Defender for Cloud Apps unterstützt Graph API (Vorschau)*
November 2024 Update 2
Unterstützung für Graph API in Defender for Cloud Apps (Vorschau)
Kunden von Defender for Cloud Apps können jetzt Daten über erkannte Apps über die Graph API abfragen. Verwenden Sie die Graph-API, um Ansichten anzupassen und Abläufe auf der Seite "Entdeckte Apps" zu automatisieren, wie z. B. die Anwendung von Filtern zur Anzeige bestimmter Daten. Die API unterstützt nur GET-Funktionen.
Weitere Informationen finden Sie unter:
- Arbeiten mit erkannten Anwendungen über Graph API
- Microsoft Graph API-Referenz für Microsoft Defender for Cloud Apps
SaaS-Sicherheitsinitiative im Exposure Management
Microsoft Security Exposure Management bietet eine zielgerichtete, metrikgesteuerte Methode zur Verfolgung der Exposition in bestimmten Sicherheitsbereichen mithilfe von Sicherheitsinitiativen. Die "SaaS-Sicherheitsinitiative" bietet einen zentralen Ort für alle Best Practices im Zusammenhang mit SaaS-Sicherheit, die in 12 messbare Metriken unterteilt sind. Diese Metriken sollen dabei helfen, die große Anzahl von Sicherheitsempfehlungen effektiv zu verwalten und zu priorisieren. Diese Funktion ist allgemein verfügbar (weltweit) - Hinweis: Die Daten und Funktionen von Microsoft Security Exposure Management sind derzeit nicht in den Clouds der US-Regierung verfügbar - GCC, GCC High und DoD
Weitere Informationen finden Sie unter SaaS-Sicherheitsinitiative.
Einsicht in den App-Ursprung (Vorschau)
Benutzer von Defender for Cloud Apps, die App Governance verwenden, können die Herkunft von OAuth-Apps, die mit Microsoft 365 verbunden sind, einsehen. Sie können Apps, die einen externen Ursprung haben, filtern und überwachen, um solche Apps proaktiv zu überprüfen und die Sicherheitslage des Unternehmens zu verbessern.
Weitere Informationen finden Sie unter Detaillierte Einblicke in OAuth-Apps.
Berechtigungsfilter und Exportfunktionen (Vorschau)
Benutzer von Defender for Cloud Apps, die App-Governance verwenden, können die neuen Filter- und Exportfunktionen für Berechtigungen nutzen, um Apps mit bestimmten Zugriffsberechtigungen für Microsoft 365 schnell zu identifizieren.
Weitere Informationen finden Sie unter Filter für App-Governance.
Einblick in die Berechtigungsebene für beliebte Microsoft-Erstanbieter-APIs (Vorschau)
Benutzer von Defender for Cloud Apps, die App-Governance verwenden, können jetzt die Berechtigungsstufe für alle gängigen Microsoft-Erstanbieter-API-Berechtigungen einsehen. Die erweiterte Abdeckung der Berechtigungsklassifizierung ermöglicht es Ihnen, Apps mit leistungsstarken Berechtigungen für Legacy- und andere Nicht-Graph-APIs, die Zugriff auf Microsoft 365 haben, anzuzeigen und zu überwachen.
Weitere Informationen finden Sie unter OAuth-App-Berechtigungen und Details zur App-Governance.
Einblicke in die Datennutzung für den EWS-API-Zugriff (Vorschau)
Benutzer von Defender for Cloud Apps, die App-Governance verwenden, können jetzt granulare Einblicke in die Daten erhalten, auf die Apps zugreifen, die neben Microsoft Graph auch die ältere EWS-API verwenden. Die erweiterte Abdeckung von Einblicken in die Datennutzung ermöglicht Ihnen einen tieferen Einblick in Anwendungen, die auf E-Mails über die alte EWS-API zugreifen.
Weitere Informationen finden Sie unter Einblicke in die Datennutzung von OAuth-Apps in App Governance.