Microsoft 365:n määrittäminen Netskope Security Posture Managementille
Summary: Opi määrittämään Netskope Security -asennon hallinta Microsoft 365:lle näiden vaiheittaisten ohjeiden mukaisesti.
Instructions
Microsoft 365 on dynaaminen ympäristö, ja sitä on valvottava jatkuvasti virheellisten määritysten ja haavoittuvuuksien varalta. Netskopen avulla saat selkeän käsityksen ohjelmisto palveluna (SaaS) -tietoturvasta. Järjestelmänvalvojat voivat nähdä, miten ympäristö toimii standardien ja parhaiden käytäntöjen, kuten Center for Internet Security (CIS) -vertailuarvojen, suhteen.
Tuotteet, joita asia koskee:
- Netskope
- Microsoft 365
Versiot, joita asia koskee:
- Netskope-versio 86 ja uudemmat
Microsoft 365 on pilvipohjainen palvelu, joka yhdistää luokkansa parhaat Office 365:n tuottavuussovellukset kehittyneeseen laitehallintaan, älykkääseen tietoturvaan ja innovatiivisiin verkkopalveluihin. Jos rikkomuksia havaitaan, kohteet tunnistetaan kriittisiksi, suuriksi, keskitasoisiksi tai mataliksi. Järjestelmänvalvojat voivat helposti valvoa Microsoft 365 -ympäristön turvallisuutta ja raportoida siitä, että he voivat suorittaa raportin tarkastajille. Järjestelmänvalvojat voivat sitten nopeasti korjata ja korjata havaitut puutteet suositeltujen ohjeiden avulla.
Järjestelmänvalvoja voi määrittää Microsoft 365 -ilmentymän suojausasentoon tai Microsoft 365:n suojauksen asentokäytäntöön. Katso lisätietoja valitsemalla asianmukainen prosessi.
Näissä asennusohjeissa kuvataan, miten voit integroida Microsoft 365 -tilisi Netskopen kanssa. Mukana on neljä prosessia:
- SharePoint-vuokraajan määrittäminen sallimaan mukautettu sovellustodennus
- Microsoft 365 -tilin käyttöoikeuden myöntäminen
- Azure AD -roolien lisääminen
- SharePoint-järjestelmänvalvojan oikeuksien lisääminen SharePointin asiakaspuolen objektimallin (CSOM) ohjelmointirajapintaan
Katso lisätietoja valitsemalla asianmukainen prosessi.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Netskope voi tukea myös muita Microsoft 365 -lisenssejä, jos Microsoft Intuneen ja Azure Active Directory Premium P1 -versioon hankitaan lisäkäyttöoikeuksia.
SharePoint-vuokraajan määrittäminen sallimaan mukautettu sovellustodennus
Jos määrität Microsoft 365 -ilmentymän ensimmäistä kertaa uudelle Microsoft 365 -tilille, mukautetun sovelluksen todennuksen käyttöönotto SharePoint-vuokraajassa saattaa olla tarpeen. Microsoft poistaa oletusarvoisesti käytöstä sovellukset, jotka käyttävät Azure Access Control (ACS) -sovelluksen käyttöoikeustietuetta.
- Asenna PowerShellin uusin versio Windows-tietokoneeseen.
- Napsauta Windowsin käynnistyspainiketta hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-käyttöliittymään
powershellja paina sitten CTRL+VAIHTO+ENTER. Tämä suorittaa PowerShellin järjestelmänvalvojana.

- Kirjoita
Install-Module -Name Microsoft.Online.Sharepoint.PowerShellja paina Enter.

- Jos sinua varoitetaan epäluotettavasta säilöstä ("Asennat moduuleja epäluotettavasta säilöstä. Jos luotat tähän säilöön, muuta sen InstallationPolicy-arvoa suorittamalla
Set-PSRepositorycmdlet. Haluatko varmasti asentaa moduulit kohteesta 'PSGallery'?"), tyyppiYja asenna sitten moduuli painamalla Enter-näppäintä . Muussa tapauksessa siirry vaiheeseen 6.

- Kun PowerShell on asentanut paketin, kohdistin vilkkuu. Kirjoita
$adminUPN=”[GLOBALADMINUPN]”ja paina sitten Enter-näppäintä.

[GLOBALADMINUPN]= yleisen järjestelmänvalvojan tilin täydellinen täydellinen käyttäjätunnus- Esimerkki:
admin@testdomain.onmicrosoft.com
- Kirjoita
$orgName="[365DOMAINNAME]”ja paina sitten Enter-näppäintä.

[365DOMAINNAME]= Microsoft 365 -organisaatiosi nimi- Esimerkki:
testdomain
- Kirjoita
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”ja paina sitten Enter-näppäintä.

- Kun näyttöön tulee Windows PowerShellin tunnistetietopyyntö -valintaikkuna, kirjoita vaiheessa 6 antamasi yleisen järjestelmänvalvojan tilin salasana.

- Kirjoita
Connect-SPOService -Url https://$orgName-admin.sharepoint.comja paina sitten Enter-näppäintä.

- Sinua saatetaan pyytää kirjautumaan tilillesi. Anna pyydettäessä yleisen järjestelmänvalvojan kirjautumistiedot. Jos ei, siirry vaiheeseen 12.

- Kun olet kirjautunut sisään, kirjoita tyhjään PowerShell-komentokehotteeseen
Get-SPOTenantja paina sitten Enter-näppäintä.

- Paikanna
DisableCustomAppAuthenticationparametri Jos sen arvo on Tosi, siirry vaiheeseen 14. Jos sen arvo on Epätosi, siirry kohtaan Käyttöoikeuksien myöntäminen Microsoft 365 -tilille.

DisableCustomAppAuthentication parametri, tyyppi Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force -komento ja palaa sitten vaiheeseen 2.
- Kirjoita
Set-SPOTenant -DisableCustomAppAuthentication $falseja paina sitten Enter-näppäintä.

- Kirjoita
Get-SPOTenantja vahvista sittenDisableCustomAppAuthenticationon nyt määritetty arvoon False.

Microsoft 365 -tilin käyttöoikeuden myöntäminen
- Siirry selaimessa Netskope-verkkokonsoliin:
- Yhdysvaltojen Datacenter: https://[TENANT].goskope.com/
- Euroopan unionin Datacenter: https://[TENANT].eu.goskope.com/
- Frankfurtin Datacenter: https://[TENANT].de.goskope.com/
- Kirjaudu Netskopen verkkokonsoliin.

- Valitse Settings.

- Valitse API-enabled Protection.

- Valitse SaaS.

- Napsauta Microsoft 365 -kuvaketta.

- Valitse Setup Instance.

- Setup Instance -kehotteessa:
- Kirjoita esiintymän nimi.
- Valitse esiintymätyypiksi Security Posture .
- Valitse aikaväli, jolla käytäntö suoritetaan.
- Valitse Save.

- Esiintymän nimen tulee olla Microsoft 365 -tilisi täydellinen toimialuenimi (FQDN). Jos esimerkiksi kirjaudut Microsoft 365:een https://domain.sharepoint.com:llä, domain.sharepoint.com on esiintymän nimi.
- Voit etsiä Microsoft 365 -tilisi täydellisen toimialuenimen kirjautumalla Microsoft 365 -tilillesi. Napsauta sitten käynnistyskuvaketta, napsauta SharePoint-sovellusta ja kopioi sitten täydellisen toimialuenimen teksti. Poista https://, FQDN-polun lopussa oleva vinoviiva ja kaikki kyseisen kauttaviivan jälkeen jäljellä olevat.
- Jos Security Position -tila ei ole käytettävissä tai se on poistettu käytöstä, pyydä apua Dellin tuesta tämän ominaisuuden käyttöönotossa. Lisätietoja on artikkelissa Netskope -tuen hankkiminen.
- Valitse SaaS Microsoft 365 -esiintymässä juuri luodun sovellusesiintymän kohdalla Myönnä käyttöoikeudet .

- Kirjaudu sisään yleisen järjestelmänvalvojan käyttäjätunnuksella ja salasanalla.
- Hyväksy Netskope Security Assessmentin käyttöoikeudet.

- Valitse Close.

- Päivitä selain ja varmista, että esiintymän nimen vieressä on vihreä valintakuvake.

Azure AD -roolien lisääminen
Kun olet myöntänyt Microsoft 365 -sovelluksen käyttöoikeuden, määritä Netskope-sovelluksen asiakastunnus Yleinen lukija -rooliin.
- Siirry selaimessa kohtaan https://portal.azure.com
.
- Kirjaudu sisään yleisenä järjestelmänvalvojana.

- Valitse Azure Active Directoryn hallinta -kohdassa Näytä.

- Valitse vasemmasta siirtymisruudusta Roolit ja järjestelmänvalvojat.

- Hae Yleinen lukija -roolia.

- Napsauta Yleinen lukija - roolia.

- Klikkaa + Lisää tehtäviä vasemmassa yläkulmassa.

- Etsi oikealla olevasta Lisää artikkeleita -paneelista Netskope-sovelluksen asiakastunnus
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Valitse Netskope Security Assessment -sovellus ja valitse sitten Lisää.

SharePoint-järjestelmänvalvojan oikeuksien lisääminen SharePointin asiakaspuolen objektimallin (CSOM) ohjelmointirajapintaan
- Siirry selaimessa kohtaan https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Kirjaudu sisään Global Administrator Account -tililläsi.
- Kirjoita sovellustunnuksessa
2038fb3d-092b-4c35-9ae6-3f10adb04a6aja valitse sitten Haku.

- Kirjoita App Domainissanetskope.com.

- Kirjoita Permission Request XML -kohtaan seuraava XML-koodi:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Valitse Create.

- Tarkista käyttöoikeudet ja valitse sitten Trust It.

- Siirry selaimessa Netskope-verkkokonsoliin:
- Yhdysvaltojen Datacenter: https://[TENANT].goskope.com/
- Euroopan unionin Datacenter: https://[TENANT].eu.goskope.com/
- Frankfurtin Datacenter: https://[TENANT].de.goskope.com/
- Kirjaudu Netskopen verkkokonsoliin.

- Valitse Policies.

- Valitse Käytännöt-kohdassa Suojausasento.

Kentät ovat:
- Käytännön nimi: Käytännön nimi.
- Esimerkki: Sen esiintymän nimi, jolle käytäntö on määritetty.
- Profiili: Luettelo käytäntöön liitetyistä profiileista.
- Viimeisin muokkaus: Viimeksi muokatun käytännön aikaleima.
Voit muokata, palauttaa, poistaa käytöstä, kloonata ja poistaa käytäntöjä. Napsauta käytäntömerkinnän oikealla puolella olevaa Lisää asetuksia -kuvaketta (...) ja valitse jokin seuraavista vaihtoehdoista:
- Muokata: Kun valitset tämän vaihtoehdon, voit muokata käytäntöä.
- Poista käytöstä: Kun Netskope valitsee tämän vaihtoehdon, se poistaa käytännön käytöstä ja lopettaa käytännön tarkistuksen.
- Klooni: Kun valitset vaihtoehdon, Netskope luo käytännöstä kaksoiskappaleen.
- Poistetaan: Kun Netskope valitsee tämän vaihtoehdon, se poistaa käytännön.
Käytäntötaulukossa voit valita useita käytäntöjä ja suorittaa seuraavat tehtävät:
- Poista käytöstä: Kun Netskope valitsee tämän vaihtoehdon, se poistaa käytännön käytöstä ja lopettaa käytännön tarkistuksen.
- Palauta: Kun Netskope valitsee tämän vaihtoehdon, käytäntö palautetaan viimeisimpään käyttöönotettuun muutokseen.
- Poistetaan: Kun Netskope valitsee tämän vaihtoehdon, se poistaa käytännön.
Jos poistat käytännön, tarkistus pysähtyy seuraavalla tarkistusvälillä. Nykyinen tarkistus jatkuu, kunnes se on valmis.
- Luo suojauksen tilannekäytäntö valitsemalla Uusi käytäntö .


- Valitse Uusi suojauksen asentokäytäntö -sivulla Esiintymät ja valitse sitten Microsoft 365.

- Valitse Profiili ja toiminta -kohdassa Profiili ja valitse sitten Profiiliarviointi.

- Vaihtoehtoisesti voit valita jonkin toisen toiminnon.

- Kirjoita Policy Name.

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- Voit myös valita +KÄYTÄNNÖN KUVAUKSEN ja lisätä sitten käytännön kuvauksen.

- Vaihtoehtoisesti voit määrittää käytännön sähköposti-ilmoitushälytykset valitsemalla +SÄHKÖPOSTI-ILMOITUS .

- Tilaksi on oletusarvoisesti määritetty Ei käytössä. Napsauta liukusäädintä ja aseta käytäntö asentoon Käytössä.

- Valitse oikeasta yläkulmasta Save.

- Aloita juuri luodun käytännön täytäntöönpano valitsemalla Security Posture -sivulla Apply Changes .

- Lisää käyttöön otettavia muutoksia koskeva huomautus ja valitse Apply.

Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.