Настройка Microsoft 365 для Netskope Security Posture Management
Summary: Узнайте, как настроить Netskope Security Posture Management для Microsoft 365, следуя этим пошаговым инструкциям.
Instructions
Microsoft 365 — это динамическая инфраструктура, и ее необходимо постоянно отслеживать на предмет ошибок в конфигурациях и уязвимостей. Netskope позволяет получить четкое представление о средствах обеспечения безопасности ПО как услуги (SaaS). Администраторы могут увидеть, как инфраструктура работает в соответствии со стандартами и передовыми подходами, такими как эталонные тесты Center for Internet Security (CIS).
Затронутые продукты:
- Netskope
- Microsoft 365
Затронутые версии:
- Netskope выпуска 86 и выше
Microsoft 365 — это облачный сервис, объединяющий лучшие в своем классе приложения Office 365 для продуктивной работы с расширенными возможностями управления устройствами, интеллектуальной безопасностью и инновационными онлайн-сервисами. Если обнаружены нарушения, они определяются как критические, высокие, средние или низкие. Простой способ мониторинга и создания отчетов о безопасности инфраструктуры Microsoft 365 позволяет администраторам создавать отчеты для аудиторов. После этого администраторы могут быстро устранить недостатки, используя рекомендованные инструкции.
Администратор может настроить экземпляр Microsoft 365 для средства обеспечения безопасности или настроить политику Microsoft 365 для средства обеспечения безопасности. Для получения дополнительной информации выберите соответствующий процесс.
В данных инструкциях по установке описывается интеграция учетной записи Microsoft 365 с Netskope. Операция включает четыре процесса:
- Настройка клиента SharePoint, чтобы разрешить проверку подлинности пользовательского приложения
- Предоставление доступа к учетной записи Microsoft 365
- Добавление ролей Azure AD
- Добавление разрешений администратора SharePoint для API-интерфейса модели CSOM на стороне клиента SharePoint
Для получения дополнительной информации выберите соответствующий процесс.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Netskope также может поддерживать другие лицензии Microsoft 365, если для Microsoft Intune и Azure Active Directory Premium P1 Edition получены дополнительные лицензии.
Настройка клиента SharePoint, чтобы разрешить проверку подлинности пользовательского приложения
При первой настройке экземпляра Microsoft 365 для новой учетной записи Microsoft 365 может потребоваться включение пользовательской проверки подлинности приложения для пользователя SharePoint. По умолчанию Microsoft отключает приложения, использующие токен доступа только для приложений Azure Access Control (ACS).
- Установите последнюю версию PowerShell на компьютер с ОС Windows.
- Нажмите правой кнопкой мыши кнопку Windows «Пуск» и выберите пункт Выполнить.

- В пользовательском интерфейсе «Выполнить» введите
powershellзатем нажмите клавиши CTRL+SHIFT+ENTER. При этом запускается PowerShell с правами администратора.

- Введите
Install-Module -Name Microsoft.Online.Sharepoint.PowerShellи нажмите клавишу Enter.

- Если вы получили предупреждение о ненадежном репозитории ("Вы устанавливаете модули из недоверенного репозитория. Если вы доверяете этому репозиторию, измените его значение InstallationPolicy, выполнив команду
Set-PSRepositoryКомандлет. Действительно установить модули из «PSGallery'?»), введитеY, а затем нажмите клавишу Enter , чтобы установить модуль. В противном случае перейдите к шагу 6.

- После завершения установки пакета PowerShell на экране появляется строка с мерцающим курсором. Введите
$adminUPN=”[GLOBALADMINUPN]”и затем нажмите клавишу Enter.

[GLOBALADMINUPN]= полное имя участника-пользователя учетной записи глобального администратора- Пример.
admin@testdomain.onmicrosoft.com
- Введите
$orgName="[365DOMAINNAME]”и затем нажмите клавишу Enter.

[365DOMAINNAME]= название вашей организации Microsoft 365- Пример.
testdomain
- Введите
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”и затем нажмите клавишу Enter.

- При появлении диалогового окна с запросом учетных данных Windows PowerShell введите пароль для учетной записи глобального администратора, указанной в шаге 6.

- Введите
Connect-SPOService -Url https://$orgName-admin.sharepoint.comи затем нажмите клавишу Enter.

- Может появиться запрос на вход в учетную запись. Если появится запрос, введите информацию для входа в качестве глобального администратора. Если нет, перейдите к шагу 12.

- После входа в систему в пустой командной строке PowerShell введите
Get-SPOTenantи затем нажмите клавишу Enter.

- Найдите параметр
DisableCustomAppAuthentication. Если установлено значение «True», перейдите к шагу 14. Если установлено значение «False», перейдите в раздел Предоставление доступа к учетной записи Microsoft 365.

DisableCustomAppAuthentication параметр, тип Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force и вернитесь к шагу 2.
- Введите
Set-SPOTenant -DisableCustomAppAuthentication $falseи затем нажмите клавишу Enter.

- Введите
Get-SPOTenant, а затем подтвердитеDisableCustomAppAuthenticationтеперь установлено в значение False.

Предоставление доступа к учетной записи Microsoft 365
- В браузере перейдите к веб-консоли Netskope:
- Центр обработки данных в США: https://[TENANT].goskope.com/
- Центр обработки данных в Европейском Союзе: https://[TENANT].eu.goskope.com/
- Центр обработки данных во Франкфурте: https://[TENANT].de.goskope.com/
- Войдите в веб-консоль Netskope.

- Нажмите Параметры.

- Нажмите API-enabled Protection.

- Нажмите SaaS.

- Нажмите на значок Microsoft 365.

- Нажмите Setup Instance.

- В меню «Setup Instance » выполните следующие действия.
- Заполните поле Instance Name.
- Выберите Security Posture для типа экземпляра.
- Выберите временной интервал для применения политики.
- Нажмите Save.

- Instance Name должно быть полным доменным именем (FQDN) учетной записи Microsoft 365. Например, если для входа в Microsoft 365 используется https://domain.sharepoint.com, то domain.sharepoint.com — Instance Name.
- Чтобы найти FQDN учетной записи Microsoft 365, войдите в учетную запись Microsoft 365. Затем нажмите значок запуска, выберите приложение SharePoint и скопируйте текст FQDN. Удалите https://, косую черту в конце пути FQDN и все, что находится после этой косой черты.
- Если Security Posture недоступно или отключено, обратитесь в службу поддержки Dell за помощью во включении этой функции. Дополнительную информацию можно найти в статье как получить поддержку для Netskope.
- В экземпляре SaaS Microsoft 365 нажмите Grant Access для вновь созданного экземпляра приложения.

- Выполните вход с помощью имени пользователя и пароля глобального администратора.
- Примите разрешения для оценки безопасности Netskope.

- Нажмите Закрыть.

- Обновите браузер и убедитесь, что рядом с именем экземпляра отображается зеленый значок галочки.

Добавление ролей Azure AD
После предоставления доступа к приложению Microsoft 365 необходимо назначить идентификатор клиента приложения Netskope роли Global Reader.
- В браузере перейдите в раздел https://portal.azure.com
.
- Войдите в систему в качестве глобального администратора

- В разделе «Manage Azure Active Directory» нажмите View.

- На левой навигационной панели нажмите Roles and administrators.

- Найдите роль Global Reader.

- Выберите роль Global Reader.

- Нажмите + Add assignments в левом верхнем углу.

- На панели Add assignments справа выполните поиск Netskope application client ID
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Выберите приложение Netskope Security Assessment и нажмите кнопку Add.

Добавление разрешений администратора SharePoint для API-интерфейса модели CSOM на стороне клиента SharePoint
- В браузере перейдите по адресу https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Войдите в систему с помощью учетной записи глобального администратора.
- В поле App Id введите
2038fb3d-092b-4c35-9ae6-3f10adb04a6a, а затем нажмите кнопку Найти.

- В поле App Domain введите netskope.com.

- В поле Permission Request XML введите следующий XML-код:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Нажмите Create.

- Просмотрите разрешения и нажмите Trust It.

- В браузере перейдите к веб-консоли Netskope:
- Центр обработки данных в США: https://[TENANT].goskope.com/
- Центр обработки данных в Европейском Союзе: https://[TENANT].eu.goskope.com/
- Центр обработки данных во Франкфурте: https://[TENANT].de.goskope.com/
- Войдите в веб-консоль Netskope.

- Нажмите Policies.

- В разделе «Policies» нажмите Security Posture.

Отображаются следующие поля::
- Имя политики: Имя политики.
- Инстанс: Имя экземпляра, для которого определена политика.
- Профиль: Список профилей, связанных с политикой.
- Последнее изменение: Временная отметка последней отредактированной политики.
Политику можно редактировать, возвращать, отключать, клонировать и удалять. Нажмите значок More Options (...) справа от записи политики и выберите один из следующих вариантов.
- Редактировать: При выборе этого параметра можно изменить политику.
- Отключить: При выборе этого параметра Netskope отключает политику и останавливает поиск политики.
- Клонирование: При выборе этого параметра Netskope создает дубликат политики.
- Удалить: При выборе этого параметра Netskope удаляет политику.
В таблице политик можно выбрать несколько политик и выполнить следующие задачи.
- Отключить: При выборе этого параметра Netskope отключает политику и останавливает поиск политики.
- Откат: При выборе этого параметра Netskope возвращает политику к последним примененным изменениям.
- Удалить: При выборе этого параметра Netskope удаляет политику.
При удалении политики сканирование закончится на следующем интервале сканирования. Существующее сканирование будет выполняться до его завершения.
- Нажмите New Policy, чтобы создать политику средства обеспечения безопасности.


- На странице New Security Posture Policy нажмите Instances и выберите Microsoft 365.

- В разделе «Profile & Action» нажмите Profile и выберите Profile assessment.

- При необходимости выберите другое действие.

- Заполните поле Policy Name.

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- При необходимости нажмите +POLICY DESCRIPTION и введите описание политики.

- При необходимости нажмите +EMAIL NOTIFICATION, чтобы настроить уведомления по электронной почте для политики.

- По умолчанию для параметра Status установлено значение «Disabled». Нажмите на ползунок, чтобы установить для политики значение Enabled.

- Нажмите Save в правом верхнем углу.

- На странице «Security Posture» нажмите Apply Changes, чтобы начать применение новой политики.

- Заполните заметку о примененных изменениях и нажмите Apply.

Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.