Netskope Güvenlik Duruşu Yönetimi için Microsoft 365'i Yapılandırma
Summary: Bu adım adım talimatları izleyerek Microsoft 365 için Netskope Güvenlik Duruşu yönetimini yapılandırmayı öğrenin.
Instructions
Microsoft 365 dinamik bir ortamdır ve yanlış yapılandırmalar ile güvenlik açıklarını tespit etmek için sürekli olarak izlenmelidir. Netskope sayesinde, hizmet olarak yazılımınızın (SaaS) güvenlik duruşu hakkında net bilgiler elde edebilirsiniz. Yöneticiler, ortamın Center for Internet Security (CIS) kıyaslamaları gibi standartlara ve en iyi uygulamalara göre nasıl performans gösterdiğini görebilir.
Etkilenen Ürünler:
- Netskope
- Microsoft 365
Etkilenen Sürümler:
- Netskope Sürüm 86 ve üzeri
Microsoft 365, Office 365'teki sınıfının en iyisi üretkenlik uygulamalarını gelişmiş aygıt yönetimi, akıllı güvenlik ve yenilikçi çevrimiçi hizmetler ile bir araya getiren bulut tabanlı bir hizmettir. İhlal tespit edilirse öğeler kritik, yüksek, orta veya düşük olarak tanımlanır. Microsoft 365 ortamının güvenliğini izleme ve raporlamaya yönelik basit bir yöntem sayesinde yöneticiler, denetçiler için bir rapor çalıştırabilir. Yöneticiler daha sonra, önerilen adımlar uygulanarak bulunan ihlalleri hızla düzeltebilir ve giderebilir.
Yönetici, Güvenlik Duruşu İçin Microsoft 365 Örneği Yapılandırma veya Microsoft 365 Güvenlik Duruşu İlkesini Yapılandırma işlemini gerçekleştirebilir. Daha fazla bilgi için ilgili işleme tıklayın.
Bu yükleme talimatlarında, Microsoft 365 hesabınızı Netskope ile nasıl entegre edebileceğiniz açıklanmaktadır. Talimatlara dahil olan dört işlem vardır:
- SharePoint Kiracısını Özel Uygulama Kimlik Doğrulamasına İzin Verecek Şekilde Yapılandırma
- Microsoft 365 Hesabına Erişim Verme
- Azure AD Rolleri Ekleme
- SharePoint İstemci Tarafı Nesne Modeli (CSOM) API'si İçin SharePoint Yönetici İzinleri Ekleme
Daha fazla bilgi için ilgili işleme tıklayın.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Microsoft Intune ve Azure Active Directory Premium P1 sürümü için ek lisanslar edinilirse Netskope diğer Microsoft 365 lisanslarını da destekleyebilir.
SharePoint Kiracısını Özel Uygulama Kimlik Doğrulamasına İzin Verecek Şekilde Yapılandırma
Microsoft 365 örneğini yeni bir Microsoft 365 hesabında ilk kez ayarlıyorsanız SharePoint kiracınız için özel uygulama kimlik doğrulamasının etkinleştirilmesi gerekebilir. Varsayılan olarak Microsoft, uygulamaya özgü Azure Erişim Denetimi (ACS) erişim belirtecini kullanan uygulamaları devre dışı bırakır.
- PowerShell'in son sürümünü bir Windows bilgisayara yükleyin.
- Windows başlangıç düğmesine sağ tıklayın ve Çalıştır öğesine tıklayın.

- Run UI alanına şunu yazın:
powershellve ardından CTRL+SHIFT+ENTER tuşlarına basın. Böylece PowerShell yönetici olarak çalıştırılır.

- Şunu yazın:
Install-Module -Name Microsoft.Online.Sharepoint.PowerShellyazın ve Enter'a basın.

- Güvenilmeyen bir depo hakkında uyarılırsanız ("Modülleri güvenilmeyen bir depodan yüklüyorsunuz. Bu depoya güveniyorsanız, InstallationPolicy değerini çalıştırarak
Set-PSRepositoryCmdlet. Modülleri ' adresinden yüklemek istediğinizden emin misiniz?PSGallery'?"), türYve ardından modülü kurmak için Enter tuşuna basın. Aksi durumda 6. Adıma gidin.

- PowerShell, paket kurulumunu tamamladıktan sonra yanıp sönen bir imleç çizgisi görüntülenir. Şunu yazın:
$adminUPN=”[GLOBALADMINUPN]”ve Enter tuşuna basın.

[GLOBALADMINUPN]= genel yönetici hesabının tam UPN'si- Örneğin:
admin@testdomain.onmicrosoft.com
- Şunu yazın:
$orgName="[365DOMAINNAME]”ve Enter tuşuna basın.

[365DOMAINNAME]= Microsoft 365 kuruluşunuzun adı- Örneğin:
testdomain
- Şunu yazın:
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”ve Enter tuşuna basın.

- Windows PowerShell kimlik bilgisi isteği iletişim kutusu görüntülendiğinde, Adım 6'da girdiğiniz genel yönetici hesabının parolasını yazın.

- Şunu yazın:
Connect-SPOService -Url https://$orgName-admin.sharepoint.comve Enter tuşuna basın.

- Hesabınızda oturum açmanız istenebilir. İstenirse genel yönetici oturum açma bilgilerinizi girin. Aksi takdirde Adım 12'ye gidin.

- Oturum açtıktan sonra boş PowerShell komut istemine şunu yazın
Get-SPOTenantve Enter tuşuna basın.

- Parçayı bulun
DisableCustomAppAuthenticationParametre. Parametre True (Doğru) olarak ayarlanmışsa Adım 14'e gidin. False (Yanlış) olarak ayarlanmışsa Microsoft 365 Hesabına Erişim Verme bölümüne gidin.

DisableCustomAppAuthentication parametre, Tür Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force komutunu çalıştırın ve ardından 2. adıma dönün.
- Şunu yazın:
Set-SPOTenant -DisableCustomAppAuthentication $falseve Enter tuşuna basın.

- Şunu yazın:
Get-SPOTenantve sonra onaylayınDisableCustomAppAuthenticationartık False olarak ayarlanmıştır.

Microsoft 365 Hesabına Erişim Verme
- Bir web tarayıcısında Netskope web konsoluna gidin:
- Birleşik Devletler Veri Merkezi: https://[TENANT].goskope.com/
- Avrupa Birliği Veri Merkezi: https://[TENANT].eu.goskope.com/
- Frankfurt Veri Merkezi: https://[TENANT].de.goskope.com/
- Netskope web konsolunda oturum açın.

- Settings (Ayarlar) öğesine tıklayın.

- API-enabled Protection (API Etkin Koruma) öğesine tıklayın.

- SaaS öğesine tıklayın.

- Microsoft 365 simgesine tıklayın.

- Setup Instance (Örnek Kurulumu) öğesine tıklayın.

- Kurulum Örneği isteminden:
- Instance Name (Örnek Adı) bilgisini girin.
- Instance Type (Örnek Türü) bölümü için Security Posture (Güvenlik Duruşu) öğesini seçin.
- İlkenin çalıştırılacağı bir zaman aralığı seçin.
- Save (Kaydet) öğesine tıklayın.

- Instance Name (Örnek Adı), Microsoft 365 hesabınızın tam etki alanı adı (FQDN) olmalıdır. Örneğin, Microsoft 365'te oturum açmak için https://domain.sharepoint.com adresini kullanıyorsanız Instance Name (Örnek Adı) domain.sharepoint.com olur.
- Microsoft 365 hesabınızın FQDN'sini bulmak için Microsoft 365 hesabınızda oturum açın. Burada başlatma simgesine ve SharePoint uygulamasına tıklayın, ardından FQDN metnini kopyalayın. https:// kısmını, FQDN yolunun sonundaki eğik çizgiyi ve bu eğik çizgiden sonra gelen tüm öğeleri kaldırın.
- Security Posture (Güvenlik Duruşu) kullanılamıyorsa veya devre dışı bırakılmışsa bu özelliği etkinleştirme konusunda yardım almak için Dell Destek ekibi ile iletişime geçin. Daha fazla bilgi için şu makaleye başvurun: Netskope İçin Destek Alma.
- SaaS Microsoft 365 örneğinde, yeni oluşturulan uygulama örneği için Grant Access (Erişim Ver) seçeneğine tıklayın.

- Global yönetici kullanıcı adınız ve parolanız ile oturum açın.
- Netskope Security Assessment uygulaması için izinleri kabul edin.

- Kapat öğesine tıklayın.

- Tarayıcınızı yenileyin ve örnek adının yanında yeşil bir onay simgesi bulunduğundan emin olun.

Azure AD Rolleri Ekleme
Microsoft 365 uygulamasına erişim verdikten sonra Netskope uygulama istemci kimliğini Genel Okuyucu rolüne atamanız gerekir.
- Bir web tarayıcısında https://portal.azure.com
gidin.
- Genel yönetici olarak oturum açın.

- Manage Azure Active Directory (Azure Active Directory'yi Yönet) bölümünde View (Görüntüle) öğesine tıklayın.

- Sol taraftaki gezinme bölmesinden Roles and administrators (Roller ve yöneticiler) öğesine tıklayın.

- Global Reader (Genel Okuyucu) rolünü bulun.

- Global Reader (Genel Okuyucu) rolüne tıklayın.

- Sol üst köşedeki + Add assignments (Atama ekle) öğesine tıklayın.

- Sağdaki Add assignments panelinde Netskope uygulama istemci kimliği'ni aratın
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Netskope Security Assessment uygulamasını seçin ve ardından Add (Ekle) öğesine tıklayın.

SharePoint İstemci Tarafı Nesne Modeli (CSOM) API'si İçin SharePoint Yönetici İzinleri Ekleme
- Web tarayıcısında https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspx adresine gidin.
- Genel Yönetici hesabınızla oturum açın.
- Uygulama Kimliği'nde şu alanı doldurun:
2038fb3d-092b-4c35-9ae6-3f10adb04a6ave ardından Lookup öğesine tıklayın.

- App Domain alanına netskope.com doldurun.

- Permission Request XML (İzin İsteği XML'si) bölümüne aşağıdaki XML kodunu girin:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Oluştur öğesine tıklayın.

- İzinleri gözden geçirin ve ardından Trust It (Güven) öğesine tıklayın.

- Bir web tarayıcısında Netskope web konsoluna gidin:
- Birleşik Devletler Veri Merkezi: https://[TENANT].goskope.com/
- Avrupa Birliği Veri Merkezi: https://[TENANT].eu.goskope.com/
- Frankfurt Veri Merkezi: https://[TENANT].de.goskope.com/
- Netskope web konsolunda oturum açın.

- Policies (İlkeler) öğesine tıklayın.

- Policies (İlkeler) bölümünde Security Posture (Güvenlik Duruşu) öğesine tıklayın.

Alanlar şunlardır:
- İlke Adı: İlke adı.
- Örnek: İlkenin tanımlandığı örneğin adı.
- Profil: İlkeyle ilişkili profillerin listesi.
- Son Düzenleme: Son düzenlenen ilkenin zaman damgası.
İlkeyi düzenleyebilir, geri alabilir, devre dışı bırakabilir, klonlayabilir ve silebilirsiniz. Politika girişinin sağındaki More Options simgesine (...) tıklayın ve aşağıdaki seçeneklerden birini belirleyin:
- Düzenlemek: Bu seçeneği seçerek ilkeyi düzenleyebilirsiniz.
- Devre dışı bırakma: Bu seçeneği seçtiğinizde Netskope, ilkeyi devre dışı bırakır ve ilke için taramayı durdurur.
- Klonlamak: Bu seçeneği seçtiğinizde Netskope, ilkenin bir kopyasını oluşturur.
- Silmek: Bu seçeneği seçtiğinizde Netskope, ilkeyi siler.
Policies (İlkeler) tablosunda birden çok ilke seçebilir ve aşağıdaki görevleri gerçekleştirebilirsiniz:
- Devre dışı bırakma: Bu seçeneği seçtiğinizde Netskope, ilkeyi devre dışı bırakır ve ilke için taramayı durdurur.
- Geri Dön: Bu seçeneği seçtiğinizde Netskope, ilkeyi son değiştirilmiş haline geri döndürür.
- Silmek: Bu seçeneği seçtiğinizde Netskope, ilkeyi siler.
Bir ilkeyi silerseniz tarama, sonraki tarama aralığında durur. Mevcut tarama, bitene kadar çalışmaya devam eder.
- Güvenlik Duruşu ilkesi oluşturmak için New Policy (Yeni İlke) öğesine tıklayın.


- Yeni Güvenlik Duruşu İlkesi sayfasında Örnekler'e tıklayın ve ardından Microsoft 365'i seçin.

- Profil ve Eylem'de Profil'e tıklayın ve ardından bir Profil değerlendirmesi seçin.

- İsteğe bağlı olarak farklı bir Action (Eylem) seçebilirsiniz.

- Policy Name (İlke Adı) alanını doldurun.

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- İsteğe bağlı olarak + POLICY DESCRIPTION (İLKE AÇIKLAMASI) öğesine tıklayın ve ardından bir ilke açıklaması girin.

- İsteğe bağlı olarak, ilke için e-posta bildirim uyarılarını yapılandırmak üzere + EMAIL NOTIFICATION (+ E-POSTA BİLDİRİMİ) öğesine tıklayın.

- Status (Durum) değeri varsayılan olarak Disabled (Devre Dışı) olarak ayarlanmıştır. İlkeyi Enabled (Etkin) olarak ayarlamak için kaydırıcıya tıklayın.

- Sağ üst köşedeki Save (Kaydet) öğesine tıklayın.

- Security Posture (Güvenlik Duruşu) sayfasından, yeni oluşturulan ilkenin uygulanması için Apply Changes (Değişiklikleri Uygula) öğesine tıklayın.

- Uygulanmakta olan değişiklikler hakkında bir not girin ve ardından Apply (Uygula) öğesine tıklayın.

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.