Як налаштувати Microsoft 365 для керування безпекою Netskope
Summary: Дізнайтеся, як настроїти керування системою безпеки Netskope для Microsoft 365, дотримуючись цих покрокових інструкцій.
Instructions
Microsoft 365 – це динамічне середовище, яке має постійно відстежуватися на наявність неправильних конфігурацій і вразливостей. За допомогою Netskope ви можете отримати чітке розуміння стану безпеки вашого програмного забезпечення як послуги (SaaS). Адміністратори можуть бачити, як середовище працює відповідно до стандартів і найкращих практик, як-от контрольних показників Центру безпеки в Інтернеті (CIS).
Продукти, на які впливають:
- Нетскопе
- Microsoft 365
Впливає на такі версії:
- Netskope Release 86 і вище
Microsoft 365 – це хмарна служба, яка об'єднує найкращі у своєму класі програми для підвищення продуктивності Office 365 із розширеним керуванням пристроями, інтелектуальною безпекою та інноваційними онлайновими службами. При виявленні порушень пункти визначаються як критичні, високі, середні або низькі. За допомогою простого способу моніторингу та звітування про безпеку середовища Microsoft 365 адміністратори можуть створювати звіти для аудиторів. Після цього адміністратори можуть швидко виправляти виявлені прогалини та усувати їх, використовуючи рекомендовані вказівки.
Адміністратор може настроїти інсталяцію Microsoft 365 для стану безпеки або настроїти політику стану безпеки Microsoft 365. Для отримання додаткових відомостей виберіть відповідну процедуру.
У цих інструкціях з інсталяції описано, як інтегрувати обліковий запис Microsoft 365 із Netskope. Є чотири процеси, які задіяні:
- Настроювання клієнта SharePoint, щоб дозволити настроювану автентифікацію програм
- Надання доступу до облікового запису Microsoft 365
- Додавання ролей Azure AD
- Додавання дозволів адміністратора SharePoint для API клієнтської об'єктної моделі SharePoint (CSOM)
Для отримання додаткових відомостей виберіть відповідну процедуру.
- Microsoft 365 A3, A5
- Microsoft 365 E3, E5
- Microsoft 365 F1, F3
Netskope може підтримувати й інші ліцензії Microsoft 365, якщо будуть отримані додаткові ліцензії для Microsoft Intune та Azure Active Directory Premium P1 edition.
Настроювання клієнта SharePoint, щоб дозволити настроювану автентифікацію програм
Якщо ви вперше налаштовуєте інсталяцію Microsoft 365 у новому обліковому записі Microsoft 365, може знадобитися ввімкнути настроювану автентифікацію програм для клієнта SharePoint. Корпорація Майкрософт за замовчуванням вимикає програми, які використовують маркер доступу лише для програм Azure Access Control (ACS).
- Інсталюйте останню версію PowerShell на комп'ютер з ОС Windows.
- Клацніть правою кнопкою миші кнопку «Пуск» Windows, а потім виберіть «Виконати».

- У вікні «Інтерфейс запуску» введіть
powershellі натисніть сполучення клавіш CTRL+SHIFT+ENTER. Це запускає PowerShell від імені адміністратора.

- Тип
Install-Module -Name Microsoft.Online.Sharepoint.PowerShellі натисніть клавішу Enter.

- Якщо вас попередили про ненадійний репозиторій («Ви встановлюєте модулі з ненадійного репозиторію. Якщо ви довіряєте цьому репозиторію, змініть його значення InstallationPolicy, виконавши команду
Set-PSRepositoryкомандлет. Ви впевнені, що хочете встановити модулі з 'PSGallery'?"), введітьY, а потім натисніть клавішу Enter , щоб інсталювати модуль. В іншому випадку перейдіть до кроку 6.

- Після того, як PowerShell завершить встановлення пакета, з'явиться блимаючий рядок курсора. Тип
$adminUPN=”[GLOBALADMINUPN]”, а потім натисніть клавішу Enter.

[GLOBALADMINUPN]= повний UPN глобального облікового запису адміністратора- Наприклад:
admin@testdomain.onmicrosoft.com
- Тип
$orgName="[365DOMAINNAME]”, а потім натисніть клавішу Enter.

[365DOMAINNAME]= назва вашої організації Microsoft 365- Наприклад:
testdomain
- Тип
$userCredential=Get-Credential -UserName $adminUPN -Message "Type the password”, а потім натисніть клавішу Enter.

- Коли з'явиться запит на запит облікових даних Windows PowerShell, введіть пароль для облікового запису глобального адміністратора, введеного на кроці 6.

- Тип
Connect-SPOService -Url https://$orgName-admin.sharepoint.com, а потім натисніть клавішу Enter.

- Можливо, вам буде запропоновано ввійти у свій обліковий запис. Якщо з'явиться відповідний запит, надайте дані для входу глобального адміністратора. Якщо ні, перейдіть до кроку 12.

- Увійшовши в систему, у порожньому командному рядку PowerShell введіть
Get-SPOTenant, а потім натисніть клавішу Enter.

- Знайдіть об'єкт
DisableCustomAppAuthenticationПараметр. Якщо встановлено значення True, перейдіть до кроку 14. Якщо встановлено значення False, перейдіть до розділу Надати доступ до облікового запису Microsoft 365.

DisableCustomAppAuthentication параметр, Тип Install-Module -Name Microsoft.Online.Sharepoint.PowerShell -Force , а потім поверніться до кроку 2.
- Тип
Set-SPOTenant -DisableCustomAppAuthentication $false, а потім натисніть клавішу Enter.

- Тип
Get-SPOTenantа потім підтвердітьDisableCustomAppAuthenticationтепер встановлено значення False.

Надання доступу до облікового запису Microsoft 365
- У веб-браузері перейдіть до веб-консолі Netskope:
- Дата-центр США: https://[TENANT].goskope.com/
- Дата-центр Європейського Союзу: https://[TENANT].eu.goskope.com/
- Франкфуртський дата-центр: https://[TENANT].de.goskope.com/
- Увійдіть у веб-консоль Netskope.

- Натисніть Налаштування.

- Натисніть Захист з підтримкою API.

- Натисніть SaaS.

- Натисніть піктограму Microsoft 365 .

- Натисніть Інсталяція інсталяції.

- У запиті Setup Instance :
- Заповніть ім'я екземпляра.
- Виберіть положення безпеки для типу інсталяції.
- Виберіть інтервал часу, протягом якого політика має запуститися.
- Натисніть Зберегти.

- Ім'я інсталяції має бути повним доменним ім'ям (FQDN) вашого облікового запису Microsoft 365. Наприклад, якщо ви використовуєте https://domain.sharepoint.com для входу в Microsoft 365, то domain.sharepoint.com – це ім'я інсталяції.
- Щоб знайти FQDN свого облікового запису Microsoft 365, увійдіть у свій обліковий запис Microsoft 365. Звідти клацніть піктограму запуску, виберіть програму SharePoint, а потім скопіюйте текст FQDN. Видаліть https://, косу риску в кінці шляху FQDN і все, що йде після цієї косої риски.
- Якщо Security Posture недоступна або вимкнена, зверніться до служби підтримки Dell за допомогою у ввімкненні цієї функції. Докладнішу інформацію можна знайти на сторінці Як отримати підтримку для Netskope.
- В інсталяції SaaS Microsoft 365 натисніть Надати доступ для щойно створеного екземпляра програми.

- Увійдіть у систему, використовуючи ім'я користувача та пароль глобального адміністратора.
- Прийміть дозволи для Netskope Security Assessment.

- Натисніть Закрити.

- Оновіть браузер і переконайтеся, що поруч із назвою екземпляра є зелений значок галочки.

Додавання ролей Azure AD
Після надання доступу до програми Microsoft 365 слід призначити ідентифікатор клієнта програми Netskope ролі Global Reader.
- У веб-браузері перейдіть до розділу https://portal.azure.com
.
- Увійдіть як глобальний адміністратор.

- У розділі Керування Azure Active Directory натисніть кнопку Перегляд.

- В області переходів ліворуч виберіть пункт Ролі та адміністратори.

- Знайдіть роль глобального читача .

- Виберіть роль Глобальний читач.

- Натисніть + Додати завдання у верхньому лівому куті.

- На панелі « Додати збірки » праворуч знайдіть ідентифікатор клієнта програми Netskope
2038fb3d-092b-4c35-9ae6-3f10adb04a6a.

- Виберіть програму Netskope Security Assessment і натисніть кнопку Додати.

Додавання дозволів адміністратора SharePoint для API клієнтської об'єктної моделі SharePoint (CSOM)
- У веб-браузері перейдіть до https://[TENANT]-admin.sharepoint.com/_layouts/15/appinv.aspx.
- Увійдіть за допомогою свого облікового запису глобального адміністратора.
- В ідентифікаторі програми введіть
2038fb3d-092b-4c35-9ae6-3f10adb04a6a, а потім натисніть кнопку Підстановка.

- У домені програми заповніть netskope.com.

- У розділі Permission Request XML заповніть такий XML-код:
<AppPermissionRequests AllowAppOnlyPolicy="true"><AppPermissionRequest Scope="http://sharepoint/content/tenant" Right="FullControl" /></AppPermissionRequests>

- Натисніть Створити.

- Перегляньте дозволи та натисніть кнопку «Довіряти».

- У веб-браузері перейдіть до веб-консолі Netskope:
- Дата-центр США: https://[TENANT].goskope.com/
- Дата-центр Європейського Союзу: https://[TENANT].eu.goskope.com/
- Франкфуртський дата-центр: https://[TENANT].de.goskope.com/
- Увійдіть у веб-консоль Netskope.

- Натисніть Політики.

- У розділі «Політики» клацніть «Стан безпеки».

Поля бувають:
- Назва поліса: Назва поліса.
- Екземпляр: Назва екземпляра, для якого визначено політику.
- Довідка: Список профілів, пов'язаних із політикою.
- Останнє редагування: Позначка часу останньої редагованої політики.
Політику можна редагувати, скасовувати, вимикати, клонувати та видаляти. Клацніть піктограму Додаткові параметри (...) праворуч від запису про політику та виберіть один із наведених нижче варіантів.
- Редагувати: Вибравши цей параметр, ви можете редагувати політику.
- Вимкнути: Після вибору цього параметра Netskope вимикає політику і зупиняє пошук правил.
- Клон: Вибравши цей параметр, Netskope створить дублікат поліса.
- Видалити: Вибравши цей параметр, Netskope видалить політику.
У таблиці політик можна вибрати кілька політик і виконати такі завдання:
- Вимкнути: Після вибору цього параметра Netskope вимикає політику і зупиняє пошук правил.
- Скасувати: Після вибору цього параметра Netskope повертає політику до останньої застосованої зміни.
- Видалити: Вибравши цей параметр, Netskope видалить політику.
Якщо видалити політику, сканування зупиниться на наступному інтервалі сканування. Наявне сканування триватиме до його завершення.
- Натисніть кнопку Нова політика, щоб створити політику стану безпеки.


- На сторінці Нова політика безпеки натисніть кнопку Інсталяції , а потім виберіть Microsoft 365.

- У розділі «Профіль і дія» натисніть « Профіль », а потім виберіть «Оцінювання профілю ».

- За бажанням можна вибрати іншу дію.

- Введіть назву політики.

' " ! @ # $ % ^ & * ( ) { } \ / ; ? = + . , : |
- За потреби натисніть +ОПИС ПОЛІТИКИ , а потім введіть опис політики.

- За потреби натисніть +СПОВІЩЕННЯ ЕЛЕКТРОННОЮ ПОШТОЮ , щоб налаштувати сповіщення електронною поштою для політики.

- За замовчуванням для параметра Статус встановлено значення Вимкнено. Натисніть повзунок, щоб установити для політики значення Увімкнено.

- Натисніть Зберегти у верхньому правому куті.

- На сторінці «Стан безпеки» натисніть кнопку «Застосувати зміни », щоб розпочати застосування новоствореної політики.

- Заповніть примітку про зміни, які застосовуються, і натисніть кнопку Застосувати.

Щоб зв'язатися зі службою підтримки, зверніться за номерами телефонів міжнародної служби підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову інформацію та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.