Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft a introduit un ensemble de nouveautés dans Microsoft Defender for Cloud Apps (anciennement MCAS), sa solution Cloud Access Security Broker (CASB). Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

Ce mois, on retrouve les changements suivants :

  • Les utilisateurs de Defender for Cloud Apps qui utilisent la gouvernance des applications pourront désormais obtenir une visibilité sur l'origine des applications OAuth connectées à Microsoft 365. Vous pouvez filtrer et surveiller les applications ayant des origines externes, afin de les examiner de manière proactive et d'améliorer la posture de sécurité de l'organisation.
    • Les nouvelles capacités de filtrage et d'exportation des permissions permettent d'identifier rapidement les applications ayant des permissions spécifiques pour accéder à Microsoft 365.
    • Vous pouvez désormais obtenir des informations granulaires sur les données accessibles par les applications utilisant l'API EWS héritée en parallèle de Microsoft Graph. La couverture améliorée des informations sur l'utilisation des données permet d'obtenir une visibilité plus approfondie sur les applications accédant aux e-mails via l'API EWS héritée.
    • Microsoft étend également la couverture de la fonctionnalité de niveau de privilège pour toutes les permissions API populaires de Microsoft. La classification améliorée du niveau de privilège permet de visualiser et de surveiller les applications avec des permissions puissantes dans les API héritées et autres non-Graph qui ont accès à Microsoft 365.

  • Microsoft Defender for Cloud Apps améliore ses sources d'alerte pour fournir des informations plus précises. Cette mise à jour, applicable uniquement aux nouvelles alertes, sera reflétée dans diverses expériences et API, y compris le portail Defender XDR, la chasse avancée et l'API Graph.
  • Mises à jour des prérequis réseaupour Microsoft Defender for Cloud Apps afin d’améliorer sa sécurité et ses performances. Les informations réseau dans le pare-feu et les services tiers supplémentaires doivent être mises à jour pour se conformer aux nouvelles normes. Pour garantir un accès ininterrompu à nos portails et services, vous devez appliquer ces changements d'ici le 27 mars 2025.

Plus d’informations sur : What's new in Microsoft Defender for Cloud Apps | Microsoft Docs

Facebook Like