Jean-Sébastien DUCHENE Blog's

Actualité, Tips, Articles sur l'ensemble des Technologies Microsoft (Microsoft Intune, ConfigMgr, Microsoft Defender, Microsoft Purview, Microsoft Azure, Windows...)

Microsoft a introduit un ensemble de nouveautés dans Microsoft Defender for Cloud Apps (anciennement MCAS), sa solution Cloud Access Security Broker (CASB). Comme pour les autres services, je vous propose un résumé des changements et fonctionnalités que Microsoft a pu introduire dans le mois.

Ce mois, on retrouve les changements suivants :

  • "SaaS security initiative" fournit un emplacement centralisé pour toutes les bonnes pratiques liées à la sécurité SaaS, classées en 12 mesures. Ces mesures sont conçues pour aider à gérer efficacement et à hiérarchiser le grand nombre de recommandations de sécurité.
  • Plusieurs améliorations dans App Governance avec notamment :
    • Preview permettant d’avoir une visibilité sur l'origine des applications OAuth connectées à Microsoft 365 avec la fonctionnalité App Governance. Vous pouvez filtrer et surveiller les applications qui ont des origines externes, afin de les examiner de manière proactive et d'améliorer la posture de sécurité de l'organisation.
    • Preview des capacités de filtres et d’export pour identifier rapidement les applications disposant d'autorisations spécifiques pour accéder à Microsoft 365.
    • Preview permettant d’avoir la visibilité sur le niveau de privilège pour toutes les autorisations d'API populaires de Microsoft.
    • Preview permettant d’obtenir des informations granulaires sur les données auxquelles accèdent les applications utilisant l'ancienne API EWS avec Microsoft Graph. La couverture améliorée des informations sur l'utilisation des données vous permettra d'obtenir une visibilité plus approfondie sur les applications accédant aux e-mails à l'aide de l'ancienne API EWS.
  • Preview du support de Graph API pour les applications découvertes par Defender for Cloud Apps. L’API supporte les appels GET.
  • L'application d'entreprise "Microsoft Defender for Cloud Apps - Session Controls" est utilisée en interne par le service Conditional Access App Control. Veuillez-vous assurer qu'aucune politique d’accès conditionnel ne restreint l'accès à cette application. Pour les stratégies qui restreignent toutes les applications ou certaines d'entre elles, veuillez-vous assurer que cette application est répertoriée comme une exception ou confirmer que la stratégie de blocage est délibérée.

 

Plus d’informations sur : What's new in Microsoft Defender for Cloud Apps | Microsoft Docs

Facebook Like