2
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

クラウドネイティブPCを試してみよう⑦ ~構築編その4 クラウド アプリ セキュリティ~

Last updated at Posted at 2020-10-27

クラウド アプリのセキュリティの有効化

Microsoft 365 には、CASB製品の、Cloud App Securityが含まれています。
この製品を、Office 365 や Box、Salesforce、Google などのクラウド アプリケーションと連携させますと、ユーザーの利用状況を詳細に把握することが可能となります。また、クラウド アプリケーション上の、不審なふるまいを検知することも可能です。

クラウドネイティブPCはインターネットに直接接続されますので、SaaSの利用状況をネットワーク上で監視することは難しくなりますが、Cloud App Securityを利用することでこれまで以上に詳細にログをとることが出来るようになります。

また、Cloud App Securityは先ほど設定したMicrosoft Defender ATP と連携させることで、ユーザーが利用したシャドウIT(会社が管理していないクラウド アプリケーション)の可視化や、特定のSaaSへのアクセスをブロックする機能も利用できます。

1. Office 365 の接続

本設定を行うことで Office 365 の監査ログが Microsoft Cloud App Security (MCAS) にインポートされ、MCAS 側で 180 日間ログが保管されます。
また、MCAS がログを解析することで不審なアクティビティがあればアラートが表示されるようになります。

  1. MCAS 管理ダッシュボード に全体管理者でサインインします

  2. 右上の [設定] を開き、[設定] をクリックします。

  3. Information Protection 設定配下の [ファイル] を選択し、[ファイルの監視の有効化] をチェックして [保存] をクリックします
    image.png

  4. 左メニューの [調査] (メガネのアイコン) を開き、[アプリの追加] をクリックします

  5. 青い [+] をクリックし、[Office 365] をクリックします
    image.png

  6. [Office 365 を接続] をクリックします
    image.png

  7. [Office 365 コンポーネントの選択] ですべてチェックし、[接続] をクリックします
    image.png

  8. "Office 365 は正常に接続されました" と表示されたら [閉じる] をクリックします
    image.png

  9. 少し時間を空け、"状態" が "接続済み" となれば成功です
    image.png

もし、下記のようにエラーが表示された場合は、Office 365 監査ログが有効になっていない可能性があります。
image.png

その場合は 監査ログの検索ページ に表示される黄色い帯で [監査を有効にする] をクリックします
image.png

設定更新の確認で [はい] をクリックします
image.png

上記設定後に数時間待って、MCAS ダッシュボードで接続が成功していることをご確認ください。

2. Microsoft Defender ATP 連携

Microsoft Defender ATP MDATP (MDATP) と連携することで、MCAS ダッシュボードでブロックしたクラウド アプリへの通信を MDATP の機能でブロックできます。これにより、MDATP で管理されたデバイスがどのネットワークを使用していても管理者が許可していないクラウド アプリへの通信を制御できます。

  1. MCAS 管理ダッシュボード に全体管理者でサインインします

  2. 右上の [設定] を開き、[設定] をクリックします。

  3. Cloud Discovery 設定配下の [Microsoft Defender ATP] を選択し、[承認されていないアプリのブロック] をチェックして [保存] をクリックします
    image.png

  4. "アプリ制御の同意" で [はい] をクリックします
    image.png

これで設定は完了です。それでは実際に特定のSaaSへのアクセスをブロックしてみましょう。

  1. MCAS 管理ダッシュボード に全体管理者でサインインします
  2. 左上の [検出] を開き、[クラウド アプリ カタログ] をクリックします。
  3. ブロックしたいSaaSサービスを検索し、右側の["承認されていない"としてタグ付けされている]をクリックします。
    image.png
  4. しばらく待ってから、指定したサイトにアクセスしてみると、アクセスがブロックされます。
    image.png
2
3
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
2
3

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?