Вашей команде безопасности необходимо: предотвратить утечку данных из санкционированных SaaS-приложений (Salesforce и Box) на неуправляемых устройствах с помощью элементов управления сеансами в реальном времени; обнаружить теневые ИТ-ресурсы по сетевым и конечным сигналам; и отслеживать/устранять рискованные OAuth-приложения в Microsoft 365, запрашивающие чрезмерные разрешения. Что следует реализовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включить Conditional Access App Control с политиками сеансов в Microsoft Defender for Cloud Apps для Salesforce и Box; интегрировать Cloud Discovery с Microsoft Defender for Endpoint (и/или сетевыми журналами); включить надстройку App governance для управления OAuth-приложениями..
Почему это правильный ответ
Правильный ответ включает все необходимые компоненты. Conditional Access App Control с политиками сеансов в Microsoft Defender for Cloud Apps (ранее Microsoft Cloud App Security) позволяет контролировать действия в Salesforce и Box на неуправляемых устройствах в реальном времени, предотвращая утечку данных. Интеграция Cloud Discovery с Microsoft Defender for Endpoint (или сетевыми журналами) обнаруживает теневые ИТ-ресурсы. Надстройка App governance (часть Defender for Cloud Apps) управляет рискованными OAuth-приложениями. Остальные варианты неполны или неверны: Azure AD Application Proxy не предназначен для контроля сеансов в сторонних SaaS-приложениях, таких как Salesforce и Box. Политики Endpoint DLP не заменяют обнаружение теневых ИТ и контроль сеансов для SaaS-приложений. API-коннекторы не обеспечивают контроль сеансов в реальном времени, а Intune App Protection Policies не охватывают доступ через браузер ко всем SaaS-приложениям без дополнительных элементов управления.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется