什么是 Microsoft Defender for Cloud Apps?通过 Cloud Discovery 盘点生成式 AI 与 SaaS
关于本文
本文采用利用生成式 AI 的自动化工作流编写。结合截至 2026 年 9 月 18 日的 Microsoft 官方信息,从实务角度梳理了 Microsoft Defender for Cloud Apps(MDCA)的角色、E3/E5 的许可证边界、Cloud Discovery、Conditional Access App Control 以及 2026 年向 Agent 365 的迁移。验证状态:📘 已确认 Microsoft 官方信息,未进行实机验证
Microsoft Defender for Cloud Apps 是一款 SaaS 安全产品,可用于将 SaaS 使用情况可视化,并调查和控制高风险应用、OAuth 应用、应用间通信以及云中的可疑活动。CASB(Cloud Access Security Broker,云访问安全代理)是一种将云使用情况进行可视化和控制的理念,SSPM(SaaS Security Posture Management,SaaS 安全态势管理)是一种持续检查 SaaS 配置弱点的理念。
E3 与 E5 有何不同?
| 观察视角 | Microsoft 365 E3 | Microsoft 365 E5 |
|---|---|---|
| Entra ID | 包含 P1 | 包含 P2 |
| Defender for Cloud Apps 主体 | 不认为由 E3 单独标准包含 | 包含 |
| Conditional Access App Control | 除 MDCA 权限外,还需要 Entra ID P1 或更高版本 | 更容易满足必要条件 |
| 高级 SaaS 保护 | 请确认对应的加载项/独立版本(add-on/standalone) | 可在 MDCA 中使用 |
根据 Microsoft 官方服务说明,MDCA 除了独立版本外,还包含在 Microsoft 365 E5、EMS E5、Microsoft Defender Suite、Microsoft Purview Suite 等中。E3 虽包含 Entra ID P1,但并不意味着仅因 E3 就能获得 MDCA 的全部功能。
首先从 Cloud Discovery 开始
Cloud Discovery 是将组织网络中使用的云应用可视化的入口。不仅可以确认应用名称,还可以确认用户、流量、风险评估以及 Sanctioned(已批准)/Unsanctioned(未批准)的状态等。
flowchart LR U[利用者のSaaSアクセス] --> L[ネットワーク/端末ログ] L --> CD[Cloud Discovery] CD --> R[リスク評価・利用量] R --> A[情シス/セキュリティが確認] A -->|必要な場合のみ| G[Sanction / Unsanction / 制御]
安全的第一个操作
打开 Microsoft Defender portal 中的 Cloud Apps > Cloud Discovery,在不更改设置的情况下仅进行读取。
高层级的已发现应用(Discovered apps)
风险评分(Risk score)
用户数量与流量
Generative AI / Cloud storage 等分类
Sanctioned / Unsanctioned 状态
成功条件是能够解释预期 SaaS 与实际使用之间的差异。切勿一开始就更改为 Unsanctioned。
更改一个地方
将筛选器仅缩小到生成式 AI(Generative AI)。在不更改设置的情况下,可以比较“哪些生成式 AI 服务被使用了,程度如何”。
生成式 AI 盘点的实务示例
即使总务部门认为只使用了公司指定的 AI,也可能存在通过浏览器访问外部 AI 的情况。Cloud Discovery 并非首先决定禁止,而是作为按使用现状 → 业务目的 → 输入数据 → 替代手段的顺序进行确认的依据。
sequenceDiagram participant U as 利用者 participant AI as 外部AI/SaaS participant D as Cloud Discovery participant S as セキュリティ担当 U->>AI: Webアクセス D-->>S: 利用量・リスク情報を集約 S->>S: 業務目的とデータ種別を確認 S-->>U: 許可・代替・ルールを案内
Conditional Access App Control
MDCA 可与 Microsoft Entra Conditional Access 协同工作,对目标 SaaS 执行会话控制。此功能不仅需要 MDCA,还需要 Entra ID P1 或更高版本。请勿立即对全体员工一刀切地应用禁止下载等强力控制,而是应通过测试用户和受限应用来确认影响。
2026 年的重要变更:部分 AI 代理保护迁移至 Agent 365
自 2026 年 7 月 1 日起,Microsoft 将以往在 MDCA 中提供的Microsoft Copilot Studio 代理的发现/态势(discovery/posture)、威胁检测(threat detection)、在 Advanced Hunting 中调查代理活动(agent activity)等迁移到了 Microsoft Agent 365 许可证侧。需要更新旧资料中“只要购买 MDCA 就能直接使用 Copilot Studio 代理安全”这一理解。
这并不意味着常规的 SaaS Cloud Discovery 本身已被废弃。SaaS 保护与 AI 代理专用安全之间的许可证边界发生了变化这样理解会更容易理清头绪。
三个视角
一般用户:确认公司允许的 SaaS,以及可以输入机密信息的服务。
内勤人员:在使用便捷的网络服务之前,对客户信息、合同信息等输入数据进行分类。
IT/安全部门:观察使用现状,在确认风险、业务必要性以及替代手段后再进行控制。
管理员需要确认的要点
受保护用户的 MDCA 许可证
Conditional Access App Control 所需的 Entra ID P1
Cloud Discovery 的数据源与获取范围
日志中包含的用户信息与隐私
更改 Sanctioned / Unsanctioned 时的影响
与 Defender XDR 的集成
自 2026 年 7 月起 Copilot Studio 代理等需要 Agent 365 的边界变化
Microsoft 官方信息与第一手资料
Defender for Cloud Apps 并不是一款“禁止云端使用的产品”。安全的起步方式是首先通过 Cloud Discovery 让现状清晰可见,然后仅对必要的部分进行分阶段控制。

