
Cloud Apps Discovery
Schatten-IT aufdecken: Erkennen, bewerten und steuern Sie alle genutzten Cloud-Apps. Die Erkennung von Schatten-IT ist in M365 E3 enthalten.
Schatten-IT ist kein Richtlinienproblem. Es ist ein Sichtbarkeitsproblem.
Jede nicht autorisierte Cloud-App ist ein potenzielles Datenleck: Kundendaten in Trello, Verträge in Dropbox, Passwörter in LastPass. Der Datenverkehr passiert bereits Ihre Firewall oder Ihren Proxy — das Protokoll existiert, nur wertet es niemand aus. Und eine Richtlinie kann keine App regeln, von deren Nutzung niemand weiß.
Cloud App Discovery ist bereits in Microsoft 365 E3 (über Entra ID P1) enthalten. Ihre bestehenden Firewall- und Proxy-Protokolle speisen die Analyse — kontinuierlich, ohne einen einzigen Endpunkt zu berühren. Alles, was fehlt, ist die Aktivierung, Analyse und ein Governance-Prozess.
AKTIVITÄTEN IM DETAIL
LIEFERUMFANG
Datenschutz-Rahmenbedingungen: Anonymisierung und Betriebsvereinbarung vor dem ersten Protokolleintrag geregelt
Cloud Discovery: Kontinuierliche Protokollübertragung von Ihrer bestehenden Firewall oder Ihrem Proxy
Risikoanalyse: Die 50 wichtigsten Apps bewertet, generative KI-Apps in einem eigenen Durchlauf
App-Governance: Klassifizierung in sanktionierte und nicht sanktionierte Apps anhand von Risikobewertungs-Schwellenwerten
Sperrung: Sperrskript für unterstützte Appliances, Domänenliste für den Rest, an einer App erprobt
Überprüfungsroutine: Die wöchentliche Überprüfung neu entdeckter Apps mit Rollen und Eskalationspfad
Nächste Schritte nach Cloud Apps Discovery
Ein sauber konfigurierter Tenant ist die Grundlage. Diese Blueprints bauen direkt darauf auf.




