Inventário de aplicações

Proteger o seu ecossistema SaaS requer o inventário de todas as aplicações SaaS e OAuth ligadas que estão no seu ambiente. Com o número crescente de aplicações, ter um inventário abrangente é crucial para garantir a segurança e a conformidade. A página Aplicações fornece uma vista centralizada de todas as aplicações SaaS e OAuth ligadas na sua organização, permitindo uma monitorização e gestão eficientes. De relance, pode ver informações como o nome da aplicação, pontuação de risco, nível de privilégio, informações do publicador e outros detalhes para uma identificação fácil das aplicações SaaS e OAuth mais em risco.

A página Aplicativos inclui as seguintes abas:

  • Aplicações SaaS: uma vista consolidada de todas as aplicações SaaS na sua rede. Este separador realça os principais detalhes, incluindo o nome da aplicação, status (aplicação desprotegida/protegida) e se a aplicação está marcada como aprovada ou não.
  • Aplicações OAuth: uma vista abrangente das aplicações OAuth registadas no Microsoft Entra ID, na área de trabalho do Google e no Salesforce. Este separador realça os metadados das aplicações OAuth, as informações do publicador e a origem da aplicação, as permissões utilizadas, os dados acedidos e outras informações.

No portal do Defender em https://security.microsoft.com, acesse Ativos>Aplicativos. Ou acesse diretamente a página Aplicativos, clicando nos links do banner nas páginas existentes de Descoberta na Nuvem e Governança de Aplicativos.

Captura de tela da página Cloud Discovery com um banner sobre a nova experiência unificada de inventário de aplicativos.

Captura de ecrã da página Governação de Aplicações com uma faixa sobre a nova experiência de inventário de aplicações unificada para gerir aplicações OAuth e SaaS

Existem várias opções que pode escolher para personalizar a vista de lista de aplicações SaaS e aplicações OAuth. No painel de navegação superior, pode:

  • Adicionar ou remover colunas.
  • Exportar a lista inteira no formato CSV.
  • Selecione o número de itens a mostrar por página.
  • Aplicar filtros

Observação

Ao exportar a lista de aplicações para um ficheiro CSV, são apresentadas no máximo 1000 aplicações SaaS ou OAuth.

A imagem seguinte ilustra a lista de aplicações SaaS: Captura de ecrã do separador aplicações no portal do Defender

Detalhes da aplicação SaaS

Na parte superior do separador da aplicação Saas, pode encontrar informações acionáveis que lhe permitem identificar rapidamente aplicações que precisam da sua atenção e foco. Os seguintes detalhes são exibidos:

  • Aplicações de alto risco não marcadas – mostra aplicações que não estão etiquetadas e têm um risco elevado.
  • Aplicações de tráfego elevado não marcados – mostra aplicações que não estão etiquetadas e têm um tráfego de utilização elevado (superior a 1 GB de tráfego de dados).
  • Aplicações GenAI não marcadas – mostra aplicações que não estão etiquetadas e são baseadas em Gen-AI.

Ordenar e filtrar a lista de aplicações SaaS

Pode utilizar a funcionalidade de ordenação e filtro para obter uma vista mais focada. Estes controlos também ajudam a avaliar e gerir as aplicações SaaS na sua organização.

Filtro Descrição
Etiquetas de aplicações Selecione Aprovadas, Não Aprovadas ou crie etiquetas personalizadas para utilizar num filtro personalizado.
Aplicativo Filtre por aplicações SaaS específicas.
Categories Filtre de acordo com as categorias de aplicações.
Fator de risco de conformidade Filtre por normas, certificações e conformidade específicas que a sua aplicação possa cumprir. Por exemplo: HIPAA, ISO 27001, SOC 2 e PCI-DSS.
Pontuação de risco Filtre por uma pontuação de risco específica, como para ver apenas aplicações de risco.
Fator de risco de segurança Filtre com base em medidas de segurança específicas, como encriptação inativa, autenticação multifator, entre outras.

Aplicações OAuth

O separador aplicações OAuth fornece visibilidade sobre o Microsoft 365, a área de trabalho do Google e o Salesforce. Os administradores podem rever as aplicações e decidir desativar as aplicações ou aplicar políticas para monitorizar o respetivo comportamento no respetivo ambiente.

Insights acionáveis aparecem na parte superior da guia Aplicativos OAuth. Selecione um insight para filtrar a lista e mostrar apenas os aplicativos correspondentes, para que você possa identificar rapidamente os aplicativos que precisam ser revisados.

Insight Descrição Disponível para
Novos aplicativos Aplicativos adicionados nos últimos 30 dias. Microsoft 365
Aplicativos altamente privilegiados Aplicativos com permissões avançadas que permitem que eles acessem dados ou alterem configurações importantes. Para o Salesforce, inclui Aplicativos Conectados e ECAs (Aplicativos Cliente Externos) cujas permissões concedidas são classificadas como Altas. Microsoft 365, Google Workspace, Salesforce (versão prévia)
Aplicativos não utilizados Aplicativos que não entraram nos últimos 90 dias. Para o Salesforce, inclui aplicativos conectados e ECAs que não foram usados por mais de 90 dias, com base na data do último uso. Microsoft 365, Salesforce (versão prévia)
Aplicativos superprivilegiados Aplicativos com permissões não utilizados. Microsoft 365
Aplicativos de editores externos não verificados Aplicativos originados de um tenant externo de editor não verificado. Microsoft 365

Para obter mais informações sobre como criar políticas de aplicações, veja Criar políticas de aplicações na governação de aplicações.

A imagem seguinte ilustra a lista de aplicações OAuth:

Captura de ecrã de uma lista de aplicações OAuth na página de aplicações no portal do Defender

Ordenar e filtrar a lista de aplicações OAuth

Pode aplicar os seguintes filtros para obter uma vista mais focada:

Nome da coluna Descrição
Nome do aplicativo O nome de exibição do aplicativo conforme registrado no Microsoft Entra ID ou o nome do aplicativo conectado no Google Workspace ou Salesforce.
Status de aplicações Mostra se a aplicação está ativada ou desativada e se está desativada por quem.
Acesso à API do Graph Mostra se a aplicação tem, pelo menos, uma permissão de API do Graph. (somente Microsoft 365).)
Tipo de permissão Mostra se o aplicativo tem permissões de aplicativo (somente aplicativo), delegadas ou mistas. (somente Microsoft 365).)
Origem da aplicação Mostra se a aplicação teve origem no inquilino ou se foi registada num inquilino externo.
Tipo de consentimento Mostra se o consentimento da aplicação foi dado ao nível do utilizador ou do administrador e o número de utilizadores cujos dados estão acessíveis à aplicação.
Publisher O editor do aplicativo e seu status de verificação.
Última utilização Data e hora em que a aplicação iniciou sessão pela última vez. Para Microsoft 365, o rastreamento remonta a junho de 2022. Para o Salesforce, requer que o monitoramento de eventos em tempo real do Salesforce (versão prévia) seja habilitado.
Última modificação Data e hora em que as informações de registro foram atualizadas pela última vez no Microsoft Entra ID.
Adicionado em Mostra a data e hora em que a aplicação foi registada para Microsoft Entra ID e atribuída a um principal de serviço.
Utilização de permissões Mostra se a aplicação tem permissões de API do Graph não utilizadas nos últimos 90 dias. (somente Microsoft 365).)
Uso de dados Total de dados transferidos ou carregados pela aplicação nos últimos 30 dias. (somente Microsoft 365).)
Nível de privilégio O nível de privilégio do aplicativo (Alto, Médio ou Baixo). Disponível para Microsoft 365, Google Workspace e Salesforce. Para o Salesforce, requer que o monitoramento de eventos em tempo real do Salesforce (versão prévia) seja habilitado.
Certificação Indica se uma aplicação cumpre normas rigorosas de segurança e conformidade definidas pelo Microsoft 365 ou se o respetivo editor atesta publicamente a sua segurança.
Etiqueta de confidencialidade acedida Rótulos de confidencialidade no conteúdo acessado pelo aplicativo. (somente Microsoft 365).)
Serviço acedido Microsoft 365 serviços acessados pelo aplicativo.
ID do aplicativo O identificador exclusivo do aplicativo. Para o Salesforce, o ID do aplicativo permite que você acesse diretamente a página do aplicativo OAuth correspondente a partir de um alerta de detecção de ameaças do Salesforce.
Type Para o Salesforce, indica se o aplicativo é um aplicativo conectado ou um ECA (aplicativo cliente externo). Use o filtro Tipo para restringir o inventário do Salesforce.

Dica

Para ver todas as colunas, poderá ter de efetuar um ou mais dos seguintes passos:

  • Role horizontalmente no seu navegador da web.
  • Reduza a largura das colunas adequadas.
  • Diminua o zoom no seu navegador.

Próximas etapas

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.