Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Google Workspace permite que os usuários compartilhem documentos em sua organização e com parceiros. No entanto, ele também pode expor dados confidenciais a usuários externos ou torná-los públicos por meio de links compartilhados. Esses riscos podem vir de atores mal-intencionados ou de funcionários que não estão cientes do perigo. O Google Workspace também tem um grande ecossistema de aplicativos de terceiros. Esses aplicativos podem colocar sua organização em risco de aplicativos mal-intencionados ou aplicativos com muitas permissões.
Ao conectar o Google Workspace ao Defender para Aplicativos de Nuvem, você obtém melhor visibilidade da atividade do usuário. Você também obtém a detecção de ameaças por meio do aprendizado de máquina, alertas de proteção de dados (como compartilhamento externo), controles de correção automatizados e detecção de ameaças de aplicativos de terceiros.
Principais ameaças ao ambiente do Google Workspace
Conectar o Google Workspace ao Defender para Aplicativos de Nuvem ajuda você a lidar com as seguintes ameaças:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Conscientização insuficiente sobre segurança
- Aplicativos maliciosos de terceiros e complementos do Google
- Malware
- Ransomware
- BYOD (traga seu próprio dispositivo) não gerenciado
Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente
Use Defender para Aplicativos de Nuvem com o Google Workspace para:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Descobrir, classificar, rotular e proteger dados confidenciais na nuvem
- Descobrir e gerenciar aplicativos OAuth em seu ambiente
- Impor políticas de DLP e conformidade para dados de nuvem
- Limitar a exposição de dados compartilhados e impor políticas de colaboração
- Usar a trilha de auditoria das atividades para investigações forenses
Gerenciamento de postura de segurança de SaaS para o Google Workspace
Conecte o Google Workspace para obter dicas de segurança em Microsoft Secure Score. Depois de se conectar, selecione As ações recomendadas na Pontuação de Segurança. Em seguida, filtre por produto = Google Workspace para ver os resultados.
O Google Workspace dá suporte a uma recomendação de segurança para habilitar a imposição de MFA.
Para saber mais, confira:
Controlar o Google Workspace com políticas incorporadas e modelos de política
Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:
Importante
As políticas de arquivamento serão desativadas em 6 de janeiro de 2027. Para manter a proteção de dados baseada em arquivos deste aplicativo, migre para as políticas de DLP ou de rotulagem automática do Microsoft Purview.
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Detecção de malware. Múltiplas tentativas de login malsucedidas Atividades administrativas invulgares |
| Modelo de política de atividade | Logon de um endereço IP arriscado |
| Modelo de política de ficheiros | Detetar um ficheiro partilhado com um domínio não autorizado Detetar um ficheiro partilhado com endereços de e-mail pessoais Detectar arquivos com PII/PCI/PHI |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do Google Workspace para remediar ameaças detetadas:
| Tipo | Ação |
|---|---|
| Governança de dados | - Aplicar rótulo de confidencialidade do Proteção de Informações do Microsoft Purview - Conceder permissão de leitura ao domínio - Tornar um ficheiro/pasta no Google Drive privado - Reduzir o acesso público ao ficheiro/pasta - Remover um colaborador de um ficheiro - Remover a etiqueta de confidencialidade do Proteção de Informações do Microsoft Purview - Remover colaboradores externos do arquivo/pasta - Remover a capacidade de partilha do editor de ficheiros - Remover o acesso público ao ficheiro/pasta - Exigir que o utilizador reponha a palavra-passe para o Google - Enviar resumo das violações de DLP aos proprietários de arquivos - Enviar violação de DLP ao último editor de arquivos - Transferir a propriedade do ficheiro - Ficheiro de lixo |
| Governação de utilizadores | - Suspender utilizador - Notificar o utilizador em alerta (através de Microsoft Entra ID) - Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) - Suspender utilizador (através de Microsoft Entra ID) |
| Governação de aplicações OAuth | - Revogar a permissão da aplicação OAuth |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger o Google Workspace em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Ligar o Google Workspace ao Microsoft Defender para Aplicativos de Nuvem
As instruções a seguir descrevem como se conectar Microsoft Defender para Aplicativos de Nuvem à sua conta existente do Google Workspace usando as APIs do conector. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do Google Workspace.
As etapas de instalação do conector do Google Workspace a seguir devem ser concluídas por um administrador do Google Workspace. Para obter informações detalhadas sobre as etapas de configuração no Google Workspace, consulte a documentação do Google Workspace. Programar no Google Workspace |Google para Programadores
Observação
Defender para Aplicativos de Nuvem não apresenta atividades de transferência de ficheiros para o Google Workspace.
Configurar a Área de Trabalho do Google
Enquanto Super Administração do Google Workspace, execute estes passos para preparar o seu ambiente.
Faça login no Google Workspace como Superadministrador.
Crie um novo projeto com o nome Defender para Aplicativos de Nuvem.
Copie o número do Projeto. Você precisará disso posteriormente.
Ative as seguintes APIs:
- API do SDK do administrador
- Google Drive API
Crie Credenciais para uma conta de serviço com os seguintes detalhes:
Nome: Defender para Aplicativos de Nuvem
Descrição: conector de API do Defender para Aplicativos de Nuvem para uma conta do Google Workspace.
Conceda a esta conta de serviço acesso ao projeto.
Copie as seguintes informações da conta de serviço. Irá precisar dele mais tarde
- ID do cliente
Crie uma nova chave. Transfira e guarde o ficheiro e a palavra-passe necessárias para utilizar o ficheiro.
Nos controlos de API, adicione um novo ID de Cliente na Delegação de Domínio Amplo com o ID de Cliente que copiou acima.
Adicione as seguintes autorizações. Introduza a seguinte lista de âmbitos necessários (copie o texto e cole-o na caixa Âmbitos de OAuth ):
https://www.googleapis.com/auth/admin.reports.audit.readonly,https://www.googleapis.com/auth/admin.reports.usage.readonly,https://www.googleapis.com/auth/drive,https://www.googleapis.com/auth/drive.appdata,https://www.googleapis.com/auth/drive.apps.readonly,https://www.googleapis.com/auth/drive.file,https://www.googleapis.com/auth/drive.metadata.readonly,https://www.googleapis.com/auth/drive.readonly,https://www.googleapis.com/auth/drive.scripts,https://www.googleapis.com/auth/admin.directory.user.readonly,https://www.googleapis.com/auth/admin.directory.user.security,https://www.googleapis.com/auth/admin.directory.user.alias,https://www.googleapis.com/auth/admin.directory.orgunit,https://www.googleapis.com/auth/admin.directory.notifications,https://www.googleapis.com/auth/admin.directory.group.member,https://www.googleapis.com/auth/admin.directory.group,https://www.googleapis.com/auth/admin.directory.device.mobile.action,https://www.googleapis.com/auth/admin.directory.device.mobile,https://www.googleapis.com/auth/admin.directory.user
No console de administração do Google, ative o status do serviço do Google Drive para o usuário superadministrador que será usado pelo conector. Recomendamos que você habilite o status do serviço para todos os usuários.
Configurar Defender para Aplicativos de Nuvem
Execute as seguintes etapas no Defender para Aplicativos de Nuvem para concluir a conexão do Google Workspace:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Selecione +Ligar uma aplicação e, em seguida, selecione Google Workspace na lista de aplicações.
Para fornecer os detalhes da conexão do Google Workspace, em conectores de aplicativo, siga um destes procedimentos dependendo se sua organização já tem uma instância GCP conectada:
Para uma organização do Google Workspace que já tem uma instância do GCP ligada
- Na lista de conectores, no final da linha em que aparece a instância do GCP, selecione os três pontos e, em seguida, selecione Conectar instância do Google Workspace.
Para uma organização do Google Workspace que ainda não tem uma instância do GCP ligada
- Na página Aplicações ligadas , selecione +Ligar uma aplicação e, em seguida, selecione Google Workspace.
Na janela Nome da instância, atribua um nome ao conector. Em seguida, selecione Avançar.
Na janela Adicionar chave do Google , insira a ID da conta de serviço, o número do projeto, o certificado P12 e o endereço de email do Super Administrador:
Introduza o ID da conta de serviço, o Email que copiou anteriormente.
Introduza o Número do projeto (ID da Aplicação) que copiou anteriormente.
Carregue o ficheiro de Certificado P12 que guardou anteriormente.
Digite o endereço de e-mail do seu Superadministrador do Google Workspace.
Ao implantar usando uma conta que não seja de um Superadministrador do Google Workspace, haverá falha no teste da API e o Defender para Aplicativos de Nuvem não funcionará corretamente. Solicitamos escopos específicos para que, mesmo como Super Administrador, o Defender para Aplicativos de Nuvem ainda fique limitado.
Se tiver uma conta do Google Workspace Business ou Enterprise, selecione a caixa de marcar. Para obter informações sobre que funcionalidades estão disponíveis no Defender para Aplicativos de Nuvem para o Google Workspace Business ou Enterprise, consulte Ativar a visibilidade instantânea, a proteção e as ações de governação para as suas aplicações.
Selecione Ligar áreas de trabalho do Google.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
Depois de conectar o Google Workspace, você receberá eventos dos sete dias anteriores à conexão.
Depois de ligar o Google Workspace, Defender para Aplicativos de Nuvem efetua uma análise completa. Consoante o número de ficheiros e utilizadores que tiver, a conclusão da análise completa pode demorar algum tempo. Para ativar a análise quase em tempo real, os ficheiros nos quais a atividade é detetada são movidos para o início da fila de análise. Por exemplo, um ficheiro que é editado, atualizado ou partilhado é analisado imediatamente. A análise quase em tempo real não se aplica a ficheiros que não são modificados inerentemente. Por exemplo, os ficheiros visualizados, pré-visualizados, impressos ou exportados são analisados durante a análise normal.
Os dados do Gerenciamento da Postura de Segurança de SaaS (SSPM) (Pré-visualização) são exibidos no portal do Microsoft Defender na página Pontuação de segurança. Para obter mais informações, veja Gestão da postura de segurança para aplicações SaaS.
Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.