Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Box é uma ferramenta de armazenamento em nuvem e colaboração que permite que seus usuários compartilhem documentos em toda a organização e com parceiros. No entanto, usar o Box pode expor dados sensíveis a colaboradores externos ou torná-los publicamente disponíveis por meio de um link compartilhado. Esses incidentes podem ser causados por agentes maliciosos ou por funcionários desinformados.
Ao conectar o Box ao Defender para Aplicativos de Nuvem, você obtém melhores insights sobre as atividades dos seus usuários. A conexão oferece detecção de ameaças por meio de aprendizado de máquina, ajuda a detectar o compartilhamento externo de informações e possibilita controles automatizados de remediação.
Principais ameaças
As principais ameaças a serem consideradas em um ambiente do Box incluem:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Conscientização insuficiente sobre segurança
- Malware
- Ransomware
- BYOD (traga seu próprio dispositivo) não gerenciado
Maneiras como o Defender para Aplicativos de Nuvem protege seu ambiente
Defender para Aplicativos de Nuvem protege seu ambiente Box ajudando você a:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Descobrir, classificar, rotular e proteger dados regulamentados e confidenciais armazenados na nuvem
- Aplique políticas de conformidade e DLP para dados armazenados na nuvem
- Limita a exposição de dados compartilhados e impõe políticas de colaboração
- Usar a trilha de auditoria das atividades para investigações forenses
Caixa de Controlo com políticas incorporadas e modelos de política
Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:
Importante
As políticas de arquivamento serão desativadas em 6 de janeiro de 2027. Para manter a proteção de dados baseada em arquivos deste aplicativo, migre para as políticas de DLP ou de rotulagem automática do Microsoft Purview.
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Detecção de malware. Múltiplas tentativas de login malsucedidas Deteção de ransomware Atividades administrativas invulgares Atividades de eliminação de ficheiros invulgares Atividades de partilha de ficheiros invulgares Atividades invulgares de transferência de múltiplos ficheiros |
| Modelo de política de atividade | Logon de um endereço IP arriscado Transferência em massa por um único utilizador Possível atividade de ransomware |
| Modelo de política de ficheiros | Detetar um ficheiro partilhado com um domínio não autorizado Detetar um ficheiro partilhado com endereços de e-mail pessoais Detectar arquivos com PII/PCI/PHI |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do Box para remediar ameaças detetadas:
| Tipo | Ação |
|---|---|
| Governança de dados | - Alterar o nível de acesso ao link compartilhado em pastas - Colocar pastas em quarentena do administrador - Colocar pastas na quarentena do usuário - Remover um colaborador de pastas - Remover ligações partilhadas diretas em pastas - Enviar resumo de correspondência de políticas aos proprietários de ficheiros - Enviar resumo da violação para o último editor de ficheiros - Definir a data de expiração para uma ligação partilhada de pasta - Pasta de lixo |
| Governação de utilizadores | - Suspender utilizador - Notificar o utilizador em alerta (através de Microsoft Entra ID) - Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) - Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteja o Box em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Conecte o Box ao Microsoft Defender para Aplicativos na Nuvem
Você pode conectar o Microsoft Defender para Aplicativos de Nuvem à sua conta Box existente usando as APIs do App Connector, que são o método de integração baseado em API que o Defender para Aplicativos de Nuvem usa para conectar aos aplicativos SaaS suportados. A conexão te dá visibilidade e controle sobre o uso da Box. Para obter informações sobre como Defender para Aplicativos de Nuvem protege o Box, consulte Proteger o Box.
Observação
Implementar com uma conta que não seja uma conta Administração leva a uma falha no teste de API e não permite que Defender para Aplicativos de Nuvem analisem todos os ficheiros no Box. Se a incapacidade de verificar todos os arquivos for um problema para você, você poderá implantar com um Co-Admin que tenha todos os privilégios marcados, mas o teste de API continuará falhando e os arquivos pertencentes a outros administradores no Box não serão verificados.
Pré-requisitos
- Uma conta Box Admin (ou conta Co-Admin com todos os privilégios selecionados). Implantar com uma conta não Admin faz o teste da API falhar e impede que o Defender para Aplicativos de Nuvem escaneie todos os arquivos no Box.
Configurar o Box
- Faça login na sua conta do Box como administrador.
- Aceda às definições da aplicação personalizada. Para obter mais informações, veja Gerir aplicações personalizadas – Suporte do Box
- Se as suas definições estiverem configuradas para desativar as aplicações não publicadas por predefinição, introduza a chave de API Defender para Aplicativos de Nuvem do seu datacenter, conforme listado na tabela seguinte, e guarde as alterações.
|
Centro de dados |
chave de API Defender para Aplicativos de Nuvem |
|---|---|
| US1 | nduj1o3yavu30dii7e03c3n7p49cj2qh |
| US2 | w0ouf1apiii9z8o0r6kpr4nu1pvyec75 |
| US3 | dmcyvu1s9284i2u6gw9r2kb0hhve4a0r |
| UE1 | me9cm6n7kr4mfz135yt0ab9f5k4ze8qp |
| UE2 | uwdy5r40t7jprdlzo85v8suw1l4cdsbf |
Os detalhes do datacenter são apresentados na página Defender para Aplicativos de Nuvem Acerca de na área Definições. Para obter mais informações, consulte Ver o datacenter.
Conectar o Box ao Defender para Aplicativos de Nuvem
Depois de configurar o Box, conclua as seguintes etapas para conectar sua instância do Box ao Defender para Aplicativos de Nuvem:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, selecione Caixa.
Na página Nome da instância, introduza um nome para a ligação. Em seguida, selecione Avançar.
No pop-up Seguir a ligação , selecione Caixa de Ligação.
A página de login do Box é aberta. Introduza as suas credenciais para permitir Defender para Aplicativos de Nuvem acesso à aplicação Box da sua equipa.
O Box pergunta-lhe se pretende permitir Defender para Aplicativos de Nuvem acesso às informações da sua equipa, ao registo de atividades e à execução de atividades como membro da equipa. Para continuar, selecione Permitir.
De volta ao Portal do Microsoft Defender, deverá receber uma mensagem a indicar que o Box foi ligado com êxito.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do App Connector conectado seja Connected.
Depois de conectar o Box:
- Receberá eventos dos 7 dias anteriores à ligação.
- Defender para Aplicativos de Nuvem efetuará uma análise completa de todos os ficheiros. Consoante o número de ficheiros e utilizadores que tiver, a conclusão da análise completa pode demorar algum tempo.
Para ativar a análise quase em tempo real, os ficheiros nos quais as atividades são detetadas são movidos para o início da fila de análise. Por exemplo, um ficheiro que é editado, atualizado ou partilhado é analisado imediatamente em vez de aguardar pelo processo de análise normal. A análise quase em tempo real não se aplica a ficheiros que não são modificados inerentemente. Por exemplo, os ficheiros visualizados, pré-visualizados, impressos ou exportados são analisados como parte da análise agendada regularmente.
Artigos relacionados
Para obter mais informações sobre a integração do Box com Defender para Aplicativos de Nuvem, consulte os seguintes recursos:
Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.