Visão geral do Microsoft Defender para Aplicativos de Nuvem

Dica

Talvez você esteja procurando o Microsoft 365 Cloud App Security. Para obter mais informações, consulte Quais são as diferenças entre o Microsoft Defender para Aplicativos de Nuvem e o Microsoft 365 Cloud App Security?

As aplicações de software como serviço (SaaS) são ubíquas em ambientes de trabalho híbridos e proteger as aplicações SaaS e os dados importantes que armazenam são um grande desafio para as organizações. O aumento da utilização de aplicações, combinado com os funcionários que acedem aos recursos da empresa fora do perímetro empresarial, também introduziu novos vetores de ataque. Para combater estes ataques de forma eficaz, as equipas de segurança precisam de uma abordagem que proteja os seus dados em aplicações na cloud para além do âmbito tradicional dos mediadores de segurança de acesso à cloud (CASBs).

Diagrama dos pilares da Aplicação Defender para Cloud.

Microsoft Defender para Aplicativos de Nuvem fornece proteção total para aplicações SaaS, ajudando-o a monitorizar e proteger os dados da sua aplicação na cloud nas seguintes áreas de funcionalidades:

  • Funcionalidade básica do mediador de segurança de acesso à cloud (CASB), como deteção de TI Sombra, visibilidade da utilização de aplicações na cloud, proteção contra ameaças baseadas em aplicações a partir de qualquer parte da cloud e avaliações de conformidade e proteção de informações.

  • Funcionalidades de Gestão da Postura de Segurança SaaS (SSPM), permitindo às equipas de segurança melhorar a postura de segurança da organização

  • Proteção avançada contra ameaças, como parte da solução de deteção e resposta alargada (XDR) da Microsoft, que permite uma correlação avançada de sinal e visibilidade na cadeia de eliminação completa de ataques avançados

  • Proteção da aplicação para a aplicação, expandindo os principais cenários de ameaça para aplicações ativadas para OAuth que têm permissões e privilégios para dados e recursos críticos.

Descobrir aplicações SaaS

Defender para Aplicativos de Nuvem mostra a imagem completa dos riscos para o seu ambiente a partir da utilização e dos recursos da aplicação SaaS e dá-lhe o controlo do que está a ser utilizado e quando.

  • Identificar: as aplicações do Defender para a Cloud utilizam dados com base numa avaliação do tráfego de rede e num catálogo de aplicações extenso para identificar as aplicações acedidas por utilizadores em toda a sua organização. Defender para Aplicativos de Nuvem fornece detalhes sobre as aplicações que estão realmente a ser utilizadas dentro e fora da sua rede empresarial.

    Defender para Aplicativos de Nuvem deteta todos os seus serviços cloud, atribui uma classificação de risco a cada um e identifica também todos os utilizadores e aplicações de terceiros que conseguem iniciar sessão.

  • Avaliar: avalie as aplicações detetadas para mais de 90 indicadores de risco, permitindo-lhe ordenar as aplicações detetadas e avaliar a postura de conformidade e segurança das suas organizações.

  • Gerir: defina políticas que monitorizam aplicações 24 horas por dia. Por exemplo, se ocorrer um comportamento anômalo, como picos incomuns no uso, você será alertado automaticamente e receberá orientações sobre como agir.

Para obter mais informações, consulte Configurar a detecção de nuvem.

Gestão da Postura de Segurança SaaS (SSPM)

Embora a otimização da postura de segurança de uma organização seja uma área de foco crítica, as equipas de segurança são desafiadas por precisarem de pesquisar as melhores práticas para cada aplicação individualmente. O Defender para Aplicativos de Nuvem ajuda você a identificar configurações incorretas e a recomendar ações específicas para fortalecer a postura de segurança de cada aplicativo conectado. As recomendações baseiam-se em normas do setor, como o Centro de Segurança da Internet, e seguem as melhores práticas definidas pelo fornecedor de aplicações específico.

Defender para Aplicativos de Nuvem fornece automaticamente dados do SSPM na Classificação de Segurança da Microsoft, para qualquer aplicação suportada e ligada. Para obter mais informações, veja Visibilidade da configuração de segurança, governação de aplicações e utilizadores.

Proteção de informações

Defender para Aplicativos de Nuvem identifica e ajuda-o a controlar informações confidenciais com funcionalidades de proteção contra perda de dados (DLP) e ajuda-o a responder a etiquetas de confidencialidade no conteúdo detetado.

A integração do Defender para Aplicativos de Nuvem com o Microsoft Purview também permite que as equipas de segurança tirem partido dos tipos de classificação de dados fora da caixa nas suas políticas de proteção de informações. A Microsoft fornece um vasto conjunto de capacidades de proteção contra perda de dados para garantir que os seus dados estão protegidos independentemente do local onde estão a ser acedidos.

Defender para Aplicativos de Nuvem liga-se às aplicações SaaS para procurar ficheiros que contenham dados confidenciais que descubram os dados armazenados onde e quem está a aceder aos mesmos. Para proteger estes dados, as organizações podem implementar controlos como:

  • Aplicar um rótulo de sensibilidade
  • Bloquear downloads para um dispositivo não gerenciado
  • Remover colaboradores externos em ficheiros confidenciais

Para obter mais informações, veja Integrar Proteção de Informações do Microsoft Purview.

Proteção contínua contra ameaças em detecção e resposta estendidas (XDR)

Embora as aplicações na cloud continuem a ser um alvo para adversários que tentam exfiltrar dados empresariais, os ataques sofisticados muitas vezes cruzam modalidades, passando lateralmente do e-mail como o ponto de entrada mais comum, para comprometer pontos finais e identidades, antes de, em última análise, obter acesso aos dados na aplicação.

Defender para Aplicativos de Nuvem oferece controlo de acesso adaptável (AAC) incorporado, fornece análise de comportamento de utilizador e entidade (UEBA) e ajuda a mitigar o software maligno.

Defender para Aplicativos de Nuvem também é integrado diretamente ao Microsoft Defender, correlacionando sinais entre domínios do conjunto de Microsoft Defender e fornecendo recursos de detecção, investigação e resposta eficientes no nível de incidentes. A integração da segurança de SaaS à experiência de segurança unificada da Microsoft oferece às equipes do SOC visibilidade total da cadeia de eliminação e melhora a eficiência operacional e a efetividade.

Para obter mais informações, consulte Microsoft Defender para Aplicativos de Nuvem no Microsoft Defender.

Proteção entre aplicativos com governança de aplicativos

Muitas vezes, os aplicativos OAuth passam despercebidos, embora ainda tenham permissões amplas para acessar dados em outros aplicativos em nome de um funcionário, o que os torna suscetíveis a comprometimento.

Defender para Aplicativos de Nuvem preenche a lacuna na segurança de aplicativos OAuth, ajudando você a proteger a troca de dados entre aplicativos com a governança de aplicativos. Procure aplicações não utilizadas e monitorize as credenciais atuais e expiradas para governar as aplicações utilizadas na sua organização e manter a higiene da aplicação.

Para obter mais informações, veja Governação de aplicações no Microsoft Defender para Aplicativos de Nuvem.

Próximas etapas

Para saber mais, confira:

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.