Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Como solución de software de servicio al cliente, Zendesk contiene la información confidencial para su organización. Cualquier abuso de Zendesk por parte de un actor malintencionado o cualquier error humano podría exponer sus recursos y servicios más críticos a posibles ataques.
La conexión de Zendesk a Defender for Cloud Apps proporciona información mejorada sobre las actividades de administración de Zendesk y proporciona detección de amenazas para actividades anómalas de usuario y administrador en Zendesk.
Principales amenazas para tu entorno Zendesk
El uso de Zendesk sin protección adecuada puede exponer su organización a las siguientes amenazas:
Cuentas en peligro y amenazas internas
Pérdida de datos
Reconocimiento de seguridad insuficiente
Bring your own device (BYOD) sin administrar
Cómo Defender for Cloud Apps ayuda a proteger el entorno
Use los siguientes procedimientos recomendados de Defender for Cloud Apps para ayudar a proteger su entorno de Zendesk:
Detección de amenazas en la nube, cuentas en peligro y usuarios internos malintencionados
Utilice el registro de auditoría de actividades para investigaciones forenses
Control de Zendesk con directivas
En la tabla siguiente se enumeran los tipos de directiva que puede usar para supervisar y controlar la actividad de Zendesk:
| Tipo | Nombre |
|---|---|
| Directiva de detección de anomalías integrada |
Actividad desde direcciones IP anónimas Actividad de un país poco frecuente Actividad de direcciones IP sospechosas Desplazamiento imposible Actividad realizada por el usuario terminado (requiere Microsoft Entra ID como IdP) Intentos de varios inicios de sesión fallidos Actividades administrativas inusuales Actividades inusuales de suplantación de identidad |
| Directiva de actividad | Compilación de una directiva personalizada mediante el registro de auditoría de Zendesk |
Para obtener más información sobre cómo crear directivas, vea Crear una directiva.
Automatización de controles de gobernanza
Además de la supervisión de posibles amenazas, puede aplicar y automatizar las siguientes acciones de gobernanza de Zendesk para corregir las amenazas detectadas:
| Tipo | Acción |
|---|---|
| Gobernanza del usuario | Notificar al usuario en alerta (a través de Microsoft Entra ID) Requerir que el usuario vuelva a iniciar sesión (a través de Microsoft Entra ID) Suspender usuario (a través de Microsoft Entra ID) |
Para obtener más información sobre cómo corregir las amenazas de las aplicaciones, consulte Administración de aplicaciones conectadas.
Protección de Zendesk en tiempo real
Revise nuestros procedimientos recomendados para proteger y colaborar con usuarios externos y bloquear y proteger la descarga de datos confidenciales en dispositivos no administrados o de riesgo.
Gestión de postura de seguridad SaaS para Zendesk
La administración de la posición de seguridad de software como servicio (SaaS) le ayuda a evaluar y mejorar la configuración de seguridad de las aplicaciones SaaS. Después de conectar Zendesk a Microsoft Defender for Cloud Apps, obtendrá automáticamente recomendaciones de posición de seguridad para Zendesk en Microsoft Secure Score. En Puntuación segura, seleccione Acciones recomendadas y filtre por Product = Zendesk. Por ejemplo, las recomendaciones para Zendesk incluyen:
- Habilitación de la autenticación multifactor (MFA)
- Habilitación del tiempo de espera de sesión para los usuarios
- Habilitación de restricciones de IP
- Bloquear a los administradores para establecer contraseñas.
Para más información, vea:
- Administración de la posición de seguridad para aplicaciones SaaS
- Puntuación de seguridad de Microsoft
Conexión de Zendesk a Microsoft Defender for Cloud Apps
En las instrucciones siguientes se explica cómo conectar Microsoft Defender for Cloud Apps a zendesk existente mediante las API del conector de aplicaciones. Esta conexión le proporciona visibilidad y control sobre el uso de Zendesk de su organización.
Requisitos previos
- El usuario de Zendesk que se usa para iniciar sesión en Zendesk debe ser administrador.
- Licencias admitidas de Zendesk:
- Empresa
- Enterprise Plus
Nota:
La conexión de Zendesk a Defender for Cloud Apps con un usuario de Zendesk que no sea administrador producirá un error de conexión.
Configuración de Zendesk
Realiza los siguientes pasos en Zendesk para crear las credenciales OAuth requeridas para el conector:
Seleccione Agregar cliente de OAuth.
Seleccione Nueva credencial. Rellene los campos siguientes:
Nombre de cliente: Microsoft Defender for Cloud Apps (también puede elegir otro nombre).
Descripción: Microsoft Defender for Cloud Apps API Connector (también puede elegir otra descripción).
Empresa: Microsoft Defender for Cloud Apps (también puede elegir otra empresa).
Identificador único: microsoft_cloud_app_security (también puede elegir otro identificador único).
Tipo de cliente: Confidencial
Dirección URL de redireccionamiento:
https://portal.cloudappsecurity.com/api/oauth/sagaNota:
- Para los clientes de GCC del Gobierno de EE. UU., escriba el siguiente valor:
https://portal.cloudappsecuritygov.com/api/oauth/saga - En el caso de los clientes GCC High de la Administración Pública de los Estados Unidos, escriba el siguiente valor:
https://portal.cloudappsecurity.us/api/oauth/saga
- Para los clientes de GCC del Gobierno de EE. UU., escriba el siguiente valor:
Copie el secreto que se generó. Lo necesitará en los próximos pasos.
Configuración de Defender for Cloud Apps
Nota:
El usuario de Zendesk que configura la integración siempre debe seguir siendo un administrador de Zendesk, incluso después de instalar el conector.
En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones.
En la página Conectores de aplicaciones, seleccione +Conectar una aplicación, seguido de Zendesk.
En la ventana siguiente, asigne al conector un nombre descriptivo y seleccione Siguiente.
En la página Especificar detalles , escriba los campos siguientes y, a continuación, seleccione Siguiente.
- Id. de cliente: el identificador único que usó al crear la aplicación OAuth en el portal de administración de Zendesk.
- Secreto de cliente: el secreto guardado.
-
Punto de conexión de cliente: dirección URL de Zendesk. Debe ser
<account_name>.zendesk.com.
En la página Vínculo externo , seleccione Conectar Zendesk.
En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones. Asegúrese de que el estado del conector de aplicaciones conectado es Conectado.
La primera conexión puede tardar hasta cuatro horas en cargar todos los usuarios y sus actividades correspondientes a los siete días previos a la conexión.
Una vez que el estado del conector se marca como Conectado, el conector está activo y funciona.
Nota:
Microsoft recomienda usar un token de acceso de corta duración. Zendesk no admite actualmente tokens de corta duración. Se recomienda actualizar el token cada 6 meses como procedimiento recomendado de seguridad. Para actualizar y revocar un token de acceso antiguo, consulte Revocación de token. Después de revocar el token antiguo, cree un nuevo secreto y vuelva a conectar el conector de Zendesk.
Las actividades del sistema se muestran con el nombre de la cuenta de Zendesk .
Límites de velocidad de los conectores Zendesk
El límite de velocidad predeterminado es de 200 solicitudes por minuto. Para aumentar el límite de tasa, abra un ticket de soporte.
Para obtener más información sobre el límite máximo de velocidad para cada suscripción, consulte: Límites del plan de Zendesk Suite.