Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
En este artículo se proporciona información general sobre cómo empezar a usar Defender for Cloud Apps para obtener visibilidad en toda la organización en Shadow IT mediante la detección de la nube.
Defender for Cloud Apps permite detectar y analizar aplicaciones en la nube que se usan en el entorno de la organización. El panel de detección de nube muestra todas las aplicaciones en la nube que se ejecutan en el entorno y las clasifica por función y preparación empresarial. Para cada aplicación, detecte los usuarios asociados, las direcciones IP, los dispositivos, las transacciones y realice la evaluación de riesgos sin necesidad de instalar un agente en los dispositivos de punto de conexión.
Detectar un uso de aplicaciones de gran volumen o muy extendido
Detecte nuevas aplicaciones que son muy usadas, en términos de número de usuarios o cantidad de tráfico en su organización.
Requisitos previos
Configure la carga automática de registros para informes de detección continua de nube, como se describe en Configuración de la carga automática de registros para informes continuos o habilitación de la integración Defender for Cloud Apps con Defender para punto de conexión, como se describe en Integración de Microsoft Defender para punto de conexión con Defender for Cloud Apps.
Creación de una directiva de detección de aplicaciones de gran volumen
Realice los pasos siguientes para crear una directiva para detectar nuevas aplicaciones de gran volumen o populares.
En Microsoft Defender Portal, en Aplicaciones en la nube, vaya a Directivas ->Administración de directivas. Cree una nueva directiva de detección de aplicaciones.
En el campo Plantilla de directiva , seleccione Nueva aplicación de gran volumen o Nueva aplicación popular y aplique la plantilla.
Personalice los filtros de directiva para cumplir los requisitos de su organización.
Configure las acciones que se realizarán cuando se desencadene una alerta.
Nota:
Se genera una alerta una vez para cada nueva aplicación que no se detectó en los últimos 90 días.
Detección del nuevo uso de aplicaciones de riesgo o no compatibles
Detecte la posible exposición de su organización en aplicaciones en la nube que no cumplan los estándares de seguridad.
Requisitos previos
Configure la carga automática de registros para informes de detección continua de nube, como se describe en Configuración de la carga automática de registros para informes continuos o habilitación de la integración Defender for Cloud Apps con Defender para punto de conexión, como se describe en Integración de Microsoft Defender para punto de conexión con Defender for Cloud Apps.
Creación de una directiva de detección de aplicaciones de riesgo
Realice los pasos siguientes para crear una directiva que detecte el uso de aplicaciones de riesgo o no compatibles.
En Microsoft Defender Portal, en Aplicaciones en la nube, vaya a Directivas ->Administración de directivas. Cree una nueva directiva de detección de aplicaciones.
En el campo Plantilla de directiva , seleccione la plantilla Nueva aplicación de riesgo y aplique la plantilla.
En Aplicación que coincida con todos los siguientes, establezca el control deslizante Puntuación de riesgo y el factor de riesgo de cumplimiento para personalizar el nivel de riesgo que desea que desencadene una alerta y establecer los demás filtros de directiva para cumplir los requisitos de seguridad de la organización.
Opcional: para obtener detecciones más significativas, personalice la cantidad de tráfico que desencadenará una alerta.
Marque la casilla Desencadenar una coincidencia de directiva si todo lo siguiente sucede en el mismo día.
Seleccione Tráfico diario mayor que 2000 GB (u otro).
Configure las acciones de gobernanza que se realizarán cuando se desencadene una alerta. En Gobernanza, seleccione Etiquetar aplicación como no autorizada.
Importante
Seleccionar la app de etiquetas como no autorizada bloquea automáticamente el acceso a la app cuando se iguala la política.
Opcional: aplique Defender for Cloud Apps integraciones nativas con puertas de enlace web seguras para bloquear el acceso a la aplicación.
Detección del uso de aplicaciones empresariales no autorizadas
Puede detectar cuándo los empleados siguen usando aplicaciones no autorizadas como reemplazo de las aplicaciones listas para la empresa aprobadas.
Requisitos previos
- Configure la carga automática de registros para informes de detección continua de nube, como se describe en Configuración de la carga automática de registros para informes continuos o habilitación de la integración Defender for Cloud Apps con Defender para punto de conexión, como se describe en Integración de Microsoft Defender para punto de conexión con Defender for Cloud Apps.
Creación de una directiva de detección de aplicaciones no autorizada
Las etiquetas de app son etiquetas que asignas a las apps descubiertas para poder filtrarlas y dirigirlas en las políticas de descubrimiento. Realice los pasos siguientes para detectar el uso de aplicaciones empresariales no autorizadas.
En el catálogo de aplicaciones en la nube, busque las aplicaciones listas para la empresa y selecciónelas con una etiqueta de aplicación personalizada.
Siga los pasos de Detectar el uso intensivo o generalizado de nuevas aplicaciones.
Agregue un filtro de etiqueta de aplicación y elija las etiquetas de aplicación que creó para sus aplicaciones preparadas para la empresa.
Configure las acciones de gobernanza que se realizarán cuando se desencadene una alerta. En Gobernanza, selecciona Etiquetar app como no autorizada.
Importante
Seleccionar la app de etiquetas como no autorizada bloquea automáticamente el acceso a la app cuando se iguala la política.
Opcional: Use las integraciones nativas de Defender for Cloud Apps con las puertas de enlace web seguras para bloquear el acceso a las aplicaciones.
Detección de aplicaciones de OAuth de riesgo
Obtenga visibilidad y control sobre las aplicaciones de OAuth instaladas dentro de aplicaciones como Google Workspace, Microsoft 365 y Salesforce. Las aplicaciones de OAuth que solicitan permisos elevados y tienen un uso poco frecuente de la comunidad pueden considerarse de riesgo.
Requisitos previos
Debe tener la aplicación Google Workspace, Microsoft 365 o Salesforce conectada mediante conectores de aplicaciones.
Crear una directiva de aplicación OAuth de riesgo
Realice los pasos siguientes para crear una directiva para detectar aplicaciones de OAuth de riesgo.
En Microsoft Defender Portal, en Aplicaciones en la nube, vaya a Directivas ->Administración de directivas. Cree una nueva directiva de aplicación de OAuth.
Seleccione el filtro Aplicación y establezca la aplicación que la directiva debe cubrir, Área de trabajo de Google, Microsoft 365 o Salesforce.
Seleccione Filtro de nivel de permiso igual a Alto (disponible para Google Workspace y Microsoft 365).
Establezca el filtro Uso comunitario en Poco frecuente.
Configure las acciones que se realizarán cuando se desencadene una alerta. Por ejemplo, para Microsoft 365, seleccione Revocar la aplicación para las aplicaciones OAuth detectadas por la directiva.
Nota:
Compatible con las tiendas de aplicaciones de Google Workspace, Microsoft 365 y Salesforce.