Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Azure fornece proteção abrangente contra ameaças por meio de serviços como Microsoft Defender para Nuvem, Microsoft Sentinel, Microsoft Entra ID Protection e Microsoft Defender para Aplicativos de Nuvem. Essa coleção de serviços e recursos de segurança oferece detecção avançada, resposta e inteligência contra ameaças para proteger suas implantações de Azure.
Microsoft Defender para Nuvem
Microsoft Defender para Nuvem ajuda a proteger seu ambiente de nuvem híbrida. Ao executar avaliações contínuas de segurança de seus recursos conectados, ele fornece recomendações de segurança detalhadas e detecção de ameaças para vulnerabilidades descobertas.
As recomendações do Defender para Nuvem são baseadas no benchmark de segurança em nuvem da Microsoft, o conjunto de diretrizes específicas para Azure, elaboradas pela Microsoft e para melhores práticas de segurança e conformidade, baseadas em estruturas comuns de conformidade.
Os recursos de segurança aprimorados do Defender para Nuvem trazem proteção avançada e inteligente para seus recursos e cargas de trabalho Azure, híbridos e multicloud por meio de planos especializados, incluindo:
- Microsoft Defender for Servers - Oferece detecção de ameaças e defesas avançadas para máquinas Windows e Linux.
- Microsoft Defender for Storage - Detecta tentativas incomuns e potencialmente prejudiciais de acessar ou explorar contas de armazenamento.
- Microsoft Defender for SQL - Protege bancos de dados contra vulnerabilidades, atividades anômalas e ameaças de injeção de SQL.
- Microsoft Defender for Containers - Protege ambientes containerizados, incluindo clusters Kubernetes.
- Microsoft Defender for App Service - Identifica ataques direcionados a aplicativos executados no App Service.
- Microsoft Defender for Key Vault - Detecta tentativas incomuns e potencialmente prejudiciais de acessar contas do key vault.
- Microsoft Defender for Resource Manager - Monitora as operações de gerenciamento de recursos na sua organização.
- Microsoft Defender para DNS - Detecta atividades suspeitas e consultas anômalas de DNS.
- Microsoft Defender para Serviços de IA - Oferece proteção em tempo de execução para cargas de trabalho de IA contra jailbreaks, exposição de dados e padrões de acesso suspeitos.
Análise de segurança e inteligência contra ameaças
Os pesquisadores de segurança da Microsoft estão constantemente à procura de ameaças. Eles têm acesso a um conjunto expansivo de telemetria obtido com a presença global da Microsoft na nuvem e no local. Essa ampla e diversificada coleção de conjuntos de dados permite que a Microsoft descubra novos padrões de ataque e tendências em seus produtos empresariais e de consumidores locais, bem como seus serviços online.
O Defender para Nuvem pode atualizar rapidamente seus algoritmos de detecção à medida que os invasores lançam explorações novas e cada vez mais sofisticadas. Isso ajuda a acompanhar o ritmo de um ambiente de ameaças que muda rapidamente.
O Defender para Nuvem coleta automaticamente informações de segurança de seus recursos, da rede e das soluções de parceiros conectados. Ele analisa essas informações, correlacionando dados de várias fontes, para identificar ameaças. Os alertas de segurança são priorizados no Defender para Nuvem, juntamente com as recomendações sobre como remediar as ameaças.
O Defender para Nuvem emprega análise de segurança avançada, que vai além das abordagens baseadas em assinatura. Avanços em tecnologias de Big Data e machine learning são usados para avaliar eventos em toda a nuvem. As análises avançadas podem detectar ameaças que seriam impossíveis de identificar com métodos manuais e podem prever a evolução dos ataques.
Para obter mais informações, consulte Introduction to Microsoft Defender para Nuvem.
Microsoft Sentinel
Microsoft Sentinel é uma solução de SIEM (gerenciamento de eventos e informações de segurança) nativa da nuvem e uma solução SOAR (orquestração, automação e resposta) de segurança. Microsoft Sentinel fornece análise de segurança inteligente e inteligência contra ameaças em toda a empresa, oferecendo uma única solução para detecção de ataques, visibilidade de ameaças, busca proativa e resposta a ameaças.
Microsoft Sentinel ajuda você:
- Colete dados em escala de nuvem para todos os usuários, dispositivos, aplicativos e infraestrutura, tanto on-premises quanto em múltiplas nuvens.
- Detecte ameaças previamente não detectadas e minimize falsos positivos usando as análises e inteligência de ameaças incomparáveis da Microsoft.
- Investigue ameaças com inteligência artificial e busque atividades suspeitas em larga escala, aproveitando anos de trabalho em cibersegurança na Microsoft.
- Responda rapidamente a incidentes com orquestração e automação integradas de tarefas comuns.
As principais funcionalidades incluem:
- Detecção avançada de ameaças - Utiliza aprendizado de máquina embutido, detecção de anomalias e análise de comportamento de usuários e entidades (UEBA).
- Integração de inteligência de ameaças - Utiliza a Microsoft e fontes de terceiros para identificar agentes de ameaça conhecidos e suas técnicas.
- Investigação e caça - Fornece ferramentas baseadas em IA para descobrir ameaças ocultas e perseguir atacantes em todo o ambiente.
- Resposta automatizada - Utiliza playbooks que podem responder a ameaças em segundos.
- Microsoft Sentinel data lake - Oferece retenção de dados de longo prazo escalável e eficiente em termos de custo, além de análises multimodais.
- Microsoft Sentinel graph - Fornece análise unificada de grafos para contexto mais profundo e raciocínio sobre ameaças.
Para obter mais informações, consulte O que é Microsoft Sentinel?
Proteção do Entra ID da Microsoft
Microsoft Entra ID Protection é um recurso Microsoft Entra ID P2 que fornece uma visão geral das detecções de risco e possíveis vulnerabilidades que podem afetar as identidades da sua organização. O Identity Protection usa recursos de detecção de anomalias Microsoft Entra existentes e introduz novos tipos de detecção de risco que podem detectar anomalias em tempo real.
A Identidade Proteção utiliza algoritmos e heurísticas adaptativas de aprendizado de máquina para detectar anomalias e detecções de risco que possam indicar que uma identidade está comprometida. A Identidade Protegida utiliza esses dados para gerar relatórios e alertas, permitindo que você investigue essas detecções de risco e tome as medidas adequadas de remediação ou mitigação.
Recursos do Identity Protection
O Identity Protection ajuda você a proteger as identidades da sua organização por meio de:
Detecção e avaliação de risco:
- Detecte seis tipos de detecção de risco usando aprendizado de máquina e regras heurísticas.
- Calcule os níveis de risco do usuário.
- Forneça recomendações personalizadas para melhorar a situação geral de segurança destacando as vulnerabilidades.
Recursos de investigação:
- Envie notificações para as detecções de risco.
- Investigue detecções de risco utilizando informações relevantes e contextuais.
- Forneça fluxos de trabalho básicos para acompanhar as investigações.
- Forneça acesso fácil a ações de correção, como redefinição de senha.
Políticas de acesso condicional baseadas em risco:
- Mitigue logins arriscados bloqueando logins ou exigindo desafios de autenticação multifator.
- Bloqueie ou proteja contas de usuário arriscadas.
- Exigir que os usuários se registrem para autenticação multifator.
Para obter mais informações, consulte O que é Microsoft Entra ID Protection?
Microsoft Entra Privileged Identity Management
Com Microsoft Entra Privileged Identity Management (PIM), você pode gerenciar, controlar e monitorar o acesso em sua organização. Esse recurso inclui acesso a recursos em Microsoft Entra ID e outros serviços online da Microsoft, como Microsoft 365 ou Microsoft Intune.
O PIM ajuda você a:
- Receba alertas e relatórios sobre administradores do Microsoft Entra e o acesso administrativo just-in-time (JIT) aos serviços online da Microsoft.
- Obter relatórios sobre o histórico de acesso de administrador e as alterações nas atribuições de administrador.
- Receber alertas sobre o acesso a uma função com privilégios.
Para obter mais informações, consulte O que é Microsoft Entra Privileged Identity Management?
Microsoft Defender para Aplicativos de Nuvem
Microsoft Defender para Aplicativos de Nuvem é uma solução abrangente que ajuda sua organização a aproveitar ao máximo a promessa de aplicativos de nuvem, mantendo o controle por meio da visibilidade aprimorada da atividade e do aumento da proteção de dados críticos.
Com as ferramentas que ajudam a descobrir sombra IT, avaliar os riscos, políticas, investigar atividades e evitar ameaças, sua organização com mais segurança pode mudar para a nuvem, mantendo o controle dos dados críticos.
Defender para Aplicativos de Nuvem oferece visibilidade sobre seus aplicativos em nuvem. Usar o Defender para Aplicativos de Nuvem para:
- Mapeie e identifique seu ambiente de nuvem e os aplicativos em nuvem que sua organização utiliza com o Cloud Discovery.
- Sancione e proíba aplicativos na sua nuvem.
- Use conectores de aplicativos fáceis de implantar que aproveitem APIs de provedores para visibilidade e governança.
- Fornecer controle contínuo definindo e ajustando políticas de forma contínua.
- Use análises comportamentais com detecção dinâmica de ameaças alimentada pelo Microsoft Threat Intelligence.
Para obter mais informações, consulte O que é Microsoft Defender para Aplicativos de Nuvem?
Microsoft Defender para armazenamento
Microsoft Defender for Storage é uma camada Azure nativa de inteligência de segurança que detecta tentativas incomuns e potencialmente prejudiciais de acessar ou explorar suas contas de armazenamento. Ele usa recursos avançados de detecção de ameaças e dados de Inteligência contra Ameaças da Microsoft para fornecer alertas de segurança contextuais com etapas para mitigar ameaças detectadas e evitar ataques futuros.
Os principais recursos incluem:
- Varredura de malware - Varredura de malware no upload e sob demanda, com recursos de remediação automatizada.
- Detecção de ameaça de dados sensíveis - Detecta acesso anômalo a contas de armazenamento contendo dados sensíveis.
- Monitoramento de atividades - Fornece logs agregados de atividade de armazenamento para detecção e investigação de ameaças.
Para obter mais informações, consulte Introduction to Microsoft Defender for Storage.
Microsoft Defender para SQL
O Defender for SQL protege bancos de dados contra vulnerabilidades, atividades anômalas e ameaças:
- Avaliação de vulnerabilidades - Descobre, acompanha e ajuda a remediar potenciais vulnerabilidades no banco de dados.
- Proteção avançada contra ameaças - Detecta atividades anômalas no banco de dados indicando potenciais ameaças de segurança, como injeção SQL, ataques brutos e abuso de privilégios.
Para obter mais informações, consulte Microsoft Defender para SQL do Azure.
Microsoft Antimalware
Microsoft Antimalware para Azure é uma solução de agente único para aplicativos e ambientes de locatário, projetada para execução em segundo plano sem intervenção humana. Você pode implantar a proteção com base nas necessidades das cargas de trabalho do aplicativo, com configuração personalizada básica segura por padrão ou avançada.
O Microsoft Antimalware para Azure fornece:
- Proteção em tempo real - Monitora a atividade para detectar e bloquear a execução de malware.
- Varredura agendada - Realiza varredura direcionada para detectar malware.
- Remediação de malware - Age automaticamente sobre malware detectado.
- Atualizações de assinatura - Instala automaticamente as assinaturas de proteção mais recentes.
- Proteção ativa - Reporta metadados de telemetria sobre ameaças detectadas ao Microsoft Azure.
Para obter mais informações, consulte Microsoft Antimalware para Serviços de Nuvem do Azure e Máquinas Virtuais.
Firewall do Azure
Firewall do Azure é um serviço de segurança de firewall de rede inteligente e nativo de nuvem que fornece proteção contra ameaças para suas cargas de trabalho de nuvem em execução em Azure. O Firewall do Azure inspeciona o tráfego leste-oeste e norte-sul usando inteligência de ameaças embutida que pode alertar e negar tráfego de e para endereços IP e domínios maliciosos conhecidos.
Firewall do Azure está disponível em três SKUs:
- Firewall do Azure Basic - Segurança simplificada para pequenas e médias empresas.
- Firewall do Azure Standard - Fornece filtragem L3-L7 e feeds de inteligência contra ameaças da cibersegurança da Microsoft.
- Firewall do Azure Premium - Capacidades avançadas incluindo IDPS baseado em assinatura, inspeção TLS e filtragem de URLs.
Para obter mais informações, consulte O que é Firewall do Azure? e Azure visão geral de segurança de rede.
Firewall de Aplicativo Web
Firewall de Aplicativo Web (WAF) fornece proteção centralizada de seus aplicativos Web contra explorações e vulnerabilidades comuns. O WAF está disponível por meio de:
- Gateway de Aplicativo do Azure - Fornece proteção WAF regional.
- Azure Front Door - Oferece proteção global de WAF com proteção contra ataques DDoS em nível de rede.
O WAF protege contra vulnerabilidades comuns da Web, como:
- injeção SQL
- Script entre sites
- Outras 10 principais vulnerabilidades do OWASP
- Ataques de bot
- Violações e anomalias de protocolo HTTP
Para obter mais informações, consulte O que é Firewall de Aplicativo Web do Azure?
Próximas etapas
- Resposta a incidentes para Azure - Aprenda como responder a incidentes de segurança.
- Respondendo às ameaças de hoje - Identifique ameaças ativas e responda rapidamente.
- Melhores práticas e padrões de segurança do Azure - Coleção de melhores práticas de segurança.
- Documentação do Microsoft Defender para Nuvem - Guia abrangente sobre Defender para Nuvem.
- Documentação do Microsoft Sentinel - Documentação completa para o Microsoft Sentinel.