Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As soluções de governação de aplicações requerem uma compreensão profunda do comportamento das aplicações num ambiente para identificar e abordar atividades que se enquadram num nível de tolerância que requer uma maior revisão para avaliar intenções maliciosas. Quando colocada em camadas sobre Defender para Aplicativos de Nuvem, a governação de aplicações dá-lhe uma governação aprofundada contra o comportamento de aplicações de risco no seu ambiente.
Este artigo descreve como começar a utilizar as funcionalidades de governação de aplicações no Microsoft Defender para Aplicativos de Nuvem.
Pré-requisitos
Se você ainda não o fez, inscreva-se na governança de aplicativos e conclua as etapas para adicioná-lo ao seu locatário. Depois de se inscrever na governança de aplicativos, será necessário aguardar até 10 horas para acessar e usar o produto.
Para obter mais informações, veja Ativar a governação de aplicações para Microsoft Defender para Aplicativos de Nuvem.
A sua conta de início de sessão tem de ter uma função de administrador de governação de aplicações suportada para ver quaisquer dados de governação de aplicações.
Para usar a funcionalidade completa para alertas de governança de aplicativos, você deve ter provisionado Defender para Aplicativos de Nuvem e Microsoft Defender acessando seus respectivos portais pelo menos uma vez.
Passo 1: obter visibilidade e informações
Comece por utilizar os seguintes passos para obter visibilidade e informações sobre as suas aplicações:
Entrar: No navegador, acesse a página Microsoft Defender XDR > Cloud Apps >Governança de aplicativos.
Determinar a postura de conformidade: Use os dados na guia Visão geral da governança de aplicativos > para avaliar a postura de conformidade dos seus aplicativos e incidentes no seu locatário. Veja detalhes como quantos aplicativos superprivilegiados estão no seu locatário, o número de incidentes ativos, o total de acesso a dados da API do Graph e muito mais.
Dica
Também pode ver recomendações relacionadas com a governação de aplicações na Classificação de Segurança para o ajudar a gerir de forma holística a sua postura.
Ver as suas aplicações: ordene os dados nos separadores Governação de aplicações por aplicações com elevada utilização de dados ou número de consentimentos concedidos ou filtre por aplicações com privilégios elevados, aplicações não utilizadas, aplicações com permissões não utilizadas ou publicador não verificado e muito mais.
Utilize estas opções de ordenação e filtragem para obter informações mais aprofundadas sobre as suas aplicações OAuth, incluindo metadados de aplicações relevantes e dados de utilização.
Obter informações detalhadas sobre a aplicação: nos separadores Governação de aplicações, selecione uma aplicação na grelha para ver uma página de detalhes da aplicação. Investigue a utilização de dados de conta prioritária para uma aplicação específica, rastree exatamente cujos dados estão a ser acedidos, quais as permissões que estão a ser utilizadas e quais as permissões que não são utilizadas.
Para obter mais informações, veja Introdução à visibilidade e informações.
Passo 2: Implementar políticas de aplicações
A governação de aplicações utiliza algoritmos de deteção baseados em machine learning para detetar comportamentos anómalos da aplicação no seu ambiente e, em seguida, gera alertas que pode ver, investigar e resolve.
Para além desta capacidade de deteção incorporada, utilize um conjunto de modelos de política predefinidos ou crie as suas próprias políticas de aplicação para gerar outros alertas.
As políticas para padrões e comportamentos de aplicações e utilizadores podem proteger os seus utilizadores de utilizar aplicações não compatíveis ou maliciosas e limitar o acesso de aplicações de risco aos seus dados de inquilino.
A governação de aplicações suporta os seguintes tipos de políticas:
| Tipo de política | Descrição |
|---|---|
| Políticas predefinidas | A governação de aplicações está equipada com um conjunto de políticas predefinidas adaptadas ao seu ambiente. As políticas predefinidas permitem-lhe começar a monitorizar as suas aplicações mesmo antes de configurar políticas. Utilize políticas predefinidas para garantir que é notificado de quaisquer anomalias da aplicação no início. |
| Políticas definidas pelo utilizador | Além das políticas predefinidas, os administradores também podem utilizar as condições disponíveis para criar as políticas personalizadas ou escolher a partir das políticas recomendadas disponíveis. |
Para ver sua lista atual de políticas de governança de aplicativos, acesse a guia Microsoft Defender XDR > Aplicativos em nuvem > Governança de aplicativos > Políticas.
Observação
As políticas de deteção de ameaças incorporadas não estão listadas na página Governação de aplicações . Para obter mais informações, veja Investigar alertas de deteção de ameaças.
Para implementar políticas de aplicações:
Trabalhar com políticas predefinidas: a governação de aplicações contém um conjunto de políticas de configuração inicial para detetar comportamentos anómalos da aplicação. Estas políticas estão ativadas por predefinição, mas pode desativar as mesmas se assim o preferir.
Criar políticas de aplicações: A governação de aplicações oferece mais de 20 modelos e condições de política para utilizar. As políticas de governação de aplicações ajudam-no:
Especificar as condições pelas quais a governança de aplicativo pode alertá-lo sobre o comportamento de aplicativos para correção automática ou manual.
Implementar as políticas de conformidade de aplicativo para sua organização.
Gerir políticas de aplicações: para acompanhar as aplicações mais recentes que a sua organização está a utilizar, responder a novos ataques baseados em aplicações e para alterações contínuas às necessidades de conformidade da aplicação, poderá ter de gerir as políticas da sua aplicação da seguinte forma:
Criar novas políticas direcionadas a novos aplicativos
Alterar o status de uma política existente (ativo, inativo, modo de auditoria)
Alterar as condições de uma política existente
Alterar as ações de uma política existente para a remediação automática de alertas
Para obter mais informações, veja Saiba mais sobre as políticas de aplicações.
Passo 3: Detetar e remediar ameaças de aplicações
Utilize a governação de aplicações para monitorizar os alertas de ameaças gerados por métodos de deteção de governação de aplicações incorporados para atividades de aplicações maliciosas e alertas baseados em políticas gerados por políticas de aplicações ativas que cria.
Estes alertas podem indicar anomalias na atividade da aplicação e quando são utilizadas aplicações não conformes, maliciosas ou de risco. Você também poderá usar padrões em alertas para criar novas políticas de aplicativos ou modificar as configurações de políticas existentes para obter ações mais restritivas.
Você também pode remediar alertas manualmente, após a investigação, ou automaticamente por meio das configurações de ação nas políticas ativas de aplicativo.
Efetue qualquer um dos seguintes passos para detetar e remediar ameaças:
Introdução à deteção e remediação de ameaças de aplicações: A governação de aplicações recolhe alertas de ameaças gerados por métodos de deteção de governação de aplicações incorporados e baseados em machine learning. Os alertas de ameaças baseiam-se em atividades de aplicações maliciosas e alertas baseados em políticas gerados por políticas de aplicações ativas que criar.
Monitorizar e responder a aplicações com uma utilização de dados invulgar: A governação de aplicações fornece informações de utilização de dados que podem ajudá-lo a identificar atividades de aplicações indesejadas e potencialmente maliciosas.
Investigar alertas de deteção de anomalias: A governação de aplicações fornece alertas e deteções de segurança para atividades maliciosas. O objetivo deste guia é fornecer informações gerais e práticas sobre cada alerta, para ajudar com suas tarefas de investigação e correção.
Corrija ameaças de aplicativos: Você corrige aplicativos mal-intencionados e atividades de aplicativos identificados pelos alertas de governança de aplicativos no portal do Defender.
Para obter mais informações, veja Saiba mais sobre a deteção e remediação de ameaças de aplicações.