Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Microsoft Defender para Aplicativos de Nuvem é um componente crítico da pilha de segurança da cloud da Microsoft, que o ajuda a manter o controlo sobre as suas aplicações na cloud com visibilidade abrangente, auditoria e controlos granulares sobre os seus dados confidenciais.
Este artigo fornece uma descrição geral das práticas de segurança e privacidade de dados para Microsoft Defender para Aplicativos de Nuvem.
Dados recolhidos por Defender para Aplicativos de Nuvem
Microsoft Defender para Aplicativos de Nuvem recolhe informações das suas aplicações e origens de dados na cloud configuradas. As informações recolhidas dessas origens incluem:
- Dados de rede
- Configuração e utilização da aplicação OAuth
- Auditorias sobre a utilização de aplicações na cloud por utilizadores e outras aplicações
- Metadados e conteúdos de ficheiros
- Definições e políticas do sistema
- Configurações de utilizadores e grupos
Observação
Os dados recolhidos das várias aplicações dependem dos dados fornecidos pelo cliente das várias aplicações e podem incluir informações pessoais.
Local de armazenamento de dados
Defender para Aplicativos de Nuvem opera nos datacenters do Microsoft Azure nas seguintes regiões geográficas:
| Local de provisionamento do cliente | Local de armazenamento de dados |
|---|---|
| Clientes cujos inquilinos são aprovisionados no Estados Unidos | Estados Unidos |
| Clientes cujos inquilinos são aprovisionados na União Europeia ou no Reino Unido | A União Europeia ou o Reino Unido, consoante a disponibilidade dos serviços. |
| Clientes cujos locatários estão provisionados em qualquer outra região | Os Estados Unidos e/ou um data center na região mais próxima da localização onde o locatário do Microsoft Entra do cliente foi provisionado. |
Além das localizações acima, as funcionalidades de Governação de Aplicações no Defender para Aplicativos de Nuvem operar nos datacenters do Microsoft Azure nas seguintes regiões geográficas listadas abaixo. O cliente com a Governação de Aplicações ativada terá dados armazenados na localização de armazenamento de dados que o cliente aprovisiona acima e numa segunda localização de armazenamento de dados, conforme descrito abaixo:
| Local de provisionamento do cliente | Local de armazenamento de dados |
|---|---|
| Clientes cujos inquilinos são aprovisionados no Estados Unidos | Estados Unidos |
| Clientes cujos locatários estão provisionados na União Europeia | União Europeia |
| Clientes cujos inquilinos são aprovisionados no Reino Unido | Reino Unido |
| Clientes cujos inquilinos são aprovisionados na Austrália | Austrália |
| Clientes cujos inquilinos são aprovisionados na Alemanha | Alemanha |
| Clientes cujos inquilinos são aprovisionados no Canadá | Canadá |
| Clientes cujos inquilinos são aprovisionados em França | França |
| Clientes cujos inquilinos são aprovisionados no Japão | Japão |
| Clientes cujos inquilinos são aprovisionados na Índia | Índia |
| Clientes cujos inquilinos são aprovisionados na Ásia-Pacífico | Pacífico Asiático |
| Clientes cujos locatários estão provisionados em qualquer outra região | Os Estados Unidos e/ou um data center na região mais próxima da localização onde o locatário do Microsoft Entra do cliente foi provisionado. |
Os dados dos clientes recolhidos por Defender para Aplicativos de Nuvem são armazenados na sua localização de inquilino, conforme descrito nas tabelas anteriores, ou na localização geográfica de outro serviço online com o qual Defender para Aplicativos de Nuvem partilha dados, conforme definido pelas regras de armazenamento de dados desse serviço online.
Ver a localização de armazenamento de dados
Para ver a localização do locatário do Defender para Aplicativos de Nuvem no portal do Microsoft Defender, acesse Configurações > Cloud Apps > Sobre > Região.
Observação
Se os dados do Defender para Aplicativos de Nuvem estiverem armazenados no local do locatário, ele não poderá ser movido depois de criado.
Retenção de dados
Os dados de Microsoft Defender para Aplicativos de Nuvem são retidos até 180 dias e estão visíveis no portal.
Os seus dados são mantidos e estão disponíveis para si enquanto a licença estiver em período de tolerância ou no modo suspenso. No final deste período, esses dados são apagados dos sistemas da Microsoft para torná-lo irrecuperável, o mais tardar 180 dias após a cessação ou expiração do contrato.
Partilha de dados para Microsoft Defender para Aplicativos de Nuvem
Defender para Aplicativos de Nuvem partilha dados, incluindo dados de clientes, entre os seguintes produtos Microsoft também licenciados pelo cliente. Para os clientes na Cloud da Comunidade Governamental (GCC), pode ocorrer a partilha de dados entre ambientes de cloud governamental e comercial, consoante a localização da oferta de serviço.
- Microsoft Defender
- Microsoft Defender para Nuvem
- Microsoft Sentinel
- Microsoft Defender para Endpoint
- Gerenciamento de Exposição da Segurança da Microsoft
- Microsoft Purview
- Proteção do Entra ID da Microsoft
Conteúdo relacionado
Para obter mais informações, consulte as ofertas de conformidade da Microsoft.