Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente do Microsoft 365

O Microsoft 365 é um conjunto de produtividade que fornece ferramentas para armazenamento de ficheiros na cloud, colaboração, business intelligence (BI) e gestão de relações com os clientes (CRM). Microsoft 365 ajuda os usuários a compartilhar documentos em sua organização e com parceiros externos de maneira simplificada e eficiente. A utilização do Microsoft 365 pode expor os seus dados confidenciais não só internamente, mas também a colaboradores externos ou, pior ainda, torná-los publicamente disponíveis através de uma ligação partilhada. Esses incidentes de exposição de dados podem ocorrer devido a um agente malicioso ou a um funcionário desinformado. O Microsoft 365 também fornece um grande ecossistema de aplicações de terceiros para ajudar a aumentar a produtividade. Usar aplicativos de terceiros no Microsoft 365 pode expor sua organização ao risco de aplicativos maliciosos ou ao uso de aplicativos com permissões excessivas.

Ligar o Microsoft 365 ao Defender para Aplicativos de Nuvem fornece-lhe informações melhoradas sobre as atividades dos seus utilizadores. Defender para Aplicativos de Nuvem ajuda a detectar ameaças usando detecções de anomalias baseadas em machine learning e detecções de proteção de informações, como detectar o compartilhamento de informações externas. Defender para Aplicativos de Nuvem também aplica controles de correção automatizados e detecta ameaças de aplicativos de terceiros habilitados em sua organização.

Defender para Aplicativos de Nuvem integra-se diretamente com os registos de auditoria do Microsoft 365 e fornece proteção para todos os serviços suportados. Para obter uma lista dos serviços suportados, consulte Serviços do Microsoft 365 que suportam a auditoria.

Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.

Atualizações de análise de ficheiros para o Microsoft 365

Para melhorar a eficiência e precisão da análise de ficheiros nos ambientes do Microsoft 365, Defender para Aplicativos de Nuvem atualizado o processo de análise de ficheiros para o Microsoft 365. A menos que ative as políticas de proteção de informações, Defender para Aplicativos de Nuvem não analisa nem armazena ficheiros organizacionais.

Quando utiliza ativamente políticas de proteção de informações, os ficheiros organizacionais podem ter durações de análise significativas devido a grandes volumes de atividades de análise de ficheiros.

Defender para Aplicativos de Nuvem adicionou novas melhorias na verificação de arquivos para o SharePoint e o OneDrive:

  • Velocidade de análise quase em tempo real mais rápida para ficheiros no SharePoint e no OneDrive.

  • Melhor identificação do nível de acesso de um ficheiro no SharePoint: o nível de acesso a ficheiros no SharePoint está marcado por predefinição como Interno e não como Privado (uma vez que todos os ficheiros no SharePoint são acessíveis pelo proprietário do site e não apenas pelo proprietário do ficheiro).

    Observação

    Alterar o nível de acesso de arquivo SharePoint padrão de Privado para Interno pode afetar suas políticas de arquivo (se uma política de arquivo estiver procurando arquivos internos ou privados no SharePoint).

Principais ameaças ao seu ambiente Microsoft 365

As principais ameaças ao seu ambiente Microsoft 365 incluem:

  • Contas comprometidas e ameaças internas
  • Fuga de dados
  • Conscientização insuficiente sobre segurança
  • Aplicações maliciosas de terceiros
  • Malware
  • Phishing
  • Ransomware
  • BYOD (traga seu próprio dispositivo) não gerenciado

Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente

Defender para Aplicativos de Nuvem ajuda a proteger seu ambiente das seguintes maneiras:

Controlar o Microsoft 365 com políticas e modelos de política incorporados

Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:

Importante

As políticas de arquivamento serão desativadas em 6 de janeiro de 2027. Para manter a proteção de dados baseada em arquivos deste aplicativo, migre para as políticas de DLP ou de rotulagem automática do Microsoft Purview.

Tipo Nome
Política de deteção de anomalias incorporada Atividade de endereços de IP anônimos
Atividade de país pouco frequente
Atividade de endereços IP suspeitos
Viagem impossível
Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP)
Detecção de malware.
Múltiplas tentativas de login malsucedidas
Deteção de ransomware
Atividade de eliminação de e-mail suspeita (Pré-visualização)
Reencaminhamento de caixa de entrada suspeito
Atividades de eliminação de ficheiros invulgares
Atividades de partilha de ficheiros invulgares
Atividades invulgares de transferência de múltiplos ficheiros
Modelo de política de atividade Logon de um endereço IP arriscado
Transferência em massa por um único utilizador
Possível atividade de ransomware
Alteração do nível de acesso (Teams)
Utilizador externo adicionado (Teams)
Exclusão em massa (Teams)
Modelo de política de ficheiros Detetar um ficheiro partilhado com um domínio não autorizado
Detetar um ficheiro partilhado com endereços de e-mail pessoais
Detectar arquivos com PII/PCI/PHI
Política de detecção de anomalia do aplicativo OAuth Nome enganoso do aplicativo OAuth
Nome do editor enganoso de um aplicativo OAuth
Consentimento malicioso da aplicação OAuth

Para obter mais informações sobre como criar políticas, consulte Criar uma política de Defender para Aplicativos de Nuvem.

Automatizar controlos de governação

Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do Microsoft 365 para remediar as ameaças detetadas:

Tipo Ação
Governança de dados OneDrive:
  • Herdar permissões da pasta principal
  • Tornar o ficheiro/pasta privado
  • Colocar ficheiro/pasta em quarentena de administrador
  • Colocar o arquivo/a pasta na quarentena do usuário
  • Arquivo/pasta de lixo
  • Remover um colaborador específico
  • Remover colaboradores externos do arquivo/pasta
  • Aplicar rótulo de confidencialidade do Proteção de Informações do Microsoft Purview
  • Remover rótulo de confidencialidade do Proteção de Informações do Microsoft Purview
SharePoint:
  • Herdar permissões da pasta principal
  • Tornar o ficheiro/pasta privado
  • Colocar ficheiro/pasta em quarentena de administrador
  • Colocar o arquivo/a pasta na quarentena do usuário
  • Colocar o ficheiro/pasta em quarentena do utilizador e adicionar permissões de proprietário
  • Arquivo/pasta de lixo
  • Remover colaboradores externos do arquivo/pasta
  • Remover um colaborador específico
  • Aplicar rótulo de confidencialidade do Proteção de Informações do Microsoft Purview
  • Remover rótulo de confidencialidade do Proteção de Informações do Microsoft Purview
Governação de utilizadores
  • Notificar o utilizador em alerta (através de Microsoft Entra ID)
  • Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID)
  • Confirmar o usuário comprometido (via Microsoft Entra ID)
  • Suspender utilizador (através de Microsoft Entra ID)
Nota: As ações Exigir que o utilizador inicie sessão novamente, Confirmar o utilizador comprometido e Suspender as ações do utilizador não são suportadas para os utilizadores convidados.
Governação de aplicações OAuth
  • Revogar a permissão da aplicação OAuth

Para mais informações sobre como remediar ameaças de aplicativos conectados em nuvem, veja Regulamentação dos aplicativos conectados.

Proteger o Microsoft 365 em tempo real

Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.

integração do Defender para Aplicativos de Nuvem com o Microsoft 365

Defender para Aplicativos de Nuvem oferece suporte à plataforma dedicada legada do Microsoft 365 e às ofertas mais recentes dos serviços do Microsoft 365, comumente chamadas de família de versões vNext do Microsoft 365.

Em alguns casos, um serviço da família de versões vNext difere levemente nos níveis administrativo e gerencial da oferta padrão de serviços multi-tenant do Microsoft 365.

Como o registro de auditoria funciona com o Defender para Aplicativos de Nuvem

Defender para Aplicativos de Nuvem integra-se diretamente com os registos de auditoria do Microsoft 365 e recebe todos os eventos auditados de todos os serviços suportados. Para obter uma lista dos serviços suportados, consulte Serviços do Microsoft 365 que suportam a auditoria.

  • O registo de auditoria do administrador do Exchange está ativado por predefinição no Microsoft 365. Registra um evento no log de auditoria do Microsoft 365 quando um administrador (ou um usuário com privilégios administrativos) faz uma alteração na sua organização do Exchange Online. As alterações efetuadas com o Centro de administração do Exchange ou ao executar um cmdlet no Windows PowerShell são registadas no registo de auditoria do administrador do Exchange. Para obter mais informações sobre o registo de auditoria de administrador no Exchange, veja Registo de auditoria do administrador.

  • Os eventos do Exchange, Power BI e Teams só aparecem após as atividades desses serviços serem detetadas no portal.

  • Implantações multigeográficas têm suporte apenas para o OneDrive.

  • Os eventos do Exchange refletem o ator, que é a aplicação ou o utilizador, que efetuou a ação.

Como funciona a integração com o Microsoft Entra

A integração com Microsoft Entra apresenta os seguintes comportamentos e limitações:

  • Se o Microsoft Entra ID estiver configurado para sincronizar automaticamente com os usuários no seu ambiente local do Active Directory, as configurações no ambiente local substituirão as configurações do Microsoft Entra, e o uso da ação de governança Suspender usuário será desfeito.

  • Para atividades de entrada do Microsoft Entra, o Defender para Aplicativos de Nuvem exibe apenas atividades de entrada interativas e atividades de entrada de protocolos herdados, como o ActiveSync.

    Observação

    Microsoft Defender para Aplicativos de Nuvem mostra eventos de entrada não interativa em determinados cenários, como atividades de entrada rotuladas como Call: OrgIdWsTrust2:process.

    As atividades de entrada não interativa podem ser visualizadas no log de auditoria do Microsoft Entra.

  • Se as aplicações do Office estiverem ativadas, os grupos que fazem parte do Microsoft 365 também são importados para Defender para Aplicativos de Nuvem a partir das aplicações específicas do Office. Por exemplo, se o SharePoint estiver ativado, os grupos do Microsoft 365 são importados como grupos do SharePoint.

Suporte para quarentena no Microsoft 365

O suporte de quarentena para SharePoint e OneDrive tem as seguintes limitações:

  • No SharePoint e no OneDrive, Defender para Aplicativos de Nuvem suporta a quarentena de utilizadores apenas para ficheiros em bibliotecas de Documentos Partilhados (SharePoint Online) e ficheiros na biblioteca documentos (OneDrive for Business).

  • No SharePoint, o Defender para Aplicativos de Nuvem oferece suporte a tarefas de quarentena apenas para arquivos que tenham Shared Documents no caminho, em inglês.

Ligar o Microsoft 365 ao Microsoft Defender para Aplicativos de Nuvem

Use as etapas a seguir para conectar Microsoft Defender para Aplicativos de Nuvem à sua conta de Microsoft 365 existente usando a API do conector de aplicativo. Conectar o Defender para Aplicativos de Nuvem ao Microsoft 365 oferece visibilidade e controle sobre o uso do Microsoft 365. Para obter informações sobre como Defender para Aplicativos de Nuvem protege o Microsoft 365, consulte Proteger o Microsoft 365.

Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.

Pré-requisitos

Antes de conectar o Microsoft 365 ao Defender para Aplicativos de Nuvem, certifique-se de que os seguintes pré-requisitos estejam atendidos:

  • Para habilitar o monitoramento de arquivos do Microsoft 365, você deve fazer login com uma conta do Microsoft Entra que tenha uma função administrativa apropriada, como Administrador de Aplicativos ou Administrador de Aplicativos na Nuvem. Para obter mais informações, consulte funções internas do Microsoft Entra.

  • Tem de ter, pelo menos, uma licença do Microsoft 365 atribuída para ligar o Microsoft 365 ao Defender para Aplicativos de Nuvem.

  • Para ativar a monitorização de atividades do Microsoft 365 no Defender para Aplicativos de Nuvem, tem de ativar a auditoria no Microsoft Purview.

  • O registo de auditoria da Caixa de Correio do Exchange tem de estar ativado para cada caixa de correio de utilizador antes de a atividade do utilizador no Exchange Online ser registada, consulte Atividades da Caixa de Correio do Exchange.

  • Tem de ativar a auditoria no Power BI para obter os registos a partir daí. Assim que a auditoria estiver ativada, Defender para Aplicativos de Nuvem começa a obter os registos (com um atraso de 24 a 72 horas).

  • Tem de ativar a auditoria no Dynamics 365 para obter os registos a partir daí. Assim que a auditoria estiver ativada, Defender para Aplicativos de Nuvem começa a obter os registos (com um atraso de 24 a 72 horas).

  • Você deve habilitar a API do principal de serviço para obter suporte para detecção e resposta a malware (a API do principal de serviço está ativada por padrão). Depois que a API da entidade de serviço estiver habilitada, o Defender para Aplicativos de Nuvem começa a receber os logs (com um atraso de 24 a 72 horas).

Para ligar o Microsoft 365 ao Defender para Aplicativos de Nuvem:

  1. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  2. Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, selecione Microsoft 365.

    Captura de ecrã que mostra o botão Ligar uma aplicação.

  3. Na página Selecionar componentes do Microsoft 365 , selecione os componentes que pretende proteger e, em seguida, selecione Ligar. Por predefinição, todos os componentes estão selecionados para proteção máxima.

    Observação

    • Em janeiro de 2026, os valores predefinidos foram adicionados para suportar a cobertura de segurança completa. Se tiver configurado a sua aplicação antes de janeiro de 2026, certifique-se de que seleciona todas as opções predefinidas e seleciona Ligar novamente para atualizar a configuração.
    • Para proteção máxima, recomendamos que selecione todos os componentes do Microsoft 365. Algumas funcionalidades de deteção e resposta a ameaças não funcionam, a menos que todos os componentes necessários estejam corretamente selecionados.
    • Para habilitar a proteção para arquivos do Microsoft 365, é necessário habilitar o monitoramento de arquivos do Defender para Aplicativos de Nuvem (Configurações>Aplicativos de Nuvem>Arquivos>Habilitar monitoramento de arquivos).

    Captura de tela mostrando a página Componentes do Connect Office 365 com a caixa Arquivos do Microsoft 365 marcada.

  4. Na página Seguir a ligação , selecione Ligar o Microsoft 365.

  5. Depois de o Microsoft 365 ser apresentado como ligado com êxito, selecione Concluído.

  6. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  7. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.

    Os dados do SaaS Security Posture Management (SSPM) são exibidos no Portal do Microsoft Defender na página Pontuação de Segurança. Para obter mais informações, veja Gestão da postura de segurança para aplicações SaaS.

    Observação

    • Depois de ligar o Microsoft 365, verá dados da semana passada, incluindo quaisquer aplicações de terceiros ligadas ao Microsoft 365 que estejam a solicitar APIs. Para aplicações de terceiros que não estão a solicitar APIs antes da ligação, vê eventos a partir do momento em que liga o Microsoft 365 porque Defender para Aplicativos de Nuvem ativa todas as APIs que estão desativadas por predefinição.
    • Files e pastas que são partilhadas publicamente (partilhadas com "qualquer pessoa") no SharePoint ou no OneDrive podem aparecer incorretamente como privadas.

    Se você tiver problemas para conectar Microsoft 365, consulte Solucionar problemas de conectores de aplicativo.

Próximas etapas

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.