Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Enquanto principal fornecedor de cloud crm, o Salesforce incorpora grandes quantidades de informações confidenciais sobre clientes, manuais de procedimentos de preços e negócios importantes dentro da sua organização. Sendo um aplicativo comercialmente crítico, as pessoas dentro de sua organização e outras pessoas fora dele (como parceiros e empreiteiros) acessam e usam o Salesforce para vários fins. Em muitos casos, uma grande parte dos seus utilizadores que acedem ao Salesforce têm pouca consciência da segurança e podem colocar as suas informações confidenciais em risco ao partilhá-la involuntariamente. Noutros casos, os atores maliciosos podem obter acesso aos seus recursos mais confidenciais relacionados com o cliente.
Ligar o Salesforce ao Defender para Aplicativos de Nuvem fornece informações melhoradas sobre as atividades dos seus utilizadores, fornece deteção de ameaças através de deteções de anomalias baseadas em machine learning e deteções de proteção de informações (como detetar a partilha de informações externas). Defender para Aplicativos de Nuvem também permite controles de correção automatizados e detecta ameaças de aplicativos de terceiros habilitados em sua organização. Antes de começar, revise os pré-requisitos para conectar o Salesforce ao Defender para Aplicativos de Nuvem.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
Principais ameaças ao seu ambiente do Salesforce
Conectar o Salesforce ao Defender para Aplicativos de Nuvem ajuda você a detectar e responder a estas ameaças-chave:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Privilégios elevados
- Conscientização insuficiente sobre segurança
- Aplicativos maliciosos de terceiros e complementos do Google
- Ransomware
- BYOD (traga seu próprio dispositivo) não gerenciado
Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente
Defender para Aplicativos de Nuvem ajuda a proteger seu ambiente do Salesforce das seguintes maneiras:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Descobrir, classificar, rotular e proteger dados regulamentados e confidenciais armazenados na nuvem
- Descobrir e gerir aplicações OAuth que têm acesso ao seu ambiente
- Aplique políticas de conformidade e DLP para dados armazenados na nuvem
- Limita a exposição de dados compartilhados e impõe políticas de colaboração
- Usar a trilha de auditoria das atividades para investigações forenses
Gerenciamento de postura de segurança de SaaS para Salesforce
Conecte o Salesforce ao Microsoft Defender para Aplicativos de Nuvem para obter automaticamente recomendações de segurança para o Salesforce no Microsoft Secure Score. Para etapas de conexão, veja Conectar Salesforce ao Microsoft Defender para Aplicativos de Nuvem.
Em Pontuação de Segurança, selecione Ações recomendadas e filtre por Produto = Salesforce. Por exemplo, as recomendações para o Salesforce incluem:
- Exigir verificação de identidade durante o registro de MFA (autenticação multifator)
- Aplicar faixas de IP de login em cada solicitação
- Máximo de tentativas de início de sessão inválidas
- Requisito de complexidade da palavra-passe
Para saber mais, confira:
Controlar o Salesforce com políticas e modelos de política incorporados
Use os seguintes modelos de política internos para detectar e receber notificações sobre possíveis ameaças:
Importante
As políticas de arquivamento serão desativadas em 6 de janeiro de 2027. Para manter a proteção de dados baseada em arquivos deste aplicativo, migre para as políticas de DLP ou de rotulagem automática do Microsoft Purview.
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Múltiplas tentativas de login malsucedidas Atividades administrativas invulgares Atividades de eliminação de ficheiros invulgares (Temporariamente não suportadas devido a limitação na API do Salesforce) Atividades de partilha de ficheiros invulgares Atividades de usurpação de identidade incomuns Atividades invulgares de transferência de múltiplos ficheiros |
| Modelo de política de atividade | Logon de um endereço IP arriscado Transferência em massa por um único utilizador |
| Modelo de política de ficheiros | Detetar um ficheiro partilhado com um domínio não autorizado Detetar um ficheiro partilhado com endereços de e-mail pessoais |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do Salesforce para remediar ameaças detetadas:
| Tipo | Ação |
|---|---|
| Governação de utilizadores | - Notificar os utilizadores de alertas pendentes - Enviar resumo das violações de DLP aos proprietários de arquivos - Suspender utilizador - Notificar o utilizador em alerta (através de Microsoft Entra ID) - Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) - Suspender utilizador (através de Microsoft Entra ID) |
| Governação de aplicações OAuth | - Revogar a aplicação OAuth para utilizadores |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger o Salesforce em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Ligar o Salesforce ao Microsoft Defender para Aplicativos de Nuvem
Use os pré-requisitos e as etapas a seguir para conectar o Salesforce ao Microsoft Defender para Aplicativos de Nuvem.
Pré-requisitos
O gerenciamento de postura de segurança SaaS (SSPM) não exige o Salesforce Shield. Para todas as outras integrações, certifique-se de que o Salesforce Shield esteja disponível para sua instância do Salesforce.
Use as instruções a seguir para conectar Microsoft Defender para Aplicativos de Nuvem à sua conta do Salesforce existente usando a API do conector de aplicativo. O conector do aplicativo Salesforce permite ter visibilidade sobre e controlar o uso do Salesforce.
Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.
- Instale e autorize a Aplicação Ligada do Salesforce na organização do Salesforce de destino antes de iniciar o processo de ligação. O Salesforce impõe restrições de utilização nas Aplicações Ligadas. Para obter mais informações, consulte Prepare-se para a mudança nas restrições de uso de aplicativos conectados.
- Atribua a permissão Aprovar Aplicações Ligadas Desinstaladas à conta de serviço do Salesforce utilizada para ligar Microsoft Defender para Aplicativos de Nuvem. O Salesforce requer esta permissão para ligar aplicações de terceiros através do OAuth.
- Verifique se a conta do Salesforce está atribuída a uma das seguintes edições, que dão suporte ao acesso à API REST:
- Desempenho
- Enterprise
- Ilimitado
- Desenvolvedor
- Profissional. A API REST tem de ser adicionada à edição Professional separadamente.
Configurar o Salesforce
Execute os seguintes passos no Salesforce antes de conectar o app:
Na sua conta do Salesforce, crie uma conta de administrador de serviço dedicada para Defender para Aplicativos de Nuvem.
Crie um novo perfil para a conta de serviço Defender para Aplicativos de Nuvem. Use esse perfil para configurar o conector de aplicativo.
Certifique-se de que o perfil da conta de serviço inclui as seguintes permissões:
- API Ativada
- Ver Todos os Dados
- Gerir Conteúdo Salesforce CRM
- Gerenciar Usuários
- Consultar Todos os Ficheiros
- Modificar Metadados através das Funções da API de Metadados
- Exibir Instalação e Configuração
Se Salesforce CRM Content estiver ativo na sua organização:
- Conceda o acesso ao Salesforce CRM Content à conta de administrador do serviço Defender para Aplicativos de Nuvem.
- Desative Bloquear sessões no endereço IP do qual elas se originaram no perfil da conta de serviço.
- Ative Entregas de Conteúdo e Ligações Públicas.
Observação
Para consultar dados de compartilhamento de arquivos, habilite o recurso Entregas de Conteúdo para Defender para Aplicativos de Nuvem. Para obter mais informações, consulte ContentDistribution.
Configurar Defender para Aplicativos de Nuvem
Execute as seguintes etapas para conectar Defender para Aplicativos de Nuvem ao Salesforce:
Na consola Defender para Aplicativos de Nuvem, selecione Investigar e, em seguida, Aplicações ligadas.
Na página Conectores de aplicações , selecione +Ligar uma aplicação seguido do Salesforce.
Na próxima janela, insira um nome para a conexão e selecione Avançar.
Em Seguir o link, selecione Conectar Salesforce.
Selecionar Connect Salesforce abre a página de login do Salesforce. Introduza as suas credenciais para permitir Defender para Aplicativos de Nuvem acesso à aplicação Salesforce da sua equipa.
O Salesforce pergunta se você deseja permitir que Defender para Aplicativos de Nuvem acesso às informações e ao log de atividades da equipe e execute qualquer atividade como qualquer membro da equipe. Selecione Permitir para continuar.
Você recebe uma notificação de sucesso ou falha sobre a implantação. Defender para Aplicativos de Nuvem está agora autorizado no Salesforce.com.
De volta ao console do Defender para Aplicativos de Nuvem, você verá a mensagem Salesforce foi conectado com sucesso.
No portal Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
Depois de conectar o Salesforce, Defender para Aplicativos de Nuvem coleta eventos de logon e entradas de Trilha de Auditoria de Instalação dos sete dias anteriores à conexão e dados de Monitoramento de Eventos dos últimos 30 dias ou um dia, dependendo da licença de Monitoramento de Eventos do Salesforce.
O Defender para Aplicativos de Nuvem faz chamadas diretamente às APIs do Salesforce. Como o Salesforce limita o número de chamadas à API por período, Defender para Aplicativos de Nuvem lê os contadores de API retornados em cada resposta do Salesforce e sempre mantém 10% das chamadas disponíveis em reserva.
Quando você habilita o monitoramento de eventos em tempo real do Salesforce (versão prévia), a latência de detecção para ataques de identidade e OAuth cai de horas para minutos. As detecções também incluem mais contexto, como o nome e a ID do aplicativo conectado, permissões de aplicativo, agente de usuário, endereço IP e informações de sessão.
Observação
- A limitação do Defender para Aplicativos de Nuvem é calculada exclusivamente em suas próprias chamadas de API com o Salesforce e não com as de quaisquer outros aplicativos que fazem chamadas de API com o Salesforce. A limitação de chamadas à API devido à limitação de taxa pode desacelerar temporariamente a ingestão de dados no Defender para Aplicativos de Nuvem, mas o processo normalmente compensa o atraso durante a noite.
- Se a instância do Salesforce não estiver em inglês, selecione o valor de atributo de idioma adequado para a conta de administrador do serviço de integração. Para alterar o atributo de idioma, vá paraUsuários> de Administração> e abra a conta de administrador do sistema de integração. Agora vá para Idioma de Configurações> de Localidadee selecione o idioma desejado.
Defender para Aplicativos de Nuvem processa eventos do Salesforce na seguinte agenda:
- Eventos de início de sessão a cada 15 minutos
- Configurar registros de auditoria a cada 15 minutos
- Registos de eventos a cada 1 hora. Para obter mais informações sobre os eventos do Salesforce, veja Utilizar a monitorização de eventos.
Habilitar o monitoramento de eventos em tempo real do Salesforce (versão prévia)
Para obter a maior cobertura de detecção e o contexto de investigação mais avançado do conector do Salesforce, um administrador do Salesforce deve habilitar o armazenamento de dados para um conjunto de eventos no Salesforce Event Manager. O Defender para Aplicativos de Nuvem ingere esses eventos do Salesforce Real-Time Event Monitoring em questão de minutos e os utiliza para melhorar a cobertura de detecção de abuso de OAuth, sequestro de sessão, preenchimento de credenciais e atividade anômala de API.
O inventário de aplicativos OAuth do Salesforce também inclui Aplicativos Conectados e Aplicativos Cliente Externos (ECAs), juntamente com as permissões concedidas de cada aplicativo e a data da última utilização. Insights sobre aplicativos altamente privilegiados e não utilizados para o Salesforce ajudam você a identificar aplicativos OAuth que precisam ser revisados. Para obter mais informações, consulte Inventário de aplicativos e Veja os detalhes do seu aplicativo com a governança de aplicativos.
Habilite esses eventos para a melhor cobertura de detecção. Habilitar esses eventos oferece uma latência melhor e detecções mais robustas.
Habilitar os eventos no Salesforce Event Manager
Execute as seguintes etapas no Salesforce Event Manager para habilitar os eventos necessários:
Entre no Salesforce como administrador.
Clique em
https://YOURDOMAIN.lightning.force.com/lightning/setup/EventManager/home.Pesquise cada um dos seguintes eventos e habilite o Armazenamento de dados:
- Evento de anomalias da API
- Evento de API
- Evento de recheio de credencial
- Evento de anomalia de usuário convidado
- Evento do Provedor de Identidade
- Evento de verificação de identidade
- Evento de conjunto de permissões
- Relatar evento de anomalia
- Relatar evento
- Evento de sequestro de sessão
Próximas etapas
Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.