Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Como solução de software de suporte ao cliente, a Zendesk contém as informações confidenciais para a sua organização. Qualquer abuso do Zendesk por um ator malicioso ou qualquer erro humano pode expor os seus recursos e serviços mais críticos a potenciais ataques.
Conectar o Zendesk ao Defender para Aplicativos de Nuvem fornece insights aprimorados sobre suas atividades de administrador do Zendesk e fornece detecção de ameaças para atividades anômalas de usuário e administrador no Zendesk.
Principais ameaças ao seu ambiente Zendesk
O uso do Zendesk sem a proteção adequada pode expor sua organização às seguintes ameaças:
Contas comprometidas e ameaças internas
Fuga de dados
Conscientização insuficiente sobre segurança
BYOD (traga seu próprio dispositivo) não gerenciado
Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente
Use as seguintes práticas recomendadas de Defender para Aplicativos de Nuvem para ajudar a proteger seu ambiente do Zendesk:
Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
Usar a trilha de auditoria das atividades para investigações forenses
Controlar o Zendesk com políticas
A tabela a seguir lista os tipos de política que você pode usar para monitorar e controlar a atividade do Zendesk:
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Múltiplas tentativas de login malsucedidas Atividades administrativas invulgares Atividades de usurpação de identidade incomuns |
| Política de atividade | Criou uma política personalizada com base no log de auditoria do Zendesk |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do Zendesk para remediar as ameaças detetadas:
| Tipo | Ação |
|---|---|
| Governação de utilizadores | Notificar o utilizador em alerta (através de Microsoft Entra ID) Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger o Zendesk em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Gerenciamento de postura de segurança SaaS para Zendesk
O gerenciamento da postura de segurança de Software as a Service (SaaS) ajuda a avaliar e melhorar a configuração de segurança dos seus aplicativos SaaS. Depois de conectar o Zendesk ao Microsoft Defender para Aplicativos de Nuvem, você obtém automaticamente recomendações de postura de segurança para o Zendesk em Microsoft Secure Score. Em Pontuação de Segurança, selecione Ações recomendadas e filtre por Produto = Zendesk. Por exemplo, as recomendações para Zendesk incluem:
- Ativar a autenticação multifator (MFA)
- Ativar o tempo limite da sessão para os utilizadores
- Ativar restrições de IP
- Bloquear administradores para definir palavras-passe.
Para saber mais, confira:
Ligar o Zendesk ao Microsoft Defender para Aplicativos de Nuvem
As instruções a seguir explicam como se conectar Microsoft Defender para Aplicativos de Nuvem ao Zendesk existente usando as APIs do Conector de Aplicativo. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do Zendesk da sua organização.
Pré-requisitos
- O utilizador zendesk utilizado para iniciar sessão no Zendesk tem de ser um administrador.
- Licenças do Zendesk suportadas:
- Enterprise
- Enterprise Plus
Observação
Ligar o Zendesk ao Defender para Aplicativos de Nuvem com um utilizador do Zendesk que não seja um administrador resultará num erro de ligação.
Configurar o Zendesk
Execute os seguintes passos no Zendesk para criar as credenciais OAuth necessárias para o conector:
Selecione Adicionar cliente OAuth.
Selecione Nova Credencial. Preencha os seguintes campos:
Nome do cliente: Microsoft Defender para Aplicativos de Nuvem (também pode escolher outro nome).
Descrição: Conector de API do Microsoft Defender para Aplicativos de Nuvem (também é possível escolher outra descrição).
Empresa: Microsoft Defender para Aplicativos de Nuvem (também pode escolher outra empresa).
Identificador exclusivo: microsoft_cloud_app_security (também pode escolher outro identificador exclusivo).
Tipo de Cliente: Confidencial
URL de redirecionamento:
https://portal.cloudappsecurity.com/api/oauth/sagaObservação
- Para clientes GCC do governo dos EUA, insira o seguinte valor:
https://portal.cloudappsecuritygov.com/api/oauth/saga - Para clientes do US Government GCC High, insira o seguinte valor:
https://portal.cloudappsecurity.us/api/oauth/saga
- Para clientes GCC do governo dos EUA, insira o seguinte valor:
Copie o Segredo que foi gerado. Irá precisar dele nos próximos passos.
Configurar Defender para Aplicativos de Nuvem
Observação
O utilizador do Zendesk que está a configurar a integração tem de permanecer sempre um administrador do Zendesk, mesmo após a instalação do conector.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação, seguido de Zendesk.
Na janela seguinte, atribua um nome descritivo ao conector e selecione Seguinte.
Na página Introduzir detalhes , introduza os seguintes campos e, em seguida, selecione Seguinte.
- ID de Cliente: o identificador exclusivo que utilizou quando criou a aplicação OAuth no portal de administração do Zendesk.
- Segredo do Cliente: o segredo guardado.
-
Ponto final do cliente: URL do Zendesk. Deve ser
<account_name>.zendesk.com.
Na página Ligação externa , selecione Ligar Zendesk.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
A primeira ligação pode demorar até quatro horas para obter todos os utilizadores e as respetivas atividades nos sete dias anteriores à ligação.
Depois de o Estado do conector ser marcado como Ligado, o conector fica ativo e funciona.
Observação
A Microsoft recomenda a utilização de um token de acesso de curta duração. Atualmente, o Zendesk não suporta tokens de curta duração. Recomendamos que atualize o token a cada 6 meses como melhor prática de segurança. Para atualizar e revogar um token de acesso antigo, veja: Revogar Token. Depois de revogar o token antigo, crie um novo segredo e volte a ligar o conector Zendesk.
As atividades do sistema são apresentadas com o nome da conta Zendesk .
Limites de taxa de conectores Zendesk
O limite de taxa predefinido é de 200 pedidos por minuto. Para aumentar a limitação de fluxo, abra um tíquete de suporte.
Para obter mais informações sobre o limite máximo de taxa para cada subscrição, veja: Zendesk Suite plan limits (Limites do plano do Zendesk Suite).