Microsoft Defender para Aplicativos de Nuvem para ofertas do Governo dos EUA

As ofertas GCC High e Department of Defense (DoD) do Microsoft Defender para Aplicativos de Nuvem são baseadas no Microsoft Azure Governamental Cloud e foram projetadas para interoperar com o Microsoft 365 GCC High e DoD. As ofertas GCC High e DoD utilizam as mesmas tecnologias e capacidades subjacentes que a instância comercial do Microsoft Defender para Aplicativos de Nuvem. Por conseguinte, a documentação pública da oferta comercial deve ser utilizada como ponto de partida para implementar e operar o serviço.

A Descrição do Serviço do Microsoft Defender para Aplicativos de Nuvem para o Governo dos EUA foi elaborada para servir como uma visão geral da oferta do serviço nos ambientes GCC High e DoD e abordará as variações de recursos em relação à oferta comercial. Para obter mais informações sobre ofertas governamentais, veja Descrição dos serviços do Governo dos EUA.

Observação

Defender para Aplicativos de Nuvem clientes que estão a utilizar o GCC devem utilizar este URL para iniciar sessão no serviço:https://portal.cloudappsecuritygov.com

Introdução ao Microsoft Defender para Aplicativos de Nuvem para ofertas do Governo dos EUA

As ofertas do Microsoft Defender para Aplicativos de Nuvem para clientes GCC High e DoD são baseadas na Nuvem do Governo do Microsoft Azure e são projetadas para operar de forma interoperável com os ambientes GCC High e DoD do Microsoft 365. Pode encontrar todos os detalhes sobre os serviços e como utilizá-los na Microsoft Defender para Aplicativos de Nuvem documentação pública. A documentação pública deve ser usada como ponto de partida para implantar e operar o serviço, e a Descrição do Serviço a seguir detalha as alterações na funcionalidade ou nos recursos dos ambientes GCC High ou DoD.

Para começar, utilize a página Configuração Básica para aceder aos portais Microsoft Defender para Aplicativos de Nuvem GCC High ou DoD e certifique-se de que os requisitos de Rede estão configurados. Para configurar Defender para Aplicativos de Nuvem para utilizar a sua própria chave para encriptar os dados que recolhe enquanto estão inativos, consulte Encriptar Defender para Aplicativos de Nuvem dados inativos com a sua própria chave (BYOK). Siga os passos adicionais nos Manuais de instruções para obter outras instruções detalhadas.

Observação

Atualmente, a criptografia de dados está disponível apenas para ofertas governamentais específicas do Microsoft Defender para Aplicativos de Nuvem.

Variações de recursos nas ofertas do Microsoft Defender para Aplicativos de Nuvem para o governo dos EUA

Salvo especificação em contrário, as novas versões de funcionalidades, incluindo funcionalidades de pré-visualização, documentadas em Novidades com Microsoft Defender para Aplicativos de Nuvem, estarão disponíveis em ambientes GCC High e DoD no prazo de três meses após o lançamento no Microsoft Defender para Aplicativos de Nuvem ambiente comercial.

Suporte de funcionalidades

Microsoft Defender para Aplicativos de Nuvem para o Governo dos EUA oferece paridade com o ambiente comercial Microsoft Defender para Aplicativos de Nuvem, exceto a seguinte lista de funcionalidades de Governação de Aplicações. Estas funcionalidades estão no roteiro para suporte no GCC, GCC High e DoD:

Alertas de política de aplicativo predefinidos do App Governance:

  • O aplicativo criado recentemente tem baixa taxa de consentimento

  • Elevado volume de atividade de pesquisa de e-mail por uma aplicação

  • Elevado volume de atividade de criação de regras de caixa de entrada por uma aplicação

  • Aumento das chamadas à API da aplicação para o EWS

  • Aplicação suspeita com acesso a vários serviços do Microsoft 365

Alertas de deteção de ameaças de Governação de Aplicações:

  • Aplicativo acessado de um local incomum após a atualização do certificado

  • Enumeração de unidade executada pelo aplicativo

  • Aplicação com má reputação de URL

  • Aplicativo com escopo OAuth suspeito fez chamadas gráficas para ler emails e criou regra de caixa de entrada

  • Metadados de aplicações associados à campanha de phishing conhecida

  • Metadados de aplicações associados a aplicações suspeitas sinalizadas anteriormente

  • Metadados de aplicações associados a atividades suspeitas relacionadas com correio

  • Aplicativo com permissões de aplicativo do EWS acessando inúmeros e-mails

  • Aplicação a iniciar várias atividades de leitura do KeyVault falhadas sem êxito

  • Aplicativo OAuth inativo usando predominantemente API do ARM ou MS Graph visto recentemente acessando cargas de trabalho EWS

  • Aplicativo OAuth inativo usando predominantemente ARM ou EWS visto recentemente acessando cargas de trabalho MS Graph

  • Aplicativo OAuth inativo usando predominantemente o MS Graph ou os Serviços Web do Exchange recentemente visto acessando cargas de trabalho ARM

  • Aplicativo OAuth inativo sem atividade recente do ARM

  • Aplicativo OAuth inativo sem atividade EWS recente

  • Aplicativo OAuth inativo sem atividade recente no Microsoft Graph

  • Aplicativo Entra Line-of-Business iniciando um pico anômalo na criação de máquinas virtuais

  • Aumento nas chamadas à API da aplicação para o Exchange após uma atualização de credenciais

  • Nova aplicação com várias revogações de consentimento

  • Aplicativo OAuth usando um agente de usuário incomum

  • Aplicativo OAuth com URL de resposta suspeita

  • Aplicação Oauth com URL de resposta suspeita

  • Atividades de enumeração suspeitas realizadas com o Microsoft Graph PowerShell

  • Aplicação não utilizada que está a aceder recentemente às APIs

Próximas etapas