Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As ofertas GCC High e Department of Defense (DoD) do Microsoft Defender para Aplicativos de Nuvem são baseadas no Microsoft Azure Governamental Cloud e foram projetadas para interoperar com o Microsoft 365 GCC High e DoD. As ofertas GCC High e DoD utilizam as mesmas tecnologias e capacidades subjacentes que a instância comercial do Microsoft Defender para Aplicativos de Nuvem. Por conseguinte, a documentação pública da oferta comercial deve ser utilizada como ponto de partida para implementar e operar o serviço.
A Descrição do Serviço do Microsoft Defender para Aplicativos de Nuvem para o Governo dos EUA foi elaborada para servir como uma visão geral da oferta do serviço nos ambientes GCC High e DoD e abordará as variações de recursos em relação à oferta comercial. Para obter mais informações sobre ofertas governamentais, veja Descrição dos serviços do Governo dos EUA.
Observação
Defender para Aplicativos de Nuvem clientes que estão a utilizar o GCC devem utilizar este URL para iniciar sessão no serviço:https://portal.cloudappsecuritygov.com
Introdução ao Microsoft Defender para Aplicativos de Nuvem para ofertas do Governo dos EUA
As ofertas do Microsoft Defender para Aplicativos de Nuvem para clientes GCC High e DoD são baseadas na Nuvem do Governo do Microsoft Azure e são projetadas para operar de forma interoperável com os ambientes GCC High e DoD do Microsoft 365. Pode encontrar todos os detalhes sobre os serviços e como utilizá-los na Microsoft Defender para Aplicativos de Nuvem documentação pública. A documentação pública deve ser usada como ponto de partida para implantar e operar o serviço, e a Descrição do Serviço a seguir detalha as alterações na funcionalidade ou nos recursos dos ambientes GCC High ou DoD.
Para começar, utilize a página Configuração Básica para aceder aos portais Microsoft Defender para Aplicativos de Nuvem GCC High ou DoD e certifique-se de que os requisitos de Rede estão configurados. Para configurar Defender para Aplicativos de Nuvem para utilizar a sua própria chave para encriptar os dados que recolhe enquanto estão inativos, consulte Encriptar Defender para Aplicativos de Nuvem dados inativos com a sua própria chave (BYOK). Siga os passos adicionais nos Manuais de instruções para obter outras instruções detalhadas.
Observação
Atualmente, a criptografia de dados está disponível apenas para ofertas governamentais específicas do Microsoft Defender para Aplicativos de Nuvem.
Variações de recursos nas ofertas do Microsoft Defender para Aplicativos de Nuvem para o governo dos EUA
Salvo especificação em contrário, as novas versões de funcionalidades, incluindo funcionalidades de pré-visualização, documentadas em Novidades com Microsoft Defender para Aplicativos de Nuvem, estarão disponíveis em ambientes GCC High e DoD no prazo de três meses após o lançamento no Microsoft Defender para Aplicativos de Nuvem ambiente comercial.
Suporte de funcionalidades
Microsoft Defender para Aplicativos de Nuvem para o Governo dos EUA oferece paridade com o ambiente comercial Microsoft Defender para Aplicativos de Nuvem, exceto a seguinte lista de funcionalidades de Governação de Aplicações. Estas funcionalidades estão no roteiro para suporte no GCC, GCC High e DoD:
Alertas de política de aplicativo predefinidos do App Governance:
O aplicativo criado recentemente tem baixa taxa de consentimento
Elevado volume de atividade de pesquisa de e-mail por uma aplicação
Elevado volume de atividade de criação de regras de caixa de entrada por uma aplicação
Aumento das chamadas à API da aplicação para o EWS
Aplicação suspeita com acesso a vários serviços do Microsoft 365
Alertas de deteção de ameaças de Governação de Aplicações:
Aplicativo acessado de um local incomum após a atualização do certificado
Enumeração de unidade executada pelo aplicativo
Aplicação com má reputação de URL
Aplicativo com escopo OAuth suspeito fez chamadas gráficas para ler emails e criou regra de caixa de entrada
Metadados de aplicações associados à campanha de phishing conhecida
Metadados de aplicações associados a aplicações suspeitas sinalizadas anteriormente
Metadados de aplicações associados a atividades suspeitas relacionadas com correio
Aplicativo com permissões de aplicativo do EWS acessando inúmeros e-mails
Aplicação a iniciar várias atividades de leitura do KeyVault falhadas sem êxito
Aplicativo OAuth inativo usando predominantemente API do ARM ou MS Graph visto recentemente acessando cargas de trabalho EWS
Aplicativo OAuth inativo usando predominantemente ARM ou EWS visto recentemente acessando cargas de trabalho MS Graph
Aplicativo OAuth inativo usando predominantemente o MS Graph ou os Serviços Web do Exchange recentemente visto acessando cargas de trabalho ARM
Aplicativo OAuth inativo sem atividade recente do ARM
Aplicativo OAuth inativo sem atividade EWS recente
Aplicativo OAuth inativo sem atividade recente no Microsoft Graph
Aplicativo Entra Line-of-Business iniciando um pico anômalo na criação de máquinas virtuais
Aumento nas chamadas à API da aplicação para o Exchange após uma atualização de credenciais
Nova aplicação com várias revogações de consentimento
Aplicativo OAuth usando um agente de usuário incomum
Aplicativo OAuth com URL de resposta suspeita
Aplicação Oauth com URL de resposta suspeita
Atividades de enumeração suspeitas realizadas com o Microsoft Graph PowerShell
Aplicação não utilizada que está a aceder recentemente às APIs