Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Microsoft Defender para Aplicativos de Nuvem permite que você controle aplicativos descobertos aprovando apps seguros (Sancionados) ou proibindo aplicativos indesejados (Não Autorizados). Aplicativos sancionados são marcados como aprovados para uso, enquanto aplicativos não autorizados podem ser monitorados ou bloqueados. Este artigo aborda como sancionar ou desautorizar aplicativos, bloquear aplicativos usando streams ou scripts de bloqueio integrados e resolver conflitos de governança.
Pré-requisitos
Antes de bloquear aplicativos em nuvem descobertos, certifique-se de cumprir estes requisitos:
- Ative a Proteção de Nuvem no Microsoft Defender para Endpoint
- Ative a Proteção de Rede no Microsoft Defender para Ponto de Extremidade
- Instale o complemento Microsoft Defender Browser Protection em todos os navegadores que não sejam da Microsoft da sua organização.
Sancionar/anular a aprovação de uma aplicação
Pode marcar uma aplicação de risco específica como não aprovada ao clicar nos três pontos no final da linha. Em seguida, selecione Não aprovada. Remover a aprovação de um aplicativo não bloqueia seu uso, mas permite monitorá-lo com mais facilidade usando os filtros de descoberta na nuvem. Em seguida, pode notificar os utilizadores da aplicação não aprovada e sugerir uma aplicação segura alternativa para a sua utilização ou gerar um script de bloco com as APIs Defender para Aplicativos de Nuvem para bloquear todas as aplicações não aprovadas.
Observação
Um aplicativo integrado ao proxy embutido ou conectado por meio do conector de aplicativo, todos esses aplicativos seriam sancionados automaticamente no Cloud Discovery.
Bloquear aplicações com fluxos incorporados
Se o tenant Microsoft 365 da sua organização usar o Microsoft Defender para Ponto de Extremidade, os aplicativos que você marcar como não autorizados são bloqueados automaticamente. Você também pode monitorar bloqueios em grupos específicos de dispositivos, monitorar aplicativos e usar o alerta e educação dos usuários ao acessar recursos arriscados de aplicativos . Para obter mais informações, consulte Gerenciar aplicativos detectados usando o Microsoft Defender para Ponto de Extremidade.
Se seu locatário usa Zscaler NSS, iboss, Corrata, Menlo ou Open Systems, aplicativos não autorizados também são bloqueados. No entanto, você não pode monitorar o bloqueio por grupos de dispositivos ou usar o alerta e educação dos usuários ao acessar recursos arriscados de aplicativos . Para obter mais informações, veja Integrar no Zscaler, Integrar com iboss, Integrar no Corrata, Integrar com o Menlo e Integrar com Sistemas Abertos.
Bloquear aplicações ao exportar um script de bloco
Defender para Aplicativos de Nuvem permite-lhe bloquear o acesso a aplicações não aprovadas com as suas aplicações de segurança no local existentes. Pode gerar um script de bloco dedicado e importá-lo para o seu dispositivo. Usar um script de bloco não exige redirecionar todo o tráfego web da organização para um proxy.
Antes de começar, certifique-se de que um appliance de segurança on-premises suportado esteja configurado e disponível para importar o script de blocos.
Na dashboard de deteção da cloud, marque todas as aplicações que pretende bloquear como Não aprovadas.
Na barra de título, selecione Ações e, em seguida, selecione Gerar script de bloco....
Em Gerar script de bloco, selecione o dispositivo para o qual pretende gerar o script de bloco.
Em seguida, selecione o botão Gerar script para criar um script de bloco para todas as suas aplicações não aprovadas. Por predefinição, o ficheiro tem o nome com a data em que foi exportado e o tipo de dispositivo que selecionou. 2017-02-19_CAS_Fortigate_block_script.txt seria um nome de ficheiro de exemplo.
Importe o ficheiro criado para o seu dispositivo.
Bloquear fluxos não suportados
Se seu inquilino não usar Microsoft Defender para Ponto de Extremidade, Zscaler NSS, iboss, Corrata, Menlo ou Open Systems, você pode exportar todos os domínios de aplicativos não autorizados. Depois, configure seu appliance de terceiros para bloquear esses domínios.
Na página Aplicações detetadas , filtre todas as aplicações Não aprovadas e, em seguida, utilize a capacidade de exportação para exportar todos os domínios.
Aplicativos que não podem ser bloqueados
Alguns serviços são críticos para as operações do negócio. Para evitar inatividade, você não pode bloquear esses serviços no Defender para Aplicativos de Nuvem, seja pela interface ou pelas políticas:
- Microsoft Defender para Aplicativos de Nuvem
- Central de Segurança do Microsoft Defender.
- Central de Segurança do Microsoft 365
- Microsoft Defender para Identidade
- Microsoft Purview
- Gerenciamento de Permissões do Microsoft Entra
- Controlo de Aplicações de Acesso Condicional da Microsoft
- Pontuação de Segurança da Microsoft
- Microsoft Purview
- Microsoft Intune
- Suporte da Microsoft
- Ajuda do Microsoft AD FS
- Suporte da Microsoft
- Serviços Microsoft Online
Resolver conflitos de governança entre ações e políticas manuais
Se houver um conflito entre uma ação manual de sanção ou dessanção e uma ação de governança definida por uma política de descoberta de nuvem, a última operação aplicada tem precedência.
Próximas etapas
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.