Criar políticas de descoberta de nuvem no Defender para Aplicativos de Nuvem

Este artigo fornece uma visão geral de como começar a usar o Defender para Aplicativos de Nuvem para obter visibilidade do Shadow IT em toda a sua organização por meio da descoberta de nuvem.

Defender para Aplicativos de Nuvem permite-lhe detetar e analisar aplicações na cloud que estão a ser utilizadas no ambiente da sua organização. O dashboard da cloud Discovery mostra todas as aplicações na cloud em execução no ambiente e categoriza-as por função e preparação para empresas. Para cada aplicação, detete os utilizadores associados, endereços IP, dispositivos, transações e realiza a avaliação de riscos sem ter de instalar um agente nos seus dispositivos de ponto final.

Detectar novo uso de aplicativos em alto volume ou de forma ampla

Detetar novas aplicações altamente utilizadas, em termos de número de utilizadores ou quantidade de tráfego na sua organização.

Pré-requisitos

Configure o carregamento automático de registos para relatórios contínuos de deteção da cloud, conforme descrito em Configurar o carregamento automático de registos para relatórios contínuos ou ative a integração do Defender para Aplicativos de Nuvem com o Defender para Endpoint, conforme descrito em Integrar Microsoft Defender para Ponto de Extremidade com Defender para Aplicativos de Nuvem.

Criar uma política de descoberta do aplicativo de alto volume

Execute as etapas a seguir para criar uma política para detectar novos aplicativos de alto volume ou populares.

  1. No portal do Microsoft Defender, em Aplicações na Cloud, aceda a Políticas ->Gestão de políticas. Crie uma nova política de deteção de aplicações.

  2. No campo Modelo de política , selecione Nova aplicação de volume elevado ou Nova aplicação popular e aplique o modelo.

  3. Personalizar filtros de política para cumprir os requisitos da sua organização.

  4. Configure as ações a serem executadas quando um alerta é acionado.

Observação

Um alerta é gerado uma vez para cada nova aplicação que não foi detetada nos últimos 90 dias.

Detetar nova utilização de aplicações de risco ou não conformes

Detete uma possível exposição da sua organização em aplicações na cloud que não cumprem os seus padrões de segurança.

Pré-requisitos

Configure o carregamento automático de registos para relatórios contínuos de deteção da cloud, conforme descrito em Configurar o carregamento automático de registos para relatórios contínuos ou ative a integração do Defender para Aplicativos de Nuvem com o Defender para Endpoint, conforme descrito em Integrar Microsoft Defender para Ponto de Extremidade com Defender para Aplicativos de Nuvem.

Criar uma política de descoberta de aplicativo arriscada

Execute as etapas a seguir para criar uma política que detecte o uso de aplicativos arriscados ou não compatíveis.

  1. No portal do Microsoft Defender, em Aplicações na Cloud, aceda a Políticas ->Gestão de políticas. Crie uma nova política de deteção de aplicações.

  2. No campo Modelo de política , selecione o novo modelo de aplicação de risco e aplique o modelo.

  3. Em Correspondência de aplicativos a todos os itens a seguir, defina o controle deslizante Pontuação de risco e o fator de risco Conformidade para personalizar o nível de risco que você deseja disparar um alerta e defina os outros filtros de política para atender aos requisitos de segurança da sua organização.

    1. Opcional: para obter deteções mais significativas, personalize a quantidade de tráfego que irá acionar um alerta.

    2. Marque a caixa de seleção Disparar uma correspondência de política se todas as situações a seguir ocorrerem no mesmo dia.

    3. Selecione Tráfego diário superior a 2000 GB (ou outro).

  4. Configure as ações de governação a serem executadas quando um alerta é acionado. Em Governação, selecione Etiquetar aplicação como não aprovada.

    Importante

    Selecionar o app de Marcagem como não autorizado bloqueia automaticamente o acesso ao app quando a política é combinada.

  5. Opcional: Aplique as integrações nativas do Defender para Aplicativos de Nuvem com Gateways da Web Seguros para bloquear o acesso a aplicativos.

Detetar a utilização de aplicações empresariais não aprovadas

Você pode detectar quando seus funcionários continuam usando aplicativos não sancionados em substituição a aplicativos aprovados e prontos para uso corporativo.

Pré-requisitos

Criar uma política de descoberta de aplicativo não sancionada

Tags de aplicativo são rótulos que você atribui aos aplicativos descobertos para que você possa filtrá-los e direcioná-los nas políticas de descoberta. Execute as etapas a seguir para detectar o uso de aplicativos empresariais não sancionados.

  1. No catálogo de aplicações na cloud, procure as suas aplicações prontas para empresas e marque-as com uma etiqueta de aplicação personalizada.

  2. Siga os passos em Detetar novo volume elevado ou utilização alargada de aplicações.

  3. Adicione um filtro de marcas de aplicativo e escolha as marcas de aplicativo que você criou para seus aplicativos prontos para negócios.

  4. Configure as ações de governação a serem executadas quando um alerta é acionado. Em Governança, selecione o aplicativo Tag como não sancionado.

    Importante

    Selecionar o app de Marcagem como não autorizado bloqueia automaticamente o acesso ao app quando a política é combinada.

  5. Opcional: use as integrações nativas do Defender para Aplicativos de Nuvem com o Secure Web Gateways para bloquear o acesso ao aplicativo.

Detetar aplicações OAuth arriscadas

Obtenha visibilidade e controlo sobre as aplicações OAuth instaladas dentro de aplicações como o Google Workspace, o Microsoft 365 e o Salesforce. As aplicações OAuth que pedem permissões elevadas e têm uma utilização rara da comunidade podem ser consideradas arriscadas.

Pré-requisitos

Tem de ter a aplicação Google Workspace, Microsoft 365 ou Salesforce ligada através de conectores de aplicações.

Criar uma política de aplicativo OAuth arriscada

Execute as etapas a seguir para criar uma política para detectar aplicativos OAuth arriscados.

  1. No portal do Microsoft Defender, em Aplicações na Cloud, aceda a Políticas ->Gestão de políticas. Crie uma nova política de aplicação OAuth.

  2. Selecione o filtro Aplicação e defina a aplicação que a política deve abranger, Google Workspace, Microsoft 365 ou Salesforce.

  3. Selecione Filtro de nível de permissão igual a Alto (disponível para Google Workspace e Microsoft 365).

  4. Adicionar o filtro Uso da comunidade como Raro.

  5. Configure as ações a executar quando um alerta é acionado. Por exemplo, para o Microsoft 365, marcar revogar a aplicação para aplicações OAuth detetadas pela política.

Observação

Suportada nas lojas de aplicações Google Workspace, Microsoft 365 e Salesforce.