Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente Miro

O Miro é uma área de trabalho online que permite que as equipas distribuídas e multifuncionais organizem e colaborem em projetos. O Miro contém dados críticos da sua organização, o que torna o Miro um alvo para atores mal-intencionados.

Ligar o Miro ao Defender para Aplicativos de Nuvem fornece-lhe informações melhoradas sobre as atividades dos seus utilizadores e fornece deteção de ameaças através de deteções de anomalias baseadas em machine learning. Antes de se conectar, revise os pré-requisitos para conectar o Miro ao Defender para Aplicativos de Nuvem para garantir que seu ambiente esteja pronto.

Principais ameaças ao seu ambiente Miro

As principais ameaças a serem consideradas em um ambiente Miro incluem o seguinte:

  • Contas comprometidas e ameaças internas
  • Fuga de dados
  • Conscientização insuficiente sobre segurança
  • BYOD (traga seu próprio dispositivo) não gerenciado

Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente

Defender para Aplicativos de Nuvem ajuda a proteger seu ambiente Miro das seguintes maneiras:

Controle o Miro com políticas

A tabela a seguir lista as políticas de detecção disponíveis para o Miro no Defender para Aplicativos de Nuvem.

Tipo Nome
Política de deteção de anomalias incorporada Atividade de endereços de IP anônimos
Atividade de país pouco frequente
Atividade de endereços IP suspeitos
Viagem impossível
Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP)
Múltiplas tentativas de login malsucedidas
Política de atividade Criou uma política personalizada com as atividades do Registo de Auditoria do Miro

Para obter mais informações sobre como criar políticas, veja Criar uma política.

Automatizar controlos de governação

Além de monitorar possíveis ameaças, você pode aplicar e automatizar as seguintes ações de governança do Miro para corrigir ameaças detectadas.

Ações de governança com suporte

A tabela a seguir lista as ações de governança suportadas pelo Miro.

Tipo Action
Governação de utilizadores Notificar o utilizador em alerta (através de Microsoft Entra ID)
Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID)
Suspender utilizador (através de Microsoft Entra ID)

Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.

Ligar o Miro ao Microsoft Defender para Aplicativos de Nuvem

Esta secção fornece instruções para ligar Microsoft Defender para Aplicativos de Nuvem à sua conta Miro existente com as APIs do Conector de Aplicações. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do Miro.

Pré-requisitos:

  • Você deve ter uma conta da Miro com um plano Enterprise.

Configurar o Miro

Execute as seguintes etapas no Miro para criar o registro de aplicativo necessário para o conector:

  1. Inicie sessão no portal do Miro com uma conta de administrador da empresa.
  2. Crie uma equipa de programadores com permissões predefinidas.
  3. Crie um novo aplicativo na equipe de desenvolvedores e verifique se a configuração "Expirar token de autenticação do usuário" está marcada.
  4. Copie o ID de Cliente e o Segredo do cliente. Irá precisar deles mais tarde.
  5. Configure "OAuth2.0" ao definir o URL de redirecionamento como "https://portal.cloudappsecurity.com/api/oauth/saga".
  6. Conceda estas permissões necessárias e, em seguida, selecione Instalar aplicação e obtenha o token OAuth.
  • ‘auditlogs:read’
  • ‘organization:read’

Ligar Microsoft Defender para Aplicativos de Nuvem

Depois de configurar o Miro, conclua a conexão no Defender para Aplicativos de Nuvem seguindo estas etapas:

  1. No portal Defender para Aplicativos de Nuvem, navegue para Investigar > Aplicações ligadas.
  2. Na página Conectores de aplicações , selecione Ligar uma aplicação e selecione Miro.
  3. No assistente de ligação, introduza um nome para a ligação Miro e selecione Ligar Miro.
  4. Introduza o ID de Cliente, Segredo do cliente e selecione Ligar no Miro.
  5. Selecione a equipe do Miro que deseja conectar ao Defender para Aplicativos de Nuvem e selecione Adicionar novamente. Tenha em atenção que esta equipa do Miro é diferente da equipa de programadores na qual criou a aplicação.
  6. Selecione Testar agora para se certificar de que a ligação foi bem-sucedida. Os eventos de auditoria começam a ser enviados para o Defender para Nuvem Apps a partir do momento em que a conexão é estabelecida com sucesso.

Próximas etapas