Trabalhando com a página do aplicativo

As aplicações na cloud tornaram-se entidades fundamentais dentro das organizações, aumentando a produtividade e permitindo o trabalho remoto. À medida que a adoção destas aplicações aumenta, os administradores de Segurança e Conformidade têm de lidar com os riscos aos quais a utilização de aplicações na cloud pode expor a organização.

Shadow IT, seja em aplicativos exclusivamente web ou em aplicativos OAuth adicionados diariamente, representa uma preocupação significativa e exige uma abordagem dedicada para lidar com esses tipos de entidades na organização.

Um administrador deve conseguir obter todas as informações relacionadas com o risco e a utilização sobre as aplicações em utilização para tomar a melhor decisão para a organização.

A experiência da aplicação no Microsoft Defender para Aplicativos de Nuvem fornece a descrição geral de alto nível necessária da utilização de uma aplicação na organização, combinada com o risco ao qual a aplicação potencialmente expõe a organização. Permitir, em uma única interface, revisar o uso não autorizado e o risco de todos os aplicativos permite que o administrador tome decisões rápidas e contextualizadas sobre o uso desses aplicativos na organização.

A experiência abrange tanto os aplicativos descobertos como parte dos recursos exclusivos de descoberta de Shadow IT do Microsoft Defender para Aplicativos de Nuvem quanto quaisquer aplicativos OAuth descobertos como parte da descoberta de aplicativos OAuth para aplicativos do Microsoft 365.

Aplicações na cloud detetadas

Aqui, pode rever as estatísticas de utilização de alto nível de uma aplicação, compreender as principais entidades que utilizam a aplicação na sua organização, identificar tendências de utilização e rever o risco potencial que as representa para a sua organização.

Aba Visão geral na página Aplicativos.

Continue a investigar o risco da aplicação ao familiarizar-se com mais de 90 indicadores de risco que afetam o risco da aplicação no separador Informações .

Guia Informações na página Aplicativos.

Veja detalhadamente as tendências de utilização da aplicação para identificar picos de utilização, entidades principais em várias dimensões, como carregamentos de dados, transações, tráfego total, etc.

Continue a investigar ao ver os 100 principais utilizadores, IPs de origem e dispositivos (quando a integração do Defender para Endpoint está ativada) para poder continuar a investigação num contexto de entidade adicional.

Guia Uso de Aplicativos de Nuvem na página Aplicativos.

Investigue os utilizadores no separador Utilização de Aplicações na Cloud na página Aplicações.

Investigue dispositivos no separador Utilização de Aplicações na Cloud na página Aplicações.

Depois de analisar o risco versus a utilização da aplicação, um administrador pode decidir que controlos de aplicação devem ser aplicados a esta aplicação com as ações da aplicação. Os administradores podem controlar as aplicações na cloud ao:

Aplicações OAuth detetadas

Descubra e reveja os níveis de privilégios, o montante e os tipos de permissões concedidos por uma aplicação OAuth, os utilizadores com consentimento em toda a organização e as tendências dos consentimentos e atividades auditadas da aplicação em todos os recursos organizacionais.

Detalhes da aplicação OAuth na página Aplicações.

Aprofunde a análise para obter mais metadados sobre o aplicativo OAuth, investigue as atividades e os consentimentos do aplicativo e decida se esse aplicativo deve continuar tendo acesso aos ativos organizacionais ou se deve ser banido usando as ações do aplicativo.

Informações e utilização da aplicação OAuth na página Aplicações.

Contexto da aplicação cliente (pré-visualização)

Observação

Esta é uma capacidade de pré-visualização e não garante o mapeamento completo nas aplicações Cloud e Cliente. Se uma aplicação cliente conhecida não tiver sido mapeada para aplicações na cloud detetadas, contacte o suporte. O contexto da aplicação cliente está disponível apenas para aplicações na cloud detetadas. Para ver a lista completa de aplicativos cliente detectados na organização, acesse Gerenciamento de vulnerabilidades e ameaças no Microsoft Defender para Ponto de Extremidade.

Para clientes que usam a solução de gerenciamento de vulnerabilidades de ameaças do Microsoft Defender para Ponto de Extremidade, um contexto de aplicativo cliente estará disponível como parte da experiência para entender melhor o contexto de uso completo do aplicativo na organização. Por exemplo, se a aplicação Web do WhatsApp tiver sido detetada e os clientes do WhatsApp estiverem a ser instalados em toda a organização, as informações sobre a instalação do cliente WhatsApp e as fraquezas da versão serão apresentadas no separador descrição geral da aplicação na cloud.

Próximas etapas