Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
As aplicações na cloud tornaram-se entidades fundamentais dentro das organizações, aumentando a produtividade e permitindo o trabalho remoto. À medida que a adoção destas aplicações aumenta, os administradores de Segurança e Conformidade têm de lidar com os riscos aos quais a utilização de aplicações na cloud pode expor a organização.
Shadow IT, seja em aplicativos exclusivamente web ou em aplicativos OAuth adicionados diariamente, representa uma preocupação significativa e exige uma abordagem dedicada para lidar com esses tipos de entidades na organização.
Um administrador deve conseguir obter todas as informações relacionadas com o risco e a utilização sobre as aplicações em utilização para tomar a melhor decisão para a organização.
A experiência da aplicação no Microsoft Defender para Aplicativos de Nuvem fornece a descrição geral de alto nível necessária da utilização de uma aplicação na organização, combinada com o risco ao qual a aplicação potencialmente expõe a organização. Permitir, em uma única interface, revisar o uso não autorizado e o risco de todos os aplicativos permite que o administrador tome decisões rápidas e contextualizadas sobre o uso desses aplicativos na organização.
A experiência abrange tanto os aplicativos descobertos como parte dos recursos exclusivos de descoberta de Shadow IT do Microsoft Defender para Aplicativos de Nuvem quanto quaisquer aplicativos OAuth descobertos como parte da descoberta de aplicativos OAuth para aplicativos do Microsoft 365.
Aplicações na cloud detetadas
Aqui, pode rever as estatísticas de utilização de alto nível de uma aplicação, compreender as principais entidades que utilizam a aplicação na sua organização, identificar tendências de utilização e rever o risco potencial que as representa para a sua organização.
Continue a investigar o risco da aplicação ao familiarizar-se com mais de 90 indicadores de risco que afetam o risco da aplicação no separador Informações .
Veja detalhadamente as tendências de utilização da aplicação para identificar picos de utilização, entidades principais em várias dimensões, como carregamentos de dados, transações, tráfego total, etc.
Continue a investigar ao ver os 100 principais utilizadores, IPs de origem e dispositivos (quando a integração do Defender para Endpoint está ativada) para poder continuar a investigação num contexto de entidade adicional.
Depois de analisar o risco versus a utilização da aplicação, um administrador pode decidir que controlos de aplicação devem ser aplicados a esta aplicação com as ações da aplicação. Os administradores podem controlar as aplicações na cloud ao:
- Etiquetar a aplicação com etiquetas incorporadas para impor mais controlo de acesso na camada de rede (pontos finais ou aplicações de rede de terceiros integradas). Para obter mais informações, consulte Gerenciar aplicativos detectados.
- Integrar o aplicativo ao Microsoft Entra ID para gerenciar logins e administrar usuários, quando aplicável. Para obter mais informações, consulte Adicionar um aplicativo ao seu locatário.
- Utilizar controlos de aplicação de Acesso Condicional para monitorizar e controlar sessões de utilizador, impedir ações de risco e evitar potenciais transferências de dados não autorizadas. Para obter mais informações, consulte Proteger aplicativos com o controle de aplicativos de Acesso Condicional do Microsoft Defender para Aplicativos de Nuvem.
- Ligar a aplicação através dos conectores de aplicações no Defender para Aplicativos de Nuvem quando aplicável. Para obter mais informações, veja Ligar aplicações.
Aplicações OAuth detetadas
Descubra e reveja os níveis de privilégios, o montante e os tipos de permissões concedidos por uma aplicação OAuth, os utilizadores com consentimento em toda a organização e as tendências dos consentimentos e atividades auditadas da aplicação em todos os recursos organizacionais.
Aprofunde a análise para obter mais metadados sobre o aplicativo OAuth, investigue as atividades e os consentimentos do aplicativo e decida se esse aplicativo deve continuar tendo acesso aos ativos organizacionais ou se deve ser banido usando as ações do aplicativo.
Contexto da aplicação cliente (pré-visualização)
Observação
Esta é uma capacidade de pré-visualização e não garante o mapeamento completo nas aplicações Cloud e Cliente. Se uma aplicação cliente conhecida não tiver sido mapeada para aplicações na cloud detetadas, contacte o suporte. O contexto da aplicação cliente está disponível apenas para aplicações na cloud detetadas. Para ver a lista completa de aplicativos cliente detectados na organização, acesse Gerenciamento de vulnerabilidades e ameaças no Microsoft Defender para Ponto de Extremidade.
Para clientes que usam a solução de gerenciamento de vulnerabilidades de ameaças do Microsoft Defender para Ponto de Extremidade, um contexto de aplicativo cliente estará disponível como parte da experiência para entender melhor o contexto de uso completo do aplicativo na organização. Por exemplo, se a aplicação Web do WhatsApp tiver sido detetada e os clientes do WhatsApp estiverem a ser instalados em toda a organização, as informações sobre a instalação do cliente WhatsApp e as fraquezas da versão serão apresentadas no separador descrição geral da aplicação na cloud.