Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Gerenciamento de Exposição da Segurança da Microsoft consolida os dados da postura de segurança de todos os seus recursos digitais, permitindo-lhe mapear a superfície de ataque e concentrar os seus esforços de segurança em áreas com maior risco. Os dados de produtos de segurança da Microsoft, como o Microsoft Defender for ponto de extremidade, o Microsoft Defender para Identidade, o Microsoft Defender para Nuvem, o Microsoft Entra ID e outros, são automaticamente ingeridos e consolidados no Gerenciamento de Exposição. Pode melhorar e expandir ainda mais estes dados ao ligar a uma série de origens de dados externas.
Pré-requisitos
São necessários os seguintes pré-requisitos para integrar conectores de dados externos no Gerenciamento de Exposição da Segurança da Microsoft.
Funções & permissões
Para ter acesso total para ligar e desligar os conectores de dados, precisa de uma das seguintes funções de Microsoft Entra ID:
- Administração global (permissões de leitura e escrita)
- Administração de segurança (permissões de leitura e escrita)
- Operador de Segurança (permissões de leitura e escrita limitadas)
Para ver a status dos conectores, pode utilizar uma das seguintes funções:
- Leitor Global (permissões de leitura)
- Leitor de Segurança (permissões de leitura)
Você também pode usar o controle de acesso baseado em função (RBAC) unificado do Microsoft Defender com as seguintes permissões: - Gerenciamento de Exposição (leitura) para acesso somente leitura às experiências do Gerenciamento de Exposição - Gerenciamento de Exposição (gerenciar) para acesso completo ao gerenciamento das experiências do Gerenciamento de Exposição - Configurações principais de segurança (gerenciar) para conectar ou alterar as configurações do fornecedor (localizadas na categoria Autorização e configurações)
Você pode encontrar mais detalhes sobre os níveis de permissão em Pré-requisitos e suporte e a lista completa de permissões disponíveis em Permissões em Microsoft Defender RBAC unificado.
Estabelecer uma ligação
Para estabelecer uma ligação com qualquer um dos produtos externos suportados, siga estes passos:
Observação
Os conectores de dados OT usam um fluxo de instalação diferente no portal Microsoft Defender. Para configurar Armis, Dragos ou Forescout, consulte conectores de dados OT.
Conclua os passos de pré-requisitos aplicáveis para os conectores de dados externos. Cada conector tem as seguintes instruções explícitas para configurar credenciais válidas e criar a ligação:
Vá para Conectores de Dados na navegação do Exposure Management.
Selecione Conectar no conector de dados selecionado no catálogo de conectores externos.
É aberto um painel lateral com os detalhes de conectividade relevantes. Preencha os campos necessários e selecione Ligar.
O conector de dados está agora ligado e começa a ingerir dados da origem externa.
Observação
Os dados dos conectores podem demorar várias horas a propagar-se para todas as experiências após a configuração do conector de dados.
Endereços IP da lista de permissões
Para garantir ligações bem-sucedidas entre a Gestão de Exposição e produtos externos, poderá ter de permitir endereços IP específicos da Microsoft.
Essas etapas de lista de permissões se aplicam a conectores de dados externos, incluindo conectores de dados OT, quando o produto externo exige que os endereços IP da Microsoft sejam permitidos.
Siga estes passos para obter os endereços IP necessários e configurá-los com os produtos externos:
- Identifique os endereços IP:
- Obtenha e copie a lista de IPs para sua lista de permissões dos intervalos de IP em "Scuba" na referência de intervalos de IP públicos aqui: Baixar intervalos de IP e tags de serviço do Azure – Nuvem Pública do Centro de Download Oficial da Microsoft
- Aceda às definições de configuração do produto externo:
- Inicie sessão no portal de administração ou configuração do produto externo.
- Navegue para a secção onde pode gerir definições de rede ou definições de segurança.
- Adicione os endereços IP à lista de permissões:
- Localize a lista de permissões.
- Introduza os endereços IP que obteve no passo 1.
- Guarde as alterações para atualizar a lista de permissões.
- Verifique a ligação:
- Depois de atualizar a lista de permissões, verifique se a ligação entre o produto externo e o nosso sistema foi bem-sucedida.
- Verifique se existem mensagens de erro ou problemas de ligação e certifique-se de que os endereços IP na lista de permissões estão configurados corretamente.
- Resolução de problemas:
- Se você encontrar algum problema, verifique novamente os endereços IP e certifique-se de que foram inseridos corretamente.
- Veja a documentação do produto externo para obter mais passos de resolução de problemas ou contacte a equipa de suporte para obter assistência.
Para obter instruções específicas sobre a lista de permissões de endereços IP para cada produto externo, consulte a respetiva documentação ou recursos de suporte.
Próximas etapas
Selecione o conector de dados externos que pretende configurar e siga os passos para ligá-lo à Gestão de Exposição.