Como Defender for Cloud Apps ajuda a proteger o seu ambiente do Microsoft 365

O Microsoft 365 é um conjunto de produtividade que fornece ferramentas para armazenamento de ficheiros na cloud, colaboração, business intelligence (BI) e gestão de relações com os clientes (CRM). O Microsoft 365 ajuda os utilizadores a partilhar documentos dentro da sua organização e com parceiros externos de forma simples e eficiente. A utilização do Microsoft 365 pode expor os seus dados confidenciais não só internamente, mas também a colaboradores externos ou, pior ainda, torná-los publicamente disponíveis através de uma ligação partilhada. Estes incidentes de exposição a dados podem ocorrer devido a um agente malicioso ou a um colaborador desinformado. O Microsoft 365 também fornece um grande ecossistema de aplicações de terceiros para ajudar a aumentar a produtividade. A utilização de aplicações de terceiros no Microsoft 365 pode expor a sua organização ao risco de aplicações maliciosas ou ao uso de aplicações com permissões excessivas.

Ligar o Microsoft 365 ao Defender for Cloud Apps fornece-lhe informações melhoradas sobre as atividades dos seus utilizadores. O Defender for Cloud Apps ajuda a detetar ameaças usando deteções de anomalias baseadas em aprendizagem automática e deteções de proteção de informação, como a deteção de partilha externa de informação. O Defender for Cloud Apps também aplica controlos automáticos de remediação e deteta ameaças provenientes de aplicações de terceiros ativadas na sua organização.

Defender for Cloud Apps integra-se diretamente com os registos de auditoria do Microsoft 365 e fornece proteção para todos os serviços suportados. Para obter uma lista dos serviços suportados, consulte Serviços do Microsoft 365 que suportam a auditoria.

Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.

Atualizações de análise de ficheiros para o Microsoft 365

Para melhorar a eficiência e a precisão da análise de ficheiros nos ambientes do Microsoft 365, Defender for Cloud Apps atualizado o processo de análise de ficheiros para o Microsoft 365. A menos que ative as políticas de proteção de informações, Defender for Cloud Apps não analisa nem armazena ficheiros organizacionais.

Quando utiliza ativamente políticas de proteção de informações, os ficheiros organizacionais podem ter durações de análise significativas devido a grandes volumes de atividades de análise de ficheiros.

O Defender for Cloud Apps introduziu novas melhorias na análise de ficheiros para o SharePoint e o OneDrive:

  • Velocidade de análise quase em tempo real mais rápida para ficheiros no SharePoint e no OneDrive.

  • Melhor identificação do nível de acesso de um ficheiro no SharePoint: o nível de acesso a ficheiros no SharePoint está marcado por predefinição como Interno e não como Privado (uma vez que todos os ficheiros no SharePoint são acessíveis pelo proprietário do site e não apenas pelo proprietário do ficheiro).

    Nota

    Alterar o nível de acesso predefinido ao ficheiro SharePoint de Privado para Interno pode afetar as suas políticas de ficheiros (se uma política de ficheiro procurar ficheiros Internos ou Privados no SharePoint).

Principais ameaças ao seu ambiente Microsoft 365

As principais ameaças ao seu ambiente Microsoft 365 incluem:

  • Contas comprometidas e ameaças internas
  • Fuga de dados
  • Consciencialização insuficiente para a segurança
  • Aplicações maliciosas de terceiros
  • Malware
  • Phishing
  • Ransomware
  • Dispositivo pessoal não gerido (BYOD)

Como Defender for Cloud Apps ajuda a proteger o seu ambiente

O Defender for Cloud Apps ajuda a proteger o seu ambiente das seguintes formas:

Controlar o Microsoft 365 com políticas e modelos de política incorporados

Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:

Importante

As políticas de ficheiros serão descontinuadas a 6 de janeiro de 2027. Para manter a proteção de dados baseada em ficheiros para esta aplicação, migre para o Microsoft Purview DLP ou para políticas de rotulagem automática.

Tipo Name
Política de deteção de anomalias incorporada Atividade de endereços IP anónimos
Atividade de país pouco frequente
Atividade de endereços IP suspeitos
Viagem impossível
Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP)
Deteção de software maligno
Várias tentativas de início de sessão falhadas
Deteção de ransomware
Atividade de eliminação de e-mail suspeita (Pré-visualização)
Reencaminhamento de caixa de entrada suspeito
Atividades de eliminação de ficheiros invulgares
Atividades de partilha de ficheiros invulgares
Atividades invulgares de transferência de múltiplos ficheiros
Modelo de política de atividade Início de sessão a partir de um endereço IP arriscado
Transferência em massa por um único utilizador
Possível atividade de ransomware
Alteração de nível de acesso (Teams)
Utilizador externo adicionado (Teams)
Eliminação em massa (Teams)
Modelo de política de ficheiros Detetar um ficheiro partilhado com um domínio não autorizado
Detetar um ficheiro partilhado com endereços de e-mail pessoais
Detetar ficheiros com PII/PCI/PHI
Política de deteção de anomalias da aplicação OAuth Nome da aplicação OAuth enganoso
Nome de editor enganoso para uma aplicação OAuth
Consentimento malicioso da aplicação OAuth

Para mais informações sobre a criação de políticas, consulte Política Create a Defender for Cloud Apps.

Automatizar controlos de governação

Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do Microsoft 365 para remediar as ameaças detetadas:

Tipo Ação
Governação de dados OneDrive:
  • Herdar permissões da pasta principal
  • Tornar o ficheiro/pasta privado
  • Colocar ficheiro/pasta em quarentena de administrador
  • Colocar o ficheiro/pasta na quarentena do utilizador
  • Ficheiro/pasta de lixo
  • Remover um colaborador específico
  • Eliminar colaboradores externos de ficheiros/pastas
  • Aplicar etiqueta de confidencialidade de Proteção de Informações do Microsoft Purview
  • Remover etiqueta de confidencialidade do Proteção de Informações do Microsoft Purview
SharePoint:
  • Herdar permissões da pasta principal
  • Tornar o ficheiro/pasta privado
  • Colocar ficheiro/pasta em quarentena de administrador
  • Colocar o ficheiro/pasta na quarentena do utilizador
  • Colocar o ficheiro/pasta em quarentena do utilizador e adicionar permissões de proprietário
  • Ficheiro/pasta de lixo
  • Eliminar colaboradores externos de ficheiros/pastas
  • Remover um colaborador específico
  • Aplicar etiqueta de confidencialidade de Proteção de Informações do Microsoft Purview
  • Remover etiqueta de confidencialidade do Proteção de Informações do Microsoft Purview
Governação de utilizadores
  • Notificar o utilizador em alerta (através de Microsoft Entra ID)
  • Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID)
  • Confirmar utilizador comprometido (através do Microsoft Entra ID)
  • Suspender utilizador (através de Microsoft Entra ID)
Nota: As ações Exigir que o utilizador inicie sessão novamente, Confirmar o utilizador comprometido e Suspender as ações do utilizador não são suportadas para os utilizadores convidados.
Governação de aplicações OAuth
  • Revogar a permissão da aplicação OAuth

Para mais informações sobre como remediar ameaças provenientes de aplicações cloud ligadas, consulte Regulamentação de aplicações conectadas.

Proteger o Microsoft 365 em tempo real

Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.

Defender for Cloud Apps integração com o Microsoft 365

O Defender for Cloud Apps suporta a plataforma dedicada legada do Microsoft 365 e as ofertas mais recentes de serviços do Microsoft 365, normalmente designadas por família de versões vNext do Microsoft 365.

Em alguns casos, um serviço da família de versões vNext difere ligeiramente a nível administrativo e de gestão da oferta padrão de serviços multi-inquilino Microsoft 365.

Como funciona o registo de auditoria com o Defender for Cloud Apps

Defender for Cloud Apps integra-se diretamente com os registos de auditoria do Microsoft 365 e recebe todos os eventos auditados de todos os serviços suportados. Para obter uma lista dos serviços suportados, consulte Serviços do Microsoft 365 que suportam a auditoria.

  • O registo de auditoria do administrador do Exchange está ativado por predefinição no Microsoft 365. Regista um evento no registo de auditoria do Microsoft 365 quando um administrador (ou um utilizador com privilégios administrativos) faz uma alteração na sua organização do Exchange Online. As alterações efetuadas com o Centro de administração do Exchange ou ao executar um cmdlet no Windows PowerShell são registadas no registo de auditoria do administrador do Exchange. Para obter mais informações sobre o registo de auditoria de administrador no Exchange, veja Registo de auditoria do administrador.

  • Os eventos do Exchange, Power BI e Teams só aparecem após as atividades desses serviços serem detetadas no portal.

  • As implementações multigeográficas só são suportadas no OneDrive.

  • Os eventos do Exchange refletem o ator, que é a aplicação ou o utilizador, que efetuou a ação.

Como funciona a integração da Microsoft Entra

A integração com Microsoft Entra apresenta os seguintes comportamentos e limitações:

  • Se o seu Microsoft Entra ID estiver configurado para sincronizar automaticamente com os utilizadores no seu ambiente local do Active Directory, as definições nesse ambiente local substituem as definições do Microsoft Entra, e a utilização da ação de governação Suspender utilizador é anulada.

  • No caso das atividades de início de sessão do Microsoft Entra, o Defender for Cloud Apps apenas mostra atividades de início de sessão interativas e atividades de início de sessão de protocolos legados, como o ActiveSync.

    Nota

    Microsoft Defender for Cloud Apps mostra eventos de início de sessão não interativos em determinados cenários, tais como atividades de início de sessão identificadas como Call: OrgIdWsTrust2:process.

    As atividades de início de sessão não interativas podem ser consultadas no registo de auditoria do Microsoft Entra.

  • Se as aplicações do Office estiverem ativadas, os grupos que fazem parte do Microsoft 365 também são importados para Defender for Cloud Apps a partir de aplicações específicas do Office. Por exemplo, se o SharePoint estiver ativado, os grupos do Microsoft 365 são importados como grupos do SharePoint.

Suporte de quarentena no Microsoft 365

O suporte à quarentena para SharePoint e OneDrive apresenta as seguintes limitações:

  • No SharePoint e no OneDrive, Defender for Cloud Apps suporta a quarentena de utilizadores apenas para ficheiros em bibliotecas de Documentos Partilhados (SharePoint Online) e ficheiros na biblioteca documentos (OneDrive para Empresas).

  • No SharePoint, o Defender for Cloud Apps suporta tarefas de quarentena apenas para ficheiros com Shared Documents no caminho, em inglês.

Ligar o Microsoft 365 ao Microsoft Defender for Cloud Apps

Use os seguintes passos para ligar o Microsoft Defender for Cloud Apps à sua conta Microsoft 365 existente usando a API do conector de aplicações. Ligar o Defender for Cloud Apps ao Microsoft 365 dá-lhe visão e controlo sobre o uso do Microsoft 365. Para obter informações sobre como Defender for Cloud Apps protege o Microsoft 365, consulte Proteger o Microsoft 365.

Utilize este conector de aplicações para aceder às funcionalidades da Gestão da Postura de Segurança (SSPM) SaaS, através de controlos de segurança refletidos na Classificação de Segurança da Microsoft. Saiba mais.

Pré-requisitos

Antes de ligar o Microsoft 365 ao Defender for Cloud Apps, certifique-se de que os seguintes pré-requisitos são cumpridos:

  • Para permitir a monitorização de ficheiros Microsoft 365, deve iniciar sessão com uma conta Microsoft Entra que tenha um papel de administrador apropriado, como Administrador de Aplicações ou Administrador de Aplicações Cloud. Para obter mais informações, consulte funções incorporadas no Microsoft Entra.

  • Tem de ter, pelo menos, uma licença do Microsoft 365 atribuída para ligar o Microsoft 365 ao Defender for Cloud Apps.

  • Para ativar a monitorização de atividades do Microsoft 365 no Defender for Cloud Apps, tem de ativar a auditoria no Microsoft Purview.

  • O registo de auditoria da Caixa de Correio do Exchange tem de estar ativado para cada caixa de correio de utilizador antes de a atividade do utilizador no Exchange Online ser registada, consulte Atividades da Caixa de Correio do Exchange.

  • Tem de ativar a auditoria no Power BI para obter os registos a partir daí. Assim que a auditoria estiver ativada, Defender for Cloud Apps começa a obter os registos (com um atraso de 24 a 72 horas).

  • Tem de ativar a auditoria no Dynamics 365 para obter os registos a partir daí. Assim que a auditoria estiver ativada, Defender for Cloud Apps começa a obter os registos (com um atraso de 24 a 72 horas).

  • Deve ativar a API do principal do serviço para obter suporte para deteção e resposta a malware (a API do principal do serviço está ativada por defeito). Assim que a API principal do serviço está ativada, o Defender for Cloud Apps começa a receber os registos (com um atraso de 24 a 72 horas).

Para ligar o Microsoft 365 ao Defender for Cloud Apps:

  1. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  2. Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, selecione Microsoft 365.

    Captura de ecrã que mostra o botão Ligar uma aplicação.

  3. Na página Selecionar componentes do Microsoft 365 , selecione os componentes que pretende proteger e, em seguida, selecione Ligar. Por predefinição, todos os componentes estão selecionados para proteção máxima.

    Nota

    • Em janeiro de 2026, os valores predefinidos foram adicionados para suportar a cobertura de segurança completa. Se tiver configurado a sua aplicação antes de janeiro de 2026, certifique-se de que seleciona todas as opções predefinidas e seleciona Ligar novamente para atualizar a configuração.
    • Para proteção máxima, recomendamos que selecione todos os componentes do Microsoft 365. Algumas funcionalidades de deteção e resposta a ameaças não funcionam, a menos que todos os componentes necessários estejam corretamente selecionados.
    • Para ativar a proteção dos ficheiros do Microsoft 365, tem de ativar a monitorização de ficheiros no Defender for Cloud Apps (Definições>Aplicações na Cloud>Ficheiros>Ativar a monitorização de ficheiros).

    Captura de ecrã que mostra a página dos componentes do Ligar ao Office 365, com a caixa

  4. Na página Seguir a ligação , selecione Ligar o Microsoft 365.

  5. Depois de o Microsoft 365 ser apresentado como ligado com êxito, selecione Concluído.

  6. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  7. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.

    Os dados da gestão da postura de segurança de SaaS (SSPM) são apresentados no Portal do Microsoft Defender na página Pontuação de Segurança. Para obter mais informações, veja Gestão da postura de segurança para aplicações SaaS.

    Nota

    • Depois de ligar o Microsoft 365, verá dados da semana passada, incluindo quaisquer aplicações de terceiros ligadas ao Microsoft 365 que estejam a solicitar APIs. Para aplicações de terceiros que não estão a solicitar APIs antes da ligação, vê eventos a partir do momento em que liga o Microsoft 365 porque Defender for Cloud Apps ativa todas as APIs que estão desativadas por predefinição.
    • Files e pastas que são partilhadas publicamente (partilhadas com "qualquer pessoa") no SharePoint ou no OneDrive podem aparecer incorretamente como privadas.

    Se tiver algum problema a ligar o Microsoft 365, consulte Resolução de Problemas de Conectores de Aplicações.

Passos seguintes

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.