Como o Defender for Cloud Apps ajuda a proteger o seu ambiente Smartsheet

Como uma solução cloud de produtividade e colaboração, o Smartsheet contém informações confidenciais para a sua organização. Qualquer abuso de Smartsheet por um ator malicioso ou qualquer erro humano pode expor os seus recursos e serviços mais críticos a potenciais ataques.

Ligar o Smartsheet ao Defender for Cloud Apps proporciona-lhe maior visibilidade sobre as suas atividades no Smartsheet e deteção de comportamentos anómalos.

Principais ameaças ao seu ambiente Smartsheet

Ligar o Smartsheet ao Defender for Cloud Apps ajuda-o a enfrentar ameaças como:

  • Contas comprometidas e ameaças internas

  • Fuga de dados

  • Consciencialização para a segurança insuficiente

  • utilização do dispositivo pessoal (BYOD) não gerida

Como Defender for Cloud Apps ajuda a proteger o seu ambiente

Use as seguintes melhores práticas para ajudar a proteger o seu ambiente:

Controlar o Smartsheet com políticas

As seguintes políticas podem ajudá-lo a monitorizar e controlar o Smartsheet:

Tipo Nome
Política de deteção de anomalias incorporada Atividades de partilha de ficheiros invulgares
Atividades de eliminação de ficheiros invulgares
Atividades administrativas invulgares
Atividades invulgares de transferência de múltiplos ficheiros
Política de atividade Criar uma política personalizada através das atividades do Registo de Auditoria do Smartsheet

Nota

  • As atividades de Início de Sessão/Fim de Sessão não são suportadas pelo Smartsheet.
  • As atividades do Smartsheet não contêm endereços IP.

Para obter mais informações sobre como criar políticas, veja Criar uma política.

Automatizar controlos de governação

Pode automatizar as seguintes ações de governação Smartsheet no Defender for Cloud Apps para corrigir ameaças detetadas:

Tipo Ação
Governação de utilizadores Notificar o utilizador em alerta (através de Microsoft Entra ID)
Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID)
Suspender o utilizador (através de Microsoft Entra ID)

Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.

Proteger o Smartsheet em tempo real

Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.

Ligar o Smartsheet ao Microsoft Defender for Cloud Apps

As instruções seguintes descrevem como ligar o Microsoft Defender for Cloud Apps ao seu Smartsheet existente através das APIs do App Connector. A ligação resultante dá-lhe visibilidade e controlo sobre a utilização do Smartsheet pela sua organização.

Pré-requisitos

Antes de ligar a Smartsheet, certifique-se de que os seguintes pré-requisitos são cumpridos:

  • Tem de dispor de uma licença Smartsheet incluída num plano Enterprise com o pacote Platinum.
  • O utilizador do Smartsheet usado para iniciar sessão no Smartsheet tem de ser um administrador de sistema.
  • O Relatório de Eventos tem de ser ativado pelo Smartsheet, seja através de uma compra autónoma ou através de um plano Enterprise com o pacote Advance Platinum.
  • As contas smartsheet têm de estar no domínio smartsheet.com . Estes domínios não são atualmente suportados:
    • smartsheet.au
    • smartsheet.eu
    • smartsheetgov.com

Configurar Smartsheet

  1. Registe-se para adicionar Ferramentas de Programador à sua conta Smartsheet existente:

    1. Aceda à página Registo da conta Sandbox de programador.

    2. Introduza o seu endereço de e-mail smartsheet na caixa de texto:

      Captura de ecrã da página de Registo da Conta Sandbox para Desenvolvedores com a caixa de texto do endereço de email para registar ferramentas de programador.

    3. Será apresentado um e-mail de ativação na sua caixa de correio. Ative as Ferramentas de Programação utilizando o e-mail de ativação.

    4. Em Smartsheet, selecione Criar Perfil de Programador. Introduza o seu nome e endereço de e-mail. Selecione Guardar e , em seguida, Fechar:

      Captura de ecrã do formulário Criar Perfil de Desenvolvedor com campos para introduzir o seu nome e endereço de email.

  2. No Smartsheet, selecione Ferramentas de Desenvolvedor:

    Captura de ecrã do menu Smartsheet com a opção Ferramentas de Desenvolvimento selecionada.

  3. Na caixa de diálogo Ferramentas de Programação , selecione Criar Nova Aplicação:

    Captura de ecrã da página de Ferramentas para Desenvolvedores com a opção Criar Nova Aplicação.

  4. Na caixa de diálogo Criar Nova Aplicação , forneça os seguintes valores:

    • Nome da aplicação: por exemplo, Microsoft Defender for Cloud Apps.

    • Descrição da aplicação: por exemplo, Microsoft Defender for Cloud Apps liga ao Smartsheet através da API e deteta ameaças na atividade dos utilizadores.

    • URL da Aplicação: https://portal.cloudappsecurity.com

    • Contacto/suporte da aplicação: https://learn.microsoft.com/cloud-app-security/support-and-ts

    • URL de redirecionamento de aplicações: https://portal.cloudappsecurity.com/api/oauth/saga

    • Publicar Aplicação?: Selecione.

    • Logótipo: deixe em branco.

      Captura de ecrã do diálogo Criar Nova Aplicação para introduzir detalhes OAuth da aplicação, como nome da aplicação, descrição e URL de redirecionamento.

  5. Seleccione Guardar. Copie o ID do cliente da aplicação e o segredo da aplicação que são gerados. Vais precisar destes valores quando configurares o Defender for Cloud Apps.

Configurar Defender for Cloud Apps

Nota

O utilizador do Smartsheet que está a configurar a integração tem de permanecer sempre um administrador do Smartsheet, mesmo após a instalação do conector.

  1. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  2. No separador Conectores de aplicações, selecione +Ligar uma aplicação e, em seguida, selecione Smartsheet.

  3. Na janela seguinte, atribua um nome descritivo ao conector e, em seguida, selecione Seguinte.

    Captura de ecrã do diálogo do conector da app com a opção Connect Smartsheet selecionada.

  4. No ecrã Introduzir detalhes , introduza estes valores e selecione Seguinte:

    • ID de Cliente: o ID de cliente da aplicação que guardou anteriormente.
    • Segredo do Cliente: o segredo da aplicação que guardou anteriormente.
  5. Na página Ligação Externa , selecione Ligar Smartsheet.

  6. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.

  7. A primeira ligação pode demorar até quatro horas para obter todos os utilizadores e as respetivas atividades nos sete dias anteriores à ligação.

  8. Depois de o Estado do conector ser marcado como Ligado, o conector fica ativo e funciona.

Limites e limitações de taxa

O limite de taxa predefinido é de 300 pedidos por minuto. Para obter mais informações, veja a documentação do Smartsheet.

As limitações incluem:

  • As atividades de início de sessão e de fim de sessão não são suportadas pelo Smartsheet.
  • As atividades do Smartsheet não contêm endereços IP.
  • As atividades do sistema são apresentadas com o nome da conta Smartsheet.

Passos seguintes

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.