Como o Defender for Cloud Apps ajuda a proteger o seu ambiente Zendesk

Como solução de software de suporte ao cliente, a Zendesk contém as informações confidenciais para a sua organização. Qualquer abuso do Zendesk por um ator malicioso ou qualquer erro humano pode expor os seus recursos e serviços mais críticos a potenciais ataques.

Ligar o Zendesk ao Defender for Cloud Apps dá-lhe melhores perceções sobre as suas atividades administrativas do Zendesk e proporciona deteção de ameaças para atividades anómalas de utilizadores e administradores no Zendesk.

Principais ameaças ao seu ambiente Zendesk

A utilização do Zendesk sem a devida proteção pode expor a sua organização às seguintes ameaças:

  • Contas comprometidas e ameaças internas

  • Fuga de dados

  • Consciencialização para a segurança insuficiente

  • utilização do dispositivo pessoal (BYOD) não gerida

Como Defender for Cloud Apps ajuda a proteger o seu ambiente

Use as seguintes melhores práticas do Defender for Cloud Apps para ajudar a proteger o seu ambiente Zendesk:

Controlar o Zendesk com políticas

A tabela seguinte lista os tipos de políticas que pode usar para monitorizar e controlar a atividade do Zendesk:

Tipo Name
Política de deteção de anomalias incorporada Atividade de endereços IP anónimos
Atividade de país pouco frequente
Atividade de endereços IP suspeitos
Viagem impossível
Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP)
Várias tentativas de início de sessão falhadas
Atividades administrativas invulgares
Atividades invulgares de personificação
Política de atividade Criou uma política personalizada a partir do registo de auditoria do Zendesk

Para obter mais informações sobre como criar políticas, veja Criar uma política.

Automatizar controlos de governação

Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do Zendesk para remediar as ameaças detetadas:

Tipo Ação
Governação de utilizadores Notificar o utilizador em alerta (através de Microsoft Entra ID)
Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID)
Suspender utilizador (através de Microsoft Entra ID)

Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.

Proteger o Zendesk em tempo real

Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.

Gestão da postura de segurança SaaS para Zendesk

A gestão da postura de segurança do Software como Serviço (SaaS) ajuda-o a avaliar e melhorar a configuração de segurança das suas aplicações SaaS. Depois de ligar o Zendesk ao Microsoft Defender for Cloud Apps, recebe automaticamente recomendações de postura de segurança para o Zendesk no Classificação de Segurança da Microsoft. Em Pontuação de Segurança, selecione Ações recomendadas e filtre por Produto = Zendesk. Por exemplo, as recomendações para Zendesk incluem:

  • Ativar a autenticação multifator (MFA)
  • Ativar o tempo limite da sessão para os utilizadores
  • Ativar restrições de IP
  • Bloquear administradores para definir palavras-passe.

Para mais informações, consulte:

Ligar o Zendesk ao Microsoft Defender for Cloud Apps

As instruções seguintes explicam como ligar o Microsoft Defender for Cloud Apps ao seu Zendesk existente usando as APIs do App Connector. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do Zendesk da sua organização.

Pré-requisitos

  • O utilizador zendesk utilizado para iniciar sessão no Zendesk tem de ser um administrador.
  • Licenças do Zendesk suportadas:
    • Enterprise
    • Enterprise Plus

Nota

Ligar o Zendesk a Defender for Cloud Apps com um utilizador zendesk que não seja um administrador resultará num erro de ligação.

Configurar o Zendesk

Execute os seguintes passos no Zendesk para criar as credenciais OAuth necessárias para o conector:

  1. Selecione Adicionar cliente OAuth.

  2. Selecione Nova Credencial. Preencha os seguintes campos:

    • Nome do cliente: Microsoft Defender for Cloud Apps (também pode escolher outro nome).

    • Descrição: Conector da API do Microsoft Defender for Cloud Apps (pode também escolher outra descrição).

    • Empresa: Microsoft Defender for Cloud Apps (também pode escolher outra empresa).

    • Identificador exclusivo: microsoft_cloud_app_security (também pode escolher outro identificador exclusivo).

    • Tipo de Cliente: Confidencial

    • URL de redirecionamento: https://portal.cloudappsecurity.com/api/oauth/saga

      Nota

      • Para os clientes GCC do Governo dos EUA, introduza o seguinte valor: https://portal.cloudappsecuritygov.com/api/oauth/saga
      • Para clientes do US Government GCC High, introduza o valor seguinte: https://portal.cloudappsecurity.us/api/oauth/saga
  3. Copie a chave secreta que foi gerada. Irá precisar dele nos próximos passos.

Configurar Defender for Cloud Apps

Nota

O utilizador do Zendesk que está a configurar a integração tem de permanecer sempre um administrador do Zendesk, mesmo após a instalação do conector.

  1. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  2. Na página Conectores de aplicações , selecione +Ligar uma aplicação, seguido de Zendesk.

  3. Na janela seguinte, atribua um nome descritivo ao conector e selecione Seguinte.

    Captura de ecrã que mostra onde adicionar o nome da instância no portal do Defender.

  4. Na página Introduzir detalhes , introduza os seguintes campos e, em seguida, selecione Seguinte.

    • ID de Cliente: o identificador exclusivo que utilizou quando criou a aplicação OAuth no portal de administração do Zendesk.
    • Segredo do Cliente: o segredo guardado.
    • Ponto final do cliente: URL do Zendesk. Deve ser <account_name>.zendesk.com.
  5. Na página Ligação externa , selecione Ligar Zendesk.

  6. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.

  7. A primeira ligação pode demorar até quatro horas para obter todos os utilizadores e as respetivas atividades nos sete dias anteriores à ligação.

  8. Depois de o Estado do conector ser marcado como Ligado, o conector fica ativo e funciona.

Nota

  • A Microsoft recomenda a utilização de um token de acesso de curta duração. Atualmente, o Zendesk não suporta tokens de curta duração. Recomendamos que atualize o token a cada 6 meses como melhor prática de segurança. Para atualizar e revogar um token de acesso antigo, veja: Revogar Token. Depois de revogar o token antigo, crie um novo segredo e volte a ligar o conector Zendesk.

  • As atividades do sistema são apresentadas com o nome da conta Zendesk .

Limites de taxa do conector Zendesk

O limite de taxa predefinido é de 200 pedidos por minuto. Para aumentar o limite de taxa, abra um pedido de suporte.

Para obter mais informações sobre o limite máximo de taxa para cada subscrição, veja: Zendesk Suite plan limits (Limites do plano do Zendesk Suite).

Passos seguintes