Govern descobriu aplicações no Microsoft Defender for Cloud Apps

O Microsoft Defender for Cloud Apps permite-lhe governar aplicações descobertas aprovando aplicações seguras (Sancionadas) ou proibindo aplicações indesejadas (Não Autorizadas). As aplicações sancionadas são marcadas como aprovadas para uso, enquanto as não autorizadas podem ser monitorizadas ou bloqueadas. Este artigo aborda como sancionar ou desautorizar aplicações, bloquear aplicações usando streams ou scripts de bloqueio incorporados, e resolver conflitos de governação.

Pré-requisitos

Antes de bloquear aplicações na cloud descobertas, certifique-se de que cumpre estes requisitos:

Sancionar/anular a aprovação de uma aplicação

Pode marcar uma aplicação de risco específica como não aprovada ao clicar nos três pontos no final da linha. Em seguida, selecione Não aprovada. Remover a aprovação de uma aplicação não bloqueia a utilização, mas permite-lhe monitorizá-la mais facilmente com os filtros de deteção na cloud. Em seguida, pode notificar os utilizadores da aplicação não aprovada e sugerir uma aplicação segura alternativa para a sua utilização ou gerar um script de bloco com as APIs Defender for Cloud Apps para bloquear todas as aplicações não aprovadas.

Etiquetar como não aprovada.

Nota

Uma aplicação integrada no proxy inline ou ligada através do conector de aplicações, todas essas aplicações seriam aprovadas automaticamente na Cloud Discovery.

Bloquear aplicações com fluxos incorporados

Se o tenant Microsoft 365 da sua organização usar o Microsoft Defender para Endpoint, as aplicações que marcar como não autorizadas são automaticamente bloqueadas. Também pode limitar o bloqueio a grupos específicos de dispositivos, monitorizar aplicações e usar o aviso e educação dos utilizadores ao aceder a funcionalidades de aplicações arriscadas . Para obter mais informações, consulte Gerir aplicações detetadas com o Microsoft Defender para Endpoint.

Se o seu inquilino usar Zscaler NSS, iboss, Corrata, Menlo ou Open Systems, as aplicações não autorizadas também são bloqueadas. No entanto, não se pode monitorizar o bloqueio por grupos de dispositivos nem usar o aviso e a educação dos utilizadores ao aceder a funcionalidades de aplicações de risco . Para obter mais informações, veja Integrar no Zscaler, Integrar com iboss, Integrar no Corrata, Integrar com o Menlo e Integrar com Sistemas Abertos.

Bloquear aplicações ao exportar um script de bloco

Defender for Cloud Apps permite-lhe bloquear o acesso a aplicações não aprovadas com as suas aplicações de segurança no local existentes. Pode gerar um script de bloco dedicado e importá-lo para a sua aplicação. Usar um script de blocos não requer redirecionar todo o tráfego web da organização para um proxy.

Antes de começar, certifique-se de que tem um appliance de segurança local compatível configurado e disponível para importar o script de blocos.

  1. No dashboard de deteção de cloud, marque as aplicações que pretende bloquear como Não aprovadas.

    Etiquetar como não aprovada.

  2. Na barra de título, selecione Ações e, em seguida, selecione Gerar script de bloco....

    Captura de ecrã da opção Gerar script de bloco no menu Ações do Microsoft Defender for Cloud Apps.

  3. Em Gerar script de bloco, selecione a aplicação para a qual pretende gerar o script de bloco.

    Captura de ecrã da caixa de diálogo «Gerar script de blocos», que mostra a opção de seleção do dispositivo para gerar um script de blocos.

  4. Em seguida, selecione o botão Gerar script para criar um script de bloco para todas as suas aplicações não aprovadas. Por predefinição, o ficheiro tem o nome com a data em que foi exportado e o tipo de aplicação que selecionou. 2017-02-19_CAS_Fortigate_block_script.txt seria um nome de ficheiro de exemplo.

    Captura de ecrã do botão Gerar script usado para criar um script de bloco para todas as aplicações não autorizadas.

  5. Importe o ficheiro criado para a sua aplicação.

Bloquear fluxos não suportados

Se o seu inquilino não usar Microsoft Defender para Endpoint, Zscaler NSS, iboss, Corrata, Menlo ou Open Systems, pode exportar todos os domínios para aplicações não autorizadas. Depois configura o teu appliance de terceiros para bloquear esses domínios.

Na página Aplicações detetadas , filtre todas as aplicações Não aprovadas e, em seguida, utilize a capacidade de exportação para exportar todos os domínios.

Aplicações não bloqueáveis

Alguns serviços são críticos para as operações do negócio. Para evitar inatividades, não pode bloquear estes serviços no Defender for Cloud Apps, seja através da interface ou das políticas:

  • Microsoft Defender para Aplicações na Nuvem
  • Centro de Segurança do Microsoft Defender
  • Centro de Segurança do Microsoft 365
  • Microsoft Defender para Identidade
  • Microsoft Purview
  • Gestão de Permissões do Microsoft Entra
  • Controlo de Aplicações de Acesso Condicional da Microsoft
  • Classificação de Segurança da Microsoft
  • Microsoft Purview
  • Microsoft Intune
  • Suporte da Microsoft
  • Ajuda do Microsoft AD FS
  • Suporte da Microsoft
  • Serviços Online da Microsoft

Resolver conflitos de governação entre ações manuais e políticas

Se houver um conflito entre uma ação manual de sanção ou dessanção e uma ação de governação definida por uma política de descoberta na cloud, a última operação aplicada tem precedência.

Passos seguintes

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.