Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Box é uma ferramenta de armazenamento e colaboração na cloud que permite aos seus utilizadores partilhar documentos em toda a sua organização e com parceiros. No entanto, usar o Box pode expor dados sensíveis a colaboradores externos ou torná-los publicamente disponíveis através de um link partilhado. Estes incidentes podem ser causados por agentes maliciosos ou por colaboradores desinformados.
Ao ligar o Box ao Defender for Cloud Apps, obtém melhores insights sobre as atividades dos seus utilizadores. A ligação permite deteção de ameaças através de aprendizagem automática, ajuda a detetar a partilha externa de informação e permite controlos automáticos de remediação.
Principais ameaças
As principais ameaças a considerar num ambiente Box incluem:
- Contas comprometidas e ameaças internas
- Fuga de dados
- Consciencialização insuficiente para a segurança
- Malware
- Ransomware
- Dispositivo pessoal não gerido (BYOD)
Formas como o Defender for Cloud Apps protege o seu ambiente
O Defender for Cloud Apps protege o seu ambiente Box ao ajudá-lo:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Detetar, classificar, etiquetar e proteger dados regulados e confidenciais armazenados na cloud
- Impor políticas DLP e de conformidade para dados armazenados na cloud
- Limitar a exposição de dados partilhados e impor políticas de colaboração
- Utilizar o registo de auditoria de atividades para investigações forenses
Caixa de Controlo com políticas incorporadas e modelos de política
Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:
Importante
As políticas de ficheiros serão descontinuadas a 6 de janeiro de 2027. Para manter a proteção de dados baseada em ficheiros para esta aplicação, migre para o Microsoft Purview DLP ou para políticas de rotulagem automática.
| Tipo | Name |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços IP anónimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Deteção de software maligno Várias tentativas de início de sessão falhadas Deteção de ransomware Atividades administrativas invulgares Atividades de eliminação de ficheiros invulgares Atividades de partilha de ficheiros invulgares Atividades invulgares de transferência de múltiplos ficheiros |
| Modelo de política de atividade | Início de sessão a partir de um endereço IP arriscado Transferência em massa por um único utilizador Atividade potencial de ransomware |
| Modelo de política de ficheiros | Detetar um ficheiro partilhado com um domínio não autorizado Detetar um ficheiro partilhado com endereços de e-mail pessoais Detetar ficheiros com PII/PCI/PHI |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do Box para remediar ameaças detetadas:
| Tipo | Ação |
|---|---|
| Governação de dados | - Alterar o nível de acesso das hiperligações partilhadas nas pastas - Colocar pastas em quarentena do administrador - Colocar pastas na quarentena do utilizador - Remover um colaborador de pastas - Remover ligações partilhadas diretas em pastas - Enviar resumo de correspondência de políticas aos proprietários de ficheiros - Enviar resumo da violação para o último editor de ficheiros - Definir a data de expiração para uma ligação partilhada de pasta - Pasta de lixo |
| Governação de utilizadores | - Suspender utilizador - Notificar o utilizador em alerta (através de Microsoft Entra ID) - Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) - Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteja a Box em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Ligar o Box ao Microsoft Defender for Cloud Apps
Pode ligar o Microsoft Defender for Cloud Apps à sua conta Box existente usando as APIs do App Connector, que são o método de integração baseado em API que o Defender for Cloud Apps utiliza para se ligar a aplicações SaaS suportadas. A ligação dá-lhe visibilidade e controlo sobre o uso da Box. Para obter informações sobre como Defender for Cloud Apps protege o Box, consulte Proteger o Box.
Nota
A implementação com uma conta que não é uma conta Administração leva a uma falha no teste de API e não permite que Defender for Cloud Apps analisem todos os ficheiros no Box. Se a incapacidade de digitalizar todos os ficheiros for um problema para ti, podes implementar com um Co-Admin que tenha todos os privilégios verificados, mas o teste da API continuará a falhar e os ficheiros pertencentes a outros administradores no Box não serão digitalizados.
Pré-requisitos
- Uma conta Box Admin (ou conta Co-Admin com todos os privilégios selecionados). Implementar com uma conta não Admin faz com que o teste da API falhe e impede que o Defender for Cloud Apps faça a análise de todos os ficheiros no Box.
Configurar Caixa
- Inicie sessão na sua conta da Box como administrador.
- Aceda às definições da aplicação personalizada. Para obter mais informações, veja Gerir aplicações personalizadas – Suporte do Box
- Se as suas definições estiverem configuradas para desativar as aplicações não publicadas por predefinição, introduza a chave de API Defender for Cloud Apps do seu datacenter, conforme listado na tabela seguinte, e guarde as alterações.
|
Datacenter |
chave de API do Defender for Cloud Apps |
|---|---|
| US1 | nduj1o3yavu30dii7e03c3n7p49cj2qh |
| US2 | w0ouf1apiii9z8o0r6kpr4nu1pvyec75 |
| US3 | dmcyvu1s9284i2u6gw9r2kb0hhve4a0r |
| UE1 | me9cm6n7kr4mfz135yt0ab9f5k4ze8qp |
| UE2 | uwdy5r40t7jprdlzo85v8suw1l4cdsbf |
Os detalhes do datacenter são apresentados na página Defender for Cloud Apps Acerca de na área Definições. Para obter mais informações, consulte Ver o datacenter.
Ligue a Box ao Defender for Cloud Apps
Depois de configurar o Box, complete os seguintes passos para ligar a sua instância do Box ao Defender for Cloud Apps:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, selecione Caixa.
Na página Nome da instância, introduza um nome para a ligação. Em seguida, selecione Seguinte.
No pop-up Seguir a ligação , selecione Caixa de Ligação.
Abre-se a página de início de sessão do Box. Introduza as suas credenciais para permitir Defender for Cloud Apps acesso à aplicação Box da sua equipa.
O Box pergunta-lhe se pretende permitir Defender for Cloud Apps acesso às informações da equipa, ao registo de atividades e ao desempenho de atividades como membro da equipa. Para continuar, selecione Permitir.
De volta ao Portal do Microsoft Defender, deverá receber uma mensagem a indicar que o Box foi ligado com êxito.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.
Depois de ligar a Caixa:
- Receberá eventos dos 7 dias anteriores à ligação.
- Defender for Cloud Apps efetuará uma análise completa de todos os ficheiros. Consoante o número de ficheiros e utilizadores que tiver, a conclusão da análise completa pode demorar algum tempo.
Para ativar a análise quase em tempo real, os ficheiros nos quais as atividades são detetadas são movidos para o início da fila de análise. Por exemplo, um ficheiro que é editado, atualizado ou partilhado é analisado imediatamente em vez de aguardar pelo processo de análise normal. A análise quase em tempo real não se aplica a ficheiros que não são modificados inerentemente. Por exemplo, os ficheiros visualizados, pré-visualizados, impressos ou exportados são analisados como parte da análise agendada regularmente.
Artigos relacionados
Para mais informações sobre a integração do Box com o Defender for Cloud Apps, consulte os seguintes recursos:
Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.