Configurar os conectores de dados

Gestão da exposição de segurança da Microsoft consolida os dados da postura de segurança de todos os seus recursos digitais, permitindo-lhe mapear a superfície de ataque e concentrar os seus esforços de segurança em áreas com maior risco. Dados de produtos de Segurança da Microsoft, como Microsoft Defender para Endpoint, Microsoft Defender para Identidade, Microsoft Defender para a Cloud, Microsoft Entra IDe outras são automaticamente ingeridas e consolidadas na Gestão da Exposição. Pode melhorar e expandir ainda mais estes dados ao ligar a uma série de origens de dados externas.

Pré-requisitos

São necessários os seguintes pré-requisitos para integrar conectores de dados externos na Gestão da Exposição à Segurança da Microsoft.

Funções & permissões

Para ter acesso total para ligar e desligar os conectores de dados, precisa de uma das seguintes funções de Microsoft Entra ID:

  • Administração global (permissões de leitura e escrita)
  • Administração de segurança (permissões de leitura e escrita)
  • Operador de Segurança (permissões de leitura e escrita limitadas)

Para ver o estado dos conectores, pode utilizar uma das seguintes funções:

  • Leitor Global (permissões de leitura)
  • Leitor de Segurança (permissões de leitura)

Também pode utilizar o controlo de acesso baseado em funções (RBAC) unificado do Microsoft Defender com as seguintes permissões: - Gestão da Exposição (leitura) para acesso apenas de leitura às funcionalidades de Gestão da Exposição - Gestão da Exposição (gerir) para acesso total para administrar as funcionalidades de Gestão da Exposição - Definições de segurança principais (gerir) para estabelecer ligação a ou alterar as definições do fornecedor (localizadas na categoria Autorização e definições)

Pode encontrar mais detalhes sobre os níveis de permissões em Pré-requisitos e suporte, bem como a lista completa de permissões disponíveis em Permissões no Microsoft Defender Unified RBAC.

Estabelecer uma ligação

Para estabelecer uma ligação com qualquer um dos produtos externos suportados, siga estes passos:

Nota

Os conectores de dados OT usam um fluxo de configuração diferente no portal Microsoft Defender. Para configurar Armis, Dragos ou Forescout, consulte os conectores de dados OT.

  1. Conclua os passos de pré-requisitos aplicáveis para os conectores de dados externos. Cada conector tem as seguintes instruções explícitas para configurar credenciais válidas e criar a ligação:

  2. Aceda a Conectores de Dados na navegação de Gestão da Exposição.

  3. Selecione Ligar no conector de dados selecionado no catálogo de conectores externos.

  4. É aberto um painel lateral com os detalhes de conectividade relevantes. Preencha os campos necessários e selecione Ligar.

  5. O conector de dados está agora ligado e começa a ingerir dados da origem externa.

Nota

Os dados dos conectores podem demorar várias horas a propagar-se para todas as experiências após a configuração do conector de dados.

Endereços IP da lista de permissões

Para garantir ligações bem-sucedidas entre a Gestão de Exposição e produtos externos, poderá ter de permitir endereços IP específicos da Microsoft.

Estes passos de inclusão na lista de permissões aplicam-se a conectores de dados externos, incluindo conectores de dados OT, quando o produto externo exige que os endereços IP da Microsoft sejam permitidos.

Siga estes passos para obter os endereços IP necessários e configurá-los com os produtos externos:

  1. Identifique os endereços IP:
    1. Obtenha e copie a lista de IPs de que necessita para a sua lista de permissões nos intervalos de IP em "Scuba", na referência dos intervalos de IP públicos aqui: Transferir Azure IP Ranges and Service Tags – Public Cloud a partir do Centro de Transferências Oficial da Microsoft
  2. Aceda às definições de configuração do produto externo:
    1. Inicie sessão no portal de administração ou configuração do produto externo.
    2. Navegue para a secção onde pode gerir definições de rede ou definições de segurança.
  3. Adicione os endereços IP à lista de permissões:
    1. Localize a lista de permissões.
    2. Introduza os endereços IP que obteve no passo 1.
    3. Guarde as alterações para atualizar a lista de permissões.
  4. Verifique a ligação:
    1. Depois de atualizar a lista de permissões, verifique se a ligação entre o produto externo e o nosso sistema foi bem-sucedida.
    2. Verifique se existem mensagens de erro ou problemas de ligação e certifique-se de que os endereços IP na lista de permissões estão configurados corretamente.
  5. Resolução de problemas:
    1. Se encontrar problemas, verifique novamente os endereços IP e certifique-se de que estão introduzidos corretamente.
    2. Veja a documentação do produto externo para obter mais passos de resolução de problemas ou contacte a equipa de suporte para obter assistência.

Para obter instruções específicas sobre a lista de permissões de endereços IP para cada produto externo, consulte a respetiva documentação ou recursos de suporte.

Passos seguintes

Selecione o conector de dados externos que pretende configurar e siga os passos para ligá-lo à Gestão de Exposição.