Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Miro es un área de trabajo en línea que permite a los equipos distribuidos y multifuncionales organizar y colaborar en proyectos. Miro contiene datos críticos de su organización, lo que convierte a Miro en un destino para actores malintencionados.
La conexión de Miro a Defender for Cloud Apps proporciona información mejorada sobre las actividades de los usuarios y proporciona detección de amenazas mediante detecciones de anomalías basadas en aprendizaje automático. Antes de conectarte, revisa los requisitos previos para conectar Miro a Defender for Cloud Apps para asegurarte de que tu entorno está listo.
Principales amenazas para tu entorno Miro
Entre las principales amenazas que se deben tener en cuenta en un entorno de Miro se incluyen las siguientes:
- Cuentas en peligro y amenazas internas
- Pérdida de datos
- Reconocimiento de seguridad insuficiente
- Bring your own device (BYOD) sin administrar
Cómo Defender for Cloud Apps ayuda a proteger el entorno
Defender for Cloud Apps ayuda a proteger el entorno de Miro de las siguientes maneras:
- Detección de amenazas en la nube, cuentas en peligro y usuarios internos malintencionados
- Utilice el registro de auditoría de actividades para investigaciones forenses
Controla Miro con políticas
En la tabla siguiente se enumeran las directivas de detección disponibles para Miro en Defender for Cloud Apps.
| Tipo | Nombre |
|---|---|
| Directiva de detección de anomalías integrada |
Actividad desde direcciones IP anónimas Actividad de un país poco frecuente Actividad de direcciones IP sospechosas Desplazamiento imposible Actividad realizada por el usuario terminado (requiere Microsoft Entra ID como IdP) Intentos de varios inicios de sesión fallidos |
| Directiva de actividad | Cree una política personalizada usando las actividades del registro de auditoría de Miro |
Para obtener más información sobre cómo crear directivas, vea Crear una directiva.
Automatización de controles de gobernanza
Además de la supervisión de posibles amenazas, puede aplicar y automatizar las siguientes acciones de gobernanza de Miro para corregir las amenazas detectadas.
Acciones de gobernanza compatibles
La siguiente tabla enumera las acciones de gobernanza apoyadas por Miró.
| Tipo | Action |
|---|---|
| Gobernanza del usuario | Notificar al usuario en alerta (a través de Microsoft Entra ID) Requerir que el usuario vuelva a iniciar sesión (a través de Microsoft Entra ID) Suspender usuario (a través de Microsoft Entra ID) |
Para obtener más información sobre cómo corregir las amenazas de las aplicaciones, consulte Administración de aplicaciones conectadas.
Conexión de Miro a Microsoft Defender for Cloud Apps
En esta sección se proporcionan instrucciones para conectar Microsoft Defender for Cloud Apps a la cuenta de Miro existente mediante las API de App Connector. Esta conexión le proporciona visibilidad y control sobre el uso de Miro.
Requisitos previos:
- Debe tener una cuenta de Miro con un plan de empresa.
Configuración de Miro
Realice los pasos siguientes en Miro para crear el registro de aplicaciones necesario para el conector:
- Inicie sesión en el portal de Miro con una cuenta de administrador de empresa.
- Cree un equipo de desarrollador con permisos predeterminados.
- Cree una nueva aplicación en el equipo de desarrollo y asegúrese de que la opción "Expirar el token de autenticación del usuario" esté activada.
- Copie el identificador de cliente y el secreto de cliente. Los necesitarás más tarde.
- Configure 'OAuth2.0' estableciendo la URL de redirección en 'https://portal.cloudappsecurity.com/api/oauth/saga'.
- Conceda estos permisos necesarios y, a continuación, seleccione Instalar aplicación y obtener el token de OAuth.
- "auditlogs:read"
- 'organization:read'
Conexión a Microsoft Defender for Cloud Apps
Después de configurar Miro, complete la conexión en Defender for Cloud Apps siguiendo estos pasos:
- En el portal de Defender for Cloud Apps, vaya a Investigar > Aplicaciones conectadas.
- En la página Conectores de aplicaciones, seleccione Conectar una aplicación y elija Miro.
- En el asistente de conexión, escriba un nombre para La conexión de Miro y seleccione Conectar Miro.
- Escriba el id. de cliente, el secreto de cliente y seleccione Conectar en Miro.
- Seleccione el equipo de Miro con el que desea conectarse Defender for Cloud Apps y seleccione Agregar de nuevo. Tenga en cuenta que este equipo de Miro es diferente del equipo de desarrolladores en el que creó la aplicación.
- Seleccione Probar ahora para asegurarse de que la conexión se realizó correctamente. Los eventos de auditoría comienzan a fluir a las aplicaciones de Defender for Cloud desde el momento en que se establece correctamente la conexión.
Pasos siguientes
- Si tiene problemas para conectar la aplicación, consulte Solución de problemas de conectores de aplicaciones.
- Controlar las aplicaciones en la nube con directivas