Microsoft Defender para Aplicativos de Nuvem em Microsoft Defender XDR

Aplica-se a:

Microsoft Defender para Aplicativos de Nuvem agora faz parte do Microsoft Defender XDR. O portal Microsoft Defender permite que os administradores de segurança executem suas tarefas de segurança em um único local. Isso simplifica os fluxos de trabalho e adiciona a funcionalidade dos outros serviços Microsoft Defender XDR. Microsoft Defender XDR será a casa para monitorar e gerenciar a segurança em suas identidades, dados, dispositivos, aplicativos e infraestrutura da Microsoft.

Os analistas do SOC poderão triagem, investigação e caça em todas as cargas de trabalho Microsoft Defender XDR, incluindo aplicativos de nuvem.

Os alertas do Defender para Aplicativos de Nuvem continuarão aparecendo na fila de alertas e na fila de alertas de incidentes do Microsoft Defender XDR, mas agora com conteúdo relevante dentro das páginas de alerta disponíveis no portal Microsoft Defender, em um formato unificado com as adaptações adequadas para cada tipo de alerta. Para obter mais informações, consulte Investigar incidentes em Microsoft Defender XDR.

Dê uma olhada no Microsoft Defender XDR em https://security.microsoft.com.

Saiba mais sobre os benefícios: Visão geral do Microsoft Defender XDR.

Referência rápida

As imagens e as tabelas abaixo listam as alterações na navegação entre Microsoft Defender para Aplicativos de Nuvem e Microsoft Defender XDR.

Descobrir

Os novos locais para recursos do Cloud Discovery no portal do Microsoft Defender

Aplicativos do Defender para Nuvem Microsoft Defender XDR
Dashboard do Cloud Discover Aplicativos de nuvem –> Descoberta de nuvem
Aplicativos descobertos guia na página Descoberta de Nuvem
Recursos descobertos guia na página Descoberta de Nuvem
Endereços IP guia na página Descoberta de Nuvem
Usuários guia na página Descoberta de Nuvem
Dispositivos guia na página Descoberta de Nuvem
Catálogo de aplicativos na nuvem Aplicativos de nuvem –> Catálogo de aplicativos na nuvem
relatório instantâneo do Create Cloud Discovery Na página Descoberta de Nuvem, em Ações

Investigar

Os novos locais para recursos de investigação no portal do Microsoft Defender

Aplicativos do Defender para Nuvem Microsoft Defender XDR
Log de atividades Aplicativos de nuvem –> Log de atividades
Arquivos Aplicativos de nuvem –> Arquivos
Usuários e contas Ativos –> Identidades
Configuração de segurança disponível em Microsoft Defender para Nuvem
Postura de segurança de identidade Avaliações de postura de segurança de identidade do Microsoft Defender para Identidade
Aplicativos OAuth Aplicativos de nuvem –> aplicativos OAuth
Aplicativos conectados Configurações –> Aplicativos de nuvem –> Aplicativos conectados

Control

Os novos locais para recursos de controle no portal Microsoft Defender

Aplicativos do Defender para Nuvem Microsoft Defender XDR
Políticas Aplicativos de nuvem –> Gerenciamento de políticas. Observação: Microsoft Entra ID Protection políticas serão removidas gradualmente da lista de políticas de aplicativos de nuvem. Para configurar alertas dessas políticas, consulte Configurar Microsoft Entra serviço de alerta IP
Modelos Aplicativos de nuvem –> Modelos de política

Configurações

Os novos locais para Configurações no portal Microsoft Defender

Aplicativos do Defender para Nuvem Microsoft Defender XDR
Configurações Configurações –> Aplicativos de nuvem
Configurações/log de governança Aplicativos de nuvem –> Log de governança
Extensões de segurança –> Guias estratégicos Configurações –> Aplicativos de nuvem
Extensões de segurança –> agentes SIEM Configurações –> Aplicativos de nuvem
Extensões de segurança –> DLP externo Configurações –> Aplicativos de nuvem
Extensões de segurança –> tokens de API Configurações –> Aplicativos de nuvem
Gerenciar o acesso ao administrador –> Administração funções Permissões-> Aplicativos na nuvem-> Funções
Gerenciar o acesso ao administrador –> Permissões de privacidade de atividade Permissões-> Aplicativos de nuvem-> Permissões de privacidade de atividade
Relatórios exportados Relatórios –> Aplicativos de nuvem –> Relatórios exportados
Implantação e privacidade com escopo Configurações –> Aplicativos na Nuvem –> Implantação e privacidade em escopo
Aplicativos conectados /conectores de aplicativo Configurações –> Aplicativos na Nuvem –> Aplicativos conectados –> Conectores de Aplicativo
Controle de Aplicativos de Acesso Condicional Configurações –> Aplicativos de nuvem –> Aplicativos conectados –> Aplicativos de Controle de Aplicativo de Acesso Condicional
Intervalos de endereços IP Configurações –> Aplicativos de nuvem
Grupos de usuários Configurações –> Aplicativos de nuvem

Os recursos nas páginas a seguir são totalmente integrados ao Microsoft Defender XDR e, portanto, não têm sua própria experiência autônoma em Microsoft Defender XDR:

O que mudou

Saiba mais sobre as alterações que vieram com a integração do Defender para Aplicativos de Nuvem e Microsoft Defender XDR.

A pesquisa global em Microsoft Defender XDR (usando a barra de pesquisa na parte superior da página) agora inclui uma entidade pesquisável adicional: ela permite que você pesquise aplicativos conectados no Defender para Aplicativos de Nuvem.

Pesquisa para aplicativos conectados.

Ativos e identidades

Como parte da criação de uma seção de Ativos dedicados que abrange toda a experiência Microsoft Defender XDR, a seção Usuários e Contas do Defender para Aplicativos na Nuvem é renomeada como a seção Identidades. Não são esperadas alterações na funcionalidade.

Visualizar recursos no Defender para Aplicativos na Nuvem

Ative a configuração de experiência de visualização para ser uma das primeiras pessoas a experimentar os recursos futuros.

Observação

Esse recurso já está disponível em versão prévia pública.

  1. Entre em Microsoft Defender XDR como um Administrador global, administrador de segurança ou operador de segurança.

  2. Selecione Configurações>de aplicativos>> de nuvemRecursos de visualizaçãoHabilitar recursos de visualização.

  3. Selecione Salvar para salvar suas alterações.

Você saberá que tem recursos de visualização ativados quando ver que a caixa Habilitar recursos de visualização marcar está selecionada. Por exemplo:

Captura de tela que mostra como habilitar recursos de visualização.

Para obter mais informações, consulte Microsoft Defender para Aplicativos de Nuvem recursos de visualização.

Redirecionamento do portal de Microsoft Defender para Aplicativos de Nuvem clássico para Microsoft Defender XDR

Os clientes que ainda usam o portal de Microsoft Defender para Aplicativos de Nuvem clássico são redirecionados automaticamente para o Microsoft 365 e os clientes que usam recursos de visualização com o portal clássico agora não têm opção de voltar. Se você não estiver usando recursos de visualização, os administradores ainda poderão atualizar a configuração de redirecionamento conforme necessário para continuar usando o portal clássico do Defender para Aplicativos na Nuvem.

Observação

Se algo não está funcionando para você ou se há algo que você não pode concluir através de Microsoft Defender XDR, queremos ouvir sobre isso. Se você tiver encontrado problemas com o redirecionamento, recomendamos que você nos avise usando o formulário Enviar envio de comentários.

Para reverter ao antigo portal de Microsoft Defender para Aplicativos de Nuvem:

  1. Entre no Microsoft Defender XDR como um administrador de Administrador global, segurança ou Cloud App Security no Azure Active directory ou um administrador global local no Microsoft Defender para Aplicativos de Nuvem.

  2. Verifique se você não tem recursos de visualização ativados para seu locatário. Para obter mais informações, confira Visualizar recursos no Microsoft Defender para Aplicativos de Nuvem.

  3. Navegue até Configurações>De redirecionamentodo sistema de> aplicativos > denuvempara Microsoft Defender XDR ou vá diretamente para a configuração de redirecionamento.

  4. Alterne a configuração de redirecionamento automático para Desativar.

Depois de alternadas, as contas não são mais roteada para security.microsoft.com. As sessões de usuário ativo não são encerradas e as atualizações são aplicadas somente após o usuário encerrar a sessão atual ou abrir uma nova guia.

A atualização pode entrar em vigor quase imediatamente em algumas contas, mas pode levar mais tempo para se propagar para todas as contas da sua organização. Essa configuração pode ser ativada novamente a qualquer momento.

Saiba como proteger seus aplicativos de nuvem no Microsoft Defender XDR:

Protegendo aplicativos de nuvem no Microsoft Defender XDR:


Defender para Aplicativos de Nuvem no Microsoft Defender XDR para clientes que migram do portal clássico

Dica

Você deseja aprender mais? Engage com a comunidade de Segurança da Microsoft em nossa Comunidade Tecnológica: Microsoft Defender XDR Tech Community.