Integrar o Microsoft Defender para Ponto de Extremidade ao Microsoft Defender para Aplicativos de Nuvem

Microsoft Defender para Endpoint é uma plataforma de segurança para proteção inteligente, detecção, investigação e resposta. O Defender para Endpoint protege os pontos finais de ameaças cibernéticas, deteta ataques avançados e violações de dados, automatiza incidentes de segurança e melhora a postura de segurança.

A integração pronta para uso entre Microsoft Defender para Aplicativos de Nuvem e Microsoft Defender para Ponto de Extremidade simplifica a descoberta de nuvem e habilita a investigação baseada em dispositivo.

Importante

Este artigo se concentra nos recursos de descoberta de TI sombra com base nos logs do Defender for Endpoint. Para obter mais informações sobre os recursos de governança de shadow IT por meio do Defender para Endpoint, consulte Governar aplicativos detectados usando o Microsoft Defender para Endpoint.

Pré-requisitos

Observação

Embora Microsoft Defender Antivírus seja altamente recomendado para a deteção, não é obrigatório. Alguns dados de deteção ainda estão disponíveis quando Defender Antivírus está desativada.

Como funciona

Por si só, Defender para Aplicativos de Nuvem recolhe registos dos pontos finais através dos registos que carrega ou ao configurar o carregamento automático de registos. A integração inicial permite-lhe tirar partido dos registos que o agente do Defender para Endpoint cria quando é executado no Windows e monitoriza as transações de rede. Use estes logs de transações de rede do Defender for Endpoint para descobrir TI sombra nos dispositivos Windows da sua rede.

A integração não requer passos de implementação adicionais, encaminhamento ou espelhamento de tráfego dos pontos finais e funciona da seguinte forma:

  • Os registos dos pontos finais que são enviados para Defender para Aplicativos de Nuvem fornecem informações do utilizador e do dispositivo para atividades de tráfego. Emparelhar o contexto do dispositivo com o nome de utilizador fornece uma imagem completa em toda a rede, permitindo-lhe determinar que utilizador efetuou a atividade a partir de que dispositivo.
  • Quando você identificar um usuário de risco, verifique os dispositivos que o usuário acessou para detectar possíveis riscos. Se identificar um dispositivo arriscado, verifique todos os usuários que o utilizaram para detectar outros riscos potenciais.
  • Assim que as informações de tráfego forem recolhidas, estará pronto para aprofundar a utilização de aplicações na cloud na sua organização. Defender para Aplicativos de Nuvem tira partido das capacidades do Defender para Endpoint Network Protection para bloquear o acesso de dispositivos de ponto final a aplicações na cloud. Para obter mais informações sobre como gerenciar os aplicativos detectados, consulte Gerenciar aplicativos detectados usando o Microsoft Defender para Ponto de Extremidade.

Os clientes que se integram com dispositivos macOS podem observar um pico no consumo da CPU.

Dica

Assista a estes vídeos que mostram os benefícios de usar o Defender para Ponto de Extremidade com o Defender para Aplicativos de Nuvem: Descubra e bloqueie a TI sombra usando o Defender para Ponto de Extremidade e Descoberta de TI sombra além da rede corporativa.

Integrar Microsoft Defender para Ponto de Extremidade com Defender para Aplicativos de Nuvem

Use o portal Microsoft Defender, o portal de gerenciamento central para serviços de Microsoft Defender, para configurar a integração.

Para ativar a integração do Defender para Endpoint com Defender para Aplicativos de Nuvem:

  1. No portal do Microsoft Defender, no painel de navegação, selecione Configurações>Endpoints>Geral>Recursos avançados.
  2. Defina o Microsoft Defender para Aplicativos de Nuvem como Ativado.
  3. Selecione Salvar preferências.

Observação

Demora até duas horas depois de ativar a integração para que os dados sejam apresentados no Defender para Aplicativos de Nuvem.

Captura de tela da página de configurações de funcionalidades avançadas do Microsoft Defender for Endpoint com a opção do Microsoft Defender para Aplicativos de Nuvem habilitada.

Para configurar o nível de severidade dos alertas enviados para o Microsoft Defender para Endpoint:

  1. No Portal Microsoft Defender, selecione Definições>Cloud Apps>Cloud Discovery>Microsoft Defender para Ponto de Extremidade.

  2. Em Alertas, selecione o nível de gravidade global para alertas.

  3. Selecione Salvar.

    Captura de tela que mostra as configurações de alerta do Defender for Endpoint.

Próximas etapas

Depois de habilitar a integração, use os seguintes artigos para investigar e controlar aplicativos descobertos:

Os vídeos a seguir fornecem informações adicionais de contexto e exemplos sobre o uso do Defender for Endpoint com o Defender para Aplicativos de Nuvem.

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.