Confiança Zero e Microsoft Defender para Aplicativos de Nuvem

Confiança Zero é uma estratégia de segurança para conceber e implementar os seguintes conjuntos de princípios de segurança:

Verificar explicitamente Usar acesso com privilégios mínimos Presuma violação
Sempre autenticar e autorizar com base em todos os dados disponíveis. Restrinja o acesso do usuário com Just-In-Time e Just-Enough-Access (JIT/JEA), políticas adaptativas baseadas em risco e proteção de dados. Minimizar o raio de explosão e segmentar o acesso. Verifique a criptografia de ponta a ponta e use a análise para obter visibilidade, promover a detecção de ameaças e melhorar as defesas.

O Microsoft Defender for Aplicativos de Nuvem é um componente principal de uma estratégia de Confiança Zero e da sua implementação do Microsoft Defender. Microsoft Defender para Aplicativos de Nuvem recolhe sinais da utilização de aplicações na cloud pela sua organização e protege os dados que fluem entre o seu ambiente e estas aplicações, incluindo aplicações na cloud aprovadas e não aprovadas. Por exemplo, o Microsoft Defender para Aplicativos de Nuvem detecta comportamento anômalo, como “impossible-travel”, acesso a credenciais e downloads incomuns, compartilhamento de arquivos ou atividade incomum de encaminhamento de emails, e relata essas ocorrências à equipe de segurança para mitigação.

Monitoramento para Confiança Zero

Ao monitorizar Confiança Zero, utilize Defender para Aplicativos de Nuvem para detetar e proteger as aplicações SaaS que estão a ser utilizadas na sua organização e implementar políticas que definem como pretende que os seus utilizadores se comportem na cloud.

Responda a ameaças com a análise comportamental de utilizadores e entidades (UEBA) do Defender para Aplicativos de Nuvem e deteção de anomalias, proteção contra malware, proteção de aplicações OAuth, investigação de incidentes e remediação. Monitorize alertas de anomalias de segurança, tais como viagens impossíveis, regras de caixa de entrada suspeitas e ransomware. Concentre-se na identificação de padrões de utilização de aplicações, na avaliação dos níveis de risco e na preparação empresarial das aplicações, na prevenção de fugas de dados para aplicações não conformes e na limitação do acesso a dados regulados.

Utilize Defender para Aplicativos de Nuvem para informar Microsoft Entra ID sobre o que aconteceu ao utilizador depois de autenticar e receber um token. Se o padrão de utilizador começar a parecer suspeito, como se um utilizador começar a transferir gigabytes de dados a partir do OneDrive ou começar a enviar e-mails de spam no Exchange Online, notifique Microsoft Entra ID que o utilizador parece estar comprometido ou de alto risco. No próximo pedido de acesso deste utilizador, Microsoft Entra ID pode tomar medidas corretamente para verificar o utilizador ou bloqueá-lo.

Segurança IaaS e PaaS

Além das aplicações SaaS, Defender para Aplicativos de Nuvem ajuda-o a reforçar a sua postura de segurança para os serviços IaaS e PaaS ao obter visibilidade sobre a configuração de segurança e conformidade status nas suas plataformas de cloud pública. Isso permite uma investigação com base em risco do status de configuração de toda a plataforma. Integre o Microsoft Purview com Defender para Aplicativos de Nuvem para etiquetar as suas aplicações e proteger os dados nas suas aplicações, impedindo a exposição inadvertida a informações confidenciais.

Próximas etapas

Saiba mais sobre Confiança Zero e como criar uma estratégia e arquitetura à escala empresarial com o Centro de Orientação do Confiança Zero.

Para conceitos centrados na aplicação e objetivos de implementação, veja Proteger aplicações com Confiança Zero.

Consulte estes artigos para ver políticas adicionais de Confiança Zero e melhores práticas para aplicações:

Saiba mais sobre outros recursos do Microsoft 365 que contribuem para uma estratégia e arquitetura robustas de Confiança Zero com o plano de implementação de Confiança Zero com o Microsoft 365.

Para obter uma visão geral de Confiança Zero para serviços de Microsoft Defender, consulte Confiança Zero com Microsoft Defender.