Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A abordagem da Microsoft para proteger os dados depende do entendimento da responsabilidade compartilhada no modelo de nuvem.
| Microsoft |
|---|
| Os Serviços do Microsoft Cloud são baseados em confiança e segurança. A Microsoft permite o que há de melhor em controles de segurança, monitoramento e proteções para garantir que, quando você estiver na nuvem, ela seja confiável. |
A segurança do Microsoft Cloud Service é uma parceria operacional entre a Microsoft e você.
| Você |
|---|
| Você possui seus dados e todas as identidades de usuário. Você é responsável por protegê-los, pela segurança de seus recursos locais e pela segurança dos componentes de nuvem que você controla (varia de acordo com o serviço). |
| Responsabilidade | On-premises | IaaS | PaaS | SaaS |
|---|---|---|---|---|
| Dados do cliente | ■ | ■ | ■ | ■ |
| Configurações e ajustes | ■ | ■ | ■ | ■ |
| Identidades e usuários | ■ | ■ | ■ | ■ |
| Dispositivos cliente | ■ | ■ | ■ | ◩ |
| Applications | ■ | ■ | ◩ | ◩ |
| Controles de rede | ■ | ■ | ◩ | ☐ |
| Sistema operacional | ■ | ■ | ☐ | ☐ |
| Hosts físicos | ■ | ☐ | ☐ | ☐ |
| Rede física | ■ | ☐ | ☐ | ☐ |
| Data center físico | ■ | ☐ | ☐ | ☐ |
■ Cliente ◩ Compartilhado ☐ Microsoft
Compromisso da Microsoft com soluções seguras
Os Serviços do Microsoft Cloud são baseados em confiança e segurança. A Microsoft habilita os melhores controles de segurança, monitoramento e proteções para garantir que, quando você chegar à nuvem, ele seja confiável. A Microsoft usa as melhores práticas de desenvolvimento e operação descritas no Microsoft Security Development Lifecycle (SDL) e no Microsoft Operational Security Assurance (OSA). Os desenvolvedores da Microsoft devem validar que o código-fonte, a documentação, as configurações e as dependências não causam efeitos colaterais não intencionais. Para obter mais informações, consulte a visão geral de desenvolvimento e operações de segurança.
A seção de segurança de dados no Adendo de Proteção de Dados de Produtos e Serviços da Microsoft (DPA) descreve as políticas e práticas de segurança adotadas pelos serviços online da Microsoft.
Responsabilidade compartilhada e responsabilidades do cliente
Para garantir que seus dados sejam seguros e seus controles de privacidade sejam abordados, siga estas práticas recomendadas ao implantar no Azure:
- Práticas recomendadas e padrões de segurança do Azure
- Serviços da Microsoft em segurança cibernética
A proteção de seus dados também exige que todos os aspectos de seu programa de segurança e conformidade incluam sua infraestrutura e dados na nuvem. As diretrizes a seguir podem ajudá-lo a proteger sua implantação.
Microsoft Purview para governança de dados e descoberta de inventário
Verifique se os dados armazenados na nuvem, híbridos e locais são classificados e catalogados. Esta ação reflete um dos elementos mais essenciais de um modelo de segurança. Microsoft Purview pode ajudá-lo a avaliar e inventariar sua rede.
O Microsoft Purview pode se conectar e classificar os seguintes serviços usados no Microsoft for Sustainability:
O Microsoft Defender para Nuvem protege sua implantação
É possível usar o Defender para Nuvem para proteger o Microsoft for Sustainability. O Defender para Nuvem fornece o CSPM (Gerenciamento de Postura de Segurança na Nuvem) e a CWPP (Cloud Workload Protection Platform) para todos os seus recursos Azure, locais e multinuvem (Amazon AWS e Google GCP). O Defender para Nuvem atende a três necessidades vitais à medida que você gerencia a segurança de seus recursos e cargas de trabalho na nuvem e no local:
- Defender para Nuvem - Pontuação de Segurança: Avalia continuamente sua postura de segurança, permitindo que você acompanhe novas oportunidades de segurança e relate com precisão o progresso dos seus esforços de segurança.
- Recomendações do Defender para Nuvem: protege suas cargas de trabalho com ações passo a passo que protegem suas cargas de trabalho contra riscos de segurança conhecidos.
- Alertas do Defender para Nuvem: defende suas cargas de trabalho em tempo real para que você possa reagir imediatamente e impedir o desenvolvimento de eventos de segurança.
O Defender para Nuvem pode proteger os seguintes elementos da Microsoft para Sustentabilidade:
- Teams e Office 365
- Microsoft Power BI
- Dynamic 365
- Identidade e integração do Microsoft Entra ID
- Microsoft Sentinel
Operações de segurança baseadas em nuvem do Microsoft Sentinel
Microsoft Sentinel reúne sinais de Microsoft Purview, Defender para Nuvem e logs de dados em seu ambiente.
Você pode integrar os seguintes serviços da Microsoft para Sustentabilidade em Microsoft Sentinel. Essa integração fornece uma visão completa de suas informações de segurança e da solução gerenciamento de evento (SIEM) e de orquestração, automação e resposta de segurança (SOAR).
- Microsoft Purview
- Registro em log do Power Apps
- Monitoramento contínuo de ameaças do Dynamics 365
- Microsoft Entra ID
- Outras fontes de dados
Para obter diretrizes sobre como implantar, gerenciar e usar o Microsoft Sentinel, consulte as melhores práticas para o Microsoft Sentinel.
Configurar seus logs auditáveis no Office 365 oferece a você uma visão mais avançada de seus dados. A Microsoft fornece um amplo conjunto de recursos de registro em log e auditoria incluídos no portal de conformidade do Microsoft Purview. Você pode habilitar o registro em log e o monitoramento para cada funcionalidade de serviço:
- Log de atividades do Power Apps
- Log de atividades do Power Automate
- Log de atividades de prevenção de perda de dados
- Auditoria do Dynamics 365
- Registro de atividades do Microsoft Dataverse e de aplicativos baseados em modelos
- Registro no Microsoft Teams
Informações relacionadas
- Well-Architected para o Microsoft Dynamics 365 Sustainability
- Central de segurança
- Documentação de segurança do Microsoft Power Platform
- Central de Confiabilidade
- Recursos para garantia de software
- Segurança do Azure Governamental