Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Azure oferece proteção abrangente contra ameaças através de serviços como Microsoft Defender para a Cloud, Microsoft Sentinel, Microsoft Entra ID Protection, e Microsoft Defender for Cloud Apps. Este conjunto de serviços e capacidades de segurança oferece inteligência avançada de deteção, resposta e ameaças para proteger as suas implementações no Azure.
Microsoft Defender para a Cloud
Microsoft Defender para a Cloud ajuda a proteger o seu ambiente de cloud híbrida. Ao realizar avaliações de segurança contínuas de seus recursos conectados, ele fornece recomendações de segurança detalhadas e deteção de ameaças para vulnerabilidades descobertas.
As recomendações do Defender para a Cloud baseiam-se no referencial de segurança da cloud da Microsoft, o conjunto de diretrizes específicas do Azure, da autoria da Microsoft, para as melhores práticas de segurança e conformidade, com base em estruturas comuns de conformidade.
As funcionalidades de segurança melhoradas da Defender para a Cloud trazem proteção avançada e inteligente dos seus recursos e cargas de trabalho Azure, híbridos e multicloud através de planos especializados, incluindo:
- Microsoft Defender for Servers - Fornece deteção de ameaças e defesas avançadas para máquinas Windows e Linux.
- Microsoft Defender for Storage - Deteta tentativas invulgares e potencialmente prejudiciais de aceder ou explorar contas de armazenamento.
- Microsoft Defender for SQL - Protege bases de dados contra vulnerabilidades, atividades anómalas e ameaças de injeção SQL.
- Microsoft Defender for Containers - Protege ambientes containerizados, incluindo clusters Kubernetes.
- Microsoft Defender for App Service - Identifica ataques direcionados a aplicações a correr sobre App Service.
- Microsoft Defender for Key Vault - Detetar tentativas invulgares e potencialmente prejudiciais de aceder a contas do key vault.
- Microsoft Defender for Resource Manager - Monitoriza as operações de gestão de recursos na sua organização.
- Microsoft Defender for DNS - Detetaria atividades suspeitas e consultas DNS anómalas.
- Microsoft Defender para Serviços de IA - Fornece proteção em tempo de execução para cargas de trabalho de IA contra jailbreaks, exposição de dados e padrões de acesso suspeitos.
Análise de segurança e inteligência de ameaças
Os investigadores de segurança da Microsoft estão constantemente atentos a ameaças. Eles têm acesso a um amplo conjunto de telemetria obtido a partir da presença global da Microsoft na nuvem e no local. Esta coleção ampla e diversificada de conjuntos de dados permite à Microsoft descobrir novos padrões e tendências de ataque nos seus produtos de consumo e empresariais on-premiss, bem como nos seus serviços online.
O Defender para a Cloud pode atualizar rapidamente seus algoritmos de deteção à medida que os invasores lançam exploits novos e cada vez mais sofisticados. Essa abordagem ajuda você a acompanhar o ritmo de um ambiente de ameaças em rápida evolução.
O Defender para a Cloud recolhe automaticamente informações de segurança dos seus recursos, da rede e das soluções de parceiros ligados. Ele analisa essas informações, correlacionando dados de várias fontes, para identificar ameaças. Os alertas de segurança são priorizados no Defender para a Cloud, juntamente com recomendações sobre como remediar as ameaças.
O Defender para a Cloud emprega análises de segurança avançadas, que vão muito além das abordagens baseadas em assinaturas. Avanços em tecnologias de big data e aprendizado de máquina são usados para avaliar eventos em toda a nuvem. A análise avançada pode detetar ameaças que seriam impossíveis de identificar através de abordagens manuais e prever a evolução dos ataques.
Para mais informações, consulte Introdução ao Microsoft Defender para a Cloud.
Microsoft Sentinel
Microsoft Sentinel é uma solução nativa na nuvem de gestão de informações e eventos de segurança (SIEM) e de orquestração, automação e resposta a incidentes de segurança (SOAR). A Microsoft Sentinel fornece análises inteligentes de segurança e inteligência de ameaças em toda a empresa, oferecendo uma solução única para deteção de ataques, visibilidade de ameaças, caça proativa e resposta a ameaças.
O Microsoft Sentinel ajuda-o a:
- Recolha dados à escala da cloud em todos os utilizadores, dispositivos, aplicações e infraestruturas, tanto on-premises como em múltiplas clouds.
- Detete ameaças até então não detetadas e minimize falsos positivos usando as análises e inteligência de ameaças incomparáveis da Microsoft.
- Investigue ameaças com inteligência artificial e procure atividades suspeitas em grande escala, aproveitando anos de trabalho em cibersegurança na Microsoft.
- Responda rapidamente a incidentes com orquestração e automação incorporadas de tarefas comuns.
As capacidades-chave incluem:
- Deteção avançada de ameaças - Utiliza aprendizagem automática incorporada, deteção de anomalias e análise de comportamento de utilizadores e entidades (UEBA).
- Integração de inteligência de ameaças - Utiliza a Microsoft e fontes de terceiros para identificar agentes de ameaça conhecidos e as suas técnicas.
- Investigação e caça - Fornece ferramentas baseadas em IA para descobrir ameaças ocultas e perseguir atacantes em todo o ambiente.
- Resposta automatizada - Utiliza playbooks que podem responder a ameaças em segundos.
- Microsoft Sentinel data lake - Fornece retenção de dados escalável e eficiente em termos de custos a longo prazo e análises multimodais.
- Microsoft Sentinel graph - Fornece análises unificadas de grafos para contexto mais profundo e raciocínio sobre ameaças.
Para mais informações, consulte O que é Microsoft Sentinel?
Proteção do Entra ID da Microsoft
Microsoft Entra ID Protection é uma funcionalidade Microsoft Entra ID P2 que fornece uma visão geral das deteções de risco e das potenciais vulnerabilidades que podem afetar as identidades da sua organização. A Proteção de Identidade utiliza as capacidades existentes de deteção de anomalias da Microsoft Entra e introduz novos tipos de deteção de risco capazes de detetar anomalias em tempo real.
A Proteção de Identidade utiliza algoritmos adaptativos de aprendizagem automática e heurísticas para detetar anomalias e deteções de risco que possam indicar que uma identidade está comprometida. A Identity Protection utiliza estes dados para gerar relatórios e alertas, de modo a que possa investigar estas deteções de risco e tomar as medidas adequadas de remediação ou mitigação.
Recursos de proteção de identidade
A Proteção de Identidade ajuda-o a proteger as identidades da sua organização através de:
Deteção e avaliação de riscos:
- Detetar seis tipos de deteção de risco utilizando aprendizagem automática e regras heurísticas.
- Calcule os níveis de risco do usuário.
- Forneça recomendações personalizadas para melhorar a postura geral de segurança, destacando vulnerabilidades.
Capacidades de investigação:
- Envie notificações para deteções de risco.
- Investigue deteções de risco utilizando informação relevante e contextual.
- Forneça fluxos de trabalho básicos para acompanhar investigações.
- Forneça acesso fácil a ações de correção, como redefinição de senha.
Políticas de acesso condicional baseadas no risco:
- Mitigar os logins de risco bloqueando-os ou exigindo desafios de autenticação multifator.
- Bloqueie ou proteja contas de usuário arriscadas.
- Exigir que os utilizadores se registem para autenticação multifator.
Para mais informações, consulte O que é Microsoft Entra ID Protection?
Gerenciamento de identidades privilegiadas do Microsoft Entra
Com Microsoft Entra Privileged Identity Management (PIM), pode gerir, controlar e monitorizar o acesso dentro da sua organização. Esta funcionalidade inclui acesso a recursos no Microsoft Entra ID e noutros serviços online da Microsoft, como o Microsoft 365 ou o Microsoft Intune.
O PIM ajuda você a:
- Receba alertas e relatórios sobre administradores do Microsoft Entra e acesso administrativo imediato (JIT) aos serviços online da Microsoft.
- Obtenha relatórios sobre o histórico de acesso de administrador e alterações nas atribuições de administrador.
- Receba alertas sobre o acesso a uma função privilegiada.
Para mais informações, consulte O que é Microsoft Entra Privileged Identity Management?
Microsoft Defender para Aplicações na Nuvem
Microsoft Defender for Cloud Apps é uma solução abrangente que ajuda a sua organização a tirar pleno partido da promessa das aplicações na cloud, mantendo o controlo através de uma melhor visibilidade da atividade e maior proteção de dados críticos.
Com ferramentas para ajudar a desvendar Shadow IT, avaliar o risco, aplicar políticas, investigar atividades e parar ameaças, a sua organização pode migrar com mais segurança para a cloud sem perder o controlo dos dados vitais.
O Defender for Cloud Apps oferece visibilidade sobre as suas aplicações na cloud. Utilize o Defender for Cloud Apps para:
- Mapeie e identifique o seu ambiente cloud e as aplicações cloud que a sua organização utiliza com o Cloud Discovery.
- Sancione e proíba aplicações na sua cloud.
- Use conectores de aplicações fáceis de implementar que aproveitem as APIs dos fornecedores para maior visibilidade e governação.
- Proporcionar controlo contínuo através da definição e ajuste contínuo das políticas.
- Utilize análises comportamentais com deteção dinâmica de ameaças alimentada pelo Microsoft Threat Intelligence.
Para mais informações, consulte O que é Microsoft Defender for Cloud Apps?
Microsoft Defender para Armazenamento
Microsoft Defender para Armazenamento é uma camada Azure-nativa de inteligência de segurança que deteta tentativas invulgares e potencialmente prejudiciais de aceder ou explorar as suas contas de armazenamento. Ele usa recursos avançados de deteção de ameaças e dados do Microsoft Threat Intelligence para fornecer alertas de segurança contextuais com etapas para mitigar ameaças detetadas e prevenir ataques futuros.
As principais funcionalidades incluem:
- Verificação de malware - Verificação de malware durante o carregamento e a pedido, com capacidades de remediação automatizada.
- Deteção de ameaças de dados sensíveis - Deteta acesso anómalo a contas de armazenamento contendo dados sensíveis.
- Monitorização de Atividade - Fornece registos agregados de atividade de armazenamento para deteção e investigação de ameaças.
Para mais informações, consulte Introdução à Microsoft Defender para Armazenamento.
Microsoft Defender para SQL
O Defender for SQL protege bases de dados contra vulnerabilidades, atividades anómalas e ameaças:
- Avaliação de vulnerabilidades - Descobre, acompanha e ajuda a remediar potenciais vulnerabilidades na base de dados.
- Proteção avançada contra ameaças - Detete atividades anómalas em bases de dados que indicam potenciais ameaças de segurança, como injeção SQL, ataques brutos e abuso de privilégios.
Para mais informações, consulte Microsoft Defender para SQL do Azure.
Microsoft Antimalware
Microsoft Antimalware para Azure é uma solução de agente único para aplicações e ambientes de tendown, concebida para funcionar em segundo plano sem intervenção humana. Você pode implantar a proteção com base nas necessidades das cargas de trabalho do seu aplicativo, com configuração básica segura por padrão ou personalizada avançada.
Microsoft Antimalware for Azure fornece:
- Proteção em tempo real - Monitoriza a atividade para detetar e bloquear a execução de malware.
- Varredura programada - Realiza varredura direcionada para detetar malware.
- Remediação de malware - Atua automaticamente sobre malware detetado.
- Atualizações de assinatura - Instala automaticamente as assinaturas de proteção mais recentes.
- Proteção ativa - Reporta metadados de telemetria sobre ameaças detetadas ao Microsoft Azure.
Para mais informações, consulte Microsoft Antimalware para Serviços Cloud do Azure e Máquinas Virtuais.
Azure Firewall
Azure Firewall é um serviço de segurança de firewall de rede inteligente e nativo da cloud que fornece proteção contra ameaças para as suas cargas de trabalho cloud a correr em Azure. O Azure Firewall inspeciona o tráfego este-oeste e norte-sul utilizando inteligência de ameaças incorporada que pode alertar e negar tráfego de e para endereços IP e domínios maliciosos conhecidos.
O Azure Firewall está disponível em três SKUs:
- Azure Firewall Basic - Segurança simplificada para pequenas e médias empresas.
- Azure Firewall Standard - Fornece filtragem L3-L7 e fluxos de informações de inteligência sobre ameaças da cibersegurança da Microsoft.
- Azure Firewall Premium - Capacidades avançadas incluindo IDPS baseado em assinatura, inspeção TLS e filtragem de URLs.
Para mais informações, consulte O que é Azure Firewall? e Azure Network Security Overview.
Firewall de Aplicações Web
Firewall de Aplicações Web (WAF) oferece proteção centralizada das suas aplicações web contra exploits e vulnerabilidades comuns. O WAF está disponível através de:
- Gateway de Aplicação do Azure - Fornece proteção WAF regional.
- Azure Front Door - Fornece proteção WAF global com proteção contra ataques DDoS ao nível da camada de rede.
O WAF protege contra vulnerabilidades comuns da Web, tais como:
- Injeção de SQL
- Scripting entre sites
- Outras vulnerabilidades Top 10 do OWASP
- Ataques de bots
- Violações e anomalias do protocolo HTTP
Para mais informações, veja O que é Firewall de Aplicações Web do Azure?
Próximos passos
- Resposta a incidentes para Azure - Aprenda como responder a incidentes de segurança.
- Responder às ameaças de hoje - Identificar ameaças ativas e responder rapidamente.
- Melhores práticas e padrões de segurança do Azure - Coleção de melhores práticas de segurança.
- Documentação do Microsoft Defender para a Cloud - Guia abrangente sobre Defender para a Cloud.
- Documentação do Microsoft Sentinel - Documentação completa para o Microsoft Sentinel.