Integrações adicionais com soluções externas

Pode integrar Microsoft Defender for Cloud Apps com outros investimentos de segurança para tirar partido e melhorar um ecossistema de proteção integrado. Por exemplo, pode integrar com soluções externas de gestão de dispositivos móveis, soluções UEBA e feeds de informações sobre ameaças externas.

O Defender for Cloud Apps plataforma robusta permite-lhe integrar-se numa grande variedade de soluções de segurança externas, incluindo:

  • Fontes de Informações de Ameaças (TI) (Bring Your Own TI)
    Pode utilizar a API de intervalo de endereços IP Defender for Cloud Apps para adicionar novos intervalos de endereços IP de risco identificados por soluções ti de terceiros. Uma vez definidos, os intervalos de endereços IP permitem-lhe etiquetar, categorizar e personalizar a forma como os registos e alertas são apresentados e investigados.

  • Soluções de Gestão de Dispositivos móvel (MDM)/Defesa Contra Ameaças para Dispositivos Móveis (MTD)
    Defender for Cloud Apps fornece controlos de sessão granulares em tempo real. Um fator crítico na avaliação e proteção das sessões é o dispositivo utilizado pelo utilizador, que ajuda a criar uma identidade abrangente. O estado de gestão de um dispositivo pode ser identificado diretamente através do estado de gestão de dispositivos no ID de Microsoft Entra, no Microsoft Intune ou de forma mais genérica através da análise de certificados de cliente que permitem a integração com uma variedade de soluções de MDM e MTD de terceiros.

    Defender for Cloud Apps pode tirar partido dos sinais de soluções de MDM e MTD externas para aplicar controlos de sessão com base no estado de gestão de um dispositivo.

  • Soluções UEBA
    Pode utilizar várias soluções UEBA para atender a diferentes cargas de trabalho e cenários, em que cada solução UEBA depende de várias origens de dados para identificar comportamentos de utilizadores suspeitos e anómalos. Além disso, as soluções UEBA externas podem ser integradas no ecossistema de segurança da Microsoft através de Microsoft Entra ID Protection.

    Uma vez integrada uma solução UEBA externa com o Microsoft Entra ID Protection, as políticas podem ser usadas para identificar utilizadores de risco, aplicar controlos adaptativos e remediar automaticamente os utilizadores perigosos, definindo o nível de risco do utilizador para elevado. Assim que um utilizador for definido com o nível alto, as ações relevantes da política são aplicadas, como repor a palavra-passe do utilizador, exigir autenticação MFA ou forçar o utilizador a utilizar um dispositivo gerido.

    Defender for Cloud Apps permite que as equipas de segurança confirmem automaticamente ou manualmente um utilizador como comprometido para garantir uma remediação rápida dos utilizadores comprometidos.

    Para obter mais informações, veja Como é que Microsoft Entra ID utiliza o meu feedback sobre riscos.

Obtenha suporte

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.