Inventário de aplicações

Proteger o seu ecossistema SaaS requer o inventário de todas as aplicações SaaS e OAuth ligadas que estão no seu ambiente. Com o número crescente de aplicações, ter um inventário abrangente é crucial para garantir a segurança e a conformidade. A página Aplicações fornece uma vista centralizada de todas as aplicações SaaS e OAuth ligadas na sua organização, permitindo uma monitorização e gestão eficientes. De relance, pode ver informações como o nome da aplicação, pontuação de risco, nível de privilégio, informações do publicador e outros detalhes para uma identificação fácil das aplicações SaaS e OAuth mais em risco.

A página Aplicações inclui os seguintes separadores:

  • Aplicações SaaS: uma vista consolidada de todas as aplicações SaaS na sua rede. Este separador realça os principais detalhes, incluindo o nome da aplicação, o estado (aplicação desprotegida/protegida) e se a aplicação está marcada como aprovada ou não.
  • Aplicações OAuth: uma vista abrangente das aplicações OAuth registadas no Microsoft Entra ID, na área de trabalho do Google e no Salesforce. Este separador realça os metadados das aplicações OAuth, as informações do publicador e a origem da aplicação, as permissões utilizadas, os dados acedidos e outras informações.

No portal do Defender em https://security.microsoft.com, aceda a Ativos>Aplicações. Em alternativa, aceda diretamente à página de Aplicações, clicando nas hiperligações do banner nas páginas existentes de deteção na nuvem e de governação de aplicações.

Captura de ecrã da página do Cloud Discovery com um banner sobre a nova experiência unificada de inventário de aplicações.

Captura de ecrã da página Governação de Aplicações com uma faixa sobre a nova experiência de inventário de aplicações unificada para gerir aplicações OAuth e SaaS

Existem várias opções que pode escolher para personalizar a vista de lista de aplicações SaaS e aplicações OAuth. No painel de navegação superior, pode:

  • Adicionar ou remover colunas.
  • Exportar a lista inteira no formato CSV.
  • Selecione o número de itens a mostrar por página.
  • Aplicar filtros

Nota

Ao exportar a lista de aplicações para um ficheiro CSV, são apresentadas no máximo 1000 aplicações SaaS ou OAuth.

A imagem seguinte ilustra a lista de aplicações SaaS: Captura de ecrã do separador aplicações no portal do Defender

Detalhes da aplicação SaaS

Na parte superior do separador da aplicação Saas, pode encontrar informações acionáveis que lhe permitem identificar rapidamente aplicações que precisam da sua atenção e foco. São apresentados os seguintes detalhes:

  • Aplicações de alto risco não marcadas – mostra aplicações que não estão etiquetadas e têm um risco elevado.
  • Aplicações de tráfego elevado não marcados – mostra aplicações que não estão etiquetadas e têm um tráfego de utilização elevado (superior a 1 GB de tráfego de dados).
  • Aplicações GenAI não marcadas – mostra aplicações que não estão etiquetadas e são baseadas em Gen-AI.

Ordenar e filtrar a lista de aplicações SaaS

Pode utilizar a funcionalidade de ordenação e filtro para obter uma vista mais focada. Estes controlos também ajudam a avaliar e gerir as aplicações SaaS na sua organização.

Filtro Descrição
Etiquetas de aplicações Selecione Aprovadas, Não Aprovadas ou crie etiquetas personalizadas para utilizar num filtro personalizado.
Aplicação Filtre por aplicações SaaS específicas.
Categorias Filtre de acordo com as categorias de aplicações.
Fator de risco de conformidade Filtre por normas, certificações e conformidade específicas que a sua aplicação possa cumprir. Por exemplo: HIPAA, ISO 27001, SOC 2 e PCI-DSS.
Pontuação de risco Filtre por uma pontuação de risco específica, como para ver apenas aplicações de risco.
Fator de risco de segurança Filtre com base em medidas de segurança específicas, como encriptação inativa, autenticação multifator, entre outras.

Aplicações OAuth

O separador aplicações OAuth fornece visibilidade sobre o Microsoft 365, a área de trabalho do Google e o Salesforce. Os administradores podem rever as aplicações e decidir desativar as aplicações ou aplicar políticas para monitorizar o respetivo comportamento no respetivo ambiente.

As informações acionáveis aparecem no topo do separador Aplicações OAuth. Selecione uma informação para filtrar a lista e mostrar apenas as aplicações correspondentes, para que possa identificar rapidamente as aplicações que precisam de revisão.

Intuição Descrição Disponível para
Novas aplicações Aplicações adicionadas nos últimos 30 dias. Microsoft 365
Aplicações altamente privilegiadas Aplicações com permissões poderosas que lhes permitem aceder a dados ou alterar definições importantes. Para o Salesforce, inclui Aplicações Conectadas e Aplicações Cliente Externas (ECAs) cujas permissões concedidas são classificadas como Altas. Microsoft 365, Google Workspace, Salesforce (Pré-visualização)
Aplicações não utilizadas Aplicações que não iniciaram sessão nos últimos 90 dias. No caso do Salesforce, inclui Aplicações Conectadas e ECAs que não são usadas há mais de 90 dias, com base na última data de uso. Microsoft 365, Salesforce (Pré-visualização)
Aplicações com privilégios excessivos Aplicações com permissões não utilizadas. Microsoft 365
Aplicações de editoras externas não verificadas Aplicações originadas de um tenant externo de publicador não verificado. Microsoft 365

Para obter mais informações sobre como criar políticas de aplicações, veja Criar políticas de aplicações na governação de aplicações.

A imagem seguinte ilustra a lista de aplicações OAuth:

Captura de ecrã de uma lista de aplicações OAuth na página de aplicações no portal do Defender

Ordenar e filtrar a lista de aplicações OAuth

Pode aplicar os seguintes filtros para obter uma vista mais focada:

Nome da coluna Descrição
Nome da aplicação O nome de exibição da aplicação registado no Microsoft Entra ID, ou o nome da aplicação ligada no Google Workspace ou Salesforce.
Estado da aplicação Mostra se a aplicação está ativada ou desativada e se está desativada por quem.
Acesso à API Graph Mostra se a aplicação tem, pelo menos, uma permissão de Graph API. (Apenas Microsoft 365.)
Tipo de permissão Mostra se a aplicação tem permissões de aplicação (apenas da aplicação), delegadas ou mistas. (Apenas Microsoft 365.)
Origem da aplicação Mostra se a aplicação teve origem no inquilino ou se foi registada num inquilino externo.
Tipo de consentimento Mostra se o consentimento da aplicação foi dado ao nível do utilizador ou do administrador e o número de utilizadores cujos dados estão acessíveis à aplicação.
Publisher Publicador da aplicação e respetivo estado de verificação.
Última utilização Data e hora em que a aplicação iniciou sessão pela última vez. No Microsoft 365, o rastreamento remonta a junho de 2022. Para o Salesforce, é necessário ativar o monitoramento de eventos em tempo real (Preview ).
Última modificação Data e hora em que as informações de registo foram atualizadas pela última vez no Microsoft Entra ID.
Adicionado em Mostra a data e hora em que a aplicação foi registada para Microsoft Entra ID e atribuída a um principal de serviço.
Utilização de permissões Mostra se a aplicação tem permissões de Graph API não utilizadas nos últimos 90 dias. (Apenas Microsoft 365.)
Utilização de dados Total de dados transferidos ou carregados pela aplicação nos últimos 30 dias. (Apenas Microsoft 365.)
Nível de privilégio O nível de privilégio da aplicação (Alto, Médio ou Baixo). Disponível para Microsoft 365, Google Workspace e Salesforce. Para o Salesforce, é necessário ativar o monitoramento de eventos em tempo real (Preview ).
Certificação Indica se uma aplicação cumpre normas rigorosas de segurança e conformidade definidas pelo Microsoft 365 ou se o respetivo editor atesta publicamente a sua segurança.
Etiqueta de confidencialidade acedida Etiquetas de sensibilidade no conteúdo acedido pela aplicação. (Apenas Microsoft 365.)
Serviço acedido Serviços Microsoft 365 acedidos pela aplicação.
ID da Aplicação O identificador único da aplicação. Para o Salesforce, o ID da App permite que faça a transição de um alerta de deteção de ameaça do Salesforce diretamente para a página correspondente da aplicação OAuth.
Type Para o Salesforce, indica se a aplicação é uma Aplicação Conectada ou uma Aplicação Cliente Externa (ECA). Use o filtro de Tipo para restringir o inventário do Salesforce.

Sugestão

Para ver todas as colunas, poderá ter de efetuar um ou mais dos seguintes passos:

  • Desloque horizontalmente no seu navegador.
  • Reduza a largura das colunas adequadas.
  • Reduza o nível de zoom no seu navegador web.

Passos seguintes

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.