Integrar Microsoft Defender para Endpoint com Microsoft Defender for Cloud Apps

Microsoft Defender para Endpoint é uma plataforma de segurança para proteção inteligente, deteção, investigação e resposta. O Defender para Endpoint protege os pontos finais de ameaças cibernéticas, deteta ataques avançados e violações de dados, automatiza incidentes de segurança e melhora a postura de segurança.

A integração pronta a usar entre o Microsoft Defender for Cloud Apps e o Microsoft Defender para Endpoint simplifica a descoberta na nuvem e permite a investigação baseada em dispositivos.

Importante

Este artigo centra-se nas capacidades de descoberta de TI invisível com base nos registos do Defender para Endpoint. Para obter mais informações sobre as capacidades de governação de TI não autorizada no Defender para Endpoint, veja Gerir aplicações detetadas com o Microsoft Defender para Endpoint.

Pré-requisitos

Nota

Embora Microsoft Defender Antivírus seja altamente recomendado para a deteção, não é obrigatório. Alguns dados de deteção ainda estão disponíveis quando o Antivírus do Microsoft Defender está desativado.

Como funciona

Por si só, Defender for Cloud Apps recolhe registos dos pontos finais através dos registos que carrega ou ao configurar o carregamento automático de registos. A integração inicial permite-lhe tirar partido dos registos que o agente do Defender para Endpoint cria quando é executado no Windows e monitoriza as transações de rede. Use estes registos de transações de rede do Defender for Endpoint para a descoberta de TI Sombra nos dispositivos Windows da sua rede.

A integração não requer passos de implementação adicionais, encaminhamento ou espelhamento de tráfego dos pontos finais e funciona da seguinte forma:

  • Os registos dos pontos finais que são enviados para Defender for Cloud Apps fornecem informações do utilizador e do dispositivo para atividades de tráfego. Emparelhar o contexto do dispositivo com o nome de utilizador fornece uma imagem completa em toda a rede, permitindo-lhe determinar que utilizador efetuou a atividade a partir de que dispositivo.
  • Quando identificar um utilizador de risco, verifique os dispositivos aos quais o utilizador acedeu para detetar potenciais riscos. Se identificar um dispositivo de risco, verifique todos os utilizadores que o utilizaram para detetar mais riscos potenciais.
  • Assim que as informações de tráfego forem recolhidas, estará pronto para aprofundar a utilização de aplicações na cloud na sua organização. Defender for Cloud Apps tira partido das capacidades do Defender para Endpoint Network Protection para bloquear o acesso de dispositivos de ponto final a aplicações na cloud. Para obter mais informações sobre como governar as aplicações detetadas, veja Governar aplicações detetadas com Microsoft Defender para Endpoint.

Os clientes que se integram com dispositivos macOS podem observar um pico no consumo da CPU.

Sugestão

Veja estes vídeos que mostram os benefícios de usar o Defender for Endpoint com o Defender for Cloud Apps: Descubra e bloqueie o Shadow IT usando o Defender for Endpoint e a descoberta do Shadow IT para além da rede corporativa.

Integrar Microsoft Defender para Endpoint com Defender for Cloud Apps

Utilize o portal Microsoft Defender, o portal central de gestão dos serviços Microsoft Defender, para configurar a integração.

Para ativar a integração do Defender para Endpoint com Defender for Cloud Apps:

  1. No portal Microsoft Defender, a partir do painel de navegação, selecione Definições>Endpoints>Funcionalidades Gerais>Avançadas.
  2. Mude o Microsoft Defender for Cloud Apps para Ativado.
  3. Selecione Guardar preferências.

Nota

Demora até duas horas depois de ativar a integração para que os dados sejam apresentados no Defender for Cloud Apps.

Captura de ecrã da página de definições avançadas de funcionalidades do Defender for Endpoint com a opção Microsoft Defender for Cloud Apps ativada.

Para configurar a gravidade dos alertas enviados para Microsoft Defender para Endpoint:

  1. No Portal Microsoft Defender, selecione Definições> CloudApps>Cloud Discovery>Microsoft Defender para Endpoint.

  2. Em Alertas, selecione o nível de gravidade global para alertas.

  3. Seleccione Guardar.

    Captura de ecrã que mostra as definições de alerta do Defender para Endpoint.

Passos seguintes

Depois de ativar a integração, utilize os seguintes artigos para investigar e gerir aplicações descobertas:

Os vídeos seguintes fornecem contexto adicional e exemplos para usar o Defender for Endpoint com o Defender for Cloud Apps.

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.