Ligar aplicações para obter visibilidade e controlo com Microsoft Defender for Cloud Apps

Os conectores de aplicações utilizam as APIs dos fornecedores de aplicações para permitir uma maior visibilidade e controlo ao Microsoft Defender for Cloud Apps sobre as aplicações às quais se liga. Este artigo descreve os conectores de aplicações suportados, como digitalizam e recolhem dados, como ativar ou desativar conectores e os pré-requisitos para ligar aplicações.

Microsoft Defender for Cloud Apps utiliza as APIs fornecidas pelo fornecedor de cloud. Toda a comunicação entre aplicações Defender for Cloud Apps e ligadas é encriptada através de HTTPS. Cada serviço cloud ligado tem a sua própria estrutura e limitações de API, como throttling, limites de API, janelas de API com time-shifting dinâmico, entre outras. O Microsoft Defender for Cloud Apps trabalha com serviços cloud ligados para otimizar a utilização das APIs e proporcionar o melhor desempenho. Tendo em conta as diferentes limitações que os serviços cloud ligados impõem às APIs, os motores Microsoft Defender for Cloud Apps utilizam a capacidade permitida. Algumas operações, como a análise de todos os ficheiros no inquilino, requerem várias APIs para que sejam distribuídas por um período mais longo. Espere que algumas políticas funcionem durante várias horas ou vários dias.

Importante

A partir de 1 de setembro de 2024, a Microsoft descontinuou a página Ficheiros no Microsoft Defender for Cloud Apps. Para obter mais informações, veja Políticas de ficheiros no Microsoft Defender for Cloud Apps.

Suporte de várias instâncias

Defender for Cloud Apps suporta várias instâncias da mesma aplicação ligada. Por exemplo, se tiver mais do que uma instância do Salesforce (uma para vendas, outra para marketing), pode ligar ambas a Defender for Cloud Apps. Pode gerir as diferentes instâncias a partir da mesma consola para criar políticas granulares e uma investigação mais aprofundada. O suporte a múltiplas instâncias aplica-se apenas a aplicações ligadas à API, não a aplicações Cloud Descobertas ou aplicações ligadas a Proxy.

Nota

A multi-instância não é suportada no Microsoft 365 nem no Azure.

Como os conectores de aplicações analisam e recolhem dados

Defender for Cloud Apps é implementado com privilégios de administrador do sistema para permitir o acesso total a todos os objetos no seu ambiente.

O fluxo do Conector de Aplicações é o seguinte:

  1. Defender for Cloud Apps analisa e guarda permissões de autenticação.
  2. Defender for Cloud Apps pede a lista de utilizadores. Na primeira vez que o Defender for Cloud Apps faz o pedido, a análise pode demorar algum tempo a ser concluída. Após a conclusão da análise do utilizador, Defender for Cloud Apps passa para atividades e ficheiros. Assim que a análise é iniciada, algumas atividades estão disponíveis no Defender for Cloud Apps.
  3. Após a conclusão do pedido do utilizador, Defender for Cloud Apps analisa periodicamente utilizadores, grupos, atividades e ficheiros. Todas as atividades estão disponíveis após a primeira análise completa.

A configuração inicial do conector de aplicação e a primeira varredura podem demorar algum tempo dependendo do tamanho do inquilino, do número de utilizadores e do tamanho e número de ficheiros que precisam de ser digitalizados.

Dependendo da aplicação à qual se está a ligar, a ligação à API ativa os seguintes itens:

  • Informações da conta – visibilidade para utilizadores, contas, informações de perfil, grupos de estado (suspensos, ativos, desativados) e privilégios.
  • Registo de auditoria - visibilidade sobre as atividades dos utilizadores, atividades de administração e atividades de início de sessão.
  • Governação da conta – capacidade de suspender utilizadores, revogar palavras-passe e muito mais.
  • Permissões de aplicações – visibilidade dos tokens emitidos e das respetivas permissões.
  • Governação de permissões de aplicações – capacidade de remover tokens.
  • Análise de dados – análise de dados não estruturados com dois processos periodicamente (a cada 12 horas) e na análise em tempo real (acionada sempre que é detetada uma alteração).
  • Governação de dados – capacidade de colocar ficheiros em quarentena, incluindo ficheiros no lixo e substituir ficheiros.

As tabelas desta secção listam, para cada aplicação cloud, as capacidades suportadas pelos conectores de aplicação:

Nota

Uma vez que nem todos os conectores de aplicações suportam todas as capacidades, algumas linhas podem estar vazias.

Visibilidade do utilizador e da atividade por aplicação ligada

Esta secção lista as capacidades de visibilidade do utilizador e da atividade que cada conector de aplicação suporta.

Aplicação Listar contas Listar grupos Listar privilégios Atividade de início de sessão Atividade do utilizador Atividade administrativa
Asana
Atlassian
AWS Não aplicável
Azure
Caixa
Citrix ShareFile
DocuSign Suportado com o Monitor DocuSign Suportado com o Monitor DocuSign Suportado com o Monitor DocuSign Suportado com o Monitor DocuSign
Dropbox
Egnyte
GitHub
GCP Assunto: conexão ao Google Workspace Assunto: conexão ao Google Workspace Assunto: conexão ao Google Workspace Assunto: conexão ao Google Workspace
Google Workspace ✔ - requer o Google Business ou Enterprise
Microsoft 365
Miro
Mural
NetDocuments
Okta Não suportado pelo fornecedor
OneLogin
ServiceNow Parcial Parcial
Salesforce Suportado com o Salesforce Shield Suportado com o Salesforce Shield Suportado com o Salesforce Shield Suportado com o Salesforce Shield Suportado com o Salesforce Shield Suportado com o Salesforce Shield
Slack
Smartsheet
Webex Não suportado pelo fornecedor
Dia de Trabalho Não suportado pelo fornecedor Não suportado pelo fornecedor Não suportado pelo fornecedor
Local de Trabalho por Meta
Zendesk
Zoom

Visibilidade de utilizadores, da governação de aplicações e da configuração de segurança

Esta secção lista as funcionalidades de governação e visibilidade da configuração de segurança disponíveis para cada aplicação ligada.

Aplicação Governação de utilizadores Ver permissões de aplicações Revogar permissões de aplicações Gestão da Postura de Segurança SaaS (SSPM)
Asana
Atlassian
AWS Não aplicável Não aplicável
Azure Não suportado pelo fornecedor
Caixa Não suportado pelo fornecedor
Citrix ShareFile
DocuSign
Dropbox
Egnyte
GitHub
GCP Assunto: conexão ao Google Workspace Não aplicável Não aplicável
Google Workspace
Microsoft 365
Miro
Mural
NetDocuments Pré-visualização
Okta Não aplicável Não aplicável
OneLogin
ServiceNow
Salesforce
Slack
Smartsheet
Webex Não aplicável Não aplicável
Dia de Trabalho Não suportado pelo fornecedor Não aplicável Não aplicável
Local de Trabalho por Meta Pré-visualização
Zendesk
Zoom Pré-visualização

Capacidades de proteção de informação por aplicação ligada

Esta secção resume as funcionalidades de proteção de informação suportadas por cada conector de aplicação.

Aplicação DLP – Verificação periódica da lista de pendentes DLP – Análise quase em tempo real Controlo da partilha Governação de ficheiros Aplicar etiquetas de confidencialidade da Proteção de Informações do Microsoft Purview
Asana
Atlassian
AWS ✔ - Apenas deteção de buckets S3 Não aplicável
Azure
Caixa
Citrix ShareFile
DocuSign
Dropbox
Egnyte
GitHub
GCP Não aplicável Não aplicável Não aplicável Não aplicável Não aplicável
Google Workspace ✔ - requer o Google Business Enterprise
Okta Não aplicável Não aplicável Não aplicável Não aplicável Não aplicável
Miro
Mural
NetDocuments
Okta Não aplicável Não aplicável Não aplicável Não aplicável Não aplicável
OneLogin
ServiceNow Não aplicável
Salesforce
Slack
Smartsheet
Webex Não aplicável
Dia de Trabalho Não suportado pelo fornecedor Não suportado pelo fornecedor Não suportado pelo fornecedor Não suportado pelo fornecedor Não aplicável
Local de Trabalho por Meta
Zendesk Pré-visualização
Zoom

Pré-requisitos

Revise estes requisitos antes de ativar os conectores de aplicação.

  • Ao trabalhar com o conector do Microsoft 365, precisará de uma licença para cada serviço onde pretende ver recomendações de segurança. Por exemplo, para ver recomendações para Microsoft Forms, precisará de uma licença que suporte Formulários.

  • Para algumas aplicações, poderá ser necessário adicionar endereços IP à lista de permissões para permitir que o Defender for Cloud Apps recolha registos e forneça acesso à consola do Defender for Cloud Apps. Para obter mais informações, veja Requisitos de rede.

Nota

Para obter atualizações quando os URLs e endereços IP mudam, subscreva o RSS, conforme explicado em: Intervalos de URLs e endereços IP do Microsoft 365.

Ativar conectores de aplicações

Para ativar um conector de aplicações pela primeira vez, configure uma ligação de API para a aplicação na cloud específica que pretende ligar. Para instruções detalhadas, consulte os guias de conectores de aplicações para cada aplicação.

Ativar um conector de aplicação

Para ativar um conector de aplicação, execute estes passos:

  1. Inicie sessão no portal Microsoft Defender.
  2. Aceda a Aplicações na Cloud>Aplicações ligadas.
  3. Selecione Ligar uma aplicação ou Adicionar um novo conector.
  4. Selecione a aplicação na cloud que pretende ligar.
  5. Siga as instruções no guia do conector de API específico da aplicação correspondente. Estas instruções incluem as permissões e os passos de autenticação necessários.

Cada aplicação na cloud tem o seu próprio processo de ativação com base nas APIs que suporta.

Integração ExpressRoute com Defender for Cloud Apps

Defender for Cloud Apps é implementado no Azure e totalmente integrado no ExpressRoute. Todas as interações com as aplicações Defender for Cloud Apps e o tráfego enviado para Defender for Cloud Apps, incluindo o carregamento de registos de deteção, são encaminhadas através do ExpressRoute para uma maior latência, desempenho e segurança. Para obter mais informações sobre o Peering da Microsoft, veja Circuitos do ExpressRoute e domínios de encaminhamento.

Desativar conectores de aplicações

Veja esta informação antes de desativar um conector de aplicação.

Nota

  • Antes de desativar um conector de aplicações, certifique-se de que tem os detalhes de ligação disponíveis, uma vez que irá precisar deles se quiser reativar o conector.
  • Estes passos não podem ser utilizados para desativar aplicações de controlo de aplicações de acesso condicional e aplicações de configuração de segurança.

Para desativar as aplicações ligadas:

  1. Aceda a Aplicações ligadas.
  2. Selecione Desativar conector da aplicação.
  3. Selecione Desativar instância do conector de aplicações para confirmar a ação.

Depois de desativada, a instância do conector deixa de consumir dados do conector.

Reativar conectores de aplicações

Para reativar as aplicações ligadas:

  1. Aceda a Aplicações ligadas.
  2. Selecione Editar definições. Esta ação inicia o processo para adicionar um conector.
  3. Adicione o conector seguindo os passos no guia relevante do conector da API. Por exemplo, se estiver a reativar o GitHub, utilize os passos em Ligar o GitHub Enterprise Cloud para Microsoft Defender for Cloud Apps.

Resolver problemas com atividades em falta

Se as atividades esperadas não aparecerem depois de ligar uma aplicação, veja Resolver problemas de atividades em falta após ligar uma aplicação.

Passos seguintes