Como Defender for Cloud Apps ajuda a proteger o ambiente do Dropbox

O Dropbox é uma ferramenta de armazenamento e colaboração na cloud que permite aos utilizadores partilhar documentos em toda a sua organização e com parceiros. No entanto, o Dropbox pode expor dados sensíveis a colaboradores externos ou torná-los publicamente disponíveis através de um link partilhado. Agentes maliciosos ou colaboradores desinformados podem causar estes incidentes.

Ligar o Dropbox ao Defender for Cloud Apps dá-lhe uma melhor perceção das atividades dos seus utilizadores. Fornece deteção de ameaças através de deteções de anomalias por aprendizagem automática e deteções de proteção de informação, como a deteção de partilha externa de informação. Também pode ativar controlos automáticos de remediação.

Nota

O Dropbox alterou a forma como as pastas partilhadas são armazenadas, movendo-as para os Espaços de Equipa. A análise de ficheiros do Defender for Cloud Apps será atualizada oportunamente para incluir os Team Spaces.

Principais ameaças

Os ambientes Dropbox enfrentam as seguintes principais ameaças:

  • Contas comprometidas e ameaças internas
  • Fuga de dados
  • Consciencialização insuficiente para a segurança
  • Malware
  • Ransomware
  • Dispositivo pessoal não gerido (BYOD)

Como Defender for Cloud Apps ajuda a proteger o seu ambiente

Use as seguintes melhores práticas para proteger o seu ambiente Dropbox com o Defender for Cloud Apps:

Controlar o Dropbox com políticas incorporadas e modelos de política

Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:

Importante

As políticas de ficheiro serão descontinuadas a 6 de janeiro de 2027. Para manter a proteção de dados baseada em ficheiros para esta aplicação, migre para o Microsoft Purview DLP ou para políticas de rotulagem automática.

Tipo Name
Política de deteção de anomalias incorporada Atividade de endereços IP anónimos
Atividade de país pouco frequente
Atividade de endereços IP suspeitos
Viagem impossível
Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP)
Deteção de software maligno
Várias tentativas de início de sessão falhadas
Deteção de ransomware
Atividades de eliminação de ficheiros invulgares
Atividades de partilha de ficheiros invulgares
Atividades invulgares de transferência de múltiplos ficheiros
Modelo de política de atividade Início de sessão a partir de um endereço IP arriscado
Transferência em massa por um único utilizador
Atividade potencial de ransomware
Modelo de política de ficheiros Detetar um ficheiro partilhado com um domínio não autorizado
Detetar um ficheiro partilhado com endereços de e-mail pessoais
Detetar ficheiros com PII/PCI/PHI

Para mais informações sobre a criação de políticas, consulte Criar uma política no Defender for Cloud Apps.

Automatizar controlos de governação

Também pode aplicar e automatizar ações de governação do Dropbox para corrigir ameaças detetadas:

Tipo Ação
Governação de dados - Remover ligação partilhada direta
- Enviar resumo da violação de DLP aos proprietários de ficheiros
- Ficheiro de lixo
Governação de utilizadores - Notificar o utilizador em alerta (através de Microsoft Entra ID)
- Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID)
- Suspender utilizador (através de Microsoft Entra ID)

Para saber mais sobre como corrigir ameaças das aplicações, consulte Regulamentação das aplicações ligadas.

Proteger o Dropbox em tempo real

Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.

Gestão da postura de segurança SaaS para o Dropbox

Ligue o Dropbox para obter automaticamente recomendações de postura de segurança para o Dropbox na Classificação de Segurança da Microsoft. Em Secure Score, selecione Ações recomendadas e filtre por Produto = Dropbox. O Dropbox suporta recomendações de segurança para Ativar o tempo limite da sessão Web para utilizadores Web.

Para mais informações, consulte:

Ligar o Dropbox ao Microsoft Defender for Cloud Apps

Use as seguintes instruções para ligar o Microsoft Defender for Cloud Apps à sua conta Dropbox existente usando as APIs de conector. As APIs Connector permitem que o Defender for Cloud Apps se ligue diretamente às aplicações suportadas para monitorização e governação. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do Dropbox.

O Dropbox permite o acesso a ficheiros a partir de links partilhados sem necessidade de iniciar sessão. O Defender for Cloud Apps regista utilizadores que acedem a ficheiros sem iniciar sessão como utilizadores não autenticados. Se vir utilizadores do Dropbox não autenticados, poderá indicar utilizadores que não são da sua organização ou que podem ser utilizadores reconhecidos dentro da sua organização que não iniciaram sessão.

Para ligar o Dropbox ao Defender for Cloud Apps

  1. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  2. Na página Conectores de aplicações , selecione +Ligar uma aplicação, seguido do Dropbox.

    Captura de ecrã que mostra como ligar o Dropbox no portal do Microsoft Defender.

  3. Na janela seguinte, atribua um nome ao conector e selecione Seguinte.

  4. Na janela Introduzir detalhes , introduza o endereço de e-mail da conta de administrador.

  5. Na janela Seguir a ligação , selecione Ligar Dropbox.

    Abre-se a página de início de sessão do Dropbox. Introduza as suas credenciais para permitir Defender for Cloud Apps acesso à instância do Dropbox da sua equipa.

  6. O Dropbox pergunta-lhe se pretende permitir Defender for Cloud Apps acesso às informações da sua equipa, registo de atividades e realizar atividades como membro da equipa. Para continuar, selecione Permitir.

  7. Novamente na consola do Defender for Cloud Apps, deverá receber uma mensagem a indicar que o Dropbox foi ligado com êxito.

  8. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.

    Depois de ligar ao Dropbox, receberá eventos dos sete dias anteriores à ligação.

Nota

Todos os eventos do Dropbox para adicionar um ficheiro são apresentados no Defender for Cloud Apps como Ficheiro de carregamento para alinhar com todas as outras aplicações ligadas a Defender for Cloud Apps.

Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.