Como Defender for Cloud Apps ajuda a proteger o seu ambiente Miro

O Miro é uma área de trabalho online que permite que as equipas distribuídas e multifuncionais organizem e colaborem em projetos. A Miro detém dados críticos da sua organização, o que faz da Miro um alvo de agentes maliciosos.

Ligar o Miro ao Defender for Cloud Apps fornece informações melhoradas sobre as atividades dos seus utilizadores e fornece deteção de ameaças através de deteções de anomalias baseadas em machine learning. Antes de se ligar, reveja os pré-requisitos para ligar o Miro ao Defender for Cloud Apps para garantir que o seu ambiente está preparado.

Principais ameaças ao teu ambiente Miro

As principais ameaças a considerar num ambiente Miro incluem as seguintes:

  • Contas comprometidas e ameaças internas
  • Fuga de dados
  • Consciencialização para a segurança insuficiente
  • utilização do dispositivo pessoal (BYOD) não gerida

Como Defender for Cloud Apps ajuda a proteger o seu ambiente

O Defender for Cloud Apps ajuda a proteger o seu ambiente Miro das seguintes formas:

Gerir o Miro através de políticas

A tabela seguinte lista as políticas de deteção disponíveis para o Miro no Defender for Cloud Apps.

Tipo Nome
Política de deteção de anomalias incorporada Atividade de endereços IP anónimos
Atividade de país pouco frequente
Atividade de endereços IP suspeitos
Viagem impossível
Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP)
Várias tentativas de início de sessão falhadas
Política de atividade Criou uma política personalizada com as atividades do Registo de Auditoria do Miro

Para obter mais informações sobre como criar políticas, veja Criar uma política.

Automatizar controlos de governação

Para além de monitorizar potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do Miro para remediar as ameaças detetadas.

Ações de governação apoiadas

A tabela seguinte lista as ações de governação suportadas pela Miro.

Tipo Ação
Governação de utilizadores Notificar o utilizador em alerta (através de Microsoft Entra ID)
Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID)
Suspender utilizador (através de Microsoft Entra ID)

Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.

Ligar o Miro ao Microsoft Defender for Cloud Apps

Esta secção fornece instruções para ligar Microsoft Defender for Cloud Apps à sua conta Miro existente com as APIs do Conector de Aplicações. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do Miro.

Pré-requisitos:

  • Tem de ter uma conta Miro com um plano empresarial.

Configurar Miro

Execute os seguintes passos no Miro para criar o registo da aplicação necessário para o conector:

  1. Inicie sessão no portal do Miro com uma conta de administrador da empresa.
  2. Crie uma equipa de programadores com permissões predefinidas.
  3. Crie uma nova aplicação na equipa de desenvolvimento e certifique-se de que a definição "Expirar o token de autenticação do utilizador" está assinalada.
  4. Copie o ID de Cliente e o Segredo do cliente. Irá precisar deles mais tarde.
  5. Configure "OAuth2.0" ao definir o URL de redirecionamento como "https://portal.cloudappsecurity.com/api/oauth/saga".
  6. Conceda estas permissões necessárias e, em seguida, selecione Instalar aplicação e obtenha o token OAuth.
  • auditlogs:read
  • "organization:read"

Ligar ao Microsoft Defender for Cloud Apps

Depois de configurar o Miro, complete a ligação no Defender for Cloud Apps seguindo estes passos:

  1. No portal Defender for Cloud Apps, aceda a Investigar > Aplicações conectadas.
  2. Na página Conectores de aplicações , selecione Ligar uma aplicação e selecione Miro.
  3. No assistente de ligação, introduza um nome para a ligação Miro e selecione Ligar Miro.
  4. Introduza o ID de Cliente, Segredo do cliente e selecione Ligar no Miro.
  5. Selecione a equipa do Miro que pretende ligar ao Defender for Cloud Apps e selecione Adicionar novamente. Tenha em atenção que esta equipa do Miro é diferente da equipa de programadores na qual criou a aplicação.
  6. Selecione Testar agora para se certificar de que a ligação foi bem-sucedida. Os eventos de auditoria começam a ser enviados para o Defender para a Cloud Apps assim que a ligação é estabelecida com êxito.

Passos seguintes