Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
A abordagem da Microsoft à segurança de dados baseia-se no conhecimento da responsabilidade partilhada no modelo em nuvem.
| Microsoft |
|---|
| Os serviços do Microsoft Cloud são criados numa base de confiança e segurança. A Microsoft permite os melhores controlos de segurança, monitorização e proteções, de modo a garantir que o serviço na nuvem é fiável quando o utiliza. |
A segurança do Microsoft Cloud Service é uma parceria operacional entre a Microsoft e você.
| Você |
|---|
| Você possui os seus dados e todas as identidades de utilizador. É responsável por protegê-los, pela segurança dos seus recursos no local e pela segurança dos componentes de cloud que controla (varia de acordo com o serviço). |
| Responsabilidade | On-premises | IaaS | PaaS | SaaS |
|---|---|---|---|---|
| Dados do cliente | ■ | ■ | ■ | ■ |
| Configurações e definições | ■ | ■ | ■ | ■ |
| Identidades e utilizadores | ■ | ■ | ■ | ■ |
| Dispositivos de cliente | ■ | ■ | ■ | ◩ |
| Applications | ■ | ■ | ◩ | ◩ |
| Controlos de rede | ■ | ■ | ◩ | ☐ |
| Sistema Operativo | ■ | ■ | ☐ | ☐ |
| Anfitriões físicos | ■ | ☐ | ☐ | ☐ |
| Rede física | ■ | ☐ | ☐ | ☐ |
| Centro de dados físico | ■ | ☐ | ☐ | ☐ |
■ Cliente ◩ Partilhado ☐ Microsoft
O compromisso da Microsoft para proteger soluções
Os serviços do Microsoft Cloud são criados numa base de confiança e segurança. A Microsoft oferece os melhores controlos de segurança, monitorização e proteções para garantir que, quando utiliza a cloud, é confiável. A Microsoft utiliza as melhores práticas de desenvolvimento e operação descritas no Ciclo de Vida de Desenvolvimento Centrado na Segurança da Microsoft (SDL) e no Microsoft Operational Security Assurance (OSA). Os programadores da Microsoft devem validar que o código-fonte, a documentação, as configurações e as dependências não causam efeitos secundários indesejados. Para mais informações, consulte Visão Geral do Desenvolvimento e Operações de Segurança.
A secção de segurança de dados no Adendo de Proteção de Dados de Produtos e Serviços da Microsoft (DPA) descreve as práticas e políticas de segurança adotadas pelos serviços online da Microsoft.
Responsabilidade partilhada e responsabilidades do cliente
Para garantir a segurança dos seus dados e o cumprimento dos controlos de privacidade, siga estas melhores práticas ao implementar no Azure:
A proteção dos seus dados também requer que todos os aspetos do programa de segurança e conformidade incluam a sua infraestrutura de cloud e os dados. As seguintes orientações podem ajudá-lo a garantir a sua implantação.
Microsoft Purview para governação de dados e deteção de inventário
Certifique-se de que os seus dados armazenados na cloud, híbridos e on-premises são classificados e catalogados. Esta ação reflete um dos elementos mais essenciais de um modelo de segurança. Microsoft Purview pode ajudá-lo a avaliar e inventariar a sua rede.
O Microsoft Purview pode ligar-se a, e classificar, os seguintes serviços utilizados no Microsoft for Sustainability:
O Microsoft Defender para a Cloud protege a sua implementação
Pode utilizar o Defender para a Cloud para proteger o Microsoft for Sustainability. A Defender para a Cloud fornece Cloud Security Posture Management (CSPM) e Cloud Workload Protection Platform (CWPP) para todos os seus recursos Azure, on-premises e multicloud (Amazon AWS e Google GCP). O Defender para a Cloud preenche três necessidades vitais à medida que gere a segurança dos recursos e cargas de trabalho na cloud e no local:
- Classificação segura do Defender para a Cloud: avalia continuamente a sua postura de segurança para que possa monitorizar novas oportunidades de segurança e reportar com precisão o progresso dos seus esforços de segurança.
- Recomendações do Defender para a Cloud: protege as suas cargas de trabalho com ações passo a passo que protegem as suas cargas de trabalho contra riscos de segurança conhecidos.
- Alertas do Defender para a Cloud: defende as suas cargas de trabalho em tempo real, para que possa reagir imediatamente e impedir que os eventos de segurança se desenvolvam.
O Defender para a Cloud pode proteger os seguintes elementos da Microsoft for Sustainability:
- Teams e Office 365
- Microsoft Power BI
- Dynamics 365
- Identidade e integração do Microsoft Entra ID
- Sentinela da Microsoft
Operações de segurança baseadas na cloud do Microsoft Sentinel
O Microsoft Sentinel reúne sinais da Microsoft Purview, Defender para a Cloud e registos de dados em todo o seu ambiente.
Pode integrar os seguintes serviços do Microsoft for Sustainability com o Microsoft Sentinel. Esta integração fornece uma visão completa da sua solução de Gestão de Informações e Eventos de Segurança (SIEM) e de Orquestração, Automação e Resposta de Segurança (SOAR).
- Microsoft Purview
- Registro de atividades do Power Apps
- Monitorização contínua de ameaças do Dynamics 365
- Microsoft Entra ID
- Outras origens de dados
Para orientações sobre implementação, gestão e utilização do Microsoft Sentinel, consulte Melhores Práticas para o Microsoft Sentinel.
Configurar os seus registos auditáveis no Office 365 dá-lhe uma visão mais rica dos seus dados. A Microsoft disponibiliza um conjunto extenso de capacidades de registo e auditoria que estão incluídas no portal de conformidade Microsoft Purview. Pode ativar o registo e monitorização para cada capacidade de serviço:
- Registo de atividades do Power Apps
- Registo de atividade do Power Automate
- Registo de atividades de prevenção de perda de dados
- Auditoria do Dynamics 365
- Microsoft Dataverse e registo de atividades de aplicações orientadas a modelos
- Registo de logs do Microsoft Teams
Informações relacionadas
- Well-Architected para Microsoft Dynamics 365 Sustainability
- Centro de segurança
- Documentação de segurança do Microsoft Power Platform
- Centro de Confiança
- Recursos para a Garantia de Software
- Segurança do Azure Government