Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Azure é um provedor de nuvem que permite que sua organização hospede e gerencie suas cargas de trabalho. A hospedagem em nuvem tem muitos benefícios, mas também pode expor ativos críticos a ameaças. Esses ativos incluem armazenamento com dados confidenciais, recursos de computação que executam aplicativos-chave, portas e redes virtuais privadas.
Ao conectar Azure a Defender para Aplicativos de Nuvem, você pode proteger seus ativos e detectar ameaças. O serviço monitora a atividade de administrador e de login. Ele alerta você para ataques de força bruta, uso indevido de contas privilegiadas e exclusões incomuns de VM.
Principais ameaças
As principais ameaças ao ambiente de Azure incluem:
- Abuso de recursos da cloud
- Contas comprometidas e ameaças internas
- Fuga de dados
- Configuração incorreta de recursos e controlo de acesso insuficiente
Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente
Use as seguintes práticas recomendadas para proteger seu ambiente de Azure com Defender para Aplicativos de Nuvem:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Limita a exposição de dados compartilhados e impõe políticas de colaboração
- Usar a trilha de auditoria das atividades para investigações forenses
Controlar Azure com políticas e modelos de política incorporados
Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Múltiplas tentativas de login malsucedidas Atividades administrativas invulgares |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Você também pode automatizar Azure ações de governança para corrigir ameaças detectadas. A tabela a seguir lista as ações disponíveis:
| Tipo | Ação |
|---|---|
| Governação de utilizadores | - Notificar o utilizador em alerta (através de Microsoft Entra ID) - Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) - Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger Azure em tempo real
Revise as melhores práticas para proteger e colaborar com convidados , bloquear e proteger o download de dados sensíveis para dispositivos não gerenciados ou com risco.
Ligar Azure ao Microsoft Defender para Aplicativos de Nuvem
Use a API do conector de aplicativo para conectar sua conta Azure ao Defender para Aplicativos de Nuvem. Esta ligação dá-lhe visibilidade e controlo sobre Azure utilização. Para saber como Defender para Aplicativos de Nuvem protege Azure, consulte Proteger Azure.
Pré-requisitos
Antes de ligar Azure ao Microsoft Defender para Aplicativos de Nuvem, certifique-se de que o utilizador que está a ligar Azure tem a função de Administrador de segurança no Azure Active Directory.
- O utilizador que se liga Azure tem de ter uma função de Administrador de segurança no Azure Active Directory.
Âmbito e limitações
Quando ligar Azure a Defender para Aplicativos de Nuvem, tenha em atenção o seguinte âmbito e limitações:
- Defender para Aplicativos de Nuvem apresenta atividades de todas as subscrições.
- As informações da conta de utilizador são preenchidas em Defender para Aplicativos de Nuvem à medida que os utilizadores realizam atividades no Azure.
- Defender para Aplicativos de Nuvem monitoriza apenas as atividades do ARM.
Ligar Azure ao Defender para Aplicativos de Nuvem
Para conectar o Azure ao Defender para Aplicativos de Nuvem, siga estes passos:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações, selecione +Ligar uma aplicação, seguido do Microsoft Azure.
Na página Ligar o Microsoft Azure, selecione Ligar o Microsoft Azure.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
Observação
Após a ligação Azure ser estabelecida, Defender para Aplicativos de Nuvem extrai dados desse ponto para a frente.
Próximas etapas
Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.
Para saber como criar e gerenciar políticas para aplicativos conectados, consulte Controlar aplicativos de nuvem com políticas.