Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Google Cloud Platform é um fornecedor IaaS que permite à sua organização alojar e gerir as cargas de trabalho completas na cloud. Juntamente com os benefícios de tirar partido da infraestrutura na cloud, os recursos mais críticos da sua organização podem estar expostos a ameaças. Os recursos expostos incluem instâncias de armazenamento com informações potencialmente confidenciais, recursos de computação que operam algumas das suas aplicações, portas e redes privadas virtuais mais críticas que permitem o acesso à sua organização.
Ligar o GCP a Defender para Aplicativos de Nuvem ajuda-o a proteger os seus recursos e a detetar potenciais ameaças ao monitorizar atividades administrativas e de início de sessão, ao notificar sobre possíveis ataques de força bruta, utilização maliciosa de uma conta de utilizador privilegiada e eliminações invulgares de máquinas virtuais (VMs).
Principais ameaças
Conectar o GCP ao Defender para Aplicativos de Nuvem ajuda você a detectar e resolver as seguintes ameaças:
- Abuso de recursos da cloud
- Contas comprometidas e ameaças internas
- Fuga de dados
- Configuração incorreta de recursos e controlo de acesso insuficiente
Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente
Examine as seguintes práticas recomendadas para saber como Defender para Aplicativos de Nuvem ajuda a proteger seu ambiente GCP:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Usar a trilha de auditoria das atividades para investigações forenses
Controlar o GCP com políticas incorporadas e modelos de política
Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) |
| Modelo de política de atividade | Alterações aos recursos do motor de computação Alterações à configuração do StackDriver Alterações aos recursos de armazenamento Alterações à Rede Privada Virtual Logon de um endereço IP arriscado |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Além da monitorização de potenciais ameaças, pode aplicar e automatizar as seguintes ações de governação do GCP para remediar as ameaças detetadas:
| Tipo | Ação |
|---|---|
| Governação de utilizadores | - Exigir que o utilizador reponha a palavra-passe para o Google (requer uma instância ligada do Google Workspace ligada) - Suspender usuário (requer uma instância vinculada e conectada do Google Workspace) - Notificar o utilizador em alerta (através de Microsoft Entra ID) - Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) - Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger o GCP em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Ligar o Google Cloud Platform ao Microsoft Defender para Aplicativos de Nuvem
As instruções a seguir descrevem como se conectar Microsoft Defender para Aplicativos de Nuvem à sua conta existente do GCP (Google Cloud Platform) usando as APIs do conector. Esta ligação dá-lhe visibilidade e controlo sobre a utilização do GCP. Para obter informações sobre como Defender para Aplicativos de Nuvem protege o GCP, veja Proteger o GCP.
Recomendamos que utilize um projeto dedicado para a integração e restrinja o acesso ao projeto para manter a integração estável e impedir eliminações/modificações do processo de configuração.
Observação
As instruções para ligar o seu ambiente GCP para auditoria seguem as recomendações da Google para consumir registos agregados. A integração tira partido do Google StackDriver e consumirá recursos adicionais que podem afetar a sua faturação. Os recursos consumidos são:
- Coletor de exportação agregado – nível da organização
- Tópico do Pub/Sub – nível do projeto do GCP
- Assinatura do Pub/Sub – nível do projeto do GCP
A conexão de auditoria do Defender para Aplicativos de Nuvem importa apenas logs de auditoria de atividade de administrador; os logs de auditoria de Acesso a Dados e Evento do Sistema não são importados. Para obter mais informações sobre os registos do GCP, veja Registos de Auditoria na Cloud.
Pré-requisitos
O usuário do GCP que fará a integração deve ter as seguintes permissões:
- Edição do IAM e de administração – nível da organização
- Criação e edição de projetos
Você pode conectar a auditoria de segurança do GCP às suas conexões do Defender para Aplicativos de Nuvem para ter visibilidade e controle sobre o uso de aplicativos do GCP.
Configure o Google Cloud Platform
Crie um projeto dedicado no GCP na sua organização para permitir o isolamento e a estabilidade da integração.
Ative a Cloud Logging API e a Cloud Pub/Sub API para o projeto específico.
Observação
Certifique-se de que não seleciona Pub/Sub Lite API.
Criar uma conta de serviço dedicada com as funções necessárias
Para criar uma conta de serviço e atribuir as funções necessárias, execute as seguintes etapas:
- Crie uma conta de serviço dedicada.
- Copie o valor Email, precisará disto mais tarde.
- Atribua a função de Administrador Pub/Sub à conta de serviço.
- Atribua a função Escritor de Configuração de Registos à conta de serviço no nível da organização.
Criar uma chave privada para a conta de serviço dedicada
Para gerar uma chave privada para a conta de serviço, execute as seguintes etapas:
Mudar para o nível do projeto.
Selecione Contas de serviço.
Gerar uma chave privada JSON.
Observação
Irá precisar do ficheiro JSON que será transferido para o seu dispositivo mais tarde.
Obter o ID da Organização
Tome nota do ID da Organização. Irá precisar disto mais tarde. Para obter mais informações, veja Obter o ID da sua organização.
Ligar a auditoria do Google Cloud Platform ao Defender para Aplicativos de Nuvem
Este procedimento descreve como adicionar os detalhes de ligação do GCP para ligar a auditoria do Google Cloud Platform a Defender para Aplicativos de Nuvem.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , para fornecer as credenciais do conector GCP, efetue um dos seguintes procedimentos:
Observação
Recomendamos que você conecte sua instância do Google Workspace para obter gerenciamento e governança unificados de usuários. Esta é a recomendação, mesmo que não utilize produtos do Google Workspace e os utilizadores do GCP sejam geridos através do sistema de gestão de utilizadores da Google Workspace.
Para um novo conector
Selecione +Ligar uma aplicação, seguido do Google Cloud Platform.
Na janela seguinte, forneça um nome para o conector e, em seguida, selecione Seguinte.
Na página Inserir detalhes, faça o seguinte e, em seguida, selecione Enviar.
- Na caixa ID da Organização, digite o ID da organização que você anotou anteriormente.
- Na caixa Arquivo de chave privada, procure o arquivo JSON que você baixou anteriormente.
Para um conector existente
Na lista de conectores, na linha em que o conector GCP é apresentado, selecione Editar definições.
Na página Inserir detalhes, faça o seguinte e, em seguida, selecione Enviar.
- Na caixa ID da Organização, digite o ID da organização que você anotou anteriormente.
- Na caixa Arquivo de chave privada, procure o arquivo JSON que você baixou anteriormente.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
Observação
O Defender para Aplicativos de Nuvem criará um destino de exportação agregado (no nível da organização), um tópico do Pub/Sub e uma assinatura do Pub/Sub usando a conta de serviço de integração no projeto de integração.
O coletor de exportação agregado é usado para agregar logs em toda a organização do GCP e o tópico do Pub/Sub criado é usado como destino. Defender para Aplicativos de Nuvem subscreve este tópico através da subscrição Pub/Sub criada para obter os registos de atividades de administrador na organização do GCP.
Próximas etapas
Use os seguintes recursos para saber mais sobre como controlar e solucionar problemas de conexões de aplicativos na nuvem:
- Controlar aplicativos da nuvem com políticas
- Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.