Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Se você trabalha com o Microsoft Defender para Aplicativos de Nuvem e o Zscaler, integre os dois para aprimorar sua experiência de descoberta da nuvem. O Zscaler, enquanto proxy de cloud autónomo, monitoriza o tráfego da sua organização e permite-lhe definir políticas para bloquear transações. Em conjunto, Defender para Aplicativos de Nuvem e Zscaler fornecem as seguintes capacidades:
- Descoberta de nuvem sem interrupções: use o Zscaler como proxy para seu tráfego e envie-o ao Defender para Aplicativos de Nuvem. Integrar os dois serviços significa que não precisa de instalar recoletores de registos nos pontos finais de rede para permitir a deteção da cloud.
- Bloqueio automático: depois de configurar a integração, as capacidades de bloco do Zscaler são aplicadas automaticamente em todas as aplicações que definir como não aprovadas no Defender para Aplicativos de Nuvem.
- Dados aprimorados do Zscaler: aprimore seu portal do Zscaler com a avaliação de risco do Defender para Aplicativos de Nuvem para os principais aplicativos em nuvem, que pode ser visualizada diretamente no portal do Zscaler.
Pré-requisitos
- Uma licença válida para Microsoft Defender para Aplicativos de Nuvem ou uma licença válida para Microsoft Entra ID P1
- Uma licença válida para o Zscaler Cloud 5.6
- Uma assinatura NSS do Zscaler ativa
Implementar a integração do Zscaler
No portal do Zscalar, configure a integração do Zscaler para Defender para Aplicativos de Nuvem. Para obter mais informações, veja a documentação do Zscaler.
No Microsoft Defender XDR, conclua a integração com os seguintes passos:
Selecione Configurações>Aplicativos de nuvem>Descoberta de nuvem>Upload automático de logs>+Adicionar fonte de dados.
Na página Adicionar origem de dados , introduza as seguintes definições:
- Nome = NSS
- Origem = Zscaler QRadar LEEF
- Tipo de recetor = Syslog - UDP
Por exemplo:
Observação
Certifique-se de que o nome da fonte de dados seja NSS. Para obter mais informações sobre como configurar feeds NSS, consulte Adicionar feeds NSS do Defender para Aplicativos de Nuvem.
Para ver um log de descoberta de exemplo, selecione Ver exemplo do arquivo de log esperado>Baixar log de exemplo. Certifique-se de que o log de exemplo baixado corresponde aos seus arquivos de log.
Depois de concluir as etapas de integração, qualquer aplicativo que você definir como não autorizado no Defender para Aplicativos de Nuvem será verificado pelo Zscaler a cada duas horas e, em seguida, bloqueado pelo Zscaler de acordo com a sua configuração do Zscaler. Para obter mais informações, consulte Aprovar/remover a aprovação de um aplicativo.
Continue a investigar as aplicações na cloud detetadas na sua rede. Para obter mais informações e etapas de investigação, consulte Trabalhando com a descoberta na nuvem.
Próximas etapas
Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.