Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Azure é um fornecedor de cloud que permite à sua organização alojar e gerir as suas cargas de trabalho. O alojamento na cloud tem muitos benefícios, mas também pode expor ativos críticos a ameaças. Estes ativos incluem armazenamento com dados sensíveis, recursos computacionais que executam aplicações-chave, portas e redes privadas virtuais.
Quando liga o Azure ao Defender for Cloud Apps, pode proteger os seus ativos e detetar ameaças. O serviço monitoriza a atividade administrativa e de login. Alerta-te para ataques de força bruta, uso indevido de contas privilegiadas e eliminações invulgares de VMs.
Principais ameaças
As principais ameaças ao seu ambiente Azure incluem:
- Abuso de recursos da cloud
- Contas comprometidas e ameaças internas
- Fuga de dados
- Configuração incorreta de recursos e controlo de acesso insuficiente
Como Defender for Cloud Apps ajuda a proteger o seu ambiente
Use as seguintes melhores práticas para proteger o seu ambiente Azure com o Defender for Cloud Apps:
- Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
- Limitar a exposição de dados partilhados e impor políticas de colaboração
- Utilize o registo de auditoria das atividades para investigações forenses
Controlar Azure com políticas e modelos de política incorporados
Pode utilizar os seguintes modelos de política incorporados para detetar e notificá-lo sobre potenciais ameaças:
| Tipo | Name |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços IP anónimos Atividade de país pouco frequente Atividade de endereços IP suspeitos Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Várias tentativas de início de sessão falhadas Atividades administrativas invulgares |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Também pode automatizar ações de governação do Azure para corrigir ameaças detetadas. A tabela seguinte lista as ações disponíveis:
| Tipo | Ação |
|---|---|
| Governação de utilizadores | - Notificar o utilizador em alerta (através de Microsoft Entra ID) - Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) - Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger Azure em tempo real
Revise as melhores práticas para proteger e colaborar com convidados e bloquear e proteger o download de dados sensíveis para dispositivos não geridos ou com riscos.
Ligar Azure ao Microsoft Defender for Cloud Apps
Use a API do conector de aplicações para ligar a sua conta Azure ao Defender for Cloud Apps. Esta ligação dá-lhe visibilidade e controlo sobre Azure utilização. Para saber como o Defender for Cloud Apps protege o Azure, consulte Protect Azure.
Pré-requisitos
Antes de ligar Azure ao Microsoft Defender for Cloud Apps, certifique-se de que o utilizador que está a ligar Azure tem a função de Administrador de segurança no Azure Active Directory.
- O utilizador que se liga Azure tem de ter uma função de Administrador de segurança no Azure Active Directory.
Âmbito e limitações
Quando ligar o Azure ao Defender for Cloud Apps, tenha em atenção o seguinte âmbito e as limitações:
- Defender for Cloud Apps apresenta atividades de todas as subscrições.
- As informações da conta de utilizador são preenchidas em Defender for Cloud Apps à medida que os utilizadores realizam atividades no Azure.
- Defender for Cloud Apps monitoriza apenas as atividades do ARM.
Ligar o Azure ao Defender for Cloud Apps
Para ligar o Azure ao Defender for Cloud Apps, siga estes passos:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações, selecione +Ligar uma aplicação, seguido do Microsoft Azure.
Na página Ligar o Microsoft Azure, selecione Ligar o Microsoft Azure.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.
Nota
Após a ligação Azure ser estabelecida, Defender for Cloud Apps extrai dados desse ponto para a frente.
Passos seguintes
Se tiver problemas ao ligar a aplicação, veja Resolução de Problemas dos Conectores de Aplicações.
Para aprender a criar e gerir políticas para aplicações ligadas, consulte Controlar aplicações cloud com políticas.