Compartilhar via


Integrações adicionais com soluções externas

Pode integrar Microsoft Defender para Aplicativos de Nuvem com outros investimentos de segurança para tirar partido e melhorar um ecossistema de proteção integrado. Por exemplo, pode integrar com soluções externas de gestão de dispositivos móveis, soluções UEBA e feeds de informações sobre ameaças externas.

O Defender para Aplicativos de Nuvem plataforma robusta permite-lhe integrar-se com uma grande variedade de soluções de segurança externas, incluindo:

  • Feeds de Informações sobre Ameaças (TI) (Bring Your Own TI)
    Pode utilizar a API de intervalo de endereços IP Defender para Aplicativos de Nuvem para adicionar novos intervalos de endereços IP de risco identificados por soluções ti de terceiros. Uma vez definidos, os intervalos de endereços IP permitem-lhe etiquetar, categorizar e personalizar a forma como os registos e alertas são apresentados e investigados.

  • Soluções de Gerenciamento de Dispositivos móvel (MDM)/Defesa Contra Ameaças para Dispositivos Móveis (MTD)
    Defender para Aplicativos de Nuvem fornece controlos de sessão granulares em tempo real. Um fator crítico na avaliação e proteção das sessões é o dispositivo utilizado pelo utilizador, que ajuda a criar uma identidade abrangente. Os status de gestão de um dispositivo podem ser identificados diretamente através do status de gestão de dispositivos no ID de Microsoft Entra, no Microsoft Intune ou de forma mais genérica através da análise de certificados de cliente que permitem a integração com uma variedade de soluções de MDM e MTD de terceiros.

    Defender para Aplicativos de Nuvem pode tirar partido de sinais de soluções de MDM e MTD externas para aplicar controlos de sessão com base no status de gestão de um dispositivo.

  • Soluções UEBA
    Pode utilizar várias soluções UEBA para atender a diferentes cargas de trabalho e cenários, em que cada solução UEBA depende de várias origens de dados para identificar comportamentos de utilizadores suspeitos e anómalos. Além disso, as soluções UEBA externas podem ser integradas no ecossistema de segurança da Microsoft através de Microsoft Entra ID Protection.

    Depois de integradas, as políticas podem ser utilizadas para identificar utilizadores de risco, aplicar controlos adaptáveis e remediar automaticamente utilizadores perigosos ao definir o nível de risco do utilizador como elevado. Assim que um utilizador estiver definido como elevado, as ações de política relevantes são impostas, como repor a palavra-passe de um utilizador, exigir a autenticação MFA ou forçar um utilizador a utilizar um dispositivo gerido.

    Defender para Aplicativos de Nuvem permite que as equipas de segurança confirmem automaticamente ou manualmente um utilizador como comprometido para garantir uma remediação rápida dos utilizadores comprometidos.

    Para obter mais informações, veja Como é que Microsoft Entra ID utiliza o meu feedback sobre riscos.

Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte