Passo 2: Mediador de segurança de acesso à cloud

Este artigo descreve os principais componentes das capacidades de segurança avançadas para a licença de Microsoft 365 A5 para educação, focando-se no Microsoft Defender para Aplicativos de Nuvem.

Requisitos

  • Microsoft 365 A5 licença
  • Microsoft Defender for Cloud Apps

Funções e responsabilidades

  • Administração de TI
  • Administração de identidade
  • OneDrive Administração
  • Administrador do SharePoint
  • EXO Administração
  • Administrador de Segurança
  • Administração de conformidade

Microsoft Defender for Cloud Apps

O que é o Microsoft Defender para Aplicativos na Nuvem?

Microsoft Defender para Aplicativos de Nuvem (anteriormente Microsoft Cloud App Security) é um mediador de segurança de acesso à cloud (CASB) que fornece visibilidade profunda, controlos de dados fortes e proteção contra ameaças melhorada para aplicações na cloud. Na educação, ajuda as instituições a proteger a utilização da cloud entre estudantes, corpo docente e funcionários, quer as aplicações sejam sancionadas ou não.

Principais capacidades para a educação:

Funcionalidade Descrição
Cloud App Discovery Identifica todas as aplicações na cloud em utilização, incluindo "TI sombra" não aprovada, ao analisar os registos de tráfego ou ao integrar com Microsoft Defender para Ponto de Extremidade
Avaliação de riscos Avalia mais de 31 000 aplicações em relação a mais de 70 fatores de risco (por exemplo, conformidade, postura de segurança, comportamento do utilizador) e atribui classificações de risco
Governação de aplicações Monitoriza permissões OAuth, deteta aplicações sem privilégios ou não utilizadas e impõe políticas de higiene para reduzir a exposição
Proteção contra ameaças Deteta anomalias como ransomware, contas comprometidas ou exfiltração de dados através da análise comportamental
Proteção de informações Integra-se com o Microsoft Purview para classificar e proteger dados confidenciais em aplicações na cloud, incluindo SaaS de terceiros
Monitorização de conformidade Garante a adesão à FERPA, COPPA e outros regulamentos específicos da educação através da sinalização de aplicações de risco ou não conformes
Imposição de política Ativa o controlo de sessão em tempo real e o acesso condicional através de Microsoft Entra ID (anteriormente Azure AD), Intune e Microsoft Defender para Ponto de Extremidade

Benefícios estratégicos para as instituições de ensino:

  • TI sombra segura: obtenha visibilidade sobre aplicações não aprovadas utilizadas por estudantes e funcionários e tome medidas para bloqueá-las ou governá-las
  • Proteger dados confidenciais: Impedir fugas de dados de registos de estudantes, investigação e propriedade intelectual
  • Simplificar a conformidade: Automatizar a monitorização e a imposição dos requisitos da FERPA, RGPD e HIPAA
  • Unificar pilha de segurança: integra-se nativamente com Microsoft 365 A5, substituindo ferramentas de terceiros fragmentadas

Implementação e integração:

Defender para Aplicativos de Nuvem integra-se com:

  • Microsoft Entra ID para acesso condicional e proteção de identidade
  • Microsoft Intune para a conformidade do dispositivo
  • Microsoft Defender para Ponto de Extremidade para deteção de aplicações baseadas no tráfego e imposição de políticas