Compartilhar via


Comparar Microsoft Defender para Aplicativos de Nuvem e o Microsoft 365 Cloud App Security

Este artigo descreve as diferenças entre Defender para Aplicativos de Nuvem e o Microsoft 365 Cloud App Security.

O Microsoft Defender para Aplicativos de Nuvem e o Microsoft 365 Cloud App Security são acedidos através do portal Microsoft Defender. Dependendo da sua licença, terá acesso apenas ao Microsoft 365 Cloud App Security ou a toda a solução Defender para Aplicativos de Nuvem.

Para obter mais informações, consulte a folha de dados de licenciamento do Microsoft 365.

Microsoft Defender for Cloud Apps

Microsoft Defender para Aplicativos de Nuvem é uma solução abrangente entre SaaS que dá visibilidade profunda, controlos de dados fortes e proteção contra ameaças melhorada às suas aplicações na cloud. Com este serviço, pode obter visibilidade sobre o Shadow IT ao detetar aplicações na cloud em utilização. Pode controlar e proteger os dados nas aplicações assim que os sancionar para o serviço.

Microsoft 365 Cloud App Security

O Microsoft 365 Cloud App Security é um subconjunto de Microsoft Defender para Aplicativos de Nuvem que fornece visibilidade e controlo melhorados para o Microsoft 365.

O Microsoft 365 Cloud App Security inclui deteção de ameaças com base em registos de atividades do utilizador, deteção de TI Sombra para aplicações que tenham funcionalidades semelhantes às ofertas do Microsoft 365, controlar permissões de aplicações para o Microsoft 365 e aplicar controlos de acesso e sessão. O Microsoft 365 Cloud App Security tem acesso a todas as funcionalidades do Microsoft Defender para Aplicativos de Nuvem, mas suporta apenas o conector de aplicações do Microsoft 365.

Suporte de funcionalidades

Funcionalidade Recurso Microsoft Defender for Cloud Apps Microsoft 365 Cloud App Security
Cloud Discovery Aplicativos descobertos 31 000 + aplicações na cloud Mais de 750 aplicações na cloud com funcionalidades semelhantes ao Microsoft 365
Implementação para análise de deteção
  • Carregamento manual
  • Carregamento automatizado – Recoletor de registos e API
  • Integração do Defender para Endpoint Nativo
  • Carregamento manual de registos
    Registrar-se de forma anônima para a privacidade do usuário Sim
    Acesso ao catálogo completo de aplicações na cloud Sim
    Avaliação de risco de aplicativos na nuvem Sim
    Análise de utilização da cloud por aplicação, utilizador, endereço IP Sim
    Análise e relatórios contínuos Sim
    Deteção de anomalias para aplicações detetadas Sim
    Proteção de Informações Suporte à prevenção contra perda de dados (DLP) DLP entre SaaS e controlo de partilha de dados Utiliza o DLP do Office existente (disponível no Office E3 e superior)
    Permissões da aplicação e capacidade de revogar o acesso Sim Sim
    Configuração e aplicação de políticas Sim
    Integração com o Microsoft Purview Sim
    Integração com soluções DLP de terceiros Sim
    Deteção de Ameaças Deteção de anomalias e análise comportamental Para aplicações Entre SaaS, incluindo o Microsoft 365 Para aplicações do Microsoft 365
    Remediação de alertas manual e automática Sim Sim
    Conector SIEM Sim. Alertas e logs de atividades para aplicativos cross-SaaS. Apenas para alertas do Microsoft 365
    Integração no Microsoft Intelligent Security Graph Sim Sim
    Política de atividade Sim Sim
    Controlo de aplicações de acesso condicional Monitoramento e controle de sessão em tempo real Qualquer aplicativo local e na nuvem Para aplicações do Microsoft 365
    Segurança da Plataforma Cloud Configurações de segurança Para o Azure, AWS e GCP Para o Azure

    Próximas etapas

    Leia mais sobre as noções básicas em Introdução ao Defender para Aplicativos de Nuvem.

    Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.