Partilhar via


Comparar Microsoft Defender for Cloud Apps e o Microsoft 365 Cloud App Security

Este artigo descreve as diferenças entre Defender for Cloud Apps e o Microsoft 365 Cloud App Security.

O Microsoft Defender for Cloud Apps e o Microsoft 365 Cloud App Security são acedidos através do portal do Microsoft Defender. Dependendo da sua licença, terá acesso apenas ao Microsoft 365 Cloud App Security ou a toda a solução Defender for Cloud Apps.

Para obter mais informações, consulte a folha de dados de licenciamento do Microsoft 365.

Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps é uma solução abrangente entre SaaS que dá visibilidade profunda, controlos de dados fortes e proteção contra ameaças melhorada às suas aplicações na cloud. Com este serviço, pode obter visibilidade sobre o Shadow IT ao detetar aplicações na cloud em utilização. Pode controlar e proteger os dados nas aplicações assim que os sancionar para o serviço.

Microsoft 365 Cloud App Security

O Microsoft 365 Cloud App Security é um subconjunto de Microsoft Defender for Cloud Apps que fornece visibilidade e controlo melhorados para o Microsoft 365.

O Microsoft 365 Cloud App Security inclui deteção de ameaças com base em registos de atividades do utilizador, deteção de TI Sombra para aplicações que tenham funcionalidades semelhantes às ofertas do Microsoft 365, controlar permissões de aplicações para o Microsoft 365 e aplicar controlos de acesso e sessão. O Microsoft 365 Cloud App Security tem acesso a todas as funcionalidades do Microsoft Defender for Cloud Apps, mas suporta apenas o conector de aplicações do Microsoft 365.

Suporte de funcionalidades

Capacidade Funcionalidade Microsoft Defender for Cloud Apps Microsoft 365 Cloud App Security
Cloud Discovery Aplicações detetadas 31 000 + aplicações na cloud Mais de 750 aplicações na cloud com funcionalidades semelhantes ao Microsoft 365
Implementação para análise de deteção
  • Carregamento manual
  • Carregamento automatizado – Recoletor de registos e API
  • Integração do Defender para Endpoint Nativo
  • Carregamento manual de registos
    Registar a anonimização da privacidade dos utilizadores Sim
    Acesso ao catálogo completo de aplicações na cloud Sim
    Avaliação de riscos de aplicações na cloud Sim
    Análise de utilização da cloud por aplicação, utilizador, endereço IP Sim
    Relatórios de & de análise em curso Sim
    Deteção de anomalias para aplicações detetadas Sim
    Proteção de Informações Suporte de Prevenção de Perda de Dados (DLP) DLP entre SaaS e controlo de partilha de dados Utiliza o DLP do Office existente (disponível no Office E3 e superior)
    Permissões da aplicação e capacidade de revogar o acesso Sim Sim
    Definição e imposição de políticas Sim
    Integração com o Microsoft Purview Sim
    Integração com soluções DLP de terceiros Sim
    Deteção de Ameaças Deteção de anomalias e análise comportamental Para aplicações Entre SaaS, incluindo o Microsoft 365 Para aplicações do Microsoft 365
    Remediação de alertas manual e automática Sim Sim
    Conector SIEM Sim. Alertas e registos de atividades para aplicações saaS cruzadas. Apenas para alertas do Microsoft 365
    Integração no Microsoft Intelligent Security Graph Sim Sim
    Políticas de atividade Sim Sim
    Controlo de aplicações de acesso condicional Monitorização e controlo de sessões em tempo real Qualquer aplicação na cloud e no local Para aplicações do Microsoft 365
    Segurança da Plataforma Cloud Configurações de segurança Para o Azure, AWS e GCP Para o Azure

    Passos seguintes

    Leia mais sobre as noções básicas em Introdução ao Defender for Cloud Apps.

    Se tiver algum problema, estamos aqui para ajudar. Para obter assistência ou suporte para o problema do produto, abra um pedido de suporte.