Cloud Discovery

12 de abril de 2024

ID 187200

Cloud Discovery é um componente da solução Cloud Access Security Broker (CASB) que protege a infraestrutura da nuvem de uma organização. O Cloud Discovery gere o acesso dos utilizadores aos serviços na nuvem. Os serviços na nuvem incluem, por exemplo, o Microsoft Teams, o Salesforce e o Microsoft Office 365. Os serviços na nuvem são agrupados em categorias, por exemplo, Troca de dados, Mensagens, E-mail. Os especialistas da Kaspersky atualizam regularmente as categorias do Cloud Discovery e os serviços na nuvem classificados nas categorias. O Kaspersky Endpoint Security atualiza o conjunto de categorias e serviços na nuvem a par das bases de dados da aplicação. Isto significa que o Cloud Discovery não utiliza o Kaspersky Security Network para categorizar os serviços da nuvem.

O Cloud Discovery oferece as seguintes funcionalidades:

  • Monitorização da utilização de serviços na nuvem
  • Bloqueio do acesso dos utilizadores aos serviços na nuvem

Requisitos do sistema

O Cloud Discovery está disponível se as seguintes condições forem satisfeitas:

  • A aplicação é instalada num computador com Windows para estações de trabalho.

    O componente não está disponível para servidores.

  • Kaspersky Security Center Cloud Console 15.1 e posteriores.

    O componente não está disponível na Consola de Administração do Kaspersky Security Center (MMC) ou na Consola Web do Kaspersky Security Center.

  • Próxima licença da Kaspersky.
  • A monitorização da atividade do utilizador na Internet está ativada. Antes de ativar o monitorização da atividade do utilizador na Internet, deve fazer o seguinte:
    • Injete um script de interação de página de Internet no tráfego de Internet. O script permite o registo de eventos do Cloud Discovery. O script também permite o bloqueio completo do acesso a serviços na nuvem. Sem o script, a aplicação bloqueia o acesso apenas por domínios de serviços na nuvem.
    • Para obter estatísticas mais precisas sobre a utilização dos serviços de computação na nuvem, tem de ativar o registo de dados sobre as visitas às páginas permitidas. A funcionalidade inclui o agrupamento de eventos quando um utilizador visita páginas Web que pertencem ao mesmo domínio. Desta forma, quando um utilizador utiliza um serviço na nuvem, o Cloud Discovery regista apenas um evento em vez de vários eventos para cada página de Internet.
    • Para monitorização do tráfego HTTPS, precisa de ativar a verificação de ligações encriptadas.

Monitorização de serviços na nuvem

Quando um utilizador começa a usar um serviço na nuvem, o Kaspersky Endpoint Security regista esse evento e cria uma entrada no relatório. O Cloud Discovery controla a utilização de serviços na nuvem no navegador, bem como nas aplicações correspondentes. O Cloud Discovery controla a utilização de serviços na nuvem através de HTTP e HTTPS.

Como ativar a monitorização do serviço de nuvem n Cloud Console

Bloqueio do acesso aos serviços na nuvem

O administrador pode restringir o acesso do utilizador a categorias do Cloud Discovery ou aos serviços na nuvem individuais. Desta forma, o administrador pode permitir apenas serviços seguros na nuvem e evitar fugas de dados. As informações sobre o nível de risco são apresentadas para cada serviço da nuvem no Cloud Discovery. O nível de risco ajuda a detetar serviços que não satisfazem os requisitos de segurança da organização.

O nível de risco é uma estimativa e não implica quaisquer declarações sobre a qualidade do serviço de computação na nuvem ou do seu fornecedor. O nível de risco é simplesmente uma recomendação dos especialistas da Kaspersky.

Os níveis de risco dos serviços na nuvem são apresentados na secção Cloud Discovery da política na lista de todos os serviços de computação controlados na nuvem.

Outros componentes do Kaspersky Endpoint Security oferecem proteção contra ameaças e rastreio de atividade suspeita do utilizador ao usar serviços na nuvem.

Notificação de bloqueio de serviços na nuvem. O utilizador pode ver informações detalhadas sobre a regra.

Notificação do Cloud Discovery

O Cloud Discovery não bloqueia aplicações na nuvem que tenham sido iniciadas antes do Kaspersky Endpoint Security.

O bloqueio do acesso a serviços da nuvem indesejados está disponível apenas para a licença do Kaspersky Next EDR Foundations.

Como bloquear o acesso a serviços da nuvem indesejados na Cloud Console

Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.