Configuración básica de Defender para Cloud Apps

Nota

Hemos cambiado el nombre Microsoft Cloud App Security. Ahora se denomina Microsoft Defender para Cloud Apps. En las próximas semanas, actualizaremos las capturas de pantalla y las instrucciones aquí y en las páginas relacionadas. Para obtener más información sobre el cambio, vea este anuncio. Para obtener más información sobre el cambio de nombre reciente de los servicios de seguridad de Microsoft, consulte el blog de Seguridad de Microsoft Ignite.

En el procedimiento siguiente se proporcionan instrucciones para personalizar el portal de Microsoft Defender para Cloud Apps.

Prerrequisitos

Para el acceso al portal, es necesario agregar las siguientes direcciones IP a la lista de permitidos del firewall para proporcionar acceso al portal de Defender para Cloud Apps:

  • 104.42.231.28

Para los clientes de GCC High para la Administración Pública de Estados Unidos, también es necesario agregar las siguientes direcciones IP a la lista de permitidos del firewall para proporcionar acceso al portal defender for Cloud Apps GCC High:

  • 52.227.143.223
  • 13.72.19.4

Nota

Para obtener actualizaciones cuando las direcciones URL y las direcciones IP cambien, suscríbase al RSS como se explica en: URL de Office 365 e intervalos de direcciones IP.

Configurar el portal

  1. En el portal de Defender para Cloud Apps,en la barra de menús, seleccione el icono de configuración de engranaje. y seleccione Configuración para configurar los detalles de la organización.

  2. En Detalles de la organización, es importante que indique un nombre para mostrar de la organización para su organización. Este nombre se mostrará en los correos electrónicos y páginas web enviados desde el sistema.

  3. Proporcione un Nombre del entorno (inquilino). Esta información es especialmente importante si administra más de un inquilino.

  4. También se puede proporcionar un logotipo, que se mostrará en las notificaciones de correo electrónico y en las páginas web enviadas desde el sistema. El logotipo tiene que ser un archivo .png con un tamaño máximo de 150x50 píxeles con fondo transparente.

  5. Asegúrese de agregar una lista de los dominios administrados para identificar a los usuarios internos. La adición de dominios administrados es un paso fundamental. Defender para Cloud Apps usa los dominios administrados para determinar qué usuarios son internos, externos y dónde se deben compartir los archivos y dónde no. Esta información se usa para los informes y las alertas.

    • Los usuarios en dominios que no están configurados como internos se marcan como externos. Los usuarios externos no se analizan en busca de actividades o archivos.
  6. En Cerrar sesión automática,especifique la cantidad de tiempo que una sesión puede permanecer inactiva antes de que la sesión se cerrara automáticamente.

  7. Si está integrando mediante la integración de Azure Information Protection, vea Integración de Azure Information Protection para obtener información.

  8. Si va a integrar con la integración Microsoft Defender for Identity, consulte integración Microsoft Defender for Identity integración para obtener información.

  9. Si, en un momento determinado, quiere hacer una copia de seguridad de la configuración del portal, puede hacerlo en esta pantalla. Seleccione Exportar configuración del portal para crear un archivo JSON con toda la configuración del portal, incluidas las reglas de directiva, los grupos de usuarios y los intervalos de direcciones IP.

Nota

Si usa ExpressRoute, Defender para Cloud Apps se implementa en Azure y se integra completamente con ExpressRoute. Todas las interacciones con las aplicaciones de Defender para Cloud Apps y el tráfico enviado a Defender para Cloud Apps, incluida la carga de registros de detección, se enrutan a través de ExpressRoute para mejorar la latencia, el rendimiento y la seguridad. No hay ningún paso de configuración necesario en el lado cliente.

Para más información sobre el emparejamiento público, consulte Circuitos ExpressRoute y dominios de enrutamiento.

Pasos siguientes

Si surgen problemas, estamos aquí para ayudarle. Para obtener ayuda o soporte técnico para el problema del producto, abra una incidencia de soporte técnico.