Kaspersky Endpoint Security 12 for Windows

Cloud Discovery

12 de abril de 2024

ID 187200

O Cloud Discovery é um componente da solução Cloud Access Security Broker (CASB) que protege a infraestrutura da nuvem de uma organização. O Cloud Discovery gerencia o acesso do usuário aos serviços na nuvem. Os serviços na nuvem incluem, por exemplo, o Microsoft Teams, o Salesforce e o Microsoft Office 365. Os serviços na nuvem são agrupados em categorias, por exemplo, Troca de dados, Serviços de mensagens e E-mail. Os especialistas da Kaspersky atualizam regularmente as categorias do Cloud Discovery e os serviços na nuvem classificados nelas. O Kaspersky Endpoint Security atualiza o conjunto de categorias e os serviços na nuvem com os bancos de dados do aplicativo. Isso significa que o Cloud Discovery não usa a Kaspersky Security Network para categorizar os serviços na nuvem.

O Cloud Discovery oferece a seguinte funcionalidade:

  • Monitoramento do uso do serviço na nuvem
  • Bloqueio do acesso do usuário a serviços na nuvem

Requisitos do sistema

O Cloud Discovery está disponível caso as seguintes condições sejam satisfeitas:

  • O aplicativo está instalado em um computador que executa Windows para estações de trabalho.

    O componente não está disponível para servidores.

  • Kaspersky Security Center Cloud Console 15.1 e posterior.

    O componente não está disponível no Console de Administração do Kaspersky Security Center (MMC) ou no Kaspersky Security Center Web Console.

  • Licença do Kaspersky Next.
  • O monitoramento da atividade de Internet do usuário está ativada. Antes de habilitar o monitoramento da atividade do usuário na Internet, você deve fazer o seguinte:
    • Injete um script de interação de uma página da Web no tráfego da Web. O script permite o registro de eventos do Cloud Discovery. O script também fornece o bloqueio completo do acesso aos serviços na nuvem. Sem o script, o aplicativo bloqueia o acesso somente por domínios de serviço na nuvem.
    • Para obter estatísticas mais precisas do uso de serviços na nuvem, você precisa ativar a criação de log de dados de visitas às páginas permitidas. A funcionalidade inclui o agrupamento de eventos quando o usuário visita páginas da Web que pertencem ao mesmo domínio. Dessa forma, quando o usuário utiliza um serviço na nuvem, o Cloud Discovery registra somente um evento em vez de múltiplos eventos para cada página da Web.
    • Para o monitoramento de tráfego HTTPS, você precisa ativar a verificação de conexões criptografadas.

Monitoramento de serviços na nuvem

Quando um usuário começa a usar um serviço na nuvem, o Kaspersky Endpoint Security registra o evento e cria uma entrada no relatório. O Cloud Discovery controla o uso do serviço na nuvem no navegador, assim como em aplicativos correspondentes. O Cloud Discovery controla o uso de serviços na nuvem por HTTP e HTTPS.

Como ativar o monitoramento de serviços na nuvem no Cloud Console

Bloqueio do acesso a serviços na nuvem

O administrador pode restringir o acesso do usuário a categorias do Cloud Discovery ou a serviços na nuvem individuais. Desse modo, o administrador pode permitir apenas serviços na nuvem seguros e evitar o vazamento de dados. Informações de nível de risco são exibidas para cada serviço na nuvem no Cloud Discovery. O nível de risco ajuda a detectar serviços que não atendam aos requisitos de segurança da organização.

O nível de risco é uma estimativa e não implica qualquer declaração sobre a qualidade do serviço na nuvem ou de seu fornecedor. O nível de risco é simplesmente uma recomendação dos especialistas da Kaspersky.

Os níveis de risco dos serviços na nuvem são exibidos na seção Cloud Discovery da política, na lista de todos os serviços na nuvem controlados.

Outros componentes do Kaspersky Endpoint Security fornecem proteção contra ameaças e rastreamento de atividade suspeita do usuário durante o uso de serviços na nuvem.

Notificação de bloqueio do serviço na nuvem. O usuário pode visualizar as informações detalhadas sobre a regra.

Notificação do Cloud Discovery

O Cloud Discovery não bloqueia aplicativos na nuvem que foram iniciados antes do Kaspersky Endpoint Security.

O bloqueio do acesso a serviços na nuvem indesejados está disponível somente para a licença do Kaspersky Next EDR Foundations.

Como bloquear o acesso a serviços na nuvem indesejados no Cloud Console

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.