Visão geral
Usando a API da Microsoft, você pode integrar dados de alerta do Microsoft Defender para Aplicativos na Nuvem para gerar histórias para aplicativos. Essas histórias ajudam você a obter uma imagem mais completa de ameaças potenciais em sua rede.
O motor da Cato cria uma história correlacionando dados de Alertas do Defender relacionados ao mesmo Incidente do Defender. Histórias de Alerta de Aplicativo em Nuvem incluem todas as evidências relevantes para os Alertas detectados pelo Defender. A Bancada de Trabalho de Histórias mostra as histórias junto com os outros tipos de histórias, e você pode classificar e filtrar as histórias para se concentrar nas histórias de Alerta de Aplicativo em Nuvem.
Para integrar os dados de alerta do Defender para Aplicativo em Nuvem com o Cato XOps, você precisa primeiro configurar os conectores de API para Microsoft 365 e depois para Defender para Aplicativos em Nuvem. Após criar os conectores, o motor de Alerta de Aplicativos em Nuvem recupera e analisa os dados de alerta do Defender para Aplicativos em Nuvem.
Para mais informações sobre a análise de histórias do XOps, incluindo dados do Microsoft Defender, veja Drilling-Down and Analyzing XOps Security Stories.
Entendendo as Histórias de Alerta de Aplicativo em Nuvem da Microsoft
O produtor de Alerta de Aplicativo em Nuvem da Microsoft gera histórias com base na integração. Esta seção explica as informações disponíveis na aba de Visão Geral da página de detalhamento de histórias.

Estes são os widgets de Visão Geral da história:
Nome | Description |
|---|---|
Widget de resumo | A barra no topo da página mostra um resumo das informações básicas sobre a história, incluindo:
|
Linha do Tempo | Uma linha do tempo de eventos ou ações tomadas na história. |
Detalhes | Informações básicas para a história.
|
Entidades | Os aplicativos, alertas e usuários envolvidos no incidente. |
Evidências | Agrega detalhes para todos os Processos, Arquivos, valores de Registro e parâmetros de Rede identificados na evidência para os vários Alertas da história. Algumas colunas na tabela Evidências são compartilhadas por todos os tipos de Evidências, e algumas são específicas por tipo. Estas são as colunas que aparecem para todos os tipos de Evidências:
Estas são as colunas específicas para cada tipo de Evidência:
|
Configurando o Conector do Defender para Aplicativos em Nuvem
Para configurar o conector Defender para Aplicativos em Nuvem para buscar dados de alerta, primeiro você precisa configurar o conector Microsoft 365 como o aplicativo pai para dar permissões de leitura para o conector Defender. O aplicativo pai só tem permissões para gerenciar os conectores da Microsoft. Após configurar o conector Microsoft 365, você pode configurar um conector Defender para Aplicativos em Nuvem para recuperar os dados de alerta.
Se você quiser importar dados de alerta de diferentes suborganizações dentro de sua organização, crie um conector Microsoft 365 separado para cada locatário do Azure relevante, e então configure um conector Defender para cada locatário.
Para configurar o conector do Painel de Aplicativos na Nuvem, você precisa:
Criar o conector pai do Microsoft 365.
Criar o conector do Defender para Endpoint.
Requisitos
Uma dessas Licenças Microsoft:
Defender Para Endpoint da Microsoft Plano 2
Microsoft 365 E5 (ou superior) ou Microsoft 365 E5 Segurança
Microsoft 365 A5 (Educação) ou Microsoft 365 G5 (Governo)
Windows 11 Enterprise E5
O conector Microsoft 365 requer um admin com a função de admin global para dar permissões ao conector Defender da Cato
Passo 1: Criar o Conector Principal Microsoft 365
Primeiro, configure a integração do inquilino MS como o conector pai. Este conector pode ser usado para todas as integrações da Microsoft. Se você já criou o conector pai, vá para a etapa 2.
Para configurar o conector pai de endpoint Microsoft 365:
No menu de navegação, selecione Segurança > Conectores, e selecione a aba Configurações.
Clique em Novo. O painel de Novo Conector é aberto.
No menu suspenso Aplicação SaaS, selecione o aplicativo Microsoft 365.

Insira um Nome do Conector único.
Clique em Autorizar e Salvar.
Uma nova aba do navegador é aberta no aplicativo Microsoft 365.
Na nova aba do navegador, autentique no aplicativo Microsoft 365:
Selecione a conta da Microsoft para o aplicativo Microsoft 365.
Digite a senha para o aplicativo e aprove-o.
Aceite as permissões para permitir que o Cato acesse o aplicativo Microsoft 365.

A tela mostrará que você aplicou com sucesso as permissões para o aplicativo.

Você pode fechar a aba do navegador e retornar à Aplicação de Gerenciamento Cato.
O aplicativo SaaS Microsoft 365 é adicionado à página de Configurações de Conectores.
Etapa 2: Criando o Conector do Painel de Aplicativos na Nuvem
Após ter configurado o conector pai, adicione o conector do Painel de Aplicativos na Nuvem.
Para criar o conector do Painel de Aplicativos na Nuvem:
No menu de navegação, clique em Recursos > Integrações.
Clique na aba Integrações Configuradas.
Clique Novo.
O painel de Nova Integração é aberto.
Selecione Microsoft Defender para Painel de Aplicativos na Nuvem.
.png?sv=2026-02-06&spr=https&st=2026-10-04T22%3A57%3A37Z&se=2026-10-04T23%3A12%3A37Z&sr=c&sp=r&sig=uJLS7zHQDtFDCZ2OkqTw65gdyz6fdZNh%2F5LfUxb611A%3D)
No menu suspenso Auth, selecione o Locatário Principal Microsoft que foi criado no Passo 1.
Adicione um Nome para o conector.
Clique Salvar.
O CMA se conecta ao fornecedor
Clique em Autorizar.

Uma tela de permissões Microsoft aparecerá.
Reveja as permissões solicitadas e clique em Aceitar.
O aplicativo está visível na tabela Aplicativos Integrados com status de Conectado.
Visualizando a Página Stories Workbench
Uma vez que o conector foi criado, as histórias estarão visíveis na Bancada de Trabalho de Histórias.
Para visualizar a página Stories Workbench:
No menu de navegação, clique em Início > Bancada de Trabalho de Histórias..
Para mais informações sobre as colunas na Bancada de Trabalho de Histórias, veja Understanding the Stories Columns
Para mais informações sobre a análise de histórias do XOps, incluindo dados do Microsoft Defender, veja Drilling-Down and Analyzing XOps Security Stories