Alerta: Vagas falsas no Indeed usam o nome da Global Data. Não cobramos taxa nem certificação de candidatos. Saiba mais.

Segurança e Backup

Microsoft Defender no Business Premium: o que a sua licença já inclui e ninguém ligou

Por Global Data Solutions

Microsoft Defender no Business Premium: o que a sua licença já inclui e ninguém ligou

Resumo: O Microsoft 365 Business Premium inclui duas proteções do Defender que muita empresa paga e não usa: o Defender for Business, que protege o dispositivo (antivírus de nova geração, EDR, redução de superfície de ataque e gestão de vulnerabilidades), e o Defender for Office 365 Plano 1, que protege e-mail e colaboração (Safe Links, Safe Attachments e proteção contra personificação). Elas não se ligam sozinhas: o Defender for Business só protege dispositivo que foi integrado, e o Safe Links/Safe Attachments dependem de política aplicada. Enquanto isso não é feito, a empresa opera com a mesma exposição do plano básico, que fica só com a proteção interna do Exchange Online (EOP).

A empresa migrou para o Microsoft 365 Business Premium, o plano mais completo da linha para pequenas e médias, e segue com a mesma exposição do plano básico. O motivo é simples e caro: o Business Premium inclui o Microsoft Defender, a camada de proteção contra malware, phishing e invasão, mas ele não se liga sozinho na hora da compra. A Global Data, empresa de TI em São Paulo, integra e opera o Defender dentro do Microsoft 365 gerenciado, para que a proteção que a empresa já paga passe a funcionar de verdade.

Defender for Business e Defender for Office 365 não são a mesma coisa

São dois produtos com sobrenome parecido e tarefas diferentes, e confundir os dois é o começo do problema.

O Microsoft Defender for Business protege o dispositivo: é o antivírus de nova geração, com detecção e resposta no endpoint (EDR), redução da superfície de ataque e gestão de vulnerabilidades, feito para empresas de até 300 usuários. O Microsoft Defender for Office 365 protege o e-mail e a colaboração: o Safe Links, que checa o link no momento do clique; o Safe Attachments, que abre o anexo em ambiente isolado antes de entregar; e a proteção contra personificação, que barra o e-mail fingindo ser o do chefe ou o do fornecedor. Há ainda um terceiro nome que atrapalha: o “Windows Defender” que vem no Windows não é nenhum dos dois — é o antivírus de consumo, sem console central nem as políticas corporativas.

O que o Business Premium inclui (e o Basic/Standard não)

O Business Premium inclui os dois: o Defender for Business e o Defender for Office 365 no Plano 1. É essa combinação que separa o plano dos irmãos mais baratos.

Os planos Business Basic e Standard ficam com a proteção interna que acompanha toda caixa de e-mail na nuvem, o Exchange Online Protection (EOP): antispam, antimalware e a proteção contra falsificação de remetente. É uma base honesta contra o ataque em massa já conhecido, mas não tem o Safe Links, o Safe Attachments, a proteção contra personificação, nem nada do lado do dispositivo. Quem está no Business Premium pagou pela camada de cima e, quase sempre, opera com a de baixo, porque ninguém ligou a diferença.

E ninguém liga porque, na PME, quase nunca há um dono claro para isso. O “responsável pelo Microsoft 365” costuma ser quem cuida da compra e das senhas, o escritório ou o financeiro, não alguém de segurança. Essa pessoa aprova a licença, distribui os acessos e considera o trabalho encerrado. O portal de segurança da Microsoft, onde a proteção se configura e os alertas aparecem, fica fora do radar dela. O sinal é fácil de ver quando se sabe onde olhar: o inventário do Defender mostra zero dispositivos integrados, e as políticas de e-mail seguem em branco.

Por que a proteção vem desligada

“Desligada” é um jeito de dizer que a licença chega, mas a proteção não se instala sozinha. São três motivos concretos.

O Defender for Business só protege o aparelho que foi integrado ao serviço, o chamado onboarding, feito via Intune ou por script. Comprar a licença não integra nenhuma máquina; enquanto o dispositivo não entra, ele aparece como fora de cobertura. O Safe Links e o Safe Attachments dependem de política configurada; sem ela, o e-mail passa sem a checagem que a licença permitiria. A Microsoft oferece as políticas de segurança predefinidas, nos níveis Standard e Strict, que resolvem essa base em uma decisão em vez de exigir configuração campo a campo, mas alguém precisa aplicá-las. E os alertas, quando disparam, vão parar em um portal de segurança que, na maioria das PMEs, ninguém abre, porque ninguém sabe que ele existe.

O que significa “ligar”

Ligar o Defender é menos sobre comprar e mais sobre colocar para funcionar. São quatro movimentos.

Integrar todos os dispositivos ao Defender for Business, para que cada máquina passe a ser vista e protegida. Aplicar a política de e-mail, sendo o caminho mais rápido a predefinida Standard, que já ativa o Safe Links, o Safe Attachments e a proteção contra personificação de uma vez. Definir quem recebe o alerta e o que faz com ele, porque alerta sem dono é alerta ignorado: um endpoint marcado como comprometido às onze da noite só vira resposta se alguém for avisado e souber isolar a máquina. E revisar de tempos em tempos o Secure Score, a nota que a própria Microsoft dá ao ambiente e que mostra, em ordem de impacto, o que ainda falta ajustar. Ele é o mapa que transforma “acho que está protegido” em uma lista concreta de pendências.

Como a Global Data faz isso no Microsoft 365 gerenciado

Para nós, ligar o Defender é a parte fácil; mantê-lo útil é o trabalho. Integramos os dispositivos, aplicamos as políticas de e-mail e definimos o fluxo de quem trata cada alerta, dentro do SLA acordado com a empresa. O Secure Score entra no relatório mensal, com o que melhorou e o que ainda pede ação, para que a proteção não vire aquela configuração feita uma vez e nunca mais revisitada.

O Defender cuida da máquina e do e-mail. A porta de entrada, quem decide o acesso, é assunto de identidade, que tratamos com Conditional Access no Microsoft 365. E como a camada técnica não cobre o clique, o passo seguinte é o comportamento das pessoas, trabalhado com simulação de phishing. Tudo isso faz parte do Microsoft 365 gerenciado, com o Defender integrado e monitorado da Global Data. Para a segurança que vai além da licença Microsoft, como firewall, EDR corporativo e política de rede, existe o serviço de cibersegurança para empresas.

Perguntas frequentes

O Windows Defender do Windows já é o Defender for Business?

Não. O antivírus que vem no Windows é uma proteção de consumo, sem console central, sem as políticas corporativas e sem a detecção e resposta (EDR) do Defender for Business. Os dois compartilham o motor de antivírus, mas o Defender for Business acrescenta a gestão centralizada, o EDR, a redução de superfície de ataque e a visão de vulnerabilidades que uma empresa precisa. Ter Windows não é ter o Defender for Business.

Comprei o Business Premium; já estou protegido?

Não automaticamente. O Business Premium inclui o Defender for Business e o Defender for Office 365 Plano 1, mas a proteção só vale depois que os dispositivos são integrados e as políticas de e-mail são aplicadas. Até lá, você pagou pela camada de proteção e opera com a exposição do plano básico. Vale checar se o onboarding dos aparelhos foi feito e se as políticas de segurança predefinidas estão ativas.

Preciso de antivírus além do Defender?

Na maioria das PMEs, não. O Defender for Business é o antivírus de nova geração da própria Microsoft, com EDR, e substitui o antivírus tradicional em vez de conviver com ele; rodar dois antivírus ao mesmo tempo costuma causar conflito e queda de desempenho. O que costuma faltar não é outro antivírus, e sim ligar e monitorar de verdade o que o Business Premium já entrega.

Serviço relacionado: conheça o serviço de backup em nuvem para empresas da Global Data.

Quer ajuda especializada com a TI da sua empresa?

Fale com um especialista

Posts relacionados

Fale com a gente no WhatsApp