Configuracoes de Seguranca
Configure politicas de seguranca para proteger dados e acessos no Defender360.
Autenticacao em Duas Etapas
Adicione uma camada extra de seguranca a sua conta
1. Escanear QR Code
Abra seu app autenticador e escaneie o codigo QR abaixo
Nao consegue escanear? Use o codigo manual:
JBSWY3DPEHPK3PXPApps recomendados: Google Authenticator, Authy, Microsoft Authenticator
2. Inserir Codigo
Digite o codigo de 6 digitos do seu app autenticador
3. Codigos de Recuperacao
Guarde estes codigos em local seguro. Cada codigo so pode ser usado uma vez para recuperar acesso a sua conta.
ABCD-1234-EFGHIJKL-5678-MNOPQRST-9012-UVWXYZAB-3456-CDEFGHIJ-7890-KLMNOPQR-1234-STUVVisao Geral
As configuracoes de seguranca incluem:
- Politicas de senha
- Autenticacao em duas etapas (MFA)
- Controle de sessao
- Restricoes de IP
- Auditoria e logs
Politicas de Senha
Configurar Requisitos
- Acesse Configuracoes > Seguranca > Politica de Senha
- Configure os requisitos minimos:
| Requisito | Padrao | Recomendado |
|---|---|---|
| Comprimento Minimo | 8 caracteres | 12 caracteres |
| Letras Maiusculas | 1 | 1 |
| Letras Minusculas | 1 | 1 |
| Numeros | 1 | 1 |
| Caracteres Especiais | 0 | 1 |
| Validade | 90 dias | 60 dias |
| Historico | 3 senhas | 5 senhas |
Bloqueio por Tentativas
Configure bloqueio apos tentativas invalidas:
| Parametro | Descricao | Padrao |
|---|---|---|
| Tentativas Maximas | Quantidade antes do bloqueio | 5 |
| Tempo de Bloqueio | Duracao do bloqueio | 15 minutos |
| Notificar Usuario | Email quando bloqueado | Sim |
| Notificar Admin | Alerta ao administrador | Apenas se > 3 bloqueios/hora |
Monitore tentativas de login falhas. Multiplas tentativas do mesmo IP podem indicar ataque.
Recuperacao de Senha
Configure o fluxo de reset:
- Usuario solicita reset via email
- Link temporario enviado (validade: 1 hora)
- Usuario define nova senha
- Todas as sessoes anteriores sao encerradas
| Opcao | Descricao |
|---|---|
| Validade do Link | Tempo de expiracao |
| Perguntas de Seguranca | Validacao adicional |
| Notificar Mudanca | Email confirmando alteracao |
Autenticacao em Duas Etapas (MFA)
Metodos Disponiveis
| Metodo | Descricao | Seguranca |
|---|---|---|
| App Autenticador | Google/Microsoft Authenticator | Alta |
| SMS | Codigo via mensagem de texto | Media |
| Codigo via email | Media | |
| Hardware Token | Dispositivo fisico (YubiKey) | Muito Alta |
Ativar MFA Obrigatorio
- Acesse Configuracoes > Seguranca > MFA
- Ative Exigir MFA
- Selecione para quem:
- Todos os usuarios
- Apenas administradores
- Usuarios com acesso a dados sensiveis
- Defina prazo para configuracao
- Clique em Salvar
Configure um periodo de graca (ex: 7 dias) para usuarios configurarem o MFA antes do bloqueio.
Codigos de Recuperacao
Cada usuario recebe codigos de backup:
- 6 codigos de uso unico
- Cada codigo funciona apenas uma vez
- Usuario pode gerar novos codigos a qualquer momento
- Admin pode resetar MFA em emergencias
Configurar MFA como Usuario
- Acesse Meu Perfil > Seguranca
- Clique em Configurar MFA
- Escaneie o QR Code com o app autenticador
- Digite o codigo de 6 digitos para confirmar
- Salve os codigos de recuperacao
Controle de Sessao
Timeout de Sessao
Configure expiracao automatica:
| Parametro | Descricao | Recomendado |
|---|---|---|
| Inatividade | Logout apos inativo | 30 minutos |
| Duracao Maxima | Tempo maximo logado | 8 horas |
| Lembrar-me | Sessao persistente | Desativado |
| Uma Sessao por Usuario | Impedir login simultaneo | Depende |
Gerenciar Sessoes Ativas
Administradores podem:
- Ver todas as sessoes ativas
- Encerrar sessao especifica
- Encerrar todas as sessoes de um usuario
- Forcar reautenticacao
Sessoes Simultaneas
| Opcao | Descricao |
|---|---|
| Permitir Multiplas | Usuario pode logar de varios dispositivos |
| Limitar Quantidade | Ex: maximo 3 sessoes |
| Bloquear Anteriores | Nova sessao encerra as antigas |
| Notificar | Alerta sobre novo login |
Restricao de IP
Whitelist de IPs
Permita acesso apenas de IPs conhecidos:
- Acesse Configuracoes > Seguranca > Restricao de IP
- Ative Habilitar Whitelist
- Adicione os IPs ou ranges permitidos:
# Exemplos de configuracao
192.168.1.0/24 # Rede interna
200.100.50.10 # IP fixo do escritorio
10.0.0.0/8 # VPN corporativa- Configure o comportamento para IPs nao listados:
- Bloquear acesso
- Exigir MFA adicional
- Notificar administrador
Certifique-se de incluir seu IP antes de ativar. Um IP incorreto pode bloquear seu proprio acesso.
Blacklist de IPs
Bloqueie IPs suspeitos:
- IPs com muitas tentativas falhas
- Origens geograficas nao esperadas
- IPs conhecidos por ataques
Restricao Geografica
Limite acesso por pais:
- Ative Restricao Geografica
- Selecione paises permitidos (ex: Brasil)
- Configure excecoes se necessario
- Defina acao para acessos bloqueados
Auditoria e Logs
Eventos Monitorados
| Evento | Retencao Padrao |
|---|---|
| Login/Logout | 90 dias |
| Alteracao de Senha | 1 ano |
| Alteracao de Permissoes | 1 ano |
| Acesso a Dados Sensiveis | 2 anos |
| Acoes Administrativas | 5 anos |
Visualizar Logs de Auditoria
- Acesse Configuracoes > Seguranca > Auditoria
- Filtre por:
- Usuario
- Tipo de evento
- Periodo
- IP de origem
- Exporte para analise
Alertas de Seguranca
Configure alertas automaticos:
| Evento | Alerta Padrao |
|---|---|
| Login de novo dispositivo | Email ao usuario |
| Login de novo pais | Email + Admin |
| Multiplas falhas de login | Admin |
| Alteracao de permissao | Admin |
| Reset de senha | Email ao usuario |
Configurar Alertas
- Acesse Configuracoes > Seguranca > Alertas
- Para cada tipo de evento, defina:
- Se deve gerar alerta
- Destinatarios
- Canal (email, Slack, etc.)
- Clique em Salvar
Compliance
Atendimento a Regulamentacoes
| Regulamentacao | Recursos Disponiveis |
|---|---|
| LGPD | Anonimizacao, exclusao de dados |
| SOC 2 | Logs de auditoria, MFA |
| ISO 27001 | Controles de acesso, criptografia |
| HIPAA | Controles de sessao, auditoria |
Exportar Dados de Auditoria
Para auditorias externas:
- Acesse Configuracoes > Seguranca > Exportar
- Selecione o periodo
- Escolha os tipos de evento
- Gere o relatorio em PDF ou CSV
- Arquivo e criptografado com senha
Criptografia
Dados em Transito
- TLS 1.3 obrigatorio
- HSTS habilitado
- Certificados renovados automaticamente
Dados em Repouso
- Banco de dados criptografado (AES-256)
- Backups criptografados
- Chaves gerenciadas pelo tenant
Integracoes de Seguranca
Single Sign-On (SSO)
Suporte a provedores de identidade:
| Provedor | Status |
|---|---|
| Azure AD | Suportado |
| Google Workspace | Suportado |
| Okta | Suportado |
| Auth0 | Suportado |
| SAML Generico | Suportado |
Configurar SSO
- Acesse Configuracoes > Seguranca > SSO
- Selecione o provedor
- Configure os parametros:
- Client ID
- Client Secret
- Tenant/Domain
- Mapeie atributos (nome, email, grupos)
- Teste a conexao
- Ative para usuarios
Com SSO configurado, voce pode ativar provisionamento automatico de usuarios e sincronizacao de grupos.