كيف يساعد Defender for Cloud Apps في حماية بيئة Egnyte الخاصة بك

إغنايت هي منصة سحابية لمشاركة الملفات وحوكمة البيانات. تساعد أدوات السحابة مثل Egnyte الفرق على العمل معا، لكنها قد تعرض أيضا الأصول الحيوية للتهديدات. تحتاج إلى مراقبة إغنايت حتى لا يتمكن اللاعبون السيئون أو المطلعون غير المبالين من تسريب بيانات حساسة.

يمنحك توصيل Egnyte Defender for Cloud Apps رؤى محسنة حول أنشطة المستخدمين ويوفر الكشف عن التهديدات للسلوك الشاذ.

التهديدات الرئيسية

يؤدي استخدام Egnyte دون Defender for Cloud Apps إلى تعريض مؤسستك للتهديدات التالية:

  • الحسابات المخترقة والتهديدات الداخلية

  • وعي أمني غير كاف

  • إحضار جهازك (BYOD) غير المدار

كيف يساعد Defender for Cloud Apps في حماية بيئتك

يساعد Defender for Cloud Apps في حماية بيئة Egnyte بالطرق التالية:

التحكم في Egnyte باستخدام النهج

يسرد الجدول التالي أنواع النهج التي يمكنك استخدامها لمراقبة أنشطة Egnyte والتحكم فيها:

نوع الاسم
نهج الكشف عن الحالات الشاذة المضمنة نشاط من عناوين IP مجهولة
النشاط من البلدان/المناطق غير المتكررة
نشاط من عناوين IP المشبوهة
السفر المستحيل
النشاط الذي يقوم به المستخدم الذي تم إنهاؤه (يتطلب Microsoft Entra ID ك IdP)
محاولات تسجيل الدخول الفاشلة المتعددة
نهج النشاط إنشاء نهج مخصص بواسطة أنشطة Egnyte

لمزيد من المعلومات حول إنشاء النهج، راجع إنشاء نهج.

أتمتة عناصر التحكم في الحوكمة

يمكنك أيضا أتمتة إجراءات حوكمة إغنايت للاستجابة للتهديدات المكتشفة:

نوع العمل
إدارة المستخدم إعلام المستخدم عند التنبيه (عبر Microsoft Entra ID)
مطالبة المستخدم بتسجيل الدخول مرة أخرى (عبر Microsoft Entra ID)
تعليق المستخدم (عبر Microsoft Entra ID)

لمزيد من المعلومات حول معالجة التهديدات من التطبيقات، راجع التحكم في التطبيقات المتصلة.

حماية Egnyte في الوقت الحقيقي

راجع أفضل ممارساتنا لتأمين المستخدمين الخارجيين والتعاون معهموحظر وحماية تنزيل البيانات الحساسة إلى الأجهزة غير المدارة أو الخطرة.

توصيل Egnyte Microsoft Defender for Cloud Apps

استخدم واجهات برمجة تطبيقات موصل التطبيقات لربط Microsoft Defender for Cloud Apps ببيئة Egnyte الحالية لديك. يمنحك الاتصال الناتج رؤية لاستخدام مؤسستك ل Egnyte والتحكم فيه.

المتطلبات الأساسية

تأكد من استيفاء المتطلبات التالية قبل توصيل Egnyte ب Defender for Cloud Apps:

  • يجب أن يكون المستخدم المخول أحد الإجراءات التالية:

    • يمكن لمستخدم الطاقة مع تشغيل دور التقارير
    • مسؤول
  • يجب أن تكون تقارير التدقيق متاحة في خطة Egnyte

لتوصيل Egnyte Microsoft Defender for Cloud Apps:

  1. في مدخل Microsoft Defender، حدد الإعدادات. ثم اختر تطبيقات السحابة. ضمن التطبيقات المتصلة، حدد موصلات التطبيقات.

  2. في صفحة App connectors ، حدد +Connect an app، ثم حدد Egnyte.

  3. في النافذة التي تظهر، امنح الموصل اسما وصفيا، ثم حدد التالي.

  4. في صفحة إدخال التفاصيل ، في عنوان URL للتطبيق، قم بإدراج عنوان URL Egnyte الخاص بك باستخدام التنسيق التالي: https://<domain_name>.egnyte.com

  5. حدد التالي.

  6. حدد Connect Egnyte.

  7. في الصفحة التي تمت إعادة توجيهها، حدد السماح.

  8. في مدخل Microsoft Defender، حدد الإعدادات. ثم اختر تطبيقات السحابة. ضمن التطبيقات المتصلة، حدد موصلات التطبيقات. تأكد من أن حالة موصل التطبيق المتصل متصلة.

ملاحظة

  • توصي Microsoft باستخدام رمز وصول قصير الأجل. لا يدعم Egnyte حاليا الرموز المميزة قصيرة الأجل. نوصي بتحديث الرمز المميز للوصول كل 6 أشهر كأفضل ممارسة أمان. لتحديث الرمز المميز للوصول، قم بإبطال الرمز المميز القديم. لمزيد من المعلومات، راجع إبطال رمز oAuth المميز. بمجرد إبطال الرمز المميز القديم، أعد توصيل موصل Egnyte.

  • يوفر Microsoft Defender for Cloud Apps عن قصد حد معدل أقل من الحد الأقصى ل Egnyte لتجنب تجاوز قيود واجهة برمجة التطبيقات. لمزيد من المعلومات، راجع Egnyte documentation Limiting and Audit Reporting API v2.

الخطوات التالية