إشعار
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تسجيل الدخول أو تغيير الدلائل.
يتطلب الوصول إلى هذه الصفحة تخويلاً. يمكنك محاولة تغيير الدلائل.
Dropbox هو أداة تخزين وتعاون عبر السحابة تتيح للمستخدمين مشاركة المستندات عبر مؤسستك ومع الشركاء. ومع ذلك، يمكن لدروب بوكس كشف بيانات حساسة للمتعاونين الخارجيين أو جعلها متاحة للجمهور عبر رابط مشترك. يمكن لجهات خبيثة أو موظفون غير مدركين أن يتسببوا في هذه الحوادث.
ربط Dropbox ب Defender for Cloud Apps يمنحك رؤية أفضل لأنشطة مستخدميك. يوفر هذا الكشف عن التهديدات من خلال اكتشافات الشذوذات في التعلم الآلي واكتشافات حماية المعلومات، مثل اكتشاف مشاركة المعلومات الخارجية. يمكنك أيضا تفعيل ضوابط المعالجة التلقائية.
ملاحظة
غيرت دروب بوكس طريقة تخزين المجلدات المشتركة، ونقلتها إلى Team Spaces. سيتم تحديث مسح ملفات Defender for Cloud Apps في الوقت المناسب ليشمل Team Spaces.
التهديدات الرئيسية
تواجه بيئات دروب بوكس التهديدات الرئيسية التالية:
- الحسابات المخترقة والتهديدات الداخلية
- تسرب البيانات
- وعي أمني غير كاف
- البرامج الضاره
- برامج الفدية الضارة
- إحضار جهازك (BYOD) غير المدار
كيف يساعد Defender for Cloud Apps في حماية بيئتك
استخدم أفضل الممارسات التالية لحماية بيئة Dropbox الخاصة بك مع Defender for Cloud Apps:
- الكشف عن التهديدات السحابية والحسابات المخترقة والمشتركين في برنامج Insider الضار
- اكتشاف البيانات المنظمة والحساسة المخزنة في السحابة وتصنيفها وتسميةها وحمايتها
- فرض نهج DLP والامتثال للبيانات المخزنة في السحابة
- الحد من تعرض البيانات المشتركة وفرض نهج التعاون
- استخدام سجل تدقيق الأنشطة للتحقيقات الجنائية
التحكم في Dropbox باستخدام النهج المضمنة وقوالب النهج
يمكنك استخدام قوالب النهج المضمنة التالية للكشف عن التهديدات المحتملة وإخطارك بها:
مهم
وثائق الوثائق تتم التوصل في 6 يناير 2027. للحفاظ على حماية البيانات القائمة على الملفات لهذا التطبيق، انتقل إلى سياسات Microsoft Purview DLP أو سياسات التصنيف التلقائي.
| نوع | الاسم |
|---|---|
| نهج الكشف عن الحالات الشاذة المضمنة |
نشاط من عناوين IP مجهولة نشاط من بلد غير متكرر نشاط من عناوين IP المشبوهة السفر المستحيل النشاط الذي يقوم به المستخدم الذي تم إنهاؤه (يتطلب Microsoft Entra ID ك IdP) الكشف عن البرامج الضارة محاولات تسجيل الدخول الفاشلة المتعددة الكشف عن برامج الفدية الضارة أنشطة حذف الملفات غير العادية أنشطة مشاركة الملفات غير العادية أنشطة تنزيل ملفات متعددة غير عادية |
| قالب نهج النشاط | تسجيل الدخول من عنوان IP محفوف بالمخاطر تنزيل جماعي من قبل مستخدم واحد نشاط برامج الفدية الضارة المحتمل |
| قالب نهج الملف | الكشف عن ملف مشترك مع مجال غير مصرح به الكشف عن ملف تمت مشاركته مع عناوين البريد الإلكتروني الشخصية الكشف عن الملفات باستخدام PII/PCI/PHI |
لمزيد من المعلومات حول إنشاء السياسات، راجع إنشاء سياسة في Defender for Cloud Apps.
أتمتة عناصر التحكم في الحوكمة
يمكنك أيضا تطبيق وأتمتة إجراءات حوكمة Dropbox لإصلاح التهديدات المكتشفة:
| نوع | العمل |
|---|---|
| إدارة البيانات | - إزالة الارتباط المشترك المباشر - إرسال ملخص انتهاك DLP إلى مالكي الملفات - ملف سلة المهملات |
| إدارة المستخدم | - إعلام المستخدم عند التنبيه (عبر Microsoft Entra ID) - مطالبة المستخدم بتسجيل الدخول مرة أخرى (عبر Microsoft Entra ID) - تعليق المستخدم (عبر Microsoft Entra ID) |
لمعرفة المزيد عن كيفية إصلاح التهديدات من التطبيقات، راجع إدارة التطبيقات المتصلة.
حماية Dropbox في الوقت الحقيقي
راجع أفضل ممارساتنا لتأمين المستخدمين الخارجيين والتعاون معهموحظر وحماية تنزيل البيانات الحساسة إلى الأجهزة غير المدارة أو الخطرة.
إدارة وضعية الأمان SaaS لدروب بوكس
قم بتوصيل Dropbox للحصول على توصيات وضع الأمان تلقائيا ل Dropbox في Microsoft Secure Score. في Secure Score، حدد Recommended actions وقم بالتصفية حسب Product = Dropbox. يدعم Dropbox توصيات الأمان لتمكين مهلة جلسة الويب لمستخدمي الويب.
لمزيد من المعلومات، اطلع على:
توصيل Dropbox Microsoft Defender for Cloud Apps
استخدم التعليمات التالية لربط Microsoft Defender for Cloud Apps بحسابك الحالي على Dropbox باستخدام واجهات برمجة التطبيقات الخاصة بالموصل. تتيح واجهات برمجة التطبيقات Connector ل Defender for Cloud Apps الاتصال مباشرة بالتطبيقات المدعومة للمراقبة والحوكمة. يمنحك هذا الاتصال إمكانية الرؤية والتحكم في استخدام Dropbox.
يتيح دروب بوكس الوصول إلى الملفات من الروابط المشتركة دون تسجيل الدخول. يقوم Defender for Cloud Apps بتسجيل المستخدمين الذين يصلون إلى الملفات دون تسجيل الدخول كمستخدمين غير مصادقين. إذا رأيت مستخدمين Dropbox غير مصادق عليهم، فقد يشير ذلك إلى مستخدمين غير من مؤسستك، أو قد يتم التعرف عليهم من المستخدمين من داخل مؤسستك الذين لم يسجلوا الدخول.
لتوصيل Dropbox Defender for Cloud Apps
في مدخل Microsoft Defender، حدد الإعدادات. ثم اختر تطبيقات السحابة. ضمن التطبيقات المتصلة، حدد موصلات التطبيقات.
في صفحة App connectors ، حدد +Connect an app، متبوعا ب Dropbox.
في النافذة التالية، امنح الموصل اسما وحدد التالي.
في نافذة إدخال التفاصيل ، أدخل عنوان البريد الإلكتروني لحساب المسؤول.
في نافذة متابعة الارتباط ، حدد Connect Dropbox.
يتم فتح صفحة تسجيل الدخول إلى Dropbox. أدخل بيانات الاعتماد الخاصة بك للسماح Defender for Cloud Apps بالوصول إلى مثيل Dropbox لفريقك.
يسألك Dropbox عما إذا كنت تريد السماح Defender for Cloud Apps بالوصول إلى معلومات الفريق وسجل النشاط وتنفيذ الأنشطة كعضو في الفريق. للمتابعة، حدد السماح.
مرة أخرى في وحدة تحكم Defender for Cloud Apps، يجب أن تتلقى رسالة تفيد بأنه تم توصيل Dropbox بنجاح.
في مدخل Microsoft Defender، حدد الإعدادات. ثم اختر تطبيقات السحابة. ضمن التطبيقات المتصلة، حدد موصلات التطبيقات. تأكد من أن حالة موصل التطبيق المتصل متصلة.
بعد توصيل DropBox، ستتلقى الأحداث لمدة سبعة أيام قبل الاتصال.
ملاحظة
يتم عرض أي أحداث Dropbox لإضافة ملف في Defender for Cloud Apps كملف تحميل لمحاذاة جميع التطبيقات الأخرى المتصلة Defender for Cloud Apps.
إذا كان لديك أي مشاكل في توصيل التطبيق، فراجع استكشاف أخطاء موصلات التطبيقات وإصلاحها.