Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Box je cloudový nástroj pro ukládání a spolupráci, který umožňuje vašim uživatelům sdílet dokumenty napříč vaší organizací i s partnery. Použití Boxu však může citlivá data zpřístupnit externím spolupracovníkům nebo je zpřístupnit veřejně prostřednictvím sdíleného odkazu. Tyto incidenty mohou způsobit škodliví aktéři nebo neinformovaní zaměstnanci.
Když připojíte Box k Defender for Cloud Apps, získáte lepší přehled o aktivitách vašich uživatelů. Připojení poskytuje detekci hrozeb prostřednictvím strojového učení, pomáhá detekovat sdílení externích informací a umožňuje automatizované nápravné řízení.
Hlavní hrozby
Mezi hlavní hrozby, které je potřeba vzít v úvahu v prostředí Box, patří:
- Ohrožené účty a vnitřní hrozby
- Únik dat
- Nedostatečné povědomí o zabezpečení
- Malware
- Ransomware
- Neřízené používání vlastních zařízení (BYOD)
Způsoby, jak Defender for Cloud Apps chrání vaše prostředí
Defender for Cloud Apps chrání vaše prostředí Box tím, že vám pomáhá:
- Odhalte cloudové hrozby, napadené účty a záškodnické interní osoby
- Zjišťování, klasifikace, označování a ochrana regulovaných a citlivých dat uložených v cloudu
- Vynucení zásad ochrany před únikem informací a dodržování předpisů pro data uložená v cloudu
- Omezení ohrožení sdílených dat a vynucení zásad spolupráce
- Použití záznamu auditu aktivit pro forenzní vyšetřování
Control Box s integrovanými zásadami a šablonami zásad
K detekci potenciálních hrozeb a upozornění na potenciální hrozby můžete použít následující předdefinované šablony zásad:
Important
Zásady souborů budou vyřazeny 6. ledna 2027. Pokud chcete pro tuto aplikaci zachovat ochranu dat založenou na souborech, přejděte na zásady Microsoft Purview DLP nebo zásady automatického označování.
| Typ | Name (Název) |
|---|---|
| Předdefinované zásady detekce anomálií |
Aktivita z anonymních IP adres Aktivita z neobvyklé země Aktivita z podezřelých IP adres Nemožné cestování Aktivita prováděná deaktivovaným uživatelem (vyžaduje Microsoft Entra ID jako poskytovatele identity) Detekce malwaru Několik neúspěšných pokusů o přihlášení Detekce ransomwaru Neobvyklé aktivity správy Neobvyklé aktivity odstraňování souborů Neobvyklá aktivita sdílení souborů Neobvyklé aktivity při stahování více souborů |
| Šablona zásad aktivit | Přihlášení z rizikové IP adresy Hromadné stahování jedním uživatelem Potenciální aktivita ransomwaru |
| Šablona zásad souborů | Zjištění souboru sdíleného s neautorizovanou doménou Zjištění souboru sdíleného s osobními e-mailovými adresami Detekce souborů pomocí PII, PCI nebo PHI |
Další informace o vytváření zásad najdete v tématu Vytvoření zásady.
Automatizujte kontrolní mechanismy správy a řízení
Kromě monitorování potenciálních hrozeb můžete k nápravě zjištěných hrozeb použít a automatizovat následující akce zásad správného řízení Boxu:
| Typ | Akce |
|---|---|
| Zásady správného řízení dat | – Změna úrovně přístupu ke sdíleným odkazům u složek - Přesunout složky do karantény správce – Přesuňte složky do uživatelské karantény – Odebrání spolupracovníka ze složek - Odebrat přímé sdílené odkazy na složky – Odeslání přehledu shody zásad vlastníkům souborů - Odeslat přehled porušení do posledního editoru souborů – Nastavte datum vypršení platnosti na sdílený odkaz na složku. - Složka koše |
| Zásady správného řízení uživatelů | – Pozastavit uživatele – Upozornit uživatele na výstrahu (prostřednictvím Microsoft Entra ID) – Vyžadovat, aby se uživatel znovu přihlásil (přes Microsoft Entra ID) – Pozastavit uživatele (prostřednictvím Microsoft Entra ID) |
Další informace o nápravě hrozeb z aplikací najdete v tématu Řízení připojených aplikací.
Chraňte Box v reálném čase
Projděte si naše osvědčené postupy pro zabezpečení a spolupráci s externími uživateli a blokování a ochranu stahování citlivých dat do nespravovaných nebo rizikových zařízení.
Připojení Boxu k Microsoft Defender for Cloud Apps
Microsoft Defender for Cloud Apps můžete připojit ke svému stávajícímu účtu Box pomocí API App Connector, což je API metoda integrace, kterou Defender for Cloud Apps používá k připojení k podporovaným SaaS aplikacím. Spojení vám dává přehled a kontrolu nad používáním Boxu. Informace o tom, jak Defender for Cloud Apps chrání Box, najdete v tématu Ochrana Boxu.
Poznámka
Nasazení s účtem, který není účtem Správa, vede k selhání testu rozhraní API a neumožňuje Defender for Cloud Apps kontrolovat všechny soubory v Boxu. Pokud je problém s nemožností prohledat všechny soubory, můžete provést nasazení s Co-Admin, která má zaškrtnutá všechna oprávnění, ale test rozhraní API bude i nadále selhávat a soubory vlastněné jinými správci v Boxu se neskenují.
Předpoklady
- Účet Box Admin (nebo Co-Admin účet se všemi oprávněními vybranými). Nasazení s neadministrátorským účtem způsobí neúspěch testu API a zabrání tomu, aby Defender for Cloud Apps skenoval všechny soubory v Boxu.
Nakonfigurovat Box
- Přihlaste se ke svému účtu Box jako správce.
- Přejděte na nastavení vlastní aplikace. Další informace najdete v tématu Správa vlastních aplikací – Podpora Boxu.
- Pokud je vaše nastavení nakonfigurované tak, aby ve výchozím nastavení zakázalo nepublikované aplikace, zadejte klíč rozhraní API Defender for Cloud Apps pro vaše datové centrum, jak je uvedeno v následující tabulce, a uložte změny.
|
Datové centrum |
klíč rozhraní API Defender for Cloud Apps |
|---|---|
| US1 | nduj1o3yavu30dii7e03c3n7p49cj2qh |
| USA2 | w0ouf1apiii9z8o0r6kpr4nu1pvyec75 |
| US3 | dmcyvu1s9284i2u6gw9r2kb0hhve4a0r |
| EU1 | me9cm6n7kr4mfz135yt0ab9f5k4ze8qp |
| EU2 | uwdy5r40t7jprdlzo85v8suw1l4cdsbf |
Podrobnosti o datovém centru se zobrazují na stránce Defender for Cloud Apps Informace v oblasti Nastavení. Další informace najdete v tématu Zobrazení vašeho datového centra.
Připojit Box k Defender for Cloud Apps
Po dokončení konfigurace Boxu proveďte následující kroky a připojte instanci Boxu k Defender for Cloud Apps:
Na portálu Microsoft Defender vyberte Nastavení. Pak zvolte Cloud Apps. V části Připojené aplikace vyberte Konektory aplikací.
Na stránce Konektory aplikací vyberte +Připojit aplikaci a pak vyberte Box.
Na stránce Název instance zadejte název připojení. Pak vyberte Další.
Ve vyskakovacím okně Otevřít odkaz vyberte možnost Připojit Box.
Otevře se přihlašovací stránka Boxu. Zadejte svoje přihlašovací údaje, abyste Defender for Cloud Apps povolili přístup k aplikaci Box vašeho týmu.
Box se vás zeptá, jestli chcete Defender for Cloud Apps povolit přístup k informacím o vašem týmu, protokolu aktivit a provádět aktivity jako člen týmu. Pokračujte výběrem možnosti Povolit.
Zpět na portálu Microsoft Defender by se měla zobrazit zpráva, že se Box úspěšně připojil.
Na portálu Microsoft Defender vyberte Nastavení. Pak zvolte Cloud Apps. V části Připojené aplikace vyberte Konektory aplikací. Ujistěte se, že je stav připojeného konektoru aplikace Připojeno.
Po připojení Boxu:
- Budete dostávat události za 7 dní před připojením.
- Defender for Cloud Apps provede úplnou kontrolu všech souborů. V závislosti na tom, kolik souborů a uživatelů máte, může dokončení úplné kontroly chvíli trvat.
Pokud chcete povolit kontrolu téměř v reálném čase, přesunou se soubory, u kterých se detekují aktivity, na začátek fronty kontroly. Například soubor, který se upravuje, aktualizuje nebo sdílí, se kontroluje hned a nečeká se na běžný proces kontroly. Kontrola téměř v reálném čase se nevztahuje na soubory, které nejsou ze své podstaty změněné. Například soubory, které jsou prohlíženy, zobrazeny v náhledu, vytištěny nebo exportovány, jsou kontrolovány jako součást pravidelně naplánované kontroly.
Související články
Další informace o integraci Boxu s Defender for Cloud Apps najdete v následujících zdrojích informací:
Pokud máte nějaké problémy s připojením aplikace, přečtěte si téma Řešení potíží s konektory aplikací.