Jak Defender for Cloud Apps pomáhá chránit prostředí Boxu

Box je cloudový nástroj pro ukládání a spolupráci, který umožňuje vašim uživatelům sdílet dokumenty napříč vaší organizací i s partnery. Použití Boxu však může citlivá data zpřístupnit externím spolupracovníkům nebo je zpřístupnit veřejně prostřednictvím sdíleného odkazu. Tyto incidenty mohou způsobit škodliví aktéři nebo neinformovaní zaměstnanci.

Když připojíte Box k Defender for Cloud Apps, získáte lepší přehled o aktivitách vašich uživatelů. Připojení poskytuje detekci hrozeb prostřednictvím strojového učení, pomáhá detekovat sdílení externích informací a umožňuje automatizované nápravné řízení.

Hlavní hrozby

Mezi hlavní hrozby, které je potřeba vzít v úvahu v prostředí Box, patří:

  • Ohrožené účty a vnitřní hrozby
  • Únik dat
  • Nedostatečné povědomí o zabezpečení
  • Malware
  • Ransomware
  • Neřízené používání vlastních zařízení (BYOD)

Způsoby, jak Defender for Cloud Apps chrání vaše prostředí

Defender for Cloud Apps chrání vaše prostředí Box tím, že vám pomáhá:

Control Box s integrovanými zásadami a šablonami zásad

K detekci potenciálních hrozeb a upozornění na potenciální hrozby můžete použít následující předdefinované šablony zásad:

Important

Zásady souborů budou vyřazeny 6. ledna 2027. Pokud chcete pro tuto aplikaci zachovat ochranu dat založenou na souborech, přejděte na zásady Microsoft Purview DLP nebo zásady automatického označování.

Typ Name (Název)
Předdefinované zásady detekce anomálií Aktivita z anonymních IP adres
Aktivita z neobvyklé země
Aktivita z podezřelých IP adres
Nemožné cestování
Aktivita prováděná deaktivovaným uživatelem (vyžaduje Microsoft Entra ID jako poskytovatele identity)
Detekce malwaru
Několik neúspěšných pokusů o přihlášení
Detekce ransomwaru
Neobvyklé aktivity správy
Neobvyklé aktivity odstraňování souborů
Neobvyklá aktivita sdílení souborů
Neobvyklé aktivity při stahování více souborů
Šablona zásad aktivit Přihlášení z rizikové IP adresy
Hromadné stahování jedním uživatelem
Potenciální aktivita ransomwaru
Šablona zásad souborů Zjištění souboru sdíleného s neautorizovanou doménou
Zjištění souboru sdíleného s osobními e-mailovými adresami
Detekce souborů pomocí PII, PCI nebo PHI

Další informace o vytváření zásad najdete v tématu Vytvoření zásady.

Automatizujte kontrolní mechanismy správy a řízení

Kromě monitorování potenciálních hrozeb můžete k nápravě zjištěných hrozeb použít a automatizovat následující akce zásad správného řízení Boxu:

Typ Akce
Zásady správného řízení dat – Změna úrovně přístupu ke sdíleným odkazům u složek
- Přesunout složky do karantény správce
– Přesuňte složky do uživatelské karantény
– Odebrání spolupracovníka ze složek
- Odebrat přímé sdílené odkazy na složky
– Odeslání přehledu shody zásad vlastníkům souborů
- Odeslat přehled porušení do posledního editoru souborů
– Nastavte datum vypršení platnosti na sdílený odkaz na složku.
- Složka koše
Zásady správného řízení uživatelů – Pozastavit uživatele
– Upozornit uživatele na výstrahu (prostřednictvím Microsoft Entra ID)
– Vyžadovat, aby se uživatel znovu přihlásil (přes Microsoft Entra ID)
– Pozastavit uživatele (prostřednictvím Microsoft Entra ID)

Další informace o nápravě hrozeb z aplikací najdete v tématu Řízení připojených aplikací.

Chraňte Box v reálném čase

Projděte si naše osvědčené postupy pro zabezpečení a spolupráci s externími uživateli a blokování a ochranu stahování citlivých dat do nespravovaných nebo rizikových zařízení.

Připojení Boxu k Microsoft Defender for Cloud Apps

Microsoft Defender for Cloud Apps můžete připojit ke svému stávajícímu účtu Box pomocí API App Connector, což je API metoda integrace, kterou Defender for Cloud Apps používá k připojení k podporovaným SaaS aplikacím. Spojení vám dává přehled a kontrolu nad používáním Boxu. Informace o tom, jak Defender for Cloud Apps chrání Box, najdete v tématu Ochrana Boxu.

Poznámka

Nasazení s účtem, který není účtem Správa, vede k selhání testu rozhraní API a neumožňuje Defender for Cloud Apps kontrolovat všechny soubory v Boxu. Pokud je problém s nemožností prohledat všechny soubory, můžete provést nasazení s Co-Admin, která má zaškrtnutá všechna oprávnění, ale test rozhraní API bude i nadále selhávat a soubory vlastněné jinými správci v Boxu se neskenují.

Předpoklady

  • Účet Box Admin (nebo Co-Admin účet se všemi oprávněními vybranými). Nasazení s neadministrátorským účtem způsobí neúspěch testu API a zabrání tomu, aby Defender for Cloud Apps skenoval všechny soubory v Boxu.

Nakonfigurovat Box

  1. Přihlaste se ke svému účtu Box jako správce.
  2. Přejděte na nastavení vlastní aplikace. Další informace najdete v tématu Správa vlastních aplikací – Podpora Boxu.
  3. Pokud je vaše nastavení nakonfigurované tak, aby ve výchozím nastavení zakázalo nepublikované aplikace, zadejte klíč rozhraní API Defender for Cloud Apps pro vaše datové centrum, jak je uvedeno v následující tabulce, a uložte změny.
Datové centrum
klíč rozhraní API Defender for Cloud Apps
US1 nduj1o3yavu30dii7e03c3n7p49cj2qh
USA2 w0ouf1apiii9z8o0r6kpr4nu1pvyec75
US3 dmcyvu1s9284i2u6gw9r2kb0hhve4a0r
EU1 me9cm6n7kr4mfz135yt0ab9f5k4ze8qp
EU2 uwdy5r40t7jprdlzo85v8suw1l4cdsbf

Podrobnosti o datovém centru se zobrazují na stránce Defender for Cloud Apps Informace v oblasti Nastavení. Další informace najdete v tématu Zobrazení vašeho datového centra.

Připojit Box k Defender for Cloud Apps

Po dokončení konfigurace Boxu proveďte následující kroky a připojte instanci Boxu k Defender for Cloud Apps:

  1. Na portálu Microsoft Defender vyberte Nastavení. Pak zvolte Cloud Apps. V části Připojené aplikace vyberte Konektory aplikací.

  2. Na stránce Konektory aplikací vyberte +Připojit aplikaci a pak vyberte Box.

    Screenshot stránky App connectors s možností Box jako konektor.

  3. Na stránce Název instance zadejte název připojení. Pak vyberte Další.

  4. Ve vyskakovacím okně Otevřít odkaz vyberte možnost Připojit Box.

  5. Otevře se přihlašovací stránka Boxu. Zadejte svoje přihlašovací údaje, abyste Defender for Cloud Apps povolili přístup k aplikaci Box vašeho týmu.

  6. Box se vás zeptá, jestli chcete Defender for Cloud Apps povolit přístup k informacím o vašem týmu, protokolu aktivit a provádět aktivity jako člen týmu. Pokračujte výběrem možnosti Povolit.

  7. Zpět na portálu Microsoft Defender by se měla zobrazit zpráva, že se Box úspěšně připojil.

  8. Na portálu Microsoft Defender vyberte Nastavení. Pak zvolte Cloud Apps. V části Připojené aplikace vyberte Konektory aplikací. Ujistěte se, že je stav připojeného konektoru aplikace Připojeno.

Po připojení Boxu:

  • Budete dostávat události za 7 dní před připojením.
  • Defender for Cloud Apps provede úplnou kontrolu všech souborů. V závislosti na tom, kolik souborů a uživatelů máte, může dokončení úplné kontroly chvíli trvat.

Pokud chcete povolit kontrolu téměř v reálném čase, přesunou se soubory, u kterých se detekují aktivity, na začátek fronty kontroly. Například soubor, který se upravuje, aktualizuje nebo sdílí, se kontroluje hned a nečeká se na běžný proces kontroly. Kontrola téměř v reálném čase se nevztahuje na soubory, které nejsou ze své podstaty změněné. Například soubory, které jsou prohlíženy, zobrazeny v náhledu, vytištěny nebo exportovány, jsou kontrolovány jako součást pravidelně naplánované kontroly.

Další informace o integraci Boxu s Defender for Cloud Apps najdete v následujících zdrojích informací: