Cómo Defender for Cloud Apps ayuda a proteger tu entorno de Dropbox

Dropbox es una herramienta de almacenamiento en la nube y colaboración que permite a los usuarios compartir documentos en toda tu organización y con socios. Sin embargo, Dropbox puede exponer datos sensibles a colaboradores externos o hacerlos públicos a través de un enlace compartido. Actores maliciosos o empleados desprevenidos pueden causar estos incidentes.

Conectar Dropbox a Defender for Cloud Apps te da una mejor visión de las actividades de tus usuarios. Proporciona detección de amenazas mediante detección de anomalías por aprendizaje automático y detección de protección de información, como la detección del intercambio externo de información. También puedes activar controles automáticos de remediación.

Nota:

Dropbox cambió la forma en que se almacenan las carpetas compartidas y las mueve a Team Spaces. El análisis de archivos de Defender for Cloud Apps se actualizará oportunamente para incluir Team Spaces.

Principales amenazas

Los entornos de Dropbox enfrentan las siguientes amenazas principales:

  • Cuentas en peligro y amenazas internas
  • Pérdida de datos
  • Reconocimiento de seguridad insuficiente
  • Malware
  • Programa de secuestro
  • Bring your own device (BYOD) sin administrar

Cómo Defender for Cloud Apps ayuda a proteger el entorno

Utiliza las siguientes mejores prácticas para proteger tu entorno de Dropbox con Defender for Cloud Apps:

Controlar Dropbox con directivas integradas y plantillas de directivas

Puede usar las siguientes plantillas de directiva integradas para detectar y notificarle sobre posibles amenazas:

Important

Las directivas de archivos dejarán de estar disponibles el 6 de enero de 2027. Para mantener la protección de datos basada en archivos para esta aplicación, cambie a DLP de Microsoft Purview o a las directivas de etiquetado automático.

Tipo Nombre
Directiva de detección de anomalías integrada Actividad desde direcciones IP anónimas
Actividad de un país poco frecuente
Actividad de direcciones IP sospechosas
Desplazamiento imposible
Actividad realizada por el usuario terminado (requiere Microsoft Entra ID como IdP)
Detección de malware
Intentos de varios inicios de sesión fallidos
Detección de ransomware
Actividades inusuales de eliminación de archivos
Actividades inusuales de uso compartido de archivos
Actividades inusuales de descarga de archivos múltiples
Plantilla de política de actividad Inicio de sesión desde una dirección IP de riesgo
Descarga masiva por un solo usuario
Posible actividad de ransomware
Plantilla de directiva de archivo Detección de un archivo compartido con un dominio no autorizado
Detección de un archivo compartido con direcciones de correo electrónico personales
Detección de archivos con PII/PCI/PHI

Para obtener más información sobre la creación de directivas, consulte Creación de una directiva en Defender for Cloud Apps.

Automatización de controles de gobernanza

También puedes aplicar y automatizar acciones de gobernanza de Dropbox para corregir amenazas detectadas:

Tipo Acción
Gobierno de datos - Eliminación del vínculo compartido directo
- Enviar resumen de infracciones de DLP a los propietarios de archivos
- Archivo basura
Gobernanza del usuario - Notificar al usuario en alerta (a través de Microsoft Entra ID)
- Requerir que el usuario vuelva a iniciar sesión (a través de Microsoft Entra ID)
- Suspender usuario (a través de Microsoft Entra ID)

Para saber más sobre cómo solucionar amenazas de aplicaciones, consulta Gobernar aplicaciones conectadas.

Protección de Dropbox en tiempo real

Revise nuestros procedimientos recomendados para proteger y colaborar con usuarios externos y bloquear y proteger la descarga de datos confidenciales en dispositivos no administrados o de riesgo.

Administración de la posición de seguridad de SaaS para Dropbox

Conecte Dropbox para obtener automáticamente recomendaciones de estado de seguridad de Dropbox en Microsoft Secure Score. En Secure Score, seleccione Acciones recomendadas y filtre por Producto = Dropbox. Dropbox admite recomendaciones de seguridad para habilitar el tiempo de espera de sesión web para los usuarios web.

Para más información, vea:

Conexión de Dropbox a Microsoft Defender for Cloud Apps

Siga las instrucciones siguientes para conectar Microsoft Defender for Cloud Apps a su cuenta de Dropbox existente mediante las API del conector. Las APIs de Connector permiten que Defender for Cloud Apps se conecte directamente a las aplicaciones compatibles para monitorización y gobernanza. Esta conexión le proporciona visibilidad y control sobre el uso de Dropbox.

Dropbox permite acceder a archivos desde enlaces compartidos sin iniciar sesión. Defender for Cloud Apps registra a los usuarios que acceden a archivos sin iniciar sesión como usuarios no autenticados. Si ve usuarios de Dropbox no autenticados, es posible que indiquen usuarios que no son de su organización o que sean usuarios reconocidos de dentro de la organización que no iniciaron sesión.

Para conectar Dropbox a Defender for Cloud Apps

  1. En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones.

  2. En la página Conectores de aplicaciones, seleccione +Conectar una aplicación, seguido de Dropbox.

    Captura de pantalla que muestra cómo conectar Dropbox en el portal de Microsoft Defender.

  3. En la ventana siguiente, asigne un nombre al conector y seleccione Siguiente.

  4. En la ventana Especificar detalles , escriba la dirección de correo electrónico de la cuenta de administrador.

  5. En la ventana Seguir el vínculo , seleccione Conectar Dropbox.

    Se abre la página de inicio de sesión de Dropbox. Escriba sus credenciales para permitir Defender for Cloud Apps acceso a la instancia de Dropbox de su equipo.

  6. Dropbox te pregunta si quieres permitir Defender for Cloud Apps acceso a la información del equipo, el registro de actividad y realizar actividades como miembro del equipo. Para continuar, seleccione Permitir.

  7. De vuelta en la consola de Defender for Cloud Apps, debería recibir un mensaje que indica que Dropbox se conectó correctamente.

  8. En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones. Asegúrese de que el estado del conector de aplicaciones conectado es Conectado.

    Después de conectar Dropbox, recibirás eventos de los siete días anteriores a la conexión.

Nota:

Los eventos de Dropbox para agregar un archivo se muestran en Defender for Cloud Apps como Cargar archivo para alinearse con todas las demás aplicaciones conectadas a Defender for Cloud Apps.

Si tiene problemas para conectar la aplicación, consulte Solución de problemas de conectores de aplicaciones.