Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Dropbox est un outil de stockage et de collaboration dans le cloud qui permet aux utilisateurs de partager des documents à travers votre organisation et avec des partenaires. Cependant, Dropbox peut exposer des données sensibles à des collaborateurs externes ou les rendre publiques via un lien partagé. Des acteurs malveillants ou des employés ignorants peuvent provoquer ces incidents.
Connecter Dropbox à Defender for Cloud Apps vous donne une meilleure compréhension des activités de vos utilisateurs. Il permet la détection des menaces par l’apprentissage automatique et la détection de la protection de l’information, comme la détection du partage d’informations externes. Vous pouvez également activer des contrôles automatisés de remédiation.
Remarque
Dropbox a changé la façon dont les dossiers partagés sont stockés, les déplaçant vers Team Spaces. L’analyse des fichiers de Defender for Cloud Apps sera mise à jour en temps voulu afin d’inclure Team Spaces.
Principales menaces
Les environnements Dropbox font face aux principales menaces suivantes :
- Comptes compromis et menaces internes
- Fuite de données
- Sensibilisation à la sécurité insuffisante
- Programme malveillant
- Rançongiciel
- Appareil BYOD (apportez votre propre appareil) non géré
Comment Defender for Cloud Apps contribue à protéger votre environnement
Utilisez les bonnes pratiques suivantes pour protéger votre environnement Dropbox avec Defender for Cloud Apps :
- Détecter les menaces cloud, les comptes compromis et les insiders malveillants
- Découvrir, classifier, étiqueter et protéger les données réglementées et sensibles stockées dans le cloud
- Appliquer la protection contre la perte de données et les stratégies de conformité pour les données stockées dans le cloud
- Limiter l’exposition des données partagées et appliquer les stratégies de collaboration
- Utiliser le journal d’audit des activités pour les enquêtes forensiques
Contrôler Dropbox avec des stratégies et des modèles de stratégie intégrés
Vous pouvez utiliser les modèles de stratégie intégrés suivants pour détecter et vous informer des menaces potentielles :
Important
Les stratégies de fichier seront mise hors service le 6 janvier 2027. Pour maintenir la protection des données basée sur les fichiers pour cette application, migrez vers les stratégies DLP ou d’étiquetage automatique de Microsoft Purview.
| Type | Nom |
|---|---|
| Stratégie de détection d’anomalie intégrée |
Activité provenant d’adresses IP anonymes Activité à partir d’un pays peu fréquent Activité à partir d’adresses IP suspectes Déplacement impossible Activité effectuée par l’utilisateur supprimé (nécessite Microsoft Entra ID comme fournisseur d’identité) Détection de programmes malveillants Plusieurs tentatives de connexion infructueuses Détection des rançongiciels Activités de suppression de fichier inhabituelles Activités de partage de fichiers inhabituelles Activités de téléchargement de fichiers multiples inhabituelles |
| Modèle de stratégie d’activité | Ouverture de session à partir d’une adresse IP à risque Téléchargement en masse par un seul utilisateur Activité potentielle de ransomware |
| Modèle de stratégie de fichiers | Détecter un fichier partagé avec un domaine non autorisé Détecter un fichier partagé avec des adresses e-mail personnelles Détecter des fichiers contenant des PII/PCI/PHI |
Pour plus d’informations sur la création de stratégies, consultez Créer une stratégie dans Defender for Cloud Apps.
Automatiser les contrôles de gouvernance
Vous pouvez également appliquer et automatiser des actions de gouvernance Dropbox pour corriger les menaces détectées :
| Type | Action |
|---|---|
| Gouvernance des données | - Supprimer le lien partagé direct - Envoyer le récapitulatif des violations DLP aux propriétaires des fichiers - Fichier corbeille |
| Gouvernance des utilisateurs | - Avertir l’utilisateur d’une alerte (via Microsoft Entra ID) - Demander à l’utilisateur de se reconnecter (via Microsoft Entra ID) - Suspendre l’utilisateur (via Microsoft Entra ID) |
Pour en savoir plus sur la résolution des menaces provenant des applications, voir Gouvernance des applications connectées.
Protéger Dropbox en temps réel
Passez en revue nos meilleures pratiques pour sécuriser et collaborer avec des utilisateurs externes , ainsi que pour bloquer et protéger le téléchargement de données sensibles sur des appareils non gérés ou à risque.
Gestion de la posture de sécurité SaaS pour Dropbox
Connectez Dropbox pour obtenir automatiquement des recommandations de posture de sécurité pour Dropbox dans Niveau de sécurité Microsoft. Dans Degré de sécurité, sélectionnez Actions recommandées et filtrez par Product = Dropbox. Dropbox prend en charge les recommandations de sécurité pour activer le délai d’expiration de session web pour les utilisateurs web.
Pour plus d’informations, reportez-vous aux rubriques suivantes :
Connecter Dropbox à Microsoft Defender for Cloud Apps
Utilisez les instructions suivantes pour vous connecter Microsoft Defender for Cloud Apps à votre compte Dropbox existant à l’aide des API du connecteur. Les API Connector permettent à Defender for Cloud Apps de se connecter directement aux applications prises en charge pour la surveillance et la gouvernance. Cette connexion vous donne une visibilité et un contrôle sur l’utilisation de Dropbox.
Dropbox permet d’accéder aux fichiers depuis des liens partagés sans se connecter. Defender for Cloud Apps enregistre les utilisateurs qui accèdent aux fichiers sans se connecter en tant qu’utilisateurs non authentifiés. Si vous voyez des utilisateurs Dropbox non authentifiés, cela peut indiquer des utilisateurs qui ne proviennent pas de votre organization, ou il peut s’agir d’utilisateurs reconnus au sein de votre organization qui ne se sont pas connectés.
Pour connecter Dropbox à Defender for Cloud Apps
Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application.
Dans la page Connecteurs d’application, sélectionnez +Connecter une application, puis Dropbox.
Dans la fenêtre suivante, donnez un nom au connecteur et sélectionnez Suivant.
Dans la fenêtre Entrer les détails , entrez l’adresse e-mail du compte administrateur.
Dans la fenêtre Suivre le lien , sélectionnez Connecter Dropbox.
La page de connexion Dropbox s’ouvre. Entrez vos informations d’identification pour permettre à Defender for Cloud Apps’accès au instance Dropbox de votre équipe.
Dropbox vous demande si vous souhaitez autoriser Defender for Cloud Apps accès aux informations de votre équipe, au journal d’activité et à effectuer des activités en tant que membre de l’équipe. Pour continuer, sélectionnez Autoriser.
De retour dans la console Defender for Cloud Apps, vous devez recevoir un message indiquant que Dropbox a été correctement connecté.
Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application. Vérifiez que le status du connecteur d’application connecté est Connecté.
Après avoir connecté DropBox, vous recevrez des événements pendant sept jours avant la connexion.
Remarque
Tous les événements Dropbox pour l’ajout d’un fichier sont affichés dans Defender for Cloud Apps en tant que Charger le fichier pour s’aligner sur toutes les autres applications connectées à Defender for Cloud Apps.
Si vous rencontrez des problèmes pour connecter l’application, consultez Résolution des problèmes liés aux connecteurs d’application.