Hogyan segít a Defender for Cloud Apps az Egnyte-környezet védelmében?

Az Egnyte egy felhőplatform, amely fájlmegosztásra és adatirányításra szolgál. A felhőeszközök, mint az Egnyte, segítenek a csapatok együttműködésében, de kritikus eszközöket is kitehetnek fenyegetésekkel szemben. Figyelni kell az Egnyte-et, hogy rosszindulatú szereplők vagy gondatlan bennfentesek ne szivárogtassanak ki érzékeny adatokat.

Az Egnyte Defender for Cloud Appshoz való csatlakoztatása jobb rálátást biztosít a felhasználók tevékenységeire, és lehetővé teszi a rendellenes viselkedésből eredő fenyegetések észlelését.

Főbb fenyegetések

Az Egnyte használata Defender for Cloud Apps nélkül az alábbi fenyegetéseknek teszi ki a szervezetet:

  • Feltört fiókok és belső fenyegetések

  • Nem megfelelő biztonsági tudatosság

  • Nem felügyelt saját eszköz használata (BYOD)

Hogyan segít a Defender for Cloud Apps a környezet védelmében?

A Defender for Cloud Apps a következő módokon segít megvédeni az Egnyte-környezetét:

Az Egnyte szabályozása szabályzatokkal

Az alábbi táblázat az Egnyte-tevékenységek figyeléséhez és szabályozásához használható szabályzattípusokat sorolja fel:

Type (Típus) Név
Beépített anomáliadetektálási szabályzat Tevékenység névtelen IP-címekről
Ritkán látogatott országokból/régiókból származó tevékenységek
Gyanús IP-címekről származó tevékenység
Lehetetlen utazás
Megszüntetett felhasználó által végrehajtott tevékenység (Microsoft Entra ID-t igényel identitásszolgáltatóként)
Több sikertelen bejelentkezési kísérlet
Tevékenységszabályzat Testreszabott szabályzat létrehozása az Egnyte-tevékenységek alapján

További információ a szabályzatok létrehozásáról: Szabályzat létrehozása.

Irányítási vezérlők automatizálása

Az Egnyte irányítási műveleteit is automatizálhatod a észlelt fenyegetésekre való reagáláshoz:

Type (Típus) Művelet
Felhasználóirányítás Felhasználó értesítése riasztásról (Microsoft Entra ID keresztül)
A felhasználó ismételt bejelentkezésének megkövetelése (Microsoft Entra ID keresztül)
Felhasználó felfüggesztése (Microsoft Entra ID keresztül)

További információ az alkalmazások fenyegetéseinek elhárításáról: Csatlakoztatott alkalmazások szabályozása.

Az Egnyte védelme valós időben

Tekintse át a külső felhasználók védelmére és együttműködésére , valamint a bizalmas adatok nem felügyelt vagy kockázatos eszközökre való letöltésének blokkolásával és védelmével kapcsolatos ajánlott eljárásokat.

Az Egnyte csatlakoztatása a Microsoft Defender for Cloud Appshez

Használd az App Connector API-kat, hogy a Microsoft Defender for Cloud Apps-t a meglévő Egnyte környezetedhez csatlakoztatd. Az eredményül kapott kapcsolat lehetővé teszi az Egnyte szervezet általi használatának láthatóságát és szabályozását.

Előfeltételek

Győződj meg róla, hogy teljesíted az alábbi követelményeket, mielőtt csatlakoztatod az Egnyte-ot a Defender for Cloud Apps-hez:

  • Az engedélyezést engedélyező felhasználónak a következők egyikének kell lennie:

    • Haladó felhasználó can run reports szerepkörrel
    • rendszergazda
  • Az auditjelentésnek elérhetőnek kell lennie az Egnyte tervében

Az Egnyte csatlakoztatása a Microsoft Defender for Cloud Appshoz:

  1. A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget.

  2. Az Alkalmazás-összekötők lapon válassza az +Alkalmazás csatlakoztatása, majd az Egnyte lehetőséget.

  3. A megjelenő ablakban adjon leíró nevet az összekötőnek, majd válassza a Tovább gombot.

  4. Az Enter details (Adatok megadása ) lap Application URL (Alkalmazás URL-címe) területén szúrja be az Egnyte URL-címét a következő formátumban: https://<domain_name>.egnyte.com

  5. Válassza a Tovább gombot.

  6. Válassza az Egnyte csatlakoztatása lehetőséget.

  7. Az átirányított lapon válassza az Engedélyezés lehetőséget.

  8. A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget. Győződjön meg arról, hogy a csatlakoztatott alkalmazás-összekötő állapota Csatlakoztatva.

Megjegyzés:

  • A Microsoft egy rövid élettartamú hozzáférési jogkivonat használatát javasolja. Az Egnyte jelenleg nem támogatja a rövid élettartamú tokeneket. Javasoljuk, hogy biztonsági ajánlott eljárásként 6 havonta frissítse a hozzáférési jogkivonatot. A hozzáférési jogkivonat frissítéséhez vonja vissza a régi jogkivonatot. További információ: OAuth-jogkivonat visszavonása. A régi jogkivonat visszavonása után csatlakoztassa újra az Egnyte-összekötőt.

  • Microsoft Defender for Cloud Apps szándékosan alacsonyabb sebességkorlátot biztosít, mint az Egnyte maximális értéke, hogy elkerülje az API-korlátozások túllépését. További információkért tekintse meg a vonatkozó Egnyte-dokumentáció Sebességkorlátozás és Audit Reporting API v2 című részét.

Következő lépések