Hogyan védi a Defender for Cloud Apps a Smartsheet környezeted védelmét

Hatékonyságnövelő és együttműködési felhőmegoldásként a Smartsheet bizalmas információkat tárol a szervezet számára. A Smartsheet rosszindulatú szereplővel vagy emberi hibával való visszaélése a legkritikusabb eszközöket és szolgáltatásokat potenciális támadásoknak teheti ki.

A Smartsheet és Defender for Cloud Apps összekapcsolása jobb betekintést nyújt a Smartsheet-tevékenységekbe, és fenyegetésészlelést biztosít a rendellenes viselkedéshez.

A Smartsheet környezetedre néző fő fenyegetések

A Smartsheet csatlakoztatása a Defender for Cloud Appshoz segít kezelni az alábbi fenyegetéseket, például:

  • Feltört fiókok és belső fenyegetések

  • Adatszivárgás

  • Nem megfelelő biztonsági tudatosság

  • Nem felügyelt saját eszköz használata (BYOD)

Hogyan segít a Defender for Cloud Apps a környezet védelmében?

A környezet védelméhez használja az alábbi ajánlott eljárásokat:

Smartsheet vezérlése szabályzatokkal

Az alábbi szabályzatok segíthetnek a Smartsheet monitorozásában és szabályozásában:

Type (Típus) Név
Beépített anomáliadetektálási szabályzat Szokatlan fájlmegosztási tevékenységek
Szokatlan fájltörlés
Szokatlan adminisztratív tevékenységek
Szokatlan több fájlletöltési tevékenység
Tevékenységszabályzat Testreszabott szabályzat létrehozása a Smartsheet auditnapló-tevékenységei alapján

Megjegyzés:

  • A Smartsheet nem támogatja a bejelentkezési/kijelentkezési tevékenységeket.
  • A Smartsheet-tevékenységek nem tartalmaznak IP-címeket.

További információ a szabályzatok létrehozásáról: Szabályzat létrehozása.

Irányítási vezérlők automatizálása

Az észlelt fenyegetések elhárításához automatizálhatja a következő Smartsheet-szabályozási műveleteket Defender for Cloud Apps:

Type (Típus) Művelet
Felhasználóirányítás Felhasználó értesítése riasztásról (Microsoft Entra azonosítón keresztül)
A felhasználó újbóli bejelentkezésének megkövetelése (Microsoft Entra azonosítón keresztül)
Felhasználó felfüggesztése (Microsoft Entra azonosítón keresztül)

További információ az alkalmazások fenyegetéseinek elhárításáról: Csatlakoztatott alkalmazások szabályozása.

A Smartsheet védelme valós időben

Tekintse át a külső felhasználók védelmére és együttműködésére , valamint a bizalmas adatok nem felügyelt vagy kockázatos eszközökre való letöltésének blokkolásával és védelmével kapcsolatos ajánlott eljárásokat.

A Smartsheet összekapcsolása a Microsoft Defender for Cloud Apps szolgáltatással

Az alábbi utasítások leírják, hogyan csatlakoztathatod a Microsoft Defender for Cloud Apps-t a meglévő Smartsheet-edhez az App Connector API-kon. Az eredményül kapott kapcsolat lehetővé teszi a Smartsheet szervezeti használatának áttekintését és szabályozását.

Előfeltételek

Mielőtt csatlakoztatnád a Smartsheet-et, győződj meg róla, hogy a következő feltételek teljesülnek:

  • Olyan Smartsheet-licenccel kell rendelkeznie, amely a Platinum csomaggal rendelkező Nagyvállalati csomag része.
  • A Smartsheetbe való bejelentkezéshez használt Smartsheet-felhasználónak rendszergazdának kell lennie.
  • Az eseményjelentést a Smartsheetnek engedélyeznie kell, akár önálló vásárlással, akár az Advance Platinum csomaggal rendelkező Nagyvállalati csomagon keresztül.
  • A Smartsheet-fiókoknak a smartsheet.com tartományban kell lenniük . Ezek a tartományok jelenleg nem támogatottak:
    • smartsheet.au
    • smartsheet.eu
    • smartsheetgov.com

Smartsheet konfigurálása

  1. Regisztráljon a fejlesztői eszközök meglévő Smartsheet-fiókjához való hozzáadásához:

    1. Lépjen a Fejlesztői tesztkörnyezeti fiók regisztrálása oldalra.

    2. Írja be a Smartsheet e-mail-címét a szövegmezőbe:

      Képernyőkép a Fejlesztői Homokdoboz Fiók Regisztrációs oldalról az e-mail cím szövegdobozzal a fejlesztői eszközök regisztrációjához.

    3. A postaládában megjelenik egy aktiválási e-mail. Aktiválja a fejlesztői eszközöket az aktiválási e-mail használatával.

    4. A Smartsheetben válassza a Fejlesztői profil létrehozása lehetőséget. Adja meg a nevét és az e-mail-címét. Válassza a Mentés , majd a Bezárás lehetőséget:

      Képernyőkép a Fejlesztői Profil Létrehozása űrlapról, mezőkkel a neved és e-mail címed megadásához.

  2. A Smartsheetben válassza a Fejlesztői eszközök lehetőséget:

    Képernyőkép a Smartsheet menüről, ahol a Fejlesztői eszközök opció van kiválasztva.

  3. A Fejlesztői eszközök párbeszédpanelen válassza az Új alkalmazás létrehozása lehetőséget:

    Képernyőkép a Fejlesztői Eszközök oldalról a Új alkalmazás létrehozása opcióval.

  4. Az Új alkalmazás létrehozása párbeszédpanelen adja meg a következő értékeket:

    • Alkalmazás neve: Például Microsoft Defender for Cloud Apps.

    • Alkalmazás leírása: Microsoft Defender for Cloud Apps például az API-jával csatlakozik a Smartsheethez, és észleli a felhasználók tevékenységein belüli fenyegetéseket.

    • Alkalmazás URL-címe: https://portal.cloudappsecurity.com

    • Alkalmazás kapcsolattartója/ügyfélszolgálata: https://learn.microsoft.com/cloud-app-security/support-and-ts

    • Alkalmazás átirányítási URL-címe: https://portal.cloudappsecurity.com/api/oauth/saga

    • Alkalmazás közzététele?: Válassza a lehetőséget.

    • Embléma: Hagyja üresen.

      Képernyőkép az Új alkalmazás létrehozása párbeszédről az OAuth alkalmazás részleteinek beírásához, mint például az alkalmazás neve, leírás és átirányítási URL.

  5. Válassza a Mentés elemet. Másolja ki az alkalmazás ügyfél-azonosítóját és a létrehozott alkalmazáskulcsot . A Defender for Cloud Apps konfigurálásakor szüksége lesz ezekre az értékekre.

Defender for Cloud Apps konfigurálása

Megjegyzés:

Az integrációt konfiguráló Smartsheet-felhasználónak az összekötő telepítése után is mindig Smartsheet-rendszergazdának kell maradnia.

  1. A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget.

  2. Az Alkalmazás-összekötők lapon válassza az +Alkalmazás csatlakoztatása, majd a Smartsheet lehetőséget.

  3. A következő ablakban adjon leíró nevet az összekötőnek, majd válassza a Tovább gombot.

    Képernyőkép az app connector párbeszédről a Connect Smartsheet opcióval kiválasztott.

  4. A Részletek megadása képernyőn adja meg ezeket az értékeket, és válassza a Tovább gombot:

    • Ügyfél-azonosító: A korábban mentett alkalmazásügyfél-azonosító.
    • Titkos ügyfélkód: A korábban mentett alkalmazáskulcs.
  5. A Külső hivatkozás lapon válassza a Smartsheet csatlakoztatása lehetőséget.

  6. A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget. Győződjön meg arról, hogy a csatlakoztatott alkalmazás-összekötő állapota Csatlakoztatva.

  7. Az első csatlakozás akár négy órát is igénybe vehet, mire lekéri az összes felhasználót és a csatlakozást megelőző hét nap tevékenységeit.

  8. Miután az összekötő ÁllapotaCsatlakoztatva állapotúként van megjelölve, az összekötő élő és működik.

Sebességkorlátok és korlátozások

Az alapértelmezett sebességkorlát 300 kérés percenként. További információt a Smartsheet dokumentációjában talál.

A korlátozások a következők:

  • A Smartsheet nem támogatja a bejelentkezési és kijelentkezési tevékenységeket.
  • A Smartsheet-tevékenységek nem tartalmaznak IP-címeket.
  • A rendszertevékenységek a Smartsheet-fiók nevével jelennek meg.

Következő lépések

Ha bármilyen problémába ütközik, segítünk. Ha segítséget vagy támogatást szeretne kapni a termék problémájához, nyisson egy támogatási jegyet.