Hogyan segíti Defender for Cloud Apps a DocuSign-környezet védelmét?

Megjegyzés:

A DocuSign alkalmazás-összekötőhöz aktív, fizetős DocuSign- és DocuSign Monitor-előfizetés szükséges az események eléréséhez és lekéréséhez.

A DocuSign segít a szervezeteknek az elektronikus szerződések kezelésében, így a DocuSign-környezet bizalmas információkat tárol a szervezet számára. A DocuSign rosszindulatú szereplővel vagy bármilyen emberi hibával való visszaélése a legkritikusabb objektumokat potenciális támadásoknak teheti ki.

A DocuSign-környezet Defender for Cloud Appshoz való csatlakoztatása részletesebb betekintést nyújt a DocuSign rendszergazdai tevékenységeiről és a felügyelt felhasználók bejelentkezéseiről, valamint fenyegetésészlelést biztosít a rendellenes viselkedéshez.

Ezzel az alkalmazás-összekötő használatával elérheti az SaaS Biztonsági helyzetkezelés (SSPM) funkcióit a Microsoft biztonsági pontszámában megjelenő biztonsági vezérlők segítségével. További információ.

A DocuSign környezeted fő veszélyei

A Defender for Cloud Apps nélkül a DocuSign környezete nyitott az alábbi fenyegetésekre:

  • Feltört fiókok és belső fenyegetések
  • Adatszivárgás
  • Nem megfelelő biztonsági tudatosság
  • Nem felügyelt saját eszköz használata (BYOD)

Védd meg környezetedet a Defender for Cloud Apps-szal

Használja ezeket a legjobb gyakorlatokat, hogy megvédje DocuSign környezetét:

SaaS biztonsági állapotfelügyelet DocuSignhoz

Ha meg szeretné tekinteni a DocuSign biztonsági helyzetére vonatkozó javaslatokat Microsoft Biztonsági pontszám, hozzon létre egy API-összekötőt az Összekötők lapon.

Ha már létezik összekötő, és még nem látja a DocuSign javaslatait, frissítse a kapcsolatot. Bontsa le az API-összekötőt, majd csatlakoztassa újra.

A Biztonsági pontszám területen válassza az Ajánlott műveletek lehetőséget, és szűrjön termék = docuSign alapján. A DocuSign támogatja a munkamenet időtúllépési és jelszókövetelményeihez szükséges javaslatokat.

További információ:

DocuSign vezérlése szabályzatokkal

A DocuSign-tevékenység szabályozásához az alábbi szabályzatok használhatók:

Type (Típus) Név
Beépített anomáliadetektálási szabályzat Tevékenység névtelen IP-címekről
Ritkán látogatott országokból/régiókból származó tevékenységek
Gyanús IP-címekről származó tevékenység
Lehetetlen utazás
A leállított felhasználó által végrehajtott tevékenység (Microsoft Entra idP azonosítót igényel)
Több sikertelen bejelentkezési kísérlet
Tevékenységszabályzat Testreszabott szabályzat létrehozása a DocuSign auditnaplóval

További információ a szabályzatok létrehozásáról: Szabályzat létrehozása.

Irányítási vezérlők automatizálása

A potenciális fenyegetések monitorozása mellett a következő DocuSign irányítási műveleteket is alkalmazhatja és automatizálhatja az észlelt fenyegetések elhárításához:

Type (Típus) Művelet
Felhasználóirányítás Felhasználó értesítése riasztásról (Microsoft Entra azonosítón keresztül)
A felhasználó újbóli bejelentkezésének megkövetelése (Microsoft Entra azonosítón keresztül)
Felhasználó felfüggesztése (Microsoft Entra azonosítón keresztül)

További információ az alkalmazások fenyegetéseinek elhárításáról: Csatlakoztatott alkalmazások szabályozása.

A DocuSign védelme valós időben

Tekintse át a külső felhasználók védelmére és együttműködésére , valamint a bizalmas adatok nem felügyelt vagy kockázatos eszközökre való letöltésének blokkolásával és védelmével kapcsolatos ajánlott eljárásokat.

A DocuSign összekapcsolása a Microsoft Defender for Cloud Apps szolgáltatással

Használd az App Connector API-kat, hogy a Microsoft Defender for Cloud Apps-t a meglévő DocuSign környezetedhez csatlakoztatd. Ezzel a kapcsolattal áttekintheti és szabályozhatja a szervezet DocuSign-használatát.

Ezzel az alkalmazás-összekötő használatával elérheti az SaaS Biztonsági helyzetkezelés (SSPM) funkcióit a Microsoft biztonsági pontszámában megjelenő biztonsági vezérlők segítségével. További információ.

Előfeltételek

A DocuSign konfigurálása

Mielőtt elkezdenéd, jelentkezz be egy DocuSign fiókkal, amely a szervezetedhez van kötve és rendelkezik Account Admin jogosultságokkal. Ezután gyűjtsd össze a következő értékeket, amelyeket a csatlakozó beállításához használsz:

  1. Menj a DocuSign fiókodra.

  2. Lépjen a Beállítások , majd az Alkalmazások és kulcsok területre.

  3. Másolja ki a felhasználói azonosítót és a fiók alap URI-ját. Később szüksége lesz rájuk.

Defender for Cloud Apps konfigurálása

A DocuSign-összekötő Defender for Cloud Appsban való létrehozásához kövesse az alábbi lépéseket:

  1. A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget.

  2. Az Alkalmazás-összekötők lapon válassza az +Alkalmazás csatlakoztatása, majd a DocuSign lehetőséget.

  3. A megjelenő ablakban adjon leíró nevet az összekötőnek, majd válassza a Tovább gombot.

    Képernyőkép a DocuSign Defender for Cloud Apps-ban való csatlakoztatásához használt párbeszédpanelről.

  4. A következő képernyőn adja meg a következőket:

    • Felhasználói azonosító: a korábban kimásolt felhasználói azonosító.
    • Végpont: a fiókbázis korábban kimásolt URI-ja.

    Képernyőkép a DocuSign felhasználói azonosítóját és végpontadatait megíró mezőkről.

  5. Válassza a Tovább gombot.

  6. A következő képernyőn válassza a DocuSign csatlakoztatása lehetőséget.

  7. A Microsoft Defender Portálon válassza a Beállítások lehetőséget. Ezután válassza a Cloud Apps lehetőséget. A Csatlakoztatott alkalmazások területen válassza az Alkalmazás-összekötők lehetőséget. Győződjön meg arról, hogy a csatlakoztatott alkalmazás-összekötő állapota Csatlakoztatva.

Megjegyzés:

Az SaaS Biztonsági helyzetkezelés (SSPM) adatai a biztonsági pontszám oldalán, a Microsoft Defender portálon jelennek meg. További információ: SaaS-alkalmazások biztonsági helyzetének kezelése.

Korlátozások

A DocuSign-összekötő használatakor vegye figyelembe az alábbi korlátozásokat:

  • Csak az aktív DocuSign-felhasználók jelennek meg a Defender for Cloud Apps.
    • Ha egy felhasználó nem aktív a csatlakoztatott DocuSign-szervezethez rendelt Összes DocuSign-fiókban, a felhasználó töröltként jelenik meg a Defender for Cloud Apps.
  • Az SaaS Security Posture Management (SSPM) támogatásához a megadott hitelesítő adatoknak rendelkezniük kell ezekkel az engedélyekkel – account_read account_write és user_read organization_read.
  • Defender for Cloud Apps nem jelenik meg, hogy egy felhasználó rendszergazda-e vagy sem.
  • A Defender for Cloud Apps megjelenő DocuSign-tevékenységek a fiók szintjén (a csatlakoztatott DocuSign-szervezethez hozzárendelt összes fiók szintjén) és a szervezet szintjén végzett tevékenységek.

Következő lépések

Ha bármilyen problémába ütközik, segítünk. Ha segítséget vagy támogatást szeretne kapni a termék problémájához, nyisson egy támogatási jegyet.