Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Egnyte Anda

Egnyte adalah platform cloud untuk berbagi file dan tata kelola data. Alat cloud seperti Egnyte membantu tim bekerja sama, tetapi juga dapat mengekspos aset kritis terhadap ancaman. Anda perlu memantau Egnyte agar pelaku jahat atau orang dalam yang ceroboh tidak bisa membocorkan data sensitif.

Menghubungkan Egnyte ke Defender for Cloud Apps memberi Anda wawasan yang ditingkatkan tentang aktivitas pengguna Anda dan menyediakan deteksi ancaman untuk perilaku anomali.

Ancaman utama

Menggunakan Egnyte tanpa Defender for Cloud Apps mengekspos organisasi Anda ke ancaman berikut:

  • Akun yang disusupi dan ancaman orang dalam

  • Kesadaran keamanan tidak memadai

  • Tidak terkelola bawa perangkat Anda sendiri (BYOD)

Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Anda

Defender for Cloud Apps membantu melindungi lingkungan Egnyte Anda dengan cara berikut:

Mengontrol Egnyte dengan kebijakan

Tabel berikut mencantumkan jenis kebijakan yang bisa Anda gunakan untuk memantau dan mengontrol aktivitas Egnyte:

Jenis Name
Kebijakan deteksi anomali bawaan Aktivitas dari alamat IP anonim
Aktivitas dari negara/wilayah yang jarang
Aktivitas dari alamat IP yang mencurigakan
Perjalanan yang tidak memungkinkan
Aktivitas yang dilakukan oleh pengguna yang dihentikan (memerlukan Microsoft Entra ID sebagai IdP)
Beberapa upaya masuk yang gagal
Kebijakan aktivitas Buat kebijakan khusus berdasarkan aktivitas Egnyte

Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan.

Mengotomatisasi kontrol tata kelola

Anda juga dapat mengotomatisasi tindakan tata kelola Egnyte untuk merespons ancaman yang terdeteksi:

Jenis Action
Tata kelola pengguna Beri tahu pengguna tentang pemberitahuan (melalui Microsoft Entra ID)
Mengharuskan pengguna untuk masuk lagi (melalui Microsoft Entra ID)
Menangguhkan pengguna (melalui Microsoft Entra ID)

Untuk informasi selengkapnya tentang memulihkan ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.

Lindungi Egnyte secara real time

Tinjau praktik terbaik kami untuk mengamankan dan berkolaborasi dengan pengguna eksternal dan memblokir dan melindungi pengunduhan data sensitif ke perangkat yang tidak dikelola atau berisiko.

Menyambungkan Egnyte ke Microsoft Defender for Cloud Apps

Gunakan API App Connector untuk menghubungkan Microsoft Defender for Cloud Apps ke lingkungan Egnyte Anda yang sudah ada. Koneksi yang dihasilkan memberi Anda visibilitas ke dalam dan kontrol atas penggunaan Egnyte organisasi Anda.

Prasyarat

Pastikan Anda memenuhi persyaratan berikut sebelum menghubungkan Egnyte ke Defender for Cloud Apps:

  • Pengguna otorisasi harus salah satu hal berikut ini:

    • Pengguna mahir dengan peran dapat menjalankan laporan
    • Administrator
  • Pelaporan audit harus tersedia dalam rencana Egnyte

Untuk menyambungkan Egnyte ke Microsoft Defender for Cloud Apps:

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi.

  2. Di halaman Konektor aplikasi, pilih +Sambungkan aplikasi, lalu pilih Egnyte.

  3. Di jendela yang muncul, beri konektor nama deskriptif, lalu pilih Berikutnya.

  4. Di halaman Masukkan detail , di URL Aplikasi, sisipkan URL Egnyte Anda dengan menggunakan format berikut: https://<domain_name>.egnyte.com

  5. Pilih Selanjutnya.

  6. Pilih Sambungkan Egnyte.

  7. Di halaman yang dialihkan, pilih Izinkan.

  8. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi. Pastikan status Konektor Aplikasi yang tersambung Tersambung.

Note

  • Microsoft merekomendasikan penggunaan token akses berumur pendek. Egnyte saat ini tidak mendukung token berumur pendek. Sebaiknya refresh token akses Anda setiap 6 bulan sebagai praktik terbaik keamanan. Untuk memperbarui token akses, batalkan token lama. Untuk informasi selengkapnya, lihat Mencabut token oAuth. Setelah token lama dicabut, sambungkan kembali konektor Egnyte.

  • Microsoft Defender for Cloud Apps sengaja memberikan batas tarif yang lebih rendah daripada maksimum Egnyte untuk menghindari melebihi batasan API. Untuk informasi selengkapnya, lihat dokumentasi Egnyte yang relevan Pembatasan laju dan Audit Reporting API v2.

Langkah berikutnya