Come Defender for Cloud Apps aiuta a proteggere l'ambiente Dropbox

Dropbox è uno strumento di archiviazione cloud e collaborazione che permette agli utenti di condividere documenti all'interno della tua organizzazione e con i partner. Tuttavia, Dropbox può esporre dati sensibili a collaboratori esterni o renderli pubblici tramite un link condiviso. Attori malintenzionati o dipendenti ignari possono causare questi incidenti.

Collegare Dropbox a Defender for Cloud Apps ti dà una migliore comprensione delle attività dei tuoi utenti. Fornisce rilevamento delle minacce tramite rilevamento di anomalie di apprendimento automatico e rilevamenti di protezione delle informazioni, come la condivisione di informazioni esterne. Puoi anche abilitare controlli di bonifica automatici.

Nota

Dropbox ha modificato la modalità di archiviazione delle cartelle condivise, spostandole in Team Spaces. La scansione dei file di Defender for Cloud Apps verrà aggiornata a tempo debito per includere Team Spaces.

Minacce principali

Gli ambienti Dropbox affrontano le seguenti minacce principali:

  • Account compromessi e minacce interne
  • Perdita di dati
  • Insufficiente consapevolezza della sicurezza
  • Malware
  • Ransomware
  • Bring Your Own Device (BYOD) non gestito

Come Defender for Cloud Apps aiuta a proteggere l'ambiente

Usa le seguenti best practice per proteggere il tuo ambiente Dropbox con Defender for Cloud Apps:

Controllare Dropbox con criteri e modelli di criteri integrati

È possibile usare i modelli di criteri predefiniti seguenti per rilevare e inviare notifiche sulle potenziali minacce:

Important

I criteri file verranno ritirati il 6 gennaio 2027. Per mantenere la protezione dei dati basata su file per questa app, passare ai criteri DLP o di etichettatura automatica di Microsoft Purview.

Tipo Nome
Criterio integrato di rilevamento delle anomalie Attività da indirizzi IP anonimi
Attività da Paesi poco frequenti
Attività da indirizzi IP sospetti
Viaggio impossibile
Attività eseguita dall'utente terminato (richiede Microsoft Entra ID come IdP)
Rilevamento malware
Molteplici tentativi di accesso non riusciti
Rilevamento ransomware
Attività insolite di eliminazione di file
Attività insolite di condivisione file
Attività insolite di download di più file
Modello di criterio di attività Accesso da indirizzo IP rischioso
Download in massa da parte di un singolo utente
Possibile attività di ransomware
Modello di criteri per i file Rilevare un file condiviso con un dominio non autorizzato
Rilevare un file condiviso con indirizzi di posta elettronica personali
Rilevare i file con PII/PCI/PHI

Per altre informazioni sulla creazione di criteri, vedere Creare un criterio in Defender for Cloud Apps.

Automatizzare i controlli di governance

Puoi anche applicare e automatizzare azioni di governance di Dropbox per correggere le minacce rilevate:

Tipo Azione
Governance dei dati - Rimuovere il collegamento condiviso diretto
- Inviare il digest delle violazioni DLP ai proprietari dei file
- Spostare il file nel cestino
Gestione degli utenti - Notifica all'utente in caso di avviso (tramite Microsoft Entra ID)
- Richiedere all'utente di eseguire di nuovo l'accesso (tramite Microsoft Entra ID)
- Sospendere l'utente (tramite Microsoft Entra ID)

Per saperne di più su come risolvere le minacce dalle app, consulta Regolazione delle app connesse.

Proteggere Dropbox in tempo reale

Esaminare le procedure consigliate per la protezione e la collaborazione con utenti esterni e il blocco e la protezione del download di dati sensibili in dispositivi non gestiti o rischiosi.

Gestione del comportamento di sicurezza SaaS per Dropbox

Connettere Dropbox per ottenere automaticamente consigli sul comportamento di sicurezza per Dropbox in Microsoft Secure Score. Nel Punteggio di sicurezza, seleziona Azioni consigliate e filtra per Prodotto = Dropbox. Dropbox supporta le raccomandazioni sulla sicurezza per abilitare il timeout della sessione Web per gli utenti Web.

Per altre informazioni, vedere:

Connetti Dropbox a Microsoft Defender per app cloud

Usare le istruzioni seguenti per connettere Microsoft Defender for Cloud Apps all'account Dropbox esistente usando le API del connettore. Le API Connector permettono a Defender for Cloud Apps di connettersi direttamente alle app supportate per il monitoraggio e la governance. Questa connessione offre visibilità e controllo sull'uso di Dropbox.

Dropbox consente l'accesso ai file tramite link condivisi senza effettuare l'accesso. Defender for Cloud Apps registra gli utenti che accedono ai file senza accedere come utenti non autenticati. Se vengono visualizzati utenti Dropbox non autenticati, potrebbero indicare utenti non appartenenti all'organizzazione o utenti riconosciuti all'interno dell'organizzazione che non hanno fatto l'accesso.

Per connettere Dropbox a Defender for Cloud Apps

  1. Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App collegate, selezionare Connettori app.

  2. Nella pagina Connettori app selezionare +Connetti un'app, seguita da Dropbox.

    Screenshot che mostra come connettere Dropbox nel portale di Microsoft Defender.

  3. Nella finestra successiva assegnare un nome al connettore e selezionare Avanti.

  4. Nella finestra Immettere i dettagli immettere l'indirizzo di posta elettronica dell'account amministratore.

  5. Nella finestra Segui il collegamento selezionare Connetti Dropbox.

    Verrà visualizzata la pagina di accesso di Dropbox. Inserisci le tue credenziali per consentire a Defender per Cloud Apps di accedere all'istanza Dropbox del tuo team.

  6. Dropbox ti chiede se vuoi consentire a Defender for Cloud Apps di accedere alle informazioni del tuo team, al registro delle attività e di eseguire attività come membro del team. Per continuare, selezionare Consenti.

  7. Di nuovo nella console di Defender for Cloud Apps, si dovrebbe ricevere un messaggio che indica che Dropbox è stato connesso correttamente.

  8. Nel portale Microsoft Defender selezionare Impostazioni. Scegliere quindi App cloud. In App collegate, selezionare Connettori app. Assicurarsi che lo stato dell'App Connector connesso sia Connesso.

    Dopo aver collegato Dropbox, riceverai gli eventi relativi ai sette giorni precedenti alla connessione.

Nota

Tutti gli eventi Dropbox per l'aggiunta di un file vengono visualizzati in Defender for Cloud Apps come File di caricamento per allinearsi a tutte le altre app connesse a Defender for Cloud Apps.

In caso di problemi di connessione dell'app, vedere Risoluzione dei problemi relativi ai connettori di app.