Egnyte는 파일 공유와 데이터 거버넌스를 위한 클라우드 플랫폼입니다. Egnyte와 같은 클라우드 도구는 팀이 협력하도록 돕지만, 중요한 자산을 위협에 노출시킬 수도 있습니다. Egnyte를 모니터링해서 악의적인 행위자나 부주의한 내부자가 민감한 데이터를 유출하지 못하도록 해야 합니다.
Egnyte를 Defender for Cloud Apps 연결하면 사용자의 활동에 대한 인사이트를 개선하고 비정상적인 동작에 대한 위협 탐지를 제공합니다.
주요 위협
Defender for Cloud Apps 없이 Egnyte를 사용하면 조직은 다음과 같은 위협에 노출됩니다.
손상된 계정 및 내부자 위협
보안 인식 부족
비관리형 개인 소유 기기 사용(BYOD)
Defender for Cloud Apps 환경 보호에 도움이 되는 방법
Defender for Cloud Apps 다음과 같은 방법으로 Egnyte 환경을 보호하는 데 도움이 됩니다.
정책을 사용하여 Egnyte 제어
다음 표에서는 Egnyte 활동을 모니터링하고 제어하는 데 사용할 수 있는 정책 유형을 나열합니다.
| 유형 | 이름 |
|---|---|
| 기본 제공 이상 탐지 정책 |
익명 IP 주소에서의 활동 드문 국가/지역의 활동 의심스러운 IP 주소의 활동 불가능한 이동 종료된 사용자가 수행하는 작업(IdP로 Microsoft Entra ID 필요) 여러 번 실패한 로그인 시도 |
| 활동 정책 | Egnyte 활동을 통해 사용자 지정된 정책 빌드 |
정책 만들기에 대한 자세한 내용은 정책 만들기를 참조하세요.
거버넌스 제어 자동화
또한 탐지된 위협에 대응하기 위해 Egnyte 거버넌스 조치를 자동화할 수도 있습니다:
| 유형 | 동작 |
|---|---|
| 사용자 거버넌스 | 사용자에게 경고 알림(Microsoft Entra ID 통해) 사용자가 다시 로그인하도록 요구(Microsoft Entra ID 통해) 사용자 일시 중단(Microsoft Entra ID 통해) |
앱의 위협 수정에 대한 자세한 내용은 연결된 앱 관리를 참조하세요.
실시간으로 Egnyte 보호
외부 사용자와의 보안 및 공동 작업 및관리되지 않거나 위험한 디바이스에 대한 중요한 데이터 다운로드를 차단 및 보호하기 위한 모범 사례를 검토합니다.
Egnyte를 Microsoft Defender for Cloud Apps에 연결
App Connector API를 사용하여 Microsoft Defender for Cloud Apps를 기존 Egnyte 환경에 연결하세요. 생성된 연결을 통해 조직의 Egnyte 사용 현황을 파악하고 제어할 수 있습니다.
필수 구성 요소
Egnyte를 Defender for Cloud Apps에 연결하기 전에 다음 요구사항을 충족하는지 확인하세요:
권한 부여 사용자는 다음 중 하나여야 합니다.
- 보고서 실행 역할이 있는 고급 사용자
- 관리자
감사 보고는 Egnyte의 계획에서 사용할 수 있어야 합니다.
Egnyte를 Microsoft Defender for Cloud Apps 연결하려면 다음을 수행합니다.
Microsoft Defender 포털에서 설정을 선택합니다. 그런 다음 , Cloud Apps를 선택합니다. 연결된 앱에서 앱 커넥터를 선택합니다.
앱 커넥터 페이지에서 +앱 연결을 선택한 다음, Egnyte를 선택합니다.
표시되는 창에서 커넥터에 설명이 포함된 이름을 지정한 다음, 다음을 선택합니다.
세부 정보 입력 페이지의 애플리케이션 URL에서 다음 형식을 사용하여 Egnyte URL을 삽입합니다.
https://<domain_name>.egnyte.com다음을 선택합니다.
Egnyte 연결을 선택합니다.
리디렉션된 페이지에서 허용을 선택합니다.
Microsoft Defender 포털에서 설정을 선택합니다. 그런 다음 , Cloud Apps를 선택합니다. 연결된 앱에서 앱 커넥터를 선택합니다. 연결된 App Connector의 상태가 Connected인지 확인하세요.
참고
Microsoft는 수명이 짧은 액세스 토큰을 사용하는 것이 좋습니다. Egnyte는 현재 수명이 짧은 토큰을 지원하지 않습니다. 보안 모범 사례로 6개월마다 액세스 토큰을 새로 고치는 것이 좋습니다. 액세스 토큰을 새로 고치려면 이전 토큰을 해지합니다. 자세한 내용은 oAuth 토큰 해지를 참조하세요. 이전 토큰이 해지되면 Egnyte 커넥터를 다시 연결합니다.
Microsoft Defender for Cloud Apps 의도적으로 API 제약 조건을 초과하지 않도록 Egnyte의 최대값보다 낮은 속도 제한을 제공합니다. 자세한 내용은 관련 Egnyte 설명서 속도 제한 및 감사 보고 API v2를 참조하세요.