Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Egnyte is een cloudplatform voor het delen van bestanden en databeheer. Cloudtools zoals Egnyte helpen teams samen te werken, maar ze kunnen ook kritieke middelen blootstellen aan bedreigingen. Je moet Egnyte monitoren zodat kwaadwillenden of onvoorzichtige insiders geen gevoelige gegevens kunnen lekken.
Door Egnyte te verbinden met Defender for Cloud Apps krijgt u beter inzicht in de activiteiten van uw gebruikers en biedt u detectie van bedreigingen voor afwijkend gedrag.
Belangrijkste bedreigingen
Het gebruik van Egnyte zonder Defender for Cloud Apps uw organisatie blootstelt aan de volgende bedreigingen:
Gecompromitteerde accounts en bedreigingen van insiders
Onvoldoende beveiligingsbewustzijn
Onbeheerd Bring Your Own Device (BYOD)
Hoe Defender for Cloud Apps uw omgeving helpt beschermen
Defender for Cloud Apps helpt uw Egnyte-omgeving op de volgende manieren te beveiligen:
Cloudbedreigingen, gecompromitteerde accounts en kwaadwillende insiders detecteren
De audittrail van activiteiten gebruiken voor forensisch onderzoek
Egnyte beheren met beleidsregels
De volgende tabel bevat de beleidstypen die u kunt gebruiken om Egnyte-activiteiten te bewaken en te beheren:
| Type | Naam |
|---|---|
| Ingebouwd beleid voor anomaliedetectie |
Activiteit van anonieme IP-adressen Activiteit uit niet-frequente landen/regio's Activiteit van verdachte IP-adressen Onmogelijk reizen Activiteit uitgevoerd door beƫindigde gebruiker (vereist Microsoft Entra ID als IdP) Meerdere mislukte aanmeldingspogingen |
| Activiteitenbeleid | Een aangepast beleid maken door de Egnyte-activiteiten |
Zie Een beleid maken voor meer informatie over het maken van beleid.
Governancecontroles automatiseren
Je kunt ook Egnyte governance-acties automatiseren om te reageren op gedetecteerde bedreigingen:
| Type | Actie |
|---|---|
| Gebruikersbeheer | Gebruiker informeren bij een melding (via Microsoft Entra ID) Vereisen dat de gebruiker zich opnieuw aanmeldt (via Microsoft Entra ID) Gebruiker onderbreken (via Microsoft Entra ID) |
Zie Verbonden apps beheren voor meer informatie over het oplossen van bedreigingen van apps.
Egnyte in realtime beveiligen
Bekijk onze best practices voor het beveiligen en samenwerken met externe gebruikers en het blokkeren en beveiligen van het downloaden van gevoelige gegevens naar onbeheerde of riskante apparaten.
Egnyte verbinden met Microsoft Defender for Cloud Apps
Gebruik de App Connector API's om Microsoft Defender for Cloud Apps te verbinden met je bestaande Egnyte-omgeving. De resulterende verbinding geeft u inzicht in en controle over het gebruik van Egnyte door uw organisatie.
Vereisten
Zorg ervoor dat je aan de volgende vereisten voldoet voordat je Egnyte verbindt met Defender for Cloud Apps:
De autoriserende gebruiker moet een van de volgende zijn:
- Power user met de rol rapporten kan uitvoeren
- Beheerder
Auditrapportage moet beschikbaar zijn in het plan van Egnyte
Egnyte verbinden met Microsoft Defender for Cloud Apps:
Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Onder Verbonden apps, selecteer App Connectors.
Selecteer op de pagina App-connectorsde optie +Verbinding maken met een app en selecteer vervolgens Egnyte.
Geef in het venster dat wordt weergegeven de connector een beschrijvende naam en selecteer volgende.
Voeg op de pagina Details invoeren in Toepassings-URL uw Egnyte-URL in met de volgende indeling:
https://<domain_name>.egnyte.comSelecteer Volgende.
Selecteer Verbinding maken met Egnyte.
Selecteer toestaan op de omgeleide pagina.
Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Onder Verbonden apps, selecteer App Connectors. Zorg ervoor dat de status van de verbonden App Connector Verbonden is.
Opmerking
Microsoft raadt aan een toegangstoken met een korte levensduur te gebruiken. Egnyte biedt momenteel geen ondersteuning voor tokens met een korte levensduur. We raden u aan om uw toegangstoken elke 6 maanden te vernieuwen als aanbevolen procedure voor beveiliging. Als u het toegangstoken wilt vernieuwen, trekt u het oude token in. Zie Een oAuth-token intrekken voor meer informatie. Zodra het oude token is ingetrokken, maakt u opnieuw verbinding met de Egnyte-connector.
Microsoft Defender for Cloud Apps biedt opzettelijk een lagere frequentielimiet dan het maximum van Egnyte om te voorkomen dat de API-beperkingen worden overschreden. Zie de relevante Egnyte-documentatie Rate limiting and Audit Reporting API v2 (Frequentiebeperking en Auditrapportage-API v2) voor meer informatie.