Hoe Defender voor Cloud Apps uw Dropbox-omgeving helpt beschermen

Als hulpprogramma voor opslag en samenwerking in de cloud kunnen uw gebruikers hun documenten delen in uw organisatie en partners op een gestroomlijnde en efficiënte manier. Als u Dropbox gebruikt, worden uw gevoelige gegevens mogelijk niet alleen intern beschikbaar gemaakt, maar ook aan externe medewerkers, of zelfs nog erger maakt u deze openbaar beschikbaar via een gedeelde koppeling. Dergelijke incidenten kunnen worden veroorzaakt door kwaadwillende actoren of door zich niet bewust te zijn van werknemers.

Verbinding maken Dropbox gebruiken om apps te Defender voor Cloud biedt u meer inzicht in de activiteiten van uw gebruikers, biedt u detectie van bedreigingen met behulp van anomaliedetectie op basis van machine learning, detecties van gegevensbeveiliging, zoals het detecteren van delen van externe gegevens en het inschakelen van geautomatiseerde herstelcontroles.

Notitie

Dropbox heeft wijzigingen aangebracht in de manier waarop gedeelde mappen worden opgeslagen. De scan wordt in de loop van de tijd bijgewerkt om deze Teams-ruimten op te nemen.

Belangrijkste bedreigingen

  • Gecompromitteerde accounts en bedreigingen van insiders
  • Gegevenslekken
  • Onvoldoende beveiligingsbewustzijn
  • Malware
  • Ransomware
  • Onbeheerd Bring Your Own Device (BYOD)

Hoe Defender voor Cloud Apps uw omgeving helpt beschermen

Dropbox beheren met ingebouwde beleidsregels en beleidssjablonen

U kunt de volgende ingebouwde beleidssjablonen gebruiken om u te detecteren en op de hoogte te stellen van mogelijke bedreigingen:

Type Naam
Ingebouwd beleid voor anomaliedetectie Activiteit van anonieme IP-adressen
Activiteit van onregelmatig land
Activiteit van verdachte IP-adressen
Onmogelijke reis
Activiteit uitgevoerd door beëindigde gebruiker (vereist Microsoft Entra-id als IdP)
Malwaredetectie
Meerdere mislukte aanmeldingspogingen
Detectie van ransomware
Ongebruikelijke activiteiten voor het verwijderen van bestanden
Ongebruikelijke activiteiten voor bestandsshares
Ongebruikelijke downloadactiviteiten voor meerdere bestanden
Sjabloon voor activiteitenbeleid Aanmelding vanaf een riskant IP-adres
Groot aantal downloads door één gebruiker
Mogelijke ransomware-activiteit
Sjabloon voor bestandsbeleid Een bestand detecteren dat is gedeeld met een niet-geautoriseerd domein
Een bestand detecteren dat wordt gedeeld met persoonlijke e-mailadressen
Bestanden detecteren met PII/PCI/PHI

Zie Een beleid maken voor meer informatie over het maken van beleid.

Besturingselementen voor governance automatiseren

Naast het bewaken van mogelijke bedreigingen, kunt u de volgende Dropbox-governanceacties toepassen en automatiseren om gedetecteerde bedreigingen te verhelpen:

Type Actie
Gegevens-governance - Directe gedeelde koppeling verwijderen
- DLP-schendingssamenvatting verzenden naar bestandseigenaren
- Prullenbakbestand
Gebruikersbeheer - Gebruiker waarschuwen bij waarschuwing (via Microsoft Entra-id)
- Vereisen dat de gebruiker zich opnieuw aanmeldt (via Microsoft Entra ID)
- Gebruiker onderbreken (via Microsoft Entra-id)

Zie Verbonden apps beheren voor meer informatie over het oplossen van bedreigingen van apps.

Dropbox in realtime beveiligen

Bekijk onze aanbevolen procedures voor het beveiligen en samenwerken met externe gebruikers en het blokkeren en beveiligen van het downloaden van gevoelige gegevens op onbeheerde of riskante apparaten.

Beheer van saaS-beveiligingspostuur

Verbinding maken Dropbox om automatisch aanbevelingen voor beveiligingspostuur te krijgen voor Dropbox in Microsoft Secure Score. Selecteer aanbevolen acties in Secure Score en filter op Product = Dropbox. Dropbox ondersteunt aanbevelingen voor beveiliging om time-outs voor websessies in te schakelen voor webgebruikers.

Zie voor meer informatie:

Verbinding maken Dropbox om apps te Microsoft Defender voor Cloud

In deze sectie vindt u instructies voor het verbinden van Microsoft Defender voor Cloud Apps met uw bestaande Dropbox-account met behulp van de connector-API's. Deze verbinding geeft u inzicht in en controle over het gebruik van Dropbox. Zie Dropbox beveiligen voor informatie over hoe Defender voor Cloud Apps Dropbox beveiligt.

Omdat Dropbox toegang tot bestanden via gedeelde koppelingen mogelijk maakt zonder zich aan te melden, Defender voor Cloud worden deze gebruikers geregistreerd als niet-geverifieerde gebruikers. Als u niet-geverifieerde Dropbox-gebruikers ziet, kan dit duiden op gebruikers die niet afkomstig zijn van uw organisatie, of dat ze mogelijk gebruikers van binnen uw organisatie worden herkend die zich niet hebben aangemeld.

Dropbox verbinden met Defender voor Cloud-apps

  1. Selecteer Instellingen in de Microsoft Defender-portal. Kies vervolgens Cloud Apps. Selecteer app-Verbinding maken ors onder Verbinding maken apps.

  2. Selecteer op de pagina App-connector s +Verbinding maken een app, gevolgd door Dropbox.

    connect dropbox.

  3. Geef in het volgende venster een naam op voor de connector en selecteer Volgende.

  4. Voer in het venster Details invoeren het e-mailadres van het beheerdersaccount in.

  5. Selecteer Verbinding maken Dropbox in het venster Koppeling volgen.

    De aanmeldingspagina van Dropbox wordt geopend. Voer uw referenties in om Defender voor Cloud Apps toegang te geven tot het Dropbox-exemplaar van uw team.

  6. Dropbox vraagt u of u Defender voor Cloud Apps toegang wilt geven tot uw teamgegevens, activiteitenlogboek en activiteiten wilt uitvoeren als teamlid. Selecteer Toestaan om door te gaan.

  7. Terug in de Defender voor Cloud Apps-console ontvangt u een bericht dat Dropbox is verbonden.

  8. Selecteer Instellingen in de Microsoft Defender-portal. Kies vervolgens Cloud Apps. Selecteer app-Verbinding maken ors onder Verbinding maken apps. Zorg ervoor dat de status van de verbonden app-Verbinding maken or is Verbinding maken.

Nadat u DropBox hebt verbonden, ontvangt u gebeurtenissen gedurende zeven dagen voorafgaand aan de verbinding.

Notitie

Alle Dropbox-gebeurtenissen voor het toevoegen van een bestand worden weergegeven in Defender voor Cloud Apps als uploadbestand om te worden uitgelijnd op alle andere apps die zijn verbonden met Defender voor Cloud Apps.

Als u problemen ondervindt met het verbinden van de app, raadpleegt u App-Verbinding maken ors oplossen.

Volgende stappen

Als u problemen ondervindt, zijn we hier om u te helpen. Als u hulp of ondersteuning voor uw productprobleem wilt krijgen, opent u een ondersteuningsticket.