Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Egnyte to platforma chmurowa do udostępniania plików i zarządzania danymi. Narzędzia chmurowe, takie jak Egnyte, pomagają zespołom współpracować, ale mogą także narażać krytyczne zasoby na zagrożenia. Trzeba monitorować Egnyte, aby nieuczciwi aktorzy lub nieostrożni insiderzy nie mogli ujawniać wrażliwych danych.
Połączenie aplikacji Egnyte z Defender for Cloud Apps zapewnia lepszy wgląd w działania użytkowników i zapewnia wykrywanie zagrożeń w przypadku nietypowego zachowania.
Główne zagrożenia
Korzystanie z aplikacji Egnyte bez usługi Defender for Cloud Apps naraża organizację na następujące zagrożenia:
Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne
Niewystarczająca świadomość zabezpieczeń
Niezarządzane korzystanie z własnego urządzenia (BYOD)
Jak Defender for Cloud Apps pomaga chronić środowisko
Defender for Cloud Apps pomaga chronić środowisko Egnyte w następujący sposób:
Wykrywanie zagrożeń w chmurze, kont z naruszonymi zabezpieczeniami i złośliwych informacji poufnych
Użyj dziennika inspekcji działań do dochodzeń kryminalistycznych
Sterowanie aplikacją Egnyte przy użyciu zasad
W poniższej tabeli wymieniono typy zasad, których można użyć do monitorowania i kontrolowania działań egnyte:
| Typ | Nazwa |
|---|---|
| Wbudowane zasady wykrywania anomalii |
Działanie z anonimowych adresów IP Aktywność z rzadkich krajów/regionów Działanie z podejrzanych adresów IP Niemożliwa podróż Aktywność wykonana przez usuniętego użytkownika (wymaga Microsoft Entra ID jako dostawca tożsamości) Wiele nieudanych prób logowania |
| Zasady działania | Tworzenie dostosowanych zasad za pomocą działań Egnyte |
Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.
Automatyzuj mechanizmy nadzoru
Możesz także zautomatyzować działania zarządzania Egnyte, aby reagować na wykryte zagrożenia:
| Typ | Akcja |
|---|---|
| Zarządzanie użytkownikami | Powiadamianie użytkownika o alertie (za pośrednictwem Microsoft Entra ID) Wymagaj od użytkownika ponownego zalogowania się (za pośrednictwem Microsoft Entra ID) Wstrzymywanie użytkownika (za pośrednictwem Microsoft Entra ID) |
Aby uzyskać więcej informacji na temat korygowania zagrożeń z aplikacji, zobacz Zarządzanie połączonymi aplikacjami.
Ochrona aplikacji Egnyte w czasie rzeczywistym
Zapoznaj się z naszymi najlepszymi rozwiązaniami dotyczącymi zabezpieczania i współpracy z użytkownikami zewnętrznymi oraz blokowania i ochrony pobierania poufnych danych na urządzenia niezarządzane lub ryzykowne.
Łączenie aplikacji Egnyte z Microsoft Defender for Cloud Apps
Użyj API App Connector, aby połączyć Microsoft Defender for Cloud Apps z istniejącym środowiskiem Egnyte. To połączenie zapewnia wgląd w sposób, w jaki Twoja organizacja korzysta z usługi Egnyte, oraz kontrolę nad tym użyciem.
Wymagania wstępne
Upewnij się, że spełniasz następujące wymagania przed podłączeniem Egnyte do Defender for Cloud Apps:
Użytkownik autoryzujący musi być jednym z następujących elementów:
- Zaawansowany użytkownik z rolą może uruchamiać raporty
- administratorzy
Raportowanie inspekcji musi być dostępne w planie Egnyte
Aby połączyć aplikację Egnyte z Microsoft Defender for Cloud Apps:
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji.
Na stronie Łączniki aplikacji wybierz pozycję +Połącz aplikację, a następnie wybierz pozycję Egnyte.
W wyświetlonym oknie nadaj łącznikowi opisową nazwę, a następnie wybierz pozycję Dalej.
Na stronie Wprowadź szczegóły w polu Adres URL aplikacji wstaw adres URL egnyte przy użyciu następującego formatu:
https://<domain_name>.egnyte.comWybierz pozycję Dalej.
Wybierz pozycję Połącz z Egnyte.
Na przekierowanym stronie wybierz pozycję Zezwalaj.
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji. Upewnij się, że stan połączonego łącznika aplikacji to Połączony.
Uwaga
Firma Microsoft zaleca używanie krótkotrwałego tokenu dostępu. Aplikacja Egnyte obecnie nie obsługuje tokenów krótkotrwałych. Zalecamy odświeżanie tokenu dostępu co 6 miesięcy jako najlepsze rozwiązanie w zakresie zabezpieczeń. Aby odświeżyć token dostępu, odwołaj stary token. Aby uzyskać więcej informacji, zobacz Odwoływanie tokenu oAuth. Po odwołaniu starego tokenu ponownie połącz łącznik Egnyte.
Microsoft Defender for Cloud Apps celowo zapewnia niższy limit szybkości niż maksymalny limit egnyte, aby uniknąć przekroczenia ograniczeń interfejsu API. Aby uzyskać więcej informacji, zobacz odpowiednią dokumentację Egnyte Ograniczanie liczby żądań i API raportowania audytu v2.