Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Box to narzędzie do przechowywania i współpracy w chmurze, które pozwala użytkownikom dzielić się dokumentami w całej organizacji oraz z partnerami. Jednak korzystanie z Boxa może ujawnić wrażliwe dane zewnętrznym współpracownikom lub udostępnić je publicznie za pośrednictwem wspólnego linku. Takie incydenty mogą być spowodowane przez złośliwych aktorów lub przez nieświadomych pracowników.
Gdy podłączasz Box do Defender for Cloud Apps, zyskujesz lepszy wgląd w działania użytkowników. Połączenie umożliwia wykrywanie zagrożeń za pomocą uczenia maszynowego, pomaga wykrywać wymianę informacji zewnętrznych oraz umożliwia automatyczne kontrole naprawcze.
Główne zagrożenia
Główne zagrożenia, które należy wziąć pod uwagę w środowisku box, obejmują:
- Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne
- Wyciek danych
- Niewystarczająca świadomość zabezpieczeń
- Złośliwego oprogramowania
- Oprogramowanie wymuszające okup
- Niezarządzane korzystanie z własnego urządzenia (BYOD)
Sposoby, w jakie Defender for Cloud Apps chroni Twoje środowisko
Defender for Cloud Apps chroni środowisko Box, pomagając Ci:
- Wykrywanie zagrożeń w chmurze, kont z naruszonymi zabezpieczeniami i złośliwych informacji poufnych
- Odnajdywanie, klasyfikowanie, etykietowanie i ochrona danych regulowanych i poufnych przechowywanych w chmurze
- Wymuszanie zasad DLP i zgodności danych przechowywanych w chmurze
- Ograniczanie ekspozycji udostępnionych danych i wymuszanie zasad współpracy
- Użyj rejestru inspekcji działań do dochodzeń kryminalistycznych
Control Box z wbudowanymi zasadami i szablonami zasad
Do wykrywania i powiadamiania o potencjalnych zagrożeniach można użyć następujących wbudowanych szablonów zasad:
Ważna
Zasady dotyczące plików zostaną wycofane 6 stycznia 2027 r. Aby zachować ochronę danych opartą na plikach dla tej aplikacji, przeprowadź migrację do Microsoft Purview zasad DLP lub automatycznego etykietowania.
| Typ | Name (Nazwa) |
|---|---|
| Wbudowane zasady wykrywania anomalii |
Działanie z anonimowych adresów IP Aktywność z rzadkiego kraju Działanie z podejrzanych adresów IP Niemożliwa podróż Działanie wykonane przez użytkownika, którego konto zostało dezaktywowane (wymaga Microsoft Entra ID jako dostawca tożsamości) Wykrywanie złośliwego oprogramowania Wiele nieudanych prób logowania Wykrywanie oprogramowania wymuszającego okup Nietypowe działania administracyjne Nietypowe działania usuwania plików Nietypowe działania związane z udziałem sieciowym Nietypowe działania pobierania wielu plików |
| Szablon zasad działania | Logowanie z ryzykownej adresu IP Pobieranie zbiorcze przez jednego użytkownika Potencjalna aktywność oprogramowania wymuszającego okup |
| Szablon zasad plików | Wykrywanie pliku udostępnionego nieautoryzowanej domenie Wykrywanie pliku udostępnionego osobistym adresom e-mail Wykrywaj pliki zawierające PII/PCI/PHI |
Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.
Automatyzuj mechanizmy kontrolne ładu korporacyjnego
Oprócz monitorowania potencjalnych zagrożeń możesz stosować i automatyzować następujące działania w zakresie ładu Box, aby przeciwdziałać wykrytym zagrożeniom:
| Typ | Akcja |
|---|---|
| Zarządzanie danymi | — Zmienianie poziomu dostępu do łącza współdzielonego w folderach — Umieszczanie folderów w kwarantannie administratora — Umieszczanie folderów w kwarantannie użytkownika — Usuwanie współpracownika z folderów — Usuwanie bezpośrednich łączy udostępnionych w folderach - Wyślij podsumowanie dopasowań zasad do właścicieli plików - Wyślij podsumowanie naruszeń do ostatniego edytora pliku — Ustaw datę wygaśnięcia linku udostępniania folderu - Folder kosza |
| Zarządzanie użytkownikami | — Wstrzymywanie użytkownika — Powiadamianie użytkownika o alertie (za pośrednictwem Microsoft Entra ID) — Wymagaj od użytkownika ponownego zalogowania się (za pośrednictwem Microsoft Entra ID) — Wstrzymywanie użytkownika (za pośrednictwem Microsoft Entra ID) |
Aby uzyskać więcej informacji na temat korygowania zagrożeń z aplikacji, zobacz Zarządzanie połączonymi aplikacjami.
Ochrona urządzenia Box w czasie rzeczywistym
Zapoznaj się z naszymi najlepszymi rozwiązaniami dotyczącymi zabezpieczania i współpracy z użytkownikami zewnętrznymi oraz blokowania i ochrony pobierania poufnych danych na urządzenia niezarządzane lub ryzykowne.
Połącz urządzenie Box z Microsoft Defender for Cloud Apps
Możesz połączyć Microsoft Defender for Cloud Apps ze swoim istniejącym kontem Box, korzystając z API App Connector, czyli metody integracji opartej na API, której Defender for Cloud Apps używa do łączenia się z obsługiwanymi aplikacjami SaaS. To połączenie daje wgląd w użycie Boxa i kontrolę nad nim. Aby uzyskać informacje o tym, jak Defender for Cloud Apps chroni urządzenie Box, zobacz Ochrona urządzenia Box.
Uwaga
Wdrożenie przy użyciu konta, które nie jest kontem Administracja, prowadzi do błędu w teście interfejsu API i nie zezwala Defender for Cloud Apps na skanowanie wszystkich plików w usłudze Box. Jeśli niemożność skanowania wszystkich plików stanowi problem, możesz wdrożyć rozwiązanie, używając konta Co-Admin, dla którego zaznaczono wszystkie uprawnienia, ale test interfejsu API nadal będzie kończył się niepowodzeniem, a pliki należące do innych administratorów w usłudze Box nie będą skanowane.
Wymagania wstępne
- Konto Box Admin (lub konto Co-Admin z wybranymi wszystkimi uprawnieniami). Wdrożenie z kontem niebędącym administratorem powoduje niepowodzenie testu API i uniemożliwia Defender for Cloud Apps skanowanie wszystkich plików w Boxie.
Konfigurowanie urządzenia Box
- Zaloguj się na konto Box jako administrator.
- Przejdź do ustawień aplikacji niestandardowej. Aby uzyskać więcej informacji, zobacz Zarządzanie aplikacjami niestandardowymi – Pomoc techniczna Box
- Jeśli ustawienia są domyślnie skonfigurowane do wyłączania nieopublikowanych aplikacji, wprowadź klucz interfejsu API Defender for Cloud Apps dla centrum danych, jak wymieniono w poniższej tabeli, i zapisz zmiany.
|
Centrum danych |
klucz interfejsu API usługi Defender for Cloud Apps |
|---|---|
| STANY ZJEDNOCZONE 1 | nduj1o3yavu30dii7e03c3n7p49cj2qh |
| STANY ZJEDNOCZONE 2 | w0ouf1apiii9z8o0r6kpr4nu1pvyec75 |
| STANY ZJEDNOCZONE 3 | dmcyvu1s9284i2u6gw9r2kb0hhve4a0r |
| UE1 | me9cm6n7kr4mfz135yt0ab9f5k4ze8qp |
| EU2 | uwdy5r40t7jprdlzo85v8suw1l4cdsbf |
Szczegóły centrum danych są wyświetlane na stronie Defender for Cloud Apps Informacje w obszarze Ustawienia. Aby uzyskać więcej informacji, zobacz Wyświetlanie centrum danych.
Połącz Box z Defender for Cloud Apps
Po skonfigurowaniu usługi Box wykonaj następujące kroki, aby połączyć wystąpienie usługi Box z Defender for Cloud Apps:
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji.
Na stronie Łączniki aplikacji wybierz pozycję +Połącz aplikację, a następnie wybierz pozycję Box.
Na stronie Nazwa wystąpienia wprowadź nazwę połączenia. Następnie wybierz pozycję Dalej.
W wyskakującym oknie Kliknij łącze wybierz pozycję Połącz z Box.
Otwiera się strona logowania do Box. Wprowadź swoje poświadczenia, aby umożliwić Defender for Cloud Apps dostęp do aplikacji Box twojego zespołu.
Box pyta, czy chcesz zezwolić aplikacji Defender for Cloud Apps na dostęp do informacji o Twoim zespole i dziennika aktywności oraz na wykonywanie działań jako członek zespołu. Aby kontynuować, wybierz pozycję Zezwalaj.
Po powrocie do portalu Microsoft Defender powinien zostać wyświetlony komunikat informujący o pomyślnym nawiązaniu połączenia z usługą Box.
W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji. Upewnij się, że stan połączonego łącznika aplikacji to Połączony.
Po nawiązaniu połączenia z urządzeniem Box:
- Otrzymasz zdarzenia z 7 dni poprzedzających połączenie.
- Defender for Cloud Apps wykona pełne skanowanie wszystkich plików. W zależności od liczby plików i użytkowników ukończenie pełnego skanowania może trochę potrwać.
Aby włączyć skanowanie niemal w czasie rzeczywistym, pliki, na których wykryto działania, są przenoszone na początek kolejki skanowania. Na przykład plik, który jest edytowany, aktualizowany lub udostępniany, jest skanowany od razu, zamiast czekać na zwykły proces skanowania. Skanowanie niemal w czasie rzeczywistym nie ma zastosowania do plików, które nie są z natury modyfikowane. Na przykład pliki, które są wyświetlane, wyświetlane w podglądzie, drukowane lub eksportowane, są skanowane w ramach zaplanowanego regularnego skanowania.
Artykuły pokrewne
Aby uzyskać więcej informacji na temat integracji usługi Box z Defender for Cloud Apps, zobacz następujące zasoby:
Jeśli masz jakiekolwiek problemy z połączeniem aplikacji, zobacz Rozwiązywanie problemów z łącznikami aplikacji.