Jak Defender for Cloud Apps pomaga chronić środowisko Smartsheet

Jako rozwiązanie w chmurze zwiększające produktywność i współpracę, usługa Smartsheet przechowuje poufne informacje dla Organizacji. Każde nadużycie usługi Smartsheet przez złośliwego aktora lub jakikolwiek błąd ludzki może narazić najbardziej krytyczne zasoby i usługi na potencjalne ataki.

Połączenie usługi Smartsheet z usługą Defender for Cloud Apps zapewnia lepszy wgląd w działania usługi Smartsheet i zapewnia wykrywanie zagrożeń w przypadku nietypowego zachowania.

Główne zagrożenia dla środowiska Smartsheet

Łączenie usługi Smartsheet z usługą Defender for Cloud Apps ułatwia rozwiązywanie problemów z zagrożeniami, takimi jak:

  • Konta z naruszeniem zabezpieczeń i zagrożenia wewnętrzne

  • Wyciek danych

  • Niewystarczająca świadomość zabezpieczeń

  • Niezarządzane korzystanie z własnego urządzenia (BYOD)

Jak Defender for Cloud Apps pomaga chronić środowisko

Skorzystaj z poniższych najlepszych rozwiązań, aby chronić środowisko:

Kontrolowanie arkusza Smartsheet za pomocą zasad

Następujące zasady mogą ułatwić monitorowanie i kontrolowanie usługi Smartsheet:

Typ Nazwa
Wbudowane zasady wykrywania anomalii Nietypowe działania związane z udostępnianiem plików
Nietypowe działania usuwania plików
Nietypowe działania administracyjne
Nietypowe działania pobierania wielu plików
Zasady działania Tworzenie dostosowanych zasad za pomocą działań dziennika inspekcji arkusza Smartsheet

Uwaga

  • Aktywności logowania/wylogowywania nie są obsługiwane przez Smartsheet.
  • Działania usługi Smartsheet nie zawierają adresów IP.

Aby uzyskać więcej informacji na temat tworzenia zasad, zobacz Tworzenie zasad.

Automatyzuj mechanizmy nadzoru

W usłudze Microsoft Defender for Cloud Apps można zautomatyzować następujące akcje zarządzania w usłudze Smartsheet, aby zaradzić wykrytym zagrożeniom:

Typ Akcja
Zarządzanie użytkownikami Powiadamianie użytkownika o alertie (za pośrednictwem identyfikatora Microsoft Entra)
Wymagaj od użytkownika ponownego zalogowania się (za pośrednictwem identyfikatora Microsoft Entra)
Wstrzymywanie użytkownika (za pośrednictwem identyfikatora Microsoft Entra)

Aby uzyskać więcej informacji na temat korygowania zagrożeń z aplikacji, zobacz Zarządzanie połączonymi aplikacjami.

Ochrona usługi Smartsheet w czasie rzeczywistym

Zapoznaj się z naszymi najlepszymi rozwiązaniami dotyczącymi zabezpieczania i współpracy z użytkownikami zewnętrznymi oraz blokowania i ochrony pobierania poufnych danych na urządzenia niezarządzane lub ryzykowne.

Łączenie usługi Smartsheet z Microsoft Defender for Cloud Apps

Poniższe instrukcje opisują, jak połączyć Microsoft Defender for Cloud Apps z istniejącym Smartsheet za pomocą API App Connector. To połączenie zapewnia wgląd w sposób, w jaki Twoja organizacja korzysta z usługi Smartsheet, oraz kontrolę nad tym użyciem.

Wymagania wstępne

Zanim podłączysz Smartsheet, upewnij się, że spełnione są następujące wymagania:

  • Musisz mieć licencję Smartsheet objętą planem Enterprise z pakietem Platinum.
  • Użytkownik Smartsheet używany do logowania do Smartsheet musi być administratorem systemu.
  • Raportowanie zdarzeń musi być włączone przez usługę Smartsheet w ramach zakupu autonomicznego lub za pośrednictwem planu enterprise z pakietem Advance Platinum.
  • Konta usługi Smartsheet muszą znajdować się w domenie smartsheet.com . Te domeny nie są obecnie obsługiwane:
    • smartsheet.au
    • smartsheet.eu
    • smartsheetgov.com

Konfigurowanie arkusza Smartsheet

  1. Zarejestruj się, aby dodać narzędzia deweloperskie do istniejącego konta usługi Smartsheet:

    1. Przejdź do strony Rejestracja konta dewelopera w środowisku testowym.

    2. Wprowadź adres e-mail usługi Smartsheet w polu tekstowym:

      Zrzut ekranu strony rejestracji konta Developer Sandbox z polem tekstowym adresu e-mail do rejestracji narzędzi deweloperskich.

    3. W skrzynce pocztowej zostanie wyświetlona wiadomość e-mail dotycząca aktywacji. Aktywuj narzędzia deweloperskie przy użyciu poczty aktywacji.

    4. W usłudze Smartsheet wybierz pozycję Utwórz profil dewelopera. Wprowadź swoje imię i nazwisko i adres e-mail. Wybierz pozycję Zapisz, a następnie zamknij:

      Zrzut ekranu formularza Utworzenie profilu dewelopera z polami do wpisania imienia i adresu e-mail.

  2. W arkuszu Smartsheet wybierz pozycję Narzędzia deweloperskie:

    Zrzut ekranu menu Smartsheet z wybraną opcją Narzędzia dla deweloperów.

  3. W oknie dialogowym Narzędzia deweloperskie wybierz pozycję Utwórz nową aplikację:

    Zrzut ekranu strony Narzędzia dla deweloperów z opcją Utwórz nową aplikację.

  4. W oknie dialogowym Tworzenie nowej aplikacji podaj następujące wartości:

    • Nazwa aplikacji: na przykład Microsoft Defender for Cloud Apps.

    • Opis aplikacji: na przykład Microsoft Defender for Cloud Apps nawiązuje połączenie z usługą Smartsheet za pośrednictwem interfejsu API i wykrywa zagrożenia w działaniach użytkowników.

    • Adres URL aplikacji: https://portal.cloudappsecurity.com

    • Kontakt/pomoc techniczna aplikacji: https://learn.microsoft.com/cloud-app-security/support-and-ts

    • Adres URL przekierowania aplikacji: https://portal.cloudappsecurity.com/api/oauth/saga

    • Publikuj aplikację?: Wybierz.

    • Logo: Pozostaw puste.

      Zrzut ekranu dialogowego Utwórz nową aplikację do wprowadzania szczegółów aplikacji OAuth, takich jak nazwa aplikacji, opis i adres URL przekierowania.

  5. Wybierz Zapisz. Skopiuj wygenerowany identyfikator klienta aplikacji i klucz tajny aplikacji . Te wartości będą potrzebne podczas konfigurowania Defender for Cloud Apps.

Konfigurowanie Defender for Cloud Apps

Uwaga

Użytkownik usługi Smartsheet konfigurujący integrację musi zawsze pozostać administratorem usługi Smartsheet, nawet po zainstalowaniu łącznika.

  1. W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji.

  2. Na karcie Łączniki aplikacji wybierz pozycję +Połącz aplikację, a następnie wybierz pozycję Smartsheet.

  3. W następnym oknie nadaj łącznikowi opisową nazwę, a następnie wybierz pozycję Dalej.

    Zrzut ekranu dialogowego złącza aplikacji z wybraną opcją Connect Smartsheet.

  4. Na ekranie Wprowadź szczegóły wprowadź te wartości i wybierz pozycję Dalej:

    • Identyfikator klienta: zapisany wcześniej identyfikator klienta aplikacji.
    • Wpis tajny klienta: Wpis tajny aplikacji zapisany wcześniej.
  5. Na stronie Łącze zewnętrzne wybierz Połącz ze Smartsheet.

  6. W portalu Microsoft Defender wybierz pozycję Ustawienia. Następnie wybierz pozycję Cloud Apps. W obszarze Połączone aplikacje wybierz pozycję Łączniki aplikacji. Upewnij się, że stan połączonego łącznika aplikacji to Połączony.

  7. Pierwsze nawiązanie połączenia może potrwać do czterech godzin, aby pobrać wszystkich użytkowników i ich aktywności z siedmiu dni poprzedzających nawiązanie połączenia.

  8. Po oznaczeniu stanu łącznika jako Połączony łącznik jest aktywny i działa.

Limity szybkości i ograniczenia

Domyślny limit szybkości to 300 żądań na minutę. Aby uzyskać więcej informacji, zobacz dokumentację usługi Smartsheet.

Ograniczenia obejmują:

  • Działania logowania i wylogowywanie nie są obsługiwane przez usługę Smartsheet.
  • Działania arkusza inteligentnego nie zawierają adresów IP.
  • Działania systemowe są wyświetlane pod nazwą konta Smartsheet.

Następne kroki

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub wsparcie w sprawie problemu z produktem, prosimy otworzyć zgłoszenie do działu wsparcia.