Så här skyddar Defender for Cloud Apps dropbox-miljön

Dropbox är ett molnlagrings- och samarbetsverktyg som låter användare dela dokument inom din organisation och med partners. Dropbox kan dock exponera känslig data för externa samarbetspartners eller göra dem offentligt tillgängliga via en gemensam länk. Illvilliga aktörer eller ovetande anställda kan orsaka dessa incidenter.

Att koppla Dropbox till Defender for Cloud Apps ger dig bättre insikt i dina användares aktiviteter. Den tillhandahåller hotdetektering genom maskininlärningsanomalier och informationsskyddsdetektioner, såsom att upptäcka extern informationsdelning. Du kan också aktivera automatiska saneringskontroller.

Obs!

Dropbox ändrade hur delade mappar lagras och flyttade dem till Team Spaces. Filgenomsökningen i Defender for Cloud Apps kommer att uppdateras med tiden så att den även omfattar Team Spaces.

Huvudsakliga hot

Dropbox-miljöer står inför följande huvudsakliga hot:

  • Komprometterade konton och insiderhot
  • Dataläckage
  • Otillräcklig säkerhetsmedvetenhet
  • Malware
  • Utpressningsprogram
  • Ohanterad BYOD (Bring Your Own Device)

Hur Defender for Cloud Apps hjälper till att skydda din miljö

Använd följande bästa praxis för att skydda din Dropbox-miljö med Defender for Cloud Apps:

Kontrollera Dropbox med inbyggda principer och principmallar

Du kan använda följande inbyggda principmallar för att identifiera och meddela dig om potentiella hot:

Important

Filprinciper tas ur bruk den 6 januari 2027. Om du vill behålla filbaserat dataskydd för den här appen migrerar du till Microsoft Purview principer för DLP eller automatisk etikettering.

Typ Namn
Inbyggd princip för avvikelseidentifiering Aktivitet från anonyma IP-adresser
Aktivitet från sällan förekommande land
Aktivitet från misstänkta IP-adresser
Omöjlig resa
Aktivitet som utförs av avslutad användare (kräver Microsoft Entra ID som IdP)
Identifiering av skadlig kod
Flera misslyckade inloggningsförsök
Upptäckt av utpressningstrojaner
Ovanliga filborttagningsaktiviteter
Ovanliga fildelningsaktiviteter
Ovanliga nedladdningsaktiviteter för flera filer
Mall för aktivitetsprincip Logga in från en riskabel IP-adress
Massnedladdning av en enskild användare
Möjlig ransomware-aktivitet
Mall för filpolicy Identifiera en fil som delas med en obehörig domän
Identifiera en fil som delas med personliga e-postadresser
Identifiera filer med PII/PCI/PHI

Mer information om hur du skapar principer finns i Skapa en princip i Defender for Cloud Apps.

Automatisera styrningskontroller

Du kan också tillämpa och automatisera Dropbox-styrningsåtgärder för att åtgärda upptäckta hot:

Typ Åtgärd
Datastyrning – Ta bort direkt delad länk
– Skicka en sammanfattning av DLP-överträdelser till filägarna
– Papperskorgen
Användarstyrning – Meddela användaren vid avisering (via Microsoft Entra ID)
– Kräv att användaren loggar in igen (via Microsoft Entra ID)
– Inaktivera användare (via Microsoft Entra ID)

För att lära dig mer om hur du åtgärdar hot från appar, se Styra anslutna appar.

Skydda Dropbox i realtid

Läs våra metodtips för att skydda och samarbeta med externa användare och blockera och skydda nedladdning av känsliga data till ohanterade eller riskfyllda enheter.

SaaS-hantering av säkerhetsstatus för Dropbox

Anslut Dropbox för att automatiskt få säkerhetsstatusrekommendationer för Dropbox i Microsoft Secure Score. I Säkerhetspoäng väljer du Rekommenderade åtgärder och filtrerar efter Produkt = dropbox. Dropbox har stöd för säkerhetsrekommendationer för att aktivera tidsgränser för webbsessioner för webbanvändare.

Mer information finns i:

Ansluta Dropbox till Microsoft Defender for Cloud Apps

Använd följande instruktioner för att ansluta Microsoft Defender for Cloud Apps till ditt befintliga Dropbox-konto med hjälp av anslutnings-API:erna. Connector-API:er låter Defender for Cloud Apps ansluta direkt till stödda appar för övervakning och styrning. Den här anslutningen ger dig insyn i och kontroll över Dropbox-användning.

Dropbox möjliggör åtkomst till filer från delade länkar utan inloggning. Defender for Cloud Apps registrerar användare som kommer åt filer utan inloggning som oautentiserade användare. Om du ser oautentiserade Dropbox-användare kan det tyda på användare som inte är från din organisation, eller att de kan kännas igen från din organisation som inte har loggat in.

Ansluta Dropbox till Defender for Cloud Apps

  1. I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps. Under Anslutna appar väljer du Appanslutningsprogram.

  2. På sidan Appanslutningsprogram väljer du +Anslut en app följt av Dropbox.

    Skärmbild som visar hur du ansluter Dropbox i Microsoft Defender-portalen.

  3. I nästa fönster ger du anslutningsappen ett namn och väljer Nästa.

  4. I fönstret Ange information anger du e-postadressen för administratörskontot.

  5. I fönstret Följ länken väljer du Anslut Dropbox.

    Inloggningssidan för Dropbox öppnas. Ange dina autentiseringsuppgifter för att tillåta Defender for Cloud Apps åtkomst till teamets Dropbox-instans.

  6. Dropbox frågar dig om du vill ge Defender for Cloud Apps åtkomst till din teaminformation, aktivitetslogg och utföra aktiviteter som gruppmedlem. Fortsätt genom att välja Tillåt.

  7. Tillbaka i Defender for Cloud Apps-konsolen bör du få ett meddelande om att Dropbox har anslutits.

  8. I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps. Under Anslutna appar väljer du Appanslutningsprogram. Kontrollera att statusen för den anslutna appanslutningen är Ansluten.

    När du har anslutit DropBox får du händelser i sju dagar före anslutningen.

Obs!

Alla Dropbox-händelser för att lägga till en fil visas i Defender for Cloud Apps som uppladdningsfil för att justera till alla andra appar som är anslutna till Defender for Cloud Apps.

Om du har problem med att ansluta till appen, se Felsökning av appanslutningar.