Defender for Cloud Apps Egnyte ortamınızı korumaya nasıl yardımcı olur?

Egnyte, dosya paylaşımı ve veri yönetimi için bir bulut platformudur. Egnyte gibi bulut araçları ekiplerin birlikte çalışmasına yardımcı olur, ancak kritik varlıkları tehditlere maruz bırakabilirler. Egnyte'yi izlemeniz gerekiyor ki kötü niyetli kişiler veya dikkatsiz içeriden kişiler hassas verileri sızdırmasın.

Egnyte'i Defender for Cloud Apps'a bağlamak, kullanıcılarınızın etkinlikleri hakkında gelişmiş içgörüler sağlar ve anormal davranışlar için tehdit algılama sağlar.

Ana tehditler

Egnyte'yi Defender for Cloud Apps olmadan kullanmak kuruluşunuzu aşağıdaki tehditlere maruz bırakır:

  • Güvenliği aşılmış hesaplar ve içeriden gelen tehditler

  • Yetersiz güvenlik farkındalığı

  • Yönetilmeyen kendi cihazını getir (BYOD)

Defender for Cloud Apps ortamınızı korumaya nasıl yardımcı olur?

Defender for Cloud Apps Egnyte ortamınızı aşağıdaki yollarla korumaya yardımcı olur:

İlkelerle Egnyte'i denetleme

Aşağıdaki tabloda Egnyte etkinliklerini izlemek ve denetlemek için kullanabileceğiniz ilke türleri listelenmektedir:

Tür Ad
Yerleşik anomali algılama ilkesi Anonim IP adreslerinden etkinlik
Seyrek görülen ülkelerden/bölgelerden etkinlik
Şüpheli IP adreslerinden etkinlik
İmkansız seyahat
Sonlandırılan kullanıcı tarafından gerçekleştirilen etkinlik (IdP olarak Microsoft Entra ID gerektirir)
Birden çok başarısız oturum açma girişimi
Etkinlik ilkesi Egnyte etkinliklerine göre özel bir politika oluşturun

İlke oluşturma hakkında daha fazla bilgi için bkz. İlke oluşturma.

İdare denetimlerini otomatikleştirme

Tespit edilen tehditlere yanıt vermek için Egnyte yönetişim eylemlerini de otomatikleştirebilirsiniz:

Tür İşlem
Kullanıcı idaresi Uyarıda kullanıcıyı bilgilendirme (Microsoft Entra ID aracılığıyla)
Kullanıcının yeniden oturum açmasını gerektir (Microsoft Entra ID aracılığıyla)
Kullanıcıyı askıya alma (Microsoft Entra ID aracılığıyla)

Uygulamalardan gelen tehditleri düzeltme hakkında daha fazla bilgi için bkz. Bağlı uygulamaları yönetme.

Egnyte'i gerçek zamanlı olarak koruma

Dış kullanıcıların güvenliğini sağlamak ve bunlarla işbirliği yapmak ve hassas verilerin yönetilmeyen veya riskli cihazlara indirilmesini engellemek ve korumak için en iyi yöntemlerimizi gözden geçirin.

Egnyte'i Microsoft Defender for Cloud Apps bağlama

App Connector API'lerini kullanarak Microsoft Defender for Cloud Apps'ı mevcut Egnyte ortamınıza bağlayın. Sonuçta elde edilen bağlantı, kuruluşunuzun Egnyte kullanımına ilişkin görünürlük ve denetim sağlar.

Önkoşullar

Egnyte'yi Defender for Cloud Apps'a bağlamadan önce aşağıdaki gereksinimleri karşıladığınızdan emin olun:

  • Yetkili kullanıcı aşağıdakilerden biri olmalıdır:

    • raporları çalıştırabilir rolüne sahip ileri düzey kullanıcı
    • Yönetici
  • Denetim raporlaması Egnyte'nin planında mevcut olmalıdır

Egnyte'i Microsoft Defender for Cloud Apps bağlamak için:

  1. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin.

  2. Uygulama bağlayıcıları sayfasında +Bir uygulamayı bağla'yı ve ardından Egnyte'yi seçin.

  3. Açılan pencerede bağlayıcıya açıklayıcı bir ad verin ve İleri'yi seçin.

  4. Ayrıntıları girin sayfasındaki Uygulama URL'sine aşağıdaki biçimi kullanarak Egnyte URL'nizi ekleyin:https://<domain_name>.egnyte.com

  5. İleri'yi seçin.

  6. Bağlan Egnyte'i seçin.

  7. Yeniden yönlendirilen sayfada İzin Ver'i seçin.

  8. Microsoft Defender Portalı'nda Ayarlar'ı seçin. Ardından Cloud Apps'i seçin. Bağlı uygulamalar'ın altında Uygulama Bağlayıcıları'nı seçin. Bağlı Uygulama Bağlayıcısı'nın durumunun Bağlı olduğundan emin olun.

Not

  • Microsoft, kısa süreli erişim belirteci kullanılmasını önerir. Egnyte şu anda kısa süreli belirteçleri desteklememektedir. En iyi güvenlik uygulaması olarak erişim belirtecinizi 6 ayda bir yenilemenizi öneririz. Erişim belirtecini yenilemek için eski belirteci iptal edin. Daha fazla bilgi için bkz. OAuth belirtecini iptal etme. Eski belirteç iptal edilince Egnyte bağlayıcısını yeniden bağlayın.

  • Microsoft Defender for Cloud Apps, API kısıtlamalarını aşmamak için kasıtlı olarak Egnyte'in maksimum değerinden daha düşük bir hız sınırı sağlar. Daha fazla bilgi için ilgili Egnyte belgeleri Hız sınırlama ve Denetim Raporlama API'si v2'ye bakın.

Sonraki adımlar