NetDocuments 是一款用于提升生产力和协作的云解决方案,能够存储敏感数据。 恶意行为者或人为错误的滥用可能使关键资产暴露于攻击之下。
将NetDocuments连接到Defender for Cloud Apps,以更好地了解用户活动并检测异常行为。
对您的 NetDocuments 环境的主要威胁
NetDocuments 环境面临以下关键安全威胁:
泄露的帐户和内部威胁
数据泄漏
安全意识不足
非受管自带设备(BYOD)
Defender for Cloud Apps如何帮助保护环境
Defender for Cloud Apps使用以下最佳做法帮助保护 NetDocuments 环境:
通过策略控制 NetDocuments
下表列出了可用于控制 NetDocuments 的策略类型:
| 类型 | 名称 |
|---|---|
| 内置异常检测策略 |
来自匿名 IP 地址的活动 来自不常见的国家/地区的活动 来自可疑 IP 地址的活动 不可能的旅行 被终止用户执行的活动(需要以 Microsoft Entra ID 作为身份提供者(IdP)) 异常文件共享活动 异常文件删除活动 异常管理活动 异常的多个文件下载活动 |
| 活动策略 | 通过 NetDocuments 审核日志 活动生成自定义策略 |
注意
NetDocuments 不支持登录/注销活动。
有关创建策略的详细信息,请参阅 创建策略 。
自动化治理控制
您还可以应用并自动化NetDocuments治理操作来修复检测到的威胁:
| 类型 | 操作 |
|---|---|
| 用户治理 | 在警报时通知用户(通过 Microsoft Entra ID) 要求用户通过 Microsoft Entra ID 再次登录 通过 Microsoft Entra ID 暂停用户 |
想了解更多关于修复应用威胁的信息,请参见“ 管理连接应用”。
实时保护 NetDocuments
查看关于 如何安全地与外部用户协作 和 如何阻止并保护敏感数据被下载到非托管或高风险设备 的最佳实践。
SaaS 安全态势管理 (预览版)
当你将 NetDocuments 连接到 Defender for Cloud Apps 后,你会自动在 Microsoft 安全功能分数 中获得 NetDocuments 的安全态势建议。 在“安全分数”中,选择“建议的操作”,并按“产品” = “NetDocument”进行筛选。 NetDocument 支持有关 在 NetDocument 中采用单点登录 (SSO) 的安全建议。
若要了解详细信息,请参阅:
将 NetDocuments 连接到 Microsoft Defender for Cloud Apps
本部分提供有关使用应用连接器 API 将Microsoft Defender for Cloud Apps连接到现有 NetDocuments 帐户的说明。 与 NetDocuments 的Defender for Cloud Apps连接使管理员能够查看和控制其组织的 NetDocuments 使用情况。
配置 NetDocuments
在 NetDocuments 中执行以下步骤来收集连接器设置所需的值:
使用具有完整 NetDocuments 存储库管理员权限的用户账户登录您的 NetDocuments 账户。
复制存储库 ID。 配置Defender for Cloud Apps时,在“存储库 ID”字段中输入存储库 ID。
复制帐户 URL。 配置Defender for Cloud Apps时,在应用程序 URL 字段中输入帐户 URL。 确保帐户 URL 与以下 NetDocuments 服务 URL 之一匹配。
位置 URL 英国 https://eu.netdocuments.com 澳大利亚 https://au.netdocuments.com 德国 https://de.netdocuments.com 美国或任何其他位置 https://vault.netvoyage.com
配置 Defender for Cloud Apps
在Defender for Cloud Apps中执行以下步骤来创建 NetDocuments 连接器:
在Microsoft Defender门户中,选择“设置”。 然后选择“ 云应用”。 在 “连接的应用”下,选择“ 应用连接器”。
在 “应用连接器 ”页中,选择“ +连接应用”,然后选择“ NetDocuments”。
在连接器设置窗口中,为连接器提供描述性名称,然后选择“ 下一步”。
在 “输入详细信息 ”屏幕中,输入 存储库 ID 和 应用程序 URL 值:
- 存储库 ID:保存的应用存储库 ID。
- 应用程序 URL:保存的 URL。
选择 下一步。
选择“ 连接 NetDocuments”。
在Microsoft Defender门户中,选择“设置”。 然后选择“ 云应用”。 在 “连接的应用”下,选择“ 应用连接器”。 确保已连接应用连接器的状态为 “已连接”。
速率限制和局限
请注意 NetDocuments 连接器的以下速率限制和限制:
- 默认速率限制为每分钟 100,000 个请求。
- NetDocuments 不支持登录/注销活动。