Del via


Slik bidrar Defender for Cloud Apps til å beskytte Egnyte-miljøet

Egnyte tilbyr en skyplattform for bedriftsfilsynkronisering og -deling, i tillegg til innhold og datastyring. I tillegg til fordelene med effektivt samarbeid i skyen, kan organisasjonens mest kritiske ressurser bli utsatt for trusler. Hindre eksponering av dine kritiske eiendeler i Egnyte krever kontinuerlig overvåking for å hindre at ondsinnede aktører eller sikkerhets-uvitende innsidere fra exfiltrating sensitiv informasjon.

Å koble Egnyte til Defender for Cloud Apps gir deg forbedret innsikt i brukernes aktiviteter og gir trusselregistrering for uregelmessig atferd.

Hovedtrusler

  • Kompromitterte kontoer og insider-trusler

  • Utilstrekkelig sikkerhetsbevissthet

  • Uadministrert ta med din egen enhet (BYOD)

Slik bidrar Defender for Cloud Apps til å beskytte miljøet ditt

Kontroller Egnyte med policyer

Type Navn
Innebygd policy for avviksregistrering Aktivitet fra anonyme IP-adresser
Aktivitet fra sjeldne land/områder
Aktivitet fra mistenkelige IP-adresser
Umulig reise
Aktivitet utført av avsluttet bruker (krever Microsoft Entra ID som IdP)
Flere mislykkede påloggingsforsøk
Aktivitetspolicy Bygg en tilpasset policy av Egnyte-aktivitetene

Hvis du vil ha mer informasjon om hvordan du oppretter policyer, kan du se Opprette en policy.

Automatiser styringskontroller

I tillegg til å overvåke potensielle trusler, kan du bruke og automatisere følgende Egnyte-styringshandlinger for å utbedre oppdagede trusler:

Type Handling
Brukerstyring Varsle brukeren på varsel (via Microsoft Entra ID)
Krev at brukeren logger på igjen (via Microsoft Entra ID)
Avbryte bruker (via Microsoft Entra ID)

Hvis du vil ha mer informasjon om utbedring av trusler fra apper, kan du se Styrende tilkoblede apper.

Beskytt Egnyte i sanntid

Se gjennom våre anbefalte fremgangsmåter for å sikre og samarbeide med eksterne brukere og blokkere og beskytte nedlasting av sensitive data til uadministrerte eller risikable enheter.

Koble Egnyte til Microsoft Defender for Cloud Apps

Denne delen beskriver hvordan du kobler Microsoft Defender for Cloud Apps til eksisterende Egnyte via API-ene for App Connector. Den resulterende tilkoblingen gir deg innsyn i og kontroll over organisasjonens bruk av Egnyte.

Forutsetninger

  • Godkjenningsbrukeren må være ett av følgende:

    • Power-bruker med kan kjøre rapportrollen
    • Administrator
  • Overvåkingsrapportering må være tilgjengelig i Egnytes plan

Slik kobler du Egnyte til Microsoft Defender for Cloud Apps:

  1. Velg Innstillinger i Microsoft Defender-portalen. Velg deretter Skyapper. Velg Appkoblinger under Tilkoblede apper.

  2. Velg +Koble til en appappkoblinger-siden, og velg deretter Egnyte.

  3. Gi koblingen et beskrivende navn i vinduet som vises, og velg deretter Neste.

  4. Sett inn nettadressen for Egnyte på sidenAngi detaljer ved hjelp av følgende format:https://<domain_name>.egnyte.com

  5. Velg Neste.

  6. Velg Koble til Egnyte.

  7. Velg Tillat på den omadresserte siden.

  8. Velg Innstillinger i Microsoft Defender-portalen. Velg deretter Skyapper. Velg Appkoblinger under Tilkoblede apper. Kontroller at statusen for den tilkoblede App Connector er tilkoblet.

Obs!

  • Microsoft anbefaler at du bruker et tilgangstoken med kort levetid. Egnyte støtter for øyeblikket ikke kortvarige tokener. Vi anbefaler kundene våre å oppdatere tilgangstokenet hver sjette måned som anbefalt fremgangsmåte for sikkerhet. Hvis du vil oppdatere tilgangstokenet, tilbakekaller du det gamle tokenet ved å følge Opphev et oAuth-token. Når det gamle tokenet er tilbakekalt, kobler du til Egnyte-koblingen på nytt ved å følge prosessen som er dokumentert ovenfor.

  • Defender for Cloud Apps med vilje gir en lavere satsgrense enn Egnyte maksimum for å unngå å overskride API-begrensningene. Hvis du vil ha mer informasjon, kan du se den relevante Egnyte-dokumentasjonen: Rate limiting | Audit Reporting API v2

Neste trinn

Hvis det oppstår problemer, er vi her for å hjelpe. Hvis du vil ha hjelp eller støtte for produktproblemet, kan du åpne en støtteforespørsel.