Defender for Cloud Apps如何帮助保护 NetDocuments 环境
作为生产力和协作云解决方案,NetDocuments 保留组织的敏感信息。 恶意参与者滥用 NetDocuments 或任何人为错误可能会使最关键的资产和服务受到潜在攻击。
将 NetDocuments 连接到 Defender for Cloud Apps 可让你更深入地了解 NetDocuments 活动,并为异常行为提供威胁检测。
主要威胁
泄露的帐户和内部威胁
数据泄漏
安全意识不足
非托管自带设备 (BYOD)
Defender for Cloud Apps如何帮助保护环境
使用策略控制 NetDocuments
类型 | 名称 |
---|---|
内置异常情况检测策略 |
来自匿名 IP 地址的活动 来自不常见国家/地区的活动 来自可疑 IP 地址的活动 不可能旅行 终止的用户 (执行的活动需要作为 IdP) Microsoft Entra ID 异常文件共享活动 异常文件删除活动 异常管理活动 异常的多个文件下载活动 |
活动策略 | 通过 NetDocuments 审核日志 活动生成自定义策略 |
注意
NetDocuments 不支持登录/注销活动。
有关创建策略的详细信息,请参阅 创建策略 。
自动化治理控制
除了监视潜在威胁外,还可以应用并自动执行以下 NetDocuments 治理操作来修正检测到的威胁:
类型 | 操作 |
---|---|
用户治理 | 通过Microsoft Entra ID) 在警报 (通知用户 要求用户通过Microsoft Entra ID) 再次登录 ( 通过Microsoft Entra ID) 挂起用户 ( |
有关修正来自应用的威胁的详细信息,请参阅 治理连接的应用。
实时保护 NetDocuments
查看我们的最佳做法, 了解如何保护与外部用户协作 , 以及阻止和保护将敏感数据下载到非托管或有风险的设备。
SaaS 安全态势管理 (预览版)
连接 NetDocument 以自动获取安全分数Microsoft NetDocument 的安全态势建议。 在“安全功能分数”中,选择“ 建议的操作” 并按 Product = NetDocument 进行筛选。 NetDocument 支持 在 NetDocument 中采用 SSO (单一登录) 的安全建议。
有关更多信息,请参阅:
将 NetDocuments 连接到 Microsoft Defender for Cloud Apps
本部分提供有关使用应用连接器 API 将Microsoft Defender for Cloud Apps连接到现有 NetDocuments 的说明。 通过此连接,可以了解和控制组织的 NetDocuments 使用情况。
先决条件
- 用于登录到 NetDocuments 的 NetDocuments 用户必须是完整 NetDocuments 存储库管理员用户。
配置 NetDocuments
使用完整的 NetDocuments 存储库管理员用户登录到 NetDocuments 帐户。
输入左上角的 “信息和设置” 部分。
在此页中,可以找到存储库 ID。 复制并保存它。 稍后需要用到该名称。
记录帐户的 URL, (它应该是以下列表中的 URL 之一) 。 稍后需要此信息。
位置 URL 英国 https://eu.netdocuments.com 澳大利亚 https://au.netdocuments.com 德国 https://de.netdocuments.com 美国或任何其他位置 https://vault.netvoyage.com
配置Defender for Cloud Apps
在Microsoft Defender门户中,选择“设置”。 然后选择“ 云应用”。 在 “连接的应用”下,选择“ 应用连接器”。
在 “应用连接器 ”页中,选择“ +连接应用”,然后选择“ NetDocuments”。
在下一个窗口中,为连接器指定一个描述性名称,然后按 “下一步”。
在 “输入详细信息” 屏幕中,输入以下字段:
- 存储库 ID:保存的应用存储库 ID。
- 应用程序 URL:保存的 URL。
选择 下一步。
选择“ 连接 NetDocuments”。
在Microsoft Defender门户中,选择“设置”。 然后选择“ 云应用”。 在 “连接的应用”下,选择“ 应用连接器”。 确保已连接应用连接器的状态为 “已连接”。
速率限制和限制
- 默认速率限制为每分钟 100,000 个请求。
- NetDocuments 不支持登录/注销活动。
后续步骤
如果你遇到任何问题,我们随时为你提供帮助。 若要获取有关产品问题的帮助或支持,请 开具支持票证。