Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Egnyte ist eine Cloud-Plattform für Dateifreigabe und Datenverwaltung. Cloud-Tools wie Egnyte helfen Teams, zusammenzuarbeiten, können aber auch kritische Ressourcen Bedrohungen aussetzen. Man muss Egnyte überwachen, damit schlechte Akteure oder unachtsame Insider keine sensiblen Daten durchsickern können.
Wenn Sie Egnyte mit Defender for Cloud Apps verbinden, erhalten Sie bessere Einblicke in die Aktivitäten Ihrer Benutzer und bieten Bedrohungserkennung für anomales Verhalten.
Hauptbedrohungen
Die Verwendung von Egnyte ohne Defender for Cloud Apps macht Ihre Organisation den folgenden Bedrohungen offen:
Kompromittierte Konten und Insider-Bedrohungen
Unzureichendes Sicherheitsbewusstsein
Unkontrollierte Bring Your Own Device (BYOD)-Strategie
Wie Defender for Cloud Apps ihre Umgebung schützt
Defender for Cloud Apps trägt dazu bei, Ihre Egnyte-Umgebung auf folgende Weise zu schützen:
Erkennen von Cloudbedrohungen, kompromittierten Konten und böswilligen Insidern
Verwenden Sie den Audit-Trail der Aktivitäten für forensische Untersuchungen
Egnyte mit Richtlinien steuern
In der folgenden Tabelle sind die Richtlinientypen aufgeführt, die Sie zum Überwachen und Steuern von Egnyte-Aktivitäten verwenden können:
| Typ | Name |
|---|---|
| Integrierte Richtlinie zur Anomalieerkennung |
Aktivität von anonymen IP-Adressen Aktivität aus seltenen Ländern/Regionen Aktivität von verdächtigen IP-Adressen Unmögliche Reise Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP) Mehrere fehlgeschlagene Anmeldeversuche |
| Aktivitätsrichtlinie | Erstellen einer angepassten Richtlinie durch die Egnyte-Aktivitäten |
Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.
Automatisieren von Governancekontrollen
Sie können auch Egnyte-Governance-Maßnahmen automatisieren, um auf erkannte Bedrohungen zu reagieren:
| Typ | Aktion |
|---|---|
| Benutzerverwaltung | Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID) Benutzer muss sich erneut anmelden (über Microsoft Entra ID) Benutzer anhalten (über Microsoft Entra ID) |
Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.
Egnyte in Echtzeit schützen
Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.
Verbinden von Egnyte mit Microsoft Defender for Cloud Apps
Nutzen Sie die App Connector APIs, um Microsoft Defender for Cloud Apps mit Ihrer bestehenden Egnyte-Umgebung zu verbinden. Die resultierende Verbindung gibt Ihnen Einblick und Kontrolle über die Verwendung von Egnyte durch Ihre organization.
Voraussetzungen
Stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen, bevor Sie Egnyte mit Defender for Cloud Apps verbinden:
Der autorisierende Benutzer muss einer der folgenden Sein:
- Power-User mit der Rolle kann Berichte ausführen
- Administrator
Überwachungsberichte müssen im Egnyte-Plan verfügbar sein
So verbinden Sie Egnyte mit Microsoft Defender for Cloud Apps:
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.
Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann Egnyte aus.
Geben Sie dem Connector im daraufhin angezeigten Fenster einen beschreibenden Namen, und wählen Sie dann Weiter aus.
Fügen Sie auf der Seite Details eingeben unter Anwendungs-URL Ihre Egnyte-URL im folgenden Format ein:
https://<domain_name>.egnyte.comWählen Sie Weiter aus.
Wählen Sie Connect Egnyte (Egnyte verbinden) aus.
Wählen Sie auf der umgeleiteten Seite Zulassen aus.
Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.
Hinweis
Microsoft empfiehlt die Verwendung eines kurzlebigen Zugriffstokens. Egnyte unterstützt derzeit keine kurzlebigen Token. Es wird empfohlen, Ihr Zugriffstoken alle 6 Monate als bewährte Sicherheitsmethode zu aktualisieren. Um das Zugriffstoken zu aktualisieren, widerrufen Sie das alte Token. Weitere Informationen finden Sie unter Widerrufen eines oAuth-Tokens. Nachdem das alte Token widerrufen wurde, stellen Sie die Verbindung mit dem Egnyte-Connector wieder her.
Microsoft Defender for Cloud Apps bietet absichtlich ein niedrigeres Ratenlimit als egnytes Maximum, um eine Überschreitung der API-Einschränkungen zu vermeiden. Weitere Informationen finden Sie in der relevanten Egnyte-Dokumentation Ratenbegrenzung und Überwachungsberichts-API v2.