Wie Defender for Cloud Apps Ihre Egnyte-Umgebung schützt

Egnyte ist eine Cloud-Plattform für Dateifreigabe und Datenverwaltung. Cloud-Tools wie Egnyte helfen Teams, zusammenzuarbeiten, können aber auch kritische Ressourcen Bedrohungen aussetzen. Man muss Egnyte überwachen, damit schlechte Akteure oder unachtsame Insider keine sensiblen Daten durchsickern können.

Wenn Sie Egnyte mit Defender for Cloud Apps verbinden, erhalten Sie bessere Einblicke in die Aktivitäten Ihrer Benutzer und bieten Bedrohungserkennung für anomales Verhalten.

Hauptbedrohungen

Die Verwendung von Egnyte ohne Defender for Cloud Apps macht Ihre Organisation den folgenden Bedrohungen offen:

  • Kompromittierte Konten und Insider-Bedrohungen

  • Unzureichendes Sicherheitsbewusstsein

  • Unkontrollierte Bring Your Own Device (BYOD)-Strategie

Wie Defender for Cloud Apps ihre Umgebung schützt

Defender for Cloud Apps trägt dazu bei, Ihre Egnyte-Umgebung auf folgende Weise zu schützen:

Egnyte mit Richtlinien steuern

In der folgenden Tabelle sind die Richtlinientypen aufgeführt, die Sie zum Überwachen und Steuern von Egnyte-Aktivitäten verwenden können:

Typ Name
Integrierte Richtlinie zur Anomalieerkennung Aktivität von anonymen IP-Adressen
Aktivität aus seltenen Ländern/Regionen
Aktivität von verdächtigen IP-Adressen
Unmögliche Reise
Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP)
Mehrere fehlgeschlagene Anmeldeversuche
Aktivitätsrichtlinie Erstellen einer angepassten Richtlinie durch die Egnyte-Aktivitäten

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie.

Automatisieren von Governancekontrollen

Sie können auch Egnyte-Governance-Maßnahmen automatisieren, um auf erkannte Bedrohungen zu reagieren:

Typ Aktion
Benutzerverwaltung Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID)
Benutzer muss sich erneut anmelden (über Microsoft Entra ID)
Benutzer anhalten (über Microsoft Entra ID)

Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.

Egnyte in Echtzeit schützen

Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.

Verbinden von Egnyte mit Microsoft Defender for Cloud Apps

Nutzen Sie die App Connector APIs, um Microsoft Defender for Cloud Apps mit Ihrer bestehenden Egnyte-Umgebung zu verbinden. Die resultierende Verbindung gibt Ihnen Einblick und Kontrolle über die Verwendung von Egnyte durch Ihre organization.

Voraussetzungen

Stellen Sie sicher, dass Sie die folgenden Anforderungen erfüllen, bevor Sie Egnyte mit Defender for Cloud Apps verbinden:

  • Der autorisierende Benutzer muss einer der folgenden Sein:

    • Power-User mit der Rolle kann Berichte ausführen
    • Administrator
  • Überwachungsberichte müssen im Egnyte-Plan verfügbar sein

So verbinden Sie Egnyte mit Microsoft Defender for Cloud Apps:

  1. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.

  2. Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann Egnyte aus.

  3. Geben Sie dem Connector im daraufhin angezeigten Fenster einen beschreibenden Namen, und wählen Sie dann Weiter aus.

  4. Fügen Sie auf der Seite Details eingeben unter Anwendungs-URL Ihre Egnyte-URL im folgenden Format ein: https://<domain_name>.egnyte.com

  5. Wählen Sie Weiter aus.

  6. Wählen Sie Connect Egnyte (Egnyte verbinden) aus.

  7. Wählen Sie auf der umgeleiteten Seite Zulassen aus.

  8. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.

Hinweis

  • Microsoft empfiehlt die Verwendung eines kurzlebigen Zugriffstokens. Egnyte unterstützt derzeit keine kurzlebigen Token. Es wird empfohlen, Ihr Zugriffstoken alle 6 Monate als bewährte Sicherheitsmethode zu aktualisieren. Um das Zugriffstoken zu aktualisieren, widerrufen Sie das alte Token. Weitere Informationen finden Sie unter Widerrufen eines oAuth-Tokens. Nachdem das alte Token widerrufen wurde, stellen Sie die Verbindung mit dem Egnyte-Connector wieder her.

  • Microsoft Defender for Cloud Apps bietet absichtlich ein niedrigeres Ratenlimit als egnytes Maximum, um eine Überschreitung der API-Einschränkungen zu vermeiden. Weitere Informationen finden Sie in der relevanten Egnyte-Dokumentation Ratenbegrenzung und Überwachungsberichts-API v2.

Nächste Schritte