Verbinden von Citrix ShareFile mit Microsoft Defender for Cloud Apps

Citrix ShareFile ist eine sichere Lösung für die Zusammenarbeit, Dateifreigabe und Synchronisierung von Inhalten, die alle dokumentorientierten Aufgaben und Workflowanforderungen kleiner und großer Unternehmen unterstützt. Citrix ShareFile enthält wichtige Daten Ihrer Organisation, und diese wichtige Rolle macht es zu einem Ziel für böswillige Akteure.

Wenn Sie Citrix ShareFile mit Defender for Cloud Apps verbinden, erhalten Sie bessere Einblicke in die Aktivitäten Ihrer Benutzer und ermöglichen die Bedrohungserkennung mithilfe von Machine Learning-basierten Anomalieerkennungen. Bevor Sie beginnen, stellen Sie sicher, dass Sie die später in diesem Artikel beschriebenen Voraussetzungen erfüllen.

Verwenden Sie diesen App-Connector, um auf SSPM-Features (SaaS Security Posture Management) über Sicherheitskontrollen zuzugreifen, die in der Microsoft-Sicherheitsbewertung angegeben sind. Weitere Informationen.

Hauptbedrohungen für Ihre Citrix ShareFile-Umgebung

Das Verbinden von Citrix ShareFile mit Defender for Cloud Apps hilft Ihnen, die folgenden Bedrohungen zu beheben:

  • Kompromittierte Konten und Insider-Bedrohungen
  • Datenlecks
  • Unzureichendes Sicherheitsbewusstsein
  • Unkontrollierte Bring Your Own Device (BYOD)-Strategie

Wie Defender for Cloud Apps ihre Umgebung schützt

Defender for Cloud Apps kann helfen, Ihre Citrix ShareFile-Umgebung auf folgende Weise zu schützen:

SaaS-Sicherheitshaltungsmanagement für Citrix ShareFile

Um Empfehlungen zum Sicherheitsstatus für Citrix Share File in der Microsoft-Sicherheitsbewertung anzuzeigen, erstellen Sie über die Registerkarte Connectors einen API-Connector mit den Berechtigungen Besitzer und Unternehmen . Wählen Sie unter Sicherheitsbewertung die Option Empfohlene Aktionen aus, und filtern Sie nach Produkt = CitrixSF.

Zu den Empfehlungen für Citrix Share File gehören beispielsweise:

  • Aktivieren der mehrstufigen Authentifizierung (Multi-Factor Authentication, MFA)
  • Aktivieren des einmaligen Anmeldens (Single Sign On, SSO)
  • Aktivieren des Sitzungstimeouts für Webbenutzer

Wenn bereits ein Connector vorhanden ist und Citrix Share File-Empfehlungen noch nicht angezeigt werden, aktualisieren Sie die Verbindung, indem Sie den API-Connector trennen und dann den API-Connector mit den Berechtigungen des Access-Unternehmenskontos erneut verbinden.

Weitere Informationen finden Sie unter:

Verbinden von Citrix ShareFile mit Defender for Cloud Apps

Führen Sie die folgenden Voraussetzungen und Schritte aus, um Citrix ShareFile mit Microsoft Defender for Cloud Apps zu verbinden.

Voraussetzungen

Das für die Anmeldung bei Citrix ShareFile verwendete Benutzerkonto muss über Berechtigungen für den Zugriff auf das Unternehmenskonto verfügen.

Erstellen von API-Schlüsseln

Führen Sie die folgenden Schritte aus, um die für den Connector benötigten API-Schlüssel zu erstellen:

  1. Gehen Sie zu ShareFile API-Dokumentation und melden Sie sich bei Ihrem Organisationskonto an.

    Screenshot der Citrix ShareFile-Anmeldeseite für den API-Zugriff.

  2. Wählen Sie API-Schlüssel abrufen aus.

    Bildschirmaufnahme der Citrix ShareFile-Option „Get an API Key“.

  3. Um API-Schlüssel (Client-ID und geheimer Clientschlüssel) zu generieren, wechseln Sie zu Neu erstellen.

    Screenshot des Citrix ShareFile-API-Portals

  4. Füllen Sie die folgenden Felder aus:

    • Anwendungsname: Microsoft Defender for Cloud Apps (Sie können auch einen anderen Namen auswählen).

    • Umleitungs-URL: https://portal.cloudappsecurity.com/api/oauth/saga.

      Geben Sie https://portal.cloudappsecuritygov.com/api/oauth/saga für GCC-Kunden der US-Regierung als Umleitungs-URL ein.

      Für US Government GCC High-Kunden geben Sie https://portal.cloudappsecurity.us/api/oauth/saga als Umleitungs-URL ein.

  5. Wählen Sie API-Schlüssel generieren aus.

  6. Kopieren Sie die Client-ID und den geheimen Clientschlüssel.

Konfigurieren von Defender for Cloud Apps

Verwenden Sie die folgenden Schritte, um den Citrix ShareFile Connector in Defender for Cloud Apps zu konfigurieren:

  1. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.

  2. Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann Citrix ShareFile aus.

    Screenshot der Seite „App-Connectors“ mit der Option „Citrix ShareFile verbinden“.

  3. Geben Sie dem Connector im Popupfenster einen aussagekräftigen Namen, und wählen Sie Citrix ShareFile verbinden aus.

    Screenshot des Citrix ShareFile-Connectordialogfelds mit Instanznamefeld.

  4. Im Bildschirm der Details des Citrix ShareFile-Connectors geben Sie die folgenden Felder ein:

    • Die Client-ID und der geheime Clientschlüssel , die Sie im Citrix ShareFile-API-Portal erstellt haben.
    • Mandanten-Subdomain: Geben Sie die Subdomain Ihres Kontos ein. Wenn die URL Ihres Kontos beispielsweise "mycompany.sharefile.com" lautet, würden Sie "mycompany" eingeben.
  5. Wählen Sie In Citrix ShareFile verbinden aus.

  6. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.

Ratenbegrenzungen

Das Standardratenlimit beträgt 420 Anforderungen pro Minute.

Nächste Schritte

Wenn Probleme auftreten, helfen wir Ihnen gerne weiter. Um Unterstützung oder Support für Ihr Produktproblem zu erhalten, öffnen Sie ein Supportticket.