Cómo Defender for Cloud Apps ayuda a proteger el entorno de Egnyte

Egnyte es una plataforma en la nube para el intercambio de archivos y la gobernanza de datos. Herramientas en la nube como Egnyte ayudan a los equipos a trabajar juntos, pero también pueden exponer activos críticos a amenazas. Necesitas vigilar a Egnyte para que actores malintencionados o personas internas descuidadas no puedan filtrar datos sensibles.

La conexión de Egnyte a Defender for Cloud Apps proporciona información mejorada sobre las actividades de los usuarios y proporciona detección de amenazas para comportamientos anómalo.

Principales amenazas

El uso de Egnyte sin Defender for Cloud Apps expone su organización a las siguientes amenazas:

  • Cuentas en peligro y amenazas internas

  • Reconocimiento de seguridad insuficiente

  • Bring your own device (BYOD) sin administrar

Cómo Defender for Cloud Apps ayuda a proteger el entorno

Defender for Cloud Apps ayuda a proteger el entorno de Egnyte de las siguientes maneras:

Controla Egnyte con directivas

En la tabla siguiente se enumeran los tipos de directiva que puede usar para supervisar y controlar las actividades de Egnyte:

Tipo Nombre
Directiva de detección de anomalías integrada Actividad desde direcciones IP anónimas
Actividad de países o regiones poco frecuentes
Actividad de direcciones IP sospechosas
Desplazamiento imposible
Actividad realizada por el usuario terminado (requiere Microsoft Entra ID como IdP)
Intentos de varios inicios de sesión fallidos
Directiva de actividad Creación de una directiva personalizada mediante las actividades de Egnyte

Para obtener más información sobre cómo crear directivas, vea Crear una directiva.

Automatización de controles de gobernanza

También puedes automatizar acciones de gobernanza de Egnyte para responder a amenazas detectadas:

Tipo Action
Gobernanza del usuario Notificar al usuario en alerta (a través de Microsoft Entra ID)
Requerir que el usuario vuelva a iniciar sesión (a través de Microsoft Entra ID)
Suspender usuario (a través de Microsoft Entra ID)

Para obtener más información sobre cómo corregir las amenazas de las aplicaciones, consulte Administración de aplicaciones conectadas.

Protege Egnyte en tiempo real

Revise nuestros procedimientos recomendados para proteger y colaborar con usuarios externos y bloquear y proteger la descarga de datos confidenciales en dispositivos no administrados o de riesgo.

Conexión de Egnyte a Microsoft Defender for Cloud Apps

Utiliza las APIs de App Connector para conectar Microsoft Defender for Cloud Apps con tu entorno Egnyte existente. La conexión resultante proporciona visibilidad y control sobre el uso de Egnyte por parte de su organización.

Requisitos previos

Asegúrate de cumplir los siguientes requisitos antes de conectar Egnyte a Defender for Cloud Apps:

  • El usuario que autoriza debe ser uno de los siguientes:

    • Usuario avanzado con el rol puede ejecutar informes
    • Administrador
  • Los informes de auditoría deben estar disponibles en el plan de Egnyte

Para conectar Egnyte a Microsoft Defender for Cloud Apps:

  1. En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones.

  2. En la página Conectores de aplicaciones, seleccione +Conectar una aplicación y, a continuación, seleccione Egnyte.

  3. En la ventana que aparece, asigne al conector un nombre descriptivo y, a continuación, seleccione Siguiente.

  4. En la página Especificar detalles , en Dirección URL de la aplicación, inserte la dirección URL de Egnyte con el siguiente formato: https://<domain_name>.egnyte.com

  5. Seleccione Siguiente.

  6. Seleccione Conectar Egnyte.

  7. En la página redirigida, seleccione Permitir.

  8. En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones. Asegúrese de que el estado del conector de aplicaciones conectado es Conectado.

Nota:

  • Microsoft recomienda usar un token de acceso de corta duración. Egnyte no admite actualmente tokens de corta duración. Se recomienda actualizar el token de acceso cada 6 meses como procedimiento recomendado de seguridad. Para actualizar el token de acceso, revoque el token antiguo. Para obtener más información, consulte Revocación de un token de oAuth. Una vez revocado el token anterior, vuelva a conectar el conector de Egnyte.

  • Microsoft Defender for Cloud Apps proporciona intencionadamente un límite de velocidad inferior al máximo de Egnyte para evitar superar las restricciones de API. Para obtener más información, consulte la documentación relevante de Egnyte Limitación de tasa y API de informes de auditoría v2.

Pasos siguientes