Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Egnyte es una plataforma en la nube para el intercambio de archivos y la gobernanza de datos. Herramientas en la nube como Egnyte ayudan a los equipos a trabajar juntos, pero también pueden exponer activos críticos a amenazas. Necesitas vigilar a Egnyte para que actores malintencionados o personas internas descuidadas no puedan filtrar datos sensibles.
La conexión de Egnyte a Defender for Cloud Apps proporciona información mejorada sobre las actividades de los usuarios y proporciona detección de amenazas para comportamientos anómalo.
Principales amenazas
El uso de Egnyte sin Defender for Cloud Apps expone su organización a las siguientes amenazas:
Cuentas en peligro y amenazas internas
Reconocimiento de seguridad insuficiente
Bring your own device (BYOD) sin administrar
Cómo Defender for Cloud Apps ayuda a proteger el entorno
Defender for Cloud Apps ayuda a proteger el entorno de Egnyte de las siguientes maneras:
Detección de amenazas en la nube, cuentas en peligro y usuarios internos malintencionados
Utiliza el registro de auditoría de actividades para investigaciones forenses
Controla Egnyte con directivas
En la tabla siguiente se enumeran los tipos de directiva que puede usar para supervisar y controlar las actividades de Egnyte:
| Tipo | Nombre |
|---|---|
| Directiva de detección de anomalías integrada |
Actividad desde direcciones IP anónimas Actividad de países o regiones poco frecuentes Actividad de direcciones IP sospechosas Desplazamiento imposible Actividad realizada por el usuario terminado (requiere Microsoft Entra ID como IdP) Intentos de varios inicios de sesión fallidos |
| Directiva de actividad | Creación de una directiva personalizada mediante las actividades de Egnyte |
Para obtener más información sobre cómo crear directivas, vea Crear una directiva.
Automatización de controles de gobernanza
También puedes automatizar acciones de gobernanza de Egnyte para responder a amenazas detectadas:
| Tipo | Action |
|---|---|
| Gobernanza del usuario | Notificar al usuario en alerta (a través de Microsoft Entra ID) Requerir que el usuario vuelva a iniciar sesión (a través de Microsoft Entra ID) Suspender usuario (a través de Microsoft Entra ID) |
Para obtener más información sobre cómo corregir las amenazas de las aplicaciones, consulte Administración de aplicaciones conectadas.
Protege Egnyte en tiempo real
Revise nuestros procedimientos recomendados para proteger y colaborar con usuarios externos y bloquear y proteger la descarga de datos confidenciales en dispositivos no administrados o de riesgo.
Conexión de Egnyte a Microsoft Defender for Cloud Apps
Utiliza las APIs de App Connector para conectar Microsoft Defender for Cloud Apps con tu entorno Egnyte existente. La conexión resultante proporciona visibilidad y control sobre el uso de Egnyte por parte de su organización.
Requisitos previos
Asegúrate de cumplir los siguientes requisitos antes de conectar Egnyte a Defender for Cloud Apps:
El usuario que autoriza debe ser uno de los siguientes:
- Usuario avanzado con el rol puede ejecutar informes
- Administrador
Los informes de auditoría deben estar disponibles en el plan de Egnyte
Para conectar Egnyte a Microsoft Defender for Cloud Apps:
En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones.
En la página Conectores de aplicaciones, seleccione +Conectar una aplicación y, a continuación, seleccione Egnyte.
En la ventana que aparece, asigne al conector un nombre descriptivo y, a continuación, seleccione Siguiente.
En la página Especificar detalles , en Dirección URL de la aplicación, inserte la dirección URL de Egnyte con el siguiente formato:
https://<domain_name>.egnyte.comSeleccione Siguiente.
Seleccione Conectar Egnyte.
En la página redirigida, seleccione Permitir.
En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones. Asegúrese de que el estado del conector de aplicaciones conectado es Conectado.
Nota:
Microsoft recomienda usar un token de acceso de corta duración. Egnyte no admite actualmente tokens de corta duración. Se recomienda actualizar el token de acceso cada 6 meses como procedimiento recomendado de seguridad. Para actualizar el token de acceso, revoque el token antiguo. Para obtener más información, consulte Revocación de un token de oAuth. Una vez revocado el token anterior, vuelva a conectar el conector de Egnyte.
Microsoft Defender for Cloud Apps proporciona intencionadamente un límite de velocidad inferior al máximo de Egnyte para evitar superar las restricciones de API. Para obtener más información, consulte la documentación relevante de Egnyte Limitación de tasa y API de informes de auditoría v2.