Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Egnyte est une plateforme cloud dédiée au partage de fichiers et à la gouvernance des données. Des outils cloud comme Egnyte aident les équipes à collaborer, mais ils peuvent aussi exposer des ressources critiques à des menaces. Il faut surveiller Egnyte pour que des acteurs malveillants ou des initiés négligents ne puissent pas divulguer des données sensibles.
La connexion d’Egnyte à Defender for Cloud Apps vous donne des insights améliorés sur les activités de vos utilisateurs et permet de détecter les menaces pour les comportements anormaux.
Principales menaces
L’utilisation d’Egnyte sans Defender for Cloud Apps expose votre organisation aux menaces suivantes :
Comptes compromis et menaces internes
Sensibilisation à la sécurité insuffisante
Appareil BYOD (apportez votre propre appareil) non géré
Comment Defender for Cloud Apps contribue à protéger votre environnement
Defender for Cloud Apps vous aide à protéger votre environnement Egnyte de la manière suivante :
Détecter les menaces cloud, les comptes compromis et les insiders malveillants
Utiliser le journal d’audit des activités pour les analyses forensiques
Contrôler Egnyte avec des stratégies
Le tableau suivant répertorie les types de stratégie que vous pouvez utiliser pour surveiller et contrôler les activités Egnyte :
| Type | Nom |
|---|---|
| Stratégie de détection d’anomalie intégrée |
Activité provenant d’adresses IP anonymes Activité à partir de pays/régions peu fréquents Activité à partir d’adresses IP suspectes Déplacement impossible Activité réalisée par un utilisateur désactivé (nécessite Microsoft Entra ID comme fournisseur d’identité) Plusieurs tentatives de connexion infructueuses |
| Stratégie d’activité | Créer une stratégie personnalisée par les activités Egnyte |
Pour plus d’informations sur la création de stratégies, consultez Créer une stratégie.
Automatiser les contrôles de gouvernance
Vous pouvez également automatiser les actions de gouvernance d’Egnyte pour répondre aux menaces détectées :
| Type | Action |
|---|---|
| Gouvernance des utilisateurs | Notifier l’utilisateur sur l’alerte (via Microsoft Entra ID) Demander à l’utilisateur de se reconnecter (via Microsoft Entra ID) Suspendre l’utilisateur (via Microsoft Entra ID) |
Pour plus d’informations sur la correction des menaces des applications, consultez Gouvernance des applications connectées.
Protéger Egnyte en temps réel
Passez en revue nos meilleures pratiques pour sécuriser et collaborer avec des utilisateurs externes , ainsi que pour bloquer et protéger le téléchargement de données sensibles sur des appareils non gérés ou à risque.
Connecter Egnyte à Microsoft Defender for Cloud Apps
Utilisez les API App Connector pour connecter Microsoft Defender for Cloud Apps à votre environnement Egnyte existant. La connexion obtenue vous donne une visibilité et un contrôle sur l’utilisation d’Egnyte par votre organization.
Prérequis
Assurez-vous de respecter les exigences suivantes avant de connecter Egnyte à Defender for Cloud Apps :
L’utilisateur autorisant doit être l’un des éléments suivants :
- Utilisateur avancé avec le rôle peut lancer des rapports
- Administrateur
Les rapports d’audit doivent être disponibles dans le plan d’Egnyte
Pour connecter Egnyte à Microsoft Defender for Cloud Apps :
Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application.
Dans la page Connecteurs d’application, sélectionnez +Connecter une application, puis Sélectionnez Egnyte.
Dans la fenêtre qui s’affiche, donnez au connecteur un nom descriptif, puis sélectionnez Suivant.
Dans la page Entrer les détails , dans URL de l’application, insérez votre URL Egnyte au format suivant :
https://<domain_name>.egnyte.comSélectionnez Suivant.
Sélectionnez Connecter Egnyte.
Dans la page redirigée, sélectionnez Autoriser.
Dans le portail Microsoft Defender, sélectionnez Paramètres. Choisissez ensuite Cloud Apps. Sous Applications connectées, sélectionnez Connecteurs d’application. Vérifiez que le status du connecteur d’application connecté est Connecté.
Remarque
Microsoft recommande d’utiliser un jeton d’accès de courte durée. Egnyte ne prend actuellement pas en charge les jetons de courte durée. Nous vous recommandons d’actualiser votre jeton d’accès tous les 6 mois en tant que bonne pratique de sécurité. Pour actualiser le jeton d’accès, révoquez l’ancien jeton. Pour plus d’informations, consultez Révocation d’un jeton oAuth. Une fois l’ancien jeton révoqué, reconnectez le connecteur Egnyte.
Microsoft Defender for Cloud Apps fournit intentionnellement une limite de débit inférieure à la limite maximale d’Egnyte pour éviter de dépasser les contraintes de l’API. Pour plus d’informations, consultez la documentation Egnyte appropriée limitation du débit et API de rapports d’audit v2.