Hoe Defender for Cloud Apps uw Egnyte-omgeving helpt beschermen

Egnyte is een cloudplatform voor het delen van bestanden en databeheer. Cloudtools zoals Egnyte helpen teams samen te werken, maar ze kunnen ook kritieke middelen blootstellen aan bedreigingen. Je moet Egnyte monitoren zodat kwaadwillenden of onvoorzichtige insiders geen gevoelige gegevens kunnen lekken.

Door Egnyte te verbinden met Defender for Cloud Apps krijgt u beter inzicht in de activiteiten van uw gebruikers en biedt u detectie van bedreigingen voor afwijkend gedrag.

Belangrijkste bedreigingen

Het gebruik van Egnyte zonder Defender for Cloud Apps uw organisatie blootstelt aan de volgende bedreigingen:

  • Gecompromitteerde accounts en bedreigingen van insiders

  • Onvoldoende beveiligingsbewustzijn

  • Onbeheerd Bring Your Own Device (BYOD)

Hoe Defender for Cloud Apps uw omgeving helpt beschermen

Defender for Cloud Apps helpt uw Egnyte-omgeving op de volgende manieren te beveiligen:

Egnyte beheren met beleidsregels

De volgende tabel bevat de beleidstypen die u kunt gebruiken om Egnyte-activiteiten te bewaken en te beheren:

Type Naam
Ingebouwd beleid voor anomaliedetectie Activiteit van anonieme IP-adressen
Activiteit uit niet-frequente landen/regio's
Activiteit van verdachte IP-adressen
Onmogelijk reizen
Activiteit uitgevoerd door beƫindigde gebruiker (vereist Microsoft Entra ID als IdP)
Meerdere mislukte aanmeldingspogingen
Activiteitenbeleid Een aangepast beleid maken door de Egnyte-activiteiten

Zie Een beleid maken voor meer informatie over het maken van beleid.

Governancecontroles automatiseren

Je kunt ook Egnyte governance-acties automatiseren om te reageren op gedetecteerde bedreigingen:

Type Actie
Gebruikersbeheer Gebruiker informeren bij een melding (via Microsoft Entra ID)
Vereisen dat de gebruiker zich opnieuw aanmeldt (via Microsoft Entra ID)
Gebruiker onderbreken (via Microsoft Entra ID)

Zie Verbonden apps beheren voor meer informatie over het oplossen van bedreigingen van apps.

Egnyte in realtime beveiligen

Bekijk onze best practices voor het beveiligen en samenwerken met externe gebruikers en het blokkeren en beveiligen van het downloaden van gevoelige gegevens naar onbeheerde of riskante apparaten.

Egnyte verbinden met Microsoft Defender for Cloud Apps

Gebruik de App Connector API's om Microsoft Defender for Cloud Apps te verbinden met je bestaande Egnyte-omgeving. De resulterende verbinding geeft u inzicht in en controle over het gebruik van Egnyte door uw organisatie.

Vereisten

Zorg ervoor dat je aan de volgende vereisten voldoet voordat je Egnyte verbindt met Defender for Cloud Apps:

  • De autoriserende gebruiker moet een van de volgende zijn:

    • Power user met de rol rapporten kan uitvoeren
    • Beheerder
  • Auditrapportage moet beschikbaar zijn in het plan van Egnyte

Egnyte verbinden met Microsoft Defender for Cloud Apps:

  1. Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Onder Verbonden apps, selecteer App Connectors.

  2. Selecteer op de pagina App-connectorsde optie +Verbinding maken met een app en selecteer vervolgens Egnyte.

  3. Geef in het venster dat wordt weergegeven de connector een beschrijvende naam en selecteer volgende.

  4. Voeg op de pagina Details invoeren in Toepassings-URL uw Egnyte-URL in met de volgende indeling: https://<domain_name>.egnyte.com

  5. Selecteer Volgende.

  6. Selecteer Verbinding maken met Egnyte.

  7. Selecteer toestaan op de omgeleide pagina.

  8. Selecteer instellingen in de Microsoft Defender Portal. Kies vervolgens Cloud-apps. Onder Verbonden apps, selecteer App Connectors. Zorg ervoor dat de status van de verbonden App Connector Verbonden is.

Opmerking

  • Microsoft raadt aan een toegangstoken met een korte levensduur te gebruiken. Egnyte biedt momenteel geen ondersteuning voor tokens met een korte levensduur. We raden u aan om uw toegangstoken elke 6 maanden te vernieuwen als aanbevolen procedure voor beveiliging. Als u het toegangstoken wilt vernieuwen, trekt u het oude token in. Zie Een oAuth-token intrekken voor meer informatie. Zodra het oude token is ingetrokken, maakt u opnieuw verbinding met de Egnyte-connector.

  • Microsoft Defender for Cloud Apps biedt opzettelijk een lagere frequentielimiet dan het maximum van Egnyte om te voorkomen dat de API-beperkingen worden overschreden. Zie de relevante Egnyte-documentatie Rate limiting and Audit Reporting API v2 (Frequentiebeperking en Auditrapportage-API v2) voor meer informatie.

Volgende stappen