Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Egnyte é uma plataforma em nuvem para compartilhamento de arquivos e governança de dados. Ferramentas em nuvem como o Egnyte ajudam as equipes a trabalharem juntas, mas também podem expor ativos críticos a ameaças. Você precisa monitorar o Egnyte para que atores mal-intencionados ou insiders descuidados não vazem dados sensíveis.
Ligar o Egnyte a Defender para Aplicativos de Nuvem fornece-lhe informações melhoradas sobre as atividades dos seus utilizadores e fornece deteção de ameaças para comportamentos anómalos.
Principais ameaças
O uso do Egnyte sem Defender para Aplicativos de Nuvem expõe sua organização às seguintes ameaças:
Contas comprometidas e ameaças internas
Conscientização insuficiente sobre segurança
BYOD (traga seu próprio dispositivo) não gerenciado
Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente
Defender para Aplicativos de Nuvem ajuda a proteger seu ambiente Egnyte das seguintes maneiras:
Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
Usar a trilha de auditoria das atividades para investigações forenses
Controlar o Egnyte com políticas
A tabela a seguir lista os tipos de política que você pode usar para monitorar e controlar as atividades do Egnyte:
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços de IP anônimos Atividade de países/regiões pouco frequentes Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Múltiplas tentativas de login malsucedidas |
| Política de atividade | Criar uma política personalizada com base nas atividades do Egnyte |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Você também pode automatizar ações de governança do Egnyte para responder a ameaças detectadas:
| Tipo | Action |
|---|---|
| Governação de utilizadores | Notificar o utilizador em alerta (através de Microsoft Entra ID) Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger o Egnyte em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Ligar o Egnyte ao Microsoft Defender para Aplicativos de Nuvem
Use as APIs do App Connector para conectar o Microsoft Defender para Aplicativos de Nuvem ao seu ambiente Egnyte existente. A ligação resultante dá-lhe visibilidade e controlo sobre a utilização do Egnyte pela sua organização.
Pré-requisitos
Certifique-se de atender aos seguintes requisitos antes de conectar o Egnyte ao Defender para Aplicativos de Nuvem:
O utilizador autorizado tem de ser um dos seguintes:
- Utilizador avançado com pode executar a função de relatórios
- Administradores
Os relatórios de auditoria têm de estar disponíveis no plano da Egnyte
Para ligar o Egnyte ao Microsoft Defender para Aplicativos de Nuvem:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, selecione Egnyte.
Na janela apresentada, atribua um nome descritivo ao conector e, em seguida, selecione Seguinte.
Na página Introduzir detalhes , no URL da Aplicação, insira o URL do Egnyte com o seguinte formato:
https://<domain_name>.egnyte.comSelecione Avançar.
Selecione Ligar Egnyte.
Na página redirecionada, selecione Permitir.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.
Observação
A Microsoft recomenda a utilização de um token de acesso de curta duração. Atualmente, a Egnyte não suporta tokens de curta duração. Recomendamos que atualize o token de acesso a cada 6 meses como melhor prática de segurança. Para atualizar o token de acesso, revogue o token antigo. Para obter mais informações, veja Revogar um token oAuth. Assim que o token antigo for revogado, volte a ligar o conector Egnyte.
Microsoft Defender para Aplicativos de Nuvem fornece intencionalmente um limite de taxa inferior ao máximo da Egnyte para evitar exceder as restrições da API. Para obter mais informações, consulte a documentação relevante da Egnyte Limitação de taxa e API de Relatórios de Auditoria v2.