Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente Egnyte

O Egnyte é uma plataforma em nuvem para compartilhamento de arquivos e governança de dados. Ferramentas em nuvem como o Egnyte ajudam as equipes a trabalharem juntas, mas também podem expor ativos críticos a ameaças. Você precisa monitorar o Egnyte para que atores mal-intencionados ou insiders descuidados não vazem dados sensíveis.

Ligar o Egnyte a Defender para Aplicativos de Nuvem fornece-lhe informações melhoradas sobre as atividades dos seus utilizadores e fornece deteção de ameaças para comportamentos anómalos.

Principais ameaças

O uso do Egnyte sem Defender para Aplicativos de Nuvem expõe sua organização às seguintes ameaças:

  • Contas comprometidas e ameaças internas

  • Conscientização insuficiente sobre segurança

  • BYOD (traga seu próprio dispositivo) não gerenciado

Como Defender para Aplicativos de Nuvem ajuda a proteger o seu ambiente

Defender para Aplicativos de Nuvem ajuda a proteger seu ambiente Egnyte das seguintes maneiras:

Controlar o Egnyte com políticas

A tabela a seguir lista os tipos de política que você pode usar para monitorar e controlar as atividades do Egnyte:

Tipo Nome
Política de deteção de anomalias incorporada Atividade de endereços de IP anônimos
Atividade de países/regiões pouco frequentes
Atividade de endereços IP suspeitos
Viagem impossível
Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP)
Múltiplas tentativas de login malsucedidas
Política de atividade Criar uma política personalizada com base nas atividades do Egnyte

Para obter mais informações sobre como criar políticas, veja Criar uma política.

Automatizar controlos de governação

Você também pode automatizar ações de governança do Egnyte para responder a ameaças detectadas:

Tipo Action
Governação de utilizadores Notificar o utilizador em alerta (através de Microsoft Entra ID)
Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID)
Suspender utilizador (através de Microsoft Entra ID)

Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.

Proteger o Egnyte em tempo real

Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.

Ligar o Egnyte ao Microsoft Defender para Aplicativos de Nuvem

Use as APIs do App Connector para conectar o Microsoft Defender para Aplicativos de Nuvem ao seu ambiente Egnyte existente. A ligação resultante dá-lhe visibilidade e controlo sobre a utilização do Egnyte pela sua organização.

Pré-requisitos

Certifique-se de atender aos seguintes requisitos antes de conectar o Egnyte ao Defender para Aplicativos de Nuvem:

  • O utilizador autorizado tem de ser um dos seguintes:

    • Utilizador avançado com pode executar a função de relatórios
    • Administradores
  • Os relatórios de auditoria têm de estar disponíveis no plano da Egnyte

Para ligar o Egnyte ao Microsoft Defender para Aplicativos de Nuvem:

  1. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  2. Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, selecione Egnyte.

  3. Na janela apresentada, atribua um nome descritivo ao conector e, em seguida, selecione Seguinte.

  4. Na página Introduzir detalhes , no URL da Aplicação, insira o URL do Egnyte com o seguinte formato: https://<domain_name>.egnyte.com

  5. Selecione Avançar.

  6. Selecione Ligar Egnyte.

  7. Na página redirecionada, selecione Permitir.

  8. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o status do Conector de aplicativos conectado seja Conectado.

Observação

  • A Microsoft recomenda a utilização de um token de acesso de curta duração. Atualmente, a Egnyte não suporta tokens de curta duração. Recomendamos que atualize o token de acesso a cada 6 meses como melhor prática de segurança. Para atualizar o token de acesso, revogue o token antigo. Para obter mais informações, veja Revogar um token oAuth. Assim que o token antigo for revogado, volte a ligar o conector Egnyte.

  • Microsoft Defender para Aplicativos de Nuvem fornece intencionalmente um limite de taxa inferior ao máximo da Egnyte para evitar exceder as restrições da API. Para obter mais informações, consulte a documentação relevante da Egnyte Limitação de taxa e API de Relatórios de Auditoria v2.

Próximas etapas