Como Defender for Cloud Apps ajuda a proteger o seu ambiente Egnyte

O Egnyte é uma plataforma cloud para partilha de ficheiros e governação de dados. Ferramentas na cloud como o Egnyte ajudam as equipas a trabalhar em conjunto, mas também podem expor ativos críticos a ameaças. É preciso monitorizar o Egnyte para que atores mal-intencionados ou insiders descuidados não possam divulgar dados sensíveis.

Ligar o Egnyte a Defender for Cloud Apps fornece informações melhoradas sobre as atividades dos seus utilizadores e fornece deteção de ameaças para comportamentos anómalos.

Principais ameaças

Usar o Egnyte sem Defender for Cloud Apps expõe a sua organização às seguintes ameaças:

  • Contas comprometidas e ameaças internas

  • Consciencialização para a segurança insuficiente

  • utilização do dispositivo pessoal (BYOD) não gerida

Como Defender for Cloud Apps ajuda a proteger o seu ambiente

O Defender for Cloud Apps ajuda a proteger o seu ambiente Egnyte das seguintes formas:

Controlar o Egnyte com políticas

A tabela seguinte lista os tipos de políticas que pode usar para monitorizar e controlar as atividades do Egnyte:

Tipo Nome
Política de deteção de anomalias incorporada Atividade de endereços IP anónimos
Atividade de países/regiões pouco frequentes
Atividade de endereços IP suspeitos
Viagem impossível
Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP)
Várias tentativas de início de sessão falhadas
Política de atividade Criar uma política personalizada com base nas atividades do Egnyte

Para obter mais informações sobre como criar políticas, veja Criar uma política.

Automatizar controlos de governação

Também pode automatizar as ações de governação do Egnyte para responder a ameaças detetadas:

Tipo Ação
Governação de utilizadores Notificar o utilizador em alerta (através de Microsoft Entra ID)
Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID)
Suspender utilizador (através de Microsoft Entra ID)

Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.

Proteger o Egnyte em tempo real

Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.

Ligar o Egnyte ao Microsoft Defender for Cloud Apps

Use as APIs do App Connector para ligar o Microsoft Defender for Cloud Apps ao seu ambiente Egnyte existente. A ligação resultante dá-lhe visibilidade e controlo sobre a utilização do Egnyte pela sua organização.

Pré-requisitos

Certifique-se de que cumpre os seguintes requisitos antes de ligar o Egnyte ao Defender for Cloud Apps:

  • O utilizador autorizado tem de ser um dos seguintes:

    • Utilizador avançado com pode executar a função de relatórios
    • Administradores
  • Os relatórios de auditoria têm de estar disponíveis no plano da Egnyte

Para ligar o Egnyte ao Microsoft Defender for Cloud Apps:

  1. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.

  2. Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, selecione Egnyte.

  3. Na janela apresentada, atribua um nome descritivo ao conector e, em seguida, selecione Seguinte.

  4. Na página Introduzir detalhes , no URL da Aplicação, insira o URL do Egnyte com o seguinte formato: https://<domain_name>.egnyte.com

  5. Selecione Seguinte.

  6. Selecione Ligar Egnyte.

  7. Na página redirecionada, selecione Permitir.

  8. No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.

Nota

  • A Microsoft recomenda a utilização de um token de acesso de curta duração. Atualmente, a Egnyte não suporta tokens de curta duração. Recomendamos que atualize o token de acesso a cada 6 meses como melhor prática de segurança. Para atualizar o token de acesso, revogue o token antigo. Para obter mais informações, veja Revogar um token oAuth. Assim que o token antigo for revogado, volte a ligar o conector Egnyte.

  • Microsoft Defender for Cloud Apps fornece intencionalmente um limite de taxa inferior ao máximo da Egnyte para evitar exceder as restrições da API. Para obter mais informações, consulte a documentação relevante da Egnyte Limitação da taxa e API de Relatórios de Auditoria v2.

Passos seguintes