Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
O Egnyte é uma plataforma cloud para partilha de ficheiros e governação de dados. Ferramentas na cloud como o Egnyte ajudam as equipas a trabalhar em conjunto, mas também podem expor ativos críticos a ameaças. É preciso monitorizar o Egnyte para que atores mal-intencionados ou insiders descuidados não possam divulgar dados sensíveis.
Ligar o Egnyte a Defender for Cloud Apps fornece informações melhoradas sobre as atividades dos seus utilizadores e fornece deteção de ameaças para comportamentos anómalos.
Principais ameaças
Usar o Egnyte sem Defender for Cloud Apps expõe a sua organização às seguintes ameaças:
Contas comprometidas e ameaças internas
Consciencialização para a segurança insuficiente
utilização do dispositivo pessoal (BYOD) não gerida
Como Defender for Cloud Apps ajuda a proteger o seu ambiente
O Defender for Cloud Apps ajuda a proteger o seu ambiente Egnyte das seguintes formas:
Detetar ameaças na cloud, contas comprometidas e utilizadores maliciosos
Utilize o registo de auditoria das atividades para investigações forenses
Controlar o Egnyte com políticas
A tabela seguinte lista os tipos de políticas que pode usar para monitorizar e controlar as atividades do Egnyte:
| Tipo | Nome |
|---|---|
| Política de deteção de anomalias incorporada |
Atividade de endereços IP anónimos Atividade de países/regiões pouco frequentes Atividade de endereços IP suspeitos Viagem impossível Atividade realizada pelo utilizador terminado (requer Microsoft Entra ID como IdP) Várias tentativas de início de sessão falhadas |
| Política de atividade | Criar uma política personalizada com base nas atividades do Egnyte |
Para obter mais informações sobre como criar políticas, veja Criar uma política.
Automatizar controlos de governação
Também pode automatizar as ações de governação do Egnyte para responder a ameaças detetadas:
| Tipo | Ação |
|---|---|
| Governação de utilizadores | Notificar o utilizador em alerta (através de Microsoft Entra ID) Exigir que o utilizador inicie sessão novamente (através de Microsoft Entra ID) Suspender utilizador (através de Microsoft Entra ID) |
Para obter mais informações sobre como remediar ameaças a partir de aplicações, veja Governar aplicações ligadas.
Proteger o Egnyte em tempo real
Reveja as nossas melhores práticas para proteger e colaborar com utilizadores externos e bloquear e proteger a transferência de dados confidenciais para dispositivos não geridos ou de risco.
Ligar o Egnyte ao Microsoft Defender for Cloud Apps
Use as APIs do App Connector para ligar o Microsoft Defender for Cloud Apps ao seu ambiente Egnyte existente. A ligação resultante dá-lhe visibilidade e controlo sobre a utilização do Egnyte pela sua organização.
Pré-requisitos
Certifique-se de que cumpre os seguintes requisitos antes de ligar o Egnyte ao Defender for Cloud Apps:
O utilizador autorizado tem de ser um dos seguintes:
- Utilizador avançado com pode executar a função de relatórios
- Administradores
Os relatórios de auditoria têm de estar disponíveis no plano da Egnyte
Para ligar o Egnyte ao Microsoft Defender for Cloud Apps:
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações.
Na página Conectores de aplicações , selecione +Ligar uma aplicação e, em seguida, selecione Egnyte.
Na janela apresentada, atribua um nome descritivo ao conector e, em seguida, selecione Seguinte.
Na página Introduzir detalhes , no URL da Aplicação, insira o URL do Egnyte com o seguinte formato:
https://<domain_name>.egnyte.comSelecione Seguinte.
Selecione Ligar Egnyte.
Na página redirecionada, selecione Permitir.
No Portal do Microsoft Defender, selecione Definições. Em seguida, selecione Aplicações na Cloud. Em Aplicações ligadas, selecione Conectores de Aplicações. Certifique-se de que o estado do Conector de Aplicações ligado está Ligado.
Nota
A Microsoft recomenda a utilização de um token de acesso de curta duração. Atualmente, a Egnyte não suporta tokens de curta duração. Recomendamos que atualize o token de acesso a cada 6 meses como melhor prática de segurança. Para atualizar o token de acesso, revogue o token antigo. Para obter mais informações, veja Revogar um token oAuth. Assim que o token antigo for revogado, volte a ligar o conector Egnyte.
Microsoft Defender for Cloud Apps fornece intencionalmente um limite de taxa inferior ao máximo da Egnyte para evitar exceder as restrições da API. Para obter mais informações, consulte a documentação relevante da Egnyte Limitação da taxa e API de Relatórios de Auditoria v2.