Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Egnyte är en molnplattform för fildelning och datastyrning. Molnverktyg som Egnyte hjälper team att arbeta tillsammans, men de kan också exponera kritiska tillgångar för hot. Du måste övervaka Egnyte så att illasinnade aktörer eller vårdslösa insiders inte kan läcka känslig data.
Genom att ansluta Egnyte till Defender for Cloud Apps får du bättre insikter om användarnas aktiviteter och ger hotidentifiering för avvikande beteende.
Huvudsakliga hot
Om du använder Egnyte utan Defender for Cloud Apps exponeras din organisation för följande hot:
Komprometterade konton och insiderhot
Otillräcklig säkerhetsmedvetenhet
Ohanterad BYOD (Bring Your Own Device)
Hur Defender for Cloud Apps hjälper till att skydda din miljö
Defender for Cloud Apps hjälper dig att skydda Din Egnyte-miljö på följande sätt:
Kontrollera Egnyte med principer
I följande tabell visas de principtyper som du kan använda för att övervaka och kontrollera Egnyte-aktiviteter:
| Typ | Namn |
|---|---|
| Inbyggd princip för avvikelseidentifiering |
Aktivitet från anonyma IP-adresser Aktivitet från ovanliga länder/regioner Aktivitet från misstänkta IP-adresser Omöjlig resa Aktivitet som utförs av avslutad användare (kräver Microsoft Entra ID som IdP) Flera misslyckade inloggningsförsök |
| Aktivitetspolicy | Skapa en anpassad policy baserad på Egnyte-aktiviteter |
Mer information om hur du skapar principer finns i Skapa en princip.
Automatisera styrningskontroller
Du kan också automatisera Egnyte-styrningsåtgärder för att svara på upptäckta hot:
| Typ | Åtgärd |
|---|---|
| Användarstyrning | Meddela användaren vid avisering (via Microsoft Entra ID) Kräv att användaren loggar in igen (via Microsoft Entra ID) Inaktivera användare (via Microsoft Entra ID) |
Mer information om hur du åtgärdar hot från appar finns i Hantera anslutna appar.
Skydda Egnyte i realtid
Läs våra metodtips för att skydda och samarbeta med externa användare och blockera och skydda nedladdning av känsliga data till ohanterade eller riskfyllda enheter.
Ansluta Egnyte till Microsoft Defender for Cloud Apps
Använd App Connector-API:erna för att koppla Microsoft Defender for Cloud Apps till din befintliga Egnyte-miljö. Den resulterande anslutningen ger dig insyn i och kontroll över organisationens användning av Egnyte.
Förhandskrav
Se till att du uppfyller följande krav innan du kopplar Egnyte till Defender for Cloud Apps:
Auktoriseringsanvändaren måste vara något av följande:
- Avancerad användare med kan köra rapporter-rollen
- Administratör
Granskningsrapportering måste vara tillgänglig i Egnytes plan
Så här ansluter du Egnyte till Microsoft Defender for Cloud Apps:
I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps. Under Anslutna appar väljer du Appanslutningsprogram.
På sidan Appanslutningsprogram väljer du +Anslut en app och sedan Egnyte.
I fönstret som visas ger du anslutningsappen ett beskrivande namn och väljer sedan Nästa.
På sidan Ange information i Program-URL infogar du din Egnyte-URL med hjälp av följande format:
https://<domain_name>.egnyte.comVälj Nästa.
Välj Anslut Egnyte.
På den omdirigerade sidan väljer du Tillåt.
I Microsoft Defender-portalen väljer du Inställningar. Välj sedan Cloud Apps. Under Anslutna appar väljer du Appanslutningsprogram. Kontrollera att statusen för den anslutna appanslutningen är Ansluten.
Obs!
Microsoft rekommenderar att du använder en kortlivad åtkomsttoken. Egnyte stöder för närvarande inte kortlivade token. Vi rekommenderar att du uppdaterar din åtkomsttoken var sjätte månad som bästa praxis för säkerhet. Om du vill uppdatera åtkomsttoken återkallar du den gamla token. Mer information finns i Återkalla en oAuth-token. När den gamla token har återkallats återansluter du Egnyte-anslutningsappen.
Microsoft Defender for Cloud Apps ger avsiktligt en lägre hastighetsgräns än Egnytes maxvärde för att undvika att överskrida API-begränsningarna. Mer information finns i relevant Egnyte-dokumentation Hastighetsbegränsning och API för granskningsrapportering v2.