Defender for Cloud Apps 如何協助保護您的 Egnyte 環境

Egnyte 是一個用於檔案分享與資料治理的雲端平台。 像 Egnyte 這類雲端工具幫助團隊協作,但也可能讓關鍵資產暴露於威脅之下。 你需要監控 Egnyte,防止惡意者或粗心的內部人員洩漏敏感資料。

將 Egnyte 與 Defender for Cloud Apps 連接,能讓你更深入了解使用者的活動,並能偵測異常行為的威脅。

主要威脅

若不使用 Egnyte,未使用 Defender for Cloud Apps,將使您的組織面臨以下威脅:

  • 帳號被入侵與內部威脅

  • 安全意識不足

  • 未受管理的自攜裝置 (BYOD)

Defender for Cloud Apps 如何幫助保護您的環境

Defender for Cloud Apps 透過以下方式協助保護您的 Egnyte 環境:

用政策控制 Egnyte

下表列出可用來監控與控制 Egnyte 活動的政策類型:

類型 名稱
內建異常偵測策略 來自匿名 IP 位址的活動
來自稀少國家/地區的活動
來自可疑 IP 位址的活動
不可能的移動
已停用使用者所執行的活動 (需要 Microsoft Entra ID 作為 IdP)
多次失敗的登入嘗試
活動原則 透過 Egnyte 活動建立客製化政策

欲了解更多關於建立政策的資訊,請參見 「建立政策」。

自動化治理控管

您也可以自動化 Egnyte 治理行動,以回應偵測到的威脅:

類型 動作
使用者治理 收到警示時通知使用者(透過 Microsoft Entra ID)
要求使用者重新登入 (透過Microsoft Entra ID)
暫停使用者(透過 Microsoft Entra ID)

欲了解更多關於從應用程式中修復威脅的資訊,請參閱「 管理連接應用程式」。

即時保護埃格尼特

檢視我們關於 保護與與外部使用者協作 ,以及 阻擋及保護敏感資料下載至未受管理或風險裝置的最佳實務。

將 Egnyte 連線至適用於雲端應用程式的 Microsoft Defender

使用 App Connector API 將 Microsoft Defender for Cloud Apps 連接到你現有的 Egnyte 環境。 由此產生的連結,讓你能看見並掌控組織使用 Egnyte 的狀況。

必要條件

在連接 Egnyte 到 Defender for Cloud Apps 之前,請確保你符合以下要求:

  • 授權使用者必須是以下其中之一:

    • 具有可執行報表角色的進階使用者
    • 系統管理員
  • 審計報告必須包含在 Egnyte 計畫中

要連接Egnyte到Microsoft Defender for Cloud Apps:

  1. 在 Microsoft Defender 入口網站中,選擇設定。 然後選擇 雲端應用程式。 在 已連接的應用程式中,選擇 應用程式連接器。

  2. 在 App 連接器頁面 ,選擇 +Connect a app,然後選擇 Egnyte。

  3. 在出現的視窗中,給連接器一個描述性名稱,然後選擇 「下一步」。

  4. 在 「輸入詳情 」頁面的 應用程式網址中,請使用以下格式插入您的 Egnyte URL: https://<domain_name>.egnyte.com

  5. 選取 [下一步]。

  6. 選擇 「Connect Egnyte」。

  7. 在已導向的頁面中,選擇 允許。

  8. 在 Microsoft Defender 入口網站中,選擇設定。 然後選擇 雲端應用程式。 在 已連接的應用程式中,選擇 應用程式連接器。 請確認已連接的應用程式連接器狀態為 「已連接」。

注意事項

  • Microsoft 建議使用短暫的存取權杖。 Egnyte 目前不支援短命代幣。 我們建議每六個月更新一次存取權杖,作為安全最佳實務。 要刷新存取權杖,請撤銷舊的權杖。 欲了解更多資訊,請參閱撤銷 oAuth 代幣。 舊令牌被撤銷後,重新連接 Egnyte 連接器。

  • Microsoft Defender for Cloud Apps 故意提供低於 Egnyte 最高速率的速率限制,以避免超出 API 限制。 欲了解更多資訊,請參閱相關的 Egnyte 文件《 速率限制 與 稽核報告 API v2》。

後續步驟