Egnyte 是一個用於檔案分享與資料治理的雲端平台。 像 Egnyte 這類雲端工具幫助團隊協作,但也可能讓關鍵資產暴露於威脅之下。 你需要監控 Egnyte,防止惡意者或粗心的內部人員洩漏敏感資料。
將 Egnyte 與 Defender for Cloud Apps 連接,能讓你更深入了解使用者的活動,並能偵測異常行為的威脅。
主要威脅
若不使用 Egnyte,未使用 Defender for Cloud Apps,將使您的組織面臨以下威脅:
帳號被入侵與內部威脅
安全意識不足
未受管理的自攜裝置 (BYOD)
Defender for Cloud Apps 如何幫助保護您的環境
Defender for Cloud Apps 透過以下方式協助保護您的 Egnyte 環境:
用政策控制 Egnyte
下表列出可用來監控與控制 Egnyte 活動的政策類型:
| 類型 | 名稱 |
|---|---|
| 內建異常偵測策略 |
來自匿名 IP 位址的活動 來自稀少國家/地區的活動 來自可疑 IP 位址的活動 不可能的移動 已停用使用者所執行的活動 (需要 Microsoft Entra ID 作為 IdP) 多次失敗的登入嘗試 |
| 活動原則 | 透過 Egnyte 活動建立客製化政策 |
欲了解更多關於建立政策的資訊,請參見 「建立政策」。
自動化治理控管
您也可以自動化 Egnyte 治理行動,以回應偵測到的威脅:
| 類型 | 動作 |
|---|---|
| 使用者治理 | 收到警示時通知使用者(透過 Microsoft Entra ID) 要求使用者重新登入 (透過Microsoft Entra ID) 暫停使用者(透過 Microsoft Entra ID) |
欲了解更多關於從應用程式中修復威脅的資訊,請參閱「 管理連接應用程式」。
即時保護埃格尼特
檢視我們關於 保護與與外部使用者協作 ,以及 阻擋及保護敏感資料下載至未受管理或風險裝置的最佳實務。
將 Egnyte 連線至適用於雲端應用程式的 Microsoft Defender
使用 App Connector API 將 Microsoft Defender for Cloud Apps 連接到你現有的 Egnyte 環境。 由此產生的連結,讓你能看見並掌控組織使用 Egnyte 的狀況。
必要條件
在連接 Egnyte 到 Defender for Cloud Apps 之前,請確保你符合以下要求:
授權使用者必須是以下其中之一:
- 具有可執行報表角色的進階使用者
- 系統管理員
審計報告必須包含在 Egnyte 計畫中
要連接Egnyte到Microsoft Defender for Cloud Apps:
在 Microsoft Defender 入口網站中,選擇設定。 然後選擇 雲端應用程式。 在 已連接的應用程式中,選擇 應用程式連接器。
在 App 連接器頁面 ,選擇 +Connect a app,然後選擇 Egnyte。
在出現的視窗中,給連接器一個描述性名稱,然後選擇 「下一步」。
在 「輸入詳情 」頁面的 應用程式網址中,請使用以下格式插入您的 Egnyte URL:
https://<domain_name>.egnyte.com選取 [下一步]。
選擇 「Connect Egnyte」。
在已導向的頁面中,選擇 允許。
在 Microsoft Defender 入口網站中,選擇設定。 然後選擇 雲端應用程式。 在 已連接的應用程式中,選擇 應用程式連接器。 請確認已連接的應用程式連接器狀態為 「已連接」。
注意事項
Microsoft 建議使用短暫的存取權杖。 Egnyte 目前不支援短命代幣。 我們建議每六個月更新一次存取權杖,作為安全最佳實務。 要刷新存取權杖,請撤銷舊的權杖。 欲了解更多資訊,請參閱撤銷 oAuth 代幣。 舊令牌被撤銷後,重新連接 Egnyte 連接器。
Microsoft Defender for Cloud Apps 故意提供低於 Egnyte 最高速率的速率限制,以避免超出 API 限制。 欲了解更多資訊,請參閱相關的 Egnyte 文件《 速率限制 與 稽核報告 API v2》。