صندوق: تكوين موصل واجهة حماية البيانات API

Prev Next

توضح هذه المقالة كيفية تكوين موصل Box لسياسة App & Data API Protection لحسابك وإنشاء قواعد تستخدم هذا الموصل في سياسة حماية البيانات أو حماية التهديدات.

تتطلب سياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات ترخيص Cato منفصل. يرجى التواصل مع ممثل كاتو الخاص بك أو الموزع الرسمي للحصول على مزيد من المعلومات.

نظرة عامة على موصل Box

قم بإنشاء الموصل لمستأجر Box لمنظمتك. ثم قم بتعريف القواعد في سياسة حماية البيانات التي تتضمن موصل Box وتحديد أن الملفات التي يتم فحصها وتفتيشها. يمكنك إنشاء موصل Box واحد لكل مستأجر.

المتطلبات السابقة

  • أذونات admin أو co-admin لمستأجر Box

  • الموصل يراقب الملفات، سيتم دعم إجراءات أخرى قريبا

الأذونات المطلوبة لوصلات API لـ Box

لتمكين واجهات API لحماية البيانات من فحص الملفات والمجلدات في حساب Box الخاص بك، يمنح الموصل شركة Cato الأذونات والإجراءات التالية مع تطبيق Box:

  • منح الوصول للتطبيق باستخدام OAuth2

  • تلقي رمز من التطبيق لإنشاء وصيانة اتصال آمن

  • الاتصال بواجهات API لـ Box وجلب البيانات وفحص الملفات وفقًا لسياسة App & Data API Protection، بما في ذلك:

    • لمراقبة الإجراء - قراءة جميع الملفات والمجلدات المخزنة في Box

      • للإجراءات الأخرى - أذونات الكتابة لجميع الملفات والمجلدات المخزنة في Box

    • الوصول إلى بيانات المستخدم في حساب Box الخاص بك

    • يمكن لمسؤول كاتو إجراء مكالمات نيابة عن مستخدمي Box

قيود معروفة

  • الملفات التي تم تحميلها إلى المجلد الجذري قد تستغرق ما يصل إلى 24 ساعة لتصبح متاحة للموصل

    • الملفات التي تم تحميلها إلى المجلدات الفرعية والدلائل متاحة على الفور

العمل مع موصلات Box

يوضح هذا القسم كيفية إنشاء موصلات API لـ Box وربط مستأجر Box الخاص بمنظمتك بحساب كاتو الخاص بك.

إنشاء موصل Box

عند إنشاء موصل Box، يقوم تطبيق إدارة كاتو بإنشاء رمز العميل لهذا الموصل. ثم قم بتسجيل الدخول إلى وحدة التحكم الإدارية لحساب Box الخاص بك، وقم بإنشاء تطبيق مصادقة جديد للمستخدم. أدخل رمز العميل في تطبيق Box التابع لكاتو، ثم قم بتفويض كاتو للاتصال بحساب Box الخاص بك. أخيرًا، احفظ موصل Box في تطبيق إدارة كاتو والآن كاتو جاهز لمراقبة ملفات ومجلدات Box.

لإنشاء الموصل لـ Box:

  1. من قائمة التنقل، اختر الموارد > التكاملات واضغط على علامة تبويب التطبيقات المتكاملة.

  2. انقر فوق جديد. يفتح لوحة موصل جديد.

  3. من القائمة المنسدلة تطبيق SaaS، اختر Box.

    حاليًا، يتم دعم أذونات Read والإجراءات فقط لتطبيق Box. ومع ذلك، سيتم دعم أذونات وإجراءات القراءة/الكتابة قريبًا.

  4. في قسم القدرات، اختر حماية البيانات والتهديدات.

  5. ادخل اسم الموصل.

  6. انسخ Client ID إلى الحافظة OS.

  7. أنشئ تطبيق Cato Box لهذا الموصل:

    1. انقر على الرابط لفتح وحدة التحكم الإدارية لـ Box لحسابك.

      تفتح شاشة Box في علامة تبويب جديدة في المتصفح.

    2. قم بتسجيل الدخول إلى مستأجر Box الخاص بك.

    3. من قائمة التنقل في Box، حدد Admin Console.

    4. حدد التطبيقات > مدير تطبيقات المنصة > تطبيقات المصادقة للمستخدمين.

      Box_User_Apps.png

    5. انقر فوق رمز الزائد.

    6. في نافذة Add App، قم بلصق رمز العميل (من الخطوة 5 أعلاه).

      Box_Client_ID.png

    7. انقر على التالي.

    8. في نافذة Authorize App، انقر فوق Authorize لمنح كاتو إذنًا للوصول إلى تطبيق Box.

      Box_Authorize_App.png

      يتم إضافة التطبيق الجديد إلى حساب Box الخاص بك.

  8. في تطبيق إدارة Cato، انقر على تفويض وحفظ.

    تفتح شاشة أذونات Box في علامة تبويب جديدة في المتصفح.

  9. قم بمنح الأذونات لحساب كاتو الخاص بك للوصول إلى تطبيق Box.

    1. انقر فوق Grant access to Box للسماح لكاتو بالوصول إلى تطبيق Box.

      Grant_Access_Box.png

    2. تعرض الشاشة أنك قمت بتطبيق الصلاحيات بنجاح للمستأجر.

      Success_Connector_Permissions.png

      يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato. قد يستغرق Box عدة ثوانٍ لمعالجة الطلب، لذا إذا تلقيت خطأ، قم بتحديث المتصفح.

      أثناء معالجة Box للطلب، تكون حالة الموصل Pending user consent (انظر أدناه فهم حالة الموصل).

  10. تمت إضافة تطبيق Box SaaS إلى علامة التبويب واجهات برمجة التطبيقات المتكاملة.

فهم حالة الموصل

يظهر عمود Status على شاشة إعدادات الموصلات حالة الاتصال بين تطبيق Box وحساب كاتو الخاص بك. هذه هي توضيحات الحالتين:

  • متصل - حسابك متصل بالتطبيق ويعمل بشكل صحيح

  • Connection warning - بعض المستخدمين في مستأجر Box غير مُعدّين بشكل صحيح لدعم واجهة برمجة حماية البيانات API. يرجى فتح تذكرة من الدعم.

  • Connection error - مشكلة في الاتصال أو الأذونات مع موصل Box. يرجى فتح تذكرة من الدعم.

    يدعم Box إنشاء موصل واحد فقط لكل مستأجر.

  • Pending user consent - تم إنشاء موصل Box في شاشة إعدادات الاتصال، ومع ذلك لم تكمل بعد عملية تفويض كاتو للاتصال بحساب Box الخاص بك.

إضافة قواعد Box إلى سياسة حماية البيانات

يوضح هذا القسم كيفية استخدام سياسة حماية البيانات لمراقبة وإدارة الملفات والمجلدات التي يقوم المستخدمون بتحميلها وتنزيلها باستخدام Box.

فهم إجراءات Box

عند إنشاء قاعدة حماية البيانات، يمكنك تحديد إجراءات مختلفة لمراقبة أو معالجة انتهاكات السياسة عند تطابق القاعدة. كل إجراء يخلق حدثًا تلقائيًا ، ويمكنك أيضًا اختيار تلقي إشعار بالبريد الإلكتروني. للمزيد حول فعاليات واجهة برمجة التطبيقات لحماية البيانات، انظر أدناه تحليل فعاليات واجهة برمجة التطبيقات لحماية البيانات.

هذه هي الإجراءات التي يمكنك إعدادها لمحرك حماية البيانات لتنفيذها عند تطابق القاعدة:

  • مراقبة - توليد حدث للسماح لك بمراقبة الحركة التي تطابق القاعدة.

  • إزالة المشاركة - عندما يحاول المستخدم مشاركة ملف، يقوم محرك واجهة برمجة تطبيقات حماية البيانات بإزالة إذن المشاركة غير المصرح به، ولن يكون للمستخدم الذي يحصل على رابط إلى الملف المشترك أذونات للوصول إلى الملف.

تنويه:

قد تستغرق الملفات الجديدة المضافة إلى المجلد الرئيسي حتى 24 ساعة قبل أن يتم فحصها وقبل أن يتم تطبيق إجراءات القواعد عليها. يتم فحص الملفات في المجلدات الفرعية فور تحميلها.

تكوين قواعد Box

استخدم صفحة حماية البيانات لإضافة قواعد تطبيق SaaS في سياسة حماية البيانات الخاصة بك.

أنشئ قاعدة حماية بيانات لتحديد حركة المرور التي يتم مسحها عن طريق حماية البيانات API. قم بإنشاء قواعد مستقلة لكل موصل تطبيق SaaS، ثم حدد المعايير التي تحدد أي حركة مرور يتم فحصها.

لمزيد من المعلومات حول إعدادات قواعد Box، انظر أدناه فهم قواعد Box.

Box_Data_Protection.png

لإنشاء قاعدة جديدة لحماية البيانات لتطبيق Box:

  1. من جزء التنقل، اختر الأمان > حماية تطبيق & بيانات API واختر أو قم بتوسيع حماية البيانات.

  2. انقر فوق جديد. يفتح دائرتها القاعدة الجديدة.

  3. في Application Connector، حدد تطبيق Box.

  4. في قسم عام، أدخل الإعدادات للقواعد.

  5. في المالك، حدد مستخدمًا واحدًا أو أكثر من مستخدمي Box الذين تقوم بمراقبتهم (القيمة الافتراضية هي أي).

    عند تحديد مستخدمين متعددين، هناك علاقة OR بينهم.

  6. في خيارات المشاركة، حدد مستوى الأذونات للملفات والمجلدات التي يتم فحصها (القيمة الافتراضية هي أي).

    عند تحديد خيارات متعددة، هناك علاقة OR بينهم.

  7. في سمات الملف، حدد المعايير لتحديد الملفات التي يتم مسحها (الإعداد الافتراضي هو مسح كافة الملفات).

  8. في ملف تعريف المحتوى، اختر ملف تعريف محتوى DLP لهذه القاعدة.

    لمعرفة المزيد عن ملفات تعريف محتوى DLP، انظر إنشاء ملفات تعريف محتوى DLP.

  9. اختر إجراء.

  10. (اختياري) حدد خيارات التتبع للقوانين لإنشاء إشعارات بريد إلكتروني.

    لمزيد من المعلومات حول الأحداث وإشعارات البريد الإلكتروني، انظر تنبيهات مستوى الحساب وإشعارات النظام.

  11. اضغط على حفظ. تمت إضافة القاعدة إلى سياسة حماية البيانات.

فهم قواعد Box

يشرح هذا القسم كيفية تحديد الإعدادات لقواعد حماية البيانات لفحص حركة المرور الصحيحة في الصندوق. يمكن تعريف كل قاعدة وفقًا للمعايير التالية:

  • المالك - مستخدمو الصندوق في مساحة العمل الخاصة بك (القيمة الافتراضية هي أي)

    • داخلي - المالك هو أي مستخدم في شركتك

    • مستخدم الصندوق - المالك هو مستخدم محدد

  • خيارات المشاركة - حدد أنواع أذونات مشاركة الملفات والمجلدات التي تطابق هذه القاعدة (القيمة الافتراضية هي أي)

    • خاص - فقط لدى المستخدم إمكانية الوصول

    • أشخاص بالوصلة - الوصول العام لأي شخص بالوصلة (لا حاجة لتسجيل الدخول إلى الصندوق)

    • أشخاص في الشركة - أي مستخدم في شركتك بالوصلة

    • أشخاص مدعوون فقط في الشركة - أي مستخدم في شركتك بالوصلة

    • أشخاص مدعوون فقط عامين - مستخدمون خارجيون تلقوا دعوة بالوصلة

  • سمات الملف - معايير للمرفقات التي يتم فحصها (القيمة الافتراضية هي جميع المرفقات)

    • نوع_الملف

    • اسم_الملف

    • حجم الملف (الحد الأقصى لحجم الملف هو 20 ميجا بايت)

  • ملف المحتوى - ملف محتوى DLP الذي يحدد فحص محتوى DLP

    يمكنك إنشاء أو تحرير ملفات تعريف المحتوى في الأمان > ملفات تعريف DLP > ملفات تعريف DLP > ملف تعريف المحتوى

  • الإجراءات - اختر إذا كنت تريد إنشاء حدث أو إشعار بريد إلكتروني عند مطابقة القاعدة

تحديد الملفات أو المرفقات لقانون

يمكنك تحديد ملفات معينة (أو مرفقات) لقاعدة وتقييد محرك واجهة برمجة تطبيقات SaaS لفحص الملفات المحددة فقط لمعرفة ما إذا كانت تتوافق مع ملف محتوى DLP.

عند إضافة عدة ملفات إلى قاعدة، اختر العلاقة بينها:

  • تلبية أي (OR) - تطابق أي نوع من أنواع الملفات في القاعدة

  • تلبية جميع (AND) - تطابق جميع أنواع الملفات في القاعدة (وإلا يتم تجاهل القاعدة)

يمكنك استخدام إعداد اسم الملف في قاعدة لتحديد الاسم المحدد للملف أو استخدام العلامات العامة لتحديد الكلمات الرئيسية. على سبيل المثال، يمكنك تحديد اسم الملف كـ داخلي لمطابقة جميع أسماء الملفات التي تحتوي على كلمة داخلي.

العمل بقواعد حماية البيانات المرتبة

يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تطابق البيانات قاعدة، فلن يتم فحصها. القواعد التي تكون في أعلى قاعدة القواعد لها أولوية أعلى وتطبق قبل القواعد التي تكون أسفل قاعدة القواعد. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.

أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.

على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.

إضافة حماية التهديدات إلى الموصل

يمكنك إنشاء قواعد حماية التهديدات للموصل لمسح الملفات والمرفقات بحثًا عن البرمجيات الضارة والفيروسات باستخدام محركات مكافحة البرمجيات الضارة ومكافحة البرمجيات الضارة الجيل التالي التي تم تمكينها لحسابك. يقوم محرك واجهة برمجة تطبيقات حماية البيانات بمسح حركة المرور الخاصة بالموصل ويطبق الخيارات التي تقوم بتكوينها للقاعدة من حيث الإجراء والتتبع.

هذه هي الإجراءات التي يمكنك تعيينها للمحرك الذي يقوم بحماية التهديد لأدائها عندما يتم مطابقة القاعدة:

  • مراقبة - توليد حدث للسماح لك بمراقبة الحركة التي تطابق القاعدة.

  • إزالة المشاركة - عندما يحاول المستخدم مشاركة ملف، يقوم محرك واجهة برمجة تطبيقات حماية البيانات بإزالة إذن المشاركة غير المصرح به، ولن يكون للمستخدم الذي يحصل على رابط إلى الملف المشترك أذونات للوصول إلى الملف.

كل إجراء يخلق حدثًا تلقائيًا ، ويمكنك أيضًا اختيار تلقي إشعار بالبريد الإلكتروني. للمزيد حول فعاليات واجهة برمجة التطبيقات لحماية البيانات، انظر أدناه تحليل فعاليات واجهة برمجة التطبيقات لحماية البيانات.

عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.

لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

الحماية_من_التهديدات.png

إنشاء استثناء للملف

أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.

تحليل أحداث حماية البيانات API

تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.

يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:

  • نوع الحدث - الأمن

  • النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة

يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.

شرح حقول أحداث API حماية البيانات

اسم_الحقل

Description

اسم الموصل

اسم الموصل المعرفة للقانون

نوع الاتصال

تطبيق SaaS المعرفة لهذا الموصل

الملف الشخصي DLP

ملف محتوى DLP الذي أنتج هذا الحدث

اسم_الملف

اسم الملف المرفق

حجم_الملف

حجم الملف المرفق

نوع_الملف

نوع الملف للملف المرفق

أنواع البيانات المتطابقة

أنواع البيانات في ملف المحتوى التي تطابق القانون

المتعاونون

عناوين البريد الإلكتروني للمستخدمين الذين استلموا الملف

قاعدة

اسم القاعدة في سياسة حماية البيانات

صاحب

مالك الملف

الأهمية

الخطورة المعرفة للقانون

نطاق المشاركة

خيارات المشاركة لمرفق صندوق