توضح هذه المقالة كيفية تكوين موصل Dropbox لسياسة App & Data API Protection لحسابك وإنشاء قواعد تستخدم هذا الموصل في سياسة حماية البيانات.
تتطلب سياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات ترخيص Cato منفصل. يرجى التواصل مع ممثل كاتو الخاص بك أو الموزع الرسمي للحصول على مزيد من المعلومات.
نظرة عامة على Connector Dropbox
إنشاء الموصل لمستأجر Dropbox لمنظمتك. ثم قم بتحديد القواعد في سياسة حماية البيانات التي تشمل Connector Dropbox وتعريف الملفات التي يتم فحصها وتفتيشها. يمكنك إنشاء موصل واحد فقط لـ Dropbox لكل مستأجر.
المتطلبات السابقة
أذونات مدير الفريق لمستأجر Dropbox
مدعوم من خطة Dropbox Business Plus
الأذونات المطلوبة لـ API Connectors لـ Dropbox
لتمكين Data Protection API لفحص الملفات والمجلدات في حساب Dropbox الخاص بك، يمنح الموصل Cato الأذونات والإجراءات التالية مع تطبيق Dropbox:
أذونات فردية
عرض محتوى ملفات ومجلدات أعضاء Dropbox
عرض طلبات ملفات Dropbox الخاصة بالأعضاء وإعدادات مشاركة Dropbox والمتعاونين
عرض معلومات أساسية عن حسابات Dropbox الخاصة بالأعضاء، مثل اسم المستخدم، والبريد الإلكتروني، والبلد
أذونات الفريق
عرض معلومات حول ملفات فريقك ومجلداته
عرض وتحرير محتوى البيانات وحرض إدارة البيانات والمعلومات المتعلقة بملفات فريقك ومجلداته
عرض عضوية فريقك
عرض سجل نشاط فريقك
عرض هيكل المجلدات الخاصة بفريقك وأعضاء الفريق
عرض معلومات أساسية حول فريقك، بما في ذلك الأسماء، وعدد المستخدمين، وإعدادات الفريق
قيود معروفة
يكتشف الموصل نشاط المشاركة بعد أي نشاط لاحق يتم تنفيذه في مستأجر Dropbox من قبل أي من مستخدمي الحساب (ليس في إجراء مشاركة الملف الأصلي)
العمل مع Connectors Dropbox
توضح هذه القسم كيفية إنشاء موصلات API لـ Dropbox، وتوصيل مستأجر Dropbox لمنظمتك بحسابك في Cato.
إنشاء Connector Dropbox
استخدم تطبيق إدارة Cato لإنشاء موصل Dropbox، لا يلزم إعدادات في Dropbox. يسمح موصل Dropbox لمحرك واجهة برمجة التطبيقات SaaS من Cato بفحص الملفات لاكتشاف المحتوى الذي تحدده في سياسة حماية التهديدات وحماية البيانات.
للإصدار المبكر - حاليًا يتم دعم إجراء المراقبة الذي يتطلب فقط أذونات القراءة. ومع ذلك، نوصي بتكوين موصل Dropbox بأذونات القراءة/الكتابة حتى لا تحتاج إلى إجراء أي تغييرات على الموصل لتطبيق إجراءات إضافية في المستقبل. الحجر الصحي).
لإنشاء الموصل لـ Dropbox:
من قائمة التنقل، اختر الموارد > التكاملات واضغط على علامة تبويب التطبيقات المتكاملة.
اضغط على جديد. يفتح لوحة موصل جديد.
في القائمة المنسدلة تطبيق SaaS, اختر دروببوكس.
في قسم القدرة، اختر حماية البيانات والتهديدات.
ادخل اسم الموصل.
في تطبيق إدارة Cato، انقر على تفويض وحفظ.
يفتح شاشة أذونات Dropbox في علامة تبويب جديدة في المتصفح.
امنح الأذونات لحساب Cato الخاص بك للوصول إلى مستأجر Dropbox.
انقر على متابعة لتأكيد أنك تريد أن يحصل Cato على الوصول إلى مستأجر Dropbox.

انقر على السماح للسماح لـ Cato بالوصول إلى مستأجر Dropbox.

تعرض الشاشة أنك قمت بتطبيق الصلاحيات بنجاح للمستأجر.

يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato. قد يستغرق Dropbox عدة ثوان لمعالجة الطلب، لذلك إذا تلقيت خطأ، قم بتحديث المتصفح.
بينما يقوم Dropbox بمعالجة الطلب، تكون الحالة للموصل في انتظار موافقة المستخدم (انظر أدناه فهم حالة الموصل).
تم إضافة Connector SaaS لـ Dropbox إلى تبويب التطبيقات المُدمجة.
فهم حالة الموصل
تظهر العمود الحالة على شاشة إعدادات الموصلات حالة الاتصال بين تطبيق Dropbox وحساب Cato الخاص بك. هذه هي توضيحات الحالتين:
متصل - حسابك متصل بالتطبيق ويعمل بشكل صحيح
تحذير اتصال - لم يتم تكوين بعض المستخدمين في مستأجر Dropbox بشكل صحيح لدعم Data Protection API. يرجى فتح تذكرة من الدعم.
خطأ في الاتصال - مشكلة في الاتصال أو الأذونات مع موصل Dropbox. يرجى فتح تذكرة من الدعم.
يدعم Dropbox فقط إنشاء موصل واحد لكل مستأجر.
في انتظار موافقة المستخدم - تم إنشاء موصل Dropbox في شاشة إعدادات الاتصال، ومع ذلك لم تكمل عملية تفويض Cato للاتصال بحساب Dropbox الخاص بك.
إضافة قواعد Dropbox إلى سياسة حماية البيانات
توضح هذه القسم كيفية استخدام سياسة حماية البيانات لمراقبة وإدارة الملفات والمجلدات التي يحمّلها وينزّلها المستخدمون مع Dropbox.
فهم إجراءات Dropbox
عند إنشاء قاعدة حماية البيانات، يمكنك تحديد إجراءات مختلفة لمراقبة أو معالجة انتهاكات السياسة عند تطابق القاعدة. كل إجراء يخلق حدثًا تلقائيًا ، ويمكنك أيضًا اختيار تلقي إشعار بالبريد الإلكتروني. للمزيد حول فعاليات واجهة برمجة التطبيقات لحماية البيانات، انظر أدناه تحليل فعاليات واجهة برمجة التطبيقات لحماية البيانات.
هذه هي الإجراءات التي يمكنك إعدادها لمحرك حماية البيانات لتنفيذها عند تطابق القاعدة:
مراقبة - توليد حدث للسماح لك بمراقبة الحركة التي تطابق القاعدة.
تكوين قواعد Dropbox
استخدم صفحة حماية البيانات لإضافة قواعد تطبيقات السحابة إلى سياسة حماية البيانات الخاصة بك.
أنشئ قاعدة حماية بيانات لتحديد حركة المرور التي يتم مسحها عن طريق حماية البيانات API. قم بإنشاء قواعد مستقلة لكل موصل تطبيق SaaS، ثم حدد المعايير التي تحدد أي حركة مرور يتم فحصها.
لمزيد من المعلومات حول إعدادات قواعد Dropbox، انظر أدناه فهم قواعد Dropbox.

لإنشاء قاعدة حماية بيانات جديدة لتطبيق Dropbox:
من جزء التنقل، اختر الأمان > حماية تطبيق & بيانات API واختر أو قم بتوسيع حماية البيانات.
انقر فوق جديد. يفتح دائرتها القاعدة الجديدة.
في موصل التطبيق، اختر تطبيق Dropbox.
في قسم عام، أدخل الإعدادات للقواعد.
في المالك، اختر مستخدمًا واحدًا أو أكثر من مستخدمي Dropbox الذين تراقبهم (القيمة الافتراضية هي أي).
عند تحديد مستخدمين متعددين، هناك علاقة OR بينهم.
في خيارات المشاركة، حدد مستوى الأذونات للملفات والمجلدات التي يتم فحصها (القيمة الافتراضية هي أي).
عند تحديد خيارات متعددة، هناك علاقة OR بينهم.
في سمات الملف، حدد المعايير لتحديد الملفات التي يتم مسحها (الإعداد الافتراضي هو مسح كافة الملفات).
في ملف تعريف المحتوى، اختر ملف تعريف محتوى DLP لهذه القاعدة.
لمعرفة المزيد عن ملفات تعريف محتوى DLP، انظر إنشاء ملفات تعريف محتوى DLP.
اختر إجراء.
(اختياري) حدد خيارات التتبع للقوانين لإنشاء إشعارات بريد إلكتروني.
لمزيد من المعلومات حول الأحداث وإشعارات البريد الإلكتروني، انظر تنبيهات مستوى الحساب وإشعارات النظام.
انقر حفظ. يتم إضافة القاعدة إلى سياسة حماية البيانات.
فهم قواعد Dropbox
توضح هذه القسم كيفية تحديد الإعدادات لقواعد حماية البيانات لفحص حركة Dropbox الصحيحة. يمكن تعريف كل قاعدة وفقًا للمعايير التالية:
مالك - مستخدمو Dropbox في مساحة العمل الخاصة بك (القيمة الافتراضية هي أي)
داخلي - المالك هو أي مستخدم في شركتك
مستخدم Dropbox - المالك هو مستخدم محدد
خيارات المشاركة - حدد أنواع أذونات مشاركة الملفات والمجلدات التي تطابق هذه القاعدة (القيمة الافتراضية هي أي)
خاص - يملك المستخدم فقط وصولًا
الأشخاص مع الرابط - يمكن الوصول إليه علانية لأي شخص معه الرابط (لا حاجة لتسجيل الدخول إلى Dropbox)
الأشخاص في الشركة - يمكن لأي مستخدم في شركتك الوصول باستخدام الرابط
الموظفون المدعوين فقط - أي مستخدم في شركتك تمت دعوته لمشاركة الملف
الأشخاص المدعوين فقط من العامة - المستخدمون الخارجيون الذين تمت دعوتهم لمشاركة الملف
سمات الملف - معايير للمرفقات التي يتم مسحها (القيمة الافتراضية هي جميع المرفقات)
نوع_الملف
اسم_الملف
حجم الملف (أقصى حجم للملف هو 20 ميغابايت)
ملف المحتوى - ملف محتوى DLP الذي يحدد فحص محتوى DLP
يمكنك إنشاء أو تحرير ملفات تعريف المحتوى في الأمان > ملفات تعريف DLP > ملفات تعريف DLP > ملف تعريف المحتوى
الإجراءات - اختر إذا كنت تريد إنشاء حدث أو إشعار بريد إلكتروني عند مطابقة القاعدة
تحديد الملفات أو المرفقات لقانون
يمكنك تحديد ملفات معينة (أو مرفقات) لقاعدة وتقييد محرك واجهة برمجة تطبيقات SaaS لفحص الملفات المحددة فقط لمعرفة ما إذا كانت تتوافق مع ملف محتوى DLP.
عند إضافة عدة ملفات إلى قاعدة، اختر العلاقة بينها:
تلبية أي (OR) - تطابق أي نوع من أنواع الملفات في القاعدة
تلبية جميع (AND) - تطابق جميع أنواع الملفات في القاعدة (وإلا يتم تجاهل القاعدة)
يمكنك استخدام إعداد اسم الملف في قاعدة لتحديد الاسم المحدد للملف أو استخدام العلامات العامة لتحديد الكلمات الرئيسية. على سبيل المثال، يمكنك تحديد اسم الملف كـ داخلي لمطابقة جميع أسماء الملفات التي تحتوي على كلمة داخلي.
العمل بقواعد حماية البيانات المرتبة
يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تطابق البيانات قاعدة، فلن يتم فحصها. القواعد الموجودة في أعلى قاعدة القواعد لها أولوية أعلى ويتم تطبيقها قبل القواعد الموجودة في الأسفل. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.
أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.
على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.
إضافة حماية التهديدات إلى الموصل
يمكنك إنشاء قواعد حماية التهديدات للموصل لمسح الملفات والمرفقات بحثًا عن البرمجيات الضارة والفيروسات باستخدام محركات مكافحة البرمجيات الضارة ومكافحة البرمجيات الضارة الجيل التالي التي تم تمكينها لحسابك. يقوم محرك واجهة برمجة تطبيقات حماية البيانات بمسح حركة المرور الخاصة بالموصل ويطبق الخيارات التي تقوم بتكوينها للقاعدة من حيث الإجراء والتتبع.
هذه هي الإجراءات التي يمكنك تعيينها للمحرك الذي يقوم بحماية التهديد لأدائها عندما يتم مطابقة القاعدة:
مراقبة - توليد حدث للسماح لك بمراقبة الحركة التي تطابق القاعدة.
كل إجراء يخلق حدثًا تلقائيًا ، ويمكنك أيضًا اختيار تلقي إشعار بالبريد الإلكتروني. للمزيد حول فعاليات واجهة برمجة التطبيقات لحماية البيانات، انظر أدناه تحليل فعاليات واجهة برمجة التطبيقات لحماية البيانات.
عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.
لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

إنشاء استثناء للملف
أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.
تحليل أحداث حماية البيانات API
تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.
يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:
نوع الفعالية - الأمان
النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة
يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.
شرح حقول أحداث API حماية البيانات
اسم_الحقل | وصف |
|---|---|
اسم الموصل | اسم الموصل المعرفة للقانون |
نوع الاتصال | تطبيق SaaS المعرفة لهذا الموصل |
الملف الشخصي DLP | ملف محتوى DLP الذي أنتج هذا الحدث |
اسم_الملف | اسم الملف المرفق |
حجم_الملف | حجم الملف المرفق |
نوع_الملف | نوع الملف للملف المرفق |
أنواع البيانات المتطابقة | أنواع البيانات في ملف المحتوى التي تطابق القانون |
المتعاونين | عناوين بريد الإلكتروني للمستخدمين الذين استلموا الملف |
قَاعِدَةٌ | اسم القاعدة في سياسة حماية البيانات |
صاحب | مالك الملف |
الأهمية | الخطورة المعرفة للقانون |
نطاق المشاركة | خيارات المشاركة للملف المرفق في Dropbox |