Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Google Drive وGmail: تكوين موصل API لحماية البيانات

Prev Next

يشرح هذا المقال كيفية تكوين موصلات Google Drive وGmail لسياسة حماية تطبيق وبيانات و API لحسابك وإنشاء قواعد تستخدم هذا الموصل في سياسة حماية البيانات.

تنويه:

يرجى الاتصال بـ SaaSecAPI@catonetworks.com أو الموزع الرسمي لـ Cato للحصول على مزيد من المعلومات حول استخدام سياسة حماية التطبيقات والبيانات API.

نظرة عامة على موصلات Google Drive وGmail

قم بإنشاء الموصل لمستأجر Google لمؤسستك. يتطلب الموصل تكوين لوحات تحكم Google Cloud وGoogle Admin للسماح وتمكين مكالمات API لحساب Cato الخاص بك. ثم حدد قواعد في سياسة حماية البيانات التي تتضمن الموصل وتحدد الملفات أو الرسائل الإلكترونية التي يتم فحصها وتفتيشها.

المتطلبات السابقة

  • أذونات المسؤول لحسابات Google Cloud وGoogle Admin

  • يتطلب موصل Google Drive ترخيص الأعمال للوحة تحكم Google Admin

  • يتطلب موصل Gmail الترخيص المؤسسي لـGmail

  • تم تفعيل حسابات Google Drive وGmail

  • الموصل يراقب الملفات، سيتم دعم إجراءات أخرى قريبا

إنشاء الموصل الأولي لـGoogle

تشرح هذه الفقرة كيفية إنشاء موصل API الأولي لـGoogle Drive وGmail، وربط مستأجر Google لمؤسستك بحساب Cato الخاص بك.

تسمح موصلات Google Drive وGmail لمحرك SaaS API من Cato بفحص الملفات (المرفقات)، والمجلدات، ورسائل البريد الإلكتروني للمحتوى الذي تعرفه في سياسة حماية البيانات. يتم توليد الأحداث للمحتوى الذي يطابق قاعدة في السياسة.

تنويه:

عند إنشاء موصل Google لأول مرة، من الضروري تمكين Cato لاستخدام APIs للاتصال بحساب Google الخاص بك. إذا كنت قد أنشأت بالفعل موصل Google، والآن تقوم بإنشاء واحد إضافي، تابع مع إنشاء موصلات Google إضافية.

نظرة عامة على التكوين الأولي لموصلات Cato لـGoogle Drive وGmail

هذه نظرة عامة عالية المستوى على عملية إنشاء موصل Cato لـGoogle Drive وGmail:

  1. في تطبيق إدارة Cato، أنشئ موصل تطبيق SaaS جديد لـGoogle Drive أو Gmail.

    1. انسخ نطاقات oAuth للموصل.

  2. في وحدة تحكم Google Cloud لحساب شركتك:

    1. أنشئ مشروعًا جديدًا للموصل Cato.

    2. فعّل APIs المطلوبة لـGoogle وولد معرف حساب الخدمة.

  3. في وحدة تحكم Google Admin، حدد التعيين واسع النطاق للنطاق للموصل Cato.

    1. الصق نطاقات oAuth من الموصل في وحدة تحكم Google Admin.

  4. في وحدة تحكم Google Cloud، أنشئ مفاتيح API للموصل Cato.

  5. في تطبيق الإدارة الخاص بـCato، قم بتحميل مفاتيح API إلى موصل تطبيق SaaS لـGoogle Drive أو Gmail.

الخطوة 1 - إنشاء تطبيق SaaS لـGoogle Drive أو Gmail

في تطبيق Cato Management، أنشئ تطبيق SaaS لـGoogle Drive أو Gmail للموصل إلى حساب Google الخاص بك.

Google_Drive_Connector.png

لإنشاء الموصل لـGoogle Drive أو Gmail:

  1. من قائمة التنقل، اختر الموارد > التكاملات واضغط على علامة تبويب التطبيقات المتكاملة.

  2. انقر فوق جديد. يفتح لوحة موصل جديد.

  3. في قائمة تطبيق Google Drive أو Gmail المنسدلة، اختر.

  4. في قسم القدرات، اختر حماية البيانات والتهديدات.

  5. ادخل اسم الموصل.

  6. أدخل البريد الإلكتروني للمدير لحساب مسؤول Google مع امتيازات المدير.

  7. انقر على نسخ نطاقات oAuth.

    لمراجعة القائمة الكاملة لنطاقات oAuth، انظر أدناه نطاقات oAuth لموصلات Google Drive وGmail

  8. تابع أدناه مع الخطوة 2 - تكوين المشروع في Google Cloud Console.

الخطوة 2 - تكوين المشروع في Google Cloud Console

من وحدة التحكم في منصة Google Cloud، أنشئ مشروعًا جديدًا وقم بتمكين Admin SDK API وCloud Identity لحسابك. ثم قم بإنشاء حساب خدمة جديد، ونسخ المعرف الفريد (ستحتاج إلى هذا المعرف للخطوة 3).

لتكوين المشروع في وحدة تحكم Google Cloud:

  1. تسجيل الدخول إلى وحدة تحكم Google Cloud واختر المشروع الموجود أو أنشئ مشروع جديد.

  2. تمكين واجهات برمجة تطبيقات Google للموصل:

    1. حدد المشروع ومن لوحة التنقل، اختر واجهة برمجة التطبيقات والخدمات > المكتبة.

    2. في مكتبة API، ابحث عن Admin SDK API.

      Google_Admin_SDK_API.png

    3. انقر على Admin SDK API، وفي النافذة الجديدة انقر على تمكين.

    4. عد إلى مكتبة API، وانقر على Google Drive API.

    5. في النافذة التالية، انقر فوق تمكين.

  3. إنشاء حساب الخدمة لموصل Cato:

    1. من لوحة التنقل، اختر API & Services > Credentials.

    2. من شريط القائمة، انقر على إنشاء بيانات الاعتماد > حساب خدمة.

      Google_Create_Service_Account.png

    3. أدخل اسم حساب الخدمة.

    4. انقر على إنشاء واستمري ثم انقر على تم.

  4. في نافذة حسابات الخدمة، حرر الحساب الجديد.

  5. انسخ واحفظ المعرف الفريد لحساب الخدمة. ستدخل هذا المعرف في وحدة تحكم Google Admin (أدناه).

  6. تابع أدناه مع الخطوة 3 - تحديد التعيين واسع النطاق للنطاق في Google Admin Console.

الخطوة 3 - تحديد التعيين واسع النطاق للنطاق في Google Admin Console

تستخدم Google التعيينات واسعة النطاق للسماح للتطبيقات بالوصول إلى البيانات عبر بيئة Google Workspace. حدد تعيينًا واسع النطاق للنطاق مع الأذونات للوصول إلى APIs التي فعلتها في القسم السابق.

في وحدة تحكم Google Admin، أنشئ عميل API جديد وقم بتكوينه لاستخدام المعرف الفريد لحساب الخدمة (الذي حفظته من الخطوة 2 - تكوين المشروع في Google Cloud Console أعلاه).

لتحديد التعيين واسع النطاق للنطاق في وحدة تحكم Google Admin:

  1. تسجيل الدخول إلى وحدة تحكم Google Admin لحسابك.

  2. من لوحة التنقل، اختر الأمان > التحكم في الوصول والبيانات > ضوابط API.

  3. في نافذة ضوابط API، في قسم التعيين واسع النطاق للنطاق في أسفل الشاشة، انقر على إدارة التعيين واسع النطاق للنطاق.

  4. في قسم عميل API، انقر على إضافة جديد.

    تفتح نافذة منبثقة إضافة معرف عميل جديد.

    Google_Add_Client_ID.png

  5. في معرف العميل، الصق المعرف الفريد الذي قمت بنسخه في القسم السابق.

  6. الصق نطاقات OAuth التي يُسمح للموصل بالوصول إليها.

  7. ضغط تفويض.

    يتم تحديد التعيين واسع النطاق للنطاق لموصل Cato لاستخدام المعرف الفريد لـGoogle APIs.

  8. تابع أدناه مع الخطوة 4 - إنشاء ملف مفاتيح API في وحدة تحكم Google Cloud.

الخطوة 4 - إنشاء ملف مفاتيح API في وحدة تحكم Google Cloud

بعد تمكين التعيين واسع النطاق لنطاق Google لحساب الخدمة لموصل Cato، استخدم وحدة تحكم Google Cloud لإنشاء ملف مفتاح API لحساب الخدمة.

لإنشاء ملف مفاتيح API:

  1. في وحدة تحكم Google Cloud، من لوحة التنقل، اختر الإدارة وهويات الخدمة > الحسابات.

  2. اختر حساب الخدمة لموصل Cato، واختر الإجراءات > إدارة المفاتيح.

    Google_Manage_Keys.png

    تفتح علامة تبويب المفاتيح لحساب الخدمة.

  3. انقر فوق إضافة مفتاح > إنشاء مفتاح جديد.

  4. في النافذة المنبثقة، واختر JSON وانقر على موافق.

    يحفظ المتصفح ملف مفتاح API في المجلد المحدد.

  5. تابع أدناه مع الخطوة 5 - تحميل ملف مفتاح API إلى تطبيق إدارة Cato.

الخطوة 5 - تحميل ملف مفتاح API إلى تطبيق إدارة Cato

قم بتحميل ملف مفتاح API الذي أنشأته في القسم السابق إلى موصل Google Drive أو Gmail في تطبيق إدارة Cato. ثم يتم تكوين الموصل ويكون جاهزًا لبدء فحص الملفات والمجلدات لحسابك.

بالنسبة لموصل Gmail، من الضروري إضافة قاعدة إلى إعداد أرشفة البريد الإلكتروني للجهات الخارجية في وحدة تحكم Google Admin.

تنويه:

يحتوي ملف مفتاح API على بيانات حساسة، نوصي بحذف الملف بعد تحميله إلى تطبيق إدارة Cato.

لتحميل ملف مفتاح API إلى تطبيق إدارة Cato:

  1. افتح علامة تبويب المتصفح لتطبيق إدارة Cato حيث بدأت في تكوين موصل Google Drive أو Gmail (أعلاه الخطوة 1 - إنشاء تطبيق SaaS لـGoogle Drive أو Gmail).

  2. في قسم تحميل ملف المفتاح، قم بتحميل ملف مفتاح API الذي قمت بإنشائه (أعلاه الخطوة 4 - إنشاء ملف مفاتيح API في وحدة تحكم Google Cloud).

  3. انقر حفظ.

  4. يضاف تطبيق Google Drive أو Gmail من SaaS إلى تبويب واجهات برمجة التطبيقات المتكاملة.

  5. بالنسبة لتطبيق Gmail، قم بتنفيذ هذه الخطوات الإضافية:

    1. في شاشة الإكمال، انسخ عنوان البريد الإلكتروني.

    2. افتح وحدة تحكم مشرف Google.

    3. اذهب إلى التطبيقات > Google Workspace > Gmail > التوجيه > أرشفة البريد الإلكتروني من طرف ثالث.

    4. انقر فوق إضافة قاعدة أخرى.

    5. في نافذة منبثقة إضافة إعداد، الصق عنوان البريد الإلكتروني من الخطوة a (أعلاه).

    6. اضغط على حفظ.

فهم حالة الموصل

يعرض عمود الحالة في شاشة إعدادات الموصلات حالة الاتصال بين موصل Google Drive وحساب Cato الخاص بك. هذه هي توضيحات الحالتين:

  • متصل - حسابك متصل بالتطبيق ويعمل بشكل صحيح

  • خطأ في الاتصال - مشكلة في الاتصال أو الأذونات مع موصل Google Drive. يرجى فتح تذكرة من الدعم.

إنشاء موصلات Google إضافية

عند إنشاء موصل Google إضافي لحسابك، فإن حساب Google الخاص بك يكون قد تم إعداده لربط APIs بحساب Cato الخاص بك. تستخدم الموصلات نفس نطاق oAuth.

قم بتمكين Google API لواجهة برمجة التطبيقات الجديدة لـ Google Drive أو Gmail. ثم قم بإنشاء وتنزيل ملف المفتاح من حساب Google الخاص بك وتحميله إلى الموصل.

لإنشاء موصل Google إضافي:

  1. سجّل الدخول إلى لوحة تحكم Google Cloud لحسابك.

  2. تمكين واجهات برمجة تطبيقات Google للموصل:

    1. حدد المشروع ومن لوحة التنقل، اختر واجهة برمجة التطبيقات والخدمات > المكتبة.

    2. في مكتبة واجهة برمجة التطبيقات، وابحث عن واجهة برمجة التطبيقات لـ Google Drive الجديدة أو واجهة برمجة التطبيقات لـ Gmail.

    3. في النافذة التالية، انقر فوق تمكين.

  3. إنشاء وتنزيل ملف المفتاح لحساب Google الخاص بك:

    1. في وحدة تحكم Google Cloud، من لوحة التنقل، اختر الإدارة وهويات الخدمة > الحسابات.

    2. اختر حساب الخدمة لموصل Cato، واختر الإجراءات > إدارة المفاتيح.

    3. انقر فوق إضافة مفتاح > إنشاء مفتاح جديد.

    4. في النافذة المنبثقة، واختر JSON وانقر على موافق.

      يحفظ المتصفح ملف مفتاح API في المجلد المحدد.

  4. إنشاء الموصل الجديد لـ Google:

    1. من قائمة التنقل، اختر الموارد > التكاملات واضغط على علامة تبويب التطبيقات المتكاملة.

    2. اضغط على جديد. يفتح لوحة موصل جديد.

    3. حدد الإعدادات للموصل مع Google Drive أو Gmail وأدخل البريد الإلكتروني لمسؤول Google Admin Email.

    4. في قسم تحميل ملف المفتاح، قم بتحميل ملف مفتاح API الذي أنشأته أعلاه.

    5. انقر حفظ.

  5. بالنسبة لتطبيق Gmail، قم بتنفيذ هذه الخطوات الإضافية:

    1. في شاشة الإكمال، انسخ عنوان البريد الإلكتروني.

    2. افتح وحدة تحكم مشرف Google.

    3. اذهب إلى التطبيقات > Google Workspace > Gmail > التوجيه > أرشفة البريد الإلكتروني من طرف ثالث.

    4. انقر فوق إضافة قاعدة أخرى.

    5. في نافذة منبثقة إضافة إعداد، الصق عنوان البريد الإلكتروني من الخطوة a (أعلاه).

    6. انقر حفظ.

إضافة قواعد Google Drive أو Gmail إلى سياسة حماية البيانات

يوضح هذا القسم كيفية استخدام سياسة حماية البيانات لرصد وإدارة الملفات والمجلدات والبريد الإلكتروني المخزن في حساب Google الخاص بك.

فهم إجراءات Google Drive وGmail

عند إنشاء قاعدة حماية البيانات، يمكنك تحديد إجراءات مختلفة لمراقبة أو معالجة انتهاكات السياسة عند تطابق القاعدة. كل إجراء يخلق حدثًا تلقائيًا ، ويمكنك أيضًا اختيار تلقي إشعار بالبريد الإلكتروني. للمزيد حول فعاليات واجهة برمجة التطبيقات لحماية البيانات، انظر أدناه تحليل فعاليات واجهة برمجة التطبيقات لحماية البيانات.

هذه هي الإجراءات التي يمكنك إعدادها لمحرك حماية البيانات لتنفيذها عند تطابق القاعدة:

(إجراءات إزالة المشاركة والحجر متاحة فقط لـ Google Drive، ويمكن تعريف القواعد لـ Gmail فقط مع إجراء الرصد.)

  • مراقبة - توليد حدث للسماح لك بمراقبة الحركة التي تطابق القاعدة.

  • إزالة المشاركة - عندما يحاول المستخدم مشاركة ملف، يقوم محرك واجهة برمجة تطبيقات حماية البيانات بإزالة إذن المشاركة غير المصرح به، ولن يكون للمستخدم الذي يحصل على رابط إلى الملف المشترك أذونات للوصول إلى الملف.

  • حجر - عندما يحاول المستخدم تحميل ملف، ينقله المحرك إلى مجلد الحجر الصحي ثم لا يمكن للمستخدمين الوصول إليه. يمكن لمسؤول Google الوصول إلى الملف في مجلد الحجر الصحي. لمزيد من المعلومات حول تكوين مجلدات الحجر الصحي، انظر التحضير لحجر الملفات.

تنويه:

تنطبق القيود المعروفة التالية على إجراءات Google Drive:

  • لا يمكن تطبيق إجراء إزالة المشاركة على ملف داخل مجلد مشترك، يمكن إزالة أذونات المشاركة فقط للملفات غير الموجودة داخل مجلد مشترك.

  • عندما يتم تطبيق إجراء إزالة المشاركة، يسمح Google Drive للمستخدم بطلب الوصول إلى الملف من المستخدم الذي شارك الملف، ويمكنهم منح الوصول لمدة تصل إلى عشر دقائق تقريبًا.

  • يمكن أن يستغرق إجراء حجر ما يصل إلى 10 دقائق حتى يتم تطبيقه على ملف.

التحضير لحجر الملفات الصحي

قم بتكوين مجلدات الحجر لقواعد حماية البيانات ومنع التهديدات، وتحديد مسؤول Google مع أذونات للوصول إلى المجلدات. يمكنك تكوين مجلدات الحجر لكل مسؤول Google للمستأجر. عندما تقوم بتكوين المجلدات، يمكنك عندها إنشاء قواعد بإجراء الحجر، وتحديد المجلد الذي ينتقل إليه الملف.

SaaS_Security_API_Settings_GoogleDrive2.png

لتكوين مجلدات الحجر لمشرف Google:

  1. من لوحة التنقل، اختر الأمان > حماية التطبيقات وبيانات واجهة برمجة التطبيقات واختر علامة التبويب الإعدادات.

  2. اضغط على جديد. يفتح لوحة مجلد الحجر الفيروسات.

    SaaS_Security_API_Settings_Onedrive_Quarantine_Folder.png

  3. حدد موصل تطبيق Google Drive.

  4. حدد مسؤول Google ليكون لديه حق الوصول إلى هذه المجلدات الحجرية.

  5. انقر حفظ.

    تم إنشاء مجلد حماية البيانات ومجلد منع التهديدات للمسؤول، ويمكن تكوينها في القواعد بإجراء الحجر. يتم تسمية المجلدات بعنوان البريد الإلكتروني للمشرف، وتقع في الدلائل التالية على Google Drive:

    • مجلد حماية البيانات: Cato_Qarantine/Cato_Qarantine_DataProtection

    • تهديد الوقاية مجلد: Cato_Qarantine/Cato_Qarantine_ThreatPrevention

تكوين قواعد Google Drive وGmail

استخدم صفحة حماية البيانات لإضافة قواعد تطبيقات السحابة إلى سياسة حماية البيانات الخاصة بك.

أنشئ قاعدة حماية بيانات لتحديد حركة المرور التي يتم مسحها عن طريق حماية البيانات API. قم بإنشاء قواعد مستقلة لكل موصل تطبيق SaaS، ثم حدد المعايير التي تحدد أي حركة مرور يتم فحصها.

لمزيد من المعلومات حول إعدادات قواعد Google Drive وGmail، راجع أدناه فهم قواعد موصل Google.

لإنشاء قاعدة جديدة لحماية البيانات لتطبيق Google Drive أو Gmail:

  1. من جزء التنقل، اختر الأمان > حماية تطبيق & بيانات API واختر أو قم بتوسيع حماية البيانات.

  2. اضغط على جديد. يفتح دائرتها القاعدة الجديدة.

  3. في موصل التطبيق، حدد تطبيق Google Drive أو Gmail.

  4. في قسم عام، أدخل الإعدادات للقواعد.

  5. في المالك (لـ Google Drive) أو المرسل (لـ Gmail)، اختر مستخدمًا واحدًا أو أكثر من Google الذي تقوم بمراقبتهم (القيمة الافتراضية هي أي).

    عند تحديد مستخدمين متعددين، هناك علاقة OR بينهم.

  6. (لـ Gmail) في المستلمين، قم بتحديد مستخدمي Google الذين يتلقون البريد (الإعداد الافتراضي هو أي).

  7. في خيارات المشاركة، حدد مستوى الأذونات للملفات والمجلدات التي يتم فحصها (القيمة الافتراضية هي أي).

    عند تحديد خيارات متعددة، هناك علاقة OR بينهم.

  8. في سمات الملف (لـ Google Drive) أو المرفقات (لـ Gmail)، قم بتحديد المعايير لتحديد الملفات التي يتم فحصها (الإعداد الافتراضي هو فحص جميع الملفات).

  9. في ملف تعريف المحتوى، اختر ملف تعريف محتوى DLP لهذه القاعدة.

  10. اختر إجراء.

    للإجراء الحجر (لـ Google Drive)، حدد مسار مجلد الحجر. لمزيد من المعلومات حول مجلدات الحجر، انظر أعلاه ???.

  11. (اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث وإرسال الإشعارات.

    لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك وقوائم البريد ودمج التنبيهات في قسم التنبيهات.

  12. اضغط على حفظ. تمت إضافة القاعدة إلى سياسة حماية البيانات.

فهم قواعد موصل Google

يوضح هذا القسم كيفية تحديد الإعدادات لقواعد حماية البيانات لمسح حركة مرور Google Drive أو Gmail الصحيحة. يمكن تعريف كل قاعدة وفقًا للمعايير التالية:

  • المالك أو المرسل - مستخدمو Google في مساحة العمل الخاصة بك (القيمة الافتراضية هي أي)

    • داخلي - المالك هو أي مستخدم في شركتك

    • مستخدم Google - المالك هو مستخدم محدد

  • المستلمون (لـ Gmail) - المستخدمون الذين يتلقون البريد الإلكتروني

    • داخلي - المالك هو أي مستخدم في شركتك

    • خارجي - محدد في حسابك على Google كخارج شركتك

    • مستخدم Google - المالك هو مستخدم محدد

    • النطاق - أدخل النطاق لمستلمي البريد الإلكتروني

  • خيارات المشاركة - حدد أنواع أذونات مشاركة الملفات والمجلدات التي تطابق هذه القاعدة (القيمة الافتراضية هي أي)

    • خاص - فقط لدى المستخدم إمكانية الوصول

    • مقيد - سيتم تحديده لاحقًا

    • وحدة تنظيمية - أي مستخدم في الوحدة المحددة في التسلسل الهرمي لمستخدمي Google Drive

    • خارجي - المستخدمون الخارجيون الذين تلقوا دعوة مع الرابط

    • مفتوح - متاح للجميع بشكل عام مع الرابط

  • خصائص الملف أو المرفقات - المعايير للمرفقات التي يتم فحصها (القيمة الافتراضية هي جميع المرفقات)

    • نوع_الملف

    • اسم_الملف

    • حجم الملف (الحجم الأقصى للملف هو 100 ميجابايت)

  • ملف المحتوى - ملف محتوى DLP الذي يحدد فحص محتوى DLP

    يمكنك إنشاء أو تحرير ملفات تعريف المحتوى في الأمان > ملفات تعريف DLP > ملفات تعريف DLP > ملف تعريف المحتوى

  • الإجراءات - اختر إذا كنت تريد مراقبة القاعدة من خلال إنشاء حدث أو إشعار بريد إلكتروني عندما تتم مطابقة القاعدة. بالنسبة لـ Google Drive، يمكنك أيضًا اختيار إزالة المشاركة أذونات أو حجر الملفات التي تطابق القاعدة. لمزيد من المعلومات حول إجراءات Google Drive، انظر فهم إجراءات Google Drive وGmail.

تحديد الملفات أو المرفقات لقانون

يمكنك تحديد ملفات معينة (أو مرفقات) لقاعدة وتقييد محرك واجهة برمجة تطبيقات SaaS لفحص الملفات المحددة فقط لمعرفة ما إذا كانت تتوافق مع ملف محتوى DLP.

عند إضافة عدة ملفات إلى قاعدة، اختر العلاقة بينها:

  • تلبية أي (OR) - تطابق أي نوع من أنواع الملفات في القاعدة

  • تلبية جميع (AND) - تطابق جميع أنواع الملفات في القاعدة (وإلا يتم تجاهل القاعدة)

يمكنك استخدام إعداد اسم الملف في قاعدة لتحديد الاسم المحدد للملف أو استخدام العلامات العامة لتحديد الكلمات الرئيسية. على سبيل المثال، يمكنك تحديد اسم الملف كـ داخلي لمطابقة جميع أسماء الملفات التي تحتوي على كلمة داخلي.

العمل بقواعد حماية البيانات المرتبة

يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تتطابق البيانات مع قاعدة، فإنها لا تُفحص. القواعد الموجودة في أعلى قاعدة القواعد لها أولوية أعلى ويتم تطبيقها قبل القواعد الموجودة في الأسفل. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.

أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.

على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.

إضافة حماية التهديدات إلى الموصل

يمكنك إنشاء قواعد حماية التهديدات للموصل لمسح الملفات والمرفقات بحثًا عن البرمجيات الضارة والفيروسات باستخدام محركات مكافحة البرمجيات الضارة ومكافحة البرمجيات الضارة الجيل التالي التي تم تمكينها لحسابك. يقوم محرك واجهة برمجة تطبيقات حماية البيانات بمسح حركة المرور الخاصة بالموصل ويطبق الخيارات التي تقوم بتكوينها للقاعدة من حيث الإجراء والتتبع.

هذه هي الإجراءات التي يمكنك تعيينها للمحرك الذي يقوم بحماية التهديد لأدائها عندما يتم مطابقة القاعدة:

  • مراقبة - توليد حدث للسماح لك بمراقبة الحركة التي تطابق القاعدة.

  • إزالة المشاركة - عندما يحاول المستخدم مشاركة ملف، يقوم محرك واجهة برمجة تطبيقات حماية البيانات بإزالة إذن المشاركة غير المصرح به، ولن يكون للمستخدم الذي يحصل على رابط إلى الملف المشترك أذونات للوصول إلى الملف.

  • حجر - عندما يحاول المستخدم تحميل ملف، ينقله المحرك إلى مجلد الحجر الصحي ثم لا يمكن للمستخدمين الوصول إليه. يمكن لمسؤول Google الوصول إلى الملف في مجلد الحجر الصحي. لمزيد من المعلومات حول تكوين مجلدات الحجر الصحي، انظر التحضير لحجر الملفات.

تنويه:

تنطبق القيود المعروفة التالية على إجراءات Google Drive:

  • لا يمكن تطبيق إجراء إزالة المشاركة على ملف داخل مجلد مشترك، يمكن إزالة أذونات المشاركة فقط للملفات غير الموجودة داخل مجلد مشترك.

  • عندما يتم تطبيق إجراء إزالة المشاركة، يسمح Google Drive للمستخدم بطلب الوصول إلى الملف من المستخدم الذي شارك الملف، ويمكنهم منح الوصول لمدة تصل إلى عشر دقائق تقريبًا.

  • يمكن أن يستغرق إجراء حجر ما يصل إلى 10 دقائق حتى يتم تطبيقه على ملف.

كل إجراء يخلق حدثًا تلقائيًا ، ويمكنك أيضًا اختيار تلقي إشعار بالبريد الإلكتروني. للمزيد حول فعاليات واجهة برمجة التطبيقات لحماية البيانات، انظر أدناه تحليل فعاليات واجهة برمجة التطبيقات لحماية البيانات.

عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.

لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

الحماية_من_التهديدات.png

إنشاء استثناء للملف

أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.

تحليل أحداث حماية البيانات API

تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.

يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:

  • نوع الفعالية - الأمان

  • النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة

يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.

شرح حقول أحداث API حماية البيانات

اسم_الحقل

وصف

اسم الموصل

اسم الموصل المعرفة للقانون

نوع الاتصال

تطبيق SaaS المعرفة لهذا الموصل

الملف الشخصي DLP

ملف محتوى DLP الذي أنتج هذا الحدث

اسم_الملف

اسم الملف المرفق

أنواع البيانات المتطابقة

أنواع البيانات في ملف المحتوى التي تطابق القانون

المتعاونون

عناوين بريد الإلكتروني للمستخدمين الذين استلموا الملف

قَاعِدَةٌ

اسم القاعدة في سياسة حماية البيانات

صاحب

مالك الملف

شدة

الخطورة المعرفة للقانون

نطاق المشاركة

خيارات المشاركة لمرفقات Google Drive

نطاقات oAuth لـ Google Drive وموصلات Gmail

هذه هي نطاقات oAuth المطلوبة لأنواع موصلات Google المختلفة:

  • قراءة Google Drive -

    • https://www.googleapis.com/auth/admin.directory.user.readonly

    • https://www.googleapis.com/auth/admin.directory.domain.readonly

    • https://www.googleapis.com/auth/admin.directory.customer.readonly

    • https://www.googleapis.com/auth/admin.reports.audit.readonly

    • https://www.googleapis.com/auth/drive.readonly

    • https://www.googleapis.com/auth/admin.reports.usage.readonly

  • كتابة Google Drive -

    • https://www.googleapis.com/auth/admin.directory.user.readonly

    • https://www.googleapis.com/auth/admin.directory.domain.readonly

    • https://www.googleapis.com/auth/admin.directory.customer.readonly

    • https://www.googleapis.com/auth/admin.reports.audit.readonly

    • https://www.googleapis.com/auth/drive.readonly

    • https://www.googleapis.com/auth/admin.reports.usage.readonly

    • https://www.googleapis.com/auth/drive

    • https://www.googleapis.com/auth/drive.file

  • Gmail -

    • https://www.googleapis.com/auth/admin.directory.user.readonly

    • https://www.googleapis.com/auth/admin.directory.domain.readonly

    • https://www.googleapis.com/auth/admin.directory.customer.readonly

    • https://www.googleapis.com/auth/admin.reports.audit.readonly

    • https://www.googleapis.com/auth/drive.readonly

    • https://www.googleapis.com/auth/admin.reports.usage.readonly