توضح هذه المقالة كيفية تهيئة موصلات Microsoft 365 و Microsoft Exchange لسياسة حماية واجهة برمجة التطبيقات للتطبيق والبيانات لحسابك.
تتطلب سياسة حماية التطبيقات وبيانات واجهة برمجة التطبيقات ترخيصًا منفصلًا من كاتو. يرجى التواصل مع ممثل كاتو الخاص بك أو الموزع الرسمي للحصول على مزيد من المعلومات.
تنويه:
يرجى الاتصال بـ SaaSecAPI@catonetworks.com أو الموزع الرسمي لشركة Cato للحصول على مزيد من المعلومات حول استخدام سياسة حماية تطبيقات وبيانات API.
نظرة عامة على موصلات Microsoft Exchange
الخطوة الأولى لحل واجهة برمجة التطبيقات لحماية البيانات هي إنشاء الموصلات لتطبيقات مايكروسوفت SaaS، مايكروسوفت 365 وإكستشينج. لحسابات تحتوي على مستأجرين متعددي من Azure AD، يمكنك إنشاء موصلات متعددة لمايكروسوفت 365. بالإضافة إلى ذلك، يمكنك إنشاء موصلات إكستشينج متعددة لكل موصل رئيسي لمايكروسوفت 365.
كل تطبيق مايكروسوفت إكستشينج ومستأجر Azure (وفقًا لتطبيق 365) يخضع لتحديد معدلات مايكروسوفت. لمزيد من المعلومات، انظر وثائق Microsoft.
المتطلبات السابقة
يحتاج موصل مايكروسوفت 365 إلى مسؤول يتمتع بدور المسؤول العالمي لمنح الأذونات لـ واجهة برمجة التطبيقات لحماية البيانات
الموصل يراقب الملفات، سيتم دعم إجراءات أخرى قريبا
الأذونات المطلوبة لموصلات API لـ Microsoft Exchange
لتمكين واجهة برمجة التطبيقات لحماية البيانات لمسح الأصول والمحتوى لرسائل بريد إكستشينج، يمنح الموصل كاتو الأذونات والإجراءات التالية مع تطبيق إكستشينج:
منح الوصول للتطبيق باستخدام OAuth2
تلقي رمز من التطبيق لإنشاء وصيانة اتصال آمن
الاتصال بواجهات برمجة تطبيقات مايكروسوفت وجلب البيانات ومسح رسائل البريد الإلكتروني وفقًا لسياسة حماية واجهة برمجة التطبيقات للتطبيق والبيانات
العمل مع موصلات Microsoft Exchange
لتمكين واجهة برمجة التطبيقات لحماية البيانات لمسح الأصول والمحتوى لمايكروسوفت إكستشينج، أولاً تحتاج إلى تهيئة موصل مايكروسوفت 365 باعتباره التطبيق الرئيسي لمنح أذون القراءة لموصل إكستشينج. برنامج الأم لديه الأذونات فقط لإدارة موصلات Microsoft. يمكنك بسهولة إنشاء التطبيق في تطبيق إدارة Cato، ليس من الضروري تهيئة الإعدادات في مايكروسوفت Azure. بعد ذلك، قم بإنشاء موصل مايكروسوفت 365 منفصل لكل مستأجر Azure.
الخطوة 1: إنشاء موصل Microsoft 365
استخدم تطبيق إدارة Cato لإنشاء موصل تطبيق مايكروسوفت 365 لـ SaaS لمستأجر Azure لتطبيق مايكروسوفت إكستشينج الذي تقوم بمسحه باستخدام واجهة برمجة التطبيقات لحماية البيانات. يجب أن يكون لديك بيانات الاعتماد الصحيحة للمصادقة على تطبيق Microsoft Exchange لإضافته إلى حسابك في Cato.
قبل أن تتمكن من إنشاء وتهيئة إعدادات الموصل، أولاً تحتاج إلى تفعيل واجهة برمجة التطبيقات لحماية البيانات لحسابك.
أولا، قم بتكوين تكامل المستأجر MS باعتباره الموصل الأساسي. يمكن استخدام هذا الموصل لجميع تكاملات مايكروسوفت. إذا كنت قد أنشأت الموصل الأساسي بالفعل، فانتقل إلى الخطوة 2.

لإنشاء الموصل الرئيسي لـ Microsoft 365:
من قائمة التنقل، اختر الموارد > التكاملات وانقر على علامة التبويب واجهات برمجة التطبيقات المتكاملة.
انقر فوق جديد. يفتح لوحة موصل جديد.
في لوحة موصل جديد، حدد تطبيق مايكروسوفت 365.

انقر على تفويض وحفظ.
تفتح علامة تبويب متصفح جديدة على تطبيق مايكروسوفت 365.
في علامة تبويب المتصفح الجديدة، صادق نفسك مع تطبيق Microsoft 365:
اختر حساب Microsoft للتطبيق Microsoft 365.
وإلا، قد يكون هناك خطأ في المصادقة مع مايكروسوفت.
أدخل كلمة مرور التطبيق ووافق عليها.
اقبل الأذونات للسماح لكاتو بالوصول إلى تطبيق مايكروسوفت 365.
يظهر على الشاشة أنك نجحت في تطبيق الأذونات للتطبيق.

يمكنك إغلاق علامة تبويب المتصفح والعودة إلى CMA.
يُضاف تطبيق Microsoft 365 SaaS إلى علامة التبويب واجهات برمجة التطبيقات المتكاملة.
الخطوة 2: إنشاء موصل Microsoft Exchange
بعد اتصال موصل مايكروسوفت 365 بحساب كاتو الخاص بك، يمكنك إنشاء موصلات إكستشينج المطلوبة. يسمح موصل إكستشينج لمحرك واجهة برمجة التطبيقات لـ Cato بمسح رسائل البريد الإلكتروني للمحتوى الذي تحدده في سياسة حماية البيانات. يتم إنشاء أحداث لأي بريد إلكتروني يتوافق مع قاعدة في السياسة.
تنويه:
عند إنشاء موصل API لتطبيق Microsoft 365، يقوم الموصل بإنشاء شهادة مصادقة تكون صالحة لمدة 3 أشهر، ويجدد الشهادة قبل انتهاء الصلاحية بـ 7 أيام.
لإنشاء الموصل لمايكروسوفت إكستشينج:
من قائمة التنقل، اختر الموارد > التكاملات وانقر على علامة التبويب واجهات برمجة التطبيقات المتكاملة.
اضغط على جديد. يفتح لوحة موصل جديد.
قم بإنشاء تطبيق إكستشينج SaaS جديد، للموصل الرئيسي الذي أنشأته في الخطوة السابقة.
حاليًا، تُدعم فقط أذونات وإجراءات القراءة لتطبيق إكستشينج. ومع ذلك، سيتم دعم أذونات وإجراءات القراءة/الكتابة قريبًا.
انقر على تفويض وحفظ.
في علامة تبويب جديدة للمتصفح، قم بالمصادقة على تطبيق إكستشينج.
حدد حساب مايكروسوفت لتطبيق إكستشينج وسجل الدخول.
أدخل كلمة المرور للتطبيق وقم بالموافقة عليها.
قبول الأذونات لـ Cato للوصول إلى تطبيق إكستشينج.
يظهر على الشاشة أنك نجحت في تطبيق الأذونات للتطبيق.
يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato.
قد يستغرق الأمر عدة ثوانٍ لمعالجة الطلب بواسطة مايكروسوفت أزور، لذلك إذا تلقيت خطأ، قم بتحديث المتصفح.
يُضاف تطبيق Exchange SaaS إلى علامة التبويب واجهات برمجة التطبيقات المتكاملة.
إضافة قواعد لـExchange إلى سياسة حماية البيانات
يشرح هذا القسم كيفية استخدام سياسة حماية البيانات لمراقبة وإدارة الرسائل والمرفقات التي يرسلها مستخدموك باستخدام مايكروسوفت إكستشينج.
تكوين قواعد Exchange
استخدم صفحة حماية البيانات لإضافة قواعد تطبيقات السحابة إلى سياسة حماية البيانات الخاصة بك.
لمزيد من المعلومات حول إعدادات قواعد Exchange، انظر أدناه فهم قواعد Exchange.

لإنشاء قاعدة جديدة لحماية البيانات لتطبيق إكستشينج:
من جزء التنقل، اختر الأمان > حماية تطبيق & بيانات API واختر أو قم بتوسيع حماية البيانات.
اضغط جديد. يفتح دائرتها القاعدة الجديدة.
في موصل التطبيق، حدد تطبيق إكستشينج.
في قسم عام، أدخل الإعدادات للقواعد.
في المرسل، حدد المستخدمين من Azure AD الذين يرسلون البريد (الإعداد الافتراضي هو أي).
في المستلمين، حدد المستخدمين من Azure AD الذين يستقبلون البريد (الإعداد الافتراضي هو أي).
في المرفقات، حدد المعايير لتحديد المرفقات البريدية التي يتم مسحها (الإعداد الافتراضي هو مسح جميع المرفقات).
في ملف تعريف المحتوى، اختر ملف تعريف محتوى DLP لهذه القاعدة.
يمكنك إدخال الكلمات الرئيسية في موضوع البريد الإلكتروني، لتحديد المسح فقط على الرسائل التي تحتوي على هذه الكلمات.
لمعرفة المزيد عن ملفات تعريف محتوى DLP، انظر إنشاء ملفات تعريف محتوى DLP.
في الإجراءات، حدد مراقبة.
(اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث وإرسال الإشعارات.
لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك وقوائم البريد ودمج التنبيهات في قسم التنبيهات.
انقر حفظ. تمت إضافة القاعدة إلى سياسة حماية البيانات.
فهم قواعد Exchange
يشرح هذا القسم كيفية تعريف الإعدادات لقواعد حماية البيانات لمسح حركة مرور إكستشينج الصحيحة.
المرسل - المستخدمين الفرديين، أو أنواع المستخدمين من Azure الذين يرسلون البريد الإلكتروني (القيمة الافتراضية هي أي)
المستلمين - المستخدمين الفرديين، أنواع المستخدمين من Azure، أو مجالات البريد الإلكتروني التي تستقبل البريد الإلكتروني (القيمة الافتراضية هي أي)
المرفقات - معايير للمرفقات التي يتم فحصها (القيمة الافتراضية هي جميع المرفقات)
نوع_الملف
اسم_الملف
حجم الملف (الحجم الأقصى للملف هو 100 ميجابايت)
الملف الشخصي للمحتوى - ملف تعريف محتوى DLP يحدد فحص محتوى DLP (الأمان > ملفات التعريف DLP > ملفات التعريف DLP > الملف الشخصي للمحتوى)
العمل مع المرسلين والمتلقين
يمكنك تحديد مرسلين ومستلمين خاصين لكل قاعدة في سياسة حماية البيانات. يتصل تطبيق إدارة Cato بـ Azure AD للمستأجر المحدد في موصل Office 365. المستخدمون الفرديون المعروضون لقاعدة يعتمدون على هذا Azure AD، وليست ذات صلة بالمستخدمين المحددين لحساب كاتو الخاص بك.
إذا لم تر المستخدم المطلوب، تأكد من أن المستخدم محدد بشكل صحيح في مستأجر Azure AD، ثم قم بتكوين القاعدة لحماية البيانات.
يحدد Azure AD أنواع المستخدمين التالية:
داخلي
خارجي
المستخدم
بالنسبة للالمستلمين لقاعدة، يمكنك أيضًا تحديد مجالات عناوين البريد الإلكتروني.
تحديد الملفات أو المرفقات لقانون
يمكنك تحديد ملفات معينة (أو مرفقات) لقاعدة وتقييد محرك واجهة برمجة تطبيقات SaaS لفحص الملفات المحددة فقط لمعرفة ما إذا كانت تتوافق مع ملف محتوى DLP.
عند إضافة عدة ملفات إلى قاعدة، اختر العلاقة بينها:
تلبية أي (OR) - تطابق أي نوع من أنواع الملفات في القاعدة
تلبية جميع (AND) - تطابق جميع أنواع الملفات في القاعدة (وإلا يتم تجاهل القاعدة)
يمكنك استخدام إعداد اسم الملف في قاعدة لتحديد الاسم المحدد للملف أو استخدام العلامات العامة لتحديد الكلمات الرئيسية. على سبيل المثال، يمكنك تحديد اسم الملف كـ داخلي لمطابقة جميع أسماء الملفات التي تحتوي على كلمة داخلي.
العمل بقواعد حماية البيانات المرتبة
يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تتطابق البيانات مع قاعدة، فإنها لا تُفحص. القواعد التي تكون في أعلى قاعدة القواعد لها أولوية أعلى وتطبق قبل القواعد التي تكون أسفل قاعدة القواعد. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.
أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.
على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.
إضافة الحماية من التهديدات إلى الموصل
يمكنك إنشاء قواعد حماية التهديد للموصل لفحص الملفات والمرفقات للبرامج الضارة والفيروسات باستخدام محركات مكافحة البرامج الضارة والجيل القادم من مكافحة البرامج الضارة التي تُنشء لحسابك. يفحص محرك واجهة برمجة تطبيقات حماية البيانات حركة مرور الموصل ويطبق الإجراء وخيارات التتبع التي تقوم بتكوينها للقاعدة:
مراقبة الحركة (سيتم دعم الحجب قريبًا)
التوليد أحداث
إرسال إخطارات البريد الإلكتروني
عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.
لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

إنشاء استثناء للملف
أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.
تحليل أحداث حماية البيانات API
تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.
يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:
نوع الحدث - الأمن
النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة
يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.