مايكروسوفت ون درايف: تهيئة موصل حماية واجهة برمجة التطبيقات للبيانات

Prev Next

تشرح هذه المقالة كيفية تكوين موصل Microsoft OneDrive لسياسة حماية التطبيقات والبيانات من خلال واجهة برمجة التطبيقات لحسابك وإنشاء قاعدة OneDrive لسياسة حماية البيانات

تتطلب سياسة حماية التطبيقات وبيانات واجهة برمجة التطبيقات ترخيصًا منفصلًا من كاتو. يرجى التواصل مع ممثل كاتو الخاص بك أو الموزع الرسمي للحصول على مزيد من المعلومات.

تنويه:

يُرجى الاتصال بـ SaaSecAPI@catonetworks.com أو موزع Cato الرسمي الخاص بك للحصول على مزيد من المعلومات حول استخدام سياسة حماية التطبيقات & البيانات API.

نظرة عامة عن موصلات Microsoft

أنشئ الموصلات لتطبيقات السحابة الخاصة بمايكروسوفت 365 وون درايف.

كل تطبيق من تطبيقات مايكروسوفت ون درايف ومستأجر أزور (وفقًا لتطبيق 365) يخضع لتحديد معدل من قبل مايكروسوفت. لمزيد من المعلومات، انظر وثائق Microsoft.

المتطلبات السابقة

  • يتطلب موصل مايكروسوفت 365 مشرفًا لديه دور المسؤول العالمي لمنح أذونات واجهة برمجة تطبيقات حماية البيانات

الأذونات المطلوبة لموصلات API لـ OneDrive

لتمكين واجهة برمجة التطبيقات لحماية البيانات من فحص الأصول والمحتويات لملفات ومجلدات ون درايف، يمنح الموصل كاتو الأذونات والإجراءات التالية مع تطبيق ون درايف:

  • منح الوصول للتطبيق باستخدام OAuth2

  • تلقي رمز من التطبيق لإنشاء وصيانة اتصال آمن

  • التواصل مع واجهات برمجة التطبيقات لـ Microsoft واستخراج البيانات وفحص الملفات وفقًا لسياسة حماية التطبيقات والبيانات من خلال واجهة برمجة التطبيقات، بما في ذلك:

    • قراءة الملفات في جميع مجموعات المواقع

    • تسجيل الدخول وقراءة الملف الشخصي الكامل للمستخدمين

    • كتابة الملفات في جميع مجموعات المواقع (قادم قريبًا)

العمل مع موصلات Microsoft OneDrive API

يشرح هذا القسم كيفية إنشاء موصلات واجهة برمجة التطبيقات لمايكروسوفت 365 وون درايف، وربطها بحساب كاتو الخاص بك.

فهم موصلات API لـ Microsoft OneDrive

لتمكين واجهة برمجة التطبيقات لحماية البيانات من فحص الأصول والمحتويات لمايكروسوفت ون درايف، عليك أولاً تكوين موصل مايكروسوفت 365 كتطبيق رئيسي لمنح أذونات القراءة لموصل ون درايف. برنامج الأم لديه الأذونات فقط لإدارة موصلات Microsoft. بعد ذلك، إذا لزم الأمر، يمكنك إنشاء موصل مايكروسوفت 365 منفصل لكل مستأجر أزور.

الخطوة 1: إنشاء موصل Microsoft 365

استخدم تطبيق إدارة كاتو لإنشاء موصل تطبيق السحابة لمايكروسوفت 365 للمستأجر أزور لتطبيق مايكروسوفت ون درايف الذي تقوم بفحصه باستخدام واجهة برمجة التطبيقات لحماية البيانات. يجب أن تمتلك بيانات اعتماد صحيحة للمصادقة على تطبيق مايكروسوفت ون درايف لإضافته لحساب كاتو الخاص بك.

قبل أن تتمكن من إنشاء وتكوين إعدادات الموصل، عليك أولاً تمكين واجهة برمجة التطبيقات لحماية البيانات لحسابك.

أولا، قم بتكوين تكامل المستأجر MS باعتباره الموصل الأساسي. يمكن استخدام هذا الموصل لجميع تكاملات مايكروسوفت. إذا كنت قد أنشأت الموصل الأساسي بالفعل، فانتقل إلى الخطوة 2.

Create_API_Connector.png

لإنشاء التكامل مع MS Tenant:

  1. من قائمة التنقل، اختر الموارد > التكاملات واضغط على علامة تبويب التطبيقات المتكاملة.

  2. اضغط على جديد. تم فتح لوحة موصل جديد.

  3. في لوحة موصل جديد، اختر تطبيق MS Tenant (تكوين مستأجر MS جديد).

    New_Microsoft_365_Connector.png

  4. ادخل اسم الموصل.

  5. انقر فوق تفويض وحفظ.

    تفتح علامة تبويب متصفح جديدة على تطبيق مايكروسوفت 365.

  6. في علامة تبويب المتصفح الجديدة، صادق نفسك مع تطبيق Microsoft 365:

    1. اختر حساب Microsoft للتطبيق Microsoft 365.

      وإلا، قد يكون هناك خطأ في المصادقة مع مايكروسوفت.

    2. أدخل كلمة المرور للتطبيق وقم بالموافقة عليها.

    3. اقبل الأذونات للسماح لكاتو بالوصول إلى تطبيق مايكروسوفت 365.

    4. يظهر على الشاشة أنك نجحت في تطبيق الأذونات للتطبيق.

      Success_Connector_Permissions.png

      يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato.

  7. تتم إضافة تطبيق SaaS مايكروسوفت 365 إلى علامة تبويب التطبيقات المتكاملة.

الخطوة 2: إنشاء موصل Microsoft OneDrive

يسمح موصل Microsoft OneDrive لمحرك واجهة برمجة التطبيقات لحماية البيانات بفحص الملفات للمحتوى الذي تحدده في سياسة حماية البيانات.

تنويه:

عند إنشاء موصل API لتطبيق Microsoft 365، يقوم الموصل بإنشاء شهادة مصادقة صالحة لمدة 3 أشهر، ويجدد الشهادة قبل 7 أيام من انتهاء صلاحيتها.

لإنشاء الموصل لمايكروسوفت ون درايف:

  1. من قائمة التنقل، اختر الموارد > التكاملات واضغط على علامة تبويب التطبيقات المتكاملة.

  2. اضغط على جديد. يفتح لوحة موصل جديد.

  3. قم بإنشاء تطبيق SaaS لـ OneDrive جديد، لموصل الوالد الذي قمت بإنشائه في القسم السابق.

  4. انقر فوق تفويض وحفظ.

  5. في علامة تبويب جديدة في المتصفح، قم بالمصادقة لتطبيق ون درايف.

    1. اختر حساب مايكروسوفت لتطبيق ون درايف وقم بتسجيل الدخول.

    2. أدخل كلمة مرور التطبيق ووافق عليها.

    3. قبول الأذونات للسماح لكاتو بالوصول إلى تطبيق ون درايف.

      OneDrive_Permissions.png

    4. يظهر على الشاشة أنك نجحت في تطبيق الأذونات للتطبيق.

      يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato.

      قد يستغرق الأمر عدة ثوانٍ لمعالجة الطلب بواسطة مايكروسوفت أزور، لذلك إذا تلقيت خطأ، قم بتحديث المتصفح.

  6. تمت إضافة تطبيق OneDrive SaaS إلى علامة تبويب التطبيقات المتكاملة.

فهم حالة الموصل

تظهر عمود الحالة في شاشة إعدادات الموصلات حالة الاتصال بين تطبيق مايكروسوفت وحسابك في كاتو. هذه هي توضيحات الحالتين:

  • متصل - حسابك متصل بالتطبيق ويعمل بشكل صحيح

  • تحذير الاتصال - بعض المستخدمين في مستأجر أزور لم يتم تكوينهم بشكل صحيح لدعم واجهة برمجة تطبيقات حماية البيانات (مثل، عدم تعريف عنوان بريد إلكتروني للمستخدم). يرجى فتح تذكرة من الدعم.

  • خطأ الاتصال - مشكلة في الاتصال أو الأذونات أو حدود المعدل (قيود مايكروسوفت) مع موصل مايكروسوفت. يرجى فتح تذكرة من الدعم.

  • انتظار موافقة المستخدم - تم إنشاء موصل OneDrive في شاشة إعدادات الاتصال، ولكن لم تكمل العملية في حساب OneDrive لتفويضه للاتصال بـ Cato.

إضافة قواعد OneDrive إلى سياسة حماية البيانات

يشرح هذا القسم كيفية استخدام سياسة حماية البيانات لمراقبة وإدارة الإجراءات التي يقوم بها المستخدمون لديك مع ملفات ون درايف. على سبيل المثال، مشاركة الملفات، إنشاء ملفات جديدة، رفع الملفات وهكذا.

لمعرفة المزيد عن ملفات تعريف محتوى DLP، انظر إنشاء ملفات تعريف محتوى DLP.

فهم إجراءات OneDrive

عند إنشاء قاعدة حماية البيانات، يمكنك تحديد إجراءات مختلفة لمراقبة أو معالجة انتهاكات السياسة عند تطابق القاعدة. كل إجراء يخلق حدثًا تلقائيًا ، ويمكنك أيضًا اختيار تلقي إشعار بالبريد الإلكتروني. للمزيد حول فعاليات واجهة برمجة التطبيقات لحماية البيانات، انظر أدناه تحليل فعاليات واجهة برمجة التطبيقات لحماية البيانات.

هذه هي الإجراءات التي يمكنك إعدادها لمحرك حماية البيانات لتنفيذها عند تطابق القاعدة:

  • مراقبة - توليد حدث للسماح لك بمراقبة الحركة التي تطابق القاعدة.

  • إزالة المشاركة - عندما يحاول المستخدم مشاركة ملف، يقوم محرك واجهة برمجة تطبيقات حماية البيانات بإزالة إذن المشاركة غير المصرح به، ولن يكون للمستخدم الذي يحصل على رابط إلى الملف المشترك أذونات للوصول إلى الملف.

  • حجر - عندما يحاول المستخدم تحميل ملف، يقوم محرك واجهة برمجة تطبيقات حماية البيانات بنقله إلى مجلد الحجر ثم لا يمكن للمستخدمين الوصول إليه. يمكن للإداري Onedrive الوصول إلى الملف في مجلد الحجر. لمزيد من المعلومات حول تكوين مجلدات الحجر الصحي، انظر التحضير لحجر الملفات.

التحضير لحجر الملفات الصحي

تكوين مجلدات الحجز لقواعد حماية البيانات ومنع التهديدات، وحدد المسؤول عن ون درايف بأذونات للوصول إلى المجلدات. يمكنك تكوين مجلدات الحجز لكل مسؤول عن ون درايف للمستأجر. عندما تقوم بتكوين المجلدات، يمكنك عندها إنشاء قواعد بإجراء الحجر، وتحديد المجلد الذي ينتقل إليه الملف.

SaaS_Security_API_Settings_Onedrive.png

لتكوين مجلدات الحجز للمسؤول عن ون درايف:

  1. من لوحة التنقل، اختر الأمان > حماية التطبيقات وبيانات واجهة برمجة التطبيقات واختر علامة التبويب الإعدادات.

  2. انقر فوق جديد. يفتح لوحة مجلد الحجر الفيروسات.

    SaaS_Security_API_Settings_Onedrive_Quarantine_Folder.png

  3. اختر موصل تطبيق ون درايف.

  4. اختر المسؤول عن ون درايف للحصول على وصول إلى هذه المجلدات الحجز.

  5. انقر حفظ.

    تم إنشاء مجلد حماية البيانات ومجلد منع التهديدات للمسؤول، ويمكن تكوينها في القواعد بإجراء الحجر. يتم تحديد أسماء المجلدات باستخدام عنوان البريد الإلكتروني للمسؤول، وتقع في أدلة ون درايف التالية:

    • مجلد حماية البيانات: Cato_Qarantine/Cato_Qarantine_DataProtection

    • تهديد الوقاية مجلد: Cato_Qarantine/Cato_Qarantine_ThreatPrevention

تكوين قواعد OneDrive

استخدم صفحة حماية البيانات لإضافة قواعد تطبيقات السحابة إلى سياسة حماية البيانات الخاصة بك.

أنشئ قاعدة حماية بيانات لتحديد حركة المرور التي يتم مسحها عن طريق حماية البيانات API. قم بإنشاء قواعد مستقلة لكل موصل تطبيق SaaS، ثم حدد المعايير التي تحدد أي حركة مرور يتم فحصها.

لمزيد من المعلومات حول إعدادات قاعدة OneDrive، انظر أدناه Understanding the OneDrive Rules.

OneDrive_Data_Protection.png

لإنشاء قاعدة جديدة لحماية البيانات لتطبيق OneDrive:

  1. من جزء التنقل، اختر الأمان > حماية تطبيق & بيانات API واختر أو قم بتوسيع حماية البيانات.

  2. اضغط على جديد. يفتح دائرتها القاعدة الجديدة.

  3. في موصل التطبيق، حدد تطبيق OneDrive.

  4. في قسم عام، أدخل الإعدادات للقواعد.

  5. في المالك، حدد واحد أو أكثر من أصحاب ملفات OneDrive (القيمة الافتراضية هي أي).

    عند اختيار عدة مالكين، يكون هناك علاقة OR بينهم.

  6. في خيارات المشاركة، اختر نوع أو أكثر من أنواع أذونات الملفات (القيمة الافتراضية هي أي).

    عند تحديد خيارات متعددة، هناك علاقة OR بينهم.

  7. في المرفقات، حدد المعايير لتحديد الملفات التي يتم فحصها (الإعداد الافتراضي هو فحص جميع الملفات).

  8. في ملف تعريف المحتوى، اختر ملف تعريف محتوى DLP لهذه القاعدة.

  9. اختر إجراء.

    للإجراء الحجر الصحي، اختر مسار مجلد الحجر الصحي. لمزيد من المعلومات حول مجلدات الحجر، انظر أعلاه ???.

  10. (اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث وإرسال الإشعارات.

    لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك وقوائم البريد ودمج التنبيهات في قسم التنبيهات.

  11. انقر حفظ. يتم إضافة القاعدة إلى سياسة حماية البيانات.

فهم قواعد OneDrive

تشرح هذه القسم كيفية تحديد الإعدادات لقواعد حماية البيانات لفحص حركة المرور الصحيحة لـ OneDrive. يمكن تحديد كل قاعدة وفقًا للمعايير التالية:

  • مالك - مستخدمين فرديين، أو أنواع مستخدمي Azure الذين هم مالكو الدلائل ذات الصلة لـ OneDrive (القيمة الافتراضية هي أي)

  • خيارات المشاركة - اختر أنواع صلاحيات مشاركة الملفات التي تتوافق مع هذه القاعدة (القيمة الافتراضية هي أي)

    على سبيل المثال، لمراقبة الملفات المشتركة مع أي مستخدمين خارجيين، اختر رابط خارجي.

  • المرفقات - معايير للمرفقات التي يتم فحصها (القيمة الافتراضية هي جميع المرفقات)

    • نوع_الملف

    • اسم_الملف

    • حجم الملف (الحجم الأقصى للملف هو 100 ميجابايت)

  • الملف الشخصي للمحتوى - ملف تعريف محتوى DLP يحدد فحص محتوى DLP (الأمان > ملفات التعريف DLP > ملفات التعريف DLP > الملف الشخصي للمحتوى)

  • الإجراءات - انظر فوق Understanding OneDrive Actions

تحديد الملفات أو المرفقات لقانون

يمكنك تحديد ملفات معينة (أو مرفقات) لقاعدة وتقييد محرك واجهة برمجة تطبيقات SaaS لفحص الملفات المحددة فقط لمعرفة ما إذا كانت تتوافق مع ملف محتوى DLP.

عند إضافة عدة ملفات إلى قاعدة، اختر العلاقة بينها:

  • تلبية أي (OR) - تطابق أي نوع من أنواع الملفات في القاعدة

  • تلبية جميع (AND) - تطابق جميع أنواع الملفات في القاعدة (وإلا يتم تجاهل القاعدة)

يمكنك استخدام إعداد اسم الملف في قاعدة لتحديد الاسم المحدد للملف أو استخدام العلامات العامة لتحديد الكلمات الرئيسية. على سبيل المثال، يمكنك تحديد اسم الملف كـ داخلي لمطابقة جميع أسماء الملفات التي تحتوي على كلمة داخلي.

العمل بقواعد حماية البيانات المرتبة

يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تطابق البيانات قاعدة، فلن يتم فحصها. القواعد التي تكون في أعلى قاعدة القواعد لها أولوية أعلى وتطبق قبل القواعد التي تكون أسفل قاعدة القواعد. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.

أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.

على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.

إضافة حماية التهديدات إلى الموصل

يمكنك إنشاء قواعد حماية التهديدات للموصل لمسح الملفات والمرفقات بحثًا عن البرمجيات الضارة والفيروسات باستخدام محركات مكافحة البرمجيات الضارة ومكافحة البرمجيات الضارة الجيل التالي التي تم تمكينها لحسابك. يقوم محرك واجهة برمجة تطبيقات حماية البيانات بمسح حركة المرور الخاصة بالموصل ويطبق الخيارات التي تقوم بتكوينها للقاعدة من حيث الإجراء والتتبع.

هذه هي الإجراءات التي يمكنك تعيينها للمحرك الذي يقوم بحماية التهديد لأدائها عندما يتم مطابقة القاعدة:

  • مراقبة - توليد حدث للسماح لك بمراقبة الحركة التي تطابق القاعدة.

  • إزالة المشاركة - عندما يحاول المستخدم مشاركة ملف، يقوم محرك واجهة برمجة تطبيقات حماية البيانات بإزالة إذن المشاركة غير المصرح به، ولن يكون للمستخدم الذي يحصل على رابط إلى الملف المشترك أذونات للوصول إلى الملف.

  • حجر - عندما يحاول المستخدم تحميل ملف، يقوم محرك واجهة برمجة تطبيقات حماية البيانات بنقله إلى مجلد الحجر ثم لا يمكن للمستخدمين الوصول إليه. يمكن للإداري Onedrive الوصول إلى الملف في مجلد الحجر. لمزيد من المعلومات حول تكوين مجلدات الحجر الصحي، انظر التحضير لحجر الملفات.

كل إجراء يخلق حدثًا تلقائيًا ، ويمكنك أيضًا اختيار تلقي إشعار بالبريد الإلكتروني. للمزيد حول فعاليات واجهة برمجة التطبيقات لحماية البيانات، انظر أدناه تحليل فعاليات واجهة برمجة التطبيقات لحماية البيانات.

عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.

لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

الحماية_من_التهديدات.png

إنشاء استثناء للملف

أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.

تحليل أحداث حماية البيانات API

تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.

يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:

  • نوع الحدث - الأمن

  • النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة

يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.

شرح حقول أحداث API حماية البيانات

اسم_الحقل

Description

المتعاونون

عناوين البريد الإلكتروني للمستخدمين الذين استلموا الملف

اسم الموصل

اسم الموصل المعرفة للقانون

نوع الاتصال

تطبيق SaaS المعرفة لهذا الموصل

الملف الشخصي DLP

ملف محتوى DLP الذي أنتج هذا الحدث

اسم_الملف

اسم الملف المرفق

البيانات التي تم مطابقتها

أنواع البيانات في ملف المحتوى التي تطابق القانون

صاحب

مالك الملف

نوع الموصل الأب

موصل Microsoft 365 الأب

قَاعِدَةٌ

اسم القاعدة في سياسة الحماية البيانات

الأهمية

الخطورة المعرفة للقانون

نطاق المشاركة

خيارات المشاركة لملف OneDrive