تشرح هذه المقالة كيفية تكوين موصل مايكروسوفت شيربوينت لسياسة حماية التطبيقات وبيانات واجهة برمجة التطبيقات لحسابك وإنشاء قاعدة شيربوينت لسياسة حماية البيانات
تتطلب سياسة حماية التطبيقات وبيانات واجهة برمجة التطبيقات ترخيصًا منفصلًا من كاتو. يرجى التواصل مع ممثل كاتو الخاص بك أو الموزع الرسمي للحصول على مزيد من المعلومات.
تنويه:
يُرجى الاتصال بـ SaaSecAPI@catonetworks.com أو موزع Cato الرسمي الخاص بك للحصول على مزيد من المعلومات حول استخدام سياسة حماية التطبيقات والبيانات & API.
نظرة عامة عن موصلات Microsoft
إنشاء موصلات لتطبيقات ساس مايكروسوفت 365 وشيربوينت.
كل تطبيق مايكروسوفت شيربوينت والمستأجر في أزور (وفقًا لتطبيق 365) يخضع لقيود معدل مايكروسوفت. لمزيد من المعلومات، انظر وثائق Microsoft.
المتطلبات السابقة
يتطلب موصل مايكروسوفت 365 مشرفًا لديه دور المسؤول العالمي لمنح أذونات واجهة برمجة تطبيقات حماية البيانات
الأذونات المطلوبة لموصلات واجهة برمجة التطبيقات لـ SharePoint
لتمكين واجهة برمجة تطبيقات حماية البيانات من مسح الأصول والمحتوى لملفات ومجلدات شيربوينت، يمنح الموصل كاتو الأذونات والإجراءات التالية مع تطبيق شيربوينت:
منح الوصول للتطبيق باستخدام OAuth2
تلقي رمز من التطبيق لإنشاء وصيانة اتصال آمن
الاتصال بواجهات برمجة تطبيقات مايكروسوفت واسترداد البيانات ومسح الملفات وفقًا لسياسة حماية بيانات واجهة برمجة تطبيقات حماية البيانات، بما في ذلك:
قراءة العناصر والملفات في جميع مجموعات المواقع
تسجيل الدخول وقراءة الملف الشخصي الكامل للمستخدمين
كتابة الملفات في جميع مجموعات المواقع (قادم قريبًا)
العمل مع موصلات واجهة برمجة التطبيقات لـ Microsoft SharePoint
تشرح هذه القسم كيفية إنشاء موصلات واجهة برمجة التطبيقات لمايكروسوفت 365 وشيربوينت، وتوصيلها بحساب كاتو الخاص بك.
فهم موصلات واجهة برمجة التطبيقات لـ Microsoft SharePoint
لتمكين واجهة برمجة تطبيقات حماية البيانات من مسح الأصول والمحتوى لمايكروسوفت شيربوينت، تحتاج أولاً إلى تكوين موصل مايكروسوفت 365 كتطبيق رئيسي لمنح أذونات القراءة لموصل شيربوينت. برنامج الأم لديه الأذونات فقط لإدارة موصلات Microsoft. بعد ذلك، إذا لزم الأمر، يمكنك إنشاء موصل مايكروسوفت 365 منفصل لكل مستأجر أزور.
الخطوة 1: إنشاء موصل Microsoft 365
استخدم تطبيق إدارة Cato لإنشاء موصل تطبيق Microsoft 365 SaaS لمستأجر Azure لتطبيق Microsoft SharePoint الذي تفحصه باستخدام واجهة برمجة التطبيقات لحماية البيانات. يجب أن يكون لديك بيانات اعتماد صحيحة للمصادقة على تطبيق Microsoft SharePoint لإضافته إلى حسابك في Cato.
أولا، قم بتكوين تكامل المستأجر MS باعتباره الموصل الأساسي. يمكن استخدام هذا الموصل لجميع تكاملات مايكروسوفت. إذا كنت قد أنشأت الموصل الأساسي بالفعل، فانتقل إلى الخطوة 2.

لإنشاء الموصل الرئيسي لـ Microsoft 365:
من قائمة التنقل، اختر الموارد > التكاملات واضغط على علامة تبويب التطبيقات المتكاملة.
اضغط على جديد. يفتح لوحة موصل جديد.
في لوحة موصل جديد، اختر تطبيق MS Tenant (تكوين مستأجر MS جديد).

انقر على تفويض وحفظ.
تفتح علامة تبويب متصفح جديدة على تطبيق مايكروسوفت 365.
في علامة تبويب المتصفح الجديدة، صادق نفسك مع تطبيق Microsoft 365:
اختر حساب Microsoft للتطبيق Microsoft 365.
وإلا، قد يكون هناك خطأ في المصادقة مع مايكروسوفت.
أدخل كلمة مرور التطبيق ووافق عليها.
اقبل الأذونات للسماح لكاتو بالوصول إلى تطبيق مايكروسوفت 365.
يظهر على الشاشة أنك نجحت في تطبيق الأذونات للتطبيق.

يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato.
تتم إضافة تطبيق SaaS مايكروسوفت 365 إلى علامة تبويب التطبيقات المتكاملة.
الخطوة 2: إنشاء موصل Microsoft SharePoint
يسمح موصل مايكروسوفت شيربوينت لمحرك واجهة برمجة تطبيقات ساس كاتو بمسح البريد الإلكتروني للمحتويات التي عرفتها في سياسة حماية البيانات.
تنويه:
عند إنشاء موصل API لتطبيق Microsoft 365، يقوم الموصل بإنشاء شهادة مصادقة صالحة لمدة 3 أشهر، ويجدد الشهادة قبل 7 أيام من انتهاء صلاحيتها.
لإنشاء الموصل لمايكروسوفت شيربوينت:
من قائمة التنقل، اختر الموارد > التكاملات وانقر على علامة التبويب واجهات برمجة التطبيقات المتكاملة.
انقر فوق جديد. يفتح لوحة موصل جديد.
في تطبيق ساس، اختر مايكروسوفت شيربوينت.
في موصل المستأجر، اختر موصل مايكروسوفت 365 الرئيسي الذي أنشأته في القسم السابق.
ادخل اسم الموصل.
في الأذونات، اختر قراءة/كتابة.
انقر حفظ. تم إنشاء تطبيق الموصل لكاتو. يمكن أن يستغرق ذلك حتى 30 ثانية.

انقر على الترخيص لترخيص إنشاء الموصل.

في علامة تبويب جديدة في المتصفح، قم بمصادقة الدخول على تطبيق شيربوينت.
اختر حساب مايكروسوفت لتطبيق شيربوينت.
أدخل كلمة مرور التطبيق ووافق عليها.
قبول الأذونات لكاتو للوصول إلى التطبيق.

يظهر على الشاشة أنك نجحت في تطبيق الأذونات للتطبيق.
يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato.
يمكن أن يستغرق مايكروسوفت شيربوينت عدة ثواني لمعالجة الطلب، فإذا تلقيت خطأ، قم بتحديث المتصفح.
تمت إضافة تطبيق SharePoint SaaS إلى تبويب واجهات برمجة التطبيقات المتكاملة.
فهم حالة الموصل
تظهر عمود الحالة في شاشة إعدادات الموصلات حالة الاتصال بين تطبيق مايكروسوفت وحسابك في كاتو. هذه هي توضيحات الحالتين:
متصل - حسابك متصل بالتطبيق ويعمل بشكل صحيح
تحذير الاتصال - بعض المستخدمين في مستأجر أزور لم يتم تكوينهم بشكل صحيح لدعم واجهة برمجة تطبيقات حماية البيانات (مثل، عدم تعريف عنوان بريد إلكتروني للمستخدم). يرجى فتح تذكرة من الدعم.
خطأ الاتصال - مشكلة في الاتصال أو الأذونات أو حدود المعدل (قيود مايكروسوفت) مع موصل مايكروسوفت. يرجى فتح تذكرة من الدعم.
إضافة قواعد SharePoint إلى سياسة حماية البيانات
تشرح هذه القسم كيفية استخدام سياسة حماية البيانات لمراقبة وإدارة الإجراءات التي يقوم بها المستخدمون مع ملفات شيربوينت. على سبيل المثال، مشاركة الملفات، إنشاء ملفات جديدة، رفع الملفات وهكذا.
لمعرفة المزيد عن ملفات تعريف محتوى DLP، انظر إنشاء ملفات تعريف محتوى DLP.
فهم إجراءات SharePoint
عند إنشاء قاعدة حماية البيانات، يمكنك تحديد إجراءات مختلفة لمراقبة أو معالجة انتهاكات السياسة عند تطابق القاعدة. كل إجراء يخلق حدثًا تلقائيًا ، ويمكنك أيضًا اختيار تلقي إشعار بالبريد الإلكتروني. للمزيد حول فعاليات واجهة برمجة التطبيقات لحماية البيانات، انظر أدناه تحليل فعاليات واجهة برمجة التطبيقات لحماية البيانات.
هذه هي الإجراءات التي يمكنك إعدادها لمحرك حماية البيانات لتنفيذها عند تطابق القاعدة:
مراقبة - توليد حدث للسماح لك بمراقبة الحركة التي تطابق القاعدة.
حجر - عندما يحاول مستخدم رفع ملف، يقوم محرك واجهة برمجة تطبيقات حماية البيانات بنقله إلى مجلد الحجر الفيروسات ولن يتمكن المستخدمون من الوصول إليه بعد ذلك. يمكن لمسؤول شيربوينت الوصول إلى الملف في مجلد الحجر الفيروسات. لمزيد من المعلومات حول إعداد مجلدات الحجر الصحي، انظر أدناه التحضير لحجر الملفات.
التحضير لحجر الملفات الصحي
تكوين مجلدات الحجر الفيروسات لقواعد حماية البيانات ومنع التهديدات، وتحديد مسؤول شيربوينت الذي لديه الأذونات للوصول إلى المجلدات. يمكنك تكوين مجلدات الحجر الفيروسات لكل مسؤول شيربوينت للمستأجر. عندما تقوم بتكوين المجلدات، يمكنك عندها إنشاء قواعد بإجراء الحجر، وتحديد المجلد الذي ينتقل إليه الملف.

لتكوين مجلدات الحجر الفيروسات لمسؤول شيربوينت:
من لوحة التنقل، اختر الأمان > حماية التطبيقات وبيانات واجهة برمجة التطبيقات واختر علامة التبويب الإعدادات.
اضغط على جديد. يفتح لوحة مجلد الحجر الفيروسات.

اختر موصل تطبيق شيربوينت.
اختر مسؤول شيربوينت للحصول على الوصول إلى هذه المجلدات.
انقر حفظ.
تم إنشاء مجلد حماية البيانات ومجلد منع التهديدات للمسؤول، ويمكن تكوينها في القواعد بإجراء الحجر. يتم تسمية المجلدات بعنوان البريد الإلكتروني الخاص بالمسؤول، وتقع في الدلائل التالية لشيربوينت:
مجلد حماية البيانات: Cato_Qarantine/Cato_Qarantine_DataProtection
تهديد الوقاية مجلد: Cato_Qarantine/Cato_Qarantine_ThreatPrevention
تكوين قواعد SharePoint
استخدم صفحة حماية البيانات لإضافة قواعد تطبيق SaaS في سياسة حماية البيانات الخاصة بك.
أنشئ قاعدة حماية بيانات لتحديد حركة المرور التي يتم مسحها عن طريق حماية البيانات API. قم بإنشاء قواعد مستقلة لكل موصل تطبيق SaaS، ثم حدد المعايير التي تحدد أي حركة مرور يتم فحصها.
تشمل الملفات الممسوحة ضوئيًا أيضًا ملفات Team وOneNote التي تتم مشاركتها مع SharePoint.
للمزيد من المعلومات حول إعدادات قاعدة SharePoint، راجع الأسفل فهم قواعد SharePoint.

لإنشاء قاعدة حماية بيانات جديدة لتطبيق SharePoint:
من جزء التنقل، اختر الأمان > حماية تطبيق & بيانات API واختر أو قم بتوسيع حماية البيانات.
انقر فوق جديد. يفتح دائرتها القاعدة الجديدة.
في موصل التطبيق، اختر تطبيق SharePoint.
في قسم عام، أدخل الإعدادات للقواعد.
في المالك، اختر مالكاً أو أكثر من ملفات SharePoint (القيمة الافتراضية هي أي).
عند اختيار عدة مالكين، يكون هناك علاقة OR بينهم.
في خيارات المشاركة، اختر نوع أو أكثر من أنواع أذونات الملفات (القيمة الافتراضية هي أي).
عند تحديد خيارات متعددة، هناك علاقة OR بينهم.
في المرفقات، حدد المعايير لتحديد الملفات التي يتم فحصها (الإعداد الافتراضي هو فحص جميع الملفات).
في ملف تعريف المحتوى، اختر ملف تعريف محتوى DLP لهذه القاعدة.
لمعرفة المزيد عن ملفات تعريف محتوى DLP، انظر إنشاء ملفات تعريف محتوى DLP.
اختر إجراء.
للإجراء الحجر الصحي، اختر مسار مجلد الحجر الصحي. للمزيد عن مجلدات الحجر الصحي، راجع أعلاه التحضير لحجر الملفات.
(اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث وإرسال الإشعارات.
لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك وقوائم البريد ودمج التنبيهات في قسم التنبيهات.
انقر حفظ. تمت إضافة القاعدة إلى سياسة حماية البيانات.
فهم قواعد SharePoint
يوضح هذا القسم كيفية تحديد الإعدادات لقواعد حماية البيانات لفحص حركة مرور SharePoint الصحيحة. يمكن تعريف كل قاعدة وفقًا للمعايير التالية:
المالك - مواقع فردية، أو أنواع مستخدمي Azure الذين يملكون الدلائل الخاصة بـ SharePoint (القيمة الافتراضية هي أي)
خيارات المشاركة - اختر أنواع صلاحيات مشاركة الملفات التي تتوافق مع هذه القاعدة (القيمة الافتراضية هي أي)
على سبيل المثال، لمراقبة الملفات المشتركة مع أي مستخدمين خارجيين، اختر رابط خارجي.
المرفقات - معايير للمرفقات التي يتم فحصها (القيمة الافتراضية هي جميع المرفقات)
نوع_الملف
اسم_الملف
حجم الملف (الحجم الأقصى للملف هو 100 ميجابايت)
الملف الشخصي للمحتوى - ملف تعريف محتوى DLP يحدد فحص محتوى DLP (الأمان > ملفات التعريف DLP > ملفات التعريف DLP > الملف الشخصي للمحتوى)
الإجراءات - اختر إذا كنت تريد توليد حدث عند تطابق القاعدة
تحديد الملفات أو المرفقات لقانون
يمكنك تحديد ملفات معينة (أو مرفقات) لقاعدة وتقييد محرك واجهة برمجة تطبيقات SaaS لفحص الملفات المحددة فقط لمعرفة ما إذا كانت تتوافق مع ملف محتوى DLP.
عند إضافة عدة ملفات إلى قاعدة، اختر العلاقة بينها:
تلبية أي (OR) - تطابق أي نوع من أنواع الملفات في القاعدة
تلبية جميع (AND) - تطابق جميع أنواع الملفات في القاعدة (وإلا يتم تجاهل القاعدة)
يمكنك استخدام إعداد اسم الملف في قاعدة لتحديد الاسم المحدد للملف أو استخدام العلامات العامة لتحديد الكلمات الرئيسية. على سبيل المثال، يمكنك تحديد اسم الملف كـ داخلي لمطابقة جميع أسماء الملفات التي تحتوي على كلمة داخلي.
العمل بقواعد حماية البيانات المرتبة
يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تطابق البيانات قاعدة، فلن يتم فحصها. القواعد التي تكون في أعلى قاعدة القواعد لها أولوية أعلى وتطبق قبل القواعد التي تكون أسفل قاعدة القواعد. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.
أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.
على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.
إضافة حماية التهديدات إلى الموصل
يمكنك إنشاء قواعد حماية التهديد للموصل لفحص الملفات والمرفقات للبرامج الضارة والفيروسات باستخدام محركات مكافحة البرامج الضارة والجيل القادم من مكافحة البرامج الضارة التي تُنشء لحسابك. يفحص محرك واجهة برمجة تطبيقات حماية البيانات حركة مرور الموصل ويطبق الإجراء وخيارات التتبع التي تقوم بتكوينها للقاعدة:
مراقبة الحركة (سيتم دعم الحجب قريبًا)
التوليد أحداث
إرسال إخطارات البريد الإلكتروني
عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.
لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

إنشاء استثناء للملف
أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.
تحليل أحداث حماية البيانات API
تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.
يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:
نوع الفعالية - الأمان
النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة
يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.
شرح حقول أحداث API حماية البيانات
اسم_الحقل | الوصف |
|---|---|
المتعاونون | عناوين بريد الإلكتروني للمستخدمين الذين استلموا الملف |
اسم الموصل | اسم الموصل المعرفة للقانون |
نوع الاتصال | تطبيق SaaS المعرفة لهذا الموصل |
الملف الشخصي DLP | ملف محتوى DLP الذي أنتج هذا الحدث |
اسم_الملف | اسم الملف المرفق |
البيانات التي تم مطابقتها | أنواع البيانات في ملف المحتوى التي تطابق القانون |
نوع الموصل الأب | موصل Microsoft 365 الأب |
قاعدة | اسم القاعدة في سياسة حماية البيانات |
المالك | مالك الملف |
الأهمية | الخطورة المعرفة للقانون |
نطاق المشاركة | خيارات المشاركة لملف SharePoint |