توضح هذه المقالة كيفية تكوين موصل Salesforce لسياسة حماية التطبيقات وبيانات واجهة برمجة التطبيقات لحسابك وإنشاء قواعد تستخدم هذا الموصل في حماية التهديدات وسياسة حماية البيانات.
تتطلب سياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات ترخيص Cato منفصل. يرجى التواصل مع ممثل كاتو الخاص بك أو الموزع الرسمي للحصول على مزيد من المعلومات.
نظرة عامة على موصل Salesforce
يراقب موصل واجهة برمجة تطبيقات حماية البيانات للتقارير المصدرة من Salesforce ويفحص البيانات الحساسة التي تحددها في ملفات تعريف محتوى DLP. يستخدم الموصل واجهة برمجة تطبيقات سجل أحداث Salesforce للتحقق دوريًا من التقارير المصدرة. عندما يتم تصدير تقرير، يقوم الموصل بتنزيل التقرير وفحصه لمعرفة ما إذا كان يحتوي على بيانات حساسة. عندما يحدد الموصل بيانات حساسة في التقرير، يقوم بتوليد حدث بالتفاصيل. بمجرد أن يكمل الموصل الفحص، يتم حذف محتوى التقرير من خادم Cato بغض النظر عن نتيجة الفحص (لا تأثير على البيانات في حساب Salesforce).
قم بإنشاء الموصل لحساب Salesforce الإنتاجي أو الصندوق الرملي لمؤسستك. ثم عرف قواعد في سياسات حماية التهديدات وحماية البيانات التي تشمل موصل Salesforce وحدد المستخدمين الذين يتم فحصهم ورصدهم. يمكنك إنشاء موصل واحد لكل حساب Salesforce.
المتطلبات السابقة
اشتراك نشط في مكون Salesforce Shield أو Salesforce Event Monitoring
أذونات مستخدم للقراءة فقط للإعدادات التالية:
تطبيقات Analytics لملفات مراقبة الأحداث (ترخيص مجموعة الأذونات)
عرض ملفات سجل الأحداث
الواجهة البرمجية (API) مفعلة
عرض بيانات مراقبة الأحداث في الوقت الحقيقي
عرض التقارير في المجلدات العامة
إدارة جميع التقارير الخاصة واللوحات التفصيلية
التحقق من صلاحية تراخيص Salesforce التالية: منصة التحليلات وتطبيقات تحليلات مراقبة الأحداث (الإعداد > الإعدادات > معلومات الشركة > إعدادات الشركة > تراخيص مجموعة الأذونات)
التحقق من تمكين التخزين لـ حدث التقرير (الأحداث > مدير الأحداث)
الأذونات المطلوبة لموصلات API لـ Salesforce
لتمكين واجهة برمجة تطبيقات حماية البيانات لفحص التقارير المصدرة من Salesforce، يوفر الموصل الأذونات والإجراءات التالية لـ Cato مع حساب Salesforce:
الوصول إلى خدمة URL للهوية
الوصول إلى موارد REST API للتحليلات
إدارة بيانات المستخدم عبر APIs
تنفيذ الطلبات في أي وقت
العمل مع موصلات Salesforce
توضح هذه القسم كيفية إنشاء موصل API لـ Salesforce لفحص التقارير المصدرة بحثًا عن البيانات الحساسة والتهديدات. بمجرد إنشاء الموصل، قم بتحديث سياسة رمز التجديد لضمان استمرار واجهة برمجة تطبيقات حماية البيانات في الوصول إلى بيانات Salesforce.
إنشاء موصل Salesforce
استخدم تطبيق إدارة Cato لإنشاء موصل Salesforce، ثم قم بتسجيل الدخول إلى حساب Salesforce الإنتاجي أو صندوق الاختبار.
يتيح موصل Salesforce لمحرك واجهة برمجة تطبيقات SaaS من Cato فحص التقارير للمحتوى الذي تحدده في سياسة حماية البيانات.
لإنشاء الموصل لـ Salesforce:
من قائمة التنقل، اختر الموارد > التكاملات وانقر على علامة التبويب واجهات برمجة التطبيقات المتكاملة.
انقر فوق جديد. تم فتح لوحة موصل جديد.
في القائمة المنسدلة تطبيقات SaaS، اختر Salesforce.
في قسم القدرات، اختر حماية البيانات والتهديدات.
ادخل اسم الموصل.
في بيئة Salesforce، حدد ما إذا كان هذا الموصل يراقب بيئة الإنتاج أو الصندوق الرملي.
اضغط على حفظ.
تفتح شاشة تسجيل الدخول إلى Salesforce في علامة تبويب متصفح جديدة.

أدخل اسم المستخدم وكلمة المرور الخاصة بمسؤول Salesforce للبيئة المحددة.
امنح الأذونات لحساب Cato الخاص بك للوصول إلى تطبيق Salesforce.
السماح للأذونات لـ Cato للوصول إلى تطبيق Salesforce.

تعرض الشاشة أنك قمت بتطبيق الصلاحيات بنجاح للمستأجر.

يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato. قد يستغرق Salesforce عدة ثوانٍ لمعالجة الطلب، لذلك إذا تلقيت خطأ، قم بتحديث المتصفح.
بينما يقوم Salesforce بمعالجة الطلب، تكون الحالة للموصل موافقة المستخدم المعلقة (انظر أدناه فهم حالة الموصل).
تمت إضافة تطبيق Salesforce SaaS إلى علامة التبويب واجهات برمجة التطبيقات المتكاملة.
تحديث سياسة رمز التجديد
يحدد رمز التجديد في Salesforce مدة الزمن المسموح بها لموصل واجهة برمجة تطبيقات حماية البيانات لفحص بيانات Salesforce. لضمان الأمان الأقصى، نوصي بتكوين سياسة رمز التجديد لتكون رمز التجديد صالح إلى أن يتم إبطاله. هذا يضمن أن موصل واجهة برمجة تطبيقات حماية البيانات يستمر في الوصول إلى بيانات Salesforce.
لمزيد من المعلومات حول كيفية تكوين سياسة رمز التجديد، انظر وثائق Salesforce.
تقديم إعادة الموافقة على موصل API حماية البيانات
تنويه:
التكوين الموصى به لرمز التجديد هو رمز التجديد صالح حتى يتم إبطاله.
إذا قمت بتكوين وقت انتهاء صلاحية لرمز التجديد، فستحتاج إلى تقديم إعادة الموافقة بشكل استباقي لموصل واجهة برمجة تطبيقات حماية البيانات للوصول إلى بيانات Salesforce قبل انتهاء صلاحية الرمز. توفير إعادة الموافقة يضمن أن موصل واجهة برمجة تطبيقات حماية البيانات يحتفظ بالوصول إلى بيانات Salesforce. إذا انتهت صلاحية الرمز دون توفير إعادة الموافقة، فلن يكون لدى موصل واجهة برمجة تطبيقات حماية البيانات وصول إلى بيانات Salesforce.
لتقديم الموافقة الجديدة لـموصل حماية البيانات API:
من قائمة التنقل، اختر الموارد > التكاملات وانقر على علامة التبويب واجهات برمجة التطبيقات المتكاملة.
انقر على النقاط الثلاثة بجانب موصل Salesforce.
انقر إعادة الموافقة.
فهم حالة الموصل
يعرض عمود الحالة في صفحة تطبيقات SaaS المثبتة حالة الاتصال بين حساب Salesforce وحساب Cato الخاص بك. هذه هي توضيحات الحالتين:
متصل - حسابك متصل بالحساب ويعمل بشكل صحيح
خطأ في الاتصال - مشكلة في الاتصال أو الأذونات مع موصل Salesforce. يرجى فتح تذكرة من الدعم.
موافقة المستخدم المعلقة - تم إنشاء موصل Salesforce في صفحة إعدادات الاتصال، ولكنك لم تقم بالمصادقة بنجاح مع Salesforce.
إضافة قواعد Salesforce إلى سياسة حماية البيانات
توضح هذه القسم كيفية استخدام سياسة حماية البيانات لمراقبة تقارير Salesforce المصدرة.
تكوين قواعد Salesforce
استخدم صفحة حماية البيانات لإضافة قواعد تطبيقات السحابة إلى سياسة حماية البيانات الخاصة بك.

لإنشاء قاعدة حماية بيانات جديدة لتطبيق Salesforce:
من جزء التنقل، اختر الأمان > حماية تطبيق & بيانات API واختر أو قم بتوسيع حماية البيانات.
اضغط جديد. يفتح دائرتها القاعدة الجديدة.
في القائمة المنسدلة تطبيقات SaaS، اختر تطبيق Salesforce.
في موصل التطبيق، اختر تطبيق Salesforce.
في قسم عام، أدخل الإعدادات للقواعد.
في المستخدمين، حدد مستخدمي Salesforce الذين تقوم بمراقبتهم.
أي: مراقبة التقارير المُصدرة من قبل جميع مستخدمي Salesforce.
مستخدم Salesforce: حدد المستخدمين المحددين من حساب Salesforce الذين يتم مراقبة تقاريرهم المصدرة.
في ملف محتوى، قم بتحديد ملف محتوى DLP لهذه القاعدة.
لمزيد من المعلومات حول ملفات المحتوى، راجع إنشاء ملفات محتوى DLP.
في الإجراءات، اختر مراقبة.
(اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث وإرسال الإشعارات.
لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك وقوائم البريد ودمج التنبيهات في قسم التنبيهات.
انقر حفظ. يتم إضافة القاعدة إلى سياسة حماية البيانات.
العمل بقواعد حماية البيانات المرتبة
يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تتطابق البيانات مع قاعدة، فإنها لا تُفحص. القواعد التي تكون في أعلى قاعدة القواعد لها أولوية أعلى وتطبق قبل القواعد التي تكون أسفل قاعدة القواعد. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.
أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.
على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.
إضافة حماية التهديدات إلى الموصل
يمكنك إنشاء قواعد حماية التهديد للموصل لفحص الملفات والمرفقات للبرامج الضارة والفيروسات باستخدام محركات مكافحة البرامج الضارة والجيل القادم من مكافحة البرامج الضارة التي تُنشء لحسابك. يفحص محرك واجهة برمجة تطبيقات حماية البيانات حركة مرور الموصل ويطبق الإجراء وخيارات التتبع التي تقوم بتكوينها للقاعدة:
مراقبة الحركة (سيتم دعم الحجب قريبًا)
التوليد أحداث
إرسال إخطارات البريد الإلكتروني
عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.
لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

إنشاء استثناء للملف
أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.
تحليل أحداث حماية البيانات API
تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.
يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:
نوع الحدث - الأمن
النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة
يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.
شرح حقول أحداث API حماية البيانات
اسم_الحقل | Description |
|---|---|
اسم الموصل | اسم الموصل المعرفة للقانون |
نوع الاتصال | تطبيق SaaS المعرفة لهذا الموصل |
الملف الشخصي DLP | ملف محتوى DLP الذي أنتج هذا الحدث |
اسم_الملف | اسم الملف للتقرير المصدّر |
عنوان URL كامل المسار | رابط للتقرير المصدّر |
أنواع البيانات المتطابقة | أنواع البيانات في ملف المحتوى التي تطابق القانون |
قَاعِدَةٌ | اسم القاعدة في سياسة حماية البيانات |
صاحب | مستخدم Salesforce الذي صدّر التقرير |
الأهمية | الخطورة المعرفة للقانون |
قيود معروفة
بسبب قيود وصول API الخاصة بـ Salesforce، لا يمكن للموصل الخاص بـ Salesforce فحص التقارير الخاصة