Slack: تكوين موصل حماية بيانات واجهة برمجة التطبيقات

Prev Next

توضح هذه المقالة كيفية تكوين موصل Slack لسياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات لحسابك وإنشاء قواعد تستخدم هذا الموصل في سياسة حماية التهديد وحماية البيانات.

تتطلب سياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات ترخيص Cato منفصل. يرجى التواصل مع ممثل كاتو الخاص بك أو الموزع الرسمي للحصول على مزيد من المعلومات.

نظرة عامة على موصل Slack

قم بإنشاء الموصل لمساحة عمل Slack لمنظمتك. ثم قم بتعريف القواعد في سياسة حماية التهديد وحماية البيانات التي تتضمن موصل Slack وتحدد حركة المرور التي يتم فحصها وتفتيشها. يمكنك إنشاء موصل Slack واحد لكل مستأجر.

المتطلبات السابقة

  • صلاحيات المدير لمساحة عمل Slack

  • الموصل يراقب الملفات، سيتم دعم إجراءات أخرى قريبا

  • ملاحظة: فقط القنوات العامة والمشتركة في Slack مدعومة

الصلاحيات المطلوبة لموصلات واجهة برمجة التطبيقات في Slack

لتمكين حماية بيانات واجهة برمجة التطبيقات لفحص الأصول والمحتوى لرسائل Slack، يمنح الموصل كاتو الصلاحيات والإجراءات التالية مع تطبيق Slack:

  • منح الوصول للتطبيق باستخدام OAuth2

  • تلقي رمز من التطبيق لإنشاء وصيانة اتصال آمن

  • الاتصال بواجهات برمجة تطبيقات Slack وجلب البيانات وفحص الملفات وفقًا لسياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات، بما في ذلك:

    • قراءة الرسائل والملفات في مساحة العمل

    • عرض المحتوى والمعلومات حول:

      • حساب المدير (أنت)

      • القنوات والمحادثات

      • مساحة عمل المنظمة

قيود معروفة

  • يتم دعم القنوات الخاصة فقط إذا كان مستخدم Slack الذي أنشأ الموصل مضمنًا في القناة الخاصة

العمل مع موصلات Slack

توضح هذه القسم كيفية إنشاء وصلات واجهة برمجة التطبيقات لـ Slack، وكيفية ربط مساحة عمل Slack الخاصة بمنظمتك بحساب كاتو الخاص بك.

إنشاء موصل Slack

استخدم تطبيق إدارة كاتو لإنشاء موصل Slack، لا تحتاج إلى تكوين الإعدادات في Slack. يتيح موصل Slack لمحرك واجهة برمجة التطبيقات SaaS الخاص بكاتو فحص الرسائل والمرفقات للمحتوى الذي تحدده في سياسة حماية البيانات.

لإنشاء الموصل لـ Slack:

  1. من قائمة التنقل، اختر الموارد > التكاملات وانقر فوق علامة التبويب APIs المتكاملة.

  2. اضغط على جديد. يفتح لوحة موصل جديد.

  3. في قائمة تطبيق SaaS المنسدلة، اختر Slack.

    حاليا، الصلاحيات والإجراءات قراءة فقط مدعومة لتطبيق Slack. ومع ذلك، قريبا ستتوفر الصلاحيات والإجراءات قراءة/كتابة.

  4. في قسم القدرة، اختر حماية البيانات والتهديدات.

  5. أدخل اسم الموصل.

  6. انقر فوق تفويض وحفظ.

    تفتح شاشة صلاحيات Slack في علامة تبويب جديدة للمتصفح.

  7. امنح الصلاحيات لحساب كاتو الخاص بك للوصول إلى تطبيق Slack.

    1. السماح بالصلاحيات لـ Cato للوصول إلى تطبيق Slack.

      Slack_Permissions.png

    2. تعرض الشاشة أنك قمت بتطبيق الصلاحيات بنجاح للمستأجر.

      Success_Connector_Permissions.png

      يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato. قد يستغرق Slack عدة ثوانٍ لمعالجة الطلب، لذا إذا تلقيت خطأ، قم بتحديث المتصفح.

      أثناء معالجة Slack للطلب، تكون حالة الموصل بانتظار موافقة المستخدم (انظر أدناه فهم حالة الموصل).

  8. تمت إضافة تطبيق Slack SaaS إلى علامة التبويب واجهات برمجة التطبيقات المتكاملة.

فهم حالة الموصل

عمود الحالة في شاشة إعدادات الموصلات يظهر حالة الاتصال بين تطبيق Slack وحساب كاتو الخاص بك. هذه هي توضيحات الحالتين:

  • متصل - حسابك متصل بالتطبيق ويعمل بشكل صحيح

  • خطأ في الاتصال - مشكلة في الاتصال أو الصلاحيات مع موصل Slack. يرجى فتح تذكرة من الدعم.

  • بانتظار موافقة المستخدم - تم إنشاء موصل Slack في شاشة إعدادات الاتصال، ومع ذلك لم تقم بإكمال العملية في حساب Slack لتفويضه للاتصال بكاتو.

إضافة قواعد Slack إلى سياسة حماية البيانات

توضح هذه القسم كيف يمكن استخدام سياسة حماية البيانات لمراقبة وإدارة الرسائل والمرفقات التي يرسلها المستخدمون ويتلقونها عبر Slack.

تكوين قواعد Slack

استخدم صفحة حماية البيانات لإضافة قواعد تطبيق SaaS في سياسة حماية البيانات الخاصة بك.

لمستخدمي Slack، يميز الموصل بين الروبوتات وحسابات المستخدمين. يمكنك تعريف قاعدة واحدة للمستخدمين وقاعدة منفصلة للروبوتات.

للمزيد من المعلومات حول إعدادات قواعد Slack، انظر أدناه فهم قواعد Slack.

Slack_Data_Protection_Rule.png

لإنشاء قاعدة حماية بيانات جديدة لتطبيق Slack:

  1. من جزء التنقل، اختر الأمان > حماية تطبيق & بيانات API واختر أو قم بتوسيع حماية البيانات.

  2. اضغط جديد. يفتح دائرتها القاعدة الجديدة.

  3. في موصل التطبيق، اختر تطبيق Slack.

  4. في قسم عام، أدخل الإعدادات للقواعد.

  5. في المرسل، اختر واحد أو أكثر من مستخدمي Slack الذين هم رسائل Slack (القيمة الافتراضية هي أي).

    عند تحديد مستخدمين متعددين، هناك علاقة OR بينهم.

  6. في خيارات المشاركة، اختر نوع أو أكثر من رسائل وقنوات Slack التي يتم فحصها (القيمة الافتراضية هي أي).

    عند تحديد خيارات متعددة، هناك علاقة OR بينهم.

  7. في المرفقات، حدد المعايير لتحديد مرفقات الملفات التي يتم فحصها (الإعداد الافتراضي هو فحص جميع الملفات).

  8. في ملف تعريف المحتوى، اختر ملف تعريف محتوى DLP لهذه القاعدة.

    لمعرفة المزيد عن ملفات تعريف محتوى DLP، انظر إنشاء ملفات تعريف محتوى DLP.

  9. في الإجراءات، حدد مراقبة.

  10. (اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث وإرسال الإشعارات.

    لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك وقوائم البريد ودمج التنبيهات في قسم التنبيهات.

  11. انقر حفظ. تمت إضافة القاعدة إلى سياسة حماية البيانات.

فهم قواعد Slack

توضح هذه القسم إعدادات قواعد حماية البيانات التي تستخدم موصل Slack.

  • المرسل - مستخدمو Slack في مساحة العمل الخاصة بك (القيمة الافتراضية هي أي)

  • خيارات المشاركة - اختر أنواع صلاحيات مشاركة الملفات التي تتوافق مع هذه القاعدة (القيمة الافتراضية هي أي)

    • القناة العامة - قناة Slack حيث يمكن لأي مستخدم الانضمام للقناة

    • القناة المشتركة - قنوات Slack التي تحتوي على مستخدمين من خارج منظمتك

  • المرفقات - معايير للمرفقات التي يتم فحصها (القيمة الافتراضية هي جميع المرفقات)

    • نوع_الملف

    • اسم_الملف

    • حجم الملف (الحجم الأقصى للملف هو 100 ميجابايت)

  • ملف المحتوى - ملف محتوى DLP الذي يحدد فحص محتوى DLP

    يمكنك إنشاء أو تحرير ملفات تعريف المحتوى في الأمان > ملفات تعريف DLP > ملفات تعريف DLP > ملف تعريف المحتوى

  • الإجراءات - اختر إذا كنت تريد توليد حدث عند تطابق القاعدة

تحديد الملفات أو المرفقات لقانون

يمكنك تحديد ملفات معينة (أو مرفقات) لقاعدة وتقييد محرك واجهة برمجة تطبيقات SaaS لفحص الملفات المحددة فقط لمعرفة ما إذا كانت تتوافق مع ملف محتوى DLP.

عند إضافة عدة ملفات إلى قاعدة، اختر العلاقة بينها:

  • تلبية أي (OR) - تطابق أي نوع من أنواع الملفات في القاعدة

  • تلبية جميع (AND) - تطابق جميع أنواع الملفات في القاعدة (وإلا يتم تجاهل القاعدة)

يمكنك استخدام إعداد اسم الملف في قاعدة لتحديد الاسم المحدد للملف أو استخدام العلامات العامة لتحديد الكلمات الرئيسية. على سبيل المثال، يمكنك تحديد اسم الملف كـ داخلي لمطابقة جميع أسماء الملفات التي تحتوي على كلمة داخلي.

العمل بقواعد حماية البيانات المرتبة

يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تطابق البيانات قاعدة، فلن يتم فحصها. القواعد الموجودة في أعلى قاعدة القواعد لها أولوية أعلى ويتم تطبيقها قبل القواعد الموجودة في الأسفل. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.

أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.

على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.

إضافة الحماية من التهديدات إلى الموصل

يمكنك إنشاء قواعد حماية التهديد للموصل لفحص الملفات والمرفقات للبرامج الضارة والفيروسات باستخدام محركات مكافحة البرامج الضارة والجيل القادم من مكافحة البرامج الضارة التي تُنشء لحسابك. يفحص محرك واجهة برمجة تطبيقات حماية البيانات حركة مرور الموصل ويطبق الإجراء وخيارات التتبع التي تقوم بتكوينها للقاعدة:

  • مراقبة الحركة (سيتم دعم الحجب قريبًا)

  • التوليد أحداث

  • إرسال إخطارات البريد الإلكتروني

عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.

لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

الحماية_من_التهديدات.png

إنشاء استثناء للملف

أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.

تحليل أحداث حماية البيانات API

تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.

يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:

  • نوع الحدث - الأمن

  • النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة

يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.

شرح حقول أحداث API حماية البيانات

اسم_الحقل

وصف

اسم الموصل

اسم الموصل المعرفة للقانون

نوع الاتصال

تطبيق SaaS المعرفة لهذا الموصل

الملف الشخصي DLP

ملف محتوى DLP الذي أنتج هذا الحدث

اسم_الملف

اسم الملف المرفق

أنواع البيانات المتطابقة

أنواع البيانات في ملف المحتوى التي تطابق القانون

المتعاونون

عناوين البريد الإلكتروني للمستخدمين الذين استلموا الملف

قاعدة

اسم القاعدة في سياسة حماية البيانات

المرسل

مستخدم Slack الذي أرسل الرسالة أو الملف

الأهمية

الخطورة المعرفة للقانون

نطاق المشاركة

خيارات المشاركة للمرفق في Slack