توضح هذه المقالة كيفية تكوين موصل Slack لسياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات لحسابك وإنشاء قواعد تستخدم هذا الموصل في سياسة حماية التهديد وحماية البيانات.
تتطلب سياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات ترخيص Cato منفصل. يرجى التواصل مع ممثل كاتو الخاص بك أو الموزع الرسمي للحصول على مزيد من المعلومات.
نظرة عامة على موصل Slack
قم بإنشاء الموصل لمساحة عمل Slack لمنظمتك. ثم قم بتعريف القواعد في سياسة حماية التهديد وحماية البيانات التي تتضمن موصل Slack وتحدد حركة المرور التي يتم فحصها وتفتيشها. يمكنك إنشاء موصل Slack واحد لكل مستأجر.
المتطلبات السابقة
صلاحيات المدير لمساحة عمل Slack
الموصل يراقب الملفات، سيتم دعم إجراءات أخرى قريبا
ملاحظة: فقط القنوات العامة والمشتركة في Slack مدعومة
الصلاحيات المطلوبة لموصلات واجهة برمجة التطبيقات في Slack
لتمكين حماية بيانات واجهة برمجة التطبيقات لفحص الأصول والمحتوى لرسائل Slack، يمنح الموصل كاتو الصلاحيات والإجراءات التالية مع تطبيق Slack:
منح الوصول للتطبيق باستخدام OAuth2
تلقي رمز من التطبيق لإنشاء وصيانة اتصال آمن
الاتصال بواجهات برمجة تطبيقات Slack وجلب البيانات وفحص الملفات وفقًا لسياسة حماية التطبيق وبيانات واجهة برمجة التطبيقات، بما في ذلك:
قراءة الرسائل والملفات في مساحة العمل
عرض المحتوى والمعلومات حول:
حساب المدير (أنت)
القنوات والمحادثات
مساحة عمل المنظمة
قيود معروفة
يتم دعم القنوات الخاصة فقط إذا كان مستخدم Slack الذي أنشأ الموصل مضمنًا في القناة الخاصة
العمل مع موصلات Slack
توضح هذه القسم كيفية إنشاء وصلات واجهة برمجة التطبيقات لـ Slack، وكيفية ربط مساحة عمل Slack الخاصة بمنظمتك بحساب كاتو الخاص بك.
إنشاء موصل Slack
استخدم تطبيق إدارة كاتو لإنشاء موصل Slack، لا تحتاج إلى تكوين الإعدادات في Slack. يتيح موصل Slack لمحرك واجهة برمجة التطبيقات SaaS الخاص بكاتو فحص الرسائل والمرفقات للمحتوى الذي تحدده في سياسة حماية البيانات.
لإنشاء الموصل لـ Slack:
من قائمة التنقل، اختر الموارد > التكاملات وانقر فوق علامة التبويب APIs المتكاملة.
اضغط على جديد. يفتح لوحة موصل جديد.
في قائمة تطبيق SaaS المنسدلة، اختر Slack.
حاليا، الصلاحيات والإجراءات قراءة فقط مدعومة لتطبيق Slack. ومع ذلك، قريبا ستتوفر الصلاحيات والإجراءات قراءة/كتابة.
في قسم القدرة، اختر حماية البيانات والتهديدات.
أدخل اسم الموصل.
انقر فوق تفويض وحفظ.
تفتح شاشة صلاحيات Slack في علامة تبويب جديدة للمتصفح.
امنح الصلاحيات لحساب كاتو الخاص بك للوصول إلى تطبيق Slack.
السماح بالصلاحيات لـ Cato للوصول إلى تطبيق Slack.

تعرض الشاشة أنك قمت بتطبيق الصلاحيات بنجاح للمستأجر.

يمكنك إغلاق علامة التبويب في المتصفح والعودة إلى تطبيق إدارة Cato. قد يستغرق Slack عدة ثوانٍ لمعالجة الطلب، لذا إذا تلقيت خطأ، قم بتحديث المتصفح.
أثناء معالجة Slack للطلب، تكون حالة الموصل بانتظار موافقة المستخدم (انظر أدناه فهم حالة الموصل).
تمت إضافة تطبيق Slack SaaS إلى علامة التبويب واجهات برمجة التطبيقات المتكاملة.
فهم حالة الموصل
عمود الحالة في شاشة إعدادات الموصلات يظهر حالة الاتصال بين تطبيق Slack وحساب كاتو الخاص بك. هذه هي توضيحات الحالتين:
متصل - حسابك متصل بالتطبيق ويعمل بشكل صحيح
خطأ في الاتصال - مشكلة في الاتصال أو الصلاحيات مع موصل Slack. يرجى فتح تذكرة من الدعم.
بانتظار موافقة المستخدم - تم إنشاء موصل Slack في شاشة إعدادات الاتصال، ومع ذلك لم تقم بإكمال العملية في حساب Slack لتفويضه للاتصال بكاتو.
إضافة قواعد Slack إلى سياسة حماية البيانات
توضح هذه القسم كيف يمكن استخدام سياسة حماية البيانات لمراقبة وإدارة الرسائل والمرفقات التي يرسلها المستخدمون ويتلقونها عبر Slack.
تكوين قواعد Slack
استخدم صفحة حماية البيانات لإضافة قواعد تطبيق SaaS في سياسة حماية البيانات الخاصة بك.
لمستخدمي Slack، يميز الموصل بين الروبوتات وحسابات المستخدمين. يمكنك تعريف قاعدة واحدة للمستخدمين وقاعدة منفصلة للروبوتات.
للمزيد من المعلومات حول إعدادات قواعد Slack، انظر أدناه فهم قواعد Slack.

لإنشاء قاعدة حماية بيانات جديدة لتطبيق Slack:
من جزء التنقل، اختر الأمان > حماية تطبيق & بيانات API واختر أو قم بتوسيع حماية البيانات.
اضغط جديد. يفتح دائرتها القاعدة الجديدة.
في موصل التطبيق، اختر تطبيق Slack.
في قسم عام، أدخل الإعدادات للقواعد.
في المرسل، اختر واحد أو أكثر من مستخدمي Slack الذين هم رسائل Slack (القيمة الافتراضية هي أي).
عند تحديد مستخدمين متعددين، هناك علاقة OR بينهم.
في خيارات المشاركة، اختر نوع أو أكثر من رسائل وقنوات Slack التي يتم فحصها (القيمة الافتراضية هي أي).
عند تحديد خيارات متعددة، هناك علاقة OR بينهم.
في المرفقات، حدد المعايير لتحديد مرفقات الملفات التي يتم فحصها (الإعداد الافتراضي هو فحص جميع الملفات).
في ملف تعريف المحتوى، اختر ملف تعريف محتوى DLP لهذه القاعدة.
لمعرفة المزيد عن ملفات تعريف محتوى DLP، انظر إنشاء ملفات تعريف محتوى DLP.
في الإجراءات، حدد مراقبة.
(اختياري) قم بتكوين خيارات التتبع لتوليد الأحداث وإرسال الإشعارات.
لمزيد من المعلومات حول الإشعارات، راجع المقالة ذات الصلة بمجموعات الاشتراك وقوائم البريد ودمج التنبيهات في قسم التنبيهات.
انقر حفظ. تمت إضافة القاعدة إلى سياسة حماية البيانات.
فهم قواعد Slack
توضح هذه القسم إعدادات قواعد حماية البيانات التي تستخدم موصل Slack.
المرسل - مستخدمو Slack في مساحة العمل الخاصة بك (القيمة الافتراضية هي أي)
خيارات المشاركة - اختر أنواع صلاحيات مشاركة الملفات التي تتوافق مع هذه القاعدة (القيمة الافتراضية هي أي)
القناة العامة - قناة Slack حيث يمكن لأي مستخدم الانضمام للقناة
القناة المشتركة - قنوات Slack التي تحتوي على مستخدمين من خارج منظمتك
المرفقات - معايير للمرفقات التي يتم فحصها (القيمة الافتراضية هي جميع المرفقات)
نوع_الملف
اسم_الملف
حجم الملف (الحجم الأقصى للملف هو 100 ميجابايت)
ملف المحتوى - ملف محتوى DLP الذي يحدد فحص محتوى DLP
يمكنك إنشاء أو تحرير ملفات تعريف المحتوى في الأمان > ملفات تعريف DLP > ملفات تعريف DLP > ملف تعريف المحتوى
الإجراءات - اختر إذا كنت تريد توليد حدث عند تطابق القاعدة
تحديد الملفات أو المرفقات لقانون
يمكنك تحديد ملفات معينة (أو مرفقات) لقاعدة وتقييد محرك واجهة برمجة تطبيقات SaaS لفحص الملفات المحددة فقط لمعرفة ما إذا كانت تتوافق مع ملف محتوى DLP.
عند إضافة عدة ملفات إلى قاعدة، اختر العلاقة بينها:
تلبية أي (OR) - تطابق أي نوع من أنواع الملفات في القاعدة
تلبية جميع (AND) - تطابق جميع أنواع الملفات في القاعدة (وإلا يتم تجاهل القاعدة)
يمكنك استخدام إعداد اسم الملف في قاعدة لتحديد الاسم المحدد للملف أو استخدام العلامات العامة لتحديد الكلمات الرئيسية. على سبيل المثال، يمكنك تحديد اسم الملف كـ داخلي لمطابقة جميع أسماء الملفات التي تحتوي على كلمة داخلي.
العمل بقواعد حماية البيانات المرتبة
يقوم محرك واجهة برمجة التطبيقات لحماية البيانات بفحص البيانات تسلسليًا، والتحقق مما إذا كانت تطابق قاعدة. إذا لم تطابق البيانات قاعدة، فلن يتم فحصها. القواعد الموجودة في أعلى قاعدة القواعد لها أولوية أعلى ويتم تطبيقها قبل القواعد الموجودة في الأسفل. يتم تطبيق كل نوع من التطبيق أو الموصل على البيانات مرة واحدة فقط.
أفضل ممارسة - لزيادة كفاءة قاعدة القواعد الخاصة بك، نوصي بأن تحصل القواعد الخاصة بالمستخدمين المحددين على أولوية أعلى من القواعد التي تنطبق على أي مستخدمين.
على سبيل المثال، إذا كانت البيانات تطابق موصل في القاعدة #2، يتم فحص البيانات بواسطة محرك واجهة برمجة التطبيقات لحماية البيانات. لا يستمر المحرك في تطبيق القواعد #3 وما يليها لنفس الموصل. ومع ذلك، قد تطابق البيانات قاعدة ذات أولوية أقل مع موصل مختلف.
إضافة الحماية من التهديدات إلى الموصل
يمكنك إنشاء قواعد حماية التهديد للموصل لفحص الملفات والمرفقات للبرامج الضارة والفيروسات باستخدام محركات مكافحة البرامج الضارة والجيل القادم من مكافحة البرامج الضارة التي تُنشء لحسابك. يفحص محرك واجهة برمجة تطبيقات حماية البيانات حركة مرور الموصل ويطبق الإجراء وخيارات التتبع التي تقوم بتكوينها للقاعدة:
مراقبة الحركة (سيتم دعم الحجب قريبًا)
التوليد أحداث
إرسال إخطارات البريد الإلكتروني
عندما تقوم بإنشاء قاعدة App & Data API Protection، تقوم محركات مكافحة البرامج الضارة التي تم تفعيلها لحسابك (الأمان > مكافحة البرامج الضارة) بإجراء فحص للبرامج الضارة على الملفات التي يتم إرسالها لتلك التطبيق الموصل.
لقطة الشاشة التالية تظهر قاعدة حماية التهديدات للموصل OneDrive الذي يقوم بعملية فحص للملفات المرسلة من قبل المستخدمين الداخليين أو الضيوف:

إنشاء استثناء للملف
أحياناً يكون هناك ملف مغلق من قبل محركات بيانات حماية API الخاصة بـ Cato التي تعرف بأنها آمنة، وتحتاج إلى السماح لها في الشبكة. تنطبق استثناءات مكافحة البرامج الضارة في سياسة تجزئة الملفات أيضًا على حماية API للتطبيق والبيانات. للمزيد من المعلومات حول إضافة ملفات إلى سياسة تجزئة الملفات، انظر إدارة استثناءات مكافحة البرامج الضارة.
تحليل أحداث حماية البيانات API
تظهر الصفحة الرئيسية > الأحداث جميع أحداث حماية البيانات API لحسابك. تتيح لك أدوات البحث القوية البحث بعمق وتحديد الأحداث القليلة التي تحتوي على البيانات ذات الصلة التي تحتاج إليها.
يمكن تحديد أحداث API حماية البيانات من خلال الحقول التالية:
نوع الحدث - الأمن
النوع الفرعي - حماية بيانات واجهة برمجة التطبيقات للأمان السحابي وواجهة برمجة التطبيقات للأمان السحابي لمكافحة البرامج الضارة
يمكنك تعلم المزيد عن استخدام صفحة الأحداث من هنا.
شرح حقول أحداث API حماية البيانات
اسم_الحقل | وصف |
|---|---|
اسم الموصل | اسم الموصل المعرفة للقانون |
نوع الاتصال | تطبيق SaaS المعرفة لهذا الموصل |
الملف الشخصي DLP | ملف محتوى DLP الذي أنتج هذا الحدث |
اسم_الملف | اسم الملف المرفق |
أنواع البيانات المتطابقة | أنواع البيانات في ملف المحتوى التي تطابق القانون |
المتعاونون | عناوين البريد الإلكتروني للمستخدمين الذين استلموا الملف |
قاعدة | اسم القاعدة في سياسة حماية البيانات |
المرسل | مستخدم Slack الذي أرسل الرسالة أو الملف |
الأهمية | الخطورة المعرفة للقانون |
نطاق المشاركة | خيارات المشاركة للمرفق في Slack |