Este artículo explica cómo configurar el conector de Dropbox para la Política de Protección API de Aplicaciones & Datos para su cuenta y crear reglas que utilicen este conector en la Política de Protección de Datos.
La política de Protección de Aplicaciones & Datos API requiere una licencia Cato separada. Por favor, contacte a su representante de Cato o revendedor oficial para obtener más información.
Visión General del Conector de Dropbox
Cree el conector para el inquilino de Dropbox de su organización. Luego defina reglas en la política de Protección de Datos que incluyan el conector de Dropbox y definan que los archivos sean escaneados e inspeccionados. Puede crear un único conector de Dropbox para cada inquilino.
"Requisitos previos"
Permisos de administrador de equipo para el inquilino de Dropbox
Compatible con el plan de Dropbox Business Plus
Permisos Requeridos para los Conectores API de Dropbox
Para habilitar la API de Protección de Datos para escanear archivos y carpetas en su cuenta de Dropbox, el conector le otorga a Cato los siguientes permisos y acciones con la aplicación Dropbox:
Permisos individuales
Ver contenido de los archivos y carpetas de los miembros en Dropbox
Ver solicitudes de archivos de los miembros en Dropbox y configuraciones de uso compartido de Dropbox y colaboradores
Ver información básica sobre las cuentas de los miembros de Dropbox, como nombre de usuario, correo electrónico y país
Permisos del equipo
Ver información sobre los archivos y carpetas de su equipo
Ver y editar contenido de, datos de gobernanza de, e información sobre los archivos y carpetas de su equipo
Ver su membresía de equipo
Ver el registro de actividad de su equipo
Ver la estructura de las carpetas de su equipo y de los miembros
Ver información básica sobre su equipo, incluidos nombres, cantidad de usuarios y configuraciones del equipo
Limitaciones Conocidas
El conector identifica una actividad de compartir después de cualquier actividad subsecuente realizada en el inquilino de Dropbox por cualquiera de los usuarios de la cuenta (no en la acción original de compartir archivos)
Trabajando con Conectores de Dropbox
Esta sección explica cómo crear conectores API para Dropbox y conectar el inquilino de Dropbox de su organización a su cuenta de Cato.
Creando el Conector de Dropbox
Utilice la Aplicación de Gestión de Cato para crear el conector de Dropbox, no es necesario configurar configuraciones en Dropbox. El conector de Dropbox permite al motor API de SaaS de Cato escanear archivos para el contenido que usted define en la política de Protección contra Amenazas y Protección de Datos.
Para EA - Actualmente se admite la acción Monitor, que solo requiere permisos Leer. Sin embargo, recomendamos configurar el conector de Dropbox con permisos de Leer/Escribir para que no sea necesario hacer cambios en el conector para aplicar acciones adicionales en el futuro. Cuarentena).
Para crear el conector para Dropbox:
Desde el menú de navegación, selecciona Recursos > Integraciones y haz clic en la pestaña Aplicaciones integradas.
Haga clic en New. Se abre el panel Nuevo Conector.
En el desplegable Aplicación SaaS, selecciona Dropbox.
En la sección Capacidad, seleccione Protección de Datos y contra Amenazas.
Ingrese el Nombre del Conector.
En la aplicación de gestión de Cato, haga clic en Autorizar y Guardar.
Se abre una pantalla de permisos de Dropbox en una nueva pestaña del navegador.
Dé permisos para que su cuenta de Cato acceda al inquilino de Dropbox.
Haga clic en Continuar para confirmar que desea que Cato acceda al inquilino de Dropbox.

Haga clic en Permitir para permitir que Cato acceda al inquilino de Dropbox.

La pantalla muestra que ha aplicado con éxito los permisos para el inquilino.

Puedes cerrar la pestaña del navegador y regresar a la Aplicación de Gestión de Cato. Dropbox puede tardar varios segundos en procesar la solicitud, por lo que si recibe un error, actualice el navegador.
Mientras Dropbox procesa la solicitud, el Estado del conector es Pendiente de consentimiento del usuario (ver más abajo Comprender el Estado del conector).
El conector de SaaS de Dropbox se agrega a la pestaña Aplicaciones Integradas.
Comprensión del Estado del Conector
La columna Estado en la pantalla de Configuración de Conectores muestra el estado de la conexión entre la aplicación de Dropbox y su cuenta de Cato. Estas son las explicaciones de los estados:
Conectado - Tu cuenta está conectada a la aplicación y funciona correctamente
Advertencia de conexión - Algunos de los usuarios en el inquilino de Dropbox no están configurados correctamente para soportar la API de Protección de Datos. Por favor, abra un ticket con Soporte.
Error de conexión - Problema de conectividad o permisos con el conector de Dropbox. Por favor, abra un ticket con Soporte.
Dropbox solo admite la creación de un conector por inquilino.
Pendiente de consentimiento del usuario - El conector de Dropbox se crea en la pantalla de Configuración de Conexión, sin embargo, no ha completado el proceso para autorizar a Cato para conectarse a su cuenta de Dropbox.
Agregando Reglas de Dropbox a la Política de Protección de Datos
Esta sección explica cómo usar la política de Protección de Datos para monitorear y gestionar los archivos y carpetas que sus usuarios suben y descargan con Dropbox.
Entendiendo las Acciones de Dropbox
Cuando crea una regla de Protección de Datos, puede definir diferentes acciones para supervisar o remediar las violaciones a la política cuando la regla coincide. Cada acción genera automáticamente un evento, y también puedes elegir recibir una notificación por correo electrónico. Para más información sobre los eventos de API de Protección de Datos, consulte a continuación Analizando Eventos de API de Protección de Datos.
Estas son las acciones que puede definir para que el motor de Protección de Datos realice cuando una regla coincida:
Monitorear - Genera un evento para permitir monitorear el tráfico que coincide con la regla.
Configurando Reglas de Dropbox
Utilice la página de Protección de Datos para agregar las reglas de la aplicación SaaS a su política de Protección de Datos.
Cree una Regla de Protección de Datos para definir el tráfico que es escaneado por la API de Protección de Datos. Cree reglas separadas para cada conector de aplicación SaaS, y luego defina los criterios que determinan cuál tráfico es escaneado.
Para más información sobre la configuración de reglas de Dropbox, consulte a continuación Entendiendo las Reglas de Dropbox.

Para crear una nueva regla de Protección de Datos para la aplicación Dropbox:
Desde el panel de navegación, seleccione Seguridad > Protección API de Aplicaciones & Datos y seleccione o expanda Protección de Datos.
Haga clic en New. Se abre el panel de Nueva Regla.
En Conector de Aplicación, seleccione la aplicación de Dropbox.
En la sección Configuración general, ingrese la configuración para la regla.
En Propietario, seleccione uno o más usuarios de Dropbox que está monitoreando (el valor predeterminado es Cualquiera).
Cuando selecciona varios usuarios, existe una relación OR entre ellos.
En Opciones de Compartición, selecciona el nivel de permiso para los archivos y carpetas que son escaneados (el valor predeterminado es Cualquiera).
Cuando selecciona múltiples opciones, hay una relación OR entre ellas.
En Atributos de Archivo, defina los criterios para especificar los archivos que se escanean (la configuración predeterminada es escanear todos los archivos).
En Perfil de contenido, seleccione el Perfil de Contenido DLP para esta regla.
Para más información sobre los Perfiles de Contenido DLP, consulte Creación de Perfiles de Contenido DLP.
Seleccione una Acción.
(Opcional) Defina las opciones de seguimiento para las reglas para generar notificaciones por correo electrónico.
Para más información sobre eventos y notificaciones por correo electrónico, vea Alertas a Nivel de Cuenta y Notificaciones del Sistema.
Haz clic en Guardar. La regla se agrega a la política de Protección de Datos.
Entendiendo las Reglas de Dropbox
Esta sección explica cómo definir la configuración para las reglas de Protección de Datos para analizar el tráfico correcto de Dropbox. Cada regla puede ser definida según los siguientes criterios:
Propietario - Usuarios de Dropbox en su espacio de trabajo (el valor predeterminado es Cualquiera)
Interno - El propietario es cualquier usuario en su empresa
Usuario de Dropbox - El propietario es un usuario específico
Opciones de Compartición - Seleccione los tipos de permisos de compartición de archivos y carpetas que coinciden con esta regla (el valor predeterminado es Cualquiera)
Privado - Solo el usuario tiene acceso
Personas con el enlace - Accesible públicamente para cualquier persona con el enlace (no necesita iniciar sesión en Dropbox)
Personas de la empresa - Cualquier usuario de su empresa con el enlace
Solo personas de la empresa invitadas - Cualquier usuario de su empresa que fue invitado a compartir el archivo
Solo personas públicas invitadas - Usuarios externos que fueron invitados a compartir el archivo
Atributos de Archivo - Criterios para los adjuntos que son analizados (el valor predeterminado es todos los archivos adjuntos)
Tipo de Archivo
Nombre de Archivo
Tamaño de Archivo (el tamaño máximo del archivo es 20 MB)
Perfil de contenido - Perfil de contenido DLP que define la inspección de contenido DLP
Puedes crear o editar Perfiles de Contenido en Seguridad > Perfiles DLP > Perfiles DLP > Perfil de contenido
Acciones - Seleccione si desea generar un evento o una notificación por correo electrónico cuando la regla se cumpla
Definiendo archivos o adjuntos para una regla
Puedes definir archivos específicos (o archivos adjuntos) para una regla y limitar el motor API SaaS para solo escanear los archivos especificados para ver si coinciden con el perfil de contenido DLP.
Cuando agregas varios archivos a una regla, selecciona la relación entre ellos:
Satisfacer cualquiera (O) - Coincide con solo uno de los Tipos de Archivo en la regla
Satisfacer todos (Y) - Coincidir con todos los Tipos de Archivo en la regla (de lo contrario, se ignora la regla)
Puedes usar la configuración del Nombre del archivo en una regla para definir el nombre del archivo exacto o usar comodines para definir palabras clave. Por ejemplo, puedes definir el Nombre del archivo como interno para que coincida con todos los nombres de archivos que contengan la palabra interno.
Trabajando con reglas de protección de datos ordenadas
El motor de API de Protección de Datos inspecciona los datos secuencialmente y verifica si coincide con una regla. Si los datos no coinciden con una regla, no se inspeccionan. Las reglas que están en la parte superior de la base de reglas tienen una mayor prioridad y se aplican antes que las reglas más bajas en la base de reglas. Cada tipo de aplicación o conector se aplica solo una vez a los datos.
Mejores prácticas - Para maximizar la eficiencia de su base de reglas, recomendamos que para cada tipo de conector, las reglas para usuarios específicos tengan una prioridad más alta que las reglas que se aplican a Todos los usuarios.
Por ejemplo, si los datos coinciden con un conector en la regla #2, los datos son inspeccionados por el motor API de Protección de Datos. El motor no continúa aplicando las reglas n°3 y siguientes para el mismo conector. Sin embargo, los datos podrían coincidir con una regla de prioridad más baja con un conector diferente.
Agregando protección contra amenazas al conector
Puedes crear Reglas de Protección contra Amenazas para el conector para escanear archivos y archivos adjuntos en busca de malware y virus utilizando los motores Anti-Malware y NG Anti-Malware que están habilitados para tu cuenta. El motor de Protección de Datos API escanea el tráfico del conector y aplica la acción y las opciones de seguimiento que configuras para la regla.
Estas son las acciones que puedes establecer para que el motor de Protección contra Amenazas realice cuando una regla coincide:
Monitorear - Genera un evento para permitir monitorear el tráfico que coincide con la regla.
Cada acción genera automáticamente un evento, y también puedes elegir recibir una notificación por correo electrónico. Para más información sobre los eventos de API de Protección de Datos, consulte a continuación Analizando Eventos de API de Protección de Datos.
Cuando creas una regla App & Data API Protection, los motores Anti-Malware que están habilitados para tu cuenta (Seguridad > Anti-Malware) realizan escaneos de malware en los archivos que se envían para esa aplicación de conector.
La siguiente captura de pantalla muestra una regla de Protección contra Amenazas para el conector de OneDrive que escanea los archivos enviados por los usuarios internos o los invitados:

Creando una excepción para un archivo
A veces hay un archivo bloqueado por los motores de API de Protección de Datos de Cato que sabe que es seguro y necesita permitirlo en la red. Las excepciones de Anti-Malware en la política de Hash del archivo también se aplican a la Protección de API de Aplicaciones y Datos. Para más información sobre cómo agregar archivos a la Política de Hash del archivo, consulte Gestión de Excepciones de Anti-Malware.
Analizando Eventos de la API de Protección de Datos
La página Inicio > Eventos muestra todos los eventos de la API de Protección de Datos para su cuenta. Las herramientas de búsqueda poderosas permiten profundizar e identificar los pocos eventos que contienen los datos relevantes que necesita.
Los eventos de la API de Protección de Datos pueden ser identificados por los siguientes campos:
Tipo de Evento - Seguridad
Sub-Tipo - Protección de datos de API de seguridad SaaS y Anti Malware de API de seguridad SaaS
Puede aprender más sobre el uso de la página de Eventos aquí.
Explicando los Campos de Eventos de la API de Protección de Datos
Configuración global | Descripción |
|---|---|
Nombre del Conector | Nombre para el conector que es definido para la regla |
Tipo de Conector | Aplicación SaaS que es definida para este conector |
Perfil DLP | Perfil de Contenido de DLP que generó este evento |
Nombre de Archivo | Nombre del Archivo Adjunto |
Tamaño de Archivo | Tamaño del archivo adjunto |
Tipo de Archivo | Tipo de archivo para el archivo adjunto |
Tipos de Datos Correspondientes | Tipos de datos en el Perfil de Contenido que coincidieron con la regla |
Colaboradores | Dirección de correo electrónico de los usuarios que recibieron el archivo |
Regla | Nombre de la regla en la Política de Protección de Datos |
Propietario | Propietario del archivo |
Severidad | Severidad definida para la regla |
Ámbito de Compartición | Opciones de Compartición para el archivo adjunto de Dropbox |