アプリケーション制御 & データ保護によるSharePoint保護

Prev Next

この記事では、アプリ制御およびデータ保護機能を使用してMicrosoft SharePointテナントを安全にする方法について説明します。

概要

組織がSharePointを使って協力および文書管理を行う割合が増す中で、機密データを保護し、コンプライアンスを保証することが重要な課題となっています。 アプリ制御およびデータ保護の機能は、可視性、脅威保護、データ損失防止(DLP)、およびコンプライアンスの施行を提供することでSharePointのセキュリティを強化します。 インラインおよびアウトバンドのアプリケーション制御とデータ保護機能を活用して、常にデータと知的財産を保護しましょう。 この積極的なアプローチは、ユーザーの接続方法に関係なくルールを施行し、管理されていないユーザーと管理されたユーザーの可視性を提供します。

この記事では、SharePointテナントを保護するためにこれらの機能を使用する例として、具体的な使用シナリオを提供します。 これらの例は包括的ではなく、特定の環境には追加の使用事例がある可能性があります。

インライン検査によるアプリケーション制御によるアクセス制限

AC_rule.png

アプリ制御は、アプリケーションまたは特定のアプリテナントへのアクセスを管理するために必要な活動と基準を定義できます。 SharePointの場合、承認されていないテナントへのアクセスをブロックし、承認されたユーザーにのみ機密データへのアクセスを制限することが含まれます。 アプリケーション制御ポリシーにルールを追加する方法の詳細については、アプリケーション制御ポリシー管理を参照してください。

承認されていないテナントへのアクセスをブロックする

アプリケーション制御ポリシーには、定義済みルールが含まれており、企業のSharePointテナントへのアクセスのみを許可しています。 他のSharePointテナントへのアクセスはブロックされます。 これは、ユーザーが誤ってまたは意図せずに機密会社データを外部または承認されていないテナントにアップロードするとデータが公開される、またはコンプライアンス違反が発生するのを防ぎます。 このアプリ制御ルールを使用すると、保存期間、暗号化、またはアクセス制御のようなデータポリシーを施行することもできます。

機密データへのアクセスを減少させる

アプリ制御は、特定のユーザーまたはグループに対し、フォルダーパスやファイルへのアクセスを許可またはブロックできます。 たとえば、従業員の給与が含まれるファイルがSharePointに保存されている場合、このファイルへのアクセスを財務チームのみに制限できます。 データ保護法を遵守し、内部脅威を軽減することができます。

アプリ活動でアクションをモニタリング

Sign_in_.png

アプリ活動は、管理されていないユーザー(契約者)の企業SaaSアプリケーションへのアクセスを含む、ユーザーすべての活動のバンド外の可視性を提供します。 アプリ活動から生成されたイベントは、クラウドアクティビティダッシュボードから表示できます。 これにより、Cato Cloudに接続していない場合でも、SharePointテナントにアクセスするすべてのユーザーの活動を監視できます。 これによりユーザーの活動に関する詳細な洞察が得られ、無許可のアクセスを特定できます。 アプリ活動の統合を作成する方法の詳細については、アプリ活動を通じたAPIによるアプリケーション制御とはを参照してください .

サインイン活動の分析

クラウドアクティビティダッシュボードには、SSOサインイン セクションが含まれており、SharePointテナントにアクセスするユーザーの詳細を表示できます。 トップサインイン異常ウィジェットを使用すると、不正な活動を示す可能性のあるサインイン活動を監視できます。 たとえば、異常なトークン、疑わしいブラウザ、馴染みのないサインインプロパティ、または悪意あるIPアドレスです。 クラウドアクティビティダッシュボードからこの分析を行うことで、無許可のアクセスを検出する能力を提供します。

DLPによるデータ流出またはデータ損失の防止

DLPは、データとコンテンツが組織内外でどのように転送または移動されるかを検査します。 これにより、データの流出を防ぎ、コミュニケーションリスクを最小限に抑えることができます。 詳細なルールは、関連するトラフィックセグメントの業界規制を遵守するように保証します。 また、組織全体での機密コンテンツとファイル転送をモニターします。 DLPインラインとデータ保護APIを組み合わせることにより、ユーザーがCato Cloudに接続しているかどうかに関係なく同じルールを施行できます。 詳細については、データ損失防止(DLP)を参照してください。

機密データの隔離

データ保護ルールを作成する際、ルールが一致したときのポリシー違反を監視または是正するためのアクションを定義できます。 SharePointは、隔離アクションをサポートしています。 これは、定義済みデータ型を含むファイルを隔離フォルダーに移動して、アクセスできないようにします。 たとえば、顧客のクレジットカード情報がSharePointにアップロードされた場合、DLPルールを作成してファイルを隔離し、他のユーザーがアクセスするのを防止できます。