개요
데이터 보호 API는 승인된 클라우드 앱에 대한 대역 외 가시성과 제어를 제공합니다. 앱에 대한 클라우드 액세스를 제공하기 위해서는 필수 애플리케이션과의 통합을 설정해야 합니다. 추가 정보를 보려면 데이터 보호 API란 무엇입니까?를 참조하세요..
데이터 보호 API 통합을 구성하려면 다음이 필요합니다:
SaaS 애플리케이션에서 통합 구성
CMA에서 API 커넥터를 생성하십시오
SaaS 보안 API 라이선스가 필요합니다.
Egnyte 통합 구성
Egnyte 통합을 구성하려면 Egnyte 계정에서 서비스 계정 사용자를 사용하십시오.
사전 준비사항
다음 라이센스 중 하나를 구매했어야 합니다:
비즈니스
엔터프라이즈 라이트
엔터프라이즈 플랫폼
단계 1: Egnyte 계정에서 통합 구성
Egnyte 계정에서 CMA에 입력할 키와 비밀을 식별합니다.
Egnyte 통합을 구성하기 위해:
Egnyte 계정에서 설정 > 사용자 & 및 그룹으로 이동합니다.
새로운 계정 추가를 클릭합니다.
서비스 계정 > 관리자를 선택합니다.
사용하려는 자격 증명을 입력합니다.
사용자 이름과 비밀번호를 복사하여 저장하면 CMA에 추가할 수 있습니다.
새 브라우저 창에서 https://developers.egnyte.com으로 이동하여 개발자 계정을 만듭니다.
로그인을 클릭한 후 계정 만들기를 클릭합니다.
계정을 만들기 위해 세부 정보를 입력합니다.
개발자 계정에서 API 키 받기 > 애플리케이션으로 이동합니다.
새로운 애플리케이션 만들기를 클릭합니다.
세부 정보를 입력합니다.
테스트에 사용할 Egnyte 도메인은 귀하의 Egnyte 도메인입니다.
Egnyte Connect API용 새로운 키 발급을 선택하고 선택된 경우 Egnyte Protect용 새로운 키 발급을 선택 취소합니다.
키와 비밀을 복사하여 저장하면 CMA에 추가할 수 있습니다.
애플리케이션 등록을 클릭합니다.
2단계: CMA에 API 커넥터 생성
필요한 애플리케이션과의 통합을 설정한 후 CMA에 세부 정보를 추가하십시오.
CMA에서 API 커넥터를 생성하려면:
내비게이션 메뉴에서 리소스 > 통합을 클릭합니다.
구성된 통합 탭을 클릭합니다.
새로운을 클릭합니다.
신규 통합 패널이 열립니다.
추가하고자 하는 API 커넥터를 선택하십시오.
기능 드롭 다운에서 데이터 및 위협 보호를 선택합니다.
1단계에서 생성한 세부 정보를 추가하십시오.
저장 클릭
앱은 연결된 앱 테이블에서 연결됨 상태로 표시됩니다.
Egnyte 규칙을 데이터 보호 정책에 추가
데이터 보호 정책은 사용자가 Egnyte로 업로드한 파일과 폴더를 모니터링 및 관리할 수 있습니다.
Egnyte 작업 이해
데이터 보호 규칙을 만들 때 규칙이 일치할 때 정책 위반을 모니터링하거나 해결할 수 있는 다양한 작업을 정의할 수 있습니다. 각 작업은 자동으로 이벤트를 생성하며 이메일 알림을 받을 수도 있습니다. 데이터 보호 API 이벤트에 대한 자세한 정보를 보려면 Analyzing Data Protection API Events을 참조하세요.
데이터 보호 엔진이 규칙이 일치할 때 수행할 수 있는 작업은 다음과 같습니다:
모니터링: 활동을 감지하고 로그를 기록하여 가시성을 제공, 연무룻 변경 없음
공유 제거: 외부 또는 승인되지 않은 파일 액세스를 방지하기 위해 자동으로 공유 링크 또는 액세스를 취소
Egnyte 규칙 구성
데이터 보호 페이지를 사용하여 데이터 보호 정책에 SaaS 애플리케이션 규칙을 추가하세요.
데이터 보호 API에서 스캔될 트래픽을 정의하기 위한 데이터 보호 규칙을 생성합니다. 각 SaaS 앱 커넥터에 대해 별도의 규칙을 만들고, 스캔될 트래픽을 결정하는 기준을 정의합니다.

규칙 구성 방법:
탐색 창에서 보안 > 앱 및 데이터 API 보호을 선택하고 데이터 보호를 선택하거나 확장합니다.
신규를 클릭하십시오. 새로운 규칙 패널이 열립니다.
애플리케이션 커넥터에서 Egnyte 앱을 선택합니다.
규칙에 필요한 설정을 구성합니다 (아래의 자세한 정보를 참조하세요).
작업 을 선택하세요.
(선택 사항) 규칙의 추적 옵션을 정의하여 이메일 알림을 생성합니다.
이벤트 및 이메일 알림에 대한 자세한 정보는 계정 수준 경고 및 시스템 알림을 참조하세요.
저장 클릭 규칙이 데이터 보호 정책에 추가되었습니다.
Egnyte 규칙 이해
각 규칙은 다음 조건에 따라 정의할 수 있습니다:
공유 옵션: 링크 설정, 접근 수준 및 만료 규칙을 포함하여 파일과 폴더를 공유하는 방법을 제어합니다.
파일 속성: 식별 및 정책 결정에 사용되는 이름, 크기, 유형, 소유자 및 타임스탬프와 같은 파일 메타데이터를 설명합니다.
콘텐츠 프로필: 데이터 유형, 민감도 또는 패턴을 분류하여 보안 및 준수 집행을 위한 파일 내용을 분석합니다.
데이터 보호 API 이벤트 분석
홈 > 이벤트 페이지에는 귀하의 계정을 위한 모든 데이터 보호 API 이벤트가 표시됩니다. 강력한 검색 도구를 사용하여 필요한 관련 데이터를 포함하는 이벤트를 식별할 수 있습니다.
데이터 보호 API 이벤트는 다음 필드를 통해 식별할 수 있습니다:
이벤트 유형 - 보안
하위 유형 - SaaS 보안 API 데이터 보호
이벤트 페이지 사용에 대해 여기에서 자세히 알아보세요.
데이터 보호 API 이벤트 필드 설명
필드 이름 | 설명 |
|---|---|
커넥터 이름 | 규칙에 정의된 커넥터의 이름 |
커넥터 유형 | 이 커넥터에 대해 정의된 SaaS 앱 |
DLP 프로필 | 이벤트를 생성한 DLP 콘텐츠 프로필 |
파일 이름 | 첨부된 파일 이름 |
파일 크기 | 첨부된 파일의 크기 |
파일 유형 | 첨부된 파일의 파일 유형 |
일치한 데이터 유형 | 규칙과 일치한 콘텐츠 프로필의 데이터 유형 |
공동 작업자 | 파일을 수신한 사용자의 이메일 주소 |
규칙 | 데이터 보호 정책의 규칙 이름 |
소유자 | 파일 소유자 |
심각도 | 규칙에 정의된 심각도 |
공유 범위 | Dropbox 첨부 파일에 대한 공유 옵션 |