Citrix ShareFile: Configurando o Conector de API Proteção de Dados

Prev Next

Artigo de espaço reservado - não excluir

Visão geral

A API Proteção de Dados fornece visibilidade e controle fora de banda para aplicativos na nuvem autorizados. Para fornecer Proteção de Dados com acesso a um aplicativo, você precisa configurar uma integração com a aplicação necessária. Para mais informações, consulte O que é a API Proteção de Dados?.

Para configurar a integração da API Proteção de Dados, você precisa:

  1. Configure a integração na aplicação SaaS

  2. Criar o conector de API na CMA

Uma licença de API de Segurança SaaS é necessária.

Configurando a Integração ShareFile

Na sua conta ShareFile, identifique o Client ID e o Client Secret.

Passo 1: Configurar a Integração na sua Conta ShareFile

Para configurar a integração ShareFile:

  1. Iniciar sessão na sua conta ShareFile (https://api.sharefile.com/).

  2. Clique em Obter uma Chave API / Solicitar Chave OAuth.

  3. Adicionar os seguintes detalhes:

    • Nome do Aplicativo: Escolher um nome

    • Descrição do Aplicativo: Adicionar uma descrição

    • URI de Redirecionamento: https://cc.catonetworks.com/redirect/cas/appconnector/callback

    • Contato / Empresa: Adicione seus detalhes de contato

  4. Clique em Gerar Chave API.

  5. Copiar e salvar o Client ID e o Client Secret para que possam ser inseridos no CMA.

Passo 2: Crie o Conector de API no CMA

Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.

Para criar o conector da API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.

  2. Clique na aba Integrações Configuradas.

  3. Clique em Novo.

    O painel de Nova Integração será aberto.

  4. Selecione o Aplicativo SaaS que você deseja adicionar.

  5. No menu suspenso Capacidade, selecione Proteção de Dados e Ameaças.

  6. Adicione os detalhes criados durante a primeira etapa.

  7. Clique Salvar.

  8. O aplicativo é visível na tabela Aplicativos Integrados com status de Conectado.

Adicionando Regras do ShareFile à Política de Proteção de Dados

A política Proteção de Dados pode monitorar e gerenciar os arquivos e pastas que seus usuários fazem upload com o ShareFile.

Entendendo as Ações do ShareFile

Quando você cria uma regra de Proteção de Dados, pode definir diferentes ações para monitorar ou remediar as violações de política quando a regra é correspondida. Cada ação gera automaticamente um evento, e você também pode escolher receber uma notificação por E-mail. Para mais sobre eventos da API Proteção de Dados, veja Analisando Eventos da API Proteção de Dados.

Estas são as ações que você pode definir para o mecanismo Proteção de Dados realizar quando uma regra é correspondida:

  • Monitorar: Detecta e registra atividades correspondentes sem impor qualquer alteração, fornecendo visibilidade para auditoria e análise.

  • Remover Compartilhamento: Revoga automaticamente links de compartilhamento ou acesso para prevenir acesso não autorizado ou externo a arquivos.

Configurando Regras do ShareFile

Use a página Proteção de Dados para adicionar regras de aplicação SaaS na sua política de Proteção de Dados.

Crie uma regra de Proteção de Dados para definir o tráfego que é inspecionado pela API Proteção de Dados. Crie regras separadas para cada conector de aplicativo SaaS, e então defina os critérios que determinam qual tráfego é inspecionado.

EgnyteDPAPI.png

Para configurar regras:

  1. No painel de navegação, selecione Segurança > Aplicativo & Proteção de Dados API e selecione ou expanda Proteção de Dados.

  2. Clique em Novo. O painel de Nova Regra abre.

  3. No Conector de Aplicação, selecione o aplicativo ShareFile.

  4. Configure as definições necessárias para a regra (veja abaixo para mais informações).

  5. Selecione uma Ação.

  6. (Opcional) Defina as opções de rastreamento para as regras gerarem notificações por email.

    Para mais informações sobre eventos e notificações por e-mail, veja Alertas de Nível de Conta e Notificações do Sistema.

  7. Clique Salvar. A regra é adicionada à política Proteção de Dados.

Analisando Eventos da API Proteção de Dados

A página Inicial > Eventos mostra todos os eventos da API Proteção de Dados para sua conta. As poderosas ferramentas de busca permitem explorar e identificar os poucos eventos que contêm os dados relevantes de que você precisa.

Os eventos da API Proteção de Dados podem ser identificados pelos seguintes campos:

  • Tipo de Evento - Segurança

  • Subtipo - Proteção de Dados da API de Segurança SaaS

Você pode saber mais sobre o uso da página de Eventos aqui.

Explicando os Campos dos Eventos da API Proteção de Dados

Nome do campo

Description

Nome do Conector

Nome para o conector que está definido para a regra

Tipo do Conector

Aplicativo SaaS definido para este conector

Perfil DLP

Perfil de Conteúdo DLP que gerou este evento

Nome do Arquivo

Nome do Arquivo Anexado

Tamanho do Arquivo

Tamanho do arquivo anexado

Tipo de Arquivo

Tipo de arquivo para o arquivo anexado

Tipos de Dados Correspondidos

Tipos de dados no Perfil de Conteúdo que corresponderam à regra

Colaboradores

Endereços de email dos usuários que receberam o arquivo

Regra

Nome da Regra na Política de Proteção de Dados

Proprietário

Proprietário do Arquivo

Severidade

Gravidade definide para a regra

Escopo de Compartilhamento

Opções de Compartilhamento para o anexo do Dropbox