Egnyte: Configurando o Conector de API de Proteção de Dados

Prev Next

Visão geral

A API Proteção de Dados fornece visibilidade e controle fora de banda para aplicativos na nuvem autorizados. Para fornecer Proteção de Dados com acesso a um aplicativo, você precisa configurar uma integração com a aplicação necessária. Para mais informações, consulte O que é a API Proteção de Dados?.

Para configurar a integração da API Proteção de Dados, você precisa:

  1. Configure a integração na aplicação SaaS

  2. Criar o conector de API na CMA

Uma licença de API de Segurança SaaS é necessária.

Configurando a Integração com o Egnyte

Para configurar a integração Egnyte, use o usuário de Conta de Serviço na sua conta Egnyte.

Requisitos

Você deve ter adquirido uma destas licenças:

  • Empresarial

  • Enterprise Lite

  • Plataforma Enterprise

Passo 1: Configurar a Integração na sua Conta Egnyte

Na sua conta Egnyte, identifique a Chave e o Segredo para inserir no CMA.

Para configurar a integração Egnyte:

  1. Na sua conta Egnyte, navegue até Configurações > Usuários & Grupos.

  2. Clique em Adicionar nova conta.

  3. Selecione Conta de Serviço > Administrador.

  4. Digite as credenciais que você deseja usar.

    Copie e salve o nome de usuário e a senha para que possam ser adicionados ao CMA.

  5. Em uma nova janela do navegador, acesse https://developers.egnyte.com para criar uma conta de desenvolvedor.

  6. Clique em Entrar e depois Criar uma conta.

  7. Preencha seus detalhes para criar uma conta.

  8. Na conta de desenvolvedor, navegue até Obter Chave API > Aplicação.

  9. Clique em Criar uma Nova Aplicação.

  10. Preencha os detalhes.

    O domínio Egnyte que você usará para testes é seu domínio Egnyte.

  11. Selecione Emitir uma nova chave para Egnyte Connect API e desmarque Emitir uma nova chave para Egnyte Protect se estiver selecionado.

  12. Copie e salve a Chave e o Segredo para que possam ser adicionados ao CMA.

  13. Clique em Registrar Aplicação.

Passo 2: Criar o Conector de API no CMA

Depois de configurar uma integração com a aplicação requerida, adicione os detalhes no CMA.

Para criar o conector da API no CMA:

  1. No menu de navegação, clique em Recursos > Integrações.

  2. Clique na aba Integrações Configuradas.

  3. Clique Novo.

    O painel de Nova Integração será aberto.

  4. Selecione o Aplicativo SaaS que você deseja adicionar.

  5. No menu suspenso Capacidade, selecione Proteção de Dados e Ameaças.

  6. Adicione os detalhes criados durante a primeira etapa.

  7. Clique Salvar.

  8. O aplicativo é visível na tabela Aplicativos Integrados com status de Conectado.

Adicionando Regras Egnyte à Política de Proteção de Dados

A política de Proteção de Dados pode monitorar e gerenciar os arquivos e pastas que seus usuários enviam com Egnyte.

Compreendendo as Ações Egnyte

Quando você cria uma regra de Proteção de Dados, pode definir diferentes ações para monitorar ou remediar as violações de política quando a regra é correspondida. Cada ação gera automaticamente um evento, e você também pode optar por receber uma notificação por email. Para mais sobre eventos da API Proteção de Dados, veja Analisando Eventos da API Proteção de Dados.

Estas são as ações que você pode definir para o mecanismo Proteção de Dados realizar quando uma regra é correspondida:

  • Monitorar: Detecta e registra atividades correspondentes sem impor qualquer alteração, fornecendo visibilidade para auditoria e análise.

  • Remover Compartilhamento: Revoga automaticamente links de compartilhamento ou acesso para prevenir acesso não autorizado ou externo a arquivos.

Configurando Regras Egnyte

Use a página Proteção de Dados para adicionar regras de aplicação SaaS na sua política de Proteção de Dados.

Crie uma regra de Proteção de Dados para definir o tráfego que é inspecionado pela API Proteção de Dados. Crie regras separadas para cada conector de aplicativo SaaS, e então defina os critérios que determinam qual tráfego é inspecionado.

EgnyteDPAPI.png

Para configurar regras:

  1. No painel de navegação, selecione Segurança > Proteção de Aplicativos & Dados API e selecione ou expanda Proteção de Dados.

  2. Clique em Novo. O painel de Nova Regra abre.

  3. Em Conector de Aplicação, selecione o aplicativo Egnyte.

  4. Configure as definições necessárias para a regra (veja abaixo para mais informações).

  5. Selecione uma Ação.

  6. (Opcional) Defina as opções de rastreamento para as regras gerarem notificações por e-mail.

    Para mais informações sobre eventos e notificações por e-mail, veja Alertas de Nível de Conta e Notificações do Sistema.

  7. Clique Salvar. A regra é adicionada à política Proteção de Dados.

Compreendendo as Regras Egnyte

Cada regra pode ser definida de acordo com os seguintes Critérios:

  • Opções de Compartilhamento: Controla como arquivos e pastas podem ser compartilhados, incluindo configurações de link, níveis de acesso e regras de expiração

  • Atributos de Arquivo: Descreve metadados de arquivo como nome, tamanho, tipo, proprietário e timestamps usados para identificação e decisões de política

  • Perfil de Conteúdo: Analisa conteúdos de arquivos para classificar tipos de dados, sensibilidade ou padrões para aplicação de segurança e conformidade

Analisando Eventos da API Proteção de Dados

A página Inicial > Eventos mostra todos os eventos da API Proteção de Dados para sua conta. As poderosas ferramentas de busca permitem explorar e identificar os poucos eventos que contêm os dados relevantes de que você precisa.

Os eventos da API Proteção de Dados podem ser identificados pelos seguintes campos:

  • Tipo de Evento - Segurança

  • Subtipo - Proteção de Dados da API de Segurança SaaS

Você pode saber mais sobre o uso da página de Eventos aqui.

Explicando os Campos dos Eventos da API Proteção de Dados

Nome do campo

Description

Nome do Conector

Nome para o conector que está definido para a regra

Tipo do Conector

Aplicativo SaaS definido para este conector

Perfil DLP

Perfil de Conteúdo DLP que gerou este evento

Nome do Arquivo

Nome do Arquivo Anexado

Tamanho do Arquivo

Tamanho do arquivo anexado

Tipo de Arquivo

Tipo de arquivo para o arquivo anexado

Tipos de Dados Correspondidos

Tipos de dados no Perfil de Conteúdo que corresponderam à regra

Colaboradores

Endereços de email dos usuários que receberam o arquivo

Regra

Nome da Regra na Política de Proteção de Dados

Proprietário

Proprietário do Arquivo

Severidade

Gravidade definide para a regra

Escopo de Compartilhamento

Opções de Compartilhamento para o anexo do Dropbox