Slack: Configurando o Conector da API de Proteção de Dados

Prev Next

Este artigo explica como configurar o conector do Slack para a Proteção de Aplicações & Dados API para sua conta e criar regras que utilizem este conector na Proteção contra Ameaças e Proteção de Dados.

A Proteção de Aplicações & Dados API requer uma licença separada da Cato. Por favor, contate seu representante Cato ou revendedor oficial para mais informações.

Visão Geral do Conector do Slack

Crie o conector para o espaço de trabalho do Slack da sua organização. Em seguida, defina regras na política de Proteção contra Ameaças e Proteção de Dados que incluam o conector do Slack e definam o tráfego que será escaneado e inspecionado. Você pode criar um único conector Slack para cada locatário.

Requisitos

  • Permissões de administrador para o espaço de trabalho do Slack

  • O conector monitora arquivos, outras ações serão suportadas em breve

  • Nota: Somente canais públicos e compartilhados do Slack são suportados

Permissões necessárias para os conectores de API do Slack

Para permitir que a API de Proteção de Dados escaneie ativos e conteúdos das mensagens do Slack, o conector concede à Cato as seguintes permissões e ações com o aplicativo Slack:

  • Conceda acesso ao aplicativo usando Oauth2

  • Receba um token do aplicativo para estabelecer e manter uma conexão segura

  • Conectar-se às APIs do Slack e buscar dados e escanear arquivos de acordo com a Proteção de Aplicações & Dados API, incluindo:

    • Ler mensagens e arquivos no espaço de trabalho

    • Visualizar conteúdo e informações sobre:

      • Conta de administrador (você)

      • Canais e conversas

      • Espaço de trabalho da organização

Limitações de Serviços

  • Os canais privados são suportados apenas se o usuário do Slack que criou o conector estiver incluído no canal privado

Trabalhando com Conectores do Slack

Esta seção explica como criar conectores de API para o Slack e conectar o espaço de trabalho do Slack da sua organização à sua conta Cato.

Criando o Conector do Slack

Use o Aplicativo de Gerenciamento Cato para criar o conector do Slack, não é necessário configurar configurações no Slack. O conector do Slack permite que o motor da API de Segurança SaaS da Cato escaneie mensagens e anexos para o conteúdo que você define na política de Proteção de Dados.

Para criar o conector para o Slack:

  1. No menu de navegação, selecione Recursos > Integrações e clique na aba APIs Integrados.

  2. Clique em Novo. O painel Novo Conector é aberto.

  3. Em Conector de Aplicativo suspenso, selecione Slack.

    Atualmente, apenas permissões e ações de Ler são suportadas para o aplicativo do Slack. No entanto, permissões e ações de Ler/Escrever estarão disponíveis em breve.

  4. Na seção Capacidade, selecione Proteção de Dados e contra Ameaças.

  5. Digite um Nome do Conector.

  6. Clique em Autorizar e Salvar.

    A tela de permissões do Slack abrirá em uma nova aba do navegador.

  7. Dê permissões para sua conta Cato acessar o aplicativo do Slack.

    1. Permitir as permissões para que a Cato acesse o aplicativo do Slack.

      Slack_Permissions.png

    2. A tela mostra que você aplicou as permissões para o inquilino com sucesso.

      Success_Connector_Permissions.png

      Você pode fechar a aba do navegador e retornar à Aplicação de Gerenciamento Cato. Pode levar alguns segundos para o Slack processar a solicitação, então se você receber um erro, atualize o navegador.

      Enquanto o Slack está processando a solicitação, o Status do conector é Consentimento do usuário pendente (veja abaixo Entendendo o Status do Conector).

  8. A aplicação SaaS Slack é adicionada à aba APIs Integradas.

Entendendo o Status do Conector

A coluna Status na tela de Configurações dos Conectores mostra o status da conexão entre o aplicativo Slack e sua conta Cato. Estas são as explicações dos estados:

  • Conectado - Sua conta está conectada ao aplicativo e funcionando corretamente.

  • Erro de conexão - Problema de conectividade ou permissões com o conector Slack. Por favor, abra um chamado com Suporte.

  • Consentimento do usuário pendente - O conector Slack é criado na tela de Configurações de Conexão, no entanto, você não completou o processo na conta Slack para autorizá-lo a se conectar ao Cato.

Adicionando Regras do Slack à Política de Proteção de Dados

Esta seção explica como usar a política de Proteção de Dados para monitorar e gerenciar as mensagens e anexos que seus usuários enviam e recebem pelo Slack.

Configurando Regras do Slack

Use a página Proteção de Dados para adicionar regras de aplicação SaaS na sua política de Proteção de Dados.

Para os usuários do Slack, o conector distingue entre bots e contas de usuários. Você pode definir uma regra para usuários e uma regra separada para bots.

Para mais informações sobre as configurações da regra do Slack, veja abaixo Understanding the Slack Rules.

Slack_Data_Protection_Rule.png

Para criar uma nova regra de Proteção de Dados para o aplicativo Slack:

  1. No painel de navegação, selecione Segurança > Proteção de Aplicações e Dados API e selecione ou expanda Proteção de Dados.

  2. Clique em Novo. O painel de Nova Regra abre.

  3. Em Conector de Aplicação, selecione o aplicativo Slack.

  4. Na seção Geral, insira as configurações para a regra.

  5. Em Remetente, selecione um ou mais Usuários Slack que são mensagens Slack (o valor padrão é Qualquer).

    Quando você seleciona múltiplos usuários, há uma relação OU entre eles.

  6. Em Opções de Compartilhamento, selecione um ou mais tipos de mensagens e canais Slack que são escaneados (o valor padrão é Qualquer).

    Quando você seleciona várias opções, existe uma relação OU entre elas.

  7. Em Anexos, defina os critérios para especificar os anexos de arquivo que são escaneados (a configuração padrão é escanear todos os arquivos).

  8. Em Perfil de Conteúdo, selecione o DLP Perfil de Conteúdo para esta regra.

    Para mais informações sobre Perfis de Conteúdo de DLP, consulte Criando Perfis de Conteúdo de DLP.

  9. Em Ações, selecione Monitorar.

  10. (Opcional) Configure opções de rastreamento para gerar Eventos e enviar notificações.

    Para mais informações sobre as notificações, consulte o artigo relevante para Grupos de Assinatura, Listas de Email e Integrações de Alerta na seção Alertas.

  11. Clique Salvar. A regra é adicionada à política Proteção de Dados.

Compreendendo as Regras do Slack

Esta seção explica as configurações para as regras de Proteção de Dados que usam o conector Slack.

  • Remetente - Usuários Slack no seu workspace (o valor padrão é Qualquer)

  • Opções de Compartilhamento - Selecione os tipos de permissão de compartilhamento de arquivos que correspondem a esta regra (valor padrão é Qualquer)

    • Canal Público - Canal no Slack onde qualquer usuário pode ingressar

    • Canal Compartilhado - Canais do Slack que contém usuários de fora da sua organização

  • Anexos - Critérios para anexos que são escaneados (o valor padrão é Todos os anexos)

    • Tipo de Arquivo

    • Nome do Arquivo

    • Tamanho do Arquivo (o tamanho máximo do arquivo é 100 MB)

  • Perfil de Conteúdo - DLP Perfil de Conteúdo que define a inspeção de conteúdo DLP

    Você pode criar ou editar Perfis de Conteúdo em Segurança > Perfis de DLP > Perfis de DLP > Perfil de Conteúdo

  • Ações - Selecione se você deseja gerar um evento quando a regra for correspondida

Definindo arquivos ou anexos para uma regra

Você pode definir arquivos específicos (ou anexos) para uma regra e limitar o motor de API SaaS para apenas escanear os arquivos especificados para ver se eles correspondem ao Perfil de Conteúdo DLP.

Quando você adiciona múltiplos arquivos a uma Regra, selecione a relação entre eles:

  • Satisfazer qualquer (OU) - Correspondência com apenas um dos Tipos de Arquivo na regra

  • Satisfazer todos (E) - Corresponder a todos os Tipos de Arquivo na regra (caso contrário, a regra é ignorada)

Você pode usar a configuração Nome do Arquivo em uma regra para definir o nome exato do arquivo ou usar curingas para definir palavras-chave. Por exemplo, você pode definir o Nome do Arquivo como Interno para corresponder a todos os nomes de arquivos que contêm a palavra Interno.

Trabalhando com regras de proteção de dados ordenadas

O motor Proteção de Dados API inspeciona os dados sequencialmente e verifica se há correspondência com uma regra. Se os dados não corresponderem a uma regra, então não são inspecionados. Regras que estão no topo da base de regras têm uma prioridade mais alta e são aplicadas antes das regras mais abaixo na base de regras. Cada Tipo de Aplicação ou Conector é aplicado aos dados apenas uma vez.

Melhores práticas - Para maximizar a eficiência da sua base de regras, recomendamos que para cada tipo de conector, regras para usuários específicos tenham uma prioridade mais alta do que regras que se aplicam a Qualquer usuário.

Por exemplo, se os dados corresponderem a um conector na regra #2, os dados serão inspecionados pelo motor API de Proteção de Dados. O motor não continua a aplicar as regras #3 e abaixo para o mesmo conector. No entanto, os dados podem corresponder a uma regra de prioridade mais baixa com um conector diferente.

Adicionando proteção contra ameaças ao conector

Você pode criar Regras de Proteção contra Ameaças para o conector para escanear arquivos e anexos em busca de malware e vírus usando os Motores de Terceiros Anti-Malware e NG Anti-Malware que estão Habilitados para sua conta. O motor Proteção de Dados API escaneia o tráfego do conector e aplica as opções de ação e rastreamento que você configura para a regra:

  • Monitorar o tráfego (bloquear será suportado em breve)

  • Gerar Eventos

  • Enviar notificações por e-mail

Quando você cria uma regra Proteção de Aplicativo & Dados API, os motores Anti-Malware que estão habilitados para sua conta (Segurança > Anti-Malware) realizam varreduras de malware nos arquivos enviados para essa aplicação de conector.

A captura de tela a seguir mostra uma regra de Proteção contra Ameaças para o conector OneDrive que escaneia os arquivos enviados por usuários internos ou convidados:

Proteção_Contra_Ameaças_CAS.png

Criando uma exceção para um arquivo

Às vezes há um arquivo bloqueado pelos mecanismos da API de Proteção de Dados da Cato que você sabe que é seguro e precisa permitir na rede. Exceções de Anti-Malware na política de Hash do Arquivo também se aplicam à Proteção da API de Aplicativo & Dados. Para mais informações sobre como adicionar arquivos à Política de Hash do Arquivo, consulte Gerenciando Exceções de Anti-Malware.

Analisando Eventos da API Proteção de Dados

A página Inicial > Eventos mostra todos os eventos da API Proteção de Dados para sua conta. As poderosas ferramentas de busca permitem explorar e identificar os poucos eventos que contêm os dados relevantes de que você precisa.

Os eventos da API Proteção de Dados podem ser identificados pelos seguintes campos:

  • Tipo de Evento - Segurança

  • Subtipo - Proteção de Dados de API de Segurança SaaS e Proteção Anti-Malware da API de Segurança SaaS

Você pode saber mais sobre o uso da página de Eventos aqui.

Explicando os Campos dos Eventos da API Proteção de Dados

Nome do campo

Description

Nome do Conector

Nome para o conector que está definido para a regra

Tipo do Conector

Aplicativo SaaS que é definido para este conector

Perfil DLP

Perfil de Conteúdo DLP que gerou este evento

Nome do Arquivo

Nome do Arquivo Anexado

Tipos de Dados Correspondidos

Tipos de dados no Perfil de Conteúdo que corresponderam à regra

Colaboradores

Endereços de email dos usuários que receberam o arquivo

Regra

Nome da Regra na Política de Proteção de Dados

Remetente

Usuário Slack que enviou a mensagem ou arquivo

Severidade

Gravidade definide para a regra

Escopo de Compartilhamento

Opções de Compartilhamento para o anexo do Slack