Эта статья объясняет, как настроить коннектор Dropbox для Политики защиты API приложений и данных для вашего аккаунта и создать правила, которые используют этот коннектор в Политике защиты данных.
Политика Защиты данных API приложений требует отдельной лицензии Cato. Пожалуйста, свяжитесь с вашим представителем Cato или официальным реселлером для дополнительной информации.
Обзор соединителя Dropbox
Создайте коннектор для арендатора Dropbox для вашей организации. Затем определите правила в политике защиты данных, которые включают соединитель Dropbox и определяют, что файлы сканируются и проверяются. Вы можете создать один коннектор Dropbox для каждого арендатора.
Необходимые условия
Права администратора команды для арендатора Dropbox
Поддерживается планом Dropbox Business Plus
Необходимые разрешения для API соединителей для Dropbox
Чтобы включить API защиты данных для сканирования файлов и папок в вашей учетной записи Dropbox, коннектор предоставляет Cato следующие разрешения и действия с приложением Dropbox:
Индивидуальные разрешения
Просмотр содержимого файлов и папок пользователей Dropbox
Просмотр запросов файлов пользователей Dropbox и настроек общих папок Dropbox и их сотрудников
Просмотр основной информации об учетных записях пользователей Dropbox, таких как имя пользователя, email и страна
Командные разрешения
Просмотр информации о файлах и папках вашей команды
Просмотр и редактирование содержимого, данных управления и информации о файлах и папках вашей команды
Просмотр вашего членства в команде
Просмотр журнала активности вашей команды
Просмотр структуры папок вашей команды и пользователей
Просмотр основной информации о вашей команде, включая имена, количество пользователей и настройки команды
Известные Ограничения услуг
Коннектор идентифицирует активность «Поделиться» после любого последующего действия, выполненного в арендаторе Dropbox любым из пользователей аккаунта (не при изначальном действии общего доступа)
Работа с соединителями Dropbox
Этот раздел объясняет, как создать API коннекторы для Dropbox и как подключить арендатора Dropbox вашей организации к вашему аккаунту Cato.
Создание соединителя Dropbox
Используйте приложение управления Cato для создания коннектора Dropbox, настройка параметров в Dropbox не требуется. Коннектор Dropbox позволяет движку API безопасности SaaS сканировать файлы на наличие содержимого, определенного вами в политике защиты от угроз и защиты данных.
Для EA - В настоящее время поддерживается действие Мониторинг, которое требует только разрешения Чтение. Тем не менее, мы рекомендуем настроить коннектор Dropbox с Чтение/Запись разрешениями, чтобы не понадобилось вносить изменения в коннектор для применения дополнительных действий в будущем (например). Карантин).
Чтобы создать коннектор для Dropbox:
Из меню навигации выберите Ресурсы > Интеграции и нажмите вкладку Интегрированные приложения.
Нажмите Создать. Открывается панель Новый Коннектор.
В раскрывающемся списке SaaS Приложение выберите Dropbox.
В разделе Возможность выберите Защита данных и от угроз.
Введите Имя коннектора API.
В приложении управления Cato, нажмите Авторизовать и сохранить.
Экран разрешений Dropbox откроется в новой вкладке браузера.
Предоставьте разрешения для вашего аккаунта Cato на доступ к арендатору Dropbox.
Нажмите Продолжить, чтобы подтвердить, что вы хотите разрешить Cato доступ к арендатору Dropbox.

Нажмите Разрешить, чтобы разрешить Cato доступ к арендатору Dropbox.

На экране показано, что вы успешно применили разрешения для арендатора.

Вы можете закрыть вкладку браузера и вернуться в приложение управления Cato. Dropbox может занять несколько секунд на обработку запроса, поэтому, если вы получите ошибку, обновите браузер.
Пока Dropbox обрабатывает запрос, статус коннектора Ожидание согласия пользователя (см. ниже Понимание Статуса Коннектора).
Соединитель Dropbox SaaS добавлен на вкладку Интегрированные приложения.
Понимание статуса подключения
Столбец Статус на экране Настройки Коннекторов показывает статус соединения между приложением Dropbox и вашим аккаунтом Cato. Вот объяснения статусов:
Подключено - Ваш аккаунт подключен к приложению и работает правильно
Предупреждение о подключении - Некоторые пользователи в арендаторе Dropbox не настроены правильно для поддержки API защиты данных. Пожалуйста, откройте запрос в службу поддержки Support.
Ошибка подключения - Проблема с соединением или разрешениями с коннектором Dropbox. Пожалуйста, откройте запрос в службу поддержки Support.
Dropbox поддерживает только создание одного коннектора на арендатора.
Ожидание согласия пользователя - Коннектор Dropbox создан на экране Настройки соединений, однако вы не завершили процесс авторизации Cato для подключения к вашему аккаунту Dropbox.
Добавление правил Dropbox в политику защиты данных
Этот раздел объясняет, как использовать политику защиты данных для мониторинга и управления файлами и папками, которые ваши пользователи загружают и скачивают с помощью Dropbox.
Понимание действий Dropbox
Когда вы создаете правило Защиты данных, вы можете определить различные действия для мониторинга или устранения нарушений политики при совпадении правила. Каждое действие автоматически генерирует событие, и вы также можете выбрать получение уведомлений по электронной почте. Чтобы узнать больше о событиях API защиты данных, смотрите ниже Анализ событий API защиты данных.
Эти действия вы можете задать для выполнения модулем Защиты данных при совпадении правила:
Мониторинг - Создает событие, чтобы позволить вам отслеживать трафик, соответствующий правилу.
Настройка правил Dropbox
Используйте страницу Защиты данных для добавления правил SaaS-приложения в вашу политику Защиты данных.
Создайте правило защиты данных, чтобы определить трафик, который сканируется API защиты данных. Создайте отдельные правила для каждого коннектора SaaS приложения, а затем определите критерии, которые определяют, какой трафик сканируется.
Для получения дополнительной информации о настройках правил Dropbox, смотрите ниже Понимание правил Dropbox.

Чтобы создать новое правило Защиты данных для приложения Dropbox:
В панели навигации выберите Безопасность > Приложение и Защита данных через API и выберите или разверните Защита данных.
Нажмите на Новый. Панель Новое правило открыта.
В Коннектор приложения выберите приложение Dropbox.
В разделе Общие настройки введите настройки для правила.
В Владелец выберите одного или нескольких пользователей Dropbox, которых вы отслеживаете (значение по умолчанию Любой}).
Когда вы выбираете нескольких пользователей, между ними существует отношение ИЛИ.
В Параметры совместного использования выберите уровень разрешений для сканируемых файлов и папок (значение по умолчанию Любое).
Когда вы выбираете несколько параметров, между ними существует отношение ИЛИ.
В Атрибуты Файла, определите критерии для указания файлов, которые сканируются (по умолчанию сканируются все файлы).
В разделе Профиль контента выберите DLP профиль контента для этого правила.
Для получения дополнительной информации о профилях содержимого DLP см. Создание профилей содержимого DLP.
Выберите Действие.
(Опционально) Определите параметры отслеживания для правил, чтобы создавать уведомления по электронной почте.
Для получения дополнительной информации о событиях и уведомлениях по электронной почте см. Уведомления на уровне учетной записи и системные уведомления.
Нажмите Save. Правило добавлено в политику Защиты данных.
Понимание правил Dropbox
В этом разделе объясняется, как определить настройки для правил Защиты данных для правильного сканирования трафика Dropbox. Каждое правило может быть определено согласно следующим критериям:
Владелец - Пользователи Dropbox в вашем рабочем пространстве (значение по умолчанию Любой)
Внутренний - Владелец - любой пользователь в вашей компании
Пользователь Dropbox - Владелец - конкретный пользователь
Параметры Совместного Использования - Выберите типы разрешений на совместное использование файлов и папок, которые соответствуют этому правилу (значение по умолчанию - Любое)
Частный - Только пользователь имеет доступ
Люди с открытой ссылкой - Общедоступен для всех, у кого есть ссылка (не нужно входить в Dropbox)
Сотрудники компании - Любой пользователь в вашей компании с ссылкой
Только приглашенные сотрудники компании - Любой пользователь в вашей компании, который был приглашен для совместного использования файла
Только приглашенные внешние люди - Внешние пользователи, которые были приглашены для совместного использования файла
Атрибуты файла - Критерии для вложений, которые сканируются (значение по умолчанию - все вложения)
Тип файла
Имя файла
Размер файла (максимальный размер файла – 20 МБ)
Профиль контента - DLP Профиль контента, который определяет проверку контента DLP
Вы можете создать или отредактировать Профили Контента в Безопасность > Профили DLP > Профили DLP > Профиль контента
Действия - Выберите, если хотите генерировать событие или уведомление по электронной почте при совпадении правила
Определение Файлов или Вложений для Правила
Вы можете определить конкретные файлы (или вложения) для правила и ограничить API безопасности SaaS двигателем только для сканирования указанных файлов, чтобы проверить, соответствуют ли они Профилю Контента DLP.
Когда вы добавляете несколько файлов в правило, выберите отношение между ними:
Удовлетворяет любому (ИЛИ) - Соответствует только одному из типов файла в правиле
Удовлетворить всем (И) - Соответствует всем типам файлов в правиле (в противном случае правило игнорируется)
Вы можете использовать настройку Имя файла в правиле для определения точного имени файла или использовать подстановочные символы для определения ключевых слов. Например, вы можете определить Имя Файла как внутренний, чтобы соответствовать всем именам файлов, содержащим слово внутренний.
Работа с приведенными в порядок правилами защиты данных
Движок API Защиты данных последовательно проверяет данные и проверяет соответствие правилу. Если данные не соответствуют правилу, они не инспектируются. Правила, находящиеся в верхней части базы правил, имеют более высокий приоритет и применяются перед правилами, находящимися ниже в базе правил. Каждый тип приложения или соединителя применяется к данным только один раз.
Лучшие практики - чтобы максимизировать эффективность вашей базы правил, мы рекомендуем, чтобы для каждого типа коннектора правила для конкретных пользователей имели более высокий приоритет, чем правила, применяемые к Любой пользователям.
Например, если данные соответствуют коннектору в правиле №2, данные проверяются движком API Защиты данных. Двигатель не продолжает применять правила №3 и ниже для того же коннектора. Тем не менее, данные могут соответствовать правилу с более низким приоритетом с другим коннектором.
Добавление защиты от угроз в коннектор
Вы можете создать правила Защиты от угроз для коннектора, чтобы сканировать файлы и вложения на наличие вредоносных программ и вирусов, используя движки Антивирус и NG Антивирус, которые включены для вашей учетной записи. Движок Защита данных API сканирует трафик коннектора и применяет действие и параметры отслеживания, которые вы настроили для правила.
Это действия, которые вы можете настроить для выполнения движком Защиты от угроз, когда правило срабатывает:
Мониторинг - Создает событие, чтобы позволить вам отслеживать трафик, соответствующий правилу.
Каждое действие автоматически генерирует событие, и вы также можете выбрать получение уведомлений по электронной почте. Чтобы узнать больше о событиях API защиты данных, смотрите ниже Анализ событий API защиты данных.
Когда вы создаете правило App & Data API Protection, Антивирусные двигатели, которые включены для вашего аккаунта (Безопасность > Антивирус), выполняют сканирование на наличие вредоносных программ в файлах, которые отправляются для этого прилojения-коннектора.
Следующий скриншот показывает правило Защиты от угроз для коннектора OneDrive, которое сканирует файлы, отправленные Внутренними пользователями или Гостями:

Создание Исключения для файла
Иногда существует файл, заблокированный движками Cato's Data Protection API, который вы знаете, что безопасен, и вам нужно разрешить его в сети. Исключения для антивируса в политике хеша файла также применяются к Защита АРМ и данных API. Для получения информации о добавлении файлов в политику хеша файла, смотрите Управление исключениями для антивируса.
Анализ событий API Защиты данных
На странице Домашняя > События отображаются все события API Защиты данных для вашей учетной записи. Мощные инструменты поиска позволяют провести детализированный поиск и выявить несколько событий, содержащих необходимые вам данные.
События API Защиты данных можно идентифицировать по следующим параметрам:
Тип события - Безопасность
Подтип - Защита данных API безопасности SaaS и Антивирусная защита API безопасности SaaS
Вы можете узнать больше об использовании страницы События здесь.
Объяснение полей событий API Защиты данных
Имя поля | Описание |
|---|---|
Имя коннектора | Имя для коннектора, определенного для правила |
Тип разъема | SaaS-приложение, определенное для этого коннектора |
Профиль DLP | Профиль содержимого DLP, который сгенерировал это событие |
Имя файла | Имя прикреплённого файла |
Размер Файла | Размер вложенного файла |
Тип файла | Тип файла для вложенного файла |
Совпадение типов данных | Типы данных в профиле содержимого, которые совпали с правилом |
Участники | Адреса электронной почты пользователей, получивших файл |
Правило | Имя правила в Политика защиты данных |
Владелец | Владелец файла |
Серьезность | Степень серьезности, определенная для правила |
Область совместного использования | Варианты совместного использования вложения Dropbox |