Обзор
API Защиты данных обеспечивает внеполосную видимость и контроль для разрешенных облачных приложений. Чтобы обеспечить Защиту данных с доступом к приложению, вам необходимо настроить интеграцию с требуемым приложением. Для получения дополнительной информации см. что такое API защиты данных?.
Чтобы настроить интеграцию API защиты данных, вам необходимо:
Настроить интеграцию внутри SaaS-приложения
Создать API коннектор в CMA
Необходима лицензия на API безопасности SaaS.
Настройка интеграции Egnyte
Чтобы настроить интеграцию Egnyte, используйте пользователя с учетной записью Сервис в своей учетной записи Egnyte.
Предпосылки
Вы должны приобрести одну из этих лицензий:
Бизнес
Enterprise Lite
Enterprise Platform
Шаг 1: Настроить интеграцию в вашей учетной записи Egnyte
В вашей учетной записи Egnyte, найдите ключ и секрет для ввода в CMA.
Чтобы настроить интеграцию Egnyte:
В вашей учетной записи Egnyte перейдите в Настройки > Пользователи & Группы.
Нажмите Добавить новую учетную запись.
Выберите Учетная запись Сервиса > Администратор.
Введите учетные данные, которые вы хотите использовать.
Скопируйте и сохраните имя пользователя и пароль, чтобы они могли быть добавлены в Приложение Управления Cato.
В новом окне браузера перейдите на https://developers.egnyte.com для создания учетной записи разработчика.
Нажмите Войти затем Создать учетную запись.
Заполните свои данные для создания учетной записи.
В учетной записи разработчика перейдите в Получить ключ API > Приложение.
Нажмите Создать новое приложение.
Заполните детали.
Домен Egnyte, который вы будете использовать для тестирования, это ваш домен Egnyte.
Выберите Выдача нового ключа для Egnyte Connect API и снимите выбор Выдача нового ключа для Egnyte Protect, если он выбран.
Скопируйте и сохраните Ключ и Секрет, чтобы они могли быть добавлены в CMA.
Нажмите Зарегистрировать приложение.
Шаг 2: Создание API-коннектора в CMA
После того как вы настроили интеграцию с необходимым приложением, добавьте подробности в CMA.
Чтобы создать API-коннектор в CMA:
В меню навигации нажмите Ресурсы > Интеграции.
Перейдите на вкладку Настроенные интеграции.
Нажмите на Новый.
Открывается панель Новая Интеграция.
Выберите Приложение SaaS, которое вы хотите добавить.
В раскрывающемся списке Возможность выберите Защита данных и угроз.
Добавьте подробности, созданные на первом этапе.
Нажмите Save.
Приложение видно на таблице Интегрированных приложений с статусом Подключено.
Добавление правил Egnyte к политике Защиты данных
Политика Защиты данных может мониторить и управлять файлами и папками, которые ваши пользователи загружают с Egnyte.
Понимание действий Egnyte
Когда вы создаете правило Защиты данных, вы можете определить различные действия для мониторинга или устранения нарушений политики при совпадении правила. Каждое действие автоматически генерирует событие, и вы также можете выбрать получение уведомлений по электронной почте. Чтобы узнать больше о событиях API Защиты данных , см. Анализ событий API Защиты данных.
Эти действия вы можете задать для выполнения модулем Защиты данных при совпадении правила:
Монитор: Обнаруживает и регистрирует соответствие активности без внесения изменений, обеспечивая видимость для аудита и анализа.
Удалить общий доступ: Автоматически отзывает ссылки на общий доступ или доступ, чтобы предотвратить внешний или неавторизованный доступ к файлам.
Настройка правил Egnyte
Используйте страницу Защиты данных для добавления правил SaaS-приложения в вашу политику Защиты данных.
Создайте правило Защиты данных, чтобы определить трафик, который сканируется API Защиты данных. Создайте отдельные правила для каждого коннектора SaaS приложения, а затем определите критерии, которые определяют, какой трафик сканируется.

Чтобы настроить правила:
В панели навигации выберите Безопасность > Приложение & Защита данных через API и выберите или разверните Защита данных.
Нажмите Новое. Откроется панель Новое правило.
В Коннекторе приложения выберите приложение Egnyte.
Настройте необходимые параметры для правила (см. ниже для дополнительной информации).
Выберите Действие.
(Опционально) Определите параметры отслеживания для правил, чтобы создавать уведомления по электронной почте.
Для получения дополнительной информации о событиях и уведомлениях по электронной почте см. Уведомления на уровне учетной записи и системные уведомления.
Нажмите Save. Правило добавлено в политику Защиты данных.
Понимание правил Egnyte
Каждое правило может быть определено согласно следующим критериям:
Варианты совместного использования: Контролирует, как можно делиться файлами и папками, включая настройки ссылок, уровни доступа и правила истечения срока действия
Атрибуты файла: Описывает метаданные файла, такие как имя, размер, тип, владелец и временные метки, используемые для идентификации и принятия решений по политике
Профиль контента: Анализирует содержимое файлов для классификации типов данных, чувствительности или шаблонов для обеспечения безопасности и соблюдения норм
Анализ событий API Защиты данных
На странице Домашняя > События отображаются все события API Защиты данных для вашей учетной записи. Мощные инструменты поиска позволяют провести детализированный поиск и выявить несколько событий, содержащих необходимые вам данные.
События API Защиты данных можно идентифицировать по следующим параметрам:
Тип события - Безопасность
Подтип - Защита данных через API безопасности SaaS
Вы можете узнать больше об использовании страницы События здесь.
Объяснение полей событий API Защиты данных
Название поля | Description |
|---|---|
Имя API коннектора | Имя коннектора, которое определено для правила |
Тип разъема | SaaS-приложение, определенное для этого коннектора |
Профиль DLP | Профиль содержимого DLP, который сгенерировал это событие |
Имя Файла | Имя прикреплённого файла |
Размер Файла | Размер вложенного файла |
Тип файла | Тип файла для вложенного файла |
Совпадение типов данных | Типы данных в профиле содержимого, которые совпали с правилом |
Участники | Адреса электронной почты пользователей, получивших файл |
Правило | Имя правила в политике Защиты данных |
Владелец | Владелец файла |
Серьезность | Степень серьезности, определенная для правила |
Область совместного использования | Параметры совместного использования для вложения в Dropbox |