占位符文章 - 请勿删除
概况
数据保护 API 为批准的云应用提供带外可见性和控制。 要为应用提供数据保护访问,您需要与所需的应用程序设置集成。 欲了解更多信息,请参阅什么是 数据保护 API?.
要配置数据保护 API 集成,您需要:
在SaaS应用程序中配置集成
在CMA中创建API连接器
需要 SaaS 安全 API 许可证。
配置 ShareFile 集成
在您的 ShareFile 帐户中,识别客户端ID和客户端密钥。
步骤1:在您的 ShareFile 帐户中配置集成
要配置 ShareFile 集成:
登录到您的 ShareFile 帐户 (https://api.sharefile.com/)。
点击 获取 API 密钥 / 请求 OAuth 密钥。
添加以下详细信息:
应用程序名称:选择一个名称
应用程序描述:添加描述
重定向 URI:
https://cc.catonetworks.com/redirect/cas/appconnector/callback联系方式 / 公司:添加您的联系方式
点击 生成 API 密钥。
复制并保存 客户端ID 和 客户端密钥,以便在 CMA 中输入。
步骤2:在CMA中创建API连接器
设置所需应用程序的集成后,在CMA中添加详细信息。
要在CMA中创建API连接器:
从导航菜单中,点击资源 > 集成。
点击 已配置集成选项卡。
单击 新建。
新集成面板开启。
选择您要添加的 SaaS应用程序。
在 功能 下拉菜单中选择数据与威胁保护。
添加在步骤一中创建的详细信息。
单击 保存。
应用程序在集成应用程序表中可见,并显示为已连接状态。
向数据保护策略添加 ShareFile 规则
数据保护策略可以监控和管理用户通过 ShareFile 上传的文件和文件夹。
了解 ShareFile 操作
当您创建数据保护规则时,可定义不同的操作来监控或补救策略违规情况。 每个操作自动生成事件,您也可以选择接收电子邮件通知。 有关数据保护 API 事件的更多信息,请参见 分析数据保护 API 事件。
您可以为数据保护引擎设置以下动作以便在规则匹配时执行:
监控:检测并记录匹配活动而不做任何更改,提供审核和分析的可见性。
移除分享:自动撤销共享链接或访问,防止外部或未经授权的文件访问
配置 ShareFile 规则
使用数据保护页面在您的数据保护策略中添加 SaaS 应用程序规则。
创建数据保护规则以定义数据保护 API 扫描的流量。 为每个 SaaS 应用连接器创建单独的规则,然后定义哪些流量将被扫描的标准。

要配置规则:
从导航窗格中,选择 安全性 > 应用程序与数据 API 保护 ,并选择或展开 数据保护。
新建集成 面板打开。 新建规则 窗格打开。
在 应用程序连接器 中,选择 ShareFile 应用。
配置规则所需的设置(有关详细信息请参见下文)。
选择一个 操作。
(可选) 定义规则的跟踪选项以生成电子邮件通知。
有关事件和电子邮件通知的更多信息,请参见账户级别警报和系统通知。
单击 保存。 该规则已添加到数据保护政策中。
分析 数据保护 API 事件
主页 > 事件页显示了您账户的所有 数据保护 API 事件。 强大的搜索工具可以让您深入挖掘并识别包含您所需相关数据的少量事件。
数据保护 API 事件可以通过以下字段识别:
事件类型 - 安全性
子类型 - SaaS 安全 API 数据保护
您可以在这里了解有关使用事件页面的更多信息。
解释 数据保护 API 事件字段
字段名称 | 说明 |
|---|---|
连接器名称 | 规则中定义的连接器的名称 |
连接类型 | 为该连接器定义的 SaaS 应用程序 |
DLP配置文件 | 生成此事件的DLP内容配置文件 |
文件名 | 附加文件的名称 |
文件大小 | 附件文件的大小 |
文件类型 | 附件文件的文件类型 |
匹配的数据类型 | 在内容配置文件中匹配规则的数据类型 |
协作者 | 收到文件的用户的电子邮件地址 |
规则 | 在数据保护策略中的规则名称 |
所有者 | 文件所有者 |
严重性 | 已定义规则的严重程度 |
共享范围 | Dropbox附件的共享选项 |