Documentation Index

Fetch the complete documentation index at: https://knowledge.catonetworks.com/llms.txt

Use this file to discover all available pages before exploring further.

Egnyte:配置数据保护API连接器

Prev Next

概概览

数据保护 API 为批准的云应用提供带外可见性和控制。 要为应用提供数据保护 访问,您需要与所需的应用程序设置集成。 欲了解更多信息,请参阅什么是 数据保护 API.

要配置数据保护 API 集成,您需要:

  1. 在SaaS应用程序中配置集成

  2. 在CMA中创建API连接器

需要 SaaS 安全 API 许可证。

配置Egnyte集成

要配置Egnyte集成,请使用您Egnyte账户中的服务账户用户。

Prerequisites

您必须购买其中一个许可证:

  • 商务版

  • 企业轻量版

  • 企业平台版

步骤1:在您Egnyte账户中配置集成

在您的Egnyte账户中,识别要输入到CMA的密钥和密码。

要配置Egnyte集成:

  1. 在您的Egnyte账户中,导航至设置 > 用户 & 组

  2. 单击添加新账户

  3. 选择服务账户 > 管理员

  4. 输入您要使用的凭据。

    复制并保存用户名和密码,以便将它们添加到CMA中。

  5. 在新的浏览器窗口中,访问https://developers.egnyte.com以创建开发者账户。

  6. 单击登录,然后单击创建账户

  7. 填写您的详细信息以创建一个账户。

  8. 在开发者账户中,导航至获取API密钥 > 应用程序

  9. 点击创建新应用程序

  10. 填写详细信息。

    您用于测试的Egnyte域名是您的Egnyte域名。

  11. 选择为Egnyte Connect API发放新密钥,如果为Egnyte Protect发放新密钥已选中,则取消选择。

  12. 复制并保存密钥密码,以便将它们添加到CMA中。

  13. 点击注册应用程序

步骤2:在CMA中创建API连接器

在设置集成并应用必需的应用程序后,在CMA中添加详细信息。

要在CMA中创建API连接器:

  1. 从导航菜单中,点击资源 > 集成

  2. 点击 已配置集成选项卡。

  3. 单击 新建

    新集成面板开启。

  4. 选择您要添加的 SaaS应用程序

  5. 功能 下拉菜单中选择数据与威胁保护。

  6. 添加在步骤一中创建的详细信息。

  7. 应用程序在 集成的应用程序 表中显示,状态为 已连接

  8. 应用程序在集成应用程序表中可见,并显示为已连接状态。

将Egnyte规则添加到数据保护策略

数据保护策略可以监控和管理用户通过Egnyte上传的文件和文件夹。

理解Egnyte操作

当您创建数据保护规则时,可定义不同的操作来监控或补救策略违规情况。 每个操作自动生成事件,您也可以选择接收电子邮件通知。 有关数据保护 API 事件的更多信息,请参见 分析 数据保护 API 事件

您可以为数据保护引擎设置以下动作以便在规则匹配时执行:

  • 监控:检测并记录匹配活动而不做任何更改,提供审核和分析的可见性。

  • 移除分享:自动撤销共享链接或访问,防止外部或未经授权的文件访问

配置Egnyte规则

使用数据保护页面在您的数据保护策略中添加 SaaS 应用程序规则。

创建数据保护规则以定义数据保护 API 扫描的流量。 为每个 SaaS 应用连接器创建单独的规则,然后定义哪些流量将被扫描的标准。

EgnyteDPAPI.png

要配置规则:

  1. 从导航窗格中,选择 安全性 > 应用程序与数据 API 保护 ,并选择或展开 数据保护

  2. 单击 新建新建规则 窗格打开。

  3. 应用程序连接器中,选择Egnyte应用程序。

  4. 配置规则所需的设置(有关详细信息请参见下文)。

  5. 选择一个 操作

  6. (可选) 定义规则的跟踪选项以生成电子邮件通知。

    有关事件和电子邮件通知的更多信息,请参见账户级别警报和系统通知

  7. 应用程序在 集成的应用程序 表中显示,状态为 已连接。 该规则已添加到数据保护政策中。

理解Egnyte规则

每个规则可以根据以下标准定义:

  • 共享选项:控制文件和文件夹的共享方式,包括链接设置、访问级别和到期规则

  • 文件属性:描述文件元数据,如名称、大小、类型、所有者和时间戳,用于识别和策略决策

  • 内容配置文件:分析文件内容以分类数据类型、敏感性或模式以进行安全和合规执行

分析 数据保护 API 事件

主页 > 事件页显示了您账户的所有 数据保护 API 事件。 强大的搜索工具可以让您深入挖掘并识别包含您所需相关数据的少量事件。

数据保护 API 事件可以通过以下字段识别:

  • 事件类型 - 安全

  • 子类型 - SaaS 安全 API 数据保护

您可以在这里了解有关使用事件页面的更多信息。

解释 数据保护 API 事件字段

字段名称

描述

连接器名称

规则中定义的连接器的名称

连接器类型

为该连接器定义的 SaaS 应用程序

DLP配置文件

生成此事件的 DLP 内容配置文件

文件名称

附加文件的名称

文件大小

附件文件的大小

文件类型

附件文件的文件类型

匹配的数据类型

在内容配置文件中符合规则的数据类型

协作者

收到文件的用户的电子邮件地址

规则

在数据保护策略中的规则名称

所有者

文件所有者

严重程度

已定义规则的严重程度

共享范围

Dropbox附件的共享选项