حماية SharePoint باستخدام التحكم في التطبيقات وحماية البيانات

توضح هذه المقالة كيفية استخدام ميزات التحكم في التطبيقات وحماية البيانات لتأمين مستأجر Microsoft SharePoint الخاص بك.

نظرة عامة

مع الاعتماد المتزايد للمؤسسات على SharePoint للتعاون وإدارة المستندات، يمثل تأمين البيانات الحساسة وضمان الامتثال تحديًا حاسمًا. تعزز ميزات التحكم في التطبيقات وحماية البيانات أمان SharePoint من خلال توفير الرؤية، وحماية التهديدات، ومنع فقدان البيانات (DLP)، وتطبيق الامتثال. تأكد من تأمين بياناتك وملكيتك الفكرية دائمًا من خلال الاستفادة من ميزات التحكم في التطبيقات وحماية البيانات داخليًا وخارجيًا. يفرض هذا النهج الاستباقي القواعد بغض النظر عن كيفية اتصال المستخدمين ويوفر لك رؤية للمستخدمين غير المدارة والمدارة.

توفر هذه المقالة أمثلة على حالات الاستخدام لكيفية استخدام هذه الميزات لحماية مستأجر SharePoint الخاص بك. هذه الأمثلة ليست شاملة، من المحتمل أن تكون هناك حالات استخدام أخرى محددة لبيئتك.

تقييد الوصول باستخدام التحكم في التطبيقات مع الفحص المضمن

AC_rule.png

يتيح لك التحكم في التطبيقات تحديد الأنشطة والمعايير المطلوبة لإدارة الوصول إلى التطبيقات أو مستأجري التطبيقات المحددين. بالنسبة لـ SharePoint، يتضمن ذلك حظر الوصول إلى المستأجرين غير المصرح لهم وتقييد الوصول إلى البيانات الحساسة للمستخدمين المصرح لهم. لمزيد من المعلومات حول إضافة قواعد إلى سياسة التحكم في التطبيقات الخاصة بك، انظر إدارة سياسة التحكم في التطبيقات.

حظر الوصول إلى المستخدمين غير المصرح لهم

تحتوي سياسة التحكم في التطبيقات على قواعد مسبقة التعريف تسمح بالوصول إلى مستأجر SharePoint الخاص بالشركة فقط. الوصول إلى مستأجري SharePoint الآخرين محظور. هذا يمنع تعرض البيانات أو انتهاك الامتثال إذا قام المستخدمون بتحميل بيانات الشركة الحساسة عن غير قصد أو عن عمد إلى مستأجر خارجي أو غير مصرح به. تتيح لك قاعدة التحكم في التطبيقات هذه أيضًا فرض سياسات البيانات مثل الاحتفاظ، التشفير، أو ضوابط الوصول.

تقليل الوصول إلى البيانات الحساسة

يمكن أن يسمح أو يحظر التحكم في التطبيقات الوصول لمستخدمين أو مجموعات محددة إلى مسارات المجلدات أو الملفات. على سبيل المثال، إذا تم حفظ ملف يحتوي على رواتب الموظفين على SharePoint، يمكنك تقييد الوصول إلى هذا الملف لفريق المالية فقط. يضمن هذا التزامك بقوانين حماية البيانات ويمكنك من التخفيف من تهديدات الداخلين.

مراقبة الإجراءات باستخدام أنشطة التطبيقات

Sign_in_.png

توفر أنشطة التطبيق رؤية خارجية لجميع الأنشطة بما في ذلك المستخدمين غير المدارة (المتعاقدين) الذين يصلون إلى تطبيقات SaaS الخاصة بالشركة. الأحداث المولدة من أنشطة التطبيق مرئية من لوحة تحكم نشاط السحابة. يتيح لك هذا مراقبة أنشطة جميع المستخدمين الذين يصلون إلى مستأجر SharePoint الخاص بك حتى لو لم يكونوا متصلين بحوسبة Cato. يمنحك هذا رؤى دقيقة عن نشاط المستخدم وتحديد الوصول غير المصرح به. لمزيد من المعلومات حول إنشاء تكامل أنشطة التطبيق، انظر ما هو التحكم في التطبيقات عبر API مع أنشطة التطبيق؟ .

تحليل نشاط تسجيل الدخول

تحتوي لوحة تحكم نشاط السحابة على قسم تسجيل الدخول الأحادي SSO، والذي يتيح لك عرض تفاصيل المستخدمين الذين يصلون إلى مستأجر SharePoint الخاص بك. مع أداة أعلى تسلسل تسجيل الدخول، يمكنك مراقبة نشاط تسجيل الدخول الذي قد يشير إلى نشاط ضار. على سبيل المثال، رمز مميز غير مألوف، متصفح مشبوه، خصائص تسجيل دخول غير مألوفة، أو عنوان IP ضار. يوفر لك تنفيذ هذا التحليل من لوحة تحكم نشاط السحابة القدرة على اكتشاف الوصول غير المصرح به.

منع اختراق البيانات أو فقدان البيانات باستخدام DLP

يفحص DLP كيفية نقل البيانات والمحتوى وتحريكهما داخل وخارج مؤسستك. يمكن أن يمنع هذا تسريب البيانات وتقليل مخاطر الانتهاكات. تضمن القواعد الدقيقة الامتثال للوائح الصناعة لأجزاء حركة المرور ذات الصلة. كما أنه يراقب المحتوى الحساس ونقل الملفات عبر المنظمة. من خلال دمج DLP داخليًا وAPI حماية البيانات، يمكنك فرض نفس القواعد بغض النظر عما إذا كان المستخدم متصلًا بحوسبة Cato. لمزيد من المعلومات، انظر منع فقدان البيانات (DLP).

عزل البيانات الخاصة

عند إنشاء قاعدة حماية البيانات، يمكنك تحديد إجراءات مختلفة لمراقبة أو استعادة انتهاكات السياسة عند تطابق القاعدة. يدعم SharePoint إجراء العزل. هذا ينقل ملفًا يحتوي على أنواع بيانات مسبقة التعريف إلى مجلد عزل بحيث لم يعد الوصول إليه ممكنًا. على سبيل المثال، إذا تم تحميل معلومات بطاقات ائتمان العملاء إلى SharePoint، يمكنك إنشاء قاعدة DLP تعزل الملف وتمنع أي مستخدمين آخرين من الوصول إليه.

هل كان هذا المقال مفيداً؟

0 من 0 وجدوا هذا مفيداً

لا توجد تعليقات