La API de Protección de Datos proporciona visibilidad y control fuera de banda para aplicaciones en la nube autorizadas. Para proporcionar Protección de Datos con acceso a una aplicación, necesita configurar una integración con la aplicación requerida. Para más información, consulte ¿Qué es la API de Protección de Datos?.
Para configurar la integración de la API de Protección de Datos, necesita:
-
Configurar la integración dentro de la aplicación SaaS
-
Crear el conector de la API en el CMA
Se requiere una licencia de API de seguridad SaaS.
Para configurar la integración Egnyte, use el usuario de la Cuenta de Servicio en su cuenta Egnyte.
Debe haber comprado una de estas licencias:
-
Negocios
-
Enterprise Lite
-
Configuración de DNS
En su cuenta Egnyte, identifique la Clave y el Secreto para ingresar en el CMA.
Para configurar la integración Egnyte:
-
En su cuenta Egnyte, navegue hasta Configuración > Usuarios & Grupos.
-
Haga clic en Añadir nueva cuenta.
-
Seleccione Cuenta de Servicio > Administrador.
-
Ingrese las credenciales que quiera utilizar.
Copie y guarde el nombre de usuario y la contraseña para que puedan ser añadidos al CMA.
-
En una nueva ventana de navegador, vaya a https://developers.egnyte.com para crear una cuenta de desarrollador.
-
Haga clic en Iniciar sesión luego Crear una cuenta.
-
Complete sus datos para crear una cuenta.
-
En la cuenta de desarrollador, navegue hasta Obtener Clave API > Aplicación.
-
Haga clic en Crear una Nueva Aplicación.
-
Complete los detalles.
El dominio Egnyte que utilizará para probar es su dominio Egnyte.
-
Seleccione Emitir una nueva clave para Egnyte Connect API y deseleccione Emitir una nueva clave para Egnyte Protect si está seleccionado.
-
Copie y guarde la Clave y el Secreto para que puedan ser añadidos al CMA.
-
Haga clic en Registrar Aplicación.
Después de haber configurado una integración con la aplicación requerida, agregue los detalles en el CMA.
Para crear el conector de la API en el CMA:
-
Desde el menú de navegación, haga clic en Recursos > Integraciones.
-
Haga clic en la pestaña Integraciones Activas.
-
Haga clic en Nuevo.
Se abre el panel Nueva Integración.
-
Seleccione la Aplicación SaaS que desea agregar.
-
En el menú desplegable Capacidad seleccione Protección de Datos y Amenazas.
-
Agregue los detalles creados durante el primer paso.
-
Haz clic en Guardar.
-
La aplicación es visible en la tabla de Aplicaciones Integradas con un estado Conectado.
La política de Protección de Datos puede supervisar y gestionar los archivos y carpetas que sus usuarios suben con Egnyte.
Cuando crea una regla de Protección de Datos, puede definir diferentes acciones para supervisar o remediar las violaciones a la política cuando la regla coincide. Cada acción genera automáticamente un evento, y también puede optar por recibir una notificación por correo electrónico. Para más sobre los eventos de la API de Protección de Datos, consulte Analizando Eventos de API de Protección de Datos.
Estas son las acciones que puede definir para que el motor de Protección de Datos realice cuando una regla coincida:
-
Monitorear: Detecta y registra la actividad coincidente sin imponer ningún cambio, proporcionando visibilidad para auditoría y análisis.
-
Eliminar Compartir: Revoca automáticamente los enlaces compartidos o el acceso para evitar el acceso externo o no autorizado a archivos
Utilice la página de Protección de Datos para agregar las reglas de la aplicación SaaS en su política de Protección de Datos.
Cree una regla de Protección de Datos para definir el tráfico que es escaneado por la API de Protección de Datos. Cree reglas separadas para cada conector de aplicación SaaS, y luego defina el criterio que determina qué tráfico es escaneado.
Para configurar las reglas:
-
Desde el panel de navegación, seleccione Seguridad > Protección de API de Aplicación & Datos y seleccione o expanda Protección de Datos.
-
Haga clic en Nuevo. Se abre el panel Nueva Regla.
-
En Conector de Aplicación, seleccione la aplicación Egnyte.
-
Configurar las configuraciones requeridas para la regla (vea abajo para más información).
-
Seleccione una Acción.
-
(Opcional) Defina las opciones de seguimiento para generar notificaciones por correo electrónico.
Para más información sobre eventos y notificaciones por correo electrónico, vea Alertas a Nivel de Cuenta y Notificaciones del Sistema.
-
Haz clic en Guardar. La regla se agrega a la política de Protección de Datos.
Cada regla puede definirse de acuerdo con los siguientes criterios:
-
Opciones de Compartición: Controla cómo se pueden compartir archivos y carpetas, incluyendo configuraciones de enlaces, niveles de acceso, y reglas de expiración
-
Atributos de Archivo: Describe los metadatos del archivo tales como nombre, tamaño, tipo, propietario, y marcas de tiempo usadas para identificación y decisiones de política
-
Perfil de contenido: Analiza el contenido de los archivos para clasificar tipos de datos, sensibilidad, o patrones para seguridad y cumplimiento
La página Hogar > Eventos muestra todos los eventos de la API de Protección de Datos para su cuenta. Las potentes herramientas de búsqueda le permiten profundizar e identificar los pocos eventos que contienen los datos relevantes que necesita.
Los eventos de la API de Protección de Datos pueden identificarse por los siguientes campos:
-
Tipo de evento - Seguridad
-
Subtipo - Protección de Datos de API de Seguridad SaaS
Puede aprender más sobre el uso de la página de Eventos aquí.
|
Configuración global |
Descripción |
|---|---|
|
Nombre del Conector |
Nombre para el conector que está definido para la regla |
|
Tipo de Conector |
Aplicación SaaS que está definida para este conector |
|
Perfil DLP |
Perfil de Contenido de DLP que generó este evento |
|
Nombre de Archivo |
Nombre del archivo adjunto |
|
Tamaño de Archivo |
Tamaño del archivo adjunto |
|
Tipo de Archivo |
Tipo de archivo para el archivo adjunto |
|
Tipos de Datos Coincidentes |
Tipos de Datos en el Perfil de Contenido que coincidieron con la regla |
|
Collaborators |
Dirección de correo electrónico de los usuarios que recibieron el archivo |
|
Regla |
Nombre de la regla en la política de Protección de Datos |
|
Propietario |
Propietario del archivo |
|
Severidad |
Severidad definida para la regla |
|
Ámbito de Compartición |
Opciones de Compartición para el archivo adjunto de Dropbox |
0 comentarios
El artículo está cerrado para comentarios.