Configuration du Connecteur de Sécurité SaaS pour Microsoft Exchange

Cet article explique comment configurer les connecteurs Microsoft 365 et Microsoft Exchange pour la politique API du Sécurité SaaS de votre compte.

La politique API du Sécurité SaaS nécessite une licence séparée de Cato. Veuillez contacter votre représentant Cato ou revendeur officiel pour plus d'informations.

Remarque

Remarque : Veuillez contacter SaaSecAPI@catonetworks.com ou votre revendeur officiel de Cato pour plus d'informations sur l'utilisation de la politique API du Sécurité SaaS.

Aperçu des Connecteurs Microsoft Exchange

La première étape pour la solution API du Sécurité SaaS de Cato est de créer les connecteurs pour les applications SaaS de Microsoft, Microsoft 365 et Exchange. Pour les comptes avec plusieurs locataires Azure AD, vous pouvez créer plusieurs connecteurs Microsoft 365. De plus, vous pouvez créer plusieurs connecteurs Exchange pour chaque connecteur principal de Microsoft 365.

Chaque application Microsoft Exchange et chaque locataire Azure (selon l'application 365) sont soumis à la limitation de taux de Microsoft. Pour plus d'informations, consultez la documentation Microsoft.

Prérequis

  • Le connecteur Microsoft 365 nécessite qu'un administrateur avec le rôle d'administrateur global donne des permissions à l'API du Sécurité SaaS de Cato

  • Le connecteur surveille les fichiers, d'autres actions seront supportées prochainement

Permissions Requises pour les Connecteurs API pour Microsoft Exchange

Pour permettre à l'API du Sécurité SaaS de Cato de scanner les actifs et le contenu des courriels Exchange, le connecteur donne à Cato les permissions et actions suivantes avec l'application Exchange :

  • Accorder l'accès à l'application en utilisant Oauth2

  • Recevoir un jeton de l'application pour établir et maintenir une connexion sécurisée

  • Se connecter aux APIs de Microsoft et récupérer les données et scanner les courriels selon la politique de Protection des Données de l'API du Sécurité SaaS

Travailler avec les Connecteurs Microsoft Exchange

Pour permettre à l'API du Sécurité SaaS de Cato de scanner les actifs et le contenu pour Microsoft Exchange, vous devez d'abord configurer le connecteur Microsoft 365 comme l'application principale pour donner des permissions de lecture pour le connecteur Exchange. L'application principale n'a que des permissions pour gérer les connecteurs Microsoft. Vous pouvez facilement créer l'application dans l'Application de Gestion de Cato, il n'est pas nécessaire de configurer les paramètres dans Microsoft Azure. Ensuite, créez un connecteur Microsoft 365 séparé pour chaque locataire Azure.

Création du Connecteur Microsoft 365

Utilisez l'Application de Gestion de Cato pour créer le connecteur d'application SaaS Microsoft 365 pour le locataire Azure pour l'application Microsoft Exchange que vous scannez avec l'API du Sécurité SaaS. Vous devez avoir les bonnes identifiants pour vous authentifier à l'application Microsoft Exchange pour l'ajouter à votre compte Cato.

Avant de pouvoir créer et configurer les paramètres du connecteur, vous devez d'abord activer l'API du Sécurité SaaS pour votre compte.

Create_API_Connector.png

Pour créer le connecteur principal Microsoft 365 :

  1. Dans le menu de navigation, sélectionnez Resources > Integrations et cliquez sur SaaS APIs Data Protection.

  2. Cliquez sur Nouveau. Le panneau Nouvelle Connexion s'ouvre.

  3. Dans le panneau Nouvelle Connexion, sélectionnez l'application Microsoft 365.

    New_Microsoft_365_Connector.png
  4. Cliquez sur Autoriser et Sauvegarder.

    Un nouvel onglet du navigateur s'ouvre pour l'application Microsoft 365.

  5. Dans le nouvel onglet de navigateur, authentifiez-vous à l'application Microsoft 365 :

    1. Sélectionnez le compte Microsoft pour l'application Microsoft 365.

      Sinon, il pourrait y avoir une erreur d'authentification Microsoft.

    2. Entrez le mot de passe pour l'application et approuvez-le.

    3. Acceptez les permissions pour permettre à Cato d'accéder à l'application Microsoft 365.

    4. L'écran montre que vous avez appliqué avec succès les permissions pour l'application.

      Success_Connector_Permissions.png

      Vous pouvez fermer l'onglet du navigateur et revenir à l'Application de Gestion de Cato.

  6. L'application SaaS Microsoft 365 est ajoutée à la page Applications SaaS Installées.

    Azure_AD_Connector_Settings.png

Création du Connecteur Microsoft Exchange

Après que le connecteur Microsoft 365 soit connecté à votre compte Cato, vous pouvez créer les connecteurs Exchange requis. Le connecteur Exchange permet au moteur API du Sécurité SaaS de Cato de scanner les courriels pour le contenu que vous définissez dans la politique de Protection des Données. Des événements sont générés pour tout courriel qui correspond à une règle de la politique.

Remarque

Remarque: Lorsque vous créez un connecteur API pour une application Microsoft 365, le connecteur crée un certificat d'authentification qui est valide pour 3 mois, et renouvelle le certificat 7 jours avant l'expiration.

Pour créer le connecteur pour Microsoft Exchange :

  1. Dans le menu de navigation, sélectionnez Resources > Integrations et cliquez sur SaaS APIs Data Protection.

  2. Cliquez sur Nouveau. Le panneau Nouvelle Connexion s'ouvre.

  3. Créez une nouvelle Application SaaS Exchange, pour le Connecteur Principal que vous avez créé à l'étape précédente.

    Actuellement, seuls les permissions et actions de Lecture sont supportés pour l'application Exchange. Cependant, les permissions et actions de Lecture/Écriture seront supportées bientôt.

  4. Cliquez sur Autoriser et Sauvegarder.

  5. Dans un nouvel onglet du navigateur, authentifiez-vous à l'application Exchange.

    1. Sélectionnez le compte Microsoft pour l'application Exchange et connectez-vous.

    2. Entrez le mot de passe pour l'application et approuvez-le.

    3. Acceptez les permissions pour que Cato accède à l'application Exchange.

    4. L'écran montre que vous avez appliqué avec succès les permissions pour l'application.

      Vous pouvez fermer l'onglet du navigateur et revenir à l'Application de Gestion de Cato.

      Microsoft Azure peut prendre plusieurs secondes pour traiter la demande, donc si vous recevez une erreur, actualisez le navigateur.

  6. L'application SaaS Exchange est ajoutée à la page Protection des Données APIs SaaS.

Ajout de Règles Exchange à la Politique de Protection des Données

Cette section explique comment utiliser la politique de Protection des Données pour surveiller et gérer les messages et les pièces jointes que vos utilisateurs envoient avec Microsoft Exchange.

Configuration des Règles Exchange

Utilisez la page de Protection des Données pour ajouter les règles d'application SaaS dans votre politique de Protection des Données.

Pour plus d'informations sur les paramètres de règle Exchange, voir ci-dessous Comprendre les Règles Exchange.

SaaS_API_Data_Protection.png

Pour créer une nouvelle règle de Protection des Données pour l'application Exchange :

  1. Dans le volet de navigation, sélectionnez Security > SaaS Security API Policy et sélectionnez ou développez Protection des Données.

  2. Cliquez sur Nouveau. Le panneau Nouvelle Règle s'ouvre.

  3. Dans Connecteur d'Application, sélectionnez l'application Exchange.

  4. Dans la section Général, entrez les paramètres pour la règle.

  5. Dans Expéditeur, définissez les utilisateurs Azure AD qui envoient le courrier (le paramètre par défaut est N'importe qui).

  6. Dans Destinataires, définissez les utilisateurs Azure AD qui reçoivent le mail (le paramètre par défaut est Tout).

  7. Dans Pièces jointes, définissez les critères pour spécifier les pièces jointes de l'email qui sont scannées (le paramètre par défaut est de scanner toutes les pièces jointes).

  8. Dans Profil de contenu, sélectionnez le profil de contenu DLP pour cette règle.

    Vous pouvez entrer des mots-clés dans Objet de l'email, pour limiter les scans uniquement aux emails contenant ces mots-clés.

    Pour plus d'informations sur les profils de contenu DLP, voir Créer des profils de contenu DLP.

  9. Dans Actions, sélectionnez Surveiller.

  10. (Optionnel) Configurez les options de suivi pour générer des Événements et envoyer des notifications.

    Pour plus d'informations sur les notifications, voir l'article pertinent pour les groupes d'abonnement, listes de diffusion et intégrations d'alertes dans la section Alertes.

  11. Cliquez sur Sauvegarder. La règle est ajoutée à la politique de protection des données.

Comprendre les règles d'Exchange

Cette section explique comment définir les paramètres pour les règles de protection des données afin de scanner le trafic Exchange correct.

  • Expéditeur - utilisateurs individuels, ou types d'utilisateurs Azure qui envoient l'email (la valeur par défaut est Tout)

  • Destinataires - utilisateurs individuels, types d'utilisateurs Azure, ou domaines d'email qui reçoivent l'email (valeur par défaut est Tout)

  • Pièces jointes - Critères pour les pièces jointes qui sont scannées (valeur par défaut est toutes les pièces jointes)

    • Type de fichier

    • Nom du fichier

    • Taille du fichier (la taille maximale est de 100 MB)

  • Profil de contenu - Profil de contenu DLP qui définit l'inspection du contenu DLP (Sécurité > Profils DLP > Profils DLP > Profil de contenu)

Travailler avec les expéditeurs et les destinataires

Vous pouvez définir des Expéditeurs et Destinataires spécifiques pour chaque règle dans la politique de protection des données. L'application de gestion Cato se connecte à l'Azure AD pour le locataire défini dans le connecteur Office 365. Les utilisateurs individuels qui sont affichés pour une règle sont basés sur cet Azure AD, et NE sont PAS liés aux utilisateurs définis pour votre compte Cato.

Si vous ne voyez pas l'utilisateur requis, assurez-vous que l'utilisateur est correctement défini dans le locataire Azure AD, puis configurez la règle de protection des données.

Azure AD définit ces types d'utilisateurs :

  • Interne

  • Externe

  • Utilisateur

Pour les Destinataires d'une règle, vous pouvez également définir des domaines d'adresses email.

Définir des fichiers ou pièces jointes pour une règle

Vous pouvez définir des fichiers spécifiques (ou pièces jointes) pour une règle et limiter le moteur d'API SaaS à scanner uniquement les fichiers spécifiés pour voir s'ils correspondent au profil de contenu DLP.

Lorsque vous ajoutez plusieurs fichiers à une règle, sélectionnez la relation entre eux :

  • Satisfaire un (OU) - Correspondre à un seul des types de fichiers dans la règle

  • Satisfaire tous (ET) - Correspondre à tous les types de fichiers dans la règle (sinon, la règle est ignorée)

Vous pouvez utiliser le paramètre Nom de fichier dans une règle pour définir le nom exact du fichier ou utiliser des caractères génériques pour définir des mots-clés. Par exemple, vous pouvez définir le Nom de fichier comme interne pour correspondre à tous les noms de fichiers contenant le mot interne.

Travailler avec des règles de protection des données ordonnées

Le moteur de l'API de sécurité SaaS inspecte les données de manière séquentielle et vérifie si elles correspondent à une règle. Si les données ne correspondent pas à une règle, elles ne sont pas inspectées. Les règles qui sont au sommet de la base de règles ont une priorité plus élevée et elles sont appliquées avant les règles en bas de la base de règles. Chaque type d'application ou de connecteur est uniquement appliqué aux données une seule fois.

Bonne pratique - Pour maximiser l'efficacité de votre base de règles, nous recommandons que pour chaque type de connecteur, les règles pour des utilisateurs spécifiques aient une priorité plus élevée que les règles qui s'appliquent à N'importe quel utilisateur.

Par exemple, si les données correspondent à un connecteur dans la règle n°2, les données sont inspectées par le moteur de l'API de sécurité SaaS. Le moteur ne continue pas à appliquer les règles n°3 et au-delà pour le même connecteur. Cependant, les données pourraient correspondre à une règle de moindre priorité avec un connecteur différent.

Ajouter une protection contre les menaces au connecteur

Vous pouvez créer des règles de protection contre les menaces pour le connecteur pour scanner les fichiers et les pièces jointes pour les malwares et les virus en utilisant les moteurs Anti-Malware et Next Gen Anti-Malware activés pour votre compte. Le moteur de l'API de sécurité SaaS scanne le trafic du connecteur et applique l'action et les options de suivi que vous configurez pour la règle :

  • Surveiller le trafic (le blocage sera bientôt pris en charge)

  • Générer des événements

  • Envoyer des notifications par email

Lorsque vous créez une règle de protection contre les menaces de l'API de sécurité SaaS, les moteurs Anti-Malware activés pour votre compte (Sécurité > Anti-Malware) effectuent des scans de logiciels malveillants sur les fichiers envoyés pour cette application de connecteur.

La capture d'écran suivante montre une règle de protection contre les menaces pour le connecteur OneDrive qui scanne les fichiers envoyés par des utilisateurs internes ou des invités :

CAS_Protection_contre_les_menaces.png

Créer une exception pour un fichier

Parfois, il y a un fichier bloqué par les moteurs de l'API de sécurité SaaS de Cato que vous savez être sûr, et vous devez l'autoriser dans le réseau. La page Événements vous permet d'utiliser le hachage du fichier pour créer des exceptions qui contournent les scans de protection contre les menaces. Après avoir ouvert un événement pour le fichier spécifique qui a été bloqué, cliquez sur le hachage du fichier pour ouvrir le panneau de Configuration des exceptions et ajoutez le fichier comme une exception pour le compte. Vous pouvez choisir la durée de l'exception pour le fichier, ou configurer l'exception pour durer éternellement.

Exceptions de fichier pour Anti-Malware et API de sécurité SaaS

Les exceptions de fichier s'appliquent aux politiques de Anti-Malware et de Protection contre les menaces de l'API de sécurité SaaS. De même, lorsque vous créez des exceptions de fichiers à partir d'événements Anti-Malware et NG Anti-Malware, ces exceptions s'appliquent également à la politique de protection contre les menaces de l'API de sécurité SaaS. De même, lorsque vous créez des exceptions de fichiers à partir d'événements d'API de sécurité SaaS Anti-Malware, les exceptions s'appliquent également à la politique Anti-Malware. La liste complète des exceptions de fichiers est affichée à la fois sur la page Anti-Malware et sur la page de protection contre les menaces de l'API de sécurité SaaS.

Pour créer une exception pour un fichier :

  1. Dans le menu de navigation, sélectionnez Accueil > Événements.

  2. Filtrez pour l'événement en utilisant le Sous-type de API de sécurité SaaS Anti Malware.

  3. Depuis la colonne Temps, développez l'événement.

  4. Dans l'événement, cliquez sur le lien Hachage du fichier.

    Le panneau de Configuration des exceptions s'ouvre.

    configuration_exception.png
  5. Dans le menu déroulant Durée, sélectionnez combien de temps le fichier est exclu des moteurs Anti-Malware et NG Anti-Malware.

    Pour créer une exception permanente, sélectionnez Pour toujours.

  6. Cliquez sur Appliquer.

    L'exception est créée et ajoutée à la section Exceptions de fichier dans l'onglet Protection contre les menaces et sur la page Anti-Malware.

    AM_FileExceptions.png

Suppression d'une exception de fichier

Supprimez une exception pour la politique de protection contre les menaces lorsqu'elle n'est plus nécessaire.

Pour supprimer des exceptions de fichiers pour la politique de protection contre les menaces :

  1. Dans le menu de navigation, cliquez sur Sécurité > Politique de la sécurité SaaS API.

  2. Sélectionnez l'onglet Protection contre les menaces.

  3. Dans la section Exceptions de fichier, cliquez Delete.png pour l'exception que vous souhaitez supprimer.

  4. Cliquez sur Sauvegarder.

    L'exception est supprimée.

Analyse des événements de l'API de sécurité SaaS

La page Accueil > Événements affiche tous les événements de l'API de sécurité SaaS pour votre compte. Les puissants outils de recherche vous permettent d'approfondir et d'identifier les quelques événements qui contiennent les données pertinentes dont vous avez besoin.

Les événements de l'API de sécurité SaaS peuvent être identifiés par les champs suivants :

  • Type d'événement - Sécurité

  • Sous-type - Protection des données de l'API de sécurité SaaS et Anti Malware de l'API de sécurité SaaS

Vous pouvez en savoir plus sur l'utilisation de l'écran Événements ici. Vous pouvez utiliser le préréglage Protection des données de l'API de sécurité SaaS pour filtrer les événements.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0

0 commentaire