Microsoft OneDrive: डेटा सुरक्षा API कनेक्टर का कॉन्फ़िगरेशन

यह लेख इस बात की व्याख्या करता है कि आपके खाते के लिए ऐप & डेटा API सुरक्षा नीति के लिए Microsoft OneDrive कनेक्टर को कैसे कॉन्फ़िगर करें और डेटा सुरक्षा नीति के लिए OneDrive नियम बनाएँ

ऐप & डेटा API सुरक्षा नीति के लिए Cato से एक अलग लाइसेंस की आवश्यकता होती है। अधिक जानकारी के लिए कृपया अपने Cato प्रतिनिधि या आधिकारिक रिसेलर से संपर्क करें।

नोट

नोट: SaaSecAPI@catonetworks.com या आपके आधिकारिक Cato पुनर्विक्रेता से एप्लिकेशन और डेटा एपीआई सुरक्षा नीति का उपयोग करने के बारे में अधिक जानकारी के लिए संपर्क करें।

Microsoft कनेक्टरों का अवलोकन

Microsoft 365 और OneDrive SaaS ऐप्स के लिए कनेक्टर्स बनाएँ।

प्रत्येक Microsoft OneDrive ऐप और Microsoft Azure किरायेदार (365 ऐप के अनुसार) Microsoft की दर सीमितकरण का पालन करते हैं। अधिक जानकारी के लिए, कृपया Microsoft दस्तावेज़ देखें।

पूर्वापेक्षाएँ

  • Microsoft 365 कनेक्टर को डेटा सुरक्षा API के लिए अनुमतियाँ देने के लिए वैश्विक प्रशासक भूमिका के साथ एक व्यवस्थापक की आवश्यकता होती है

OneDrive के लिए एपीआई कनेक्टरों के लिए आवश्यक अनुमतियाँ

OneDrive फ़ाइलों और फ़ोल्डरों के लिए संपत्तियों और सामग्री को स्कैन करने के लिए डेटा सुरक्षा API को सक्षम करने के लिए, कनेक्टर OneDrive ऐप के साथ Cato को निम्नलिखित अनुमतियाँ और क्रियाएँ देता है:

  • Oauth2 का उपयोग करके एप्लिकेशन की पहुंच प्रदान करें

  • सुरक्षित कनेक्शन स्थापित और बनाए रखने के लिए एप्लिकेशन से एक टोकन प्राप्त करें

  • Microsoft एपीआई से कनेक्ट करें और ऐप & डेटा API सुरक्षा नीति के अनुसार डेटा प्राप्त करें और फाइलों को स्कैन करें, सहित:

    • सभी साइटों के संग्रहों में फाइलें पढ़ें

    • साइन इन करें और उपयोगकर्ताओं के पूरे प्रोफाइल पढ़ें

    • सभी साइट्स के संग्रहों में फाइलें तैयार करें (जल्द ही आने वाला है)

Microsoft OneDrive एपीआई कनेक्टरों के साथ काम करना

इस अनुभाग में बताया गया है कि Microsoft 365 और OneDrive के लिए API कनेक्टर कैसे बनाएँ, और उन्हें अपने Cato खाते से कैसे जोड़ें।

Microsoft OneDrive के लिए एपीआई कनेक्टरों को समझना

Microsoft OneDrive के लिए डेटा सुरक्षा API को संपत्ति और सामग्री स्कैन करने के लिए सक्षम करने के लिए, आपको पहले Microsoft 365 कनेक्टर को पेरेंट एप्लिकेशन के रूप में कॉन्फ़िगर करना होगा ताकि OneDrive कनेक्टर के लिए पढ़ने की अनुमतियाँ दी जा सकें। पेरेंट ऐप के पास केवल Microsoft कनेक्टर्स को मैनेज करने की अनुमतियाँ होती हैं। इसके बाद, यदि आवश्यक हो, तो आप प्रत्येक Azure टेनेंट के लिए एक अलग Microsoft 365 कनेक्टर बना सकते हैं।

चरण 1: Microsoft 365 कनेक्टर बनाना

Cato प्रबंधन एप्लिकेशन का उपयोग करके उस Microsoft OneDrive ऐप के लिए Azure टेनेंट के लिए Microsoft 365 SaaS एप्लिकेशन कनेक्टर बनाएँ, जिसे आप डेटा सुरक्षा API के साथ स्कैन कर रहे हैं। आपके पास Microsoft OneDrive ऐप में प्रमाणीकरण करने के लिए सही क्रेडेंशियल्स होने चाहिए ताकि आप इसे अपने Cato खाते में जोड़ सकें।

आप कनेक्टर सेटिंग्स बनाने और कॉन्फिगर करने से पहले, सबसे पहले, अपने खाते के लिए डेटा सुरक्षा API सक्षम करना होगा।

पहला, MS Tenant एकीकरण को अभिभावक कनेक्टर के रूप में विन्यस्त करें। यह कनेक्टर सभी Microsoft एकीकरण के लिए उपयोग किया जा सकता है। यदि आपने पहले ही अभिभावक कनेक्टर बना लिया है, तो चरण 2 पर जाएं।

Create_API_Connector.png

MS Tenant एकीकरण बनाने के लिए:

  1. नेविगेशन मेनू से, संसाधन > इंटीग्रेशन्स चुनें और इंटीग्रेटेड एप्लिकेशन्स टैब पर क्लिक करें।

  2. नया पर क्लिक करें। नया कनेक्टर पैनल खुलता है।

  3. नया कनेक्टर पैनल में, MS टेनेंट (नए MS टेनेंट को कॉन्फ़िगर करें) ऐप चुनें।

    New_Microsoft_365_Connector.png
  4. कनेक्टर का नाम दर्ज करें।

  5. अधिकृत करें और सेव करें पर क्लिक करें।

    एक नया ब्राउज़र टैब Microsoft 365 ऐप के लिए खुलता है।

  6. नए ब्राउज़र टैब में, Microsoft 365 ऐप में प्रमाणीकरण करें:

    1. Microsoft 365 ऐप के लिए Microsoft खाता चुनें।

      अन्यथा, Microsoft प्रमाणीकरण त्रुटि हो सकती है।

    2. ऐप के लिए पासवर्ड दर्ज करें और इसे स्वीकृत करें।

    3. काटो को Microsoft 365 ऐप एक्सेस करने देने के लिए अनुमतियाँ स्वीकार करें

    4. स्क्रीन दिखाता है कि आपने ऐप के लिए अनुमतियाँ सफलतापूर्वक लागू की हैं।

      Success_Connector_Permissions.png

      आप ब्राउज़र टैब को बंद कर सकते हैं और Cato प्रबंधन एप्लिकेशन पर वापस आ सकते हैं।

  7. Microsoft 365 SaaS एप्लिकेशन इंटीग्रेटेड एप्लिकेशन्स टैब पर जोड़ा गया है।

चरण 2: Microsoft OneDrive कनेक्टर बनाना

Microsoft OneDrive कनेक्टर डेटा प्रोटेक्शन एपीआई इंजन को उन फाइलों को स्कैन करने की अनुमति देता है जिनकी सामग्री आप डेटा प्रोटेक्शन नीति में परिभाषित करते हैं।

नोट

नोट: जब आप Microsoft 365 ऐप के लिए एक एपीआई कनेक्टर बनाते हैं, तो कनेक्टर एक प्रमाणीकरण प्रमाणपत्र बनाता है जो 3 महीने के लिए मान्य होता है, और समाप्ति के 7 दिन पहले प्रमाणपत्र को नवीनीकृत करता है।

Microsoft OneDrive के लिए कनेक्टर बनाने के लिए:

  1. नेविगेशन मेनू से, संसाधन > इंटीग्रेशन्स चुनें और इंटीग्रेटेड एप्लिकेशन्स टैब पर क्लिक करें।

  2. नया पर क्लिक करें। नया कनेक्टर पैनल खुलता है।

  3. आपने पिछले अनुभाग में बनाए गए कनेक्टर पैरेंट के लिए नए OneDrive SaaS एप्लिकेशन बनाएं।

  4. अधिकृत करें और सेव करें पर क्लिक करें।

  5. एक नए ब्राउज़र टैब में, OneDrive ऐप को प्रमाणीकरण करें।

    1. OneDrive ऐप के लिए Microsoft खाता चुनें और लॉग इन करें।

    2. ऐप के लिए पासवर्ड दर्ज करें और उसे स्वीकृत करें।

    3. Cato को OneDrive ऐप तक पहुंच प्राप्त करने के लिए अनुमतियाँ स्वीकार करें

      OneDrive_Permissions.png
    4. स्क्रीन दिखाती है कि आपने ऐप के लिए अनुमतियाँ सफलतापूर्वक लागू कर दी हैं।

      आप ब्राउज़र टैब बंद कर सकते हैं और Cato प्रबंधन अनुप्रयोग पर वापस जा सकते हैं।

      Microsoft Azure को अनुरोध को संसाधित करने में कुछ सेकंड लग सकते हैं, इसलिए यदि आपको कोई त्रुटि मिलती है तो ब्राउज़र को ताज़ा करें।

  6. OneDrive SaaS एप्लिकेशन इंटीग्रेटेड एप्लिकेशन्स टैब पर जोड़ा गया है।

कनेक्टर स्टेटस को समझना

कनेक्टर सेटिंग्स स्क्रीन पर स्थिति कॉलम Microsoft ऐप और आपके Cato खाते के बीच कनेक्शन की स्थिति दिखाता है। ये स्थितियों के स्पष्टीकरण हैं:

  • जुड़ा हुआ - आपका खाता ऐप से जुड़ा हुआ है और सही से काम कर रहा है

  • कनेक्शन चेतावनी - Azure टेनेंट में कुछ उपयोगकर्ता सही तरीके से डेटा संरक्षण एपीआई को समर्थन देने के लिए कन्फ़िगर नहीं किए गए हैं (जैसे, उपयोगकर्ता के लिए कोई ईमेल पता परिभाषित नहीं किया गया है)। कृपया सपोर्ट के साथ टिकट खोलें।

  • कनेक्शन त्रुटि - Microsoft कनेक्टर के साथ कनेक्टिविटी या अनुमतियों की समस्या, या दर सीमा (Microsoft सीमा) का उल्लंघन। कृपया समर्थन के साथ एक टिकट खोलें।

  • उपयोगकर्ता सहमति लंबित - OneDrive कनेक्टर को कनेक्ट सेटिंग्स स्क्रीन में बनाया गया है, लेकिन आपने इसे Cato से कनेक्ट करने के लिए OneDrive खाता में प्रक्रिया पूरी नहीं की है।

डेटा प्रोटेक्शन नीति में OneDrive नियम जोड़ना

इस अनुभाग में बताया गया है कि कैसे आप डेटा सुरक्षा नीति का उपयोग करके अपने उपयोगकर्ताओं द्वारा OneDrive फ़ाइलों के साथ किए गए कार्यों की निगरानी और प्रबंधन कर सकते हैं। उदाहरण के लिए, फ़ाइलें साझा करना, नई फ़ाइलें बनाना, अपलोड करना आदि।

DLP सामग्री प्रोफाइल्स के बारे में अधिक जानकारी के लिए, देखें DLP सामग्री प्रोफाइल्स बनाना.

OneDrive कार्यों को समझना

जब आप एक डेटा सुरक्षा नियम बनाते हैं, तो आप विभिन्न क्रियाएं परिभाषित कर सकते हैं ताकि नियम मिलने पर नीति उल्लंघनों की निगरानी या समाधान किया जा सके। प्रत्येक क्रिया स्वचालित रूप से एक घटना उत्पन्न करती है, और आप ईमेल अधिसूचना प्राप्त करने का भी चयन कर सकते हैं। डेटा संरक्षण एपीआई घटनाओं के बारे में अधिक जानकारी के लिए, नीचे देखें डेटा संरक्षण एपीआई घटनाओं का विश्लेषण.

ये क्रियाएं हैं जिन्हें आप डेटा सुरक्षा इंजन के लिए सेट कर सकते हैं ताकि जब नियम पूरा हो, तो यह काम करे:

  • निगरानी करें - एक घटना उत्पन्न करता है जो आपको उस ट्रैफ़िक की निगरानी करने की अनुमति देता है जो नियम से मेल खाती है।

  • शेयर हटाएं - जब एक उपयोगकर्ता एक फ़ाइल को साझा करने की कोशिश करता है, तो डेटा सुरक्षा API इंजन अनधिकृत साझाकरण अनुमति को हटा देता है, और जो उपयोगकर्ता साझा की गई फ़ाइल के लिंक को प्राप्त करता है उसके पास फ़ाइल तक पहुँचने की अनुमति नहीं होगी।

  • क्वारंटाइन करें - जब एक उपयोगकर्ता एक फ़ाइल अपलोड करने की कोशिश करता है, तो डेटा सुरक्षा API इंजन इसे एक क्वारंटाइन फ़ोल्डर में स्थानांतरित कर देता है और उपयोगकर्ता इसे अब एक्सेस नहीं कर सकते। OneDrive प्रशासक क्वारंटाइन फ़ोल्डर में फ़ाइल तक पहुँच सकते हैं। क्वारंटाइन फोल्डरों के कॉन्फ़िगर के बारे में जानकारी के लिए, देखें फ़ाइल क्वारंटाइन के लिए तैयारी करना.

फाइल क्वारंटाइन के लिए तैयारी

डेटा संरक्षण और खतरा निवारण नियमों के लिए क्वारंटाइन फ़ोल्डर्स कॉन्फ़िगर करें, और उन फ़ोल्डरों तक पहुँच के लिए अनुमतियों के साथ OneDrive प्रशासक को परिभाषित करें। आप टेनेंट के प्रत्येक OneDrive प्रशासक के लिए क्वारंटाइन फ़ोल्डर्स को कॉन्फ़िगर कर सकते हैं। जब आप फ़ोल्डर्स को कॉन्फ़िगर करते हैं, तब आप क्वारंटाइन कार्रवाई के साथ नियम बना सकते हैं, और उस फ़ोल्डर को परिभाषित कर सकते हैं जहाँ फ़ाइल वस्तुकृत की जाती है।

SaaS सुरक्षा API सेटिंग्स वनड्राइव

एक OneDrive प्रशासक के लिए क्वारंटाइन फ़ोल्डर्स को कॉन्फ़िगर करने के लिए:

  1. नेविगेशन पेन से, सुरक्षा > ऐप & डेटा API संरक्षण चुनें और सेटिंग्स टैब चुनें।

  2. नया पर क्लिक करें। क्वारंटाइन फ़ोल्डर पैनल खुलता है।

    SaaS सुरक्षा API सेटिंग्स वनड्राइव क्वारंटाइन फ़ोल्डर
  3. OneDrive अनुप्रयोग कनेक्टर चुनें।

  4. इन क्वारंटाइन फ़ोल्डर्स तक पहुंच रखने के लिए OneDrive प्रशासक को चुनें।

  5. सहेजें पर क्लिक करें।

    प्रशासक के लिए एक डेटा संरक्षण फ़ोल्डर और एक खतरा निवारण फ़ोल्डर बनाए जाते हैं, और क्वारंटाइन कार्रवाई के साथ नियमों में कॉन्फ़िगर किए जा सकते हैं। फ़ोल्डर्स को प्रशासक के ईमेल पते के साथ नामित किया जाता है, और निम्नलिखित OneDrive निर्देशिकाओं में स्थित होते हैं:

    • डेटा सुरक्षा फ़ोल्डर: Cato_Qarantine/Cato_Qarantine_DataProtection

    • खतरा निवारण फ़ोल्डर: Cato_Qarantine/Cato_Qarantine_ThreatPrevention

OneDrive नियमों को कॉन्फ़िगर करना

डेटा सुरक्षा पेज का उपयोग करके अपनी डेटा सुरक्षा नीति में SaaS एप्लिकेशन नियम जोड़ें।

डेटा संरक्षण API द्वारा स्कैन किए गए ट्रैफ़िक को परिभाषित करने के लिए एक डेटा सुरक्षा नियम बनाएं। प्रत्येक SaaS ऐप कनेक्टर के लिए अलग-अलग नियम बनाएं, और फिर मानदंड निर्धारित करें जो यह निर्धारित करते हैं कि कौन सा ट्रैफ़िक स्कैन किया जाता है।

OneDrive नियम सेटिंग्स के बारे में अधिक जानकारी के लिए, नीचे देखें OneDrive नियमों को समझना.

वनड्राइव डेटा सुरक्षा

OneDrive ऐप के लिए एक नया डेटा सुरक्षा नियम बनाने के लिए:

  1. नेविगेशन पेन से, सुरक्षा > ऐप & डेटा API स्रक्षण चुनें और डेटा संरक्षण को चुनें या विस्तारित करें।

  2. नया पर क्लिक करें। नया नियम पैनल खुल जाता है।

  3. एप्लिकेशन कनेक्टर में, OneDrive ऐप्लिकेशन का चयन करें।

  4. सामान्य खंड में, नियम के लिए सेटिंग्स दर्ज करें।

  5. मालिक में, एक या अधिक OneDrive फ़ाइल मालिकों का चयन करें (डिफ़ॉल्ट मान कोई भी है)।

    जब आप एक से अधिक मालिक का चयन करते हैं, तो उनके बीच एक या संबंध होता है।

  6. साझाकरण विकल्प में, एक या अधिक फ़ाइल अनुमतियाँ प्रकार चुनें (डिफ़ॉल्ट मान कोई भी है)।

    जब आप एक से अधिक विकल्प का चयन करते हैं, तो उनके बीच एक या संबंध होता है।

  7. अनुलग्नक में, उन फ़ाइलों को निर्दिष्ट करने के लिए मानदंड निर्धारित करें जो स्कैन की जाती हैं (डिफ़ॉल्ट सेटिंग सभी फाइलों को स्कैन करना है)।

  8. सामग्री प्रोफ़ाइल में, इस नियम के लिए DLP कंटेंट प्रोफ़ाइल का चयन करें।

  9. एक क्रिया चुनें।

    क्वारंटाइन क्रिया के लिए, एक क्वारंटाइन फ़ोल्डर पथ चुनें। क्वारंटाइन फ़ोल्डर के बारे में अधिक जानकारी के लिए, ऊपर देखें ???.

  10. (वैकल्पिक) घटनाएं उत्पन्न करने और अधिसूचनाएं भेजने के लिए ट्रैकिंग विकल्प कॉन्फ़िगर करें।

    अधिसूचनाओं के बारे में अधिक जानकारी के लिए, अलर्ट्स अनुभाग में सदस्यता समूह, मेलिंग सूचियाँ और अलर्ट एकीकरण के लिए संबंधित लेख देखें।

  11. सहेजें पर क्लिक करें। नियम डेटा सुरक्षा नीति में जोड़ा गया है।

OneDrive नियमों को समझना

यह खंड वर्णन करता है कि सही OneDrive ट्रैफ़िक को स्कैन करने के लिए डेटा सुरक्षा नियमों की सेटिंग्स को कैसे परिभाषित करें। प्रत्येक नियम को निम्नलिखित मानदंडों के अनुसार परिभाषित किया जा सकता है:

  • मालिक - व्यक्तिगत उपयोगकर्ता या Azure प्रकार के उपयोगकर्ता जो संबंधित OneDrive निर्देशिकाओं के मालिक होते हैं (डिफ़ॉल्ट मान कोई भी है)

  • साझाकरण विकल्प - फ़ाइल साझाकरण अनुमतियों के प्रकार चुनें जो इस नियम से मेल खाते हैं (डिफ़ॉल्ट मान कोई भी है)

    उदाहरण के लिए, किसी भी बाहरी उपयोगकर्ता के साथ साझा की गई फ़ाइलों की निगरानी करने के लिए, बाहरी लिंक का चयन करें।

  • अनुलग्नक - स्कैन किए गए अनुलग्नकों के लिए मानदंड (डिफ़ॉल्ट मान सभी अनुलग्नक है)

    • फ़ाइल का प्रकार

    • फ़ाइल का नाम

    • फ़ाइल का आकार (अधिकतम फ़ाइल आकार 100 MB है)

  • सामग्री प्रोफ़ाइल - DLP सामग्री प्रोफ़ाइल जो DLP सामग्री निरीक्षण को परिभाषित करता है (सुरक्षा > DLP प्रोफ़ाइल > DLP प्रोफ़ाइल > सामग्री प्रोफ़ाइल)

  • क्रियाएँ - ऊपर देखें OneDrive क्रियाओं को समझना

नियम के लिए फाइलें या संलग्नक परिभाषित करना

आप एक नियम के लिए विशिष्ट फ़ाइलें (या अनुलग्नक) परिभाषित कर सकते हैं और विशेष फाइलों को स्कैन करने के लिए केवल SaaS सुरक्षा API इंजन को सीमित कर सकते हैं ताकि यह देखा जा सके कि वे DLP सामग्री प्रोफ़ाइल से मेल खाते हैं या नहीं।

जब आप किसी नियम में एकाधिक फ़ाइलें जोड़ते हैं, तो उनके बीच संबंध चुनें:

  • किसी भी (OR) को संतुष्ट करें - नियम में फ़ाइल प्रकारों में से केवल एक से मेल खाता है

  • सभी (AND) को संतुष्ट करें - नियम की सभी फ़ाइल प्रकारों से मेल खाता है (अन्यथा, नियम को अनदेखा किया जाता है)

आप किसी नियम में सही फ़ाइल नाम को परिभाषित करने के लिए फ़ाइल नाम सेटिंग का उपयोग कर सकते हैं या कीवर्ड्स को परिभाषित करने के लिए वाइल्डकार्ड का उपयोग कर सकते हैं। उदाहरण के लिए, आप फाइल का नाम आंतरिक के रूप में परिभाषित कर सकते हैं ताकि उन फाइलों के सभी नामों से मेल खा सके जिनमें शब्द आंतरिक शामिल है।

क्रमबद्ध डेटा प्रोटेक्शन नियमों के साथ कार्य करना

डेटा सुरक्षा API इंजन क्रमिक रूप से डेटा का निरीक्षण करता है, और जांचता है कि यह किसी नियम से मेल खाता है या नहीं। यदि डेटा किसी नियम से मेल नहीं खाता है, तो इसकी जांच नहीं की जाती है। नियम बेस के शीर्ष पर स्थित नियमों की उच्च प्राथमिकता होती है और इन्हें नियम बेस के निचले हिस्से वाले नियमों से पहले लागू किया जाता है। प्रत्येक प्रकार के अनुप्रयोग या कनेक्टर को डेटा पर केवल एक बार लागू किया जाता है।

श्रेष्ठ अभ्यास - आपके नियम बेस की दक्षता को अधिकतम करने के लिए, हम अनुशंसा करते हैं कि प्रत्येक कनेक्टर प्रकार के लिए, विशेष उपयोगकर्ताओं के लिए नियमों की उच्च प्राथमिकता हो कोई भी उपयोगकर्ता पर लागू नियमों की तुलना में।

उदाहरण के लिए, यदि डेटा नियम #2 में एक कनेक्टर से मेल खाता है, तो डेटा डेटा सुरक्षा API इंजन द्वारा जांचा जाता है। हालाँकि, इंजन नियम #3 और नीचे के नियमों को उसी कनेक्टर के लिए लागू करना जारी नहीं रखता। हालांकि, डेटा कम प्राथमिकता वाली नियम के साथ एक अलग कनेक्टर से मेल खा सकता है।

कनेक्टर में उल्लंघन सुरक्षा जोड़ना

आप कनेक्टर के लिए खतरा सुरक्षा नियम बना सकते हैं जो आपके खाते के लिए सक्रिय एंटी-मैलवेयर और एनजी एंटी-मैलवेयर इंजन का उपयोग करके फ़ाइलों और अनुलग्नकों को मैलवेयर और वायरस के लिए स्कैन करेंगे। डेटा संरक्षण API इंजन कनेक्टर ट्रैफ़िक को स्कैन करता है और आपके द्वारा नियम के लिए कॉन्फ़िगर की गई कार्रवाई और ट्रैकिंग विकल्पों को लागू करता है।

खतरा सुरक्षा इंजन के लिए आप नियम मिलने पर ये कार्रवाइयाँ सेट कर सकते हैं:

  • निगरानी करें - आपके लिए नियम के साथ मेल खाने वाले ट्रैफ़िक की निगरानी करने के लिए एक घटना उत्पन्न करता है।

  • शेयर हटाएं - जब कोई उपयोगकर्ता फ़ाइल साझा करने का प्रयास करता है, डेटा संरक्षण API इंजन अनधिकृत साझाकरण अनुमति को हटा देता है, और साझा फ़ाइल का लिंक प्राप्तकर्ता फ़ाइल को एक्सेस करने की अनुमति नहीं देगा।

  • क्वारंटाइन करें - जब कोई उपयोगकर्ता फ़ाइल अपलोड करने का प्रयास करता है, तो डेटा संरक्षण API इंजन उसे एक क्वारंटाइन फ़ोल्डर में ले जाता है और उसके बाद उपयोगकर्ता उस तक पहुंचने में सक्षम नहीं होते। OneDrive प्रशासक क्वारंटाइन फ़ोल्डर में फ़ाइल तक पहुंच सकते हैं। क्वारंटाइन फोल्डरों के कॉन्फ़िगर के बारे में जानकारी के लिए, देखें फ़ाइल क्वारंटाइन के लिए तैयारी करना.

प्रत्येक कार्रवाई स्वचालित रूप से एक घटना उत्पन्न करती है, और आप एक ईमेल अधिसूचना प्राप्त करने का विकल्प भी चुन सकते हैं। डेटा संरक्षण एपीआई घटनाओं के बारे में अधिक जानकारी के लिए, नीचे देखें डेटा संरक्षण एपीआई घटनाओं का विश्लेषण.

जब आप ऐप & डेटा API सुरक्षा नियम बनाते हैं, आपके खाते के लिए सक्रिय एंटी-मैलवेयर इंजन (सुरक्षा > एंटी-मैलवेयर) उस कनेक्टर अनुप्रयोग के लिए भेजी गई फ़ाइलों पर मैलवेयर स्कैन करते हैं।

निम्न स्क्रीनशॉट उन उपयोगकर्ताओं के लिए OneDrive कनेक्टर के एक खतरा सुरक्षा नियम को दिखाता है जो आंतरिक उपयोगकर्ताओं या अतिथियों द्वारा भेजी गई फ़ाइलों को स्कैन करता है:

CAS_Threat_Protection.png

फाइल के लिए अपवाद बनाना

कभी-कभी Cato के डेटा सुरक्षा API इंजन द्वारा अवरोधित फाइल होती है जिसे आप सुरक्षित जानते हैं, और आपको इसे नेटवर्क में अनुमति देनी होती है। फ़ाइल हैश नीति में एंटी-मैलवेयर अपवादों को ऐप और डेटा API सुरक्षा पर भी लागू किया जाता है। फ़ाइल हैश नीति में फ़ाइलें जोड़ने पर अधिक जानकारी के लिए, प्रबंधित एंटी-मैलवेयर अपवाद देखें।

डेटा प्रोटेक्शन एपीआई घटनाओं का विश्लेषण करना

होम > घटनाएँ पृष्ठ आपके खाते के सभी डेटा सुरक्षा एपीआई घटनाएं दिखाता है। शक्तिशाली खोज उपकरण आपको गहराई में जाने और कुछ घटनाक्रमों की पहचान करने की अनुमति देते हैं जिनमें आपके आवश्यक प्रासंगिक डेटा शामिल होते हैं।

डेटा सुरक्षा एपीआई घटनाओं की पहचान निम्नलिखित फ़ील्ड्स से की जा सकती है:

  • घटना प्रकार - सुरक्षा

  • उप-प्रकार - SaaS सुरक्षा एपीआई डेटा संरक्षण और SaaS सुरक्षा एपीआई मैलवेयर रोकथाम

आप घटनाओं का उपयोग करने के बारे में अधिक जान सकते हैं पेज यहां.

डेटा सुरक्षा एपीआई घटनाओं के फ़ील्ड्स की व्याख्या

फील्ड नाम

विवरण

सहयोगी

उस उपयोगकर्ता के ईमेल पते जिन्होंने फ़ाइल प्राप्त की

कनेक्टर का नाम

वह नियम जिसके लिए कनेक्टर परिभाषित किया गया है

कनेक्टर प्रकार

इस कनेक्टर के लिए परिभाषित SaaS एप्प

डीएलपी प्रोफ़ाइल

इस घटना को उत्पन्न करने वाली डीएलपी सामग्री प्रो필

फ़ाइल नाम

संलग्न फ़ाइल का नाम

मिलान डेटा प्रकार

नियम से मेल खाते सामग्री प्रोफ़ाइल में डेटा प्रकार

मालिक

फ़ाइल का मालिक

अभिभावक कनेक्टर प्रकार

पैरेंट माइक्रोसॉफ्ट 365 कनेक्टर

नियम

डेटा सुरक्षा नीति में नियम का नाम

गंभीरता

नियम के लिए परिभाषित गंभीरता

साझाकरण क्षेत्र

OneDrive फ़ाइल के लिए साझाकरण विकल्प

क्या यह लेख उपयोगी था?

0 में से 0 के लिए उपयोगी रहा

0 टिप्पणियां