データ保護 API は、承認済みクラウドアプリケーションに対するバンド外の可視性と制御を提供します。 データ保護をアプリケーションにアクセスさせるには、必要なアプリケーションとの統合を設定する必要があります。 詳細については、「データ保護 APIとは何ですか?」をご覧ください。.
データ保護 API の統合を設定するには、次の手順を実行します:
-
SaaS アプリケーション内で統合を設定します。
-
CMA で API コネクタを作成します。
SaaS セキュリティ API ライセンスが必要です。
Egnyte 統合を設定するには、Egnyte アカウントのサービスアカウントユーザーを使用してください。
Egnyte アカウントで、CMA に入力するためのキーとシークレットを特定します。
Egnyte 統合を設定するには:
-
Egnyte アカウントで行きます: 設定 > ユーザー & グループ。
-
新しいアカウントを追加をクリックします。
-
サービサカウント > 管理者を選択します。
-
使用したい資格情報を入力します。
ユーザー名とパスワードをコピーして保存し、CMA に追加できるようにしておきます。
-
新しいブラウザーウィンドウで、https://developers.egnyte.comにアクセスしてデベロッパーアカウントを作成します。
-
ログインをクリックし、次にアカウントを作成をクリックします。
-
アカウントを作成するための詳細を入力します。
-
デベロッパーアカウントで、API キーを取得 > アプリケーションに移動します。
-
新しいアプリケーションを作成をクリックします。
-
詳細を入力します。
テストに使用する Egnyte ドメインはあなたの Egnyte ドメインです。
-
Egnyte Connect API の新しいキーを発行を選択し、選択されている場合はEgnyte Protect の新しいキーを発行の選択を解除します。
-
キーとシークレットをコピーして保存し、CMA に追加できるようにしておきます。
-
アプリケーションを登録をクリックします。
データ保護ポリシーは、ユーザーが Egnyte にアップロードするファイルとフォルダーを監視および管理できます。
データ保護ルールを作成すると、ルールが一致したときにポリシー違反を監視または修正するためのアクションを定義できます。 各アクションは自動的にイベントを生成し、電子メール通知を受け取ることもできます。 データ保護 API イベントの詳細については、「データ保護 API イベントの分析」をご覧ください。
これらは、データ保護エンジンがルールに一致したときのために設定できるアクションです:
-
モニタ: 一致するアクティビティを検出してログに記録し、変更を強制することなく監査と分析のための可視性を提供します。
-
共有の削除: 外部または無許可のファイルアクセスを防ぐために、共有リンクやアクセスを自動的に取り消します。
データ保護ページを使用して、データ保護ポリシーに SaaS アプリケーションルールを追加します。
データ保護 API によってスキャンされるトラフィックを定義するためのデータ保護ルールを作成します。 各 SaaS アプリ コネクタごとに個別のルールを作成し、どのトラフィックをスキャンするかを決定する基準を定義します。
ルールを設定するには:
-
ナビゲーションペインから、セキュリティ > アプリ & データ API 保護を選択し、データ保護を選択または展開します。
-
新規をクリックします。 新規ルールパネルが表示されます。
-
アプリケーションコネクタで Egnyte アプリを選択します。
-
ルールの必須設定を構成します(詳細は以下を参照)。
-
アクションを選択します。
-
(オプション) ルールの追跡オプションを定義して、メール通知を生成します。
イベントとメール通知の詳細については、アカウントレベルのアラートとシステム通知をご覧ください。
-
保存をクリックしてください。 ルールがデータ保護ポリシーに追加されます。
ホーム > イベント ページには、アカウントのすべてのデータ保護 API イベントが表示されます。 強力な検索ツールを使用して、関連データを含む少数のイベントを絞り込むことができます。
データ保護 API イベントは、次のフィールドで識別できます:
-
イベントタイプ - セキュリティ
-
サブタイプ - SaaS セキュリティ API データ保護
イベントページの使用についての詳細はこちらをご覧ください。
|
フィールド名 |
説明 |
|---|---|
|
コネクタ名 |
ルールに定義されているコネクタの名前 |
|
コネクタタイプ |
このコネクタに定義されている SaaS アプリ |
|
DLP プロファイル |
このイベントを生成した DLP コンテンツプロファイル |
|
ファイル名 |
添付ファイルの名前 |
|
ファイルサイズ |
添付ファイルのサイズ |
|
ファイルタイプ |
添付ファイルのファイルタイプ |
|
一致したデータの種類 |
ルールに一致したコンテンツプロファイル内のデータタイプ |
|
協力者 |
ファイルを受け取ったユーザーのメールアドレス |
|
ルール |
データ保護ポリシー内のルール名 |
|
所有者 |
ファイル所有者 |
|
セベリティ |
ルールに定義されているセベリティ |
|
共有スコープ |
Dropbox 添付ファイルの共有オプション |
0件のコメント
記事コメントは受け付けていません。