Citrix ShareFile: 데이터 보호 API 커넥터 구성

플레이스홀더 기사 - 삭제하지 마세요

개요

데이터 보호 API는 승인된 클라우드 앱에 대한 대역 외 가시성과 제어를 제공합니다. 앱에 대한 데이터 보호 액세스를 제공하려면 통합 설정이 필요합니다. 자세한 내용은 데이터 보호 API란 무엇입니까?를 참조하세요..

데이터 보호 API 통합을 구성하려면 다음이 필요합니다:

  1. SaaS 애플리케이션 내에서 통합을 구성합니다

  2. CMA에서 API 커넥터를 생성합니다

SaaS 보안 API 라이선스가 필요합니다.

ShareFile 통합 구성

ShareFile 계정에서 클라이언트 ID와 클라이언트 비밀번호를 확인합니다.

1단계: ShareFile 계정에서 통합 구성

ShareFile 통합을 구성하려면:

  1. 계정에 로그인합니다 (https://api.sharefile.com/).

  2. API 키 받기 / OAuth 키 요청을 클릭합니다.

  3. 다음 세부 정보 추가:

    • 애플리케이션 이름: 이름 선택

    • 애플리케이션 설명: 설명 추가

    • 리디렉션 URI: https://cc.catonetworks.com/redirect/cas/appconnector/callback

    • 연락처 / 회사: 연락처 세부 정보 추가

  4. API 키 생성을 클릭합니다.

  5. 클라이언트 ID클라이언트 비밀번호를 복사하고 저장하여 CMA에 입력할 수 있도록 합니다.

2단계: CMA에서 API 커넥터 생성

필요한 애플리케이션과의 통합을 설정한 후 CMA에 세부 정보를 추가합니다.

CMA에서 API 커넥터를 생성하려면:

  1. 탐색 메뉴에서 리소스 > 통합을 클릭합니다.

  2. 활성화된 통합 탭을 클릭합니다.

  3. 새로 만들기를 클릭합니다.

    새 통합 패널이 열립니다.

  4. 추가하려는 SaaS 애플리케이션을 선택합니다.

  5. 기능 드롭 다운에서 데이터 및 위협 보호를 선택합니다.

  6. 1단계에서 생성한 세부 정보를 추가합니다.

  7. 저장을 클릭합니다.

  8. 앱은 통합된 앱 테이블에 연결됨 상태로 표시됩니다.

데이터 보호 정책에 ShareFile 규칙 추가

데이터 보호 정책은 사용자가 ShareFile로 업로드하는 파일 및 폴더를 모니터링하고 관리할 수 있습니다.

ShareFile 작업 이해

데이터 보호 규칙을 만들 때 규칙이 일치할 때 정책 위반을 모니터링하거나 해결할 수 있는 다양한 작업을 정의할 수 있습니다. 각 작업은 자동으로 이벤트를 생성하며 이메일 알림을 받을 수도 있습니다. 데이터 보호 API 이벤트에 대한 자세한 내용은 데이터 보호 API 이벤트 분석을 참조하세요.

데이터 보호 엔진이 규칙이 일치할 때 수행할 수 있는 작업은 다음과 같습니다:

  • 모니터링: 활동을 감지하고 로그를 기록하여 가시성을 제공, 연무룻 변경 없음

  • 공유 제거: 외부 또는 승인되지 않은 파일 액세스를 방지하기 위해 자동으로 공유 링크 또는 액세스를 취소

ShareFile 규칙 구성

데이터 보호 페이지를 사용하여 데이터 보호 정책에 SaaS 애플리케이션 규칙을 추가합니다.

데이터 보호 API에서 스캔될 트래픽을 정의하는 데이터 보호 규칙을 생성합니다. 각 SaaS 앱 커넥터에 대해 별도의 규칙을 만들고, 스캔될 트래픽을 결정하는 기준을 정의합니다.

EgnyteDPAPI.png

규칙 구성 방법:

  1. 탐색 창에서 보안 > 앱 및 데이터 API 보호을 선택하고 데이터 보호를 선택하거나 확장합니다.

  2. 새로 만들기를 클릭합니다. 새 규칙 패널이 열립니다.

  3. 애플리케이션 커넥터에서 ShareFile 앱을 선택합니다.

  4. 규칙에 필요한 설정을 구성합니다 (아래의 자세한 정보를 참조하세요).

  5. 작업을 선택합니다.

  6. (선택 사항) 규칙의 추적 옵션을 정의하여 이메일 알림을 생성합니다.

    이벤트 및 이메일 알림에 대한 자세한 정보는 계정 수준 경고 및 시스템 알림을 참조하세요.

  7. 저장을 클릭합니다. 규칙이 데이터 보호 정책에 추가되었습니다.

데이터 보호 API 이벤트 분석

홈 > 이벤트 페이지에서는 계정의 모든 데이터 보호 API 이벤트를 표시합니다. 강력한 검색 도구를 사용하여 필요한 관련 데이터를 포함하는 이벤트를 식별할 수 있습니다.

데이터 보호 API 이벤트는 다음 필드로 식별할 수 있습니다:

  • 이벤트 유형 - 보안

  • 하위 유형 - SaaS 보안 API 데이터 보호

이벤트 페이지 사용에 대해 여기에서 자세히 알아보세요.

데이터 보호 API 이벤트 필드 설명

필드 이름

설명

커넥터 이름

규칙에 정의된 커넥터의 이름

커넥터 유형

이 커넥터에 대해 정의된 SaaS 앱

DLP 프로필

이벤트를 생성한 DLP 콘텐츠 프로필

파일 이름

첨부된 파일의 이름

파일 크기

첨부된 파일의 크기

파일 유형

첨부된 파일의 파일 유형

일치한 데이터 유형

규칙과 일치한 콘텐츠 프로필의 데이터 유형

공동 작업자

파일을 수신한 사용자의 이메일 주소

규칙

데이터 보호 정책의 규칙 이름

소유자

파일 소유자

심각도

규칙에 정의된 심각도

공유 범위

Dropbox 첨부 파일의 공유 옵션

도움이 되었습니까?

0명 중 0명이 도움이 되었다고 했습니다.

댓글 0개