使用应用控制和数据保护保护SharePoint

本文解释了如何使用应用控制和数据保护功能来保护您的Microsoft SharePoint租户安全。

概述

随着组织越来越多地依赖SharePoint进行协作和文档管理,保护敏感数据并确保合规性成为一个关键挑战。 应用控制和数据保护功能通过提供可见性、威胁防护、数据丢失防护 (DLP) 和合规性执行来增强SharePoint安全性。 通过使用内联和带外应用控制和数据保护功能,确保您的数据和知识产权始终安全。 这种积极的方法强制执行规则,无论用户如何连接,并为您提供对未管理和管理用户的可见性。

本文提供如何使用这些功能保护您的SharePoint租户的示例使用案例。 这些示例并不详尽,可能还有其他特定于您的环境的使用案例。

使用应用控制和内联检查限制访问权限

AC_rule.png

应用控制允许您定义活动和所需条件以管理对应用程序或特定应用租户的访问。 对于SharePoint,这包括阻止对未经授权租户的访问,并将访问敏感数据的权限仅限于授权用户。 有关添加规则到应用控制策略的更多信息,请参见管理应用程序控制策略

阻止访问未经授权的租户

应用控制策略包含一个预定义规则,仅允许访问您的企业SharePoint租户。 其他SharePoint租户的访问被阻止。 这可以防止用户在无意或故意将敏感公司数据上传到外部或未经授权的租户时,导致数据暴露或合规性违规。 此应用控制规则还允许您执行数据策略,如保留、加密或访问控制。

减少对敏感数据的访问

应用控制可以允许或阻止特定用户或组对文件夹路径或文件的访问。 例如,如果包含员工薪资的文件保存在SharePoint上,您可以限制只有财务团队才能访问此文件。 这确保您符合数据保护法律并能够减轻内部威胁。

使用应用活动监控操作

Sign_in_.png

应用活动提供所有用户活动的带外可见性,包括访问企业SaaS应用程序的未管理用户(承包商)。 从云活动仪表板可以查看从应用活动生成的事件。 这使您可以监控访问您的SharePoint租户的所有用户的活动,即使他们未连接到Cato Cloud。 这为您提供了有关用户活动的详细见解,并识别未经授权的访问。 有关创建应用活动集成的详细信息,请参阅什么是通过API进行的应用控制与应用活动?

分析登录活动

云活动仪表板包含一个SSO登录部分,您可以查看访问您的SharePoint租户的用户的详细信息。 通过最高登录异常小部件,您可以监控可能表明恶意活动的登录活动。 例如,异常令牌、可疑浏览器、不熟悉的登录属性或恶意IP地址。 从云活动仪表板进行此分析,为您提供检测未经授权访问的能力。

使用DLP预防数据泄露或数据丢失

DLP检查数据和内容在组织内部和外部的传输和移动方式。 这可以防止数据外泄并最大限度地降低泄密风险。 细化规则确保符合行业法规对于相关流量段的合规性。 它还监控整个组织的敏感内容和文件传输。 通过将DLP内联和数据保护API结合起来,您可以在用户是否连接到Cato Cloud的情况下执行相同的规则。 有关更多信息,请参见数据泄露防护 (DLP)

隔离私有数据

当您创建数据保护规则时,可以定义不同的动作以监控或修复匹配规则时的策略违规。 SharePoint支持隔离操作。 这会将包含预定义数据类型的文件移动到隔离文件夹中,以防止其被访问。 例如,如果客户信用卡信息被上传到SharePoint,您可以创建一个DLP规则,将该文件隔离并阻止其他任何用户访问。

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助

0 条评论