Wie Defender for Cloud Apps Ihre NetDocuments-Umgebung schützt

Als Cloudlösung für Produktivität und Zusammenarbeit enthält NetDocuments vertrauliche Informationen für eine Organisation. Jeder Missbrauch von NetDocuments durch einen böswilligen Akteur oder einen menschlichen Fehler kann die kritischsten Ressourcen und Dienste einer Organisation für potenzielle Angriffe verfügbar machen.

Das Verbinden von NetDocuments mit Defender for Cloud Apps bietet Sicherheitsteams verbesserte Einblicke in NetDocuments-Aktivitäten und bietet Bedrohungserkennung für anomales Verhalten.

Hauptbedrohungen für Ihre NetDocuments-Umgebung

NetDocuments-Umgebungen stehen vor den folgenden wichtigen Sicherheitsbedrohungen:

  • Kompromittierte Konten und Insider-Bedrohungen

  • Datenlecks

  • Unzureichendes Sicherheitsbewusstsein

  • Nicht verwaltetes Bring Your Own Device (BYOD)

Wie Defender for Cloud Apps ihre Umgebung schützt

Defender for Cloud Apps hilft, Ihre NetDocuments-Umgebung mit den folgenden bewährten Methoden zu schützen:

NetDocuments mit Richtlinien steuern

In der folgenden Tabelle sind die Richtlinientypen aufgeführt, die Sie zum Steuern von NetDocuments verwenden können:

Typ Name
Integrierte Richtlinie zur Anomalieerkennung Aktivität von anonymen IP-Adressen
Aktivität aus seltenen Ländern
Aktivität von verdächtigen IP-Adressen
Unmögliche Reise
Aktivität, die vom beendeten Benutzer ausgeführt wird (erfordert Microsoft Entra ID als IdP)
Ungewöhnliche Dateifreigabeaktivitäten
Ungewöhnliche Dateilöschaktivitäten
Ungewöhnliche administrative Aktivitäten
Ungewöhnliche Aktivitäten zum Herunterladen mehrerer Dateien
Aktivitätsrichtlinie Benutzerdefinierte Richtlinie erstellt basierend auf den NetDocuments-Audit Log-Aktivitäten

Hinweis

Anmelde-/Abmeldeaktivitäten werden von NetDocuments nicht unterstützt.

Weitere Informationen zum Erstellen von Richtlinien finden Sie unter Erstellen einer Richtlinie .

Automatisieren von Governancekontrollen

Zusätzlich zur Überwachung auf potenzielle Bedrohungen können Sie die folgenden NetDocuments-Governanceaktionen anwenden und automatisieren, um erkannte Bedrohungen zu beheben:

Typ Aktion
Benutzerverwaltung Benutzer bei Warnung benachrichtigen (über Microsoft Entra ID)
Benutzer muss sich erneut anmelden (über Microsoft Entra ID)
Benutzer anhalten (über Microsoft Entra ID)

Weitere Informationen zum Beheben von Bedrohungen durch Apps finden Sie unter Steuern verbundener Apps.

Schützen von NetDocuments in Echtzeit

Überprüfen Sie unsere bewährten Methoden zum Schützen und Zusammenarbeiten mit externen Benutzern sowie zum Blockieren und Schützen des Downloads vertraulicher Daten auf nicht verwaltete oder riskante Geräte.

SaaS-Sicherheitsstatusverwaltung (Vorschau)

Nachdem Sie NetDocuments mit Microsoft Defender for Cloud Apps verbunden haben, erhalten Sie automatisch Sicherheitsstatusempfehlungen für NetDocuments in Microsoft-Sicherheitsbewertung. Wählen Sie unter Sicherheitsbewertung die Option Empfohlene Aktionen aus, und filtern Sie nach Produkt = NetDocument. NetDocument unterstützt Sicherheitsempfehlungen für die Einführung von SSO (Single Sign On, einmaliges Anmelden) in NetDocument.

Weitere Informationen zur Verwaltung von SaaS-Sicherheitsstatus und Microsoft-Sicherheitsbewertung finden Sie unter:

Verbinden von NetDocuments mit Microsoft Defender for Cloud Apps

Dieser Abschnitt enthält Anweisungen zum Verbinden von Microsoft Defender for Cloud Apps mit Ihrem vorhandenen NetDocuments-Konto mithilfe der App Connector-APIs. Die Verbindung von Defender for Cloud Apps zu NetDocuments bietet Administratoren Einblick in die NetDocuments-Nutzung ihrer Organisation und Kontrolle darüber.

Konfigurieren von NetDocuments

Führen Sie die folgenden Schritte in NetDocuments aus, um die für die Connectoreinrichtung erforderlichen Werte zu erfassen:

  1. Melden Sie sich mit einem Benutzer mit vollständigen Administratorrechten für das NetDocuments-Repository bei Ihrem NetDocuments-Konto an.

  2. Kopieren Sie Ihre Repository-ID. Sie geben die Repository-ID im Feld "Repository-ID" ein, wenn Sie Defender for Cloud Apps konfigurieren.

  3. Kopieren Sie die URL Ihres Kontos. Sie geben die Konto-URL im Feld "Anwendungs-URL" ein, wenn Sie Defender for Cloud Apps konfigurieren. Stellen Sie sicher, dass die Konto-URL mit einem der folgenden NetDocuments-Dienst-URLs übereinstimmt.

    Standort URL
    Vereinigtes Königreich https://eu.netdocuments.com
    Australien https://au.netdocuments.com
    Deutschland https://de.netdocuments.com
    USA oder an einem anderen Standort https://vault.netvoyage.com

Konfigurieren von Defender for Cloud Apps

Führen Sie die folgenden Schritte in Defender for Cloud Apps aus, um den NetDocuments-Connector zu erstellen:

  1. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus.

  2. Wählen Sie auf der Seite App-Connectorsdie Option +App verbinden und dann NetDocuments aus.

  3. Geben Sie im Connectoreinrichtungsfenster dem Verbinder einen aussagekräftigen Namen, und wählen Sie "Weiter" aus.

    Screenshot des NetDocuments-Verbindungsbildschirms, der den Benutzer auffordert, den Connector zu benennen.

  4. Geben Sie im Bildschirm " Details eingeben " die Werte "Repository-ID " und "Anwendungs-URL " ein:

    • Repository-ID: Die App-Repository-ID, die Sie gespeichert haben.
    • Anwendungs-URL: Die URL, die Sie gespeichert haben.
  5. Wählen Sie Weiter aus.

  6. Wählen Sie NetDocuments verbinden aus.

  7. Wählen Sie im Microsoft Defender Portal die Option Einstellungen aus. Wählen Sie dann Cloud-Apps aus. Wählen Sie unter Verbundene Appsdie Option App-Connectors aus. Stellen Sie sicher, dass der Status des verbundenen App-Connectors Verbunden ist.

Ratenlimits und -einschränkungen

Beachten Sie die folgenden Grenzwerte und Einschränkungen für den NetDocuments-Connector:

  • Das Standardratenlimit beträgt 100.000 Anforderungen pro Minute.
  • Anmelde-/Abmeldeaktivitäten werden von NetDocuments nicht unterstützt.

Nächste Schritte