Cómo Defender for Cloud Apps ayuda a proteger el entorno de DocuSign

Nota:

DocuSign App Connector requiere una suscripción activa y de pago de DocuSign y DocuSign Monitor para acceder a los eventos y recuperarlos.

DocuSign ayuda a las organizaciones a administrar contratos electrónicos, por lo que el entorno de DocuSign contiene información confidencial para su organización. Cualquier abuso de DocuSign por parte de un actor malintencionado o cualquier error humano puede exponer sus recursos más críticos a posibles ataques.

La conexión del entorno de DocuSign a Defender for Cloud Apps proporciona información mejorada sobre las actividades de administrador de DocuSign y los inicios de sesión de usuarios administrados, y proporciona detección de amenazas para comportamientos anómalo.

Use este conector de aplicaciones para acceder a las funciones de Administración de la postura de seguridad de SaaS (SSPM) mediante controles de seguridad reflejados en Microsoft Secure Score. Más información.

Principales amenazas

El uso de DocuSign sin Defender for Cloud Apps puede dejar a su organización vulnerable a las siguientes amenazas:

  • Cuentas en peligro y amenazas internas
  • Pérdida de datos
  • Reconocimiento de seguridad insuficiente
  • No administrado traiga su propio dispositivo (BYOD)

Cómo Defender for Cloud Apps ayuda a proteger el entorno

Defender for Cloud Apps le ayuda a proteger el entorno de DocuSign con los siguientes procedimientos recomendados:

Administración de la posición de seguridad de SaaS para DocuSign

Para ver las recomendaciones de posición de seguridad de DocuSign en Microsoft Secure Score, cree un conector de API mediante la pestaña Conectores.

Si ya existe un conector y aún no ve las recomendaciones de DocuSign, actualice la conexión. Desconecte el conector de API y vuelva a conectarlo.

En Puntuación segura, seleccione Acciones recomendadas y filtre por Product = DocuSign. DocuSign admite recomendaciones para los requisitos de tiempo de espera de sesión y contraseña.

Para más información, vea:

Control de DocuSign con directivas

Puede usar las siguientes directivas para controlar la actividad docuSign:

Tipo Nombre
Directiva de detección de anomalías integrada Actividad desde direcciones IP anónimas
Actividad de países o regiones poco frecuentes
Actividad de direcciones IP sospechosas
Desplazamiento imposible
Actividad realizada por el usuario terminado (requiere Microsoft Entra identificador como IdP)
Intentos de varios inicios de sesión fallidos
Directiva de actividad Compilación de una directiva personalizada mediante el registro de auditoría de DocuSign

Para obtener más información sobre cómo crear directivas, vea Crear una directiva.

Automatización de controles de gobernanza

Además de la supervisión de posibles amenazas, puede aplicar y automatizar las siguientes acciones de gobernanza de DocuSign para corregir las amenazas detectadas:

Tipo Action
Gobernanza del usuario Notificar al usuario cuando haya una alerta (mediante Microsoft Entra ID)
Requerir que el usuario vuelva a iniciar sesión (a través de Microsoft Entra identificador)
Suspender usuario (a través de Microsoft Entra id.)

Para obtener más información sobre cómo corregir las amenazas de las aplicaciones, consulte Administración de aplicaciones conectadas.

Protección de DocuSign en tiempo real

Revise nuestros procedimientos recomendados para proteger y colaborar con usuarios externos y bloquear y proteger la descarga de datos confidenciales en dispositivos no administrados o de riesgo.

Conexión de DocuSign a Microsoft Defender for Cloud Apps

En esta sección se proporcionan instrucciones para conectar Microsoft Defender for Cloud Apps al entorno de DocuSign existente mediante las API de App Connector. Esta conexión le proporciona visibilidad y control sobre el uso de DocuSign de su organización.

Use este conector de aplicaciones para acceder a las funciones de Administración de la postura de seguridad de SaaS (SSPM) mediante controles de seguridad reflejados en Microsoft Secure Score. Más información.

Requisitos previos

Configuración de DocuSign

Recopile los valores siguientes de DocuSign para usarlos durante la configuración del conector:

  1. Inicie sesión en una cuenta de DocuSign que esté vinculada a su organización (debe ser administrador de esa cuenta).

  2. Vaya a Configuración y, a continuación, a Aplicaciones y claves.

  3. Copie el identificador de usuario y el URI base de la cuenta. Los necesitarás más tarde.

Configuración de Defender for Cloud Apps

Para crear el conector docuSign en Defender for Cloud Apps, siga estos pasos:

  1. En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones.

  2. En la página Conectores de aplicaciones, seleccione +Conectar una aplicación y, a continuación, seleccione DocuSign.

  3. En la ventana que aparece, asigne al conector un nombre descriptivo y, a continuación, seleccione Siguiente.

    Captura de pantalla del cuadro de diálogo para conectar DocuSign en Defender for Cloud Apps.

  4. En la siguiente pantalla, escriba lo siguiente:

    • ID de usuario: el ID de usuario que copió antes.
    • Punto de conexión: el URI base de la cuenta que copió anteriormente.

    Captura de pantalla de los campos para escribir el identificador de usuario y los detalles del punto de conexión de DocuSign.

  5. Seleccione Siguiente.

  6. En la siguiente pantalla, seleccione Conectar DocuSign.

  7. En el portal de Microsoft Defender, seleccione Configuración. A continuación, elija Aplicaciones en la nube. En Aplicaciones conectadas, seleccione Conectores de aplicaciones. Asegúrese de que el estado del conector de aplicaciones conectado es Conectado.

Nota:

Los datos de Administración de la postura de seguridad de SaaS (SSPM) se mostrarán en el Portal de Microsoft Defender en la página Puntuación de seguridad. Para obtener más información, consulte Administración de la posición de seguridad para aplicaciones SaaS.

Limitaciones

Tenga en cuenta las siguientes limitaciones al usar el conector DocuSign:

  • Solo los usuarios activos de DocuSign se mostrarán en Defender for Cloud Apps.
    • Si un usuario no está activo en todas las cuentas de DocuSign asignadas a la organización de DocuSign conectada, el usuario se mostrará como eliminado en Defender for Cloud Apps.
  • Para la compatibilidad con SaaS Security Posture Management (SSPM), las credenciales proporcionadas deben tener estos permisos : account_read account_write y user_read organization_read.
  • Defender for Cloud Apps no mostrará si un usuario es administrador o no.
  • Las actividades de DocuSign que se mostrarán en Defender for Cloud Apps son las actividades en el nivel de cuenta (de cada cuenta asignada a la organización de DocuSign conectada) y en el nivel de organización.

Pasos siguientes

Si tiene algún problema, estamos aquí para ayudarle. Para obtener ayuda o soporte técnico para el problema del producto, abra una incidencia de soporte técnico.