Как Defender for Cloud Apps помогает защитить вашу среду Smartsheet

В качестве облачного решения для повышения производительности и совместной работы Smartsheet хранит конфиденциальную информацию для вашей организации. Любое злоупотребление Smartsheet злоумышленником или любая человеческая ошибка может привести к потенциальным атакам ваших наиболее важных ресурсов и служб.

Подключение Smartsheet к Defender for Cloud Apps обеспечивает более полное представление о ваших действиях в Smartsheet и позволяет обнаруживать угрозы, связанные с аномальным поведением.

Основные угрозы для вашей среды Smartsheet

Подключение Smartsheet к Defender for Cloud Apps помогает устранить такие угрозы, как:

  • Скомпрометированные учетные записи и внутренние угрозы

  • Утечка данных

  • Недостаточная осведомленность о безопасности

  • Неуправляемое использование собственных устройств (BYOD)

Как Defender for Cloud Apps помогает защитить среду

Используйте следующие рекомендации, чтобы защитить среду:

Управление смарт-листом с помощью политик

Следующие политики могут помочь вам отслеживать и контролировать Smartsheet:

Тип Название
Встроенная политика обнаружения аномалий Необычные действия с общими файлами
Необычные действия по удалению файлов
Необычные административные действия
Необычные действия по скачиванию нескольких файлов
Политика действий Создайте настраиваемую политику с помощью действий журнала аудита Smartsheet

Примечание.

  • Действия входа и выхода не поддерживаются Smartsheet.
  • Действия smartsheet не содержат IP-адресов.

Дополнительные сведения о создании политик см. в разделе Создание политики.

Автоматизация элементов управления

Чтобы устранить обнаруженные угрозы, можно автоматизировать следующие действия по управлению смарт-листами в Defender for Cloud Apps:

Тип Действие
Управление пользователями Уведомление пользователя об оповещении (с помощью идентификатора Microsoft Entra)
Требовать повторного входа пользователя (с помощью идентификатора Microsoft Entra)
Приостановка пользователя (с помощью идентификатора Microsoft Entra)

Дополнительные сведения об устранении угроз из приложений см. в разделе Управление подключенными приложениями.

Защитите Smartsheet в режиме реального времени

Ознакомьтесь с нашими рекомендациями по защите и совместной работе с внешними пользователями , а также блокировке и защите загрузки конфиденциальных данных на неуправляемые или рискованные устройства.

Подключение Smartsheet к Microsoft Defender for Cloud Apps

Следующие инструкции объясняют, как подключить Microsoft Defender for Cloud Apps к вашему существующему Smartsheet через API App Connector. Это подключение позволяет видеть, как ваша организация использует Smartsheet, и управлять этим использованием.

Предварительные условия

Перед подключением к Smartsheet убедитесь, что выполнены следующие требования:

  • У вас должна быть лицензия Smartsheet, которая является частью плана Enterprise с пакетом Platinum.
  • Пользователь Smartsheet, используемый для входа в систему Smartsheet, должен быть системным администратором.
  • Отчеты о событиях должны быть включены в Smartsheet путем автономной покупки или с помощью плана Enterprise с пакетом Advance Platinum.
  • Учетные записи smartsheet должны находиться в домене smartsheet.com . Эти домены в настоящее время не поддерживаются:
    • smartsheet.au
    • smartsheet.eu
    • smartsheetgov.com

Настройте Smartsheet

  1. Зарегистрируйтесь, чтобы добавить средства разработчика в существующую учетную запись Smartsheet:

    1. Перейдите на страницу Регистрация учетной записи песочницы для разработчиков .

    2. Введите адрес электронной почты Smartsheet в поле ввода:

      Скриншот страницы регистрации аккаунта Developer Sandbox с текстовым полем адреса электронной почты для инструментов регистрации разработчиков.

    3. В почтовом ящике появится сообщение об активации. Активируйте средства разработчика с помощью письма для активации.

    4. В Smartsheet выберите Создать профиль разработчика. Введите свое имя и адрес электронной почты. Нажмите кнопку Сохранить , а затем — Закрыть:

      Скриншот формы Create Developer Profile с полями для ввода вашего имени и адреса электронной почты.

  2. В Smartsheet выберите Средства разработчика:

    Скриншот меню Smartsheet с выбранной опцией Developer Tools.

  3. В диалоговом окне Средства разработчика выберите Создать новое приложение:

    Скриншот страницы «Инструменты разработчика» с опцией «Создать новое приложение».

  4. В диалоговом окне Создание нового приложения укажите следующие значения:

    • Имя приложения: например, Microsoft Defender for Cloud Apps.

    • Описание приложения. Например, Microsoft Defender for Cloud Apps подключается к Smartsheet через СВОЙ API и обнаруживает угрозы в действиях пользователей.

    • URL-адрес приложения: https://portal.cloudappsecurity.com

    • Обращение в службу поддержки приложения: https://learn.microsoft.com/cloud-app-security/support-and-ts

    • URL-адрес перенаправления приложений: https://portal.cloudappsecurity.com/api/oauth/saga

    • Опубликовать приложение?: выберите.

    • Логотип: оставьте пустым.

      Скриншот диалогового диалога «Создать новое приложение» для ввода деталей приложения OAuth, таких как название, описание и URL перенаправления.

  5. Выберите Сохранить. Скопируйте идентификатор клиента приложения и созданный секрет приложения . Эти значения потребуются при настройке Defender for Cloud Apps.

Настройте Defender for Cloud Apps

Примечание.

Пользователь Smartsheet, настроив интеграцию, должен всегда оставаться администратором Smartsheet даже после установки соединителя.

  1. На портале Microsoft Defender выберите Параметры. Затем выберите Облачные приложения. В разделе Подключенные приложения выберите Соединители приложений.

  2. На вкладке Соединители приложений выберите +Подключить приложение, а затем выберите Smartsheet.

  3. В следующем окне присвойте соединителю описательное имя и нажмите кнопку Далее.

    Скриншот диалога с коннектором приложения с выбранной опцией Connect Smartsheet.

  4. На экране Ввод сведений введите эти значения и нажмите кнопку Далее:

    • Идентификатор клиента. Идентификатор клиента приложения, сохраненный ранее.
    • Секрет клиента: секрет приложения, сохраненный ранее.
  5. На странице Внешняя ссылка выберите Подключить смарт-таблицу.

  6. На портале Microsoft Defender выберите Параметры. Затем выберите Облачные приложения. В разделе Подключенные приложения выберите Соединители приложений. Убедитесь, что подключенный соединитель приложений имеет состояние Подключено.

  7. Первое подключение может занять до четырех часов для получения данных обо всех пользователях и их действиях за семь дней до первого подключения.

  8. После того как состояние соединителя будет отмечено как Подключено, соединитель работает и работает.

Ограничения скорости и ограничения

Ограничение скорости по умолчанию — 300 запросов в минуту. Дополнительные сведения см. в документации по Smartsheet.

К ограничениям относятся:

  • Действия входа и выхода не поддерживаются Smartsheet.
  • Действия smartsheet не содержат IP-адресов.
  • Системные действия отображаются с именем учетной записи Smartsheet.

Дальнейшие действия

Если у вас возникнут какие-либо проблемы, мы здесь, чтобы помочь. Чтобы получить помощь или поддержку по проблеме с продуктом, отправьте запрос в службу поддержки.