跳到主要内容

这篇文章是给谁看的?

Incydr专业,企业,地平线和政府F2
Incydr基础,高级,和政府F1

的Code42控制台中找到您的产品计划帐户菜单

老师,不。

Incydr Professional, Enterprise, Horizon和Gov F2,没有。

Incydr基础,高级和Gov F1,是的。

首页
开始
发布说明
常见问题
api
系统状态
Code42支持

启用端点监控和文件元数据收集

概述

本教程解释如何启用端点监视和文件元数据收集来捕获用户文件活动,以便您可以开始使用Incydr来发现并应对内部风险

  • 端点检测捕捉用户设备上的任何位置的文件活动,而不仅仅是在用户的备份中文件选择包括可移动媒体上的活动、云同步文件夹,以及通过网络浏览器和其他应用程序上传。
  • 文件元数据收集捕获设备上的所有文件活动,这使您能够搜索文件元数据更清楚地了解整个组织的文件活动。

本文不适用于Incydr Professional、Enterprise、Horizon和Gov F2产品计划。有关这些计划,请参见端点数据收集参考指南

注意事项

启用端点监控和文件元数据收集。

步骤

步骤1:锁定存档加密密钥设置

端点监视和文件元数据收集需要标准档案加密.在启用这些设置之前,请锁定档案加密密钥设置,以防止用户或管理员以后更改它。

禁用继承
如果你禁用继承对于组织而言,该组织不受其父组织更改的影响。
  1. 登录到Code42控制台
  2. 管理>环境>组织
  3. 选择组织。
  4. 操作菜单中,选择设备备份默认值
  5. 一般节中,取消选择使用父设备的默认值
  6. 选择betway365选项卡。
  7. 档案加密密钥部分:
    1. 取消选择使用默认的存档加密密钥设置
    2. 验证标准被选中。
    3. 单击图标,以防止用户更改此设置。
    4. 查看确认消息并单击好吧
  8. 点击保存

步骤2:启用端点监控和文件元数据收集

从一个测试组织开始
首先在一个小型的测试组织中启用这些设置。这有助于确保用户设备、活动监视和报告按预期执行。在少量用户中看到所需的结果后,就可以为其他组织启用端点监视和文件元数据收集。

如果您的Code42环境包含超过5,000个用户,请与您的客户成功经理(CSM)联系,以帮助您创建部署策略。
  1. 登录到Code42控制台的用户跨机构管理组织管理的角色。
  2. 选择管理>环境>组织
  3. 选择组织。
  4. 操作菜单中,选择编辑
  5. 选择端点检测
  6. 取消选择从父节点继承设置,如有需要。
  7. 选择启用端点监控
  8. 选择所有检测类型。详情请参见端点监控设置参考
    • 可移动媒体:监视可移动媒体(如USB驱动器或SD卡)上的文件活动。
    • 云同步应用:监视设备上用于与云服务同步的文件夹中的文件活动。
    • 浏览器和其他应用程序活动:用于识别用于上传文件的常用应用(如web浏览器、Slack、AirDrop、FTP客户端或curl)中打开的文件。
      Code42需要macOS权限来检测文件上传目的地
      如果你启用浏览器和其他应用程序活动检测时,您必须采取措施授予Code42在Mac设备上的权限来检测窗口标题和URL在上传文件时激活。具体操作步骤请参见macOS权限内部风险代理
    • 打印机:标识发送到打印机的文件。仅限Mac和Linux。
    • 文件元数据收集:提供对所有通过收集用户设备上以及受支持的云服务和电子邮件提供商中所有文件的详细元数据来进行文件活动。
  9. 点击保存立即将更改应用到该组织及其所有继承子组织中的所有设备。
Incydr显示所有组织中用户的数据
Incydr捕获的活动的可见性不受您的Code42组织层级

Code42组织只控制与文件保存(备份)、代理部署和身份管理相关的端点设置。用户提供角色允许访问Incydr功能(如风险暴露仪表板、警报和取证搜betway提款索),可以为所有组织的用户查看内部风险数据。

组织设置端点监控

    下一个步骤

    审查文件活动

    Code42 Incydr提供了各种工具来审查文件活动,包括仪表板、用户配置文件、警报、检测列表和高级的临时搜索功能。有关这些工具的详细信息,请参阅我们的捕获和审查可疑活动的指南

    添加云和电子邮件数据连接(可选)

    如果您的产品计划包括其他云或电子邮件数据源(例如,谷歌Drive、Microsoft OneDrive、Gmail或Microsoft Office 365电子邮件),则必须授权Code42访问此数据。有关说明,请参见添加数据连接的介绍

    高级配置步骤

    高级设置
    下面的步骤是捕获可移动驱动器上活动的文件所必需的。如果要配置其中任何项以覆盖Code42默认值,请单击+每个步骤旁边的图标,以查看详细说明。

    启用自动文件扫描可移动媒体

    排除监控路径

    启用所有云文件夹内容的自动文件扫描