跳到主要内容

这篇文章是给谁看的?

Incydr专业,企业,地平线和政府F2
Incydr基础,高级,和政府F1

的Code42控制台中找到您的产品计划帐户菜单

老师,不。

Incydr Professional, Enterprise, Horizon和Gov F2,是的。

Incydr基础,高级和Gov F1,是的。

首页
开始
发布说明
常见问题
api
系统状态
Code42支持

添加数据连接的介绍

概述

为了防止数据丢失,您可以使用Code42监控:

  • 从Salesforce中的业务数据导出的报表
  • 在企业云存储环境中共享的文件(例如Box、谷歌Drive和OneDrive)
  • 通过电子邮件服务发送的附件(如Office 365 Outlook)

您还可以通过Incydr Flows将其他第三方系统或工作流连接到Code42,从而加快检测、调查和响应内部风险的过程。

本文介绍了数据连接和Incydr流,如何规划和实现它们,以及如何在Incydr中查看它们的数据和排除问题。

    计划并实现数据连接和Incydr流

    要将Incydr连接到供应商环境,通常需要完成以下步骤:

    1. 了解数据连接和Incydr流
    2. 确认您拥有正确的许可对于您的供应商环境。
    3. 对于数据连接,识别用户在监控范围内通过连接器。
    4. 了解所需的权限以及这些权限在供应商环境中授予连接器的访问权限。
    5. 完成所需的任何配置在供应商环境中为连接做准备。
    6. 在Incydr中授权连接
    7. 对于数据连接,请定位和查看Incydr中的文件活动
    8. 解决问题当它们升起时。

    了解数据连接和Incydr流

    要了解数据连接器或Incydr流的功能及其工作原理,请参阅以下文章:

    确认供应商许可

    Code42数据连接需要在供应商环境中获得一定的许可才能连接到它。看到Code42数据连接的供应商许可要求获取更多信息。

    对于Incydr流,Code42专业服务可以提供所需的任何额外许可的详细信息。联系您的客户成功经理(CSM),与Code42专业服务团队合作。

    规划用户范围

    “确定”数据连接的“作用域”包括识别希望连接监视的用户,同时排除低风险用户、服务帐户或其他不会生成有意义的文件活动的“用户”。有关更多信息,请参见数据连接的作用域

    注意,Code42 Salesforce数据连接仅监视在该环境中既处于范围内又具有“报告导出”权限的用户。有关更多信息,请参见具有“报表导出”权限的Salesforce用户

    理解权限

    当将Code42连接到供应商环境时,在授权过程中向Code42授予该环境中的许多权限。有关这些权限以及它们允许Code42做什么的更多信息,请参阅以下文章:

    对于Incydr流,Code42专业服务可以提供所需的任何权限的详细信息。联系您的客户成功经理(CSM),与Code42专业服务团队合作。

    完成供应商配置

    Code42数据连接和Incydr流都要求您在供应商环境中完成一些额外的配置,然后才能将Code42连接到它。要了解更多信息,请参阅以下文章:

    Gmail和Microsoft Office 365电子邮件的电子邮件数据连接不需要任何额外配置。

    查看Incydr中的文件活动

    连接到供应商环境后,Code42检测该环境中的文件活动,并在Incydr的各个区域(例如仪表板、Forensic Search、警报通知和用户活动)中显示这些详细信息。有关更多信息,请参见:

    Incydr流不会直接在Incydr中显示文件活动。相反,Incydr流:

    • 根据来自供应商系统的信息完成Incydr中的任务(例如将员工添加到监视列表中以进行额外监视)
    • 根据在Incydr中触发警报的用户活动,向其betway365他系统(如Slack或微软团队)的安全分析师发送通知。

    有关更多信息,请参见Incydr流程介绍

    注意事项

    • 您只能在一个Code42环境中注册谷歌Workspace(以前的G Suite)或Microsoft 365帐户:
      • 一旦作为云存储连接,监控文件移动在谷歌驱动器或OneDrive位置
      • 一旦作为电子邮件服务连接,就可以监视从Gmail或office365 Outlook帐户通过电子邮件发送的文件附件
      同一个帐户不能注册多个云存储或邮件服务数据连接。例如,当帐户属于同一个谷歌Workspace帐户时,您不能注册一个范围为计费用户的谷歌Drive云存储数据连接,也不能注册另一个范围为开发用户的谷歌Drive云存储数据连接。
    • 一次只能为一个Code42环境注册谷歌工作区或Microsoft 365帐户。例如,在一个Code42环境中注册OneDrive云存储数据连接和在另一个Code42环境中注册Office 365电子邮件服务连接时,不能同时属于同一个Microsoft 365帐户。
    • 您可以注册两个(或多个)唯一的谷歌Workspace或Microsoft 365帐户,只要这些帐户没有以任何方式关联。
    • Code42仅监视谷歌工作区帐户中的一个域,尽管该帐户中可能存在多个域。Code42仅监视与用于注册谷歌Drive或Gmail服务的管理员电子邮件地址相关联的域。
    • 中的Incydr流不可用Code42联邦环境