添加数据连接的介绍
概述
为了防止数据丢失,您可以使用Code42监控:
- 从Salesforce中的业务数据导出的报表
- 在企业云存储环境中共享的文件(例如Box、谷歌Drive和OneDrive)
- 通过电子邮件服务发送的附件(如Office 365 Outlook)
您还可以通过Incydr Flows将其他第三方系统或工作流连接到Code42,从而加快检测、调查和响应内部风险的过程。
本文介绍了数据连接和Incydr流,如何规划和实现它们,以及如何在Incydr中查看它们的数据和排除问题。
计划并实现数据连接和Incydr流
要将Incydr连接到供应商环境,通常需要完成以下步骤:
- 了解数据连接和Incydr流.
- 确认您拥有正确的许可对于您的供应商环境。
- 对于数据连接,识别用户在监控范围内通过连接器。
- 了解所需的权限以及这些权限在供应商环境中授予连接器的访问权限。
- 完成所需的任何配置在供应商环境中为连接做准备。
- 在Incydr中授权连接.
- 对于数据连接,请定位和查看Incydr中的文件活动.
- 解决问题当它们升起时。
了解数据连接和Incydr流
要了解数据连接器或Incydr流的功能及其工作原理,请参阅以下文章:
确认供应商许可
Code42数据连接需要在供应商环境中获得一定的许可才能连接到它。看到Code42数据连接的供应商许可要求获取更多信息。
对于Incydr流,Code42专业服务可以提供所需的任何额外许可的详细信息。联系您的客户成功经理(CSM),与Code42专业服务团队合作。
规划用户范围
“确定”数据连接的“作用域”包括识别希望连接监视的用户,同时排除低风险用户、服务帐户或其他不会生成有意义的文件活动的“用户”。有关更多信息,请参见数据连接的作用域.
注意,Code42 Salesforce数据连接仅监视在该环境中既处于范围内又具有“报告导出”权限的用户。有关更多信息,请参见具有“报表导出”权限的Salesforce用户.
理解权限
当将Code42连接到供应商环境时,在授权过程中向Code42授予该环境中的许多权限。有关这些权限以及它们允许Code42做什么的更多信息,请参阅以下文章:
对于Incydr流,Code42专业服务可以提供所需的任何权限的详细信息。联系您的客户成功经理(CSM),与Code42专业服务团队合作。
完成供应商配置
Code42数据连接和Incydr流都要求您在供应商环境中完成一些额外的配置,然后才能将Code42连接到它。要了解更多信息,请参阅以下文章:
- 为Code42数据连接配置Salesforce
- 为Code42数据连接配置Box
- 为Code42数据连接配置“谷歌Drive”
- 为Code42 OneDrive数据连接配置Microsoft
- 配置Incydr流
Gmail和Microsoft Office 365电子邮件的电子邮件数据连接不需要任何额外配置。
在Incydr中授权连接
一旦准备好将Code42连接到供应商环境,请参阅以下文章:
查看Incydr中的文件活动
连接到供应商环境后,Code42检测该环境中的文件活动,并在Incydr的各个区域(例如仪表板、Forensic Search、警报通知和用户活动)中显示这些详细信息。有关更多信息,请参见:
- 在Incydr中查看下载的Salesforce报表活动
- 在Incydr中查看云存储文件活动
- 数据连接参考
- 解决谷歌驱动器和Gmail数据收集减慢的性能
- 排除谷歌驱动器丢失文件事件
- 为microsoftoffice365电子邮件排除丢失文件事件
- 谷歌驱动器“已与用户共享”列表中缺少用户名
Incydr流不会直接在Incydr中显示文件活动。相反,Incydr流:
- 根据来自供应商系统的信息完成Incydr中的任务(例如将员工添加到监视列表中以进行额外监视)
- 根据在Incydr中触发警报的用户活动,向其betway365他系统(如Slack或微软团队)的安全分析师发送通知。
有关更多信息,请参见Incydr流程介绍.
解决问题
出现问题时,请参阅这些文章以帮助排除数据连接故障以解决错误:
- 取消授权并恢复对数据连接的监控
- 解决“连接有问题”的错误
- 解决最大用户驱动器超出错误
- 解析电子邮件域已经存在错误
- 排除Microsoft OneDrive和Office 365电子邮件的应用程序权限错误
- 解决OneDrive的“微软审计日志不可访问”错误
- 解决Salesforce API配额错误
- 解决Salesforce连接的应用程序撤销错误
- 解决Salesforce服务帐户用户或配置文件错误
- 解决所需的Salesforce事件流错误
当问题发生时,Incydr Flows会给您发电子邮件。请按照电子邮件消息中的说明解决这些错误。
注意事项
- 您只能在一个Code42环境中注册谷歌Workspace(以前的G Suite)或Microsoft 365帐户:
- 一旦作为云存储连接,监控文件移动在谷歌驱动器或OneDrive位置
- 一旦作为电子邮件服务连接,就可以监视从Gmail或office365 Outlook帐户通过电子邮件发送的文件附件
- 一次只能为一个Code42环境注册谷歌工作区或Microsoft 365帐户。例如,在一个Code42环境中注册OneDrive云存储数据连接和在另一个Code42环境中注册Office 365电子邮件服务连接时,不能同时属于同一个Microsoft 365帐户。
- 您可以注册两个(或多个)唯一的谷歌Workspace或Microsoft 365帐户,只要这些帐户没有以任何方式关联。
- Code42仅监视谷歌工作区帐户中的一个域,尽管该帐户中可能存在多个域。Code42仅监视与用于注册谷歌Drive或Gmail服务的管理员电子邮件地址相关联的域。
- 中的Incydr流不可用Code42联邦环境.