Juniper LOGOEngineering Simplicity
Secure Edge
CASB sy DLP Administration Guide

Secure Edge Application

Copyright sy disclaimer
Copyright © 2023 Lookout, Inc. sy/na ireo mpiara-miasa aminy. Zo rehetra voatokana.
Ny Lookout, Inc., Lookout, ny Shield Logo, ary ny Everything is OK dia mari-pamantarana voasoratra ao amin'ny Lookout, Inc. Android dia marika an'ny Google Inc. ary firenena hafa. App Store dia marika serivisy an'ny Apple Inc. UNIX dia marika voasoratra anarana an'ny The Open Group. Juniper Networks, Inc., Juniper, ny logo Juniper, ary Juniper Marks dia mari-pamantarana voasoratra ao amin'ny Juniper Networks, Inc.
Ny marika sy ny vokatra hafa rehetra dia mari-pamantarana na marika voasoratra anarana ho an'ny tompony tsirairay avy.
Ity antontan-taratasy ity dia omena eo ambanin'ny fifanarahana fahazoan-dàlana misy fameperana amin'ny fampiasana sy fampahafantarana azy ary arovan'ny lalàna momba ny fananan-tsaina. Raha tsy avela mazava ao amin'ny fifanarahana fahazoan-dàlana anao na ankatoavin'ny lalàna ianao, dia tsy mahazo mampiasa, mandika, mamerina, mandika, mandefa, manova, manome alalana, mandefa, mizara, mampiranty, manao, mamoaka, na mampiseho ampahany, amin'ny endriny rehetra, na amin'ny fomba rehetra.
Ny fampahalalana voarakitra ato amin'ity antontan-taratasy ity dia azo ovaina tsy misy fampandrenesana ary tsy azo antoka fa tsy misy hadisoana. Raha mahita lesoka ianao dia ampahafantaro anay an-tsoratra.
Ity antontan-taratasy ity dia mety manome fidirana amin'ny, na fampahalalana momba ny atiny, vokatra ary serivisy avy amin'ny antoko fahatelo. Ny Lookout, Inc. sy ny mpiara-miasa aminy dia tsy tompon'andraikitra ary mandà mazava ny antoka rehetra amin'ny karazana rehetra momba ny atiny, ny vokatra ary ny serivisy. Ny Lookout, Inc. sy ny mpiara-miasa aminy dia tsy tompon'andraikitra amin'ny fatiantoka, ny fandaniana, na ny fahavoazana vokatry ny fidiranao na ny fampiasanao votoaty, vokatra, na serivisy avy amin'ny antoko fahatelo.
2023-04-12

Momba ny Juniper Secure Edge

Juniper Secure Edge dia manampy anao hiaro ny mpiasanao lavitra miaraka amin'ny fiarovana fandrahonana tsy tapaka izay manaraka ny mpampiasa na aiza na aiza alehany. Izy io dia manome fahafaha-miaro ny Security Service Edge (SSE) feno web, SaaS, ary fampiharana eo an-toerana ary manome fidirana tsy tapaka sy azo antoka ho an'ny mpampiasa na aiza na aiza.
Tafiditra ao anatin'izany ny fahaiza-manaon'ny SSE lehibe ao anatin'izany ny Cloud Access Security Broker (CASB) sy ny Data Loss Prevention (DLP) mba hiarovana ny fidiran'ny mpampiasa amin'ny rindranasa SaaS ary hiantoka fa tsy miala amin'ny tambajotranao ny angona saropady amin'ireo rindranasa ireo raha tsy tianao izany.
Ny tombony amin'ny Juniper Secure Edge

  • Arovy ny fidiran'ny mpampiasa na aiza na aiza—Tohano ny mpiasanao lavitra any amin'ny birao, ao an-trano, na eny an-dalana miaraka amin'ny fidirana azo antoka amin'ny rindranasa sy loharano ilainy. Ny politikan'ny fiarovana tsy miovaova dia manaraka ny mpampiasa, ny fitaovana ary ny fampiharana nefa tsy manao kopia na mamerina fehezan-dalàna.
  • Firafitry ny politika tokana avy amin'ny UI tokana—Ny fitantanana politika mitambatra manomboka amin'ny sisiny mankany amin'ny foibe angon-drakitra dia midika fa kely kokoa ny elanelana politika, fanafoanana ny fahadisoan'ny olombelona ary tontolo iainana azo antoka kokoa.
  • Fizarana mpampiasa mavitrika-Ny politikan'ny fanaraha-maso ny mpampiasa dia manome fanaraha-maso mandeha ho azy ho an'ny mpiasa sy ny mpiantoka amin'ny antoko fahatelo amin'ny alàlan'ny politika madinidinika, manidy ny fidirana amin'ny antoko fahatelo ho vector fanafihana.
  • Arovy ny fidirana amin'ny fampiharana eo an-toerana sy eny amin'ny rahona—Mampihena ny risika amin'ny alàlan'ny fampiasana serivisy fisorohana fandrahonana mahomby izay voaporofo fa mahomby indrindra eny an-tsena amin'ny alàlan'ny andrana ataon'ny antoko fahatelo mba hijerena ny fifamoivoizana, hiantohana ny fidirana azo antoka. web, SaaS, ary fampiharana an-toerana na aiza na aiza.
  • Tetezamita amin'ny hafainganam-pandeha tsara indrindra ho an'ny orinasanao—Juniper dia mihaona aminao amin'ny toerana misy anao amin'ny dianao, manampy amin'ny fampiakarana ny fahaiza-manaon'ny Secure Edge azo avy amin'ny rahona ho an'ny fiarovana an-trano roa amin'ny campizahay sy ny sampana, ary ho an'ny mpiasa lavitra anao, miasa na aiza na aiza.

Cloud Access Security Broker
Ny CASB dia manome fahitana amin'ny rindranasa SaaS sy fanaraha-maso granular mba hiantohana ny fidirana ara-dalàna, ny fisorohana ny fandrahonana ary ny fanarahan-dalàna.
Amin'ny fampiasana ny CASB Juniper, azonao atao:

  • Ampiharo ny fanaraha-maso granular mba hiantohana ny fidirana ara-dalàna, ny fisorohana ny fandrahonana ary ny fanarahan-dalàna.
  • Arovy ny angonao amin'ny fidirana tsy nahazoana alalana na tsy nahy, fanaterana sy fitsinjarana malware ary fandroahana data.
  • Avelao ny fikambanana hampiasa ny fampiasam-bolany ara-teknolojia efa misy, na manomboka eny an-toerana miaraka amin'ny campantsika sy ny sampana, ao amin'ny rahona misy mpiasa lavitra, na fomba fiasa hybrid.

Fisorohana ny fahaverezan'ny angona
Ny DLP an'i Juniper dia manasokajy sy manara-maso ny fifampiraharahana amin'ny angon-drakitra mba hiantohana ny fepetra takiana sy ny fiarovana ny angon-drakitra. Ny DLP an'ny Juniper dia mamaky files, manasokajy votoaty (ohatraample, laharan'ny carte de crédit, laharan'ny fiahiana ara-tsosialy, ary adiresy), ary tags ny file satria misy sokajy manokana momba ny angona. Amin'ny fampiasana ny politikan'ny DLP an'ny fikambananao, dia azonao atao ny manampy fanaraha-maso madinika sy manampy tags (ho an'ny example, HIPAA ary PII) mankany amin'ny files. Raha misy manandrana manaisotra ny angona ao amin'ny fikambananao, ny DLP an'i Juniper dia manakana izany tsy hitranga.

Hanomboka

Ireto fizarana manaraka ireto dia manome torolalana ho an'ny dingana manaraka aorian'ny fametrahanao ny Juniper Secure Edge:

  • Miditra voalohany
  • Viewamin'ny endri-javatra walkthroughs
  • Ny fidirana amin'ny fampahalalana momba ny vokatra, ny antontan-taratasy ary ny fanohanan'ny mpanjifa
  • Mitantana ny tenimiafinao ary mivoaka

Rehefa miditra ianao dia homena safidy ho an'ny fampiharana rahona onboard.
Miditra voalohany
Rehefa avy nividy Juniper Secure Edge ny orinasanao dia hahazo mailaka misy rohy manome solonanarana sy tenimiafina vonjimaika ianao. Tsindrio ny rohy.
Ny solon'anarana hitanao ao amin'ny efijery Mamorona kaonty dia efa voaomana mialoha avy amin'ny mailaka.

  1. Ampidiro ny tenimiafina vonjimaika.
  2. Ao amin'ny saha Password, midira tenimiafina vaovao ho ampiasaina amin'ny ho avy. Soso-kevitra dia omena ho mpitari-dalana amin'ny karazana sy isan'ny tarehintsoratra avela.
  3. Ampidiro indray ny tenimiafina vaovao ao amin'ny saha Confirm Password ary tsindrio Create.

Fanamarihana
Ny rohy mailaka sy ny tenimiafina vonjimaika dia tapitra ao anatin'ny 24 ora. Raha mihoatra ny 24 ora no lasa alohan'ny hahitanao ity mailaka ity, mifandraisa amin'ny Support mba hahazoana rohy sy tenimiafina vonjimaika vaovao.
Rehefa vita ny dingana fidirana dia miseho ny efijery fandraisana voalohany.
Rehefa vonona ny hiditra amin'ny rindranasa rahona tsy nahazoana alalana na voasazy ianao dia fidio ireto faritra ireto ao amin'ny Management Console:

  • Hanombohana fikarohana rahona ho an'ny rindranasa rahona tsy nahazoana alalana: Safidio ny Fitantanana > Log Agents mba hampidirana log files ary mamorona log agents.
  • Raha hiditra amin'ny rindranasa rahona voasazy: Fidio Fitantanana > Fitantanana fampiharana. Avy eo, araho ny torolàlana momba ny fampiharana rahona amin'ny onboard.

Viewamin'ny endri-javatra walkthroughs
Tsindrio ny i menu mba view lisitry ny fomba fandehanana amin'ny endri-javatra Juniper Secure Edge.
Ny fidirana amin'ny fampahalalana momba ny vokatra, ny antontan-taratasy ary ny fanohanan'ny mpanjifa
Kitiho ny kisary marika fanontanina mba hampisehoana ny sakafo fanampiana.
Fampahafantarana dikan-teny
Kitiho ny rohy Momba ny.
Documentation sy video
Misy ireto rohy manaraka ireto:

  • Vidéo mandehandeha - Manokatra ny pejin'ny horonan-tsarimihetsika mandehandeha, misy rohy mankany amin'ny horonan-tsary momba ny endri-javatra vokatra.
    Azonao atao ihany koa ny miditra rohy manasongadina horonan-tsary avy amin'ny pejin'ny Management Console izay mampiseho rohy video eo amin'ny farany ambony havanana.
  • Fanampiana an-tserasera - Manokatra ny fanampiana an-tserasera ho an'ny vokatra. Ny fanampiana dia misy lisitry ny atiny azo kitihina sy fanondroana fikarohana.
  • Documentation - Manokatra rohy mankany amin'ny PDF azo alaina amin'ny Juniper Secure Edge CASB sy DLP Administration Guide.

Fanohanana ny mpanjifa
Azonao atao ny mifandray amin'ny Juniper Networks Technical Assistance Center (JTAC) 24 ora isan'andro, fito andro isan-kerinandro amin'ny Web na amin'ny telefaona:

Fanamarihana
Raha vao sambany ianao no mangataka fanohanana dia misoratra anarana ary mamoròna kaonty amin'ny: https://userregistration.juniper.net/

  • Telefaonina: +1-888-314-JTAC (+1-888-314-5822), maimaim-poana any Etazonia, Kanada ary Meksika

Fanamarihana
Ho an'ny safidy iraisam-pirenena na antso mivantana any amin'ny firenena tsy misy laharana maimaim-poana, jereo https://support.juniper.net/support/requesting-support. Raha mifandray amin'ny JTAC amin'ny telefaona ianao dia ampidiro ny laharana fangatahana serivisy 12 isa arahin'ny fanalahidin'ny pound (#) ho an'ny tranga efa misy, na tsindrio ny kintana (*) fanalahidin'ny fandefasana mankany amin'ny injeniera mpanohana manaraka.
Mitantana ny tenimiafinao ary mivoaka
Ampiasao ireto fomba manaraka ireto hanovana ny tenimiafinao, hamerenana ny tenimiafina adino ary hivoaka.
Fanovana ny tenimiafina administratif anao

  1. Kitiho ny Profile icon.
  2. Tsindrio Change Password.
  3. Ampidiro ao amin'ny saha Old Password ny tenimiafinao ankehitriny.
  4. Ampidiro ny tenimiafinao vaovao ao amin'ny sehatry ny Tenimiafina Vaovao sy Hamarino ny tenimiafina.
  5. Tsindrio ny Update.

Famerenana ny tenimiafina adino
Raha adinonao ny tenimiafinao dia ataovy ireto dingana manaraka ireto hamerenana azy.

  1. Avy amin'ny efijery Login, tsindrio Adino ny tenimiafinao?.
  2. Ao amin'ny efijery Forgot Password, ampidiro ny anaranao ary tsindrio Reset.
    Hahazo mailaka misy tenimiafina vonjimaika sy rohy hamerenana ny tenimiafinao ianao.
    Ity tenimiafina vonjimaika ity dia ho tapitra afaka 24 ora. Raha mihoatra ny 24 ora no lasa hatramin'ny nahazoanao ny tenimiafina vonjimaika, dia hahita hafatra Token Lany andro ianao rehefa manandrana mampiditra ny tenimiafinao vonjimaika. Raha mitranga izany, avereno ny dingana roa voalohany hahazoana tenimiafina vonjimaika vaovao.
  3. Ao amin'ny mailaka, tsindrio ny rohy ho an'ny tenimiafina vonjimaika vaovao.
    Ny boaty fifanakalozan-dresaka Forgot Password dia aseho miaraka amin'ny anaranao voalohany, ny anaranao ary ny solonanarana feno.
  4. Ampidiro ny tenimiafina vonjimaika nomena. Raha mandika sy mametaka ny tenimiafina vonjimaika avy amin'ny mailaka ianao fa tsy mitendry azy, dia tandremo tsara ny tsy handika toerana na tarehintsoratra fanampiny.
  5. Ampidiro ny tenimiafinao vaovao ao amin'ny sehatry ny tenimiafina vaovao sy ny fanamafisana ny tenimiafina vaovao. Rehefa manoratra ianao dia miseho eo ankavanana ny toro-hevitra momba ny fitaovana izay manome torolalana momba ny endrika ilaina sy ny isan'ny tarehintsoratra.
  6. Tsindrio Create.

Hivoaka
Kitiho ny Profile kisary ary tsindrio ny Logout.

Fampidirana rahona sy suite

Ireto fizarana manaraka ireto dia manome toromarika momba ny fanamboarana sy fametrahana ny rindranasa rahona sy ny suite fampiharana. Raha vao tafiditra ny rindranasa rahona dia azonao atao ny mamorona sy manitsy ny politika ho an'ireo rindranasa rahona ireo.
Ho an'ny Secure Web Gateway (SWG), azonao atao koa ny mamorona sy manitsy ny politika ho an'ny web fidirana.
Tohanana fampiharana rahona voasazy
Juniper Secure Edge dia manohana ireto karazana rahona manaraka ireto:

  • Atlassian
  • AWS
  • Azure
  • efajoro
  • Dropbox
  • Egnyte
  • Google Cloud
  • Google Drive
  • ankehitriny
  • OneDrive
  • Salesforce
  • ServiceNow
  • SharePoint
  • miraviravy
  • Ekipa

Misy fanohanana ho an'ny fampiharana manokana noforoninao mba hanomezana ny filànao manokana momba ny fiarovana data.
Ho an'ny rindranasa rahona tsirairay izay ampidirinao dia mila manome kaonty serivisy miaraka amin'ny fahazoan-dàlana hidirana ho an'ny mpampiasa administratif an'io fampiharana io ianao. Ireo fahazoan-dàlana fidirana manokana amin'ny fampiharana ireo dia ahafahan'ny mpitantana mitantana ny antsipirian'ny kaonty ho an'ny fampiharana iray ary manara-maso ny asan'ny mpampiasa azy.
Fanamarihana
Juniper Secure Edge dia tsy mitahiry ny fahazoan-dàlan'ny mpitantana manokana amin'ny rahona.

Tapitra ny fizotran'ny onboardingview
Ny dingana sasany amin'ny onboard dia miovaova arakaraka ny rahona idiranao sy ny karazana fiarovana nofidinao. Nifarana ny manarakaview mamintina ny fomba fiasa amin'ny fidirana.
Avy amin'ny Management Console, mifidiana Administration > App Management.

Fampiharana Juniper Secure Edge - Sary 1

Tsindrio Vaovao. Avy eo, tanteraho ireto dingana manaraka ireto.
Ampidiro ny fampahalalana fototra

  1. Misafidiana karazana fampiharana rahona.Fampiharana Juniper Secure Edge - Sary 2
  2. (Ilaina) Ampidiro anarana ho an'ny rindranasa rahona vaovao. Mampiasà tarehintsoratra abidia, isa ary tarehin-tsoratra (_) ihany. Aza mampiasa habaka na tarehintsoratra manokana hafa.
  3. (Tsy voatery) Ampidiro famaritana ny fampiharana vaovao.

Ho an'ny suite fampiharana, mifidiana fampiharana
Raha toa ianao ka miditra amin'ny karazana rahona izay suite fampiharana, dia hasaina ianao hisafidy ireo rindranasa ao amin'io suite io izay tianao harovana. Kitiho ny mari-pamantarana mba hampidirana ireo fampiharana.
Mifidiana fomba fiarovana
Miankina amin'ny karazana rahona nofidinao, ny sasany na ireo fomba fiarovana manaraka rehetra dia ho azo.
Ho an'ny suite, ny fomba fiarovana voafantina dia mihatra amin'ny suite manontolo.

  • API Access - Manome fomba fiasa ivelan'ny tarika amin'ny fiarovana ny angona; manao fanaraha-maso mitohy ny asan'ny mpampiasa sy ny asa fitantanana.
  • Cloud Security Posture - Ampiasaina amin'ny karazana rahona izay tianao hampiharana ny fiasa Cloud Security Posture Management.
  • Cloud Data Discovery - Ampiasaina amin'ny karazana rahona izay tianao hampiharana ny fampiasa Cloud Data Discovery.
  • Mifidiana fomba fiarovana iray na maromaro, miankina amin'ny karazana fiarovana tianao apetraka amin'ny rahona. Azonao atao ny mamorona politika ho an'ny fampiharana rahona mifototra amin'ny fomba fiarovana nofidinao.
  • Tsindrio Manaraka.

Safidio ny firafitry ny fanovana
Mila mametraka fampahafantarana momba ny fanefena ho an'ny rindranasa rahona idiranao ianao. Hiovaova ireo fanefena ireo, arakaraka ny karazana rahona sy ny fomba fiarovana nofidinao.
Ampidiro ny fampahafantarana fahazoan-dàlana
Ho an'ny ankamaroan'ny fomba fiarovana dia mila mandeha amin'ny dingana fanomezan-dàlana ianao amin'ny fidirana amin'ny rindranasa rahona miaraka amin'ny fahazoan-dàlana ho an'ny mpitantana ny kaonty.
Tehirizo ny rindranasa rahona ao anaty sambo

  1. Tsindrio Manaraka view famintinana momba ny fampiharana rahona vaovao. Ny famintinana dia mampiseho ny karazana rahona, anarana ary famaritana, ireo fomba fiarovana voafantina, ary fampahalalana hafa, arakaraka ny karazana rahona sy ny fomba fiarovana voafantina ho an'ny fampiharana rahona.
  2. Kitiho ny teo aloha hanitsiana ny vaovao rehetra na tsindrio Save mba hanamafisana ny fampahalalana.
    Ny fampiharana rahona vaovao dia ampiana ao amin'ny pejin'ny App Management.

Fampiharana Juniper Secure Edge - Sary 3

Ny fampisehoana ao amin'ny grid dia mampiseho ireto fampahalalana manaraka ireto:

  • Ny anaran'ny fampiharana rahona.
  • Famaritana (raha omena). ny view ny fanoritsoritana, atodiho eo amin'ny kisary fampahalalana eo akaikin'ny anaran'ny fampiharana rahona.
  • Ny fomba fiarovana azo ampiasaina amin'ny fampiharana rahona. Ny kisary tsirairay dia maneho fomba fiarovana.
    Miseho manga ny fomba fiarovana nofidinao ho an'ity rahona ity; ireo tsy voafantina amin'ity rahona ity dia miseho amin'ny loko volondavenona. Atsipazo eo ambonin'ny kisary tsirairay hahitana ny karazana fiarovana azy.
  • Ny sata fanendrena fototra. Ny kisary voasary eo ankavanana ambony dia manondro fa miandry fanalahidin'ny fanendrena ny fampiharana. Afaka manendry fanalahidy ianao izao na manao izany any aoriana. Raha vao manendry fanalahidy ho an'ny rindranasa rahona ianao dia soloina marika maitso maitso ny kisary voasary.
  • Ny ID mpampiasa (adiresy mailaka) an'ny mpampiasa administratera izay niditra tao anaty fampiharana.
  • Ny daty sy ny fotoana nametrahana ny fampiharana.

Ireto fizarana manaraka ireto dia manome toromarika momba ny fampidirana ny rindranasa rahona sy ny suite.
Ampidiro ny suite sy ny fampiharana Microsoft 365
Ity fizarana ity dia manoritra ny fomba fiasa amin'ny fampidirana ny suite Microsoft 365 sy ny rindranasa ary ny fampandehanana ny firaketana an-tsoratra.
Fanamarihana
Ireto andraikitry ny mpampiasa manaraka ireto dia takiana amin'ny fidirana.

  • Office Apps Administrator
  • SharePoint Administrator
  • Mpitantana ny ekipa
  • Mpitantana fampiharana
  • Cloud Application Administrator
  • Mpanasa vahiny
  • Administrator Authentication Privileged
  • Mpitantana andraikitry ny tombontsoa
  • Global Reader
  • Mpitantana ny fanarahan-dalàna
  • Mpitantana angona fanarahan-dalàna

Dingana fanamboarana
Microsoft 365 application suite
Ny CASB dia afaka manome safidy fiarovana amin'ny suite manontolo amin'ny rindranasa Microsoft 365, anisan'izany ny Microsoft Teams ankoatry ny OneDrive sy SharePoint.
Ny karazana rahona Microsoft 365 dia suite fampiharana. Azonao atao ny miditra ao amin'ny suite, ary avy eo misafidy ireo rindranasa hampiharana fiarovana. Ny fanitsiana sasany, toy ny fitantanana fanalahidy, dia mihatra amin'ny suite manontolo ary tsy azo faritana amin'ny fampiharana. Ny fanamafisana hafa dia azo amboarina ho an'ny fampiharana tsirairay ao amin'ny suite.
CASB dia manome dashboard natokana ho an'ny fanaraha-maso ny hetsika ao amin'ny rindranasa Microsoft 365 suite. Azonao atao ny misafidy ny dashboard Microsoft 365 avy amin'ny menio Monitor.
Mandeha ny fikarohana log audit sy manamarina ny fitantanana ny boaty mailaka amin'ny alàlan'ny default
Mba hanaraha-maso ny rindranasa ao amin'ny Microsoft 365 suite, dia tsy maintsy amboarinao ny fika ho an'ireto safidy ireto: Alefaso ny fikarohana log audit. Tsy maintsy velominao ny firaketana fanaraha-maso ao amin'ny Microsoft Security & Compliance Center vao afaka manomboka mikaroka ny diarin'ny fanamarinana Microsoft 365 ianao. Ny fampandehanana ity safidy ity dia ahafahan'ny mpampiasa sy ny mpitantana ny hetsika avy amin'ny fikambananao ho voarakitra ao amin'ny diarin'ny fanaraha-maso. Tazomina mandritra ny 90 andro ny vaovao.
Raha mila antsipiriany bebe kokoa sy torolalana momba ny fomba famelomana ny fikarohana log audit sy hamono azy dia jereo https://docs.microsoft.com/en-us/office365/securitycompliance/turn-audit-log-search-on-or-off

SharePoint / OneDrive
Mamorona tranokala ho an'ny mpampiasa SharePoint na OneDrive vaovao
Rehefa ampidirina amin'ny kaonty SharePoint na OneDrive ireo mpampiasa vaovao dia tsy maintsy manao izao dingana manaraka izao ianao hanombohana ny fanaraha-maso sy ny fiarovana ny angona ao amin'ny tranokala manokana ho an'ireo mpampiasa ireo. Tokony hanao sync mpampiasa ihany koa ianao.
Ataovy ireto dingana manaraka ireto mba hanampiana tranokala ho an'ny mpampiasa SharePoint na OneDrive vaovao.

  1. Midira ho mpitantana.
  2. Mandehana any amin'ny Admin> SharePoint admin center> mpampiasa profiles > Fikiraro ny tranokalako > Amboary ny tranokalako.Fampiharana Juniper Secure Edge - Sary 4
  3. Eo ambanin'ny Setup My Sites, jereo Enable My Site secondary admin, ary fidio ny admin ho admin site.Fampiharana Juniper Secure Edge - Sary 5
  4. Mandehana any amin'ny User Profiles> Mitantana User Profiles.Fampiharana Juniper Secure Edge - Sary 6
  5. Eo ambanin'ny Manage User Profiles, tsindrio havanana ny pro an'ny mpampiasafile, ary tsindrio Tantano ny tompon'ny fanangonana tranokala. Mpampiasa profiles dia tsy aseho amin'ny alàlan'ny default. Rehefa mikaroka azy ireo ianao vao miseho.Fampiharana Juniper Secure Edge - Sary 7Tokony hiseho amin'ny lisitry ny mpitantana fanangonana tranokala izao ny mpitantana ny tranokala.

Fampiharana Juniper Secure Edge - Sary 8

Mamorona tranokala Quarantine ao amin'ny SharePoint
Tsy maintsy mamorona tranokala SharePoint antsoina hoe Quarantine-Site ianao mba hahafahan'ny hetsika Quarantine miasa.
Dingana onboarding

  1. Mandehana any amin'ny Administration> App Management ary tsindrio Add New.
  2. Safidio ny Office 365. Ity no suite fampiharana Office 365.Fampiharana Juniper Secure Edge - Sary 9
  3. Tsindrio Manaraka.
  4. Ampidiro anarana (takina) sy famaritana (tsy voatery) ho an'ny fampiharana rahona vaovao. Ho an'ny anarana dia tsy mampiasa afa-tsy tarehintsoratra abidia, isa ary tarehin-tsoratra (_). Aza mampiasa habaka na tarehintsoratra manokana hafa.
  5. Safidio ny rindranasa Microsoft 365 ao amin'ny suite tianao harovana. Ny fampiharana nomena anarana dia ireo rindranasa manokana tohana. Ny fifantenana Apps hafa dia ahitana rindranasa tsy tohanana na ampahan'ny tohana toy ny Calendar, Dynamics365, Excel, Word, Planner, Sway, Stream ary Video.Fampiharana Juniper Secure Edge - Sary 10
  6. Tsindrio Manaraka.
  7. Mifidiana fomba fiarovana iray na maromaro. Ny safidy fiarovana hitanao dia miovaova, miankina amin'ny rindranasa Microsoft 365 nofidinao tamin'ny dingana teo aloha, ary mihatra amin'ireo fampiharana ireo. Tsy afaka misafidy fomba fiarovana ho an'ny fampiharana tsirairay ianao.
    API Access Azo alaina amin'ny rindranasa Microsoft 365 rehetra.
    Tsy maintsy alefa koa raha azonao atao Dynamic or Cloud Data Discovery.
    Cloud Security Posture Azo alaina amin'ny rindranasa Microsoft 365 rehetra.
    Safidio ity fomba ity raha te hampihatra ny fiasan'ny Cloud Security Posture Management (CSPM), antsoina koa hoe SaaS Security Posture Management (SSPM), ho an'ity rahona ity. Raha mila fanazavana fanampiny momba ny CSPN dia jereo ny Cloud Security Posture Management (CSPM).
    Cloud Data Discovery Misy amin'ny fampiharana OneDrive sy SharePoint.
    Safidio ity fomba ity raha te hampihatra ny fampiasa Cloud Data Discovery ho an'ity fampiharana ity ianao.
    Mitaky koa API Access ho afaka.
  8. Tsindrio Manaraka.
  9. Ampidiro ireto fampahalalana manaraka ireto. Miankina amin'ny fomba fiarovana nofidinao ny saha hitanao.Fampiharana Juniper Secure Edge - Sary 11● proxy
    ● Ny sahan'ny Custom HTTP Header Name sy Custom HTTP Header Value dia namboarina amin'ny haavon'ny rahona (mifanohitra amin'ny haavon'ny fampiharana rahona). Raha ity no rindranasa rahona Microsoft 365 voalohany ampidirinao, dia mihatra amin'ireo rindranasa rahona Microsoft 365 hafa rehetra ampidirinao ireo sanda ampidirinao amin'ireo sehatra roa ireo. Raha tsy ity no rindranasa rahona Microsoft 365 voalohany ampidirinao, ireo soatoavina an-tsaha ireo dia hatomboka amin'ny rahona Microsoft 365 voalohany nampidirinao.
    Ny saha sisa dia namboarina ho an'ny rindranasa rahona ampidirinao. Ampidiro ny soatoavina raha ilaina.
    ● Midira Domain Prefix — Ohatraample, companyname.com (toy ny amin'ny @companyname.com)
    ● Domains manokana - anaran-tsehatra manokana Microsoft 365 izay mila avadika. Ampidiro na mifidiana sehatra ho an'ity fampiharana rahona ity.
    ● Tombom-paritra Mpanonta Mpanofa — Ho an'ny example, casbprotect (toy ny in casbprotect.onmicrosoft.com)
    ● Fikirana API (tsy ilaina afa-tsy amin'ny fomba fiarovana ny fidirana API) —
    ● Votoaty Fiaraha-miasa Scan – Toggle dia alefa amin'ny alàlan'ny default. Ity toe-javatra ity dia mamela hetsika ho an'ny File CheckIn/CheckOut hokarakaraina. Raha tsy mandeha ity toggle ity, dia tsy voahodina ireo hetsika ireo.
    ● Domains anatiny — Ampidiro sehatra anatiny iray na maromaro.
    ● Fikirana arsiva – Mamela ny fitahirizana ny files izay voafafa tanteraka na nosoloina hetsika politika Content Digital Rights. voatahiry files (anisan'izany ny SharePoint sy Teams) dia napetraka ao anaty lahatahiry Archive eo ambanin'ny CASB Compliance Re.view lahatahiry noforonina ho an'ny fampiharana rahona. Azonao atao indray avy eoview ny files ary mamerina azy ireo raha ilaina.
    -tsoratra
    ● Raha tafiditra ao anatin'ny Microsoft Teams ianao ho fampiharana Microsoft 365, dia ataovy izay hahazoana antoka fa misy lahatahiry Active Sync noforonina, satria ny Azure AD no loharanon'ny mombamomba ny mpampiasa. Raha te hamorona lahatahiry dia mandehana any amin'ny Administration > Enterprise Integration > User Directory.
    ● Rehefa niova ny mpitantana nahazo alalana amin'ny kaonty rahona, dia voatahiry ao amin'ny CASB Compliance Re ny atinyview Ny lahatahiry izay an'ny mpitantana teo aloha dia tokony hozaraina amin'ny mpitantana vaovao nahazo alalana mba ahafahana mamerina indray ny angona voatahiry.viewed ary naverina tamin'ny laoniny.
    Ny safidy Archive Settings dia azo ampiasaina ho an'ny rindranasa rahona an-tsambo miaraka amin'ny fomba fiarovana API Access voafantina.
    Misy safidy roa:
    ● Esory amin'ny Fako
    ● ArchiveFampiharana Juniper Secure Edge - Sary 12Ho an'ny hetsika politika Famafana Maharitra, ireo safidy roa ireo dia voasakana amin'ny alàlan'ny default; ho an'ny Content Digital Rights dia alefa amin'ny alàlan'ny default.
    Fanamarihana
    Ho an'ny fampiharana rahona OneDrive (Microsoft 365), files ho an'ny kaonty mpampiasa tsy mpitantana dia tsy esorina ao amin'ny Fako rehefa mandeha ny saina Esory amin'ny Fako.
    Kitiho ny toggles mba ahafahana na manafoana ny fanovana. Raha misafidy ny hetsika Archive ianao dia tsy maintsy misafidy ny Esory amin'ny fako ihany koa ny safidy mba ahafahana mitahiry.
    Ampidiro ny isan'ny andro hitahirizana ny tahiry files. Ny sandan'ny default dia 30 andro.
    ● Fanomezana alalana — Omeo alalana ny singa Microsoft 365. Mila manome ny fahazoan-dàlana fidirana Microsoft 365 ianao rehefa asaina. Tsindrio ny bokotra toy izao manaraka izao:
    ● OneDrive sy SharePoint — Tsindrio ny bokotra Fanomezana fahefana tsirairay. Raha tsy nifidy ny iray amin'ireo fampiharana ireo teo aloha ianao dia tsy hiseho ireo bokotra ireo.
    ● Office 365 – Clicking Authorize dia manome alalana ny singa suite Office 365 nofantenanao, afa-tsy ny OneDrive sy SharePoint, izay tsy maintsy mahazo alalana misaraka. Ity fanomezan-dàlana ity dia natao hanaraha-maso fotsiny.Fampiharana Juniper Secure Edge - Sary 13
  10. Tsindrio Manaraka.
  11. View ny pejy famintinana mba hanamarina fa marina ny fampahalalana rehetra. Raha izany no izy, tsindrio Next.
    Vita ny fandefasana. Ny fampiharana rahona dia ampidirina amin'ny lisitra ao amin'ny pejin'ny App Management.

Fampandehanana ny fanaraha-maso sy ny fitantanana ny fanaraha-maso ny boaty mailaka
Rehefa tafiditra ao anaty suite Microsoft 365 miaraka amin'ny rindranasa ianao, dia tsy maintsy velominao ny fidiran'ny kaonty ao amin'ny kaontinao Microsoft 365 vao afaka mikaroka ny diarin'ny fanamarinana. Hanomboka ao anatin'ny 24 ora ny fandatsaham-bato amin'ny hetsika aorian'ny famelomana ny firaketana an-tsoratra.
Raha mila fampahalalana sy torolalana momba ny firaketana fanaraha-maso ho an'ny Microsoft 365, jereo ireto tahirin-kevitra Microsoft manaraka ireto: https://docs.microsoft.com/en-us/microsoft-365/compliance/turn-audit-log-search-on-or-off?view=o365worldwide

Ampidiro ny fampiharana Slack Enterprise
Ity fizarana ity dia manoritra ny fomba fampidirana ny rindranasa rahona orinasa Slack. Ho an'ireo fampiharana ireo dia afaka misafidy fomba fiarovana maro ianao ao anatin'izany ny API Access, izay manome fanaraha-maso fidirana miitatra mihoatra ny ID mpampiasa, toy ny fandavana ny fidirana amin'ny fitaovana tsy fanarahan-dalàna na mandefitra ary avy amin'ireo mpampiasa manana endrika fitondran-tena mampidi-doza.
Ny fampiharana Slack tsy orinasa dia misy ihany koa miaraka amin'ny fomba fiarovana vitsy kokoa.

Dingana onboarding

  1. Mandehana any amin'ny Administration> App Management.
  2. Ao amin'ny tabilao Managed Apps, tsindrio Add New.
  3. Mifidiana Slack Enterprise ary tsindrio Next.
  4. Ampidiro anarana (ilaina) sy famaritana (tsy voatery). Avy eo tsindrio Manaraka.
  5. Mifidiana fomba fiarovana iray na maromaro.
    ● Access API
    ● Cloud Data Discovery
  6. Ampidiro ny fampahalalana momba ireo fomba fiarovana voafantina.
    ● Ho an'ny API Settings – Ampidiro na fidio ireto fampahalalana manaraka ireto:
    ● Ny karazana fampiasana API — Mamaritra ny fomba hampiasana ity fampiharana ity miaraka amin'ny fiarovana API. Hamarino ny fanaraha-maso sy ny fanaraha-maso votoaty, ny fandraisana fampandrenesana, na safidio ny rehetra.Fampiharana Juniper Secure Edge - Sary 14Raha misafidy Mandray Fampandrenesana fotsiny ianao, dia tsy voaaro ity fampiharana rahona ity; ary hampiasaina handraisana fampandrenesana fotsiny.
    ● Alefaso ny Review ny Quarantine Files - Kitiho ity toggle ity mba ahafahana mamerina indrayviewny fasana files amin'ny alàlan'ny fantsona Slack.
    ● Domains anatiny – Ampidiro izay sehatra anatiny azo ampiharina amin'ity fampiharana ity.
    ● Slack Enterprise Domain (Full Login Domain) — Ampidiro ny sehatra feno ho an'ny fikambananao. Ekample: https://<name>.enterprise.slack.com
    Fampiharana Juniper Secure Edge - Sary 15
  7. Tsindrio Omeo alalana. Ampidiro ny fahazoan-dàlana Slack rehefa asaina.
  8. Slack dia mampiseho faingana mangataka ny hanamafisanao alalana hidirana amin'ny hafatry ny fikambananao, hanova ny hafatra ary view singa avy amin'ny toeram-piasana, fantsona ary mpampiasa ao amin'ny fikambananao.
    Kitiho ny Avela hanamarina ireo fahazoan-dàlana ireo.Fampiharana Juniper Secure Edge - Sary 16
  9. Omeo alalana ny toeram-piasana iray na maromaro. Kitiho ny Omeo alalana eo akaikin'ny anaran'ny toeram-piasana mba hanomezana alalana azy. Farafahakeliny ny toeram-piasana iray dia tsy maintsy omena alalana.
  10. Rehefa asaina mametraka ny fampiharana ao amin'ny toeram-piasana, tsindrio Avelao.
    Fanamarihana
    Raha te-hampiditra fampiasa fanampiny ianao, dia tsy maintsy ampidirina (ahazoan-dalana) mitokana ny habaka fiasana tsirairay. Raha tsy mahazo alalana misaraka ny toeram-piasana dia tsy ho tohanana ireto hetsika manaraka ireto:
    ● Encrypt
    ● Mari-drano
    ● Nesorina ny rohy nozaraina ivelany
  11. Ho setrin'ny bitsika momba ny fidirana tsy hita dia tsindrio Avelao.Fampiharana Juniper Secure Edge - Sary 17
  12. Tsindrio Manaraka. Ny pejy Key Management dia aseho. Fampiharana Juniper Secure Edge - Sary 18
  13. Raha te hangataka fanalahidy vaovao izao dia tsindrio Mangataka Key New. Hampandrenesina ny mpitantana, ary homena fanalahidy iray. Avy eo, tsindrio Save. Raha te hangataka fanalahidy vaovao ianao any aoriana, tsindrio Save.

Ampidiro ny suite AWS sy ny fampiharana
Ity fizarana ity dia manoritra toromarika momba ny fampidirana ny AWS suite amin'ny CASB. Azonao atao ny misafidy ny hanao onboarding mandeha ho azy na manual arakaraka ny filanao.
Automated onboarding
Azonao atao ny miditra amin'ny AWS suite mandeha ho azy amin'ny alàlan'ny module Terraform nomena.
Miaraka amin'ny Terraform

  1. Ao amin'ny Management Console, mifidiana Administration > System Settings > Downloads.
  2. Tadiavo ny file aws-onboarding-terraform-module- .zip ary alaivo izany.
  3. Esory ny votoatin'ny zip file.
  4. Tadiavo ary sokafy ny file README-Deployment dingana.pdf.
  5. Araho ny toromarika omena ao amin'ny README file hamita ny onboarding mandeha ho azy.

Manual onboarding
Ity fizarana ity dia manoritra torolalana amin'ny fanamboarana ny suite AWS ho an'ny onboarding manual ao amin'ny CASB, arahin'ny torolàlana momba ny onboarding.
Dingana fanamboarana
Alohan'ny hidiranao amin'ny fampiharana AWS dia tsy maintsy manao dingana maromaro ianao.
Fanamarihana: Ireo dingana fanitsiana ireo dia ilaina raha toa ka mikasa ny hampiditra ny AWS amin'ny fomba API ianao. Raha mikasa ny hiditra amin'ny AWS amin'ny fomba inline ianao dia midira mankany amin'ny dingana Onboarding.
Mba hanombohana, midira ao amin'ny console AWS (http://aws.amazon.com).

Fampiharana Juniper Secure Edge - Sary 19

Avy eo, tanteraho ireto dingana manaraka ireto.

  • Dingana 1 - Mamorona politikan'ny DLP Identity Access Management (IAM).
  • Dingana 2 - Mamorona politika IAM Monitor
  • Dingana 3 - Mamorona politika IAM Cloud Security Posture Management (CSPM).
  • Dingana 4 - Mamorona politika IAM Key Management Service (KMS).
  • Dingana 5 - Mamorona anjara IAM ho an'ny Juniper CASB
  • Dingana 6 - Mamorona serivisy filaharana tsotra (SQS)
  • Dingana 7 - Mamorona Cloud Trail

Dingana 1 - Mamorona politikan'ny DLP Identity Access Management (IAM).

  1. Tsindrio ny Services ary mifidiana IAM.Fampiharana Juniper Secure Edge - Sary 20
  2. Safidio ny politika ary tsindrio Mamorona politika.Fampiharana Juniper Secure Edge - Sary 21
  3. Kitiho ny tabilao JSON.Fampiharana Juniper Secure Edge - Sary 22
  4. Adikao sy apetaho ireto fampahalalana momba ny politika manaraka ireto.
    {
    “Fanambarana”: [
    {
    “Action”: [
    "iam:GetUser",
    "iam:ListUsers",
    "iam:GetGroup",
    "iam:ListGroups",
    "iam:ListGroupsForUser",
    "s3:ListAllMyBuckets",
    "s3: GetBucketNotification",
    "s3: GetObject",
    "s3: GetBucketLocation",
    "s3: PutBucketNotification",
    "s3: PutObject",
    "s3: GetObjectAcl",
    "s3: GetBucketAcl",
    "s3:PutBucketAcl",
    "s3:PutObjectAcl",
    "s3: DeleteObject",
    "s3:ListBucket",
    "sns:CreateTopic",
    "sns:SetTopicAttributes",
    "sns:GetTopicAttributes",
    "sns: Misoratra anarana",
    "sns:AddPermission",
    "sns:ListSubscriptionsByTopic",
    "sqs:CreateQueue",
    "sqs: GetQueueUrl”,
    "sqs:GetQueueAttributes",
    "sqs:SetQueueAttributes",
    "sqs:ChangeMessageVisibility",
    "sqs:DeleteMessage",
    "sqs: ReceiveMessage",
    "cloudtrail:DescribeTrails"
    ],
    "Effect": "Avelao",
    "Loharano": "*",
    "Sid": "LookoutCasbAwsDlpPolicy"
    }
    ],
    "Dikan-teny": "2012-10-17"
    }
  5. Tsindrio Review Politika eo amin'ny ilany ambany havanana amin'ny efijery.Fampiharana Juniper Secure Edge - Sary 23
  6. Lazao ny politikan'ny lookout-api-policy ary tsindrio Mamorona politika.

Dingana 2 - Mamorona politika IAM Monitor

  1. Tsindrio ny Services ary mifidiana IAM.Fampiharana Juniper Secure Edge - Sary 24
  2. Safidio ny politika ary tsindrio Mamorona politika.Fampiharana Juniper Secure Edge - Sary 25
  3. Kitiho ny tabilao JSON.Fampiharana Juniper Secure Edge - Sary 26
  4. Adikao sy apetaho ireto fampahalalana momba ny politika manaraka ireto.
    {
    “Fanambarana”: [
    {
    “Action”: [
    "cloudtrail:DescribeTrails",
    "cloudtrail:LookupEvents",
    “iam: Get*”,
    “iam:List*”,
    "s3: AbortMultipartUpload",
    "s3: DeleteObject",
    "s3: GetBucketAcl",
    "s3: GetBucketLocation",
    "s3: GetBucketNotification",
    "s3: GetObject",
    "s3:ListAllMyBuckets",
    "s3:ListBucket",
    "s3:ListMultipartUploadParts",
    "s3:PutBucketAcl",
    "s3: PutBucketNotification",
    "s3: PutObject",
    "s3:ListBucketMultipartUploads"
    ],
    "Effect": "Avelao",
    "Loharano": "*",
    "Sid": "LookoutCasbAwsMonitorPolicy"
    }
    ],
    "Dikan-teny": "2012-10-17"
    }
  5. Tsindrio Review Politika eo amin'ny ilany ambany havanana amin'ny efijery.
  6. Omeo anarana lookout-aws-monitor ny politika ary tsindrio Mamorona Politika.

Dingana 3 - Mamorona politika IAM Cloud Security Posture Management (CSPM).

  1. Tsindrio ny Services ary mifidiana IAM.Fampiharana Juniper Secure Edge - Sary 27
  2. Safidio ny politika ary tsindrio Mamorona politika.Fampiharana Juniper Secure Edge - Sary 28
  3. Kitiho ny tabilao JSON.Fampiharana Juniper Secure Edge - Sary 29
  4. Adikao sy apetaho ireto fampahalalana momba ny politika manaraka ireto:
    {
    “Fanambarana”: [
    {
    “Action”: [
    "kaonty:*",
    “cloudhsm:AddTagsToResource",
    "cloudhsm:DescribeClusters",
    "cloudhsm:DescribeHsm",
    "cloudhsm:ListHsms",
    “cloudhsm:ListTags”,
    “cloudhsm:ListTagsForResource",
    "cloudhsm:TagLoharano”,
    “cloudtrail:AddTags”,
    "cloudtrail:DescribeTrails",
    "cloudtrail:GetEventSelectors",
    "cloudtrail:GetTrailStatus",
    "cloudwatch: DescribeAlarms",
    "cloudwatch: DescribeAlarmsForMetric",
    "famantarana rahona:TagLoharano”,
    "config:Describe*",
    "dynamodb:ListStreams",
    "dynamodb:TagLoharano”,
    “ec2: MamoronaTags”,
    "ec2: Farito*",
    "ecs:DescribeClusters",
    "ecs:ListClusters",
    "ecs:TagLoharano”,
    “elasticbeanstalk: AddTags”,
    "elastikafilerafitra: MamoronaTags”,
    "elastikafilerafitra: FamaritanaFileSystems",
    “elasticloadbalancing: AddTags”,
    "Elasticloadbalancing: DescribeLoadBalancers",
    "Elasticloadbalancing: FamaritanaTags”,
    “Glacier: AmpioTagsToVault",
    "Glacier:ListVaults",
    "iam:GenerateCredentialReport",
    “iam: Get*”,
    “iam:List*”,
    "iam:PassRole",
    "km:DescribeKey",
    "kms:ListAliases",
    "kms:ListKeys",
    "lambda:ListFunctions",
    “lambda:TagLoharano”,
    "Log:DescribeLogGroups",
    "logs:DescribeMetricFilters",
    “rds: AmpioTagsToResource",
    "rds:DescribeDBInstances",
    “Redshift: MamoronaTags”,
    "Redshift: DescribeClusters",
    "s3: GetBucketAcl",
    "s3: GetBucketLocation",
    “s3: GetBucketWebtranokala",
    "s3:ListAllMyBuckets",
    "s3:ListBucket",
    “s3: PutBucketTagging",
    "sdb:ListDomains",
    "Secretsmanager:ListSecrets",
    "mpitantana tsiambaratelo:TagLoharano”,
    "sns:GetTopicAttributes",
    “sns:Lisitra*”,
    “tag:GetResources",
    “tag: GetTagKeys”,
    “tag: GetTagSoatoavina”,
    “tag:TagLoharano”,
    “tag: UntagLoharano”
    ],
    "Effect": "Avelao",
    "Loharano": "*",
    "Sid": "LookoutCasbAwsCspmPolicy"
    }
    ],
    "Dikan-teny": "2012-10-17"
    }
  5. Tsindrio Review Politika.
  6. Omeo ny anarana hoe lookout-cspm-policy ny politika ary tsindrio Mamorona politika.

Dingana 4 - Mamorona politika IAM Key Management Service (KMS).
Ataovy ireto dingana manaraka ireto raha toa ka manana KMS ny siny S3.

  1. Tsindrio ny Services ary mifidiana IAM.Fampiharana Juniper Secure Edge - Sary 30
  2. Safidio ny politika ary tsindrio Mamorona politika.Fampiharana Juniper Secure Edge - Sary 31
  3. Kitiho ny tabilao JSON.Fampiharana Juniper Secure Edge - Sary 32
  4. Avy amin'ny siny S3, alao ny fanalahidin'ny KMS ho an'ny fampahalalana momba ny politika KMS.
    a. Kitiho ny siny S3.
    b. Tsindrio ny Bucket Properties.
    c. Mankanesa any amin'ny fizarana fanafenana default ary kopia ny ARN fanalahidy AWS KMS.
    Raha misy fanalahidy samihafa omena amin'ny siny dia mila ampidirinao eo ambanin'ny Resource ao amin'ny fampahalalana momba ny politika (dingana 5).
  5. Adikao sy apetaho ireto fampahalalana momba ny politika manaraka ireto:
    {
    "Sid": "VisualEditor0",
    "Effect": "Avelao",
    “Action”: [
    "kms: Decrypt",
    "kms: Encrypt",
    "kms:GenerateDataKey",
    "kms:ReEncryptTo",
    "km:DescribeKey",
    "kms:ReEncryptFrom"
    ],
    “Loharano”: [“ ”
    ] }
  6. Tsindrio Review Politika.
  7. Omeo ny anarana hoe lookout-kms-policy ny politika ary tsindrio Mamorona politika.

Dingana 5 - Mamorona anjara IAM ho an'ny Juniper CASB

  1. Tsindrio Roles ary mifidiana Mamorona anjara.Fampiharana Juniper Secure Edge - Sary 33
  2. Safidio ny karazana anjara: Kaonty AWS hafa.Fampiharana Juniper Secure Edge - Sary 34
  3. Ho an'ny ID kaonty, alao ity ID ity amin'ny ekipa Juniper Networks. Ity no ID kaonty ho an'ny kaonty AWS izay idiran'ny Server Management mpanofa.
  4. Eo ambanin'ny Options, jereo Require External ID.
  5. Ampidiro ireto fampahalalana manaraka ireto:
    ● ID ivelany - Ampidiro toetra tokana ampiasaina mandritra ny AWS S3 amin'ny CASB.
    ● Mitaky MFA – Aza manamarina.
  6. Tsindrio Manaraka: Fahazoan-dalana.
  7. Omeo ny politika noforonina tamin'ny dingana telo voalohany araka ny fomba fiarovana tiana. Ho an'ny exampary raha tsy mila politika S3 DLP ianao dia mifidiana politikan'ny lookout-casb-aws-dlp ihany.Fampiharana Juniper Secure Edge - Sary 35
  8. Tsindrio manaraka: Tags ary (tsy voatery) ampidiro izay rehetra tags tianao hampidirina ao amin'ny Add Tags pejy.
  9. Tsindrio Manaraka: Review.
  10. Ampidiro anarana anjara (ho an'ny example, Juniper-AWS-Monitor) ary tsindrio Create Role.
  11. Hitady ny the role name you created and click it.
  12. Adikao ny anjara ARN ary ampidiro ao amin'ny sahan'ny Role ARN.Fampiharana Juniper Secure Edge - Sary 36
  13. Adikao ny ID ivelany avy amin'ny tabilao Roles > Fifandraisana matoky > famintinana Lookout-AWS-Monitor view > Fepetra.Fampiharana Juniper Secure Edge - Sary 37

Dingana 6 - Mamorona serivisy filaharana tsotra (SQS)

  1. Eo ambanin'ny serivisy, mandehana any amin'ny Simple Queue Service (SQS).Fampiharana Juniper Secure Edge - Sary 38
  2. Tsindrio Create New Queue.Fampiharana Juniper Secure Edge - Sary 39
  3. Ampidiro anarana filaharana ary safidio ny Filaharana Standard ho karazana filaharana.
  4. Mandehana any amin'ny fizarana Access Policy.Fampiharana Juniper Secure Edge - Sary 40
  5. Safidio ny Advanced ary apetaho ireto fampahalalana momba ny politika manaraka ireto.
    {
    "Dikan-teny": "2008-10-17",
    “Id”: ” default_policy_ID”, “fanambarana”: [
    {
    “Sid”: ” owner_statement”, “Effect”: “Avelao”, “Principal”: {
    "AWS": "*"
    },
    "Action": "SQS:*", "Loharano":
    “arn:aws:sqs: : : ”
    },
    {
    “Sid”: ” s3_bucket_notification_statement”, “Effect”: “Avelao”,
    “Talitrano”: {
    "Service": "s3.amazonaws.com"
    },
    "Action": "SQS:*", "Loharano":
    “arn:aws:sqs: : : ”
    }
    ] }
  6. Tsindrio Create Queue.

Dingana 7 - Mamorona Cloud Trail

  1. Avy amin'ny Services, mankanesa any amin'ny Cloud Trail.
  2. Safidio ny Trails avy amin'ny tontonana havia.Fampiharana Juniper Secure Edge - Sary 41
  3. Kitiho ny New Trail ary ampidiro ireto fampahalalana manaraka ireto.Fampiharana Juniper Secure Edge - Sary 42● Anaran-dalana – ccawstrail (ohatraample)
    ● Ampiharo ny lalana amin'ny faritra rehetra – jereo ny Eny.
    ● Hetsika fitantanana —
    ● Mamaky/Manoratra hetsika – Hamarino daholo.
    ● Soraty ny hetsika AWS KMS – Hamarino ny Eny.
    ● Hetsika insight – jereo ny No.
    ● Hetsika momba ny angona (tsy voatery) – Ampifanaraho ny hetsika angona raha te-hahita ny diarin'ny fanaraha-maso ny hetsika sy ny efijery fanaraha-maso AWS ianao.Fampiharana Juniper Secure Edge - Sary 43● Toerana fitahirizana –Fampiharana Juniper Secure Edge - Sary 44● Mamorona siny S3 vaovao – Hamarino ny Eny raha te hamorona siny vaovao na Tsia mba haka ireo siny efa misy hitehirizana dia.
  4. Siny S3 - Ampidiro anarana (ho an'ny example, awstrailevents).
  5. Kitiho ny CreateTrail eo amin'ny faran'ny efijery.
  6. Eo ambanin'ny Buckets, mandehana any amin'ny siny mitahiry ny diarin'ny CloudTrail (ho an'ny exampary, awstrailevnts).
  7. Kitiho ny tabilao Properties ho an'ny siny.Fampiharana Juniper Secure Edge - Sary 45
  8. Mandehana any amin'ny fizarana Fampandrenesana hetsika ary tsindrio Mamorona fampahafantarana hetsika.Fampiharana Juniper Secure Edge - Sary 46
  9. Ampidiro ireto fampahalalana manaraka ireto ho an'ny fampahafantarana.
    ● Anarana – anarana rehetra (ohatraampny, SQS Notification)
    ● Karazana hetsika – Hamarino ny hetsika famoronana zavatra rehetra.
    ● Sivana – Ampidiro ny sivana rehetra hampiharina amin'ny fampahafantarana.
    ● Toerana – Mifidiana SQS Queue.
    ● Lazao ny SQS Queue – Safidio ny LookoutAWQueue (safidio ny filaharana SQS noforonina tamin'ny dingana faha-5.)
  10. Tsindrio Save Changes.
    Ny hetsika dia noforonina.

Dingana onboarding

  1. Mandehana any amin'ny Administration> App Management ary tsindrio New.Fampiharana Juniper Secure Edge - Sary 47
  2. Safidio ny AWS avy amin'ny lisitra midina.
  3. Ampidiro anarana (takina) sy famaritana (tsy voatery) ary tsindrio Manaraka.
  4. Ho an'ny fampiharana, jereo ny Amazon Web Services ary tsindrio Next.
  5. Mifidiana iray na maromaro amin'ireto modely fiarovana manaraka ireto amin'ny fipihana ny toggle ho an'ny modely fiarovana tsirairay mba hampidirina.
    ● Cloud Authentication
    ● Access API
    ● Fiarovana amin'ny rahona
  6. Tsindrio Manaraka.
    -tsoratra
    ● Raha te hampiditra ny AWS amin'ny fomba API dia fidio ny API Access.
    ● Ny Cloud Security Posture Management (CSPM) dia manome fitaovana hanaraha-maso ireo loharano ampiasaina ao amin'ny fikambananao ary hanombantombana ireo anton-javatra mety hampidi-doza amin'ny fiarovana amin'ny fomba fanao tsara indrindra amin'ny fiarovana amin'ny fampiharana rahona AWS. Mba hahafahana mampiasa ny CSPM dia tsy maintsy misafidy ny Cloud Security Posture ho fomba fiarovana ianao.
  7. Raha nisafidy ny API Access ianao:
    a. Tsindrio ny AWS Monitoring toggle ary ampidiro ireto fampahalalana manaraka ireto ao amin'ny fizarana API amin'ny pejy Configuration. Ity ny fampahalalana novokarinao tamin'ny dingana faha-2 amin'ny dingana fanamafisana (Mamorona anjara andraikitry ny fitantanana ny fidirana amin'ny maha-identity (IAM) ho an'ny CASB).
    i. ID ivelany
    ii. Andraikitry ny ARN
    iii. Anarana filaharana SQS sy Faritra SQS (jereo ny dingana 6 – Mamorona serivisy filaharana tsotra [SQS])Fampiharana Juniper Secure Edge - Sary 48b. Ao amin'ny fizarana Authentication, tsindrio ny bokotra Fanomezana ary tsindrio Manaraka.
    Misy hafatra mipoitra mipoitra manosika anao hanamarina fa ny politika ilaina (araka ny fomba fiarovana voafantina) dia voatendry amin'ny anjara.
    Fanamarihana: Ataovy azo antoka fa voarindra ny navigateur mba hamelana ny pop-up hiseho.
    c. Kitiho ny Continue mba hanamafisana fa aseho ny politika ilaina.
    Rehefa vita ny fanomezan-dàlana dia misy marika maitso mipoitra eo akaikin'ny bokotra Fanomezana, ary ny marika bokotra izao dia mivaky hoe Re-Authorize.
    d. Kitiho ny Manaraka raha te hampiseho famintinana ny firafitry ny onboarding.
    e. Tsindrio Save hamita ny onboarding.
    Ny rindranasa rahona vaovao dia aseho ho taila eo amin'ny pejin'ny App Management.

Ampidiro ny fampiharana Azure
Ity fizarana ity dia mamaritra ny fomba fiasa amin'ny fampidirana ny rindranasa rahona Azure. Ho an'ny torolàlana momba ny fitehirizana Azure Blob Storage, jereo ny fizarana manaraka.
Dingana fanamboarana
Raha hampiasa ny endri-javatra CSPM ho an'ny kaonty Azure ianao, dia mila Principal Service izay afaka miditra amin'ny famandrihana mifanaraka amin'izany.
Ny Talen'ny Serivisy dia tokony hanana ny andraikitry ny mpamaky na ny mpanara-maso ny mpamaky miaraka amin'ny fidirana amin'ny mpampiasa Azure AD, vondrona, na talen'ny serivisy ary ny tsiambaratelon'ny mpanjifa mifandray.
Alohan'ny hidiranao dia tokony hanana ny ID famandrihana amin'ny kaonty ianao, ary ireto fampahalalana manaraka ireto avy amin'ny Principal Service:

  • Application (Client) ID
  • Tsiambaratelon'ny mpanjifa
  • Directory (mpanofa) ID

Dingana onboarding

  1. Avy amin'ny Management Console, mifidiana Administration> App Management, ary tsindrio Add New.
  2. Mifidiana Azure. Avy eo, ampidiro ny antsipiriany momba ny fampiharana.
  3. Ampidiro anarana (ilaina) sy famaritana (tsy voatery). Ny anarana dia tsy maintsy ahitana tarehin-tsoratra alfanumerika ihany, tsy misy tarehin-tsoratra manokana afa-tsy ny tsipitsipika, ary tsy misy habaka. Avy eo, tsindrio Next.
  4. Mifidiana iray na maromaro amin'ireto fomba fiarovana manaraka ireto ho an'ny fampiharana ary tsindrio Manaraka.
    ● Cloud Authentication
    ● Access API
    ● Fiarovana amin'ny rahona
    Ilaina ny fomba fiasa Cloud Security Posture raha te hampihatra ny fiasa Cloud Security Posture Management (CSPM).
  5. Miankina amin'ny fomba fiarovana nofidinao, ampidiro ny antsipirian'ny fanefena ilaina.Fampiharana Juniper Secure Edge - Sary 49● Raha nisafidy ny Fanomezan-dàlana amin'ny fampiharana ianao dia tsy ilaina ny fanitsiana fanampiny. Tsindrio Manaraka view ny famintinana vaovao.
    ● Raha nisafidy ny API Access ianao, dia tsy mila fanitsiana fanampiny ankoatra ny fanomezan-dàlana. Mandehana any amin'ny dingana Fanomezana.
    ● Raha nisafidy ny Cloud Security Posture ianao dia ampidiro ireto fampahalalana manaraka ireto avy amin'ny dingana fanamafisana Azure nataonao teo aloha.
    ● ID fampiharana an'ny talen'ny serivisy
    ● Ny tsiambaratelon'ny mpanjifan'ny Principal Service
    ● Id lahatahiry an'ny talen'ny serivisy
    ● Id famandrihana
    ● Elanelanelan'ny sync (1-24 ora) dia hoe impiry (ao anatin'ny ora) no haka ny vaovao avy amin'ny rahona ny CSPM ary hamelombelona ny rakitra. Ampidiro isa.
  6. Kitiho ny Fanomezana ary ampidiro ny fahazoan-dàlana fidirana Azure anao.
  7. Review ny famintinana vaovao mba hanamarinana fa marina. Raha izany no izy, tsindrio Save mba hamita ny onboarding.

Ampidiro ny fampiharana Azure Blob
Ity fizarana ity dia mamaritra ny fomba fiasa amin'ny fampidirana ny rindranasa rahona Azure Blob Storage.
-tsoratra

  • Juniper Secure Edge dia tsy manohana kaonty fitahirizana Azure Data Lake Storage generation 2.
    Juniper dia tsy afaka misoratra anarana hetsika na manao hetsika amin'ny blobs mampiasa ity karazana fitahirizana ity.
  • Juniper Secure Edge dia tsy manohana hetsika mifandraika amin'ny votoaty amin'ny kaontenera tsy miova, noho ny fitazonana sy ny politikan'ny fitazonana ara-dalàna napetraky ny Azure.

Dingana fanamboarana
Ho fiomanana amin'ny fidirana amin'ny Azure Blob dia ataovy izao manaraka izao:

  • Ataovy azo antoka fa manana kaonty Azure mavitrika ianao ary manana ny ID famandrihana ny kaonty.
  • Ataovy azo antoka fa manana kaonty fitahirizana iray farafahakeliny ny famandrihanao Azure miaraka amin'ny karazana storageV2.
  • Ataovy azo antoka fa manana kaonty fitahirizana ampiasaina amin'ny hetsika fanokanan-toerana ianao. Asaina ianao hisafidy ny kaonty fitahirizana mandritra ny onboarding. Afaka mampiasa kaonty fitahirizana efa misy ianao, na, raha tianao, mamorona kaonty fitahirizana voatokana vaovao ho an'ny confinement.
  • Mamorona andraikitra manokana vaovao eo amin'ny ambaratonga famandrihana, ary tendreo amin'ny kaonty admin. Ity dia hampiasaina amin'ny fanomezan-dàlana amin'ny Management Console. Jereo eto ambany ny antsipiriany momba ity dingana ity.
  • Ataovy azo antoka fa ny kaontinao Azure dia manana ny loharano EventGrid voasoratra anarana. Jereo eto ambany ny antsipiriany momba ity dingana ity.

Mamorona andraikitra manokana

  1. Adikao ao anaty antontan-taratasy vaovao ity kaody manaraka ity.
    {“properties”:{“roleName”:”lookoutcasbrole”,”description”:”Lookoout casb role”,”assignableScopes”:[“/subscriptions/ ”],”permissions”:[{“actions”:[“Microsoft.Storage/storageAccounts/read”, “Microsoft.Storage/storageAccounts/encryptionScopes/read”,”Microsoft.Storage/storageAccounts/blobServices/read”,”Microsoft.Storage/storageAccounts/blobServices/containers/read”,”Microsoft.Storage/storageAccounts/blobStainer /write”,”Microsoft.Storage/storageAccounts/blobServices/containers/immutabilityPolicies/read”,”Microsoft.Storage/storageAccounts/queueServices/read”,”Microsoft.Storage/storageAccounts/queueServices/queues/writeEvent”,G. /ev entSubscriptions/delete”,”Microsoft.EventGrid/eventSubscriptions/read”,”Microsoft.EventGrid/eventSubscriptions/write”,Microsoft.Storage/storageAccounts/write”,Microsoft.Storage/storageAccounts/listkeys/action”,Microsoft. EventGrid/sy stemTopics/read”,”Microsoft.EventGrid/systemTopics/write”,Microsoft.Insights/eventtypes/values/Read”,Microsoft.Storage/storageAccounts/blobServices/providers/Microsoft.Insights/diagnosticSettings/read”],”notActions ”:[],”dataActions”: “Microsoft.Storage/storageAccounts/blobServices/containers/blobs/read”,”Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write”,”Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete” .Fitehirizana/fitehirizanaAasa amin'ny fandefasana entana 78Fanamboarana mpanofa ho an'ny fidirana amin'ny mpampiasa sy hetsika fivoriana 80Fitantanana ny mpampiasa 82Fanamboarana CASB ho fampidirana orinasa 88ccounts/blobServices/containers/blobs/add/action”,”Microsoft.Storage/storageAccounts/blobServices/containers/blobs/filter/action”,”Micros oft.Storage/storageAccounts/blobServices/containers/blobs/move/action”,”Microsoft.Storage/storageAccounts/blobServices/containers/blobs/perm anentDelete/action","Microsoft.Storage/storageAccounts/blobServices/containers/blobs/deleteBlobVersion/action", Microsoft.Storage/storageAc counts/queueServices/queues/messages/read”,”Microsoft.Storage/storageAccounts/queueServices/queues/messages/delete”],”notDataActions”:[]}]}}
  2. Soloy ny lahatsoratra “ ” miaraka amin'ny ID famandrihana ho an'ny kaontinao Azure. Raha tianao, azonao atao koa ny manolo ny roleName sy ny soatoavina famaritana.
  3. Tehirizo ny lahatsoratra file miaraka amin'ny fanitarana .json.
  4. Ao amin'ny console Azure, mandehana mankany amin'ny Azure Subscription> Access Control (IAM).
  5. Tsindrio Add ary mifidiana Add custom role.
  6. Ho an'ny fahazoan-dàlana fototra, fidio Atombohy amin'ny JSON.
  7. Ampiasao ny file navigateur hisafidianana sy hampidirana ny .json file izay notehirizinao tamin'ny dingana 2 etsy ambony.
  8. Raha ilaina, ampidiro na havaozy ny anarana sy ny famaritana (tsy voatery) momba ny andraikitrao vaovao.
  9. Safidio ny Review + Mamorona hahitana ny fanovana rehetra momba ny anjara asanao vaovao.
  10. Kitiho ny Create raha hamita ny famoronana ny andraikitra vaovao.
  11. Omeo ny andraikitra vaovao ho an'ny mpampiasa manana alalana admin amin'ny kaontinao Azure.

Misoratra anarana ny loharano EventGrid

  1. Ao amin'ny console Azure, mandehana mankany amin'ny Azure Subscription > Resource Providers.
  2. Ampiasao ny saha sivana hitadiavana Microsoft.EventGrid. Safidio izany ary tsindrio Register.

Dingana onboarding

  1. Avy amin'ny Management Console, mifidiana Administration > App Management ary tsindrio + Vaovao.
  2. Mifidiana Azure. Ampidiro anarana (ilaina) sy famaritana (tsy voatery). Ny anarana dia tsy maintsy ahitana tarehin-tsoratra alfanumerika ihany, tsy misy tarehin-tsoratra manokana afa-tsy ny tsipitsipika, ary tsy misy habaka. Tsindrio Manaraka.
  3. Safidio ny Microsoft Azure Blob Storage ary tsindrio Next.
  4. Safidio ny API Access (ilaina). Raha ilaina dia azonao atao koa ny misafidy Cloud Security Posture (tsy voatery). Tsindrio Manaraka.
  5. Ho an'ny Azure sy Azure Blob Storage, tsindrio ny bokotra Fanomezana ary ampidiro ny fahazoan-dàlana ho an'ny kaonty nomenao ny anjaranao vaovao ao amin'ny fizarana teo aloha. Raha misy amporisihina dia tsindrio Manaiky hanome alalana Juniper amin'ny kaontinao Azure.
  6. Rehefa avy nanome alalana ireo kaonty roa ireo ianao dia miseho ny saha Id Subscription. Safidio ny famandrihanao Azure.
  7. Ny saha Destination Storage Account dia miseho. Safidio ny kaonty fitehirizana tianao hampiasaina ho fitoeran'ny confinement.
  8. Tsindrio Manaraka.
  9. Ataovy azo antoka fa marina ny antsipiriany aseho amin'ny pejy famintinana. Raha eny, tsindrio Manaraka hamita ny onboarding.

Miditra amin'ny Google Workspace suite sy ny fampiharana
Ity fizarana ity dia manoritra ny fomba fiasa amin'ny fidirana amin'ny Google Workspace (G Suite taloha) miaraka amin'ny rindranasa Google Drive.
Dingana fanamboarana
Ny kaonty orinasa ampiasaina amin'ny Google Drive dia tsy maintsy ao anatin'ny drafitry ny fandraharahana Google Workspace.
Ny mpampiasa voamarina dia tsy maintsy administratera manana tombontsoa super admin.
Fanavaozana ny firafitry ny fidirana API

  1. Midira ao amin'ny rindranasa Google Workspace ary kitiho ny Security eo amin'ny tontonana havia.Fampiharana Juniper Secure Edge - Sary 50
  2. Eo ambanin'ny Security, tsindrio API controls.
  3. Midira midina ary tsindrio Manage Domain-wide Delegation.Fampiharana Juniper Secure Edge - Sary 51
  4. Tsindrio Add New.Fampiharana Juniper Secure Edge - Sary 52
  5. Ampidiro ny ID mpanjifa:
    102415853258596349066
  6. Ampidiro ireto sehatra OAuth manaraka ireto:
    https://www.googleapis.com/auth/activity,
    https://www.googleapis.com/auth/admin.directory.group,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/admin.reports.audit.readonly,
    https://www.googleapis.com/auth/drive,
    https://www.googleapis.com/auth/drive.activity.readonly,
    https://www.googleapis.com/auth/admin.directory.user.security,
    https://www.googleapis.com/auth/userinfo.email
  7. Tsindrio Omeo alalana.

Fanavaozana ny fampahalalana fidirana amin'ny lahatahiry

  1. Avy amin'ny tontonana havia, tsindrio ny Apps > Google Workspace > Drive sy Docs.Fampiharana Juniper Secure Edge - Sary 53
  2. Mandehana midina ary tsindrio ny Features and Applications.Fampiharana Juniper Secure Edge - Sary 54
  3. Ataovy azo antoka fa mandeha ny Drive SDK.Fampiharana Juniper Secure Edge - Sary 55

Ireo singa mifandraika amin'ny CASB

  1. Avy amin'ny Management Console, mifidiana Administration> App Management ary tsindrio Vaovao.
  2. Safidio ny Google Workspace amin'ny lisitra.
  3. Ampidiro anarana (ilaina) sy famaritana (tsy voatery). Ny anarana dia tsy maintsy ahitana tarehin-tsoratra alfanumerika ihany, tsy misy tarehin-tsoratra manokana afa-tsy ny tsipitsipika, ary tsy misy habaka. Avy eo, tsindrio Next.
  4. Safidio ny fampiharana Google Drive.Fampiharana Juniper Secure Edge - Sary 56
  5. Kitiho ny Manaraka ary mifidiana modely fiarovana iray na maromaro.
    Miankina amin'ireo fampiharana nofidinao tamin'ny dingana teo aloha ireo maodely fiarovana misy. Ity tabilao manaraka ity dia mitanisa ny fomba fiarovana misy ho an'ny fampiharana Google Workspace tsirairay.
    Fampiharana Google Workspace Misy modely fiarovana
    Google Drive API Access
    Cloud Data Discovery

    Fanamarihana
    Ny maodely fiarovana sasany dia mitaky modely iray na hafa azo avela na tsy maintsy voafidy ho an'ny fiasa manokana.
    Tsy maintsy voafantina ny Cloud Data Discovery raha te hampihatra Cloud Data Discovery (CDD) ho an'ity rindranasa rahona ity ianao. Tsy maintsy misafidy fomba fiarovana API Access ihany koa ianao.

  6. Tsindrio Manaraka.
  7. Ampidiro ireto fampahalalana manaraka ireto. Miankina amin'ny fomba fiarovana nofidinao ny saha hitanao.
    ● Fikirana API (ilaina amin'ny fomba fiarovana ny fidirana API)Fampiharana Juniper Secure Edge - Sary 57● sehatra anatiny – Ampidiro ny sehatra anatiny ilaina, miaraka amin'ny sehatra fandraharahana orinasa.
    ● Fikirana arsiva (ho an'ny Google Drive) — Mamela ny fitahirizana ny files izay voafafa tanteraka na nosoloina hetsika politika Content Digital Rights. voatahiry files dia napetraka ao anaty lahatahiry Archive eo ambanin'ny CASB Compliance Review lahatahiry noforonina ho an'ny fampiharana rahona. Azonao atao indray avy eoview ny files ary mamerina azy ireo raha ilaina.
    Fanamarihana
    Rehefa niova ao amin'ny CASB ny mpitantana nahazo alalana amin'ny kaonty rahona, dia votoaty voatahiry ao amin'ny CASB Compliance Review Ny lahatahiry izay an'ny mpitantana teo aloha dia tokony hozaraina amin'ny mpitantana nahazo alalana vaovao mba ahafahana mamerina ny angona voatahiryviewed ary naverina tamin'ny laoniny.
    Misy safidy roa:
    ● Esory amin'ny Fako
    ● ArchiveFampiharana Juniper Secure Edge - Sary 58Ho an'ny hetsika politika Famafana Maharitra, ireo safidy roa ireo dia voasakana amin'ny alàlan'ny default; ho an'ny Content Digital Rights dia alefa amin'ny alàlan'ny default.
    Kitiho ny toggles raha te hamafa na hanaisotra ny fanovana.
    Ampidiro ny isan'ny andro hitahirizana ny tahiry files. Ny sandan'ny default dia 30 andro.
    ● Fanomezana alalana — Raha nisafidy ny Google Drive ho iray amin'ireo fampiharana Google Workspace-nao ianao, dia omeo alalana ny Google Drive ary tsindrio Manaraka.Fampiharana Juniper Secure Edge - Sary 59Review ny toromarika eo amin'ny efijery izay miseho ary tsindrio ny Continue mba hanomezana alalana ny fidirana amin'ny kaontinao Google Drive. Ampidiro ny mombamomba ny kaontinao.
    Ao amin'ny pejy Famintinana, review ny fampahalalana famintinana mba hanamarina fa marina ny fampahalalana rehetra. Raha izany no izy, tsindrio Save mba hamita ny onboarding.

Miditra amin'ny Google Cloud Platform (GCP)
Ity fizarana ity dia manoritra ny fomba fiasa amin'ny fanamafisana sy ny fampidirana ny rindranasa Google Cloud Platform.
Dingana fanamboarana

  1. Mamorona kaonty serivisy ao amin'ny GCP Org. Raha mila fanazavana fanampiny dia mandehana any https://cloud.google.com/docs/authentication/getting-started
  2. Mamorona ID mpanjifa OAuth.
    a. Ao amin'ny Google Cloud Platform, mankanesa any amin'ny pejin'ny Credentials.Fampiharana Juniper Secure Edge - Sary 60 b. Avy amin'ny lisitry ny tetikasa, safidio ny tetikasa misy ny API-nao.
    c. Avy amin'ny lisitry ny fampidinana Mamorona Credentials, safidio ny ID mpanjifa OAuth.Fampiharana Juniper Secure Edge - Sary 61 d. Avy amin'ny lisitra midina, safidio Web fampiharana ho karazana fampiharana.Fampiharana Juniper Secure Edge - Sary 62 e. Ao amin'ny Application field, midira anarana.Fampiharana Juniper Secure Edge - Sary 63 f. Fenoy ny saha sisa araka izay ilaina.
    g. Hanampy redirect URL, tsindrio Add URL.Fampiharana Juniper Secure Edge - Sary 64 h. Ampidiro ny redirect URL ary tsindrio Create.Fampiharana Juniper Secure Edge - Sary 65 Misy hafatra miseho miaraka amin'ny ID mpanjifa sy ny tsiambaratelon'ny mpanjifa. Mila izany fampahalalana izany ianao rehefa miditra amin'ny fampiharana Google Cloud Platform.

Fampiharana Juniper Secure Edge - Sary 66

Dingana onboarding

  1. Avy amin'ny Management Console, mifidiana Administration > App Management, ary tsindrio Vaovao.
  2. Safidio ny GCP avy amin'ny lisitra midina.
    Soso-kevitra
    Raha te hahita fampiharana, ampidiro ireo tarehintsoratra vitsivitsy voalohany amin'ny anaran'ny fampiharana, dia fidio ny fampiharana avy amin'ny valin'ny fikarohana.Fampiharana Juniper Secure Edge - Sary 67
  3. Ampidiro anarana (ilaina) sy famaritana (tsy voatery). Ny anarana dia tsy maintsy ahitana tarehin-tsoratra alfanumerika ihany, tsy misy tarehin-tsoratra manokana afa-tsy ny tsipitsipika, ary tsy misy habaka. Avy eo, tsindrio Next.
  4. Mifidiana modely fiarovana iray na maromaro ary tsindrio Next.Fampiharana Juniper Secure Edge - Sary 68 Ny safidy dia
    ● Access API
    ● Fiarovana amin'ny rahona
  5. Ampidiro ireto fampahalalana manaraka ireto. Ny saha hitanao dia miankina amin'ny maodely fiarovana nofidinao tamin'ny dingana teo aloha.
    ● Raha nisafidy ny API Access ianao dia midira:
    ● Client Id
    ● Tsiambaratelon'ny mpanjifa
    Ity ny fampahafantarana noforonina nandritra ny dingana fanefena mialoha ny fidirana amin'ny GCP.Fampiharana Juniper Secure Edge - Sary 69 Ataovy azo antoka ny hampiditra fampahalalana mitovy amin'izany ao amin'ny sahan'ny ID Client sy ny tsiambaratelon'ny mpanjifa eto.Fampiharana Juniper Secure Edge - Sary 70● Raha nisafidy ny Cloud Security Posture ianao dia midira:
    ● Fanomezan-dàlana ho an'ny kaonty serivisy (JSON) –Ny fahazoan-dàlana amin'ny kaonty serivisy ho an'ny JSON file alainao ao amin'ny dingana fanamafisana.
    ● Elanelanelan'ny Sync (1-24 Hrs) – Impiry ny CSPM no haka vaovao avy amin'ny rahona sy hamelombelona ny tahiry. Ampidiro isa.Fampiharana Juniper Secure Edge - Sary 71
  6. Tsindrio Omeo alalana.Fampiharana Juniper Secure Edge - Sary 72 ● Raha nifidy ny rahona fiarovana Posture ianao, dia miseho ny pejy Famintinana. indrayview ary tehirizo ny fampiharana GCP vaovao mba hamitana ny fidirana.
    ● Raha nisafidy ny API Access na ny API Access sy ny Cloud Security Posture ianao, dia ampidiro ny fahazoan-dàlana hidirana amin'ny kaonty GCP rehefa misy bitsika.
    Fanamarihana
    ● Raha nampiditra tsiambaratelon'ny mpanjifa na ID mpanjifa tsy mety ianao ao amin'ny pejy Configuration, dia hisy hafatra diso hiseho aorian'ny fanindrianao ny Authorize. indrayview ny tsiambaratelon'ny mpanjifanao sy ny fidirana amin'ny ID mpanjifa, manaova fanitsiana, ary tsindrio indray ny Fanomezana alalana. Raha vao fantatry ny rafitra fa manan-kery ny fidirana dia ampidiro ny fahazoan-dàlana fidirana GCP anao rehefa misy bitsika.
    Rehefa nekena ny fahazoan-dàlana fidirana GCP anao dia tehirizo ilay rindranasa rahona GCP vaovao hamita ny fidirana.

Ampidiro ny fampiharana Dropbox
Ity fizarana ity dia manoritra fomba fiasa amin'ny fampidirana ireo rindranasa rahona Dropbox.

  1. Avy amin'ny Management Console, mifidiana Administration > App Management, ary tsindrio Vaovao.
  2. Avy amin'ny lisitry ny fampiharana, mifidiana Dropbox.
  3. Ampidiro anarana (ilaina) sy famaritana (tsy voatery). Ny anarana dia tsy maintsy ahitana tarehin-tsoratra alfanumerika ihany, tsy misy tarehin-tsoratra manokana afa-tsy ny tsipitsipika, ary tsy misy habaka. Avy eo, tsindrio Next.
  4. Avy amin'ny pejy Configuration, mifidiana modely fiarovana iray na maromaro:
    ● Access API
    ● Cloud Data Discovery (CDD)
  5. Ampidiro ireto fampahalalana manaraka ireto. Ny saha hitanao dia miankina amin'ny maodely fiarovana nofidinao tamin'ny dingana teo aloha.
    ● Raha nisafidy ny API Access ianao dia midira sehatra anatiny iray na maromaro.
    Azonao atao koa ny manitsy ny Archive Settings. Ireo toe-javatra ireo dia mamela ny fitahirizana ny files izay voafafa tanteraka na nosoloina hetsika politika Content Digital Rights. voatahiry files dia napetraka ao anaty lahatahiry Archive eo ambanin'ny CASB Compliance Review lahatahiry noforonina ho an'ny fampiharana rahona. Azonao atao indray avy eoview ny files ary mamerina azy ireo raha ilaina.
    Fanamarihana
    Rehefa miova ny mpitantana nahazo alalana amin'ny kaonty rahona, dia voatahiry ao amin'ny CASB Compliance Review Ny lahatahiry izay an'ny mpitantana teo aloha dia tokony hozaraina amin'ny mpitantana nahazo alalana vaovao mba ahafahana mamerina ny angona voatahiryviewed ary naverina tamin'ny laoniny.
    Ny safidy Archive Settings dia azo alaina ho an'ny rindranasa rahona an-tsambo miaraka amin'ny fomba fiarovana API Access sy Cloud Data Discovery voafantina.
    Misy safidy roa:
    ● Esory amin'ny Fako
    ● ArchiveFampiharana Juniper Secure Edge - Sary 73Ho an'ny hetsika politika Famafana Maharitra, ireo safidy roa ireo dia voasakana amin'ny alàlan'ny default; ho an'ny Content Digital Rights dia alefa amin'ny alàlan'ny default.
    Kitiho ny toggles mba ahafahana na manafoana ny fanovana. Raha misafidy ny hetsika Archive ianao dia fidio ihany koa ny safidy Esory amin'ny fako.
    Ampidiro ny isan'ny andro hitahirizana ny tahiry files. Ny sandan'ny default dia 30 andro.
    Avy eo, tsindrio ny Fanomezana, ary ampidiro ny fahazoan-dàlana fidirana amin'ny mpitantana Dropbox.
  6. Tsindrio Manaraka ary avereno indrayview famintinana mba hanamarinana fa marina ny vaovao rehetra. Raha izany no izy, tsindrio Save. Ny fampiharana rahona vaovao dia ampiana ao amin'ny pejin'ny App Management.

Miditra amin'ny Atlassian Cloud suite sy ny fampiharana
Ity fizarana ity dia mamaritra ny fomba fiasa amin'ny fidirana amin'ny Atlassian cloud suite sy ny fampiharana.
Fanamarihana: Ho an'ny fampiharana Confluence dia tsy maintsy manana kaonty orinasa ianao. CASB dia tsy manohana kaonty Confluence maimaim-poana.

  1. Avy amin'ny Management Console, mifidiana Administration> App Management ary tsindrio Vaovao.
  2. Safidio ny Atlassian amin'ny lisitry ny fampiharana.
  3. Ampidiro anarana (ilaina) sy famaritana (tsy voatery). Ny anarana dia tsy maintsy ahitana tarehin-tsoratra alfanumerika ihany, tsy misy tarehin-tsoratra manokana afa-tsy ny tsipitsipika, ary tsy misy habaka. Avy eo, tsindrio Next.
  4. Safidio ny fampiharana ao amin'ny suite hampidirina ary tsindrio Manaraka.Fampiharana Juniper Secure Edge - Sary 74
  5. Mifidiana modely fiarovana API Access.

Ampidiro ny fanefena ho an'ny maodely fiarovana
Ampidiro ny fampahafantarana fanofanana ilaina ho an'ny maodely fiarovana nofidinao.
API Access

  1. Ampidiro ireto fampahalalana fidirana API manaraka ireto.Fampiharana Juniper Secure Edge - Sary 75 ● API Token (Fampiharana confluence ihany) – Ampidiro marika API. Raha hamorona famantarana API avy amin'ny kaontinao Atlassian dia jereo ity fizarana manaraka ity, Mamorona famantarana API.
    ● Vanim-potoanan'ny fandatsaham-bato (Fampiharana fifanandrinana ihany) – Mifidiana faritram-potoana hanaovana fandatsaham-bato avy amin'ny lisitra midina. Ny faritry ny ora voafantina dia tsy maintsy mitovy amin'ny an'ny ohatra amin'ny fampiharana rahona, fa tsy ny faritry ny fotoanan'ny mpampiasa.
    ● Fanomezana alalana – Tsindrio ny bokotra Fanomezana lalana eo akaikin'ny fampiharana tsirairay ao anatin'ilay suite.
    Rehefa asaina dia kitiho ny Manaiky mba hanome alalana ny fidirana amin'ny sehatra ho an'ny fampiharana tsirairay voafantina. Ny mari-pamantarana bokotra Fanomezana dia hiteny indray izao.
    ● Domains – Ho an'ny fampiharana tsirairay tafiditra ao amin'ny suite, safidio ny sehatra azo ampiharina na ekeo ny sehatra aseho. Safidio ireo sehatra izay tafiditra ao anatin'ny fanomezan-dàlana hidirana amin'ny dingana teo aloha.
  2. Tsindrio Manaraka.
  3. Review ny fampahalalana ao amin'ny pejy Famintinana. Kitiho ny Save mba hitahiry sy hiditra amin'ny fampiharana.

Mamorona mari-pamantarana API (fampiharana Confluence ihany)
Azonao atao ny mamorona marika API avy amin'ny kaontinao Atlassian.

  1. Midira ao amin'ny kaontinao Atlassian.
  2. Safidio ny Administration avy amin'ny sakafo ankavia.
  3. Avy amin'ny pejy Administration, mifidiana API Keys avy amin'ny sakafo ankavia.
    Voatanisa avokoa izay fanalahidy API noforoninao teo aloha.Fampiharana Juniper Secure Edge - Sary 76
  4. Tsindrio Create New Key raha te hamorona fanalahidy vaovao.
  5. Omeo anarana ny fanalahidy vaovao ary mifidiana daty lany daty. Avy eo, tsindrio Create.Fampiharana Juniper Secure Edge - Sary 77

Ny famaha API vaovao dia noforonina ary ampidirina amin'ny lisitry ny fanalahidy ao amin'ny pejin'ny Fitantanana. Ho an'ny fanalahidy tsirairay, ny rafitra dia mamorona tady alfanumerika izay miasa ho famantarana API. Ampidiro ao amin'ny saha API Token ao amin'ny CASB Management Console ity tady ity.

Ampidiro ny fampiharana Egnyte
Ity fizarana ity dia manoritra ny fomba fampidirana ny fampiharana rahona Egnyte.

  1. Mandehana any amin'ny Administration> App Management ary tsindrio New.
  2. Mifidiana Egnyte avy amin'ny lisitry ny dropdown ary tsindrio Manaraka.
  3. Ampidiro anarana (ilaina) sy famaritana (tsy voatery). Ny anarana dia tsy maintsy ahitana tarehin-tsoratra alfanumerika ihany, tsy misy tarehin-tsoratra manokana afa-tsy ny tsipitsipika, ary tsy misy habaka. Avy eo, tsindrio Next
  4. Safidio ny fomba fiarovana API Access.
  5. Kitiho ny Manaraka ary ampidiro ireto fampahalalana manaraka ireto, arakaraka ny fomba fiarovana nofidinao.
    Raha nisafidy ny API Access ianao dia tsindrio ny Omeo alalana ny Egnyte, ary ampidiro ny fahazoan-dàlana fidirana Egnyte anao.
  6. Ampidiro anarana sehatra mifandraika amin'ny kaontinao Egnyte ary tsindrio ny Continue.Fampiharana Juniper Secure Edge - Sary 78
  7. Rehefa nahomby ny fanomezan-dàlana anao dia tehirizo ilay fampiharana rahona vaovao.

Fampiharana Onboarding Box
Ity fizarana ity dia manoritra ny fanefena sy ny dingana amin'ny onboarding ho an'ny fampiharana Box.
Dingana fanamboarana ao amin'ny Box Admin Console
Ho an'ny fampifandraisana amin'ny rindranasa rahona Box, mila firafitry ny kaontin'ny mpampiasa maromaro ahafahana mamorona politika sy fahitana amin'ny hetsika mpampiasa Box.
Ataovy ireto dingana manaraka ireto mba handrindrana ny kaonty ADMIN ho an'ny rindranasa rahona Box.
Fanamarihana
Ny kaonty ADMIN dia takiana amin'ny fahazoan-dàlana amin'ny fampiharana rahona Box. Ny fanomezan-dàlana na ny fanomezan-dàlana indray dia tsy vita amin'ny alalan'ny fahazoan-dàlana amin'ny kaonty CO-ADMIN (co-administrator).

  1. Midira ao amin'ny Box mampiasa ny fahazoan-dàlana ADMIN ho an'ny kaonty Box.
  2. Kitiho ny tabilao Admin Console.Fampiharana Juniper Secure Edge - Sary 79
  3. Tsindrio ny mpampiasa kisary.
  4. Avy amin'ny fikandrana Managed Users, safidio ny kaonty admin tianao hohamafisina ary ampiasaina hampifandraisana amin'ny rindranasa rahona Box anao.Fampiharana Juniper Secure Edge - Sary 80
  5. Hanitatra ny mombamomba ny kaonty mpampiasa.
  6. Ao amin'ny fikandrana Edit User Access Permissions, ho azo antoka fa voamarika ny fifandraisana iombonana / Avelao ity mpampiasa ity hahita ny mpampiasa tantanana rehetra.
    Fanamarihana
    Aza avela hanara-maso ny hetsika mpiara-mitantana hafa ny mpiara-mitantana. Mpitantana ihany no tokony hanara-maso ny hetsika mpiara-miandraikitra hafa.
  7. Mandehana any amin'ny Apps > Custom Apps.
  8. Mifidiana Omeo alalana ny App Vaovao.
  9. Ao amin'ny varavarankely mipoitra izay miseho, ampidiro ity kofehy manaraka ity: xugwcl1uosf15pdz6rdueqo16cwqkdi9
  10. Tsindrio Omeo alalana.
  11. Kitiho ny Continue mba hanamafisana ny fidirana amin'ny kaontinao orinasa Box.

Fampiharana Juniper Secure Edge - Sary 81

Dingana fidirana ao amin'ny Management Console

  1. Mandehana any amin'ny Administration> App Management.
  2. Ao amin'ny tabilao Managed Apps, tsindrio Vaovao.
  3. Select Box avy amin'ny lisitra.
  4. Ampidiro anarana (ilaina) sy famaritana (tsy voatery).
  5. Kitiho ny Manaraka ary mifidiana fomba fiarovana iray na maromaro azo alaina:
    ● Access API
    ● Cloud Data Discovery
  6. Tsindrio Manaraka ary ampidiro ny fampahalalana momba ny fanamafisana. Ny saha hitanao eo amin'ny efijery Configuration dia miankina amin'ny fametrahana sy ny fomba fiarovana nofidinao tamin'ny dingana teo aloha.
  7. Ampidiro ny fampahalalana ilaina amin'ny fomba fiarovana tsirairay nofidinao.
    ● Ho an'ny Cloud Data Discovery — Tsy maintsy misafidy ny fomba fiarovana ny API Access ianao.
    ● Ho an'ny fidirana amin'ny API - Ao amin'ny fizarana API Settings, midira adiresy mailaka Admin manan-kery ho an'ny kaonty Box. Ity adiresy ity dia tsy maintsy ho an'ny kaonty Admin fa tsy ho an'ny kaonty mpiara-miasa. Avy eo, ampidiro ny anaran'ny Domains anatiny.Fampiharana Juniper Secure Edge - Sary 82● Ho an'ny fidirana amin'ny API – Ny Settings Archive dia ahafahan'ny archive ny files izay voafafa tanteraka na nosoloina hetsika politika Content Digital Rights. voatahiry files dia napetraka ao anaty lahatahiry Archive eo ambanin'ny CASB Compliance Review lahatahiry noforonina ho an'ny fampiharana rahona. Azonao atao indray avy eoview ny files ary mamerina azy ireo raha ilaina.
    Fanamarihana
    Rehefa miova ny mpitantana nahazo alalana amin'ny kaonty rahona, dia voatahiry ao amin'ny CASB Compliance Review Ny lahatahiry izay an'ny mpitantana teo aloha dia tokony hozaraina amin'ny mpitantana nahazo alalana vaovao mba ahafahana mamerina ny angona voatahiryviewed ary naverina tamin'ny laoniny.
    Ny safidy Archive Settings dia azo ampiasaina ho an'ny rindranasa rahona an-tsambo miaraka amin'ny fomba fiarovana API Access voafantina.
    Misy safidy roa:
    ● Esory amin'ny Fako
    ● ArchiveFampiharana Juniper Secure Edge - Sary 83Ho an'ny hetsika politika Famafana Maharitra, ireo safidy roa ireo dia voasakana amin'ny alàlan'ny default; ho an'ny Content Digital Rights dia alefa amin'ny alàlan'ny default.
    Kitiho ny toggles roa mba ahafahana na manafoana ny fanovana.
    Ampidiro ny isan'ny andro hitahirizana ny tahiry files. Ny sandan'ny default dia 30 andro.
    Fanamarihana
    Ho an'ny fampiharana Box, ny original files dia tsy esorina amin'ny Fako.
    Ho an'ny API Access, ampidiro ny ID Enterprise ampiasaina hanomezana alalana ny fidirana amin'ny Box.Fampiharana Juniper Secure Edge - Sary 84
  8. Rehefa tafiditra ao amin'ny fanitsiana ilaina ianao, tsindrio Manaraka mba hanomezana alalana ny fidirana amin'ny Box.
  9. Ao amin'ny efijery Grant Access to Box, ampidiro ny ID Enterprise ho an'ity kaonty Box ity, ary tsindrio ny Continue.Fampiharana Juniper Secure Edge - Sary 85
  10. Ao amin'ny efijery Log in to Grant Access to Box, ampidiro ny fahazoan-dàlana fidirana admin ho an'ny kaonty Box, ary tsindrio ny Fanomezana.
    Raha toa ka nanamboatra SSO ny administratera, tsindrio ny rohy Mampiasà sonia tokana (SSO) ary ampidiro ny fahazoan-dàlana hanamarina. Ny fampahalalana momba ny fanamarinana marobe dia atolotra.
    Ny fampiharana rahona Box dia ampidirina ao anaty lisitry ny rindranasa voatanisa ao amin'ny pejin'ny App Management.

Ampidiro ny fampiharana Salesforce
Dingana fanamboarana
Ny CASB ho an'ny Salesforce dia mijery ireo zavatra mahazatra toy ny Accounts, Contacts, Campaigns, ary Opportunities, ary koa ireo zavatra mahazatra.
Alefaso ny atiny CRM
Mba hiasa miaraka amin'ny Salesforce ny DLP scanning dia tsy maintsy alefa ao amin'ny Salesforce ho an'ny mpampiasa rehetra ny fika Enable CRM. Mba hahafahan'ny atiny Salesforce CRM dia midira ao amin'ny kaontinao Salesforce ary ataovy ireto dingana manaraka ireto:

  1. Amin'ny fampiasana ny boaty fitadiavana haingana eo an-tampony havia, tadiavo ny votoatin'ny Salesforce CRM.Fampiharana Juniper Secure Edge - Sary 86
  2. Avy amin'ny valin'ny fikarohana, tsindrio ny rohy Salesforce CRM Content.
    Mipoitra ny boaty fikandrana Salesforce CRM Content.
  3. Raha toa ka tsy voamarika ny safidy Enable Salesforce CRM Content sy Autoassign amin'ny mpampiasa efa misy sy vaovao, dia jereo izy ireo.

Fampiharana Juniper Secure Edge - Sary 87

Alefaso ny fisavana ho an'ny angona voarafitra
Raha miasa miaraka amin'ny angona voarafitra ianao dia ataovy azo antoka fa alefa ny safidy Data Structured.
Alefaso ny fahazoan-dàlana amin'ny scan DLP
Ny mpitantana ny rafitra dia manana fidirana manerantany amin'ny zavatra mahazatra sy mahazatra Salesforce. Ho an'ny tsy mpitantana, ny fahazoan-dàlana Push Topics sy API Enabled dia tsy maintsy alefa mba hiasa ny DLP, toy izao manaraka izao.
Raha hametraka ny safidy Push Topics:

  1. Avy amin'ny menio Manage Users, mifidiana Users.
  2. Avy amin'ny pejy All Users, mifidiana mpampiasa iray.
  3. Ao amin'ny pejy antsipirian'ny mpampiasa ho an'io mpampiasa io, tsindrio ny rohy mpampiasa Platform Standard.Fampiharana Juniper Secure Edge - Sary 88
  4. Mankanesa any amin'ny fizarana Standard Object Permissions.Fampiharana Juniper Secure Edge - Sary 89
  5. Eo ambanin'ny Basic Access/Push Lohahevitra, ataovy azo antoka fa voamarika ny Mamaky, Mamorona, Ahitsio ary Fafao.
    Raha hametraka ny safidy API Enabled:
  6. Ao amin'ny pejy User Platform Standard, midira mankany amin'ny fizarana Fahazoan-dàlana administratif.Fampiharana Juniper Secure Edge - Sary 90
  7. Ataovy azo antoka fa voamarika ny API Enabled.

Alefaso ny fahazoan-dàlana ho an'ny viewao amin'ny diarin'ny hetsika files
ny view angon-drakitra fanaraha-maso hetsika, ny fahazoan-dàlana amin'ny mpampiasa dia tsy maintsy alefa amin'ny View Log hetsika Files sy ny fanovana API Enabled.
Mpampiasa amin'ny View Afaka ihany koa ny fahazoan-dàlana Data rehetra view angona fanaraha-maso hetsika. Raha mila fanazavana fanampiny dia jereo ity rohy manaraka ity: https://developer.salesforce.com/docs/atlas.en-us.api_rest.meta/api_rest/using_resources_event_log_files.htm
Alefaso ny alalana amin'ny hetsika Audit Trail
Mba hikarakarana ny hetsika Audit Trail dia tsy maintsy alefa ny fahazoan-dàlana View Setup sy Configuration.

Fampiharana Juniper Secure Edge - Sary 91

Alefaso ny fahazoan-dàlana ho an'ny hetsika History History
Mba handaminana ny hetsika History History dia tsy maintsy alefa ny fahazoan-dàlana ho an'ny Manage Users, izay manome alalana ihany koa amin'ireto toe-javatra manaraka ireto:
Mitaky Reset ny tenimiafina mpampiasa sy hamaha ny mpampiasa
View Mpampiasa rehetra
Mitantana Profiles sy Fanomezana alalana
Omeo Sehatra alalana
Mitantana andraikitra
Tantano ny adiresy IP
Tantano ny fizarana
View Setup sy Configuration
Mitantana mpampiasa anatiny
Tantano ny politikan'ny tenimiafina
Tantano ny politikan'ny fidirana fidirana
Tantano ny Authentication Two-Factor amin'ny User Interface

Fampiharana Juniper Secure Edge - Sary 92

Dingana onboarding

  1. Mandehana any amin'ny Administration> App Management ary tsindrio New.
  2. Safidio ny Salesforce avy amin'ny lisitra
  3. Ampidiro anarana (takina) sy famaritana (tsy voatery) ary tsindrio Manaraka.
  4. Mifidiana fomba fiarovana iray na maromaro:
    ● Access API
    ● Fiarovana amin'ny rahona
    ● Cloud Data Discovery
  5. Kitiho ny Manaraka ary ampidiro ny firafitry ny fanamafisana. Ny saha hitanao dia miankina amin'ny fametrahana sy ny fomba fiarovana nofidinao tamin'ny dingana teo aloha.
    ● Ho an'ny fidirana amin'ny API - Ampidiro ny Subdomain Salesforce.Fampiharana Juniper Secure Edge - Sary 93● Ho an'ny rahona fiarovana posture - Tsy misy tsipiriany hafa ilaina.
    ● Ho an'ny Cloud Data Discovery — Tsy misy antsipiriany hafa ilaina.
  6. Tsindrio Omeo alalana.Fampiharana Juniper Secure Edge - Sary 95
  7. Safidio ny ohatra Salesforce avy amin'ny lisitra midina.
  8. Raha io fanomezan-dàlana io dia natao ho an'ny sehatra manokana na sandbox, kitiho ny boaty. Avy eo, tsindrio ny Continue.Fampiharana Juniper Secure Edge - Sary 96
  9. Ampidiro ny fahazoan-dàlana fidirana administratera ho an'ity kaonty Salesforce ity. Avy eo, tsindrio Log In.

Onboarding ServiceNow fampiharana 
Ity fizarana manaraka ity dia manome toromarika momba ny fampidirana ny fampiharana ServiceNow.
Dingana fanamboarana
Alohan'ny hidirana amin'ny fampiharana ServiceNow dia mamorona fampiharana OAuth.

  1. Midira ao amin'ny ServiceNow ho mpitantana.
  2. Raha te hamorona fampiharana OAuth dia mandehana any
    System OAuth > Rejistra fampiharana > Vaovao > Mamorona teboka faran'ny API OAuth ho an'ny mpanjifa ivelany.Fampiharana Juniper Secure Edge - Sary 97
  3. Ampidiro ireto fampahalalana manaraka ireto:
    ● Anarana – Ampidiro anarana ho an'ity fampiharana OAuth ity.
    ● Redirect URL – Ampidiro ny mety URL.
    ● Logo URL – Ampidiro ny mety URL ho an'ny logo.
    ● Ilaina ny PKCE — Avelao tsy voamarika.Fampiharana Juniper Secure Edge - Sary 98
  4. Tsindrio Alefaso.
  5. Sokafy ny fampiharana vao noforonina ary mariho ny sandan'ny ID Client sy ny tsiambaratelon'ny mpanjifa.

Dingana onboarding

  1. Avy amin'ny Management Console, mandehana any amin'ny Administration > App Management.
  2. Ao amin'ny tabilao Managed Apps, tsindrio Vaovao.
  3. Mifidiana ServiceNow ary tsindrio Next.
  4. Ampidiro anarana (ilaina) sy famaritana (tsy voatery). Avy eo tsindrio Manaraka.
  5. Mifidiana fomba fiarovana iray na maromaro ary tsindrio Next.
  6. Ao amin'ny pejy Configuration, ampidiro ny fampahalalana momba ny fomba fiarovana nofidinao tamin'ny dingana teo aloha.
    ● Ho an'ny fidirana API, midira:
    ● Ny karazana API Usage, izay mamaritra ny fomba hampiasana ity fampiharana ity miaraka amin'ny fiarovana API.
    Hamarino ny fanaraha-maso sy ny fanaraha-maso votoaty, ny fandraisana fampandrenesana, na safidio ny rehetra.
    Raha misafidy Mandray Fampandrenesana fotsiny ianao, dia tsy voaaro ity fampiharana rahona ity; ampiasaina handraisana fampandrenesana fotsiny.Fampiharana Juniper Secure Edge - Sary 99● Ny OAuth App Client ID
    ● Ny tsiambaratelon'ny mpanjifa OAuth App
    ● Ny ID Instance ServiceNow
    ● Ho an'ny Cloud Data Discovery, midira
    ● Ny OAuth App Client ID
    ● Ny tsiambaratelon'ny mpanjifa OAuth App
    ● Ny ID Instance ServiceNow
    7. Tsindrio Omeo alalana.
  7. Rehefa asaina dia midira ao amin'ny fampiharana ServiceNow. Fampiharana Juniper Secure Edge - Sary 101
  8. Rehefa asaina dia tsindrio Allow.
    Raha mahomby ny fanomezan-dàlana dia tokony hahita bokotra Re-Authorize ianao rehefa miverina ao amin'ny Management Console. Tsindrio Manaraka ary Save hamita ny onboarding.

Ny asa aorian'ny fandidiana

Rehefa tafiditra ao anaty rindranasa rahona ianao dia afaka manivana hetsika ho an'ireo fampiharana ireo.
Mampihatra sivana hetsika amin'ny rindranasa rahona ao anaty sambo
Raha nisafidy ny API Access ho fomba fiarovana ianao dia azonao atao ny misafidy safidy sivana hetsika ho an'io rindranasa rahona io aorian'ny fampidirana azy io.
Rehefa avy nampiditra rindranasa rahona ianao miaraka amin'ny API Access ho fomba fiarovana, dia azonao atao ny mametraka sivana ho an'ny fandefasana na fandavana ny hetsika rehetra ho an'ny mpampiasa, vondrona mpampiasa, sehatra, na hetsika. Ireo sivana ireo dia afaka manampy amin'ny fampihenana ny fifantohana amin'ny vondrona manokana ary mitaky fotoana fikarakarana kely kokoa sy fitakiana kely kokoa amin'ny loharanon'ny rafitra.

Fampiharana Juniper Secure Edge - Sary 102

Mba hampiharana sivana hetsika:

  1. Mandehana any amin'ny Administration> App Management.
  2. Safidio ny rahona tianao hampiharana sivana hetsika amin'ny alàlan'ny fanamarinana ny safidy pensilihazo.
  3. Safidio ny safidy sivana toy izao manaraka izao:
    ● Sivana mahazatra – Mifidiana sivana mahazatra.
    ● Mandà ny hetsika rehetra – Tsy misy hetsika voahodina.
    ● Avelao ny hetsika rehetra – Ny hetsika rehetra dia voahodina.
    ● Exceptions – Misafidiana fanavahana amin'ny sivana voafidy ho an'ny mpampiasa na vondrona mpampiasa. Ho an'ny example, raha te hampihatra fanavahana ho an'ny vondrona iray ianao - ny ekipa injeniera - dia ampiharina toy izao manaraka izao ny hetsika sivana default:
    ● Ho an'ny Deny All Events, tsy misy hetsika atao afa-tsy ny an'ny ekipa injeniera.
    ● Ho an'ny Allow All Events, ny hetsika rehetra dia karakaraina afa-tsy ny an'ny ekipa injeniera.
    ● Exclusions – Mifidiana izay fepetra tsy tokony ho tafiditra ao anatin'ny exception. Ho an'ny exampary, mety hisafidy ny handà (tsy handamina) hetsika ho an'ny mpiasa amin'ny injeniera ianao afa-tsy ny mpitantana. Mampiasa ity example, ny fanilihana sivana default dia ampiharina toy izao manaraka izao:
    ● Ho an'ny fandavana ny hetsika rehetra — Tsy misy hetsika atao afa-tsy ny ekipa injeniera. Ny mpitantana dia voahilika amin'ity tranga ity, izay midika fa ny hetsika ho an'ny mpitantana ao anatin'ny ekipa injeniera dia tsy voakarakara.
    ● Ho an'ny Avelao ny hetsika rehetra - Ny hetsika dia karakaraina afa-tsy ny ekipa injeniera. Ny mpitantana dia voahilika amin'ity tranga ity, izay midika fa ny hetsika ho an'ny mpitantana ao anatin'ny ekipa injeniera dia voahodina.
  4. Tsindrio Manaraka.

Fametrahana mpanofa ho an'ny fidiran'ny mpampiasa sy hetsika fivoriana

Azonao atao ny mametraka fepetra hidiran'ny mpanofa amin'ny alalan'ny:

  • Famaritana ny adiresy IP nomena alalana ho an'ny fidiran'ny mpampiasa
  • Mampiditra fampahafantarana momba ny fotoam-potoana
  • Misafidiana fe-potoana ahafahana miditra amin'ny fanohanana Juniper.

Adiresy IP nahazo alalana
Azonao atao ny mamela ny fidirana amin'ny mpanofa amin'ny adiresy IP nomenao alalana ihany. Rehefa te-hiditra ao amin'ny Management Console ireo mpampiasa manana andraikitry ny Application Administrator, Key Administrator, na Application Monitor, dia manamarina ny adiresy IP-ny amin'ireo adiresy nahazoana alalana ireo ny rafitra.

  • Raha tsy hita ny lalao miaraka amin'ny adiresy IP manan-kery, dia lavina ny fidirana ary aseho ny hafatra Invalid IP mpampiasa.
  • Raha misy lalao misy adiresy IP manan-kery hita dia afaka miditra ny mpampiasa.

-tsoratra
Ity dingana fanamarinana ity dia tsy mihatra amin'ny:

  • Ny Administrator System, ny Operations Administrator, na ny Service Administrator logins
  • Midira amin'ny IdP

Fampiharana Juniper Secure Edge - Sary 103

Mba hamaritana ny adiresy IP nahazo alalana hidirana amin'ny mpanofa dia tsindrio ny sahan'ny Adiresy IP nahazo alalana.

Fampiharana Juniper Secure Edge - Sary 104

Ampidiro adiresy IP iray na maromaro tianao omena alalana hidirana amin'ny mpanofa. Saraho amin'ny faingo ny adiresy IP tsirairay.
Kitiho ny Save mba hanakatona ny boaty fidirana ary mifidiana fika hafa amin'ny pejy.

Tapitra ny fotoam-pivoriana
Mampidira fotoana iray (amin'ny minitra, isa eo anelanelan'ny 1 sy 120) aorian'izay dia tapitra ny fotoam-pivoriana iray, ary ilaina ny fidirana hafa. Ny sandan'ny default dia 30 minitra.
Midira amin'ny fanohanana Juniper
Ny mpitantana ny rafitra sy ny mpitantana ny fampiharana dia afaka mamela na manafoana ny fidirana amin'ny Fanohanana Juniper amin'ny alàlan'ny mpitantana ny serivisy sy ny mpitantana ny asa. Azonao atao ny mandà ny fidirana na misafidy ny isan'ny andro azo alaina.
Ao amin'ny Lookout Support saha, mifidiana safidy. Ny safidy default dia No Access. Azonao atao ihany koa ny misafidy fidirana mandritra ny 1 andro, 3 andro, na 1 herinandro.
Kitiho ny Save mba hitahiry ny firafitry ny mpanofa rehetra.

Mitantana mpampiasa

CASB dia manome safidy telo ho an'ny fitantanana mpampiasa:

  • Administrative, izay mamela ny fanaraha-maso ny fidirana amin'ny mpampiasa amin'ny alàlan'ny andraikitry ny Management Server sy Hybrid Key Management System
  • Enterprise, izay manome Integrated view ny mpampiasa ao amin'ny orinasany, sy ny mombamomba ny kaontiny

Fitantanana mpampiasa administratif
Ny CASB dia manome fanaraha-maso ny fidirana mifototra amin'ny andraikitra mba hanomezana fanavahana mazava ny tombontsoa sy andraikitra amin'ny fidirana amin'ny mpampiasa. Afaka manampy mpampiasa vaovao ianao raha ilaina.
Ny mombamomba ny mpampiasa rehetra dia mitovy amin'ny Management Server sy ny Hybrid Key Management System (HKMS), na dia tehirizina misaraka aza ny vondron'ireo mpampiasa.

Manampy mpampiasa vaovao
Hanampy mpampiasa:

  1. Mandehana any amin'ny Administration> User Management ary tsindrio ny Administrative User Management tab.
  2. Tsindrio Vaovao.
  3. Ampidiro ireto fampahalalana manaraka ireto:
    ● Anaran'ny mpampiasa – Ampidiro adiresy mailaka manan-kery ho an'ny mpampiasa.
    ● Role – Ampiasao ny boaty fanamarihana mba hisafidianana andraikitra iray na maromaro ho an'ny mpampiasa.Fampiharana Juniper Secure Edge - Sary 105● Administrator Rafitra – Afaka manatanteraka ny asa fitantanana rafitra rehetra, ao anatin'izany ny fampiharana rahona onboard, manampy sy manala ireo mpampiasa, mamorona sy manendry fanalahidy, ary mamerina indray ny Server Management.
    ● Administrator Key – Afaka mamorona, manendry ary manala fanalahidy, ary manara-maso ny fiasan'ny rafitra hafa.
    ● Administrator fampiharana - Afaka mamorona sy mitantana rindranasa ary manara-maso ny fiasan'ny rafitra hafa.
    ● Application Monitor - Afaka manara-maso ny fiasan'ny rafitra amin'ny alàlan'ny Management Console, view fanairana, ary tatitra fanondranana. Tsy afaka mamorona na manova fiasa toy ny fampiharana rahona onboarding, manampy mpampiasa, manova ny mombamomba ny mpampiasa, na manitsy ny firafitry ny rafitra.
    Fanamarihana
    Ny fampiantranoana fampiantranoana dia ahitana mpampiasa roa fanampiny manana andraikitra miavaka: Mpitantana ny serivisy sy mpitantana ny Operations. Ireo mpampiasa ireo dia notendren'ny Juniper Networks ary tsy azo fafana.
  4. Tsindrio Apply.
  5. Tsindrio Save. Ny mpampiasa vaovao dia ampidirina amin'ny lisitra. Hahazo fampandrenesana mailaka miaraka amin'ny tenimiafina vonjimaika ny mpampiasa vaovao ary angatahina hisafidy tenimiafina maharitra.

Mametraka politikan'ny tenimiafina kaonty mpampiasa
Ny CASB dia manome politikan'ny tenimiafina default. Azonao atao ny manova ny kiran'ny default mba hifanaraka amin'ny filan'ny fikambananao.
Raha hanova ny politikan'ny tenimiafina kaonty mpampiasa:

  1. Mandehana any amin'ny Administration> User Management.
  2. Kitiho ny rohy Politika momba ny tenimiafina kaonty mpampiasa.
    Ny efijery Politika momba ny tenimiafina dia aseho. (Ny bokotra Save dia lasa mavitrika rehefa manomboka miditra fanovana ianao.)Fampiharana Juniper Secure Edge - Sary 107
  3. Ovay ny singa politika raha ilaina:
    SaHa Description
    Halavany ambany indrindra Mamaritra ny isan'ny tarehintsoratra kely indrindra afaka mamorona tenimiafina ho an'ny kaonty mpampiasa. Azonao atao ny mametraka sanda eo anelanelan'ny tarehintsoratra 1 sy 13. Mba hamaritana fa tsy ilaina ny tenimiafina dia apetraho amin'ny (aotra) ny isan'ny litera.

    tarehintsoratra 8 farafahakeliny no soso-kevitra. Lava io isa io mba hanomezana fiarovana sahaza, saingy tsy sarotra loatra ho an'ny mpampiasa ny mitadidy. Ity sanda ity koa dia manampy amin'ny fanomezana fiarovana sahaza amin'ny fanafihana mahery vaika.

    Halavany ambony indrindra Mamaritra ny isan'ny tarehintsoratra ambony indrindra afaka mamorona tenimiafina ho an'ny kaonty mpampiasa.
    Raha manondro 0 (aotra) ianao, dia tsy voafetra ny halavany. Ny fametrahana 0 (tsy voafetra) na isa somary lehibe toy ny 100 no soso-kevitra.
    litera kely Mamaritra ny isa kely indrindra amin'ny litera kely tsy maintsy misy amin'ny tenimiafina ho an'ny kaonty mpampiasa.
    Raha miditra 0 (aotra) ianao dia tsy misy tarehin-tsoratra kely azo atao amin'ny tenimiafina. tarehintsoratra kely 1 farafahakeliny no soso-kevitra.
    litera lehibe Mamaritra ny isa kely indrindra amin'ny litera lehibe tsy maintsy misy amin'ny tenimiafina ho an'ny kaonty mpampiasa.
    Raha miditra 0 (aotra) ianao dia tsy misy tarehin-tsoratra lehibe azo atao amin'ny tenimiafina. tarehintsoratra lehibe 1 farafahakeliny no soso-kevitra.
    Toetra manokana Mamaritra ny isa kely indrindra amin'ny tarehintsoratra manokana (ohatraample, @ na $) izay afaka mamorona tenimiafina ho an'ny kaonty mpampiasa. Raha miditra 0 (aotra) ianao dia tsy misy tarehintsoratra manokana takiana amin'ny tenimiafina. Toetra manokana 1 farafahakeliny no soso-kevitra.
    Numerics Mamaritra ny isa kely indrindra amin'ny tarehin-tsoratra tsy maintsy misy amin'ny tenimiafina ho an'ny kaonty mpampiasa.
    Raha miditra 0 (aotra) ianao dia tsy mila tarehin-tsoratra isa ao amin'ny tenimiafina. tarehintsoratra isa 1 farafahakeliny no soso-kevitra.
    SaHa Description
    Ampiharina ny Tantaran'ny tenimiafina Mamaritra ny isan'ny tenimiafina vaovao tsy manam-paharoa izay tsy maintsy ampifandraisina amin'ny kaonty mpampiasa iray vao azo ampiasaina indray ny tenimiafina taloha.
    Ny isa ambany dia ahafahan'ny mpampiasa mampiasa tenimiafina kely mitovy amin'ny miverimberina. Ho an'ny exampary, raha misafidy 0, 1, na 2 ianao, dia afaka mampiasa haingana kokoa ny tenimiafina taloha ny mpampiasa. Ny fametrahana isa ambony kokoa dia hanasarotra kokoa ny fampiasana tenimiafina taloha.
    Fe-potoana lany ny tenimiafina Mamaritra ny fe-potoana (ao anatin'ny andro) azo ampiasaina ny tenimiafina alohan'ny itakian'ny rafitra ny mpampiasa hanova azy. Azonao atao ny mametraka ny tenimiafina ho lany andro aorian'ny andro maromaro eo anelanelan'ny 1 sy 99, na azonao atao ny mamaritra fa tsy lany daty mihitsy ny tenimiafina amin'ny fametrahana ny isan'ny andro ho 0 (aotra).
    Avela hiditra tsy mety Mamaritra ny isan'ny andrana fidirana tsy nahomby izay hahatonga ny kaonty mpampiasa hihidy. Kaonty voahidy dia tsy azo ampiasaina raha tsy averin'ny mpitantana azy io na mandra-pahatapitry ny isan'ny minitra voafaritry ny fandrafetana politikan'ny Vanim-potoana Fampidirana.
    Azonao atao ny mametraka sanda manomboka amin'ny 1 ka hatramin'ny 999. Raha tianao ny tsy hihidy na oviana na oviana ny kaonty dia azonao atao ny mametraka ny sanda ho 0 (aotra).
    Vanim-potoana mahomby fanakatonana Mamaritra ny isan'ny minitra izay mbola mihidy ny kaonty iray alohan'ny hidirana ho azy. Ny elanelana misy dia 1 ka hatramin'ny 99 minitra. Ny sandan'ny 0 (aotra) dia midika fa ho voahidy ny kaonty mandra-pahitan'ny mpitantana azy.
  4. Tsindrio Save.

Satan'ny kaonty ho an'ny andraikitry ny mpitantana sy ny tsy mpitantana
Ny kaonty mpampiasa tsy mpitantana dia kilemaina ho azy aorian'ny 90 andro mahery tsy ampiasaina. Rehefa kilemaina ny kaonty iray, ny mpampiasa dia hahita hafatra ao amin'ny efijery fidirana Management Console mampandre azy ireo fa kilemaina ny kaontiny. Ny mpitantana ny rafitra dia tsy maintsy mamerina mamerina ny kaonty alohan'ny ahafahan'ny mpampiasa miditra ao amin'ny Management Console.
Fanamarihana
Ny kaonty ho an'ny mpitantana ny rafitra, ny mpitantana serivisy ary ny mpitantana ny fampandehanana dia tsy azo vonoina. Kaonty ho an'ny andraikitry ny Key Administrator, ny Application Administrator ary ny Application Monitor ihany no azo vonoina sy averina alefa.
Ao amin'ny tabilao Administrative User Management amin'ny pejin'ny User Management, ny toggle dia maneho ireto fepetra manaraka ireto:

  • System Administrators: Hita ny toggle, alefa amin'ny alàlan'ny default. ary aseho ho toy ny mivolombatolalana.
  • Administrators Services sy Administrators Operations: Hita ny toggle, alefa amin'ny alàlan'ny default, ary aseho ho miloko volomparasy.
  • Ny Administrators Rafitra dia afaka manafoana na mamela ny satan'ny mpampiasa manana andraikitra Key Administrator, Application Administrator ary Application Monitor.
  • Ho an'ny Administrator Rafitra efa misy izay tsy nahavita ny fizotry ny fidirana amin'ny mpampiasa, ny toggle dia mampiseho ny toetry ny kilemaina.
  • Ho an'ny Administrator Rafitra vao noforonina izay tsy nahavita ny fizotry ny fidirana amin'ny mpampiasa dia tsy hita ny toggle.
  • Ho an'ny Administrators System izay nahavita ny fizotry ny onboarding nefa tsy mbola niditra tao amin'ny rindranasa, dia alefa ny toggle fa miloko volomparasy.
  • Ho an'ny andraikitry ny Administrator Key, ny Administrator Application, ary ny Application Monitor: Ny kaontin'ireo mpampiasa ireo dia kilemaina aorian'ny 90 andro tsy ampiasaina. Hosakanana izy ireo rehefa manandrana miditra ao amin'ny Management Console.

Fanamarihana
Ireo Administrators Rafitra izay efa voakitika ny kaontiny teo aloha dia afaka (mavitrika).
Ireto fizarana manaraka ireto dia manome toromarika ho an'ny mpitantana ny rafitra hanaisotra sy hamerina ny kaonty mpampiasa tsy mpitantana.
Fanesorana ny kaonty mpampiasa tsy mpitantana

  1. Kitiho ny toggle maitso mavana ho an'ny kaonty tsy mpitantana.
  2. Rehefa asaina dia hamafiso ny hetsika hanesorana ny kaonty.

Mamerina indray ny kaonty mpampiasa tsy administratera kilemaina

  1. Kitiho ny toggle manjavozavo tsy misy loko ho an'ny kaonty tsy mpitantana kilemaina.
  2. Rehefa asaina dia hamafiso ny hetsika hamerenana ny kaonty.

Famerenana ny andraikitry ny Super Administrator
Ny mpanofa iray ihany no afaka manana kaonty Super Administrator iray. Raha te-hamerina ny anjara asan'ny Super Administrator amin'ny mpampiasa hafa ianao dia tsy maintsy manao izany ianao rehefa miditra amin'ny kaonty Super Administrator ankehitriny.

  1. Ao amin'ny Management Console, mifidiana Administration> System Settings> Tenant Configuration.
  2. Raha miditra amin'ny anjara asan'ny Super Administrator ianao dia ho hitanao ny safidy Re Assignment of Super Administrator.
  3. Safidio ny mpampiasa tianao avy amin'ny menio midina. Ireo mpampiasa manana ny andraikitry ny System Administrator ihany no aseho eto.
  4. Tsindrio Alefaso OTP raha te handray tenimiafina indray mandeha.
  5. Raiso ny tenimiafina avy amin'ny mailaka ary ampidiro ao amin'ny saha Enter OTP. Tsindrio Validate.
  6. Tsindrio Save. Ny anjara asan'ny Super Administrator dia afindra amin'ny mpampiasa nofidinao.

Fitantanana mpampiasa orinasa
Ny pejin'ny Enterprise User Management dia manome rindrankajy view ny mpampiasa ao amin'ny orinasany sy ny mombamomba ny kaontiny.
Mikaroka ny mombamomba ny mpampiasa
Azonao atao ny mikaroka ny mombamomba ny mpampiasa amin'ny alàlan'ny:

  • anarana kaonty (Imailaka), hijerena izay mpampiasa mifandray amina kaonty manokana,
  • Vondrona mpampiasa, hijerena hoe iza no mpampiasa tafiditra ao anatin'ny vondrona mpampiasa iray manokana, na
  • Anaran'ny mpampiasa, hijerena izay mpampiasa (raha misy) mifandray amin'ny kaonty mihoatra ny iray.

Raha hanao fikarohana dia ampidiro ao amin'ny boaty fikarohana ny anarana rehetra na ampahany amin'ny solon'anarana, anaran'ny vondrona na mailaka.
Ny fikarohana dia saro-pady. Raha te hiverina amin'ny lisitry ny default, esory ny boaty fikarohana.
Sivana ny mombamomba ny mpampiasa
Azonao atao ny manivana ny fampisehoana fampahalalana amin'ny alàlan'ny fampiharana rahona. Kitiho ny kisary Sivana eo amin'ny farany havanana ary safidio ny rindranasa rahona hampidirina ao amin'ny fampisehoana.

Fampiharana Juniper Secure Edge - Sary 106

Raha hanadio ny sivana, tsindrio na aiza na aiza ivelan'ny boaty lisitra.

Fametrahana CASB ho an'ny fampidirana orinasa

Azonao atao ny manamboatra CASB mba hiara-miasa amin'ny serivisy ivelany hitantana ny angon'ny mpampiasa, hanangona vaovao momba ny rindranasa rahona tsy nahazoana alalana, ary asa hafa.
Ireto lohahevitra manaraka ireto no omena:

  • Fametrahana mpampitohy eo an-toerana ho an'ny serivisy rafitra
  • Manampy tolotra Advanced Threat Protection (ATP).
  • Fanampiana serivisy ivelany ho an'ny Fisorohana Data Loss Enterprise (EDLP)
  • Fametrahana fampahalalana momba ny fiarovana sy fitantanana hetsika (SIEM)
  • Fandrindrana fanasokajiana angona
  • Mamorona sy mitantana lahatahiry mpampiasa
  • Mamorona sy mitantana tranokala orinasa
  • Mamorona fantsona fampahafantarana

Fametrahana mpampitohy eo an-toerana ho an'ny serivisy rafitra
Ny CASB dia manome mpampitohy an-toerana mitambatra izay azo ampiasaina amin'ny serivisy marobe, ao anatin'izany ny SIEM, mpiasan'ny log, ary EDLP. Ireto fizarana manaraka ireto dia manome toromarika sy torolalana amin'ny fametrahana ny connecteur onpremise.

  • fepetra arahana
  • Download ny connector
  • Dingana mialoha ny fametrahana
  • Fametrahana ny connector
  • Mamerina sy manala ny connector
  • Fanamarihana fanampiny

Fanamarihana
Ny fanavaozana lavitra dia tsy tohana afa-tsy ho an'ny mpiasa miasa amin'ny CentOS.
Raha mampiasa connector version 22.03 ianao ary mikasa ny hifindra any amin'ny version 22.10.90, dia azonao atao ny manavao ny SIEM, EDLP, ary Log Agents amin'ny alàlan'ny fomba fanavaozana manual. Raha mila fanazavana fanampiny dia jereo ny fizarana Manatsara ny SIEM, EDLP ary Log Agents amin'ny tanana.
fepetra arahana
Ireto fepetra manaraka ireto dia ilaina amin'ny fametrahana ny mpampitohy eo an-toerana.
Rafitra fandidiana sy rindrambaiko

  • Ho an'ny SIEM, EDLP, ary Log Agent: Red Hat Enterprise, CentOS 8, Ubuntu 20.04.5 LTS (Focal Fossa)
  • Java version 11
  • bzip2 1.0.6
  • RPM version 4.11.3

Fikirana firewall

  • Avelao ny fifamoivoizana HTTPS mivoaka
  • Avelao ireto fifandraisana WSS mivoaka manaraka ireto:
    • nm.ciphercloud.io (mihatra amin'ny mpiasan'ny SIEM, LOG, ary EDLP)
    • wsg.ciphercloud.io (mihatra amin'ny mpiasan'ny SIEM, LOG, ary EDLP)

Fepetra faran'izay kely indrindra amin'ny fanamafisana VM
Ireto ny safidy fametrahana sy ny fitakiana fitaovana kely indrindra. Ny fonosana fototra dia misy ny serivisy NS-Agent sy fanavaozana.
Log agent, SIEM, ary serivisy EDLP

  • 8 GB RAM
  • 4 vCPUs
  • 100 GB toerana kapila

Download ny connector

  1. Mandehana any amin'ny Administration> System Settings> Downloads.
  2. Mifidiana On-premise Connector ary tsindrio ny kisary fampidinana.
    Fampiharana Juniper Secure Edge - Sary 109
  3. Tehirizo ny RPM file ho an'ny fametrahana amin'ny VM mety.

Dingana mialoha ny fametrahana
Dingana 1 - Mamorona mpandraharaha ho an'ny serivisy

  1. Mandehana any amin'ny Administration> Enterprise Integration ary safidio ny mpandraharaha hamboarina.
  2. Ataovy ireto dingana manaraka ireto mba handrindrana ny mpandraharaha.

Dingana 2 - Mamorona tontolo iainana
Ataovy ireto dingana fototra ireto mba hamoronana tontolo iainana.

  1. Mandehana any amin'ny Fitantanana> Fitantanana ny tontolo iainana ary tsindrio Vaovao.
  2. Ampidiro anarana sy famaritana ny tontolo iainana.
  3. Mifidiana On-premise Connector ho karazana tontolo iainana.
  4. Ampidiro adiresy IP ho an'ny toerana tianao hametrahana ny mpampitohy.
  5. Alefaso ny mpandraharaha ary mifidiana serivisy.
  6. Vonjeo ny tontolo iainana.

Dingana 3 - Mamorona node
Ataovy ireto dingana fototra ireto mba hamoronana node.

  1. Mandehana any amin'ny Administration> Node Management ary tsindrio New.
  2. Ampidiro anarana sy famaritana ny node.
  3. Safidio ny Connector ho karazana node.
  4. Safidio ny tontolo noforoninao tamin'ny dingana teo aloha.
  5. Safidio ny serivisy.
  6. Vonjeo ny node.
    Ataovy ny dingana amin'ireto fizarana manaraka ireto mba hametrahana ny mpampitohy eo an-toerana.

Fametrahana ny mpampitohy (SIEM, EDLP, ary Log Agent)
Ataovy ireto dingana manaraka ireto mba hametrahana ny mpampitohy eo an-toerana. Ao amin'ny script, ny teny hoe Node Server dia manondro ny mpampitohy. Ao amin'ny fizarana manaraka, ny teny hoe server node dia manondro ny mpampitohy.
Alefaso ity baiko manaraka ity hanombohana ny fametrahana:
[root@localhost home]# rpm -ivh enterprise-connector-21.01.0105.x86_64.rpm
Manomana… ##################################
[100%] /usr/sbin/useradd -r -g ccns-c ${USER_DESCRIPTION} -s /bin/nologin ccns
Fanavaozana / fametrahana…
1:enterprise-connector-0:21.01.0-10#################################### [100%] Ny mpizara node CipherCloud dia nahomby tamin'ny fametrahana azy
/opt/ciphercloud/node-server.
Manampy fanohanana serivisy [Systemd].
Reloading Systemd daemon
Systemd service node-server dia napetraka
Ampiasao azafady 'sudo systemctl start node-server' hanombohana ny serivisy amin'ny tanana
=========================== ZAVA-DEHIBE
Alefaso azafady ny 'sudo /opt/ciphercloud/node-server/install.sh' mba handrindrana ny mpizara node alohan'ny hanombohana azy voalohany.
================================================== =
Alefaso ity baiko manaraka ity hanovana ny lahatahiry hametrahana ny mpampitohy.
[root@localhost ~]# cd /opt/ciphercloud/node-server/
Alefaso ity baiko manaraka ity hanatanteraka ny fametrahana.
[root@localhost node-server]# ./install.sh
Fanombohana ny script installer node-server. Andraso azafady..
Ampidiro azafady ny teboka farany amin'ny Server Management [wss://nm:443/nodeManagement]:
Miorina amin'ny toerana misy ny mpanofa anao, omeo ny Node Management URL:
Ho an'i Europe Central-1 [euc1]:
wss://nm.euc1.lkt.cloud:443/nodeManagement
Ho an'i Etazonia Andrefana-2 [usw2]:
wss://nm.usw2.lkt.cloud:443/nodeManagement
Fanamarihana: Azonao atao ny mamantatra ny Node Management URL avy amin'ny Management Console anao URL toy izao manaraka izao:
Raha ny Management Console anao URL is https://maxonzms.euc1.lkt.cloud/account/index.html#login
Avy eo ny Node Management URL is
euc1.lkt.cloud
Ampidiro ny safidy default aseho na ampidiro ny URL ho an'ity fametrahana ity.
Toerana fiafaran'ny mpizara fitantanana: URL>
Ampidiro ID ho an'ity mpanofa ity.
Ampidiro ny ID mpanofa:
Ampidiro ny anarana tokana ho an'ny Node Server.
Ampidiro ny Node Server Anarana tokana:
Ampidiro ny mari-pamantarana API (tsindrio ny bokotra API Token ao amin'ny tabilao Configuration).
Ampidiro ny Node Server Token:
Misy 3 NICS voatendry ho an'ity mpampiantrano ity.
1) NIC_n
2) NIC_n
3)
Misafidiana safidy iray avy amin'ny lisitra etsy ambony
Mifidiana safidy NIC.
Safidy NIC (1 hatramin'ny 3):
NIC voafantina dia
Manampy fananana vaovao ms.endpoint.
Manampy fananana vaovao node.name.
Manampy fananana vaovao node.token.plain.
Manampy fananana vaovao node.nic.
Fanavaozana ny logging.config
Fanavaozana ny logging.config
Fanavaozana ny logging.config
Fanavaozana ny logging.config
Vita ny fametrahana ny mpizara node. Atombohy ny mpizara node mampiasa 'sudo service nodeserver start'.
===================================
Manomboka ny connector
Alefaso ity baiko manaraka ity:
sudo service node-server manomboka
Mamerina sy manala ny connector
famerenana
Alefaso ity baiko manaraka ity:
[root@localhost node-server]#sudo systemctl dia mamerina ny node-server
Esorina
Alefaso ity baiko manaraka ity:
rpm -ev enterprise-connector
Fanamarihana fanamafisana fanampiny ho an'ny SIEM

  • Ny fanamafisana WSG dia mifototra amin'ny faritra fametrahana.
  • Ho an'ny SIEM, ny lalan'ny lahatahiry spooling dia tokony ho eo ambanin'ny /opt/ciphercloud/node-server. Tsy mila mamorona tanana ny lahatahiry. Ao amin'ny konfigurasi SIEM, omeo ny lalan'ny lahatahiry sy ny anarana — ohatraample, /opt/ciphercloud/node-server/siempooldir.

Fanamarihana fanampim-panazavana ho an'ny mpiasan'ny log
Mifandray amin'ny mpizara hafa
KACS sy WSG dia omena amin'ny alàlan'ny default. Raha mila mifandray amin'ny mpizara hafa ianao dia ampiasao ireto baiko manaraka ireto hanesorana ny mombamomba ny mpizara sy ny seranana.
[root@localhost log-agent]# cat /opt/ciphercloud/node-server/config/logagent/log-agent.conf
JAVA_OPTS=-Xms7682m -Xmx7682m -Dkacs.host=kacs.devqa.ciphercloud.in Dkacs.port=8987-Dwsg.host=wsg.devqa.ciphercloud.in -Dwsg.port=8980
Manorata alalana
Raha ilaina dia omeo alalana hanoratra ho an'ny lahatahiry spooling ny mpampiasa ccns.
Redis baiko ho an'ny logs Palo Alto Networks
Ho an'ny logs Palo Alto Networks, ampiasao ireto baiko fanamboarana manaraka ireto ho an'ny Redis eo an-toerana.
Hametraka
Alefaso ny baiko setup systemctl ho an'ny ciphercloud-node-logagent-redis
[root@localhost ~]# cd /opt/ciphercloud/node-server/bin/log-agent
[root@localhost log-agent]# ./logagent-redis-systemctl-setup.sh
Alefaso ireto baiko manaraka ireto mba hanombohana, hamerenana, hampiato ary hampiseho ny sata ho an'ny ciphercloud-node-logagent-redis.
fanombohana
[root@localhost log-agent]#
systemctl manomboka ciphercloud-node-logagent-redis
Haverina velomina
[root@localhost log-agent]#
systemctl dia mamerina ny ciphercloud-node-logagent-redis
Mijanòna
[root@localhost log-agent]#
systemctl atsaharo ny ciphercloud-node-logagent-redis
Asehoy ny sata
[root@localhost log-agent]#
systemctl status ciphercloud-node-logagent-redis
Fanamarihana fanamafisana fanampiny ho an'ny EDLP
Ny KACS sy WSG dia mifototra amin'ny faritra fametrahana.

Manampy tolotra Advanced Threat Protection (ATP).
Avy amin'ity pejy ity, azonao atao ny mamorona sy mitantana ny fandrindrana mba hampidirana amin'ireo mpivarotra ho fiarovana ny fandrahonana mandroso. Ny CASB dia manohana ny serivisy Juniper ATP Cloud sy FireEye ATP.

  1. Avy amin'ny pejin'ny Enterprise Integration, mifidiana Threat Management.
  2. Raha te hampiseho ny antsipirihan'ny tefy iray dia kitiho ny > zana-tsipìka miankavia ho an'io fanitsiana io.

Hanampy tefy vaovao ho an'ny fitantanana ny fandrahonana:

  1. Tsindrio Vaovao.Fampiharana Juniper Secure Edge - Sary 110
  2. Ampidiro ireto fampahalalana manaraka ireto. Mila sanda ny saha misy sisin-tany miloko eo ankavia.
    ● Anarana — Ny anaran'ny serivisy. Ny anarana ampidirinao eto dia hiseho amin'ny lisitry ny fidinan'ny serivisy ivelany misy rehefa mamorona politika mikaroka malware ianao.
    ● Famaritana (tsy voatery) — Ampidiro ny famaritana ny serivisy.
    ● Vendor — Mifidiana mpivarotra iray ao amin'ny lisitra, na FireEye na Juniper Networks (Juniper ATP Cloud).Fampiharana Juniper Secure Edge - Sary 111● Fanompoana URL - Ampidiro ny URL ny serivisy ho an'ity fanamafisana ity.
    ● lakile API — Ampidiro ny lakile API omen'ny serivisy. Azonao atao ny misafidy ny hampiseho na hanafina ity fanalahidy ity. Rehefa afenina ny lakile dia miseho ny Xs ho an'ny fidirana.Fampiharana Juniper Secure Edge - Sary 112
  3. Raha tianao hanilihana file habe sy fanitarana avy amin'ny scan amin'ity serivisy ity, tsindrio ny File Type Exclusion and File Ny Size Exclusion dia mifamadika mba hahafahan'ireo fanovana ireo. Avy eo, ampidiro ireto fampahalalana manaraka ireto.
    ● Ho an’ny File Type Exclusion, ampidiro karazana fileesorina amin'ny scanning. Saraho amin'ny faingo ny karazana tsirairay.Fampiharana Juniper Secure Edge - Sary 113 ● Ho an’ny File Size Exclusion, ampidiro isa mihoatra ny aotra izay maneho ny ambony file tokonam-baravarana habe hanaovana scan. Files lehibe noho io habe io dia tsy ho scanned.Fampiharana Juniper Secure Edge - Sary 114
  4. Tsindrio Save.
    Fampiharana Juniper Secure Edge - Sary 115 Nampidirina ao anaty lisitra ny fanitsiana vaovao. Ny fifandraisana mahomby dia asehon'ny kisary mpampitohy maitso.

Fanampiana serivisy ivelany ho an'ny Fisorohana Data Loss Enterprise (EDLP)
Azonao atao ny manamboatra CASB mba hiara-miasa amin'ny serivisy ivelany hitantana ny angon'ny mpampiasa, hanangona vaovao momba ny rindranasa rahona tsy nahazoana alalana, ary asa hafa.
Fikambanana maro no nanao fampiasam-bola lehibe amin'ny vahaolana DLP (EDLP) orinasa. Ity fampiasam-bola ity dia tsy manisa ny fandaniana amin'ny rindrambaiko sy ny fanohanana ihany fa ny ora-olona sy ny renivohitra ara-tsaina amin'ny famoronana politika mifanaraka amin'ny filan'ny fikambanana. Amin'ny fampidirana CASB amin'ny fikambanana iray, azonao atao ny manitatra ny sisin-tany fidirana manomboka amin'ny teboka farany, izay itoeran'ny orinasa nentim-paharazana DLP, mankany amin'ny rahona sy ny SaaS.
Rehefa ampidirina amin'ny vahaolana EDLP ny CASB, dia azo amboarina hanao ny fanamarinana voalohany amin'ny CASB DLP ny politika, ary avy eo mandalo ny file/ data mankany amin'ny EDLP. Na afaka mampita ny zava-drehetra amin'ny EDLP na ny fitambaran'ny roa.
Taorian'ny file/Vita ny fanaraha-maso ny angon-drakitra, raisina ny hetsika politika. EkampNy hetsika ara-politika dia ahitana ireto manaraka ireto:

  • fanafenana
  • Mandà ny fandefasana
  • Watermarking
  • Fanokana-toerana
  • Avelao ary log
  • Fanavaozana ny mpampiasa
  • Soloy file misy marika file

Ireto lohahevitra manaraka ireto dia manome torolalana amin'ny fanamboarana ny serivisy ivelany ho fisorohana ny fahaverezan'ny angona.

  • Mamorona fanovana vaovao ho an'ny EDLP
  • Misintona sy mametraka mpandraharaha EDLP
  • Atsaharo sy manomboka ny mpandraharaha EDLP
  • Symantec DLP fandrindrana fitsipi-pitenenana ho an'ny serivisy Vontu

Mamorona fanovana vaovao ho an'ny EDLP

  1. Ao amin'ny Management Console, mankanesa any amin'ny Administration > Enterprise Integration > Data Loss Prevention.
  2. Tsindrio Vaovao.
  3. Ampidiro ireto antsipirian'ny fanamafisana manaraka ireto. (Ny sanda aseho dia examples.)Fampiharana Juniper Secure Edge - Sary 116● Anarana — Ampidiro anarana ho an'ity serivisy EDLP ity.
    ● Famaritana (tsy voatery) — Ampidiro famaritana fohy.
    ● Vendor – Mifidiana mpivarotra DLP ivelany. Ny safidy dia Symantec na Forcepoint.
    ● DLP Server Hostname — Ampidiro ny anaran'ny mpampiantrano na ny adiresy IP an'ny mpizara hampiasaina amin'ny DLP ivelany.
    ● Anaran'ny serivisy — Ampidiro ny anarana na adiresy IP an'ny serivisy izay mihatra amin'ity fanitsiana ity.
    ● seranan-tsambo ICAP — Ampidiro ny laharana ho an'ny mpizara Internet Content Management Protocol (ICAP) mifandray. Ny mpizara ICAP dia mifantoka amin'ny olana manokana toy ny scan virus na sivana votoaty.
  4. Mba hanilihana na inona na inona file karazana na habe avy amin'ny scan EDLP, kitiho ny toggles ahafahana manilika. Avy eo, ampidiro ny mety file fampahalalana.Fampiharana Juniper Secure Edge - Sary 118● Ho an’ny file karazana, ampidiro ny fanitarana ho an'ny file karazana hanilihana, manasaraka ny fanitarana tsirairay amin'ny faingo.
    ● Ho an’ny file habe, ampidiro ny ambony indrindra file habe (amin'ny megabytes) hanilihana.
  5. Tsindrio Save.
    Nampidirina ao anaty lisitra ny fanitsiana vaovao. Raha vao alaina sy apetraka ny mpandraharaha iray dia azo atao ny mifandray. Ny fifandraisana mahomby dia aseho amin'ny pejy Fisorohana ny Fahaverezana Data amin'ny alàlan'ny kisary mpampitohy maitso.

Misintona sy mametraka mpandraharaha EDLP
Rehefa avy mamorona mpiasan'ny EDLP iray farafahakeliny ianao dia azonao atao ny misintona ny mpandraharaha EDLP ary mametraka izany amin'ny milina na mpizara. Ny milina nofidinao ho an'ny fametrahana mpandraharaha EDLP dia tokony ahitana RedHat Enterprise / CentOS 7.x sy Java 1.8.
Fepetra takiana amin'ny fametrahana ny EDLP agent
Ny tontolo iainanao dia tsy maintsy ahitana ireto singa sy toe-javatra manaraka ireto amin'ny fametrahana sy fampandehanana ny mpandraharaha EDLP:

  • Oracle Server Java 11 na aoriana
  • JAVA_HOME environment variable set
  • root na sudo tombontsoa
  • Hardware - 4 Core, 8 GB RAM, fitahirizana 100 GB

Ataovy ireo dingana voalaza ao amin'ireto fizarana manaraka ireto mba hisintonana, hametraka, ary hanombohana ny mpandraharaha EDLP.
Misintona ny mpandraharaha EDLP

  1. Ao amin'ny Management Console, mandehana any amin'ny Administration> System Settings> Downloads.
  2. Mifidiana EDLP Agent ao amin'ny lisitra ary tsindrio ny kisary Download eo ambanin'ny Actions.
    Fampiharana Juniper Secure Edge - Sary 119 ny view fampahalalana momba ny file, ao anatin'izany ny dikan-teny, ny habeny ary ny sandan'ny checksum, tsindrio ny kisary fampahalalana.
    Fampiharana Juniper Secure Edge - Sary 120 Ny mpandraharaha EDLP dia alaina ho ciphercloud-edlpagent-20.07.0.22.centos7.x86_64.rpm.
  3. Alefaso any amin'ny milina nokasainy ny mpandraharaha EDLP.

Fametrahana ny EDLP agent

  1. Avy amin'ny andalana baiko, araho ity baiko manaraka ity:
    rpm -ivh
    Ho an'ny example:
    rpm -ivh ciphercloud-edlpagent-20.07.0.22.centos7.x86_64.rpm
    Manomana… ################################## [100%] Manomana / mametraka…
    1:ciphercloud-edlpagent-20.07.0.22.centos7.x86_64########################
    ## [100%] Manaova 'EDLP-setup' hanamboarana ny EDLP Agent anao
    Ny mpanjifa RPM dia hapetraka eo ambanin'ny toerana manaraka:
    /opt/ciphercloud/edlp
  2. Mandehana any amin'ny lahatahiry /opt/ciphercloud/edlp/bin.
  3. Alefaso ny setup file mampiasa ity baiko manaraka ity:
    ./edlp_setup.sh
  4. Rehefa asaina dia ampidiro ny mari-pamantarana auth hamita ny dingana fametrahana.
    Raha te-hahazo ny mari-pamantarana dia mandehana any amin'ny Administration> Integration Enterprise> Fisorohana ny fahaverezan'ny data (tsanganana Auth Token).Fampiharana Juniper Secure Edge - Sary 121Hanafina ny mariky ny auth view, kitiho ny kisary Sivana tsanganana eo amin'ny farany havanana, ary esory ny marika Auth Token.Fampiharana Juniper Secure Edge - Sary 122

Fanamarihana
Azonao atao ny miditra logs avy amin'ny lahatahiry /opt/ciphercloud/edlp/logs.
Atsaharo sy manomboka ny serivisy mpandraharaha EDLP

  • Mba hampijanonana ny serivisy mpandraharaha EDLP dia ampidiro ity baiko manaraka ity: systemctl stop ciphercloud-edlp
  • Mba hanombohana ny serivisy EDLP agent dia ampidiro ity baiko manaraka ity: systemctl start ciphercloud-edlp

Fanamarinana ny satan'ny mpandraharaha EDLP

  • Raha te hanamarina ny satan'ny serivisy EDLP dia ampidiro ity baiko manaraka ity: systemctl status ciphercloud-edlp

Symantec DLP fandrindrana fitsipi-pitenenana (Vontu service)
Ao amin'ny config Symantec DLP (Manage tab / Configure Response Rule), mila mampiditra fampahalalana momba ny fanitsakitsahana sy ny politika voahitsakitsaka ianao, araka ny aseho, miaraka amin'ny fanitsakitsahana toy ny teny fototra. Ampidiro eo anelanelan'ny marika dolara ny anaran'ny politika voahitsakitsaka, sarahin'ny faingo. Ny anaran'ny politika na ny anarana dia tokony hitovy tanteraka amin'ny fampidirana azy ao amin'ny CASB. Soraty toy izao manaraka izao ny fidirana amin'ny politika:
$PolicyNameA, PolicyNameB, PolicyNameC$

Fampiharana Juniper Secure Edge - Sary 123

Fametrahana ny Forcepoint Security Manager sy Protector
Ataovy ireto dingana manaraka ireto mba hanamboarana ny Forcepoint Security Manager sy Protector:

  1. Ao amin'ny tabilao General, avelao ny maody rafitra ICAP miaraka amin'ny seranan-tsambo 1344.Fampiharana Juniper Secure Edge - Sary 1
  2. Ao amin'ny tabilao HTTP/HTTPS, apetraho amin'ny fanakanana ny mpizara ICAP ny maody.Fampiharana Juniper Secure Edge - Sary 2
  3. Eo ambanin'ny Fitantanana Politika, ampio politika vaovao avy amin'ny lisitry ny politika efa voafaritra na mamorona politika manokana. Avy eo, ampidiro ny politika vaovao.Fampiharana Juniper Secure Edge - Sary 3

Fanavaozana an-tànana ny SIEM, EDLP, ary Log Agents
Miankina amin'ny OS-nao sy ny karazana fonosana tianao hapetraka, tanteraho ireo dingana ao amin'ireto fizarana manaraka ireto mba hanavaozana ireo mpampitohy eo an-toerana. Ity fomba fanavaozana manual ity dia azo ampiharina amin'ny EDLP, SIEM, ary Log Agent.
Ho an'ny CentOS sy RHEL
Raha nametraka ny fonosana rpm tamin'ny dikan-teny teo aloha ianao, dia manavao ny mpampitohy amin'ny fampiasana fonosana RPM.
Raha mila torolalana, jereo ny Fanavaozana ny mpampitohy amin'ny alàlan'ny fizarana fonosana RPM.
Fanavaozana mpampitohy mampiasa fonosana RPM

  1. Avy amin'ny Management Console, mandehana any amin'ny Administration> System Settings> Downloads.
  2. Kitiho ny kisary alainaFampiharana Juniper Secure Edge - Sary 104 ho an'ny fonosana rpm Connector On-premise.Fampiharana Juniper Secure Edge - Sary 4
  3. Adikao amin'ny Node Server izay tianao hapetraka ny fonosana RPM alaina.
  4. Midira ao amin'ny Node Server.
  5. Atsaharo ny serivisy Node Server: sudo service node-server stop
  6. Manaova izao baiko manaraka izao: sudo yum install epel-release
  7. Alefaso ity baiko manaraka ity hanatsarana ny mpampitohy: sudo yum upgrade ./enterprise-connector*.rpm
  8. Atombohy ny serivisy mpizara Node: manomboka ny serivisy serivisy sudo

Ho an'ny Ubuntu
Raha toa ka napetraka tamin'ny alàlan'ny fonosana Tar ny mpampitohy teo aloha, mba hahazoana ny kinova mpampitohy farany, dia azonao atao ny manao fametrahana vaovao amin'ny alàlan'ny fonosana Debian (fomba 1) na manavao ny mpampitohy amin'ny alàlan'ny fonosana Tar (fomba 2).
Raha napetraka tamin'ny alàlan'ny fonosana Debian ny mpampitohy teo aloha dia azonao atao ny manavao ny mpampitohy amin'ny alàlan'ny fonosana Debian (fomba 3).
Fomba 1 (Recommended): Mametraka ny dikan-tsarimihetsika farany amin'ny fampiasana fonosana Debian
Raha toa ka napetraka tamin'ny alàlan'ny fonosana Tar ny mpampitohy teo aloha, mba hahazoana ny kinova mpampitohy farany indrindra, dia azonao atao ny mametraka vaovao amin'ny kinova mpampitohy farany amin'ny alàlan'ny fonosana Debian. Ny dingana amin'ny antsipiriany momba ity fomba ity dia omena eto ambany.
Tombontsoa:

  • Azonao atao ny mampiasa baiko serivisy / systemctl hanombohana / hampiato ny serivisy.
  • Ny fiankinan-doha fanampiny ilaina amin'ny endri-javatra hafa dia apetraka ho azy amin'ny baiko apt.

Cons: 

  • Satria fametrahana vaovao ity, dia ilaina ny mihazakazaka install.sh script.
  • Omeo ny antsipiriany toy ny nodeName, authToken sns, mandritra ny fametrahana.

Fomba 2: Fanavaozana ny mpampitohy mampiasa fonosana Tar
Tombontsoa:

  • Tsy mila mamerina ny script install.sh indray.

Cons:

  • Mila mampiasa ny sudo bash ianao command for any start/stop operations.
  • Alohan'ny hanesorana ny fonosana TAR ao amin'ny lahatahiry opt/ciphercloud dia mila mamafa ny boot-ec-*.jar taloha ianao file.

Fomba 3: Fanavaozana ny mpampitohy mampiasa fonosana Debian
Ampiasao ity fomba ity raha toa ka napetraka tamin'ny alàlan'ny fonosana Debian ny mpampitohy teo aloha.
Fomba 1: Fametrahana ny kinova farany farany amin'ny fampiasana fonosana Debian
Fanamarihana: Raha toa ianao ka efa nametraka mpampitohy amin'ny milina mampiasa fonosana Tar, atsaharo ny serivisy Node Server ary vonoy ny lahatahiry ciphercloud hita eo ambanin'ny lahatahiry opt alohan'ny hanombohana ity dingana ity.

  1. Avy amin'ny Management Console, mandehana any amin'ny Administration> System Settings> Downloads.
  2. Kitiho ny kisary fampidinana ho an'ny fonosana On-premise Connector - Debian.Fampiharana Juniper Secure Edge - Sary 5
  3. Adikao amin'ny Node Server izay tianao hapetraka ny fonosana Debian nalaina.
  4. Midira ao amin'ny mpizara Node.
  5. Raiso ity baiko manaraka ity hanombohana ny fametrahana amin'ny ohatra Linux:
    [ubuntu@localhost home]# sudo apt install ./enterpriseconnector_ _amd64.deb
    AIZA dia ny DEB amin'izao fotoana izao file dikan-teny ao amin'ny Management Console.
    Fanamarihana: Ataovy azo antoka fa mifandray amin'ny Internet ianao mandritra ity fametrahana ity.
  6. Kitiho ny Eny rehefa asaina mitahiry ny fitsipika IPv4 sy IPv6.
  7. Alefaso ity baiko manaraka ity hanovana ny lahatahiry hametrahana ny mpampitohy. cd /opt/ciphercloud/node-server
  8. Alefaso ity baiko manaraka ity mba hanitsiana ny safidy fametrahana. ./install.sh Valin'ny rafitra: Fanombohana ny script fametrahana node-server. Andraso azafady..
  9. Valio toy izao manaraka izao ny baikon'ny rafitra:
    Ampidiro azafady ny teboka farany amin'ny Management Server
    [wss://nm. :443/nodeManagement]:
    a. Ampidiro ny safidy default aseho na ampidiro ny URL ho an'ity fametrahana ity.
    b. Toerana fiafaran'ny mpizara fitantanana: URL>
    c. Ampidiro ny ID tokana ho an'ity mpanofa ity. Ampidiro ny ID mpanofa:
    c. Ampidiro ny anarana tokana ho an'ny Node Server.
    Ampidiro ny Node Server Anarana tokana:
    d. Ampidiro ny mari-pamantarana API (tsindrio ny bokotra API Token ao amin'ny tabilao Configuration)
    Ampidiro ny Node Server Token: Rehefa vita ny fametrahana ny server Node. Atombohy ny mpizara node mampiasa 'sudo service node-server start'.
    e. Safidio Y hapetraka miaraka amin'ny proxy ambony ary ampidiro ny antsipirian'ny proxy ambony.
    Fanamarihana Raha tsy te hampiasa ny proxy ambony ianao dia asio N ary tsindrio ny Enter.
    Misy proxy ambony ve? [y/n]: y
    Ampidiro ny anaran'ny mpampiantrano mpizara proxy ambony: 192.168.222.147
    Laharan'ny seranana fidirana amin'ny mpizara proxy ambony: 3128
    f. Ampidiro ny solon'anarana sy tenimiafina raha te-hampiditra ny proxy ambony miaraka amin'ny fanomezan-dàlana ianao.
    Raha tsy izany, tsindrio ny Enter.
    Ampidiro ny fanomezan-dàlana proxy ambony - anaran'ny mpampiasa (Tsindrio ny lakile midira raha tsy mila fanomezan-dàlana): andrana Ampidiro ny fanomezan-dàlana proxy ambony - tenimiafina: test@12763
  10. Alefaso ity baiko manaraka ity hanombohana ny Node Server: sudo service node-server start

Fomba 2: Fanavaozana ny mpampitohy mampiasa fonosana Tar
Fanamarihana: Raha ao amin'ny Ubuntu OS ianao, dia manoro hevitra anao izahay hametraka ny fonosana Debian farany. Raha mila torolalana dia jereo ny fametrahana mpampitohy vaovao miaraka amin'ny fonosana Debian.

  1. Avy amin'ny Management Console, mandehana any amin'ny Administration> System Settings> Downloads.
  2. Kitiho ny kisary alainaFampiharana Juniper Secure Edge - Sary 104 ho an'ny Package Tar Connector eo an-toerana.Fampiharana Juniper Secure Edge - Sary 6
  3. Adikao amin'ny Node Server izay tianao havaozina ny fonosana Tar alaina.
  4. Midira ao amin'ny Node Server.
  5. Atsaharo ny serivisy Node Server amin'ny fampiasana ity baiko manaraka ity: sudo bash /opt/ciphercloud/node-server/bin/agent/agent stop
  6. Manaova kopia backup amin'ny boot-ec-*.jar file ary tehirizo amin'ny toerana hafa.
  7. Fafao ny boot-ec-verion.jar file avy amin'ny lahatahiry /opt/ciphercloud/node-server/lib.
  8. Esory ny fonosana Tar Connector eo an-toerana amin'ny / opt / ciphercloud: sudo tar -xvf enterprise-connector- .tar.gz –directory /opt/ciphercloud sudo chown -R ccns:ccns /opt/ciphercloud/node-server
    Ity hetsika ity dia mamoaka ny atiny amin'ny lahatahiry node-server.
  9. Atombohy ny serivisy Node Server: sudo bash /opt/ciphercloud/node-server/bin/agent/agent start

Fomba 3: Fanavaozana ny mpampitohy mampiasa fonosana Debian
Raha toa ka napetraka tamin'ny alàlan'ny fonosana Debian ny mpampitohy teo aloha ao amin'ny Ubuntu OS, ampiasao ity fomba ity hanatsarana ny mpampitohy anao.

  1. Avy amin'ny Management Console, mandehana any amin'ny Administration> System Settings> Downloads.
  2. Kitiho ny kisary alainaFampiharana Juniper Secure Edge - Sary 104 ho an'ny mpampitohy an-toerana - fonosana Debian.Fampiharana Juniper Secure Edge - Sary 7
  3. Adikao amin'ny Node Server izay tianao hapetraka ny fonosana Debian nalaina.
  4. Midira ao amin'ny Node Server.
  5. Atsaharo ny serivisy Node Server: sudo service node-server stop
  6. Alefaso ity baiko manaraka ity hanatsarana ny mpampitohy: sudo apt upgrade ./enterprise-connector*.deb
  7. Kitiho ny Eny rehefa asaina mitahiry ny fitsipika IPv4 sy IPv6.
  8. Atombohy ny serivisy Node Server: sudo service node-server start

Fametrahana fampahalalana momba ny fiarovana sy fitantanana hetsika (SIEM)
Avy amin'ny pejy Enterprise Integration, tsindrio SIEM.
ny view ny antsipirian'ny fandrindrana SIEM efa misy, tsindrio ny > kisary eo ankavia.
Misintona, mametraka ary mampifandray ny mpiasan'ny SIEM
Rehefa avy namorona mpiasan'ny SIEM iray farafahakeliny ianao, dia azonao atao ny misintona ny mpiasan'ny SIEM ary mametraka izany amin'ny milina na mpizara. Ny milina nofidinao ho an'ny fametrahana mpiasan'ny SIEM dia tokony ahitana ny RedHat Enterprise / CentOS 7.x, ary koa ny Java 1.8.
Raha toa ka lahatahiry na ny angon-drakitra tianao hampiasaina amin'ny mpiasan'ny SIEM file, ny mpiasan'ny SIEM dia tsy maintsy alaina amin'ny milina misy ny files misy.
Fepetra takiana amin'ny fametrahana mpiasan'ny SIEM
Ny tontolo iainanao dia tsy maintsy ahitana ireto singa sy firafitry ny fametrahana sy fampandehanana mpiasan'ny SIEM manaraka ireto:

  • Oracle Server Java 11 na aoriana
  • JAVA_HOME environment variable set
  • root na sudo tombontsoa

Ataovy ireto dingana manaraka ireto mba hisintonana, hametraka ary hanombohana mpandraharaha SIEM.
Misintona

  1. Ao amin'ny Management Console, mifidiana Administration > Enterprise Integration.
  2. Kitiho ny kisary Download eo amin'ny laharan'ny mpiasan'ny SIEM alainao.
    Ny mpandraharaha SIEM dia alaina ho ciphercloud-siemagent-1709_rc2-1.x86_64.rpm.
  3. Alefaso any amin'ny milina nokasainy ny mpiasan'ny SIEM (na amin'ny milina maromaro raha ilaina).

fametrahana
Avy amin'ny andalana baiko, araho ity baiko manaraka ity: rpm -ivh
Ho an'ny example:
rpm -ivh ciphercloud-siemagent-1709_rc2-1.x86_64.rpm
Manomana… ##################################
[100%] Manomana / mametraka…
1:ciphercloud-siemagent-1709_rc2-1.x86_64################
[100%] Manaova 'siemagent-setup' hanamboatra ny siem Agent anao

Mampiendrika
Alefaso ny baiko setup siemagent hanitsy ny SIEM-agent ary apetaho ny mari-pamantarana fanamarinana, araka ny voalaza ao amin'ny torolàlana manaraka.
siemagent-setup
ho example:
siemagent-setup
Ampidiro ny Auth Token:
Manomboka ny CipherCloud siem Agent configuration
Java efa namboarina
CipherCloud siem Agent nohavaozina miaraka amin'ny Auth Token
Manomboka CipherCloud siem Agent Service…
Efa nijanona / tsy mandeha (pid tsy hita)
Nanomboka Log Agent miaraka amin'ny PID 23121
hatao

Viewamin'ny token'ny authentication

  1. Mandehana any amin'ny Administration > Enterprise Integration > SIEM.
  2. Safidio ny mpandraharaha SIEM noforoninao.
  3. Ao amin'ny tsanganana Display Auth Token, tsindrio Asehoy mba hampisehoana ny famantarana.

Fanesorana ny mpiasan'ny SIEM
Mba hanesorana ny mpiasan'ny SIEM dia araho ity baiko manaraka ity: rpm -e
Ho an'ny example:
rpm -e ciphercloud-siemagent-1709_rc2-1.x86_64
Najanona [12972] Package ciphercloud-logagent misy version 1709 dia nesorina soa aman-tsara

Manomboka, mijanona ary manamarina ny satan'ny mpiasan'ny SIEM
Mba hanombohana mpiasan'ny SIEM dia ampidiro ity baiko manaraka ity: systemctl manomboka ciphercloud-siemagent
Mba hampijanonana mpiasan'ny SIEM dia ampidiro ity baiko manaraka ity: systemctl stop ciphercloud-siemagent
Raha te hanamarina ny satan'ny mpiasan'ny SIEM dia ampidiro ity baiko manaraka ity: systemctl status ciphercloud-siemagent

Viewao amin'ny lisitry ny mpiasan'ny SIEM
Mandehana any amin'ny /opt/ciphercloud/siemagent/logs/
Mamorona fanovana SIEM vaovao
Mba hamoronana tefy SIEM vaovao dia ataovy ireto dingana manaraka ireto.

  1. Tsindrio Vaovao.Fampiharana Juniper Secure Edge - Sary 8
  2. Ampidiro ireto fampahalalana manaraka ireto. (Ny sanda aseho dia examples.)
    ● Anarana (takina) – Ampidiro anarana ho an'ity fanitsiana ity.
    ● Famaritana (tsy voatery) — Ampidiro famaritana fohy.
    ● Rahona – Mifidiana rindranasa rahona iray na maromaro ho an'ity fanitsiana ity.Fampiharana Juniper Secure Edge - Sary 9● Karazana hetsika – Mifidiana karazana hetsika iray na maromaro ho an'ity fanitsiana ity.Fampiharana Juniper Secure Edge - Sary 10● Vendor — Mifidiana mpivarotra. Ny safidy dia
    ● HP ArcSight
    ● IBM QRadar
    ● Intel Security
    ● Log Rhythm
    ● Ny hafa
    ● Splunk
    ● Karazana alefa — Safidio ny lahatahiry Spooling, Syslog TCP, na Syslog UDP.
    ● Ho an'ny Spooling Directory, midira ny lalan'ny lahatahiry ho an'ny log files novokarina.Fampiharana Juniper Secure Edge - Sary 11● Ho an'ny Syslog TCP na Syslog UDP, ampidiro ny anaran'ny mpampiantrano lavitra, ny laharan'ny seranan-tsambo, ary ny endrika diary (na JSON na CEF).Fampiharana Juniper Secure Edge - Sary 12
  3. Tsindrio Save.

Ampidirina ao anaty lisitra ny fanitsiana vaovao. Amin'ny alàlan'ny default, miafina ny mari-pamantarana fanamarinana. Mba hampisehoana azy dia tsindrio ny Show.
Fampiharana Juniper Secure Edge - Sary 13 Raha vao alaina sy apetraka ny mpandraharaha iray dia azo atao ny mifandray. Ny fifandraisana mahomby dia aseho amin'ny pejy SIEM amin'ny alàlan'ny kisary mpampitohy maitso.

Hetsika fanampiny
Ho fanampin'ny hetsika fampidinana, ny tsanganana Action dia manome ireto safidy roa manaraka ireto:

  • Fampiharana Juniper Secure Edge - Sary 14 Fiatoana - Miato ny famindrana hetsika amin'ny SIEM. Rehefa kitihina ity bokotra ity ary miato ilay mpiasa dia manova ny mari-pamantarana bokotra ho Resume ny tendron'ny fitaovana. Raha hanohy ny famindrana dia tsindrio indray ny bokotra.
  • Esory - Fafao ny mpandraharaha.

Fandrindrana fanasokajiana angona
Ny CASB dia mamela ny fampidirana miaraka amin'ny Azure Information Protection (AIP) sy Titus ho an'ny fanasokajiana angona. Ny fizarana manaraka dia manoritra ny fomba fanamboarana ireo fampidirana ireo.
Fampidirana amin'ny Azure Information Protection (AIP)
Ny CASB dia mamela ny fampidirana amin'ny Microsoft Azure Information Protection (AIP), izay manome safidy fanampiny hiarovana ny angonao. Raha manana kaonty Microsoft Office ianao dia azonao atao ny mampiasa ny fahazoan-dàlanao Microsoft 365 hanampiana fifandraisana fampidirana AIP ary hampihatra izany ho hetsika amin'izay politika noforoninao, ho an'ny fampiharana rahona rehetra.
AIP dia mamela ny fampiasana ny Active Directory Rights Management Services (AD RMS, fantatra ihany koa amin'ny hoe RMS), izay rindrambaiko mpizara izay miresaka momba ny fitantanana ny zon'ny vaovao. RMS dia mampihatra fanafenana sy famerana fampiasa hafa ho an'ny karazana antontan-taratasy isan-karazany (ohatraample, antontan-taratasy Microsoft Word), mba hamerana izay azon'ny mpampiasa atao amin'ireo antontan-taratasy. Azonao atao ny mampiasa môdely RMS mba hiarovana ny antontan-taratasim-panafihana tsy ho voafafa ataon'ny mpampiasa manokana na vondrona RMS templates manambatra ireo zo ireo.
Rehefa mamorona fifandraisana fampidirana AIP ianao, ny politikan'ny atiny noforoninao dia manome hetsika fiarovana RMS izay mampihatra fiarovana araka ny voalaza ao amin'ny maodely RMS nofidinao ho an'ny politika.
Azonao atao ny mampiasa etikety mba hamantarana karazana fiarovana manokana amin'ireo antontan-taratasy ao amin'ny rahonao. Azonao atao ny manampy etikety amin'ny antontan-taratasy efa misy na manendry na manova etikety rehefa noforonina ny antontan-taratasy. Ny etikety dia tafiditra ao anatin'ny fampahafantarana momba ny politika noforoninao. Rehefa mamorona mari-pamantarana vaovao ianao dia azonao atao ny manindry ny kisary Sync Labels ao amin'ny pejy AIP Configuration mba hampifanaraka ny mari-pamantaranao ary ahafahan'ny labels vaovao omena.

Famerenana ny masontsivana ilaina amin'ny fifandraisana AIP RMS
Mba ahafahana miditra amin'ireo masontsivana ilaina:

  1. Sokafy ny Windows PowerShell amin'ny fomba mpitantana.
  2. Alefaso ity baiko manaraka ity mba hametrahana ny AIP cmdlet. (Haharitra minitra vitsy vao vita io hetsika io.)
    Install-Module -Name AADRM
  3.  Ampidiro izao cmdlet manaraka izao mba hifandraisana amin'ny serivisy: Connect-AadrmService
  4. Ho valin'ny bitsika fanamarinana, ampidiro ny fahazoan-dàlana fidirana Microsoft Azure AIP anao.Fampiharana Juniper Secure Edge - Sary 15
  5. Rehefa voamarina ianao dia ampidiro ity cmdlet manaraka ity: Get-AadrmConfiguration
    Ny antsipirian'ny fandrindrana manaraka dia aseho BPOSId : 9c11c87a-ac8b-46a3-8d5c-f4d0b72ee29a
    RightsManagementServiceId : 5c6bb73b-1038-4eec-863d-49bded473437
    Fanomezana alalana amin'ny Intranet Distribution Point Url : https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/licensing
    Licensing Extranet Distribution Point Url: https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/licensing
    Certification Intranet Distribution Point Url : https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/certification
    Certification Extranet Distribution Point Url: https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/certification 
    Admin Connection Url : https://admin.na.aadrm.com/admin/admin.svc/Tenants/5c6bb73b-1038-4eec863d-49bded473437
    AdminV2 fifandraisana Url : https://admin.na.aadrm.com/adminV2/admin.svc/Tenants/5c6bb73b-1038-4eec863d-49bded473437
    On Premise DomainName: Keys : {c46b5d49-1c4c-4a79-83d1-ec12a25f3134}
    Torolàlana momba ny fahazoan-dàlana na taratasy fanamarinana ankehitriny : c46b5d49-1c4c-4a79-83d1-ec12a25f3134
    Templates : { c46b5d49-1c4c-4a79-83d1-ec12a25f3134, 5c6d36g9-c24e-4222-7786e-b1a8a1ecab60}
    Toe-javatra miasa: Enabled
    Super Users Enabled : Kilemaina
    Mpampiasa Super : {admin3@contoso.com, admin4@contoso.com}
    Mpikambana andraikitry ny mpitantana : {Mpitantanana maneran-tany -> 5834f4d6-35d2-455b-a134-75d4cdc82172, MpandrindraAdministrator -> 5834f4d6-35d2-455b-a134-75d4cdc82172}
    Isan'ny fihodinana fanalahidy : 0
    Daty famatsiana : 1/30/2014 9:01:31 PM
    IPCv3 Service Functional State : Enabled
    Toeram-piasan'ny fitaovana : {Windows -> True, WindowsStore -> True, WindowsPhone -> True, Mac ->
    FciEnabled ho an'ny fanomezan-dàlana mpampitohy : Marina
    Document Tracking FeatureState : Enabled
    Avy amin'ity vokatra ity dia mila ireo singa misongadina ho an'ny fifandraisana fampidirana AIP ianao.
  6. Raiso ity baiko manaraka ity mba hahazoana ny fampahalalana fototra 64: install-module MSOnline
  7. Alefaso ity baiko manaraka ity mba hifandraisana amin'ny serivisy: Connect-MsolService
  8. Ho setrin'ny bitsika fanamarinana, ampidiro indray ny fahazoan-dàlana fidirana Azure AIP anao.Fampiharana Juniper Secure Edge - Sary 16
  9. Alefaso ity baiko manaraka ity: Import-Module MSOnline
  10. Ampandehano ity baiko manaraka ity mba hahazoana ny fampahalalana fototra ilaina amin'ny fifandraisana fampidirana AIP: New-MsolServicePrincipal
    Ity fampahalalana manaraka ity dia aseho, izay ahitana ny karazana fanalahidy (Symmetric) sy ID key.
    cmdlet New-MsolServicePrincipal amin'ny toeran'ny fantsona baiko 1
    Sanda famatsiana ho an'ireto mari-pamantarana manaraka ireto:
  11. Ampidiro anarana aseho amin'ny safidinao.
    DisplayName: Sainath-temp
  12. Ity fampahalalana manaraka ity dia aseho. Mila ny fampahalalana misongadina ianao rehefa mamorona fifandraisana fampidirana AIP.
    Ity fanalahidy symmetric manaraka ity dia noforonina satria tsy nomena ny iray
    qWQikkTF0D/pbTFleTDBQesDhfvRGJhX+S1TTzzUZTM=

DisplayName : Sainath-temp
ServicePrincipalNames : {06a86d39-b561-4c69-8849-353f02d85e66}
ObjectId : edbad2f2-1c72-4553-9687-8a6988af450f
AppPrincipalId : 06a86d39-b561-4c69-8849-353f02d85e66
TrustedForDelegation : Diso
AccountEnabled : Marina
Adiresy : {}
KeyType: Symmetric
KeyId : 298390e9-902a-49f1-b239-f00688aa89d6
Daty fanombohana : 7/3/2018 8:34:49
Daty farany : 7/3/2019 8:34:49
Fampiasana: Manamarina

Fametrahana fiarovana AIP
Rehefa azonao ny mari-pamantarana ilaina amin'ny fifandraisana dia azonao atao ny mamorona ny fifandraisana ao amin'ny pejy Azure AIP.

Mba hahafahan'ny AIP configuration:

  1. Mandehana any amin'ny Administration > Enterprise Integration.
  2. Safidio ny fanasokajiana data.
  3. Raha tsy aseho ny tabilao Azure Information Protection dia tsindrio izany.
  4. Kitiho ny toggle mba ahafahan'ny fanamafisana ny fiarovana ny fampahalalana Azure.
  5. Raha vantany vao alefa ny fanamafisana AIP dia miseho ny bokotra Fanomezana ho anao hidirana ny fampahalalana Azure. (Raha nanome alalana ianao teo aloha, dia misy soratra hoe Re-Authorize ilay bokotra.)
  6. Rehefa miseho ny pejin'ny fidirana Microsoft, araho ny baiko mba hampidiranao ny fahazoan-dàlana fidirana Microsoft.

Mandrindra etikety
Rehefa tafiditra ao amin'ny CASB ny fampiharana rahona dia afaka mamorona politika vaovao ianao na manendry politika ao Azure. Azonao atao ny mampifanaraka ny marika Azure avy hatrany amin'ny pejy AIP Configuration. Ireo etikety ireo dia ho voatanisa miaraka amin'ny fampahalalana momba ny politika ao amin'ny Management Console.
Mba handrindrana etikety:

  1. Mandehana any amin'ny Administration> Integration Enterprise> Classification Data> Azure Information Protection.
  2. Kitiho ny kisary Sync eo ankavanana eo ambonin'ny lisitry ny etikety mba hahazoana ny marika Azure farany indrindra.
    Rehefa vita ny fampifanarahana, dia aseho ireo etikety vao nampidirina, ary vonona ny homena azy.
    Ny datin'ny hetsika fampifanarahana farany dia miseho eo akaikin'ny kisary Sync.

Fampahalalana momba ny marika
Ny mari-pamantarana dia voatanisa ao anaty tabilao eo amin'ny tapany ambany amin'ny pejy AIP Configuration. Ho an'ny etikety tsirairay, ny lisitra dia ahitana ny anaran'ny etikety, ny famaritana ary ny sata mavitrika (true=active; false=not active). Miankina amin'ny fomba nanamboarana ilay marika, ny latabatra dia mety ahitana antsipiriany fanampiny (AIP Tooltip), haavon'ny fahatsapana, ary ny anaran'ny ray aman-dreny.
Raha hikaroka etikety ao anaty lisitra dia ampidiro daholo na ampahany amin'ny anaran'ny marika ao amin'ny boaty fikarohana eo ambonin'ny lisitra, ary tsindrio ny kisary Fikarohana.

Mamorona politika miaraka amin'ny fiarovana RMS
Rehefa avy namorona fifandraisana AIP ianao dia afaka mamorona na manavao ny politika hampidirana ny fiarovana RMS amin'ny antontan-taratasinao. Ataovy ireto dingana manaraka ireto mba hamoronana politika momba ny fiarovana RMS. Raha mila fanazavana fanampiny momba ny safidy ho an'ny karazana politika, fitsipika votoaty, ary fitsipika momba ny teny manodidina, jereo ny Configuring Juniper Secure Edge CASB ho an'ny fitantanana politika.

  1. Mamorona politika.
  2. Ampidiro anarana sy famaritana ny politika.
  3. Safidio ny fitsipika momba ny atiny sy ny teny manodidina momba ny politika.
  4. Eo ambanin'ny Actions, mifidiana RMS Protect.Fampiharana Juniper Secure Edge - Sary 17
  5. Mifidiana karazana fampandrenesana sy môdely.
  6. Mifidiana môdely RMS ho an'ny politika. Ny môdely nofidinao dia mampihatra fiarovana manokana amin'ireo antontan-taratasy. EkampNy modely efa voafaritra mialoha dia ahitana ireo voatanisa eto. Afaka mamorona môdely fanampiny ianao raha ilaina.
    ● Confidential \ All Employees — Data tsiambaratelo izay mitaky fiarovana, izay manome alalana feno ny mpiasa rehetra. Afaka manara-maso sy manafoana votoaty ny tompon'ny angona.
    ● Tena tsiambaratelo \ Ny mpiasa rehetra — angon-drakitra tena tsiambaratelo izay ahafahan'ny mpiasa view, fahazoan-dàlana hanova ary hamaly. Afaka manara-maso sy manafoana votoaty ny tompon'ny angona.
    ● Ankapobeny — Angon-drakitra momba ny raharaham-barotra izay tsy natao ho an'ny daholobe fa azo zaraina amin'ny mpiara-miombon'antoka ivelany raha ilaina. EkampAnisan'izany ny lisitry ny telefaonina anatiny ao amin'ny orinasa, ny sarin'ny fandaminana, ny fenitra anatiny ary ny ankamaroan'ny fifandraisana anatiny.
    ● Tsiambaratelo — Angon-drakitra momba ny raharaham-barotra saro-pady izay mety hanimba ny orinasa raha zaraina amin'olona tsy nahazoana alalana. EkampAnisan'izany ny fifanarahana, ny tatitra momba ny fiarovana, ny famintinana ny vinavina, ary ny angon'ny kaonty fivarotana.
  7. Hamafiso ny fampahalalana momba ny politika ary tehirizo ny politika.
    Rehefa manokatra antontan-taratasy voaaro ny mpampiasa dia hampihatra ny fiarovana voalaza ao amin'ny hetsika fiarovana RMS ny politika.

Mamorona modely politika RMS fanampiny

  1. Midira ao amin'ny vavahadin-tserasera Azure.
  2. Mandehana any amin'ny Azure Information Protection.
  3. Hamarino fa mavitrika amin'ny alàlan'ny reviewamin'ny sata fampahavitrihana fiarovana.Fampiharana Juniper Secure Edge - Sary 18
  4. Raha tsy mandeha ny serivisy dia fidio ny Activate.
  5. Ampidiro anarana (marika) ho an'ny môdely tianao hoforonina.
  6. Select Protect.Fampiharana Juniper Secure Edge - Sary 19
  7. Select Protection.
  8. Safidio ny Azure (key rahona) raha hampiasa ny serivisy Azure Rights Management ho fiarovana ny antontan-taratasy.Fampiharana Juniper Secure Edge - Sary 20
  9. Safidio ny Add Permissions mba hamaritana ny fahazoan-dàlana ho an'ny mpampiasa.Fampiharana Juniper Secure Edge - Sary 21
  10. Avy amin'ny tabilao Select from List, safidio na
    ● – ny mpikambana rehetra, izay ahitana ny mpampiasa rehetra ao amin'ny fikambananao, na
    ● Mikaroka lahatahiry hitadiavana vondrona manokana.
    Raha hikaroka adiresy mailaka tsirairay, tsindrio ny tabilao Ampidiro ny antsipiriany.
  11. Eo ambanin'ny Select Permissions avy amin'ny preset na custom, safidio ny iray amin'ireo ambaratongan'ny fahazoan-dàlana, dia ampiasao ny boaty fanamarihana mba hamaritana ireo karazana fahazoan-dàlana.Fampiharana Juniper Secure Edge - Sary 22
  12. Kitiho OK rehefa vita ny fampidirana ny fahazoan-dàlana.
  13. Raha hampihatra ny fahazoan-dàlana dia tsindrio ny Publish, ary tsindrio Eny hanamarina.

Fampiharana Juniper Secure Edge - Sary 23

Ny môdely dia ampiana amin'ny lisitry ny fidinana ho an'ny hetsika RMS Protect.
Fifandraisana amin'i Titus

  1. Mandehana any amin'ny Administration> Integration Enterprise> Classification Data.
  2. Kitiho ny tabilao Titus.
  3. Kitiho ny toggle Titus mba ahafahana mampiditra.
  4. Kitiho ny Upload Schema ary safidio ny file misy ny fanasokajiana angona.

Mamorona sy mitantana lahatahiry mpampiasa
Ny pejin'ny User Directory (Administration > Enterprise Integration > User Directory) dia mampiseho fampahalalana momba ny lahatahirin'ny mpampiasa azonao atao sy fehezina.

Fampiharana Juniper Secure Edge - Sary 24

Ho an'ny lahatahiry tsirairay, ny pejy dia mampiseho ireto fampahalalana manaraka ireto:

  • Cloud Name - Ny fampiharana rahona mampiasa ny lahatahiry.
  • Cloud Type - Ny karazana lahatahiry:
    • Fampidirana an-tànana - Ny lahatahiry fampiakarana an-tànana dia misy antsipiriany ho an'ireo mpampiasa fampiharana rahonao sy ireo vondrona mpampiasa misy azy ireo. Ireo antsipiriany ireo dia voatahiry ao anaty CSV file. Amin'ny famantarana ny vondrona mpampiasa sy ny mpampiasa azy, ny mpitantana dia afaka mifehy mora kokoa na manara-maso ny fidirana amin'ny angona. Azonao atao ny mamorona sy manitsy ny lahatahiry mpampiasa fampiakarana manual maro.
    • Azure AD - Ny lahatahiry rahona dia mampiasa fampiasa Azure Active Directory hanaraha-maso ny mombamomba ny mpampiasa sy ny fidirana. Ny fampahalalana lahatahiry Azure AD dia aseho ho an'ny fampiharana rahona tsirairay. Ho fanampin'izany, afaka mamorona sy manamboatra lahatahiry Azure AD ianao.
  • Mpampiasa - Ny isan'ny mpampiasa ankehitriny ao amin'ny lahatahiry.
  • Vondrona mpampiasa - Ny isan'ny vondrona mpampiasa ankehitriny ao amin'ny lahatahiry.
  • Daty noforonina - Daty sy ora (eo an-toerana) namoronana ny lahatahiry.
  • CSV nampiakarina (laharana fampiakarana tanana ihany) –Ny anaran'ny CSV nampidirina file izay ahitana ny mombamomba ny mpampiasa sy ny vondrona mpampiasa.
  • Last Synced (laharana Azure AD noforonin'ny rahona sy ny mpitantana ihany) - Ny daty sy ora (eo an-toerana) nisehoan'ny fampifanarahana ny lahatahiry nahomby farany.
  • Satan'ny fandrindrana farany (laharana Azure AD noforonin'ny rahona sy ny mpandrindra ihany) - Ny satan'ny hetsika fandrindrana farany, na Fahombiazana, Tsy nahomby, na Mizotra. Raha tsy nahomby ny sata dia andramo indray ny fampifanarahana amin'ny manaraka. Raha mbola tsy nahomby ny fampifanarahana dia mifandraisa amin'ny mpitantana anao.
  • Actions - Ny hetsika azonao atao amin'ny lahatahiry.

Fampiharana Juniper Secure Edge - Sary 25 Ny lahatahiry Azure AD ihany no noforonin'ny rahona sy ny mpitantana — Ampifanaraho ny votoatin'ny lahatahiry mba haka ny vaovao farany.
Fampiharana Juniper Secure Edge - Sary 26 Lahatahiry fampiakarana manual ihany - Manondrana CSV files ho an'ny lahatahiry.
Fampiharana Juniper Secure Edge - Sary 27 Azure AD sy lahatahiry fampiakarana manual ihany no noforonin'ny Administrator — Fafao ny lahatahiry.
Ireto fizarana manaraka ireto dia manome fampahalalana momba ny famoronana sy ny fitantanana ny fampiakarana boky sy ny lahatahiry mpampiasa Azure AD.
Fampidirana amin'ny tanana ny lahatahiry mpampiasa
Ataovy ireo dingana ao amin'ireto fizarana manaraka ireto mba hamoronana sy hitantana lahatahiry fampidinana tanana.
Mamorona lahatahiry fampiakarana manual vaovao

  1. Mandehana any amin'ny Administration> Enterprise Integration> User Directory ary tsindrio New.
  2. Select Manual Upload avy amin'ny Select Source dropdown list.
  3. Ampidiro anarana sy famaritana ho an'ny lahatahiry.Fampiharana Juniper Secure Edge - Sary 28Ny Select File lasa mavitrika ny bokotra ary ny safidy hisintona hoampny CSV file dia aseho.
    Azonao atao ny misintona ny sample file hamorona lahatahiry na hampiasa CSV banga file ny anao manokana.
    Ny CSV file tsy maintsy mampiasa ity format manaraka ity:
    ● Andry voalohany — Anaran'ny mpampiasa rahona
    ● Andry faharoa — Anaran'ny mpampiasa rahona
    ● Andry fahatelo — ID mailaka an'ny mpampiasa rahona
    ● Andry fahefatra — Vondrona mpampiasa izay misy ny mpampiasa rahona. Raha anisan'ny vondrona maromaro ny mpampiasa dia saraho amin'ny mikrôna ny anaran'ny vondrona tsirairay.
    Ny sample file azo alaina dia voalamina mialoha miaraka amin'ireo tsanganana ireo.Fampiharana Juniper Secure Edge - Sary 29
  4. Rehefa vitanao ny file miaraka amin'ny mombamomba ny mpampiasa ilaina, tsindrio Select File hampiakatra azy.
    ny file Ny anarana dia miseho eo ambonin'ny bokotra Save, ary lasa mavitrika ny bokotra Save.
  5. Tsindrio Save. Ny CSV nakarina file dia ampidirina amin'ny lisitry ny lahatahiry mpampiasa.

Manondrana CSV nampidirina tanana file

  • Fampiharana Juniper Secure Edge - Sary 30 Ao amin'ny tsanganana Action(s), kitiho ny kisary Export ho an'ny CSV file tianao hanondrana, ary tehirizo ny file amin'ny solosainao.

Famafana CSV nampidirina tanana file

  • Ao amin'ny tsanganana Actions, tsindrio ny kisary dabam-pako ho an'ny file tianao hofafana, ary tsindrio Eny hanamarina ny famafana.

Azure AD lahatahiry mpampiasa

  • Ataovy ny dingana amin'ireto fizarana manaraka ireto mba hamoronana sy hitantana lahatahiry Azure AD.

Mamorona lahatahiry mpampiasa Azure AD vaovao
Raha tsy misy ny lahatahiry mpampiasa Azure AD noforonin'ny mpitantana dia afaka mamorona iray ianao. Raha efa misy ny lahatahiry mpampiasa AD noforonin'ny administratera, dia tsy maintsy esorinao alohan'ny hamoronana iray hafa.

  1. Ao amin'ny User Directory pejy, tsindrio Vaovao.
  2. Safidio ny Azure AD amin'ny lisitry ny Select Source.
  3. Ampidiro anarana (ilaina) sy famaritana (tsy voatery) ho an'ny lahatahiry.
  4. Tsindrio Omeo alalana.
    Misy hafatra mahomby amin'ny famoronana Azure AD.

Aorian'ny famoronana ny lahatahiry dia afaka manao sync ianao mba haka ny vaovao farany.
Mandrindra ny lahatahiry mpampiasa Azure AD

  • Ao amin'ny tsanganana Actions, kitiho ny kisary Sync ho an'ny lahatahiry Azure AD tianao ampidirina.
    Fampiharana Juniper Secure Edge - Sary 25 Misy hafatra voalahatra sync hita eo amin'ny zorony ambany havanana amin'ny pejy.
    Fampiharana Juniper Secure Edge - Sary 31 Raha mahomby ny fampifanarahana dia havaozina ny daty ao amin'ny tsanganana Last Sync, ary ny Status Sync dia mampiseho ny satan'ny Fahombiazana.

Fanamboarana logs

Azonao atao ny manitsy ny haavon'ny fampahalalana ho an'ny log tsirairay miaraka amin'ny log file habeny sy fandaminana.
Azonao atao ny misafidy fika samihafa ho an'ny singa tsirairay ary manova azy ireo amin'ny fotoana rehetra mifototra amin'ny asan'ny rafitrao sy ny karazana fampahalalana ilainao harahina sy hamakafaka. Satria ny ankamaroan'ny hetsika ataon'ny rafitra dia mitranga ao anatin'ny nodes, mety mila manome antsipiriany bebe kokoa sy log bebe kokoa ianao file fahafahana ho an'ny Server Node.
Fanamarihana
Ny haavon'ny log dia mihatra amin'ny kilasy Juniper ihany, fa tsy amin'ny tranomboky an'ny antoko fahatelo.
Ataovy ireto dingana manaraka ireto mba handrindrana ny firafitry ny log.

  1. Mandehana any amin'ny Fitantanana > Fitantanana ny tontolo iainana.
  2. Safidio ny tontolon'ny mpampitohy eo an-toerana hampiharana ny firafitry ny logiciel.
  3. Kitiho ny kisary Log Configuration.
  4. Kitiho ny bokotra Log Configuration Override mba hampisehoana ny firafitry ny log.
  5. Ampidiro na fidio ireto fanovana manaraka ireto.
    SaHa Description
    Log Level Log Level refers to the type of content and level of detail included in logs. The options (in increasing level of detail) are:
    HAMPITANDREMANA - Tsy misy afa-tsy fahadisoana na fampitandremana momba ny olana tena izy na mety hitranga.
    Info - Ahitana lahatsoratra fampahafantarana momba ny fizotry ny rafitra sy ny toetry ny rafitra, miaraka amin'ny fampitandremana sy ny fahadisoana.
    Debug - Ahitana lahatsoratra momba ny fampahalalana rehetra, fampitandremana ary lesoka, ary fampahalalana amin'ny antsipiriany momba ny fepetran'ny rafitra. Ity fampahalalana ity dia afaka manampy amin'ny fitiliana sy famahana olana amin'ny rafitra.
    mamantatra - Ny haavon'ny fampahalalana amin'ny antsipiriany indrindra. Ity fampahalalana ity dia azon'ny mpamorona hifantoka amin'ny faritra marin'ny rafitra.
    Misafidiana ambaratonga iray.
    isa ny Log Files Ny isa ambony indrindra amin'ny files azo tazonina. Rehefa tratra io isa io dia ny log tranainy indrindra file dia voafafa.
    HIDITRA File Habe max Ny habe ambony indrindra azo atao amin'ny log tokana file. Rehefa ny ambony indrindra file tratra ny habeny, ny file dia voatahiry, ary ny vaovao dia voatahiry ao anaty tahiry vaovao file. Ny tsirairay amin'ireo diary sisa dia novaina ho amin'ny isa ambony manaraka. Ny log amin'izao fotoana izao dia voatsindry ary nomena anarana log-name.1.gz. Misy log vaovao manomboka amin'ny anaran'ny log. Noho izany, raha 10 ny ambony indrindra, ny log-name.9.gz no tranainy indrindra file, ary ny log-name.1.gz no vaovao tsy mavitrika file.
  6. Tsindrio Save.

Mamorona sy mitantana fampahafantarana sy fanairana

Ny CASB dia manome fitaovana mora sy feno amin'ny famoronana fampahafantarana momba ny fampiharana ny politika sy ny fampitana hafatra manakiana momba ny fiarovana ny angon-drakitra. Azonao atao ny mamorona fampandrenesana momba ny filàna fiarovana data isan-karazany sy ny fampiharana rahona, ny fitaovana ary ny tontolon'ny tambajotra. Azonao atao avy eo ny mampihatra ireo fampandrenesana efa voarindra ireo amin'ny politika fidirana an-tserasera sy API. Satria noforonina misaraka amin'ny politika ny fampandrenesana, azonao atao ny mampihatra tsy tapaka ny fampandrenesana amin'ny politika ary manamboatra azy ireo amin'ny fomba mety araka izay ilaina.
Azonao atao koa view fanaraha-maso ny fampandrenesana taloha ary manondrana ity fampahalalana ity ho an'ny tanjona ara-tantara.
Ny fampandrenesana dia noforonina sy tantanina avy amin'ireto faritra ireto ao amin'ny Management Console:

  • Administration > Enterprise Integration > Fantsona fampahafantarana amin'ny famoronana fantsona ampiasain'ny rindranasa rahona
  • Fitantanana> Fitantanana fampandrenesana amin'ny famoronana môdely sy fananganana fampahafantarana miaraka amin'ny maodely sy fantsona mety
  • Fitantanam-panjakana > Fikirana Rafitra > Fandrindrana fanairana amin'ny fametrahana ny soatoavin'ny tokonam-baravarana handraisana fampandrenesana mailaka

Ny fizotran'ny asa famoronana fampandrenesana dia ahitana ireto dingana ireto:

  1. Mamorona fantsona hamaritana ny fomba fifandraisana amin'ny famoahana fampandrenesana.
  2. Mamorona môdely mba hamaritana ny lahatsoratra sy ny endrika ho an'ny fampahafantarana.
  3. Mamorona ny fampahafantarana mihitsy, izay ahitana ny fantsona sy ny môdely ilaina amin'ny fampahafantarana.
    Rehefa avy namorona fampahafantarana ianao dia azonao ampiharina amin'ny politika mifanaraka amin'izany.

Mamorona fantsona fampahafantarana
Ny fantsona fampahafantarana dia mamaritra ny fomba hampitana ny fampahafantarana. CASB dia manome karazana fantsona maromaro ho an'ny karazana fampahafantarana isan-karazany. Misy fantsona ho an'ny fampandrenesana mailaka, hafatra amin'ny rindranasa rahona Slack ary marika files.
Ny pejin'ny Fampandrenesana Fampandrenesana (Fitantanana > Fampidirana orinasa > Fantsona Fampandrenesana) dia mitanisa ireo fantsona fampandrenesana noforonina.
ny view pitsopitsony ho an'ny fantsona iray, kitiho ny kisary maso eo ankavian'ny anaran'ny fantsona. Hanakatona ny antsipiriany view, tsindrio ny Cancel.
Raha hanivana ireo tsanganana aseho dia kitiho ny kisary Sivana eo amin'ny farany havanana, ary jereo ny tsanganana hafenina na aseho.
Raha hisintona CSV file miaraka amin'ny lisitry ny fantsona, kitiho ny kisary Download eo amin'ny farany ambony havanana.
Mba hamoronana fantsona fampahafantarana vaovao:

  1. Mandehana any amin'ny Administration > Enterprise Integration > Notification Channels ary tsindrio ny New.
  2. Ampidiro anarana (takina) sy Famaritana (tsy voatery fa aroso) ho an'ny fantsona vaovao.
  3. Mifidiana karazana fampahafantarana. Ny safidy dia:
    ● Mailaka (ho fampandrenesana toy ny mailaka)
    ● Proxy (ho an'ny fampahafantarana mifandraika amin'ny proxy)
    ● Slack (ho an'ny fampahafantarana momba ny fampiharana Slack)
    ● ServiceNow Incident (ho an'ny fampahafantarana momba ny ServiceNow)
    ● Marker (ho fampandrenesana ho marika files)
  4. Safidio ny karazana Slack Incident na ServiceNow, miseho ny saha Cloud Name. Mifidiana fampiharana rahona izay hampiharana ny fantsona.
  5. Tehirizo ny fantsona.

Mamorona môdely fampahafantarana
Ny maodely dia mamaritra ny lahatsoratra sy ny endriky ny fampahafantarana. Ny ankamaroan'ny môdely dia manolotra safidy HTML na lahatsoratra tsotra ary manolotra lahatsoratra fototra azonao atao.
Ny tabilao Templates ao amin'ny pejy Fampandrenesana (Fitantanana > Fitantanana Fampandrenesana) dia mitanisa ireo môdely efa voafaritra mialoha ary ahafahanao mamorona môdely fanampiny.
Azonao atao ny mamaritra ireto toetra manaraka ireto ho an'ny môdely tsirairay:

  • Anarana - Ny anarana izay hanondroana ny môdely.
  • Karazana - Ny hetsika na hetsika izay ampiasaina ny môdely. Ho an'ny exampAzonao atao ny mamorona môdely hampahafantarana ny mpampiasa momba ny hafatra Slack na handefa fampandrenesana mailaka momba ny fanairana na asa vita.
  • Subject - Famaritana fohy momba ny fiasan'ny môdely.
  • Format - Ny endrik'ilay môdely ho an'ny fampiharana, mpampitohy, na fiasa. Ny safidy dia misy Email, Slack (format sy fantsona), ServiceNow, SMS, Proxy, Reporting, ary fanovana fanovana.
  • Nohavaozina - Ny daty sy ny fotoana namoronana ny môdely na nohavaozina farany.
  • Mpampiasa nohavaozina - Ny adiresy mailaka an'ny mpampiasa izay ampiharana ny môdely.
  • Hetsika - Safidy hanovana na hamafa môdely.

Mba hamoronana môdely fampahafantarana vaovao:

  1. Mandehana any amin'ny Administration > Notification Management.
  2. Kitiho ny tabilao Templates ary tsindrio Vaovao.Fampiharana Juniper Secure Edge - Sary 32
  3. Ampidiro anarana (ilaina) sy famaritana (tsy voatery).
  4. Misafidiana Sokajy môdely. Ity no karazana hetsika, hetsika, na politika hampiasaina ny môdely.Fampiharana Juniper Secure Edge - Sary 33
  5. Misafidiana endrika ho an'ny môdely. Ny endrika misy dia miankina amin'ny sokajy nofidinao tamin'ny dingana teo aloha. Amin'ity exampary, ireo endrika voatanisa dia ho an'ny sokajy Cloud Access Policy.Fampiharana Juniper Secure Edge - Sary 34
  6. Mifidiana karazana fampandrenesana. Ny safidy voatanisa dia miankina amin'ny endrika nofidinao tamin'ny dingana teo aloha.Fampiharana Juniper Secure Edge - Sary 35
  7. Ampidiro ao amin'ny faritry ny lahatsoratra eo ankavanana ny atiny ho an'ny môdely. Mandehana midina mankany amin'ireo faritra tianao hampidirana votoaty.
  8. Fidio izay fari-piainana tianao hampiasaina amin'ny lisitra eo ankavia. Apetraho eo amin'ny toerana tokony hampidirana ny variable ny cursor ary tsindrio ny anaran'ny variable. Ny lisitr'ireo varimbazaha misy dia hiova arakaraka ny endrika sy ny karazana môdely noforoninao.
  9. Raha mamorona môdely mailaka ianao, safidio HTML na Text ho endrika fanaterana, ary ampidiro lohahevitra iray.
  10. Tsindrio ny Preview eo amin'ny farany havanana mba hahitana ny fomba hisehoan'ny atiny môdely.Fampiharana Juniper Secure Edge - Sary 36
  11. Tehirizo ny môdely.

Mamorona fampahafantarana
Rehefa avy namorona fantsona fampandrenesana sy môdely ianao dia afaka mamorona ny tena fampahafantarana azo ampiharina amin'ny politika. Ny fampandrenesana tsirairay dia mampiasa fantsona sy môdely voafantina ary zaraina araka ny fatran'ny fotoana voafaritrao.
Mba hamoronana fampahafantarana vaovao:

  1. Kitiho ny tabilao Notifications ary tsindrio ny New.
  2. Ampidiro anarana (ilaina) sy famaritana (tsy voatery).
  3. Misafidiana sokajy fampandrenesana.
  4. Misafidiana fantsona fampahafantarana.
  5. Mifidiana template fampahafantarana. Miankina amin'ny fantsona nofidinao tamin'ny dingana teo aloha ny maodely ao amin'ny lisitry ny fidinana.Fampiharana Juniper Secure Edge - Sary 37
  6. Miankina amin'ny fantsona fampandrenesana nofidinao, dia hasaina ianao hampiditra fampahalalana fanampiny. Ireto misy roa examples:
    ● Ho an'ny fantsona mailaka:
    ● Mifidiana môdely mailaka, dia jereo ny karazana mpandray. Raha nanamarika ny Hafa ianao dia ampidiro ny anaran'ny mpandray sarahan'ny faingo.
    ● Mifidiana matetika fampahafantarana – eo no ho eo na mitambatra. Ho an'ny Batched, mifidiana matetika ny andiany sy ny elanelan'ny fotoana (minitra na andro).
    ● Ho an'ny fantsona Slack:
    ● Mifidiana môdely fampahafantarana.
    ● Misafidiana fantsona Slack iray na maromaro.
  7. Tehirizo ny fampahafantarana.
    Nampidirina amin'ny lisitra ny fampahafantarana vaovao.

Mamorona fampandrenesana hetsika
Azonao atao ny mamorona fampandrenesana hetsika ho an'ny rindranasa rahona (tantanana) sy ho an'ny fitadiavana rahona.
Ho an'ny fampiharana rahona mitantana

Fampiharana Juniper Secure Edge - Sary 38

Ho an'ny fanairana rahona mitantana tsirairay, ny pejy Fanairana hetsika dia mampiseho:

  • Anarana - Ny anaran'ny fanairana.
  • Activity - Ny karazana hetsika iharan'ny fanairana.
  • Fampandrenesana - Ny anaran'ny fampahafantarana mifandraika amin'ity fanairana ity.
  • Nohavaozina tamin'ny — Daty sy ora nanavaozana ny fanairana. Ny fotoana dia mifototra amin'ny firafitry ny Faritra Fotoana voarindra ao amin'ny pejy System Settings.
  • Nohavaozin'ny - Ny solonanarana manan-kery ho an'ny mpampiasa izay nanavao farany ny fanairana, na fanavaozana rafitra.
  • Status - Toggle izay manondro ny satan'ny fanairana (mavitrika na tsy mavitrika).
  • Actions - Kisary iray izay, rehefa kitihina, dia ahafahanao manova vaovao momba ny fanairana.

ny view ny antsipiriany momba ny fanairana, tsindrio ny kisary eo ankavian'ny anarana fanairana.
Tsindrio ny Cancel raha hiverina amin'ny lisitra view.
Mba hahitana rahona

Fampiharana Juniper Secure Edge - Sary 39

Ho an'ny fanairana fanairana rahona tsirairay, ny pejy Fanairana hetsika dia mampiseho ireto fampahalalana manaraka ireto:

  • Anarana - Ny anaran'ny fanairana.
  • Nohavaozina tamin'ny - Ny daty sy ny fotoana nanavaozana farany ny fanairana. Ny ora dia mifototra amin'ny firafitry ny faritry ny fotoana voarindra ao amin'ny pejy System Settings.
  • Nohavaozin'ny - Ny solon'anarana manan-kery an'ny mpampiasa izay nanavao farany ny fanairana, na fanavaozana rafitra.
  • Notification - Ny anaran'ny fampahafantarana mifandraika.
  • Status - Toggle izay manondro ny sata fanairana (mavitrika na tsy mavitrika).
  • Actions - Kisary iray izay, rehefa kitihina, dia ahafahanao manova vaovao momba ny fanairana.

ny view ny antsipiriany momba ny fanairana, tsindrio ny kisary eo ankavian'ny anarana fanairana.
Tsindrio ny Cancel raha hiverina amin'ny lisitra view.

Karazana fanairana
Ho an'ny rindranasa rahona an-tsambo dia misy karazana fanairana telo azo noforonina:

  • Cloud Activity, izay ahitana fampandrenesana momba ny hetsika atiny amin'ny rindranasa rahona voafaritrao
  • Fifandraisana amin'ny Rafitra ivelany, izay ahitana fanairana mifandraika amin'ny fandrindranao ny fifandraisana ivelany (DLP orinasa, mpiasan'ny log, na SIEM).
  • Tenant Activity, izay manome fampandrenesana momba ny tsy mety (jeolocations, authentication, famafana votoaty, fampidinana araka ny habeny sy ny isa) ary manova ny rahona amin'ny naoty mety hampidi-doza.

Mamorona fanairana ho an'ny rindranasa rahona voatanisa

  1. Mandehana any amin'ny Monitor> Fampandrenesana hetsika.
  2. Ao amin'ny tabilao Managed Clouds, tsindrio Vaovao.
  3. Ampidiro anarana fanairana.
  4. Mifidiana karazana fanairana.
    a. Ho an'ny fanairana Cloud Activity, midira na mifidiana ireto fampahalalana manaraka ireto:Fampiharana Juniper Secure Edge - Sary 40● Cloud Account — Ny fampiharana rahona ho an'ny fanairana.
    ● Asa atao — Jereo ny efajoro ho an'ny hetsika iray na maromaro.Fampiharana Juniper Secure Edge - Sary 41 ● Sivana — Fidio ny sivana ho an'ity karazana hetsika fanairana ity.Fampiharana Juniper Secure Edge - Sary 42 o Ho an'ny Time Window, mifidiana andro iray sy ora misy ny hetsika.
    o Ho an'ny tokonam-baravarana, ampidiro ny isan'ny hetsika, ny faharetana ary ny fisondrotry ny fotoana (Mins na Ora) ho an'ity hetsika ity (ho an'ny example, hetsika 1 isaky ny 4 ora).Fampiharana Juniper Secure Edge - Sary 43o Ny fifandimbiasan'ny Aggregate Alert Counts dia alefa amin'ny alàlan'ny default, izay manondro fa mitranga eo amin'ny haavon'ny fampiharana rahona ny fanangonana tokonam-baravarana. Mba hahafahan'ny fitambaran'ny fanisan'ny hetsika eo amin'ny ambaratongan'ny mpampiasa tsirairay, kitiho ny toggle hanalana azy.
    o Ho an'ny vondrona mpampiasa:
    o Tsindrio eo amin'ny boaty eo ankavanana.
    o Tsindrio indroa ny anaran'ny lahatahiry.
    o Mifidiana vondrona iray avy amin'ny lisitra izay miseho ary tsindrio ny zana-tsipìka mba hamindra izany any amin'ny tsanganana Vondrona voafantina.
    o Tsindrio Save.
    o Raha te hilaza sivana mihoatra ny iray, tsindrio ny bokotra + ary mifidiana sivana hafa.
    ● Fampandrenesana — Mifidiana fampandrenesana halefa miaraka amin'ity fanairana ity. Ny safidy dia mifototra amin'ny fampahafantarana noforoninao.
    b. Ho an'ny fampitandremana momba ny fifandraisan'ny rafitra ivelany, safidio ireto fampahalalana manaraka ireto:Fampiharana Juniper Secure Edge - Sary 44● Serivisy – Jereo ny boaty misy serivisy iray na maromaro, ao anatin'izany ny Enterprise DLP, Log Agent, ary SIEM.
    ● Frequency – Mifidiana indray mandeha na mandefa fampahatsiahivana. Ho an'ny fandefasana fampahatsiahivana, ampidiro ny isan'ny fampahatsiahivana sy ny fisondrotry ny ora (andro na ora). Ho an'ny example, fampahatsiahivana 2 isan'andro.Fampiharana Juniper Secure Edge - Sary 45● Fampandrenesana – Mifidiana fampahafantarana avy amin'ny lisitra.
    c. Ho an'ny fanairana amin'ny hetsika Tenant, safidio ireto fampahalalana manaraka ireto:Fampiharana Juniper Secure Edge - Sary 46
    ● Karazana hetsika – Misafidiana hetsika iray, na Anomaly na Fiovana Score Risk.
    Ho an'ny Anomaly, mifidiana karazana anomaly iray na maromaro hampidirina ao amin'ny fampahafantarana.Fampiharana Juniper Secure Edge - Sary 47● Sivana – Mifidiana Time Window. Avy eo dia mifidiana andro sy ora iray izay misy ny hetsika.Fampiharana Juniper Secure Edge - Sary 48● Fampandrenesana – Mifidiana fampahafantarana hampiasaina amin'ny fanairana.

Mamorona fanairana momba ny Cloud Discovery

  1. Kitiho ny tabilao Cloud Discovery ary tsindrio Vaovao.
  2. Ampidiro ireto fampahalalana manaraka ireto:Fampiharana Juniper Secure Edge - Sary 49
  3. Ampidiro anarana ho an'ny fanairana.
  4. Misafidiana karazana votoaty.
    ● Mpampiasa — Ampidiro adiresy mailaka mpampiasa iray na maromaro ho an'ny mpampiasa mba hampidirina ao amin'ny fanairana. Saraho amin'ny faingo ny adiresy mailaka tsirairay. Tsindrio Save.
    ● Vondrona mpampiasa — Jereo vondrona mpampiasa iray na maromaro, na jereo ny Select All. Tsindrio Save.
    ● Loza amin'ny rahona — Jereo ny haavon'ny risika rahona iray na maromaro.
    ● Sokajy rahona — Jereo ny sokajy fampiharana rahona iray na maromaro, ohatraample, Cloud Storage na Fiaraha-miasa.
    ● Total Bytes Threshold — Ampidiro isa (amin'ny kilobytes) izay maneho ny haben'ny tokonam-baravaran'ny fanairana. Avy eo, ampidiro ny habe sy ny elanelam-potoana.
    ● Raha te hilaza karazana votoaty mihoatra ny iray, dia ampidiro ao amin'ny lisitra midina faharoa ny fampahalalana. Mba hamaritana karazana atiny fanampiny, kitiho ny + kisary eo ankavanana, ary ampidiro ao amin'ny lisitra midina fanampiny ny fampahalalana.
  5. Misafidiana Fampandrenesana momba ny karazana ampiasaina rehefa alefa ny fanairana.
  6. Tehirizo ny fanairana.

Fametrahana safidy fampandrenesana sy fanairana ao amin'ny System Settings
Azonao atao ny manitsy ny soatoavin'ny tokonam-baravarana ho an'ny fampandrenesana mailaka, ary manamboatra logos ho an'ny môdely, avy amin'ny System Settings.
Misafidiana tefim-panairana

  1. Mandehana any amin'ny Administration> System Settings> Alert Configuration.
  2. Tsindrio Mamorona fanairana.
  3. Ao amin'ny varavarankely fanairana fanairana, ampidiro ireto fampahalalana manaraka ireto:
    SaHa Description
    Anaran'ny hetsika Ny karazana hetsika miteraka fanairana. Ny safidy dia:
    ▪ CPU
    ▪ Fahatsiarovana
    ▪ Kapila
    ▪ Kofehy
    ▪ Mihena ny fanompoana
    ▪ Tsy nahomby ny fidirana
    ▪ Hetsika fanamarinana
    ▪ Mitombo ny fanompoana
    ▪ Famoronana fototra
    ▪ Fitantanana node
    ▪ Fiovan'ny fanjakana node
    ▪ Fitantanana ny mpampiasa
    ▪ Fitantanana ny mpampitohy
    ▪ Hetsika Fifandraisana Node
    ▪ Fitantanana ny tontolo iainana
    Sanda trigger/Naoty lehibe kokoa na kely kokoa
    Mizara ho sokajy roa ny fanairana:
    ▪ ireo entin'ny tokonam-baravarana miampita, ary
    ▪ ireo entin'ny zava-mitranga.
    Ity toe-javatra ity dia mifandraika amin'ny fanairana momba ny tokonam-baravarana. Tsy mihatra amin'ny fisehoan-javatra henjana toy ny tsy fahombiazan'ny fidirana na ny famoronana fanalahidy.
    Ny fetran'ny hetsika iray izay, raha mihoatra na latsaky ny sanda voafaritra, dia miteraka fanairana. Ho an'ny example:
    ▪ Raha mihoatra ny 90 ny sandan'ny CPU, ary miakatra hatramin'ny 91% ny fampiasana CPU rafitra, dia misy fanairana.
    ▪ Raha latsaky ny 10% ny sandan'ny CPU, ary nidina ho 9% ny fampiasana CPU rafitra, dia hisy fanairana.
    Ny fampandrenesana fampandrenesana dia alefa any amin'ny mpandray voatondro. Raha nisafidy ianao FAMPISEHOANA amin'ny an-trano pejy, ny fanairana dia voatanisa ao amin'ny dashboard Management Console.
    Na dia liana matetika amin'ny hetsika izay manondro sata lehibe kokoa aza ny mpitantana, indraindray dia mety ho tianao ny hahafantatra hoe rahoviana no nidina ambanin'ny trigger ny hetsika mba hanondroana olana mety hitranga (ho an'ny example, toa tsy misy hetsika atao).
    tontolo Ny tontolo iainan'ny fanairana. Afaka misafidy tontolo manokana na tontolo rehetra ianao.
    Connectors Raha misy mpampitohy dia fampandrenesana mifandraika amin'ireo mpampitohy ireo sy ny fampiharana mifandraika amin'izy ireo ihany no ho hita.
    SaHa Description
    Lisitra mailaka Ny adiresin'ny mailaka an'ireo izay tokony handray ny fampandrenesana fanairana. Ny mpahazo mahazatra indrindra dia ny mpitantana ny rafitra, saingy afaka manampy adiresy hafa ianao. Ampidiro ny adiresin'ny mailaka tsirairay, saraho amin'ny faingo ny adiresy. Ny System Administrator sy ny Key Administrator dia hampiditra ireo mpampiasa rehetra manana anjara asa mifanentana. Ity lisitra ity dia mety ho foana raha tianao haseho ao amin'ny Hafatra fanairana fizarana ao amin'ny Management Console.
    Elanelanelan'ny fanairana Impiry no tokony halefa ny fanairana. Misafidiana isa sy karazana elanelana (ora, minitra, na andro). Select 0 mba hahazoana ny tranga rehetra amin'ny karazana hetsika, toy ny Famoronana fototra.
    Asehoy ny fanairana Tsindrio ny bokotra toggle mba ahafahan'ny fanairana voatanisa ao amin'ny Hafatra fanairana fizarana ao amin'ny dashboard Management Console. Azonao atao ny mampiasa ity safidy ity ho an'ny fanairana mifandraika amin'ny toe-javatra sarotra kokoa. Ireo hafatra fanairana ireo dia ho hita eo amin'ny solaitrabe isaky ny mandeha ny an-trano pejy dia aseho.
    Description Ampidiro ny famaritana ny fanairana.
  4. Tehirizo ny configuration.

Fanitsiana fanairana fanairana
Azonao atao ny manova fampahalalana momba ny fanairana raha niova ny fepetra mifandraika amin'ny fanairana — ohatraampraha nitombo na nihena ny hamafin'ny fampandrenesana, dia mihatra amin'ny tontolo maro kokoa na vitsy kokoa ny fepetra, na mila manova ny adiresy imailaka mpandray na ny famaritana fanairana ianao.

  1. Avy amin'ny pejy System Settings, mifidiana Alert Configuration.
  2. Safidio ny fanefena fanairana tianao hovana.
  3. Kitiho ny kisary pensilihazo.
  4. Ao amin'ny boaty fifampiresahana Alert Configuration, ovao ny fampahalalana fanairana raha ilaina.
  5. Tsindrio Save.

Famafana ny fanefena fanairana
Azonao atao ny mamafa tefy fanairana raha toa ka tsy mihatra intsony ilay hetsika mifandraika, na raha tsy mila manara-maso ilay hetsika ianao.

  1. Avy amin'ny pejy System Settings, mifidiana Alert Configuration.
  2. Safidio ny fanairana tianao hofafana.
  3. Kitiho ny kisary fanariam-pako.
  4. Rehefa asaina dia hamafiso ny famafana ny fanairana.
  5. Tsindrio Save.

Fametrahana Juniper Secure Edge CASB ho an'ny fitantanana politika

Ny safidy fitantanana politika nomen'ny Juniper Secure Edge dia ahafahanao miaro ny angon-drakitra saro-pady voatahiry ao amin'ny rindranasa rahona voasazy sy tsy nahazoana alalana. Ankoatra izany, ny Secure ny Juniper Secure Edge Web Ny Gateway dia ahafahanao mametraka politika hanaraha-maso web fifamoivoizana ao amin'ny fikambananao ary mametra ny fidirana amin'ny tranokala na sokajin'ny tranokala manokana.
Amin'ny alàlan'ny maotera politika CASB ao amin'ny Juniper Secure Edge, azonao atao ny mifehy ny fidirana amin'ny fampahalalana amin'ny alàlan'ny famaritana ny fepetra ahafahan'ny mpampiasa miditra, mamorona, mizara ary manodinkodina data, ary ny hetsika hiatrehana ny fanitsakitsahana ireo politika ireo. Ny politika napetrakao no mamaritra hoe inona no arovana sy ahoana. Ny CASB dia ahafahanao manitsy ny firafitry ny fiarovana anao mba hamoronana politika izay hiaro ny angona voatahiry amin'ny rindranasa sy fitaovana rahona maro. Manamora ny fizotran'ny famoronana sy fanavaozana ny politika ireo fanitsiana ireo.
Ho fanampin'ny fiarovana ny angon-drakitra, ny CASB dia manohana ny Optical Character Recognition (OCR), izay afaka mamantatra ny fampahalalana saro-pady amin'ny sary. files izay nampidirina tao amin'ny rahona tamin'ny fampiasana Optical Character Recognition (OCR). Ho an'ny exampNy mpampiasa iray dia mety nampiakatra sary, sary na sary hafa file (.png, .jpg, .gif, sy ny sisa) izay mampiseho laharan'ny carte de crédit, laharan'ny fiahiana ara-tsosialy, karapanondron'ny mpiasa, na fampahalalana saro-pady hafa. Rehefa mamorona politika ianao dia azonao atao ny mamela ny safidy OCR (boasary iray), izay hampihatra hetsika fiarovana amin'ny sary files. Ny OCR dia azo alefa amin'ny politika momba ny rindranasa rahona miaraka amin'ny maodely fiarovana API.
Ny fiarovana OCR dia azo ampiharina amin'ny politika momba ny files misy sary; ho example, PDF na Microsoft Word file izay ahitana sary iray na maromaro ao anatin'ny file.

Fikirakirana politika sy ny fizotran'ny famoronana
Ny fitantanana ny politika ao amin'ny Juniper Secure Edge dia ahitana dingana maromaro ahafahana mamorona politika mahomby sy tsy miovaova. Azonao atao ny mampihatra ireo tefy ireo mba hiarovana ny angona voatahiry amin'ny rindranasa rahona marobe sy amin'ny fitaovana isan-karazany ary manara-maso web fifamoivoizana.
Ny fitantanana ny politika ao amin'ny Juniper Secure Edge dia ahitana dingana maromaro ahafahana mamorona politika mahomby sy tsy miovaova. Azonao atao ny mampihatra ireo tefy ireo mba hiarovana ny angona voatahiry amin'ny rindranasa rahona maro sy hanaraha-maso web fifamoivoizana.

  1. Mamorona môdely fitsipika momba ny atiny
  2. Mamorona maodely Content Digital Rights
  3. Tefeo file karazana, karazana MIME, ary file habe ho an'ny fanilihana amin'ny scan
  4. Ampifanaraho ny fizarana lahatahiry
  5. Mametraha isan'ny zana-ambaratonga fampirimana ho an'ny DLP scan
  6. Ampifanaraho ny hetsika fanitsakitsahana ny politika
  7. Ampifanaraho ny firafitry ny TLS-intercept default amin'ny mpanofa
  8. Alefaso ho hetsika faharoa amin'ny politika ny fanofanana mpampiasa
  9. Alefaso ny fanamarinana mitohy (dingana) ho hetsika faharoa amin'ny politika
  10. Mamorona politika: Access API

Ireto fizarana manaraka ireto dia manoritra ireo dingana ireo.
Mamorona môdely fitsipika momba ny atiny
Ny fitsipiky ny atiny dia mamaritra ny atiny hampiharina amin'ny politika iray. Ny atiny dia mety ahitana fampahalalana saro-pady ao anaty a file, toy ny solon'anarana, laharan'ny carte de crédit, laharan'ny fiahiana ara-tsosialy, ary file karazana.
Ho an'ny fitsipika DLP, azonao atao ny mamorona môdely izay ahitana andiana fitsipika momba ny atiny ary mampihatra ny iray amin'ireo môdely ireo amin'ny politika iray na maromaro. Miaraka amin'ny maodely fitsipika momba ny atiny, azonao atao ny manasokajy votoaty mifototra amin'ny contexte mihoatra ny iray. Satria ny fitsipiky ny atiny dia namboarina ho dingana misaraka amin'ny famoronana politika, afaka mitsitsy fotoana ianao ary manome fampahalalana momba ny atiny tsy miovaova amin'ny politika rehetra noforoninao.
Ny môdely fitsipika momba ny atiny omena miaraka amin'ny vokatra, sy ireo izay noforoninao, dia voatanisa ao amin'ny pejy Fitantanana ny fitsipiky ny votoaty.
Misy tabilao telo ny pejy Fitantanana ny fitsipiky ny votoaty:

  • Document Rule Templates - Manondro fitsipika ankapobeny hampiharina amin'ny antontan-taratasy.
  • DLP Rule Templates - Manondro fitsipika DLP. Rehefa mamorona môdely fitsipika momba ny antontan-taratasy ny mpanjifa, dia mifidy fitsipika DLP izy ireo raha ampiharina amin'ny politika DLP ny môdely rakitra. Azonao atao ny mampiasa ny môdely rehetra omena miaraka amin'ny vokatra na mamorona môdely fanampiny.
  • Karazana angon-drakitra - Manondro karazana angona hampiharina amin'ity fitsipika ity. Azonao atao ny mampiasa izay karazana data omena miaraka amin'ny vokatra na mamorona karazana data fanampiny.

Ataovy ireo dingana amin'ireto fomba fiasa manaraka ireto mba hamoronana karazana angona fanampiny sy maodely ho an'ny fanefena ny fitantanana ny fitsipiky ny atiny.
Mamorona karazana data vaovao

  1. Kitiho ny tabilao Data Types ary tsindrio Vaovao.
  2. Ampidiro anarana karazana angona (takina) ary famaritana (tsy voatery) ho an'ny karazana data.
  3. Misafidiana karazana data hampiharina. Ny safidy dia misy diksionera, Regex Pattern, File Type, File Fanitarana, File Anarana, sy Composite.
  4. Tsindrio Manaraka.
  5. Ampidiro fampahalalana fanampiny momba ny karazana angona nofidinao.
    ● Rakibolana
    ● Regex Pattern
    ● File Type
    ● File Fanitarana
    ● File Anarana
    ● Composite
    ● Data mifanandrify marina
  6. Tsindrio Manaraka raha te hiverinaview famintinana ny karazana data vaovao.
  7. Kitiho ny Confirm raha te hitahiry ny karazana data vaovao, na teo aloha raha te hanao fanitsiana na fanavaozana.

Azonao atao ny manamboatra karazana data toy izao manaraka izao.
malagasy
Ampiasao ny karazana angona rakibolana ho an'ny tady lahatsoratra tsotra.
Safidio na Create Keyword na Upload File.

  • For Create Keyword - Ampidiro lisitry ny teny fanalahidy iray na maromaro; ho example, laharan'ny kaonty,kaonty ps,american express,americanexpress,amex,karatra banky,karatra banky
  • Ho an'ny Upload File – Tsindrio ny Upload a File ary mifidiana a file mampakatra.

Regex Pattern
Ampidiro fiteny mahazatra. Ho an'ny example: \b\(?([0-9]{3})\)?[-.\t ]?([0-9]{3})[-.\t ]?([0-9]{4})\b
File Type
Tsidiho ny efajoro raha hisafidianana iray na maromaro file karazana na jereo Select All. Avy eo tsindrio Save.

Fampiharana Juniper Secure Edge - Sary 50

File Fanitarana
Ampidiro iray na maromaro file fanitarana (ohatraample, .docx, .pdf, .png) Tsindrio Save.
File Anarana
Ampidiro iray na maromaro file anarana (ohatraample, PII, Confidential) Tsindrio Save.
ankapobeny
Azonao atao ny misafidy karazana angon-drakitra roa, na karazana Rakibolana iray ary karazana Pattern Regex iray.

  • Raha misafidy karazana Rakibolana roa ianao dia misy safidy Proximity miseho ho an'ny karazana Rakibolana faharoa. Ity safidy ity dia ahafahana manisa lalao hatramin'ny 50 teny. Tsy misy safidy Exception. Ampidiro ny isa mifanandrify sy sanda akaiky ho an'ny karazana rakibolana faharoa.
    • Raha misafidy karazana Rakibolana iray sy karazana Pattern Regex iray ianao dia ampidiro ny isa mifanandrify amin'ny teny 50 sy sanda akaiky.

Fampiharana Juniper Secure Edge - Sary 51

(Tsy azo atao) Raha te hampiditra fanaingoana rehetra ianao, tsindrio ao amin'ny boaty lahatsoratra Token Whitelist ary ampidiro ny teny fanalahidy famantarana iray na maromaro. Saraho amin'ny faingo ny singa tsirairay. Tsindrio Save raha hanakatona ny boaty lahatsoratra.
Match data marina
Ny fampitoviana data marina (EDM) dia mamela ny CASB hamantatra ny angona ao anaty rakitsoratra mifanaraka amin'ny fepetra voafaritrao.
Ao anatin'ny fitantanana karazana data, azonao atao ny mamorona môdely EDM mampiasa CSV file miaraka amin'ny angona saro-pady izay ahafahanao mamaritra ny fepetra mifanaraka. Azonao atao ny mampihatra ity môdely ity ho ampahany amin'ny fitsipika DLP amin'ny politika API.
Ataovy ireto dingana manaraka ireto mba hamoronana karazana fifanandrinana angona marina sy hampiharana ny fampahafantarana momba ny fitsipika DLP.

Dingana 1 - Mamorona na mahazo CSV file miaraka amin'ny angona ampiasaina amin'ny fampitoviana.
Ao amin'ny laharana faharoa amin'ny file, sarintany ny lohatenin'ny tsanganana misy karazana angona ao amin'ny CASB. Ity fampahalalana ity dia hampiasaina hamantarana ireo karazana angona izay hifanaraka. Amin'ity example, ny tsanganana Anarana feno dia aseho amin'ny rakibolana karazana data, ary ny lohatenin'ny tsanganana sisa dia aseho amin'ny karazana data Regex.

Fampiharana Juniper Secure Edge - Sary 52

Dingana 2 - Mamorona karazana data vaovao - Match Data Exact.

  1. Kitiho ny tabilao Data Types ary tsindrio Vaovao.
  2. Ampidiro anarana (ilaina) sy famaritana.
  3. Safidio ny Exact Data Match ho karazana.
  4. Tsindrio Manaraka.
  5. Kitiho ny toggle Pre-Indexed raha misy angona saropady ao amin'ny CSV file efa nasiana hash teo aloha izay ampidirinao. HO AN'NY files tsy misy hashing teo aloha, ny angon-drakitra dia hash rehefa ny file dia nakarina.Fampiharana Juniper Secure Edge - Sary 53Raha te hanao hashing amin'ny a file alohan'ny hampidiranao azy dia ampiasao ny fitaovana hashing data omena miaraka amin'ny CASB. Mandehana any amin'ny Administration> System Settings> Downloads ary safidio ny EDM Hashing Tool. Ampidino ny fitaovana, apetraho ary ampiharo ny hashing data amin'ny file.
  6. Kitiho ny Upload ary safidio ny CSV file ampiasaina amin'ny fifanandrinana data. Mba hahitana hoeample file, tsindrio ny Download Sample.Fampiharana Juniper Secure Edge - Sary 54Ny nakarina file anarana no aseho. Mba hanesorana azy (ohatraample, raha diso ny nampiakarinao file na te hanafoana ny fomba fiasa), tsindrio ny kisary dabam-pako.
    Fanamarihana
    Azonao soloina ny nampidirina file taty aoriana raha mbola ny saha ao amin'ny file tsy miova.
  7. Tsindrio Manaraka.
    Misy tabilao aseho mampiseho ny loharano file anarana, ny isan'ny firaketana ao anatiny, ary ny isan'ny karazana data misy azy.
  8. Tsindrio Manaraka, review ny fampahalalana famintinana, ary tehirizo ny karazana data. Hampiasa ity karazana data ity ianao amin'ny dingana manaraka.

Dingana 3 - Mamorona môdely DLP Rule vaovao hanamboarana ny fananana mifanaraka amin'ny data.

  1. Ao amin'ny tabilao DLP Rules, tsindrio Vaovao.
  2. Ampidiro anarana fitsipika (ilaina) sy famaritana (tsy voatery).
  3. Mifidiana Exact Data Match ho karazana fitsipika ary tsindrio Manaraka.
  4. Safidio ny Custom Content Rule ho toy ny Rule Template.
  5. Ho an'ny Exact Data Match, safidio ny karazana data EDM noforoninao teo aloha. Ny saha sy ny karazana angona voasariky ny CSV file nampidirinao teo aloha dia voatanisa miaraka amin'ny lanjatage safidy ho an'ny saha tsirairay.Fampiharana Juniper Secure Edge - Sary 55
  6. Mifidiana lanjatage ho an'ny sehatra tsirairay. Ny lanjatagizay nofidinao dia ampiasaina miaraka amin'ny isan'ny saha hifanaraka mba hamaritana raha heverina ho mifanaraka ny rakitra iray. Ny safidy dia:
    ● Mandatory – Tsy maintsy mifanandrify ny saha mba hoheverina ho lalao.
    ● Options – Ny saha dia atao ho “padding” rehefa mamaritra raha mifanaraka ny rakitra iray.
    ● Esory – Tsy raharahaina ny saha raha ampifandraisina.
    ● Whitelist – Raha misy saha iray na maromaro voasokajy ho fotsy, ny rakitra dia voarakitra anaty lisitra fotsy ary tsy raisina ho toy ny lalao na dia mahafeno ny fepetra mifanaraka amin'ny hafa rehetra aza.Fampiharana Juniper Secure Edge - Sary 56
  7. Safidio ny fepetra mifanaraka amin'ny fampitoviana saha, ny firaketana an-tsoratra ary ny akaiky.Fampiharana Juniper Secure Edge - Sary 57● Ho an'ny isan'ny saha kely indrindra hifanaraka, ampidiro sanda mitovy na mihoatra ny isan'ny saha misy lanja tsy maintsy atao.tage ary mitovy na latsaky ny isan'ny saha misy lanja azo ataotage. Ity no isan'ny saha tsy maintsy mifanaraka amin'ity fitsipika ity. Ho an'ny example, raha manana saha efatra misy milanja tsy maintsy ataotage sy saha telo miaraka amin'ny lanja azo ataotage, ampidiro isa eo anelanelan'ny 4 sy 7.
    ● Mba hifanaraka amin'ny isa kely indrindra dia ampidiro sanda 1 farafahakeliny.
    ● Ho an'ny Proximity, asio tarehintsoratra maromaro maneho ny elanelana misy eo amin'ny saha. Ny elanelana misy eo amin'ny saha roa mifanandrify dia tsy maintsy latsaky ny isa ho an'ny lalao iray. Ho an'ny example, raha 500 tarehintsoratra ny Proximity:
    ● Ity atiny manaraka ity dia mety ho lalao satria latsaka ny 500 tarehintsoratra ny akaiky: Field1value + 50 characters+Field3value + 300 characters + Field2value ● Ity atiny manaraka ity dia tsy mifanentana satria mihoatra ny 500 tarehintsoratra ny akaiky:
    Field1value + 50 characters + Field3value +600 characters + Field2value
  8. Tsindrio Manaraka.
  9. Review ny famintinana ary tehirizo ny fitsipika DLP vaovao.

Azonao atao izao ny mampihatra an'io fitsipika DLP io amin'ny politikan'ny fidirana an-tsoratra na ny API Access.
Mamorona modely fitsipika DLP vaovao

  1. Kitiho ny tabilao DLP Rule Templates ary tsindrio ny New.
  2. Ampidiro anarana fitsipika (ilaina) sy famaritana (tsy voatery).
  3. Safidio ny fitsipika DLP ho karazana fitsipika ary tsindrio Manaraka.
  4. Safidio ny Template Rule avy amin'ny lisitra midina. Avy eo, tanteraho ny iray amin'ireto dingana manaraka ireto.
    a. Raha nisafidy ny môdely Custom Content Rule ianao dia mifidiana karazana fitsipika sy ny sanda miaraka amin'io karazana io. Ny safidy dia:
    ● Composite — Mifidiana anarana tokana (ho an'ny example, VIN, SSN, na Phone).
    ● Rakibolana – Mifidiana lisitry ny teny fototra (ho an'ny ohatraample, US: SSN) ary isa isa.
    ● Regex Pattern – Mifidiana fomba fiteny mahazatra (modely regex) sy isa lalao.
    Ny isan'ny lalao dia mety ho sanda rehetra eo anelanelan'ny 1 sy 50. Ny isan'ny lalao dia manondro ny isa kely indrindra amin'ny mari-pamantarana mandika izay tokony hoheverina ho fandikana.
    Na inona na inona isa mifanandrify hofaritanao, ny motera DLP dia mahita famantarana manitsakitsaka hatramin'ny 50 ary mandray ny hetsika efa namboarinao (ho an'ny taloha.ample, highlighting, masking, redacting, sns).
    Fanamarihana: Raha misafidy Dictionary ianao, ho an'ny XML files ny toetra nofidinao dia tsy maintsy manana sanda ho an'ny motera DLP hamantarana azy ho lalao. Raha voafaritra ny toetra nefa tsy misy sandany (ohatraample: ScanComments=""), tsy mifanentana.
    b. Raha misafidy môdely fitsipika efa voafaritra mialoha ianao, dia feno ny karazana fitsipika sy ny soatoavina.
  5. Tsindrio Manaraka ary avereno indrayview ny fampahalalana famintinana momba ny môdely fitsipika DLP.
  6. Kitiho ny Confirm raha te hamorona sy hitahiry ny môdely vaovao na tsindrio ny teo aloha mba hanaovana fanitsiana ilaina.

Raha voafafa ny môdely iray, dia tsy azo atao intsony ny hetsika voalaza raha tsy voakitika na soloina môdely hafa ny politika mifandraika amin'izany.
Mamorona môdely fitsipika momba ny antontan-taratasy vaovao

  1. Kitiho ny tabilao Document Rule Template ary tsindrio Vaovao.
  2. Ampidiro anarana fitsipika (ilaina) sy famaritana (tsy voatery).
  3. Raha te hampiditra OCR (Optical Character Recognition) ho an'ny politikan'ny fidirana amin'ny API, kitiho ny fifandimbiasan'ny Optical Character Recognition.Fampiharana Juniper Secure Edge - Sary 58
  4. Tsindrio Manaraka.
  5. Ampidiro na fidio ireto fampahalalana manaraka ireto raha ilaina amin'ny môdely anao. Ho an'ny karazana fampahafantarana tsirairay ampidirina, kitiho ny toggle mba ahafahana mampiditra azy.
    ● File Metadata - Ampidiro isan-karazany file habe ampidirina. Dia fidio file fampahalalana avy amin'ny karazana angona default omena miaraka amin'ny vokatra, na izay karazana angona noforoninao ao amin'ny tabilao Karazana Data.Fampiharana Juniper Secure Edge - Sary 59● File Size Range - Ampidiro isan-karazany file habe ampidirina amin'ny scanning.
    Fanamarihana: Ny DLP sy ny scanning malware dia tsy atao amin'ny files lehibe noho 50 MB. Mba hahazoana antoka fa misy ny DLP sy ny scanning malware dia ampidiro ny haben'ny 49 MB na kely kokoa amin'ny sehatra roa.
    ● File Karazana - Fidio a file karazana (ho an'ny exampny, XML). Ity safidy ity dia kilemaina rehefa kely indrindra sy ambony indrindra file Ny habeny dia 50 MB na lehibe kokoa.
    ● File Fanitarana - Fidio a file fanitarana (ohatraample, .png).
    ● File Anarana - Select File Anarana hamaritana ny tena marina file anarana na safidio Regex Pattern hisafidianana fomba fiteny mahazatra. Na izany na tsy izany, ampiasao ny menio midina hisafidianana ny sandan'ny politika hitadiavana sy hijerena. Mety ho karazana angona efa voafaritra mialoha io, na iray noforoninao ao amin'ny tabilao Data Types.
    ● Fanasokajiana ny angonaFampiharana Juniper Secure Edge - Sary 60● Misafidiana marika fanasokajiana – Microsoft AIP na Titus. Avy eo, ampidiro anarana etikety.Fampiharana Juniper Secure Edge - Sary 61● (Tsy azo atao) Tsindrio ny famantarana + eo ankavanana mba hampidirana ireo etikety fanasokajiana roa.
    ● Mari-dranoFampiharana Juniper Secure Edge - Sary 62 ● Ampidiro lahatsoratra ho an'ny mari-drano.
    Fanamarihana
    Ho an'ny fampiharana OneDrive sy SharePoint, tsy voahidy ny mari-drano ary azon'ny mpampiasa esorina.
    ● Fitsipika mifanandrify amin'ny atinyFampiharana Juniper Secure Edge - Sary 63 ● Mifidiana karazana fitsipika DLP avy amin'ny lisitra.
  6. Tsindrio Manaraka ary avereno indrayview ny famintinana vaovao.
  7. Kitiho ny Save mba hanamafisana ny môdely, na teo aloha raha te hanao fanitsiana.
    Ny môdely izao dia azo ampiharina amin'ny politika noforoninao.

Mamorona maodely Content Digital Rights
Ny fandrindrana ny Content Digital Rights dia manome fitantanana môdely mirindra ho an'ny fampiharana mahomby sy mifanaraka amin'ny fanasokajiana votoaty, fanamboarana ary safidy fiarovana. Ny maodely momba ny zon'ny votoaty nomerika dia azo amboarina ary ampiharina amin'ny politika maro ny fanovana. Ireo môdely dia azo idirana sy tantano amin'ny alàlan'ny pejy Content Digital Rights eo ambanin'ny menu Protect ao amin'ny Management Console.
Ny Content Digital Rights dia mirakitra ny lafiny rehetra amin'ny fanasokajiana sy fiarovana ny votoaty, ao anatin'ireo singa ireo.
Raha ampiharana ny fanafenana, dia ny ID CDR ampiasaina amin'ny fanafenana no hanaraha-maso ny antontan-taratasy, fa tsy ny ID an'ny politika nateraky ny fanafenana.
Raha vantany vao noforonina ny môdely CDR dia azo ovaina araka izay ilaina, saingy tsy azo fafana raha mbola ampiasaina.

Dingana amin'ny famoronana maodely CDR
Rehefa voaforona ny maodely CDR dia azo ampiharina amin'ny politika maro araka izay ilaina.

  1. Mandehana any amin'ny Protect > Content Digital Rights ary tsindrio Vaovao.
  2. Ampidiro anarana (takina) sy famaritana (tsy voatery) ho an'ny maodely CDR.
  3. Safidio ny karazana antontan-taratasy hampiharana ity môdely ity:
    ● Structured — Mihatra amin'ny zavatra voarafitra ny politika.
    ● Documents with Encryption — Ny politika dia mihatra amin'ny antontan-taratasy hofenoina.
    ● Documents without encryption — Ny politika dia mihatra amin'ireo antontan-taratasy tsy azo encryption.
  4. Tsindrio Manaraka raha te hampiditra singa CDR.
  5. Ho an'ny singa tsirairay ampidirina dia kitiho ny toggle mba ahafahana mampiditra azy.
    ● Lahatsoratra misy rano
    Ampidiro ny lahatsoratra ho an'ny mari-drano. Avy eo, safidio ny safidy fandrafetana ho an'ny mari-drano.
    ● Fahazavana famantarana
    Safidio ny Mask, Redact, na Document Highlighting.
    ZAVA-DEHIBE
    Ny hetsika Mask sy Redact dia mamafa tanteraka ireo tarehintsoratra voafantina, mba hisorohana ny fiparitahan'ny angona tsy nahazoana alalana. Tsy azo esorina ny fametahana sy ny fanovana rehefa voatahiry ny politika iray.
    Fanamarihana momba ny fampiharana ny politikan'ny API ho an'ny hetsika Redact, Mask, Watermark/Encrypt
    Ao amin'ny tatitra Salesforce (dikan-teny mahazatra sy tselatra), ny hetsika Mask dia tsy mihatra amin'ny tatitra anarana, fepetra sivana ary fikarohana teny fototra. Vokatr'izany, ireo zavatra ireo dia tsy saron-tava ao amin'ny zavatra tatitra.
    Rehefa noforonina ny politikan'ny API Protect miaraka amin'ny Redact/Mask/Watermark/Encrypt ho hetsika, dia tsy raisina ny hetsika politika raha toa ka file noforonina tao amin'ny Google Drive dia novana anarana ary havaozina miaraka amin'ny atiny DLP avy eo.
    ● Encrypt
    Raha manome hetsika fanafenana ny politika dia fidio ireto singa ireto hampiharana torolalana manokana momba ny fanafenana:
    ● Fanalahidy fanafenana.
    ● Lany daty - amin'ny daty, amin'ny fotoana, na tsy misy lany daty.
    ● Raha nifidy Araka ny Daty ianao, dia mifidiana daty iray ao amin'ny kalandrie.
    ● Raha nifidy Araka ny Ora ianao, dia mifidiana minitra, ora, na andro, ary isao ny isa (ohatraamp20 minitra, 12 ora, na 30 andro).
    ● Safidy fidirana an-tserasera.
    ● Foana (default)
    ● Sanatria
    ● Araka ny Fotoana. Raha misafidy amin'ny ora ianao dia mifidiana ora, minitra, na andro, ary isa.
  6. Manampia zavatra fahazoan-dàlana, izay mamaritra ny sehatra (anatiny na ivelany), mpampiasa sy vondrona ary ny haavon'ny fahazoan-dàlana.
    a. Kitiho ny Vaovao ary mifidiana safidy fahazoan-dàlana.Fampiharana Juniper Secure Edge - Sary 64b. Faritra - Safidio ny anatiny na ivelany.
    c. Karazana -
    ● Ho an'ny sehatra anatiny, mifidiana Users, Groups, na Recipients.
    ● Ho an'ny sehatra ivelany, mifidiana Users, Domains, na Recipients.
    Fanamarihana
    Ny karazana Recipients dia mihatra amin'ny rindranasa rahona izay manana ny fomba fiarovana mailaka voafantina rehefa tafiditra ao anaty sambo ny rahona.
    Miankina amin'ny karazana nofidinao, ny saha manaraka dia hasaina toy izao manaraka izao.
    ● Ho an'ny sehatra anatiny, na Mpampiasa (ho an'ny mpampiasa) na Loharano (ho an'ny vondrona). Raha nisafidy ianao
    Ry mpandray, tsy miseho ity saha manaraka ity. Raha nisafidy Loharano ianao dia jereo ny anaran'ny vondrona ampidirina.
    ● Ho an'ny sehatra ivelany, na Mpampiasa (ho an'ny mpampiasa) na Domains. Raha nisafidy Recipients ianao dia tsy miseho ity saha manaraka ity.
    Ampidiro na fidio ny mombamomba ny mpampiasa, loharano, na sehatra.
    ● Ho an'ny Mpampiasa (Sakatra anatiny na ivelany) – Kitiho ny kisary pen, safidio ny Rehetra na Voafantina. Ho an'ny Voafantina, ampidiro adiresy mailaka mpampiasa iray na maromaro manan-kery, sarahin'ny faingo ny tsirairay. Tsindrio Save.
    ● Ho an'ny Loharano (faritra anatiny) – Mifidiana loharano ho an'ny vondrona na vondrona. Avy amin'ny boaty List Groups izay miseho, jereo ny vondrona iray na maromaro, na vondrona rehetra. Tsindrio Save.
    ● Ho an'ny sehatra (faritra ivelany) – Ampidiro anarana sehatra iray na maromaro.
    Fahazoan-dàlana - Safidio ny Avelao (fahazoan-dalana feno) na mandà (tsy misy fahazoan-dàlana).
  7. Tsindrio Save. Ampidirina amin'ny lisitra ny zavatra nahazoana alalana.
  8. Tsindrio Manaraka view famintinana ny maodely CDR ary tsindrio Confirm raha tehirizina izany. Ny môdely dia voatanisa ao amin'ny pejy Content Digital Rights. Rehefa manendry ity môdely ity amin'ny politika noforoninao ianao dia hiseho ao amin'ny tsanganana Politika voatendry ireo anarana politika ireo.

Tefeo file karazana, karazana MIME, ary file habe ho an'ny fanilihana amin'ny scan
Amin'ny fametrahana fampiantranoana dia azonao atao ny mamaritra ny file karazana, karazana MIME, ary haben'ny files tsy ho tafiditra amin'ny scan data. Azonao atao ny mamaritra ny fanilikilihana amin'ny karazana politikan'ny DLP, ary ny fanilihana ataon'ny motera fitarafana CASB mandritra ny scanning malware.
Mba hanitsiana ny fanilikilihana dia mandehana ao amin'ny Administration> System Settings> Advanced Configuration ary tsindrio ny Content Settings tab. Avy eo, ataovy ireto dingana manaraka ireto ho an'ny fanilihana CASB DLP, fanilihana motera scan CASB, na izy roa.

Ny fanilihana amin'ny scan amin'ny motera Juniper DLP
Kitiho ny toggle ho an'ny fanilihana tsirairay tianao apetraka.
File karazana
Review ny toerana misy anao file karazana aseho ary vonoy ireo tianao hanilihana. Satria voahilika files dia tsy nojerena, haingana kokoa ny fotoana famaliana azy. Ho an'ny example, rich-media files toy ny .mov, .mp3, na .mp4 dia mitondra haingana kokoa raha tsy tafiditra ao.

Fampiharana Juniper Secure Edge - Sary 65

karazana MIME
Ampidiro izay karazana MIME tsy ho tafiditra (ohatraample, text/css, application/pdf, video/.*., izay * miasa toy ny wildcard mba hanondroana endrika rehetra). Saraho amin'ny faingo ny karazana MIME tsirairay.

Fampiharana Juniper Secure Edge - Sary 66

File Size
Ampidiro a file habe (amin'ny megabytes) izay ho tokonam-baravarana ho an'ny files ho voahilika. Na ekeo ny sandan'ny default 200 MB. misy files lehibe noho ity habe ity dia tsy scanned. Ilaina ny sanda lehibe kokoa noho ny aotra. Ny sanda ambony indrindra azo omena dia 250 MB.

Fampiharana Juniper Secure Edge - Sary 67

Ny fanilihana amin'ny fisavana ataon'ny motera scan CASB
Kitiho ny toggle ho an'ny fanilihana tsirairay tianao apetraka.
File karazana
Ampidiro ny file karazana hanilihana. Satria voahilika files dia tsy nojerena, haingana kokoa ny fotoana famaliana azy. Ho an'ny example, rich-media files toy ny .mov, .mp3, na .mp4 dia mitondra haingana kokoa raha tsy tafiditra ao.

Fampiharana Juniper Secure Edge - Sary 68

File Size
Ampidiro a file habe (amin'ny megabytes) izay ho tokonam-baravarana ho an'ny files ho voahilika. misy files lehibe noho ity habe ity dia tsy scanned. Ilaina ny sanda lehibe kokoa noho ny aotra. Ny sanda ambony indrindra azo omena dia 250 MB.

Fampiharana Juniper Secure Edge - Sary 69

Tsindrio Reset rehefa vita.
Ampifanaraho ny fizarana lahatahiry ho an'ny scan DLP
Azonao atao ny misafidy ny hanao scan DLP ho azy files amin'ny lahatahiry zaraina.

  1. Mandehana any amin'ny Administration> System Settings> Advanced Configuration ary tsindrio ny Content Settings tab.
  2. Eo ambanin'ny Configuration Sharing Folder, kitiho ny toggle ahafahana misintona mandeha ho azy files amin'ny lahatahiry zaraina.Fampiharana Juniper Secure Edge - Sary 70

Mametraha isan'ny zana-ambaratonga fampirimana ho an'ny scan

  1. Mandehana any amin'ny Administration> System Settings> Advanced Configuration ary safidio ny tabilao Content Settings.
  2. Eo ambanin'ny Default Number of Sub Folders, mifidiana isa iray avy amin'ny lisitra midina. Ny isa dia maneho ny haavon'ny zana-tsipìka izay hojerena. Ho an'ny exampary, raha misafidy 2 ianao, ny angona ao amin'ny fampirimana ray aman-dreny sy ny haavon'ny subfolder roa dia hojerena.

Fampiharana Juniper Secure Edge - Sary 71

Ampifanaraho ny hetsika fanitsakitsahana ny politika
Azonao atao ny mametraka hetsika fanitsakitsahana mahazatra - na Deny na Allow & Log. Ny hetsika mitranga dia miankina amin'ny fisian'ny lalao mifanaraka amin'ny politika efa misy.

  • Raha tsy hita ny mifanandrify amin'ny politika, ny CASB dia mampihatra ny hetsika fanitsakitsahana mahazatra amin'ny alàlan'ny politika antsoina hoe TenantDefaultAction. Ho an'ny exampary, raha toa ka apetraka amin'ny Deny ny hetsika fanitsakitsahana mahazatra, ary tsy hita ny mifanandrify amin'ny politika, dia mampihatra hetsika fandavana ny CASB.
  • Raha hita ny mifanandrify amin'ny politika, dia hampihatra ny hetsika avy amin'io politika io ny CASB, na inona na inona hetsika fanitsakitsahana mahazatra napetraka. Ho an'ny exampary, raha apetraka amin'ny Deny ny hetsika fanitsakitsahana mahazatra, ary ny CASB dia mahita politika mifanaraka amin'ny hetsika Allow & Log ho an'ny mpampiasa iray manokana, ny CASB dia mampihatra ny hetsika Allow & Log ho an'io mpampiasa io.

Hametraka hetsika fanitsakitsahana ny politika:

  1. Mandehana any amin'ny Administration> System Settings> Advanced Configuration ary tsindrio ny Proxy Settings tab.
  2. Avy amin'ny lisitry ny hetsika fanitsakitsahana Default, safidio na Deny na Allow & Log, ary tsindrio Save.

Mamorona politika momba ny fiarovana ny angona sy ny fiarovana ny fampiharana

Ho an'ny SWG sy CASB, azonao atao ny mamorona politika mihatra amin'ny fampiharana rahona iray, sasany, na rehetra ao amin'ny orinasanao. Ho an'ny politika tsirairay dia azonao atao ny mamaritra:

  • Ny karazana fampahalalana tokony hampiharana ny politika - ohatraample, atiny misy carte de crédit na laharan'ny fiahiana ara-tsosialy, files izay mihoatra ny habeny manokana, na files amin'ny karazana manokana.
  • Ireo mpampiasa na vondrona mpampiasa izay tokony hampiharana ny politika, ny lahatahiry na tranokala, na na files azo zaraina ao anatiny, ivelany, na amin'ny besinimaro.
  • Azonao atao ny manendry fomba fiarovana iray na maromaro ho an'ny rindranasa rahona tsirairay misy anao. Ireo fomba fiarovana ireo dia ahafahanao mampihatra ireo karazana fiarovana ilaina indrindra amin'ny angona voatahiry ao amin'ireo rindranasa rahona ireo.

Azonao atao ihany koa ny mamorona politika mifehy ny fidirana amin'ny fanalahidy izay miaro ny angona miafina. Raha voasakan'ny politika ny fidirana amin'ny lakile iray, dia tsy afaka miditra amin'io angona arovan'io lakile io ny mpampiasa.
Ho an'ny SWG, afaka mamorona politika ianao ary mampihatra azy ireo hifehy ny fidirana amin'ny sokajy webtranokala, ary tranonkala manokana.
Ny famoronana politika dia matetika ahitana ireto dingana ireto:

  • Dingana 1. Ampidiro anarana politika sy famaritana.
  • Dingana 2. Mifidiana fitsipika votoaty ho an'ny politika. Ny fitsipika momba ny atiny dia ny "inona" amin'ny politika iray - izy ireo no mamaritra ny karazana atiny tokony hampiharina, ary inona ny karazana fitsipika mihatra amin'ny politika. Ny CASB dia ahafahanao mamorona lasitra fitsipika momba ny atiny izay azo ampiharina amin'ny politika maro.
  • Dingana 3. Safidio ny rindranasa rahona izay tokony hampiharana ny politika.
  • Dingana 4. Farito ny fitsipika momba ny teny manodidina, ny hetsika ary ny fampahafantarana momba ny politika. Ny fitsipika momba ny toe-javatra dia ny "iza" amin'ny politika iray - izy ireo no mamaritra hoe iza no hampiharana ny fitsipika ary rahoviana. Ny hetsika dia ny "ahoana" sy "nahoana" amin'ny politika iray - izy ireo no mamaritra ny hetsika tsy maintsy hitranga mba hamahana ny fanitsakitsahana ny politika.
  • Dingana 5. Hamafiso ny politika. Tehirizo ny firafitry ny politika ary ampiharo ny politika.

Fanamarihana momba ny fampiharana rahona Slack
Rehefa mamorona politika ho an'ny rindranasa rahona Slack dia tadidio ireto singa manaraka ireto:

  • Esory ny mpiara-miasa dia tsy miasa afa-tsy amin'ity atiny sy famaritana ny teny manodidina ity:
  • Votoaty: TSY MISY
  • Toe-javatra: Karazana mpikambana
  • Karazana angona: voarafitra
  • Hetsika tsy miankina ny fampidirana mpikambana amin'ny fantsona iray, izay tsy mifandray amin'ny hafatra, files, na hetsika hafa ao amin'ny fantsona. (Ny group_add_user no karazana hetsika.)
  • Tsy misy atiny ny group_add_user. Tsy misy angona voarafitra na tsy voarindra.
  • SATRIA files dia fananana ambaratonga org ao amin'ny Slack, tsy an'ny fantsona na toeram-piasana manokana izy ireo. Vokatr'izany dia tsy maintsy misafidy angona voarafitra ho karazana hetsika ianao.
  • Toetran'ny karazana mpikambana: Amin'ny alàlan'ny default, Slack dia rahona fifampizarana, ary mampakatra a file na ny fandefasana hafatra amin'ny fantsona iray dia hetsika fifampizarana. Vokatr'izany dia misy contexte vaovao (ankoatra ny karazana fifampizaràna efa misy) afaka manampy amin'ny fitantanana hetsika ho an'ny rindranasa rahona Slack.

Fanamarihana momba ny rindranasa rahona Microsoft 365 (OneDrive)

  • Rahoviana files dia nampidirina tao amin'ny OneDrive, ny saha Modified By ao amin'ny OneDrive dia mampiseho ny anarana SharePoint App fa tsy ny anaran'ny mpampiasa izay nampakatra ny file.

Fanamarihana momba ny fanamarinana mitohy amin'ny politika
Ny fanamarinana mitohy dia tsy maintsy alefa ao amin'ny Management Console vao azo ampiasaina amin'ny politika.
Ho an'ny example, raha te hampiditra fanamarinana mitohy ho toy ny hetsika faharoa amin'ny politika ianao dia ataovy izay hahazoana antoka fa alefa ao amin'ny Management Console ny fanamarinana mitohy.
Raha voafantina ao anaty politika ny fanamarinana mitohy dia tsy azo esorina ao amin'ny Console Management.
Fanamarihana momba ny fakana hetsika ao amin'ny fampiharana Slack matevina
Mba hisintonana hetsika ao amin'ny rindranasa matevina Slack amin'ny maodely proxy mandroso dia tsy maintsy mivoaka ny rindranasa sy ny navigateur ianao ary miditra indray mba hanamarina.

  • Mialà amin'ny toeram-piasana rehetra ao amin'ny rindranasa Slack desktop. Afaka mivoaka avy ao amin'ny rindranasa fampiharana ianao.
  • Mivoaha amin'ny navigateur.
  • Midira ao amin'ny fampiharana Slack indray mba hanamarina.

Ireto fizarana manaraka ireto dia manome torolalana tsikelikely amin'ny famoronana politika mifanaraka amin'ny filanao fiarovana ny angona.

  • Viewlisitry ny politika
  • Politika fidirana API

Viewlisitry ny politika
Avy amin'ny pejy Protect ao amin'ny Management Console, azonao atao ny mamorona sy manavao ny politika, mametraka ny laharam-pahamehana ary manavao ny fitsipika mihatra amin'izy ireo.
Miankina amin'ny karazana politika, ny pejin'ny lisitry ny politika dia misy tabilao izay mampiseho ny politika noforonina ho an'ny fiarovana manokana sy filàna fiarovana data.
Politika fidirana API
Misy safidy roa ho an'ny politikan'ny API Access:

  • Ny tabilao Real Time dia mitanisa ny politika noforonina ho an'ny fisavana amin'ny fotoana tena izy. Ny ankamaroan'ny politika noforoninao dia politika ara-potoana.
  • Ny tabilao Cloud Data Discovery dia mitanisa ny politika noforonina hampiasaina amin'ny Cloud Data Discovery, izay ahafahan'ny CASB mahita angona saro-pady (ho an'ny taloha.ample, laharan'ny Fiarovana ara-tsosialy) amin'ny alàlan'ny fizahana voalahatra ao amin'ny rindranasa rahonao ary ampiharo ny hetsika fanarenana mba hiarovana izany angon-drakitra izany. Cloud Data Discovery dia azo ampiasaina hanaovana scan ho an'ny rahona automatique Box.
    Raha mila fanazavana fanampiny dia jereo ny Cloud Data Discovery.

Mamorona politika Access API

  1. Mandehana any amin'ny Protect > API Access Policy.
  2. Ataovy azo antoka fa ao ny tabilao Real Time view. Avy eo, tsindrio Vaovao.

Fanamarihana
Raha te hiara-miasa amin'ny Salesforce ny DLP dia tsy maintsy alefanao ao amin'ny Salesforce ireto kira manaraka ireto:

  • Tsy maintsy alefa ho an'ny mpampiasa rehetra ny Enable CRM.
  • Ny firafitry ny fizarana dia tsy maintsy hafa ankoatry ny Private.
  • Ho an'ny tsy mpitantana dia tsy maintsy alefa ny fahazoan-dàlana Push Topics sy API Enable.
  1. Ampidiro anarana (ilaina) sy famaritana (tsy voatery).
  2. Misafidiana karazana fanaraha-maso votoaty - Tsy misy, DLP Scan, na Malware Scan. Avy eo, amboary ny contexte sy ny hetsika ho an'ny karazana politika.
  • Politika API miaraka amin'ny DLP Scan na None ho karazana fisafoana atiny
  • Politika API miaraka amin'ny Malware Scan ho karazana fanaraha-maso votoaty

Politika API miaraka amin'ny DLP Scan na None ho karazana fisafoana atiny
Raha misafidy DLP Scan ho karazana fanaraha-maso votoaty ianao dia afaka misafidy safidy hiarovana karazana angona saro-pady ho an'ny indostria toy ny banky sy ny fikarakarana ara-pahasalamana. Tsy maintsy misafidy môdely politika ianao avy eo. Ho an'ny exampary, raha mamorona politika ianao hametahana ny antontan-taratasy rehetra misy laharana fiarovana ara-tsosialy amerikana, safidio ny ID manokana - US SSN ho modely politika. Raha mamorona politikan'ny encryption ianao files amin'ny karazana manokana, fidio ny file soraty ho modely politika.
Raha misafidy None ho karazana fanaraha-maso votoaty ianao dia tsy misy ny safidy DLP.

  1. Kitiho ny Manaraka raha hisafidianana ny rindranasa rahona, ny contexte ary ny hetsika.
  2. Safidio ny rindranasa rahona ho an'ny politika.
    Azonao atao ny mampihatra safidy contexte fanampiny manokana amin'ny rindranasa rahona nofidinao, miankina amin'ny safidy misy ho an'ny fampiharana tsirairay. Ho an'ny example:
    ● Raha mamorona politika ho an'ny kaonty OneDrive ianao, dia tsy ho hitanao ny safidin'ny contexte ho an'ny tranokala satria tokana ho an'ny SharePoint Online io safidy io.
    ● Raha mamorona politika ho an'ny SharePoint Online ianao dia azonao atao ny misafidy Sites ho contexte.
    ● Raha mamorona politika ho an'ny Salesforce (SFDC) ianao, dia ny Users no hany safidy karazana contexte misy.
    Raha hifidy ny rindranasa rahona rehetra dia jereo FileMizara. Ity safidy ity dia ahafahanao misafidy famaritana teny manodidina izay mahazatra amin'ny fampiharana rahona ao amin'ny orinasanao.
  3. Eo ambanin'ny Fikarohana votoaty, jereo ny angona voarafitra, angona tsy voarindra, na izy roa, arakaraka ny rindranasa rahona ampidirinao ao amin'ny politika.
    ● Data voarafitra – Ahitana zavatra (ohatraample, tabilao fifandraisana na fitarihana ampiasain'ny Salesforce).
    Ny zavatra angon-drakitra voarafitra dia tsy azo fehezina na miafina, ary tsy azo atao ny hetsika fanarenana. Tsy afaka manaisotra rohy ho an'ny daholobe ianao na manala mpiara-miasa. Raha tsy nisafidy rahona Salesforce ho an'ity politika ity ianao, dia ho foanana ity safidy ity.
    ● Data tsy voarafitra – Ahitana files sy folders.
    Fanamarihana Ho an'ny fampiharana Dropbox dia tsy azo ampiana na esorina ny mpiara-miasa amin'ny file ambaratonga; azo ampiana na esorina amin'ny ambaratongan'ny ray aman-dreny ihany. Vokatr'izany dia tsy hifanaraka amin'ny zana-folder ny contexte fizarana.
  4. Ataovy ny iray amin'ireto hetsika manaraka ireto:
    ● Raha DLP Scan ny karazana fisavana votoaty —
    ● Mifidiana Modely Fitsipika iray ao amin'ny lisitra. Ireo no môdely noforoninao teo aloha (Arovy > Fitantanana ny fitsipiky ny votoaty). Raha angon-drakitra voarindra ny karazana scan, dia voatanisa ny môdely fitsipika DLP. Raha Unstructured Data ny karazana scan, dia voatanisa ny môdelin'ny fitsipika momba ny antontan-taratasy.
    ● Mba ahafahana manao scan amin'ny serivisy DLP ivelany, kitiho ny fikandrana DLP ivelany. Raha te hanao scanning EDLP dia tsy maintsy manana DLP ivelany namboarina avy amin'ny pejy Enterprise Integration ianao.
    ● Raha tsy misy ny karazana fisavana votoaty —
    ● Mankanesa amin’ny dingana manaraka.
  5. Eo ambanin'ny Context Rules, mifidiana karazana contexte. Ny fitsipika momba ny toe-javatra dia mamaritra hoe iza no hampiharina ny politika - ohatraample, izay fampiharana rahona, mpampiasa sy vondrona mpampiasa, fitaovana, toerana, na files sy folders. Miankina amin'ny rindranasa rahona nofidinao ho an'ny politika ireo zavatra hitanao ao anaty lisitra.Fampiharana Juniper Secure Edge - Sary 72● Mpampiasa – Ampidiro ny ID mailaka an'ireo mpampiasa izay ampiharan'ny politika na fidio ny Mpampiasa rehetra.
    ● Vondrona mpampiasa – Raha manana vondrona mpampiasa ianao dia hofenoina ao anaty lisitra izy ireo. Azonao atao ny misafidy iray, sasany, na vondrona mpampiasa rehetra. Raha hampihatra politika amin'ny mpampiasa maro, mamorona vondrona mpampiasa ary ampio ny anaran'ny vondrona mpampiasa.
    Ny vondrona mpampiasa dia voalamina ho lahatahiry. Rehefa misafidy Vondrona Mpampiasa ho karazana contexte ianao dia voatanisa ao amin'ny tsanganana ankavia ireo lahatahiry misy ireo vondrona.
    Ny vondrona mpampiasa dia afaka manampy amin'ny famaritana ny fitsipika hidirana amin'ny karazana angona saro-pady manokana. Amin'ny famoronana vondrona mpampiasa dia azonao atao ny mametra ny fidirana amin'io data io ho an'ireo mpampiasa ao amin'io vondrona io. Ny vondrona mpampiasa koa dia afaka manampy amin'ny fitantanana votoaty miafina - ohatraampAmin'ny ankapobeny, ny sampan-draharahan'ny fitantanam-bola dia mety mila fiarovana fanampiny amin'ny fananana ny sasany amin'ireo angon-drakiny voasivana ary tsy azon'ny vondron'ny mpampiasa vitsivitsy ihany. Azonao atao ny mamantatra ireo mpampiasa ireo amin'ny vondrona mpampiasa iray.
    Misafidiana lahatahiry iray view ny vondrona mpampiasa misy azy. Ny vondrona mpampiasa ho an'io lahatahiry io dia aseho.
    Safidio ireo vondrona ao amin'ny lisitra ary tsindrio ny kisary zana-tsipìka havanana mba hamindra azy ireo any amin'ny tsanganana Vondrona mpampiasa voafantina ary tsindrio Save. Ireo no vondrona hampiharana ny politika.

Fampiharana Juniper Secure Edge - Sary 73

Raha hikaroka lahatahiry na vondrona iray dia kitiho ny kisary Fikarohana eo ambony.
Raha hamelombelona ny lisitra dia tsindrio ny kisary Refresh eo an-tampony.
-tsoratra

  • Raha misafidy ny vondrona mpampiasa rehetra ianao, ny politika noforoninao dia mihatra amin'ny vondrona mpampiasa vaovao rehetra noforoninao amin'ny ho avy.
  • Ho an'ny Dropbox, ny safidin'ny Users sy User Groups ihany no tohanana.
  • Rehefa mifidy mpampiasa ho an'ny Salesforce, dia omeo ny adiresy mailaka an'ny mpampiasa fa tsy ny solon'anarana Salesforce. Ataovy azo antoka fa ho an'ny mpampiasa ity adiresy mailaka ity fa tsy ho an'ny mpitantana. Ny adiresy mailaka mpampiasa sy mpitantana dia tsy tokony hitovy.
  • Folder (Box, OneDrive for Business, Google Drive, ary Dropbox rahona ihany) -
    Ho an'ny politika mifandraika amin'ny OneDrive for Business, safidio ny lahatahiry (raha misy) izay ampiharan'ny politika. Ho an'ny politika mifandraika amin'ny Box, ampidiro ny ID ny lahatahiry amin'ny lahatahiry izay hampiharana ny politika.

Fampiharana Juniper Secure Edge - Sary 74

Fanamarihana
Ao amin'ny fampiharana OneDrive, ny lahatahiry an'ny mpampiasa mpitantana ihany no aseho amin'ny politika misy karazana contexte Folder.
Mamorona politikan'ny lahatahiry azo antoka (Fampiharana rahona Box ihany) — Ny lahatahiry iray dia raisina ho toy ny lahatahiry azo antoka rehefa misy rakitra voatahiry ao anatiny. Azonao atao ny manendry lahatahiry azo antoka amin'ny famoronana politikan'ny lahatahiry azo antoka. Azonao atao ny mamorona politika toy izany raha nafindra na nadika ny lahatahiry iray ary tianao ho azo antoka fa ny lahatsoratra ao amin'ny files dia miafina, na raha misy tambajotra na serivisy korontana mety hiala files amin'ny soratra tsotra.
Mba hamoronana lahatahiry azo antoka dia apetraho ho Folder ny contexte, ny Fitsipika DLP ho Tsy misy, ary ny hetsika ho Encrypt.
Fanamarinana ny lahatahiry azo antoka - CASB manara-maso ny lahatahiry azo antoka isaky ny adiny roa, manamarina ny tsirairay fileizay misy soratra tsotra. Raha misy votoaty misy soratra tsotra hita ao amin'ny misy file, misy encryption. Files izay efa voafehy (.ccsecure files) tsy raharahiana mandritra ny fanaraha-maso. Raha hanova ny fandaharam-potoana fanaraha-maso dia mifandraisa amin'ny Fanohanana ny Juniper Networks.

  • Anaran'ny lahatahiry - Ampidiro anarana iray na maromaro.
  • Fiaraha-miasa (Slack Enterprise) - Ho an'ny politika mifandraika amin'ny Slack Enterprise, safidio ny rindranasa rahona Slack Enterprise izay ampiharana ny politika. Ireto fitsipika manaraka ireto dia voafaritra manokana amin'ny rindranasa rahona Slack Enterprise:
  • Mpampiasa - Rehetra na voafantina
  • Channels - Resaka vondrona sy fantsona nozaraina tamin'ny ambaratonga Org
  • Toeram-piasana - Toeram-piasana (voatanisa avokoa ny Espace rehetra, anisan'izany ny toeram-piasana tsy nahazoana alalana)
  • Karazana fizarana
  • Karazana mpikambana — anatiny / ivelany
  • Sites (Fampiharana rahona SharePoint Online ihany) - Ho an'ny politika mifandraika amin'ny SharePoint Online, safidio ny tranokala, ny subsite ary ny lahatahiry izay ampiharana ny politika.

Fanamarihana
Rehefa misafidy Sites ho karazana contexte ho an'ny rindranasa rahona SharePoint ianao, dia tsy maintsy ampidirinao ny anaran'ny tranokala manontolo mba ahafahan'ny CASB manao fikarohana mahomby.

  • Karazana fizarana - Mamantatra hoe iza ny atiny azo zaraina.
  • External – Azo zaraina amin'ny mpampiasa ivelan'ny firewalln'ny fikambananao ny atiny (ohatraample, mpiara-miasa na mpanolo-tsaina). Ireo mpampiasa ivelany ireo dia fantatra amin'ny hoe mpiara-miasa ivelany. Satria nanjary mora kokoa ny fifampizarana votoaty eo amin'ny fikambanana, ity fifehezana politika ity dia afaka manampy anao hampihatra fifehezana bebe kokoa amin'ny karazana atiny zarainao amin'ireo mpiara-miasa ivelany.
    Raha misafidy karazana Fizarana ivelany ianao dia misy safidy Domain voasakana. Azonao atao ny mamaritra sehatra (toy ny sehatra adiresy mailaka malaza) hosakanana tsy hiditra.Fampiharana Juniper Secure Edge - Sary 75
  • Anatiny - Azo zaraina amin'ny vondrona anatiny voafaritra ny atiny. Ity fifehezana politika ity dia manampy anao hampihatra fifehezana bebe kokoa amin'ny hoe iza ao anatin'ny fikambananao no afaka mahita karazana atiny manokana. Ho an'ny example, antontan-taratasy ara-dalàna sy ara-bola maro no tsiambaratelo ary tokony hozaraina amin'ny mpiasa na sampana manokana ihany. Raha ho an'ny rindranasa rahona tokana ny politika noforoninao dia azonao atao ny mamaritra ny iray, ny sasany, na ny vondrona rehetra ho vondrona ifampizarana amin'ny alalan'ny fisafidianana ireo vondrona avy amin'ny lisitra midina ao amin'ny saha Shared Groups. Raha mihatra amin'ny rindranasa rahona maro ny politika, ny safidy Shared Groups dia mivadika amin'ny All. Azonao atao ihany koa ny mamaritra ny vondrona iombonana ho maningana.Fampiharana Juniper Secure Edge - Sary 76
  • Private - Tsy zaraina amin'iza na iza ny votoaty; tsy misy afa-tsy ny tompony ihany.
  • Public - Ny votoaty dia azon'ny olona rehetra ao anatiny na ivelan'ny orinasa afaka miditra amin'ny rohy ho an'ny daholobe. Rehefa mavitrika ny rohy ho an'ny daholobe dia afaka miditra amin'ny atiny tsy misy fidirana ny olona rehetra.
  • File Fizarana - Misafidiana ivelany, anatiny, ampahibemaso, na tsy miankina. Raha misy sehatra voasakana ho an'ny fizarana ivelany, ampidiro ny anaran-tsehatra.
  • Fizarana lahatahiry - Mifidiana ivelany, anatiny, ampahibemaso, na tsy miankina. Raha misy sehatra voasakana ho an'ny fizarana ivelany, ampidiro ny anaran-tsehatra.

6. (Tsy voatery) Safidio izay Exception Context (zavatra tsy ho tafiditra ao anatin'ny politika). Raha nisafidy ny karazana contexte Sharing Type ianao, File Fizarana, na Fizarana lahatahiry, azonao atao ny mamela safidy fanampiny, Ampiharo amin'ny hetsika votoaty, mba hanitsiana ny lisitra fotsy amin'ny sehatra. Kitiho ny toggle raha te hampiditra an'io safidy io. Avy eo, mifidiana Whitelist Domains, ampidiro ny sehatra azo ampiharina, ary tsindrio Save.

Fampiharana Juniper Secure Edge - Sary 77

7. Tsindrio Manaraka.
8. Misafidiana hetsika. Ny hetsika dia mamaritra ny fomba iatrehana sy famahana ny fanitsakitsahana ny politika. Azonao atao ny misafidy hetsika mifototra amin'ny fahatsapan'ny angona sy ny hamafin'ny fandikan-dalàna. Ho an'ny example, azonao atao ny misafidy ny hamafa votoaty raha misy fanitsakitsahana lehibe; na azonao esorinao ny fidirana amin'ny atiny ataon'ny mpiara-miasa aminao.
Misy karazana hetsika roa:

  • Hetsika votoaty
  • Hetsika fiaraha-miasa

Fampiharana Juniper Secure Edge - Sary 78

Ny hetsika votoaty dia misy:

  • Avelao & Log - Logs file fampahalalana ho an'ny viewtanjona. Safidio ity safidy ity hahitana hoe inona ny atiny ampiakarina sy ny dingana fanarenana, raha misy, ilaina.
  • Zo nomerika votoaty - Mamaritra ny fanasokajiana votoaty, fanamboarana ary safidy fiarovana. Safidio ny môdely CDR hampiasaina amin'ny politika.

Fanamarihana momba ny hetsika votoaty izay misy ny famandrihana rano:
Ho an'ny fampiharana OneDrive sy SharePoint, tsy voahidy ny mari-drano ary azon'ny mpampiasa esorina.

  • Famafana Maharitra – Famafana a file avy amin'ny kaontin'ny mpampiasa iray. Taorian'ny a file voafafa, tsy azo averina. Ataovy azo antoka fa voamarika araka ny tokony ho izy ny fepetran'ny politika alohan'ny hanaovanao ity hetsika ity amin'ny tontolo famokarana. Amin'ny maha-fitsipika, ampiasao ny safidy famafana maharitra raha tsy amin'ny fandikan-dalàna lehibe izay tena zava-dehibe ny fisorohana ny fidirana.
  • Fanavaozana ny mpampiasa - Raha misy mpampiasa mandefa a file izay manitsakitsaka politika, dia omena fotoana voafaritra ny mpampiasa hanesorana na hanitsiana ny atiny nahatonga ilay fandikan-dalàna. Ho an'ny example, raha misy mpampiasa mampakatra a file izay mihoatra ny ambony indrindra file ny habeny, ny mpampiasa dia afaka omena telo andro hanitsiana ny file alohan'ny hamafazana azy tanteraka. Ampidiro na fidio ireto fampahalalana manaraka ireto.
  • Faharetan'ny fanarenana - Ny fotoana (hatramin'ny 30 andro) izay tsy maintsy vita ny fanarenana, aorian'izay ny file dia nojerena indray. Mampidira isa sy matetika ho an'ny fanomezan-dàlana amin'ny fotoana fanarenana. Fampiharana Juniper Secure Edge - Sary 79
  • Hetsika fanarenana sy fampahafantarana ny mpampiasa -
    • Misafidiana hetsika fanarenana ho an'ny atiny. Ny safidy dia Fafao Maharitra (fafao mandrakizay ny atiny), Zo nomerika votoaty (manaja ny fepetra tafiditra ao amin'ny môdely Content Digital Rights nofidinao), na Quarantine (apetraho ao anaty quarantine ny atiny mba hamerenana ny fitantanana.view).
    • Misafidiana karazana fampandrenesana hampahafantarana ny mpampiasa momba ny hetsika natao tamin'ny file rehefa tapitra ny fotoana fanarenana.

Raha mila fanazavana fanampiny momba ny fampandrenesana dia jereo ny famoronana sy fitantanana fampandrenesana sy fanairana.
Fanamarihana
Tsy misy ny fanavaozana ho an'ny rindranasa rahona mitahiry zavatra sy firaketana (angona voarafitra).

  • Quarantine - Tsy mamafa ny Quarantine a file. Mametra ny fidiran'ny mpampiasa amin'ny file amin'ny alàlan'ny famindrana azy any amin'ny faritra manokana izay tsy misy afa-tsy mpitantana iray ihany no afaka miditra. Afaka mamerina indray ny mpitantanaview ny confinement file ary mamaritra (miankina amin'ny fanitsakitsahana) na hanao encryption izany, hamafa azy mandrakizay, na hamerina azy. Ny safidy confinement dia azo ampiasaina amin'ny files hoe tsy tianao esorina mandrakizay, fa mety mitaky fanombanana izany alohan'ny hetsika fanampiny. Tsy misy ny quantine ho an'ny rindranasa rahona mitahiry angona voarafitra.
  • AIP Protect - Mampihatra hetsika Azure Information Protection (Azure IP) amin'ny file. Raha mila fanazavana momba ny fampiharana Azure IP, jereo Azure IP.
  • Decrypt - Ho an'ny karazana fampirimana konteksta, manafoana ny atiny ho an'ny filerehefa ireo files dia afindra any amin'ny lahatahiry manokana na rehefa a fileNy atiny dia alaina any amin'ny fitaovana tantanina, ho an'ny mpampiasa, vondrona ary toerana voafaritra, na amin'ny tambajotra nahazo alalana. Ny hetsika Decrypt dia tsy misy afa-tsy amin'ny politika misy fomba fisafoana votoaty amin'ny None.

Azonao atao ny mamaritra ny mpampiasa na vondrona tsy ho tafiditra amin'ny fampiharana ny politika. Eo amin'ny saha eo ankavanana, safidio ny anaran'ny mpampiasa na vondrona tsy horaisina.
-tsoratra

  • Ao amin'ny lisitry ny Exceptions, ny sehatra voasakana dia antsoina hoe Whitelist Domains. Raha manana sehatra voasakana voatondro ianao dia azonao atao ny mitanisa ireo sehatra tsy ho tafiditra amin'ny fanakanana.
  • Ho an'ny rindranasa rahona izay misy angona tsy voarafitra ao amin'ny politika, misy hetsika maro azo atao, ao anatin'izany ny Allow & Log, Content Digital Rights, Permanent Delete, User Remediation, Quarantine, ary AIP Protect.
  • Ho an'ny rindranasa rahona izay tsy ahitana afa-tsy angona voarafitra, dia ny hetsika Log sy Famafana maharitra ihany no misy.
    Raha mihatra amin'ny fampiharana rahona Salesforce ny politika:
  • Tsy mihatra avokoa ny safidin'ny contexte sy ny hetsika rehetra. Ho an'ny example, files azo atao encryption, fa tsy voatokana.
  • Azonao atao ny mampihatra fiarovana amin'ny roa files sy lahatahiry (angona tsy voarindra) ary zavatra angona voarindra.
    Ny hetsika fiaraha-miasa dia azo fidina ho an'ny mpampiasa anatiny, ivelany ary ho an'ny daholobe. Raha hifidy karazana mpampiasa mihoatra ny iray, tsindrio ny + kisary eo ankavanana.Fampiharana Juniper Secure Edge - Sary 80Mifidiana safidy ho an'ny karazana mpampiasa.Fampiharana Juniper Secure Edge - Sary 81
  • Esory ny rohy zaraina - Ny rohy nozaraina dia manome votoaty tsy misy fidirana. Raha a file na ny lahatahiry misy rohy nozaraina, ity safidy ity dia manala ny fidirana iombonana amin'ny file na lahatahiry. Ity hetsika ity dia tsy misy fiantraikany amin'ny votoatin'ny file - ny fidirana aminy ihany.
  • Esory ny mpiara-miasa - Manala ny anaran'ny mpampiasa anatiny na ivelany ho an'ny lahatahiry na file. Ho an'ny example, mety mila esorinao ny anaran'ny mpiasa nandao ny orinasa, na mpiara-miombon'antoka ivelany tsy tafiditra amin'ny atiny intsony. Ireo mpampiasa ireo dia tsy afaka miditra amin'ny lahatahiry na file.
    Fanamarihana Ho an'ny fampiharana Dropbox dia tsy azo ampiana na esorina ny mpiara-miasa amin'ny file ambaratonga; azo ampiana na esorina amin'ny ambaratongan'ny ray aman-dreny ihany. Vokatr'izany dia tsy hifanaraka amin'ny zana-folder ny contexte fizarana.
  • Limit Privilege - Mametra ny hetsika ataon'ny mpampiasa amin'ny iray amin'ireo karazany roa: Viewer na Previewer.
  • Viewer dia ahafahan'ny mpampiasa manao preview votoaty ao anaty navigateur, alaivo ary mamorona rohy nozaraina.
  • Previewer mamela ny mpampiasa ihany no mialohaview votoaty ao anaty navigateur.
    Ny hetsika Limit Privilege dia ampiharina amin'ny file raha tsy hoe DLP ny votoatin'ny politika. Izy io dia ampiharina amin'ny haavon'ny lahatahiry raha TSIA ny votoatin'ny politika.

9. (Tsy voatery) Mifidiana hetsika faharoa. Avy eo, mifidiana fampahafantarana avy amin'ny lisitra.
Fanamarihana Raha ny Esory Recipients no voafantina ho hetsika faharoa miaraka amin'ny sehatra ivelany, ny politika dia hiasa amin'ny sehatra ivelany rehetra raha tsy misy sanda domaine ampidirina. Tsy tohanana ny sandan'ny Rehetra.
10. Tsindrio Manaraka ary avereno indrayview ny famintinana ny politika. Raha misy rahona Salesforce ny politika, dia hisy tsanganana CRM hiseho eo akaikin'ny FileMizara tsanganana.
11. Avy eo, ataovy ny iray amin'ireto hetsika ireto:

  • Kitiho ny Confirm raha te hitahiry sy hampavitrika ny politika. Rehefa mihatra ny politika dia azonao atao view hetsika politika amin'ny alàlan'ny dashboards ao amin'ny pejy Monitor.
  • Kitiho ny teo aloha raha te hiverina any amin'ny efijery teo aloha ary hanova ny fampahalalana raha ilaina. Raha mila manova ny karazana politika ianao dia ataovy izany alohan'ny hitehirizana azy, satria tsy afaka manova ny karazana politika ianao aorian'ny fitahirizanao azy.
  • Kitiho ny fanafoanana ny politika.

Fanamarihana 
Rehefa voaforona ny politika ary hita fa misy fandikan-dalàna, dia mety haharitra roa minitra vao hita taratra ao amin'ny tatitry ny dashboard ny fandikana.

Politika API miaraka amin'ny Malware Scan ho karazana politika

  1. Ao amin'ny pejy Basic Details, mifidiana Malware Scan.
  2. Safidio ny safidy scanning.Fampiharana Juniper Secure Edge - Sary 82Misy safidy roa:
    ● Mampiasa ny motera scanning Lookout.
    ● Serivisy ATP ivelany dia mampiasa serivisy ivelany nofidinao avy amin'ny lisitry ny serivisy ATP.Fampiharana Juniper Secure Edge - Sary 83
  3. Kitiho ny Manaraka raha te hifidy ny safidy context.Fampiharana Juniper Secure Edge - Sary 84
  4. Mifidiana karazana toe-javatra iray. Ny safidy dia misy mpampiasa, Vondrona mpampiasa, Folder (ho an'ny rindranasa rahona sasany), Anaran'ny folder, karazana fizarana, File Fizarana, ary Fizarana lahatahiry.
    Raha te hampiditra karazana contexte mihoatra ny iray ao amin'ny politika, kitiho ny famantarana + eo ankavanan'ny sehatry ny Context Type.
  5. Ampidiro na fidio ny antsipirian'ny contexte ho an'ny karazana contexte nofidinao.
    Karazana toe-javatra Ny antsipirian'ny toe-javatra
    mpampiasa Ampidiro anarana manan-kery na safidio Mpampiasa rehetra.
    Vondrona mpampiasa Ny vondrona mpampiasa dia voalamina ho lahatahiry. Rehefa misafidy Vondrona Mpampiasa ho karazana contexte ianao dia voatanisa ao amin'ny tsanganana ankavia ireo lahatahiry misy ireo vondrona.
    Misafidiana lahatahiry iray view ny vondrona mpampiasa misy azy. Ny vondrona mpampiasa ho an'io lahatahiry io dia aseho.
    Safidio ireo vondrona ao amin'ny lisitra ary tsindrio ny kisary zana-tsipìka havanana mba hamindra azy ireo any amin'ny Vondrona mpampiasa voafantina tsanganana ary tsindrio afa-tsy. Ireo no vondrona hampiharana ny politika.Fampiharana Juniper Secure Edge - Sary 85Raha hikaroka lahatahiry na vondrona iray, tsindrio ny Mitady kisary eo an-tampony. Raha hanavao ny lisitra, tsindrio ny Havaozina kisary eo an-tampony.
    lahatahiry Safidio ny lahatahiry hampidirina amin'ny hetsika politika.
    Karazana toe-javatra Ny antsipirian'ny toe-javatra
    Anaran'ny lahatahiry Ampidiro ny anaran'ny lahatahiry hampidirina amin'ny hetsika politika.
    Karazana fizarana Misafidiana sehatra hizarana:
    ivelany – Ampidiro ireo sehatra voasakana ary tsindrio afa-tsy.
    anaty
    -bahoaka
    TSY MIANKINA
    File MIRESAKA Misafidiana sehatra iray ho an'ny file fizarana:
    ivelany – Ampidiro ireo sehatra voasakana ary tsindrio afa-tsy.
    anaty
    -bahoaka
    TSY MIANKINA
    Fizarana lahatahiry Misafidiana sehatra iray hizarana lahatahiry:
    ivelany – Ampidiro ireo sehatra voasakana ary tsindrio afa-tsy.
    anaty
    -bahoaka
    TSY MIANKINA
  6. (Tsy voatery) Safidio ny Context Exceptions (zavatra tsy ho tafiditra amin'ny hetsika politika).
  7. Misafidiana hetsika votoaty. Ny safidy dia misy ny Allow & Log, Delete Permanent, ary Quarantine.
    Raha misafidy Allow & Log na Fafao Maharitra ianao dia mifidiana karazana fampandrenesana ho hetsika faharoa (tsy voatery). Avy eo, mifidiana mailaka na fampandrenesana fantsona avy amin'ny lisitra.Fampiharana Juniper Secure Edge - Sary 86 Raha misafidy Quarantine ianao, safidio ny Fampandrenesana avy amin'ny lisitry ny hetsika Quarantine & Notification. Avy eo, mifidiana fampandrenesana confinement.Fampiharana Juniper Secure Edge - Sary 87
  8. Tsindrio Manaraka ary avereno indrayview ny famintinana ny politika. Raha misy rahona Salesforce ny politika, dia hisy tsanganana CRM hiseho eo akaikin'ny FileMizara tsanganana.
  9. Avy eo, ataovy ny iray amin'ireto hetsika ireto:
    ● Tsindrio ny Confirm raha te hitahiry sy hampavitrika ny politika. Rehefa mihatra ny politika dia azonao atao view hetsika politika amin'ny alàlan'ny dashboards ao amin'ny pejy Monitor.
    ● Tsindrio teo aloha raha te hiverina amin'ny efijery teo aloha sy hanova ny fampahalalana raha ilaina. Raha mila manova ny karazana politika ianao dia ataovy izany alohan'ny hitehirizana azy, satria tsy afaka manova ny karazana politika ianao aorian'ny fitahirizanao azy.
    ● Kitiho ny Cancel raha te hanafoana ny politika.

Fitantanana fampiharana mifandray

CASB dia manome toerana tokana ao amin'ny Management Console izay azonao atao view fampahalalana momba ny rindranasa an'ny antoko fahatelo mifandray amin'ny rindranasa rahona ao amin'ny fikambananao, mametraka rindranasa fanampiny raha ilaina, ary esory ny fidirana amin'ireo rindranasa heverina ho tsy azo antoka na mety hampidi-doza ny fiarovana angon-drakitra.
Ny fitantanana ny rindranasa mifandray dia tohana ho an'ny Google Workspace, Microsoft 365 suite, Salesforce (SFDC), AWS, ary Slack cloud applications, ary azo ampiasaina amin'ny rindranasa rahona miaraka amin'ny fomba fiarovana API. Ho an'ny rindranasa rahona Microsoft 365, ireo rindranasa voatanisa ao amin'ny Management Console dia ireo izay nampifandraisin'ny administratera tamin'ny Microsoft 365.
ny view lisitry ny rindranasa mifandray, mandehana any amin'ny Protect > App Connected.
Ny pejy Connected Apps view manome fampahalalana amin'ny tabilao roa:

  • Apps mifandray - Mampiseho fampahalalana momba ny rindranasa napetraka ao amin'ny rindranasa rahona napetraka ao amin'ny fikambananao; dia manome safidy hanehoana antsipiriany fanampiny sy hanesorana (fanafoanana ny fidirana) fampiharana.
  • Fampiasana Keys AWS - Ho an'ny rindranasa rahona AWS rehetra nampidirinao, dia mampiseho fampahalalana momba ny fanalahidin'ny fidirana ampiasain'ny mpitantana ho an'ireo rindranasa rahona ireo.

Mitantana fampiharana avy amin'ny tabilao Connected Apps
Ny tabilao Connected Apps dia mampiseho ireto fampahalalana manaraka ireto momba ny fampiharana tsirairay.

  • Anaran'ny kaonty — ny anaran'ny rahona misy ny fampiharana mifandray.
  • App Info - Ny anaran'ny fampiharana mifandray, miaraka amin'ny laharan'ny famantarana ny fampiharana.
  • Daty noforonina - Ny daty nametrahana ny fampiharana teo amin'ny rahona.
  • Owner Info - Ny anarana na anaram-boninahitra an'ilay olona na mpitantana nametraka ny fampiharana, sy ny mombamomba azy.
  • Cloud Certified - Na neken'ny mpivarotra azy ny fangatahana havoaka amin'ny rahona.
  • Action - Amin'ny fipihana ny View (binocular) kisary, azonao atao view antsipiriany momba ny fampiharana mifandray.
    Ny antsipiriany aseho dia miovaova arakaraka ny fampiharana, fa matetika izy ireo dia ahitana singa toy ny ID Kaonty, Anaran'ny Kaonty, Anaran'ny App, ID App, sata voamarina Cloud, Anaran'ny rahona, Daty noforonina, ary mailaka mpampiasa.

Fampiharana Juniper Secure Edge - Sary 88

Mitantana ny fampiasana fanalahidy AWS
Ny tabilao AWS Keys Usage dia mitanisa ireo fanalahidy fidirana ampiasaina amin'ny kaonty AWS.
Ho an'ny fanalahidy tsirairay, ny tabilao dia mampiseho ireto fampahalalana manaraka ireto:

  • Anaran'ny kaonty - Ny anaran'ny kaonty ho an'ny rahona.
  • Anaran'ny mpampiasa - Ny ID mpampiasa ho an'ny mpampiasa mpampiasa.
  • Fahazoan-dàlana - Ireo karazana fahazoan-dàlana omena ny mpampiasa mpitantana ny kaonty. Raha manana fahazoan-dàlana maromaro ny kaonty dia tsindrio View More hahitana lisitra fanampiny.
  • Access Key - Ny fanalahidy nomena ny mpampiasa mpitantana. Ny fanalahidin'ny fidirana dia manome fahazoan-dàlana ho an'ny mpampiasa IAM na mpampiasa root kaonty AWS. Ireo fanalahidy ireo dia azo ampiasaina hanasonia ny fangatahana programa amin'ny AWS CLI na ny AWS API. Ny fanalahidin'ny fidirana tsirairay dia misy ny ID fanalahidy (voatanisa eto) sy fanalahidy miafina. Na ny fanalahidin'ny fidirana na ny fanalahidy miafina dia tsy maintsy ampiasaina hanamarinana ny fangatahana.
  • Action - Ny hetsika azo atao amin'ny kaonty tsirairay voatanisa: Fampiharana Juniper Secure Edge - Sary 89
  • Kisary Recycle - Mandehana any amin'ny pejy Log Audit Activity mankany view hetsika ho an'ity rahona ity.
  • Kisary Disable - Atsaharo ny fanalahidin'ny fidirana raha toa ka tapa-kevitra fa tsy azo antoka izany raha ny fiarovana ny angona na tsy ilaina intsony.

Sivana sy fampitahana ny fampiharana mifandray sy ny fampahalalana AWS
Amin'ny tabilao roa, azonao atao ny manivana sy manavao ny fampahalalana aseho.
Raha hanivana ny fampahalalana amin'ny alàlan'ny fampiharana rahona, jereo na esory ny anaran'ireo rindranasa rahona hampidirina na hanilihana.
Misy sync mandeha ho azy isaky ny roa minitra, saingy azonao atao ny manavao ny fampisehoana miaraka amin'ny fampahalalana farany indrindra amin'ny fotoana rehetra. Mba hanaovana izany, tsindrio ny Sync eo ankavia ambony.

Fampiharana Juniper Secure Edge - Sary 90

Cloud Security Posture Management (CSPM) sy SaaS Security Posture Management (SSPM)

Ny Cloud Security Posture Management (CSPM) dia manome fitaovana feno ho an'ny fikambanana mba hanaraha-maso ny loharanon-karena ampiasaina ao amin'ny fikambanany, hanombantombana ireo anton-javatra mety hampidi-doza amin'ny fiarovana amin'ny fomba fanao tsara indrindra amin'ny fiarovana, hanao ny hetsika ilaina mba hisorohana ny fanitsiana diso izay mametraka ny angon-dry zareo amin'ny risika, ary hanara-maso hatrany ny risika. Ny CSPM dia mampiasa mari-pamantarana fiarovana toy ny CIS ho an'ny AWS sy Azure, ary Juniper Networks SaaS Security Posture Management (SSPM) fomba fanao tsara indrindra ho an'ny Salesforce sy Microsoft 365 Security Best Practices ho an'ny Microsoft 365.

Fampiharana rahona tohanana
CSPM dia manohana ireto karazana rahona manaraka ireto:

  • Ho an'ny IaaS (Infrastructure as a Service) -
  • Amazon Web Serivisy (AWS)
  • Azure
  • Ho an'ny SaaS (Software ho serivisy) Security Posture Management (SSPM) -
  • Microsoft 365
  • Salesforce

Ny CSPM/SSPM dia misy singa roa lehibe:

  • Infrastructure Discovery (fikarohana ny loharano ampiasaina amin'ny kaontin'ny mpanjifa) (inventaire)
  • Fametrahana fanombanana sy fanatanterahana

Fahitana fotodrafitrasa
Infrastructure Discovery (Discover > Infrastructure Discovery) dia ahitana ny famantarana ny fisiana sy ny fampiasana ny loharanon-karena ao amin'ny fikambanana. Ity singa ity dia mihatra amin'ny rindranasa rahona IaaS ihany. Ny fampiharana tsirairay dia ahitana ny lisitry ny loharano azo alaina sy aseho.
Ny pejin'ny Infrastructure Discovery dia mampiseho ny loharano azo alaina ho an'ny rahona IaaS tsirairay (kiheba iray isaky ny rahona).

Fampiharana Juniper Secure Edge - Sary 91

Eo ankavian'ny tabilao tsirairay dia misy lisitry ny kaonty, faritra ary vondrona loharano. Azonao atao ny misafidy sy manafoana ireo singa avy amin'ny lisitra tsirairay mba hanivana ny fampisehoana.
Ny kisary loharano eo amin'ny tapany ambony amin'ny pejy dia maneho ny karazana loharano sy ny isan'ny loharanon-karena ho an'ny karazana tsirairay. Rehefa manindry kisary loharano ianao dia maka lisitra voasivana ho an'io karazana loharano io ny rafitra. Afaka misafidy karazana loharano maro ianao.
Ny tabilao eo amin'ny tapany ambany amin'ny pejy dia mitanisa loharano tsirairay, mampiseho ny anaran'ny loharano, ID loharano, karazana loharano, anaran'ny kaonty, faritra mifandray, ary ny daty nahitana voalohany sy farany ny loharano.

Fampiharana Juniper Secure Edge - Sary 92

Ny fotoana voamarika voalohany sy voamarika faranyamps manampy hamantatra ny fotoana nampiana voalohany ny loharanon-karena, ary ny daty nahitana azy farany. Raha fotoana loharanon-karenaamp dia mampiseho fa tsy voamarika nandritra ny fotoana ela, izay mety manondro fa voafafa ny loharanon-karena. Rehefa sintonina ny loharanon-karena, ny ora farany voamarikaamp nohavaozina - na, raha vaovao ny loharano iray, dia ampiana andalana vaovao eo amin'ny latabatra miaraka amin'ny ora voamarika voalohany.amp.
Raha te hampiseho antsipiriany fanampiny momba ny loharano iray, tsindrio ny kisary binocular eo ankavia.
Raha hikaroka loharano iray dia ampidiro ny litera fikarohana ao amin'ny saha Fikarohana eo ambonin'ny latabatra loharano.

Fanofanana fanombanana
Ny fikirakirana fanombanana (Arovy > Rahona Security Posture) dia misy ny famoronana sy ny fitantanana ny vaovao izay manombana sy mitatitra momba ny loza mety hitranga, mifototra amin'ny fitsipika voafantina ao amin'ny fotodrafitrasa fiarovana an'ny fikambanana. Ity singa ity dia manohana ireto rindranasa rahona sy mari-pamantarana indostria ireto:

  • AWS - CIS
  • Azure - CIS
  • Salesforce - Juniper Networks Salesforce Security fanao tsara indrindra
  • Microsoft 365 — Microsoft 365 Security fanao tsara indrindra

Ny pejin'ny Cloud Security Posture ao amin'ny Management Console dia mitanisa ny tombana ankehitriny. Ity lisitra ity dia mampiseho ireto fampahalalana manaraka ireto.

  • Anaran'ny fanombanana - Ny anaran'ny fanombanana.
  • Fampiharana rahona - Ny rahona iharan'ny fanombanana.
  •  Modely fanombanana - Ny maodely ampiasaina hanaovana ny fanombanana.
  • Fitsipika - Ny isan'ny fitsipika azo ampiasaina amin'ny fanombanana.
  • Frequency - Impiry ny fanombanana (isan'andro, isan-kerinandro, isam-bolana, na amin'ny fangatahana).
  • Last Run On - Rehefa natao farany ny fanombanana.
  • Enabled — Toggle izay manondro raha mandeha amin'izao fotoana izao ny fanombanana (jereo ny fizarana Fanontaniana).
  • Toetran'ny fanombanana - Ny isan'ny fitsipika nipoitra sy nandalo tamin'ny fotoana farany nanaovana ity fanombanana ity.
  • Not Run - Ny isan'ny fitsipika tsy nipoitra tamin'ny fotoana farany nanaovana ity fanombanana ity.
  • mandanjatage Score - Bara miloko mampiseho ny isa mety ho an'ny fanombanana.
  • Hetsika - Mamela anao hanao ireto hetsika manaraka ireto ho an'ny fanombanana:Fampiharana Juniper Secure Edge - Sary 93
  • Kisary pensilihazo - Amboary ny toetran'ny fanombanana.
  • Kisary zana-tsipìka - Manaova fanombanana raha ilaina.

Amin'ny fipihana ny kisary maso eo ankavia, azonao atao view antsipiriany fanampiny ho an'ny tombana farany indrindra.
Ireo antsipiriany ireo dia aseho amin'ny tabilao roa:

  • Vokatry ny fanombanana
  • Tatitra momba ny fanombanana taloha

vakizoro vokatry ny fanombanana
Ny tabilao vokatry ny fanombanana dia mitanisa ny fitsipiky ny fanarahan-dalàna mifandraika amin'ny fanombanana. Ho an'ny fitsipika tsirairay tafiditra ao amin'ny fanombanana, ny fampiratiana dia mampiseho ireto fampahalalana manaraka ireto:

  • Fitsipika fanaraha-maso - Ny lohateny sy ID ny fitsipika tafiditra.
  • Enabled - Toggle izay manondro raha alefa amin'ity fanombanana ity ny fitsipika. Azonao atao ny mamela na manafoana ny fitsipika fanarahan-dalàna raha ilaina, arakaraka ny fanombanana ny fiarovanao ny rahona.
  • Nandalo ny loharanon-karena / tsy nahomby ny loharanon-karena - Ny isan'ny loharano nandalo na tsy nahomby tamin'ny fanombanana.
  • Satan'ny fampandehanana farany - Ny sata ankapobeny amin'ny tombana farany, na fahombiazana na tsy nahomby.
  • Ora farany - Ny daty sy ny fotoana nanaovana ny fanombanana farany.

Tab Tatitra momba ny fanombanana lasa
Ny tabilao Tatitra momba ny fanombanana teo aloha dia mitanisa ireo tatitra natao ho an'ny fanombanana. Ny tatitra dia avoaka rehefa misy tombana atao ary ampidirina amin'ny lisitry ny tatitra. Raha hisintona tatitra PDF, tsindrio ny kisary Download ho an'io tatitra io, ary tehirizo ao amin'ny solosainao.
Ny tatitra dia manome fampahalalana amin'ny antsipiriany momba ny hetsika ho an'ny rahona, ao anatin'izany:

  • Famintinana mpanatanteraka miaraka amin'ny fanisana fitsipika sy loharanom-pitaovana nandalo ary tsy nahomby
  • Ny fanisana sy ny antsipiriany momba ny loharanon-karena izay nosedraina sy tsy nahomby, ary ny tolo-kevitra fanarenana ny loharanon-karena tsy nahomby

Raha voafafa ny tombana iray dia voafafa ihany koa ny tatitra ao aminy. Ny logs audit Splunk ihany no voatahiry.
Hanakatona ny antsipirian'ny fanombanana view, tsindrio ny rohy Akatona eo amin'ny faran'ny efijery.
Manampy tombana vaovao

  1. Avy amin'ny Management Console, mankanesa any amin'ny Protect > Cloud Security Posture Management.
  2. Avy amin'ny pejin'ny Cloud Security Posture Management, tsindrio ny Vaovao.
    Ho hitanao amin'ny voalohany ireo saha ireo. Miankina amin'ny kaonty rahona nofidinao hanaovana ny fanombanana, dia hahita saha fanampiny ianao.Fampiharana Juniper Secure Edge - Sary 94
  3. Ampidiro ity fampahalalana ity ho an'ny fanombanana vaovao araka ny voalaza ho an'ny karazana kaonty rahona hampiasaina amin'ny fanombanana.
    SaHa Fampiharana rahona IaaS (AWS, Azure) Fampiharana rahona SaaS (Salesforce, Microsoft 365)
    Anaran'ny fanombanana
    Ampidiro anarana ho an'ny fanombanana. Ny anarana dia tsy misy afa-tsy isa sy litera - tsy misy habaka na tarehintsoratra manokana.
    ilaina ilaina
    Description
    Ampidiro ny famaritana ny tombana.
    tsy voatery tsy voatery
    SaHa Fampiharana rahona IaaS (AWS, Azure) Fampiharana rahona SaaS (Salesforce, Microsoft 365)
    Kaonty Cloud
    Safidio ny kaonty rahona ho an'ny fanombanana. Ny fampahalalana rehetra momba ny fanombanana dia mifandraika amin'ity rahona ity.
    Fanamarihana
    Ny lisitry ny rindranasa rahona dia tsy ahitana afa-tsy ireo izay nofaritanao Cloud Security Posture ho fomba fiarovana rehefa niditra tao anaty rahona ianao.
    ilaina ilaina
    Modely fanombanana
    Mifidiana môdely ho an'ny fanombanana. Ny safidy môdely aseho dia mifandraika amin'ny kaonty rahona nofidinao.
    ilaina ilaina
    Sivanina araka ny faritra
    Safidio ny faritra na faritra hampidirina amin'ny fanombanana.
    tsy voatery N / A
    Sivanina amin'ny Tag
    Mba hanomezana ambaratonga fanampiny amin'ny sivana, mifidiana loharano iray tag.
    tsy voatery N / A
    hatetika
    Fidio ny impiry hanaovana ny fanombanana - isan'andro, isan-kerinandro, isam-bolana, isan-telovolana, na amin'ny fangatahana.
    ilaina ilaina
    Template fampahafantarana
    Mifidiana môdely ho an'ny fampandrenesana mailaka momba ny valin'ny fanombanana.
    tsy voatery tsy voatery
    loharano Tag
    Afaka mamorona ianao tags hamantatra sy hanara-maso ireo loharanon-karena tsy nahomby. Ampidiro lahatsoratra ho an'ny a tag.
    tsy voatery N / A
  4. Kitiho ny Manaraka raha te hampiseho ny pejin'ny Fitsipi-pifehezana, izay ahafahanao misafidy ny fampandehanana ny fitsipika, ny lanjan'ny fitsipika, ary ny hetsika ho an'ny fanombanana.
    Ity pejy ity dia mitanisa ny fitsipika fanarahan-dalàna misy amin'ity fanombanana ity. Ny lisitra dia navondrona araka ny karazana (ohatraample, fitsipika momba ny fanaraha-maso). Mba hampisehoana ny lisitra ho an'ny karazana iray, tsindrio ny kisary zana-tsipìka eo ankavian'ny karazana fitsipika. Raha hanafina ny lisitra ho an'io karazana io, tsindrio indray ny kisary zana-tsipìka.
    Raha te hampiseho ny antsipirihan'ny fitsipika iray, tsindrio na aiza na aiza amin'ny anarany.Fampiharana Juniper Secure Edge - Sary 95
  5. Ampifanaraho toy izao ny fitsipika:
    ● Enabled — Kitiho ny toggle izay manondro raha ho afaka amin'ny fanombanana ny fitsipika. Raha tsy alefa izy io dia tsy ho tafiditra rehefa mandeha ny tombana.
    ● Lanja – Ny lanjany dia isa 0 hatramin'ny 5 izay manondro ny maha-zava-dehibe ny fitsipika. Ny ambony ny isa, ny lehibe kokoa ny lanja. Misafidiana isa iray ao amin'ny lisitry ny fidinana na ekeo ny lanjan'ny default aseho.
    ● Hevitra - Ampidiro izay fanehoan-kevitra mifandraika amin'ny fitsipika. Mety hanampy ny fanehoan-kevitra raha (ohatraample) miova ny lanjan'ny fitsipika na ny hetsika.
    ● Hetsika – Misy safidy telo, arakaraka ny rahona nofidinao ho an'ity fanombanana ity.
    ● Audit — Ny hetsika mahazatra.
    ● Tag (Fampiharana rahona AWS sy Azure) - Raha nifidy Resource ianao Tags rehefa namorona ny fanombanana ianao dia afaka misafidy Tag avy amin'ny lisitra midina. Ity hetsika ity dia hampihatra a tag amin'ny fitsipika raha mahita loharanon-karena tsy nahomby ny fanombanana.
    ● Fanavaozana (Fampiharana rahona Salesforce) — Rehefa misafidy ity hetsika ity ianao, dia hiezaka ny CASB hamaha olana amin'ny loharano tsy nahomby rehefa mandeha ny fanombanana.
  6. Tsindrio Manaraka raha te hiverinaview famintinana ny vaovao momba ny fanombanana.
    Avy eo, kitiho ny teo aloha raha te hanao fanitsiana, na Save mba hitahiry ny fanombanana.
    Ny fanombanana vaovao dia ampidirina amin'ny lisitra. Izy io dia handeha amin'ny fandaharam-potoana nofidinao. Azonao atao ihany koa ny manao ny fanombanana amin'ny fotoana rehetra amin'ny fipihana ny kisary zana-tsipìka ao amin'ny tsanganana Actions.

Fanovana ny antsipirian'ny fanombanana
Azonao atao ny manova ny fanombanana efa misy mba hanavaozana ny fampahafantarana fototra sy ny fandrindrana fitsipika. Mba hanaovana izany, tsindrio ny kisary pensilihazo eo ambanin'ny tsanganana Actions ho an'ny fanombanana tianao ovaina.
Ny fampahalalana dia aseho amin'ny tabilao roa:

  • Andininy fototra
  • Fitsipika fanarahan-dalàna

kiheba Basic Details
Amin'ity tabilao ity dia azonao atao ny manova ny anarana, famaritana, kaonty rahona, sivana ary tagging vaovao, modely ampiasaina, ary matetika.
Kitiho ny Update raha tehirizina ny fanovana.

Tab Fitsipika fanarahana
Ao amin'ny tabilao Compliance Rules, azonao atao view antsipirian'ny fitsipika, ampio na vonoy ny fanehoan-kevitra, ary ovay ny satan'ny fampandehanana, ny lanja ary ny hetsika. Amin'ny fotoana manaraka ny fanombanana dia ho hita ao amin'ny tombana nohavaozina ireo fiovana ireo. Ho an'ny example, raha ovaina ny lanjan'ny fitsipika iray na maromaro, dia mety hiova ny isan'ny loharanon-karena nandalo na tsy nahomby. Raha esorinao ny fitsipika iray dia tsy ho tafiditra ao anatin'ny fanombanana nohavaozina izany.
Kitiho ny Update raha tehirizina ny fanovana.

Cloud Data Discovery

Ny Cloud Data Discovery dia mamela ny fitadiavana angona amin'ny alàlan'ny scan rahona. Amin'ny alàlan'ny API, ny CASB dia afaka manatanteraka fanaraha-maso ny angon-drakitra ho an'ny ServiceNow, Box, Microsoft 365 (ao anatin'izany ny SharePoint), Google Drive, Salesforce, Dropbox, ary Slack cloud applications.
Miaraka amin'ny Cloud Data Discovery, azonao atao ireto hetsika ireto:

  • Jereo ny angon-drakitra toy ny laharan'ny carte de crédit, laharan'ny Fiarovana ara-tsosialy, teny fanalahidy manokana, ary tady RegEx.
  • Fantaro ireo angona ireo amin'ny zavatra sy firaketana.
  • Alefaso ny manamarina ny lahatahiry rohy ho an'ny daholobe sy ny lahatahiry fiaraha-miasa ivelany raha misy fandikana ny fiaraha-miasa.
  • Ampiharo ny hetsika fanarenana ao anatin'izany ny famafana maharitra sy ny fanafenana.

Azonao atao ny manamboatra scan amin'ny fomba maro:

  • Misafidiana fandaharam-potoana hanaovana scan — indray mandeha, isan-kerinandro, isam-bolana, na isan-telo volana.
  • Manaova scan feno na increment. Ho an'ny scan feno dia azonao atao ny misafidy fe-potoana (anisan'izany ny isan'ny daty manokana), izay ahafahanao manao scan mandritra ny fotoana fohy kokoa miaraka amin'ny angon-drakitra mihena.
  • Atsaharo ny hetsika politika ho an'ny scans sy review izy ireo avy eo.

Ianao dia afaka view ary manaova tatitra momba ny scan taloha.
Ny fizotran'ny asa ho an'ny fikarohana angona rahona dia ahitana ireto dingana manaraka ireto:

  1. Ao anaty rahona tianao hampiharana Cloud Data Discovery
  2. Mamorona politika Cloud Data Discovery
  3. Mamorona scan
  4. Ampifandraiso amin'ny politikan'ny Cloud Data Discovery ny scan
  5. View antsipirihany scan (anisan'izany ny scan taloha)
  6. Mamorona tatitra scan

Ireto fizarana manaraka ireto dia manazava ireo dingana ireo.
Ao anaty rindranasa rahona tianao hampiharana Cloud Data Discovery

  1. Mandehana any amin'ny Administration> App Management.
  2. Safidio ny ServiceNow, Slack, Box, na Office 365 ho an'ny karazana rahona.
  3. Safidio ny fomba fiarovana ny API Access sy Cloud Data Discovery mba ahafahana manao scan CDD.

Mamorona politika Cloud Data Discovery
Fanamarihana
Ny politikan'ny scan rahona dia karazana politika fidirana API, izay azo ampiharina amin'ny rindranasa rahona iray ihany.

  1. Mandehana any amin'ny Protect > API Access Policy ary tsindrio ny tabilao Cloud Data Discovery.
  2. Tsindrio Vaovao.
  3. Ampidiro anarana sy famaritana politika.
  4. Misafidiana karazana fanaraha-maso votoaty - Tsy misy, DLP Scan, na Malware Scan.
    Raha misafidy Scan Malware ianao dia tsindrio ny toggle raha te hampiasa serivisy ivelany ianao amin'ny fisavana.
  5. Ao amin'ny Content Scanning, mifidiana karazana data.
    ● Raha nisafidy ny Malware Scan ho karazana fanaraha-maso votoaty ianao, dia tsy miseho ny saha Type Data. Tsidiho ity dingana ity.
    ● Ho an'ny fampiharana rahona ServiceNow, safidio ny Data Structured raha te-hijery saha sy firaketana ianao.
  6. Ataovy ny iray amin'ireto dingana manaraka ireto, arakaraka ny karazana fisafoana votoaty nofidinao:
    ● Raha nisafidy DLP Scan ianao dia mifidiana môdely fitsipika momba ny atiny.
    ● Raha tsy misy na Malware Scan no nofidinao, dia mandehana amin'ny dingana manaraka hisafidianana karazana contexte.
  7. Ao amin'ny Context Rules, mifidiana karazana contexte sy antsipirian'ny contexte.
  8. Mifidiana maningana (raha misy).
  9. Misafidiana hetsika.
  10. View ny antsipirian'ny politika vaovao ary manamafy.

Mamorona scan Cloud Data Discovery

  1. Mandehana any amin'ny Protect> Cloud Data Discovery ary tsindrio Vaovao.
  2. Ampidiro ireto fampahalalana manaraka ireto ho an'ny scan.
    ● Anarana scan sy famaritana — Ampidiro anarana (ilaina) sy famaritana (tsy voatery).
    ● Rahona — Safidio ny rindranasa rahona izay tokony hampiharana ny scan.
    Raha misafidy Boaty ianao dia jereo Safidy ho an'ny fampiharana rahona Box.
    ● Daty fanombohana – Fidio ny daty tokony hanombohan'ny scan. Ampiasao ny kalandrie hisafidianana daty na hampidirana daty amin'ny endrika mm/dd/yy.
    ● Frequency — Fidio ny matetika tokony handehanan'ny scan: indray mandeha, isan-kerinandro, isam-bolana, na isan-telo volana.
    ● Karazana scan – Fidio na:
    ● Incremental – Ny angona rehetra novokarina hatramin'ny scan farany.
    ● Feno – Ny angon-drakitra rehetra mandritra ny fe-potoana voafaritra, anisan'izany ny angona tamin'ny scans teo aloha. Misafidiana fe-potoana: 30 andro (default), 60 andro, 90 andro, Rehetra, na Custom. Raha misafidy Custom ianao dia ampidiro ny daty fanombohana sy fiafarana, ary tsindrio OK.Fampiharana Juniper Secure Edge - Sary 96● Atsaharo ny Hetsika Politika – Rehefa alefa ity toggle ity, dia ahemotra ny hetsika politika CDD, ary voatanisa ao amin'ny pejin'ny Fitantanana Fanitsakitsahana ny singa mandika (Arovy > Fitantanana fanitsakitsahana > tabilao Fitantanana fanitsakitsahana CDD). Any, azonao atao indrayview ireo zavatra voatanisa ary mifidiana hetsika hatao amin'ny rehetra na voafantina files.
  3. Tehirizo ny scan. Ampidirina amin'ny lisitra ao amin'ny pejy Cloud Data Discovery ny scan.

Safidy ho an'ny fampiharana rahona Box
Raha nifidy Box ho fampiharana rahona ho an'ny scan ianao:

  1. Misafidiana loharano Scan, na mandeha ho azy na mifototra amin'ny tatitra.
    Ho an'ny tatitra mifototra: -
    a. Safidio ny Scan Report Folder avy amin'ny widget ary tsindrio Save.
    b. Misafidiana daty fanombohana amin'ny kalandrie.
    Amin'ny alàlan'ny default, ny safidy Frequency dia indray mandeha, ary feno ny karazana Scan. Tsy azo ovaina ireo safidy ireo.Fampiharana Juniper Secure Edge - Sary 97Ho an'ny Automated -
    a. Misafidiana fe-potoana, daty fanombohana, matetika, ary karazana scan araka ny voalaza tamin'ny dingana teo aloha. b. Alefaso ny Hetsika Politikan'ny Defer araka ny voalaza tamin'ny dingana teo aloha.
  2. Tehirizo ny scan.
    Raha mila fanazavana momba ny famoronana tatitra ao anatin'ny fampiharana Box, jereo ny Famoronana Box Activity Reports.

Ampifandraiso amin'ny politikan'ny Cloud Data Discovery ny scan

  1. Avy amin'ny pejy Cloud Data Discovery, mifidiana scan noforoninao.
  2. Kitiho ny tabilao Politika. ny view ato amin'ity tabilao ity dia mitanisa ny politikan'ny Cloud Data Discovery noforoninao.Fampiharana Juniper Secure Edge - Sary 98
  3. Tsindrio Add.
  4. Misafidiana politika iray avy amin'ny lisitra midina. Ny lisitra dia tsy misy afa-tsy fampiharana rahona izay manana fomba fiarovana amin'ny Cloud Data Discovery.
  5. Tsindrio Save.

Fanamarihana
Ny politika mifandraika amin'ny rahona ihany no tafiditra ao anaty lisitra.
Azonao atao ny mandamina indray ny lisitry ny politikan'ny Cloud Data Discovery araka ny laharam-pahamehana. Mba hanaovana izany:

  • Mandehana any amin'ny pejy Cloud Data Discovery.
  • Mifidiana anarana scan amin'ny fipihana ny > zana-tsipìka eo ankavian'ny anarana scan.
  • Ao amin'ny lisitry ny politika, tadiavo ary ampidino ny politika mankany amin'ny laharam-pahamehana ilainao. Rehefa navoaka dia havaozina ny sanda ao amin'ny tsanganana Laharam-pahamehana. Hisy fiantraikany ireo fanovana rehefa tsindrio ny Save.

-tsoratra

  • Azonao atao ny mandamina indray ny lisitry ny politikan'ny fikarohana angona rahona araka ny laharam-pahamehana ho an'ny scan ao amin'ny tabilao Politika, fa tsy amin'ny tabilao Cloud Data Discovery ao amin'ny pejy Politika fidirana API (Arovy > Politika fidirana API > Fikarohana angona rahona).
  • Alohan'ny ahafahanao manomboka manao scan dia tsy maintsy ovainao ho Active ny satan'ny scan.

View scan details
Ianao dia afaka view sanda amin'ny antsipiriany sy tabilao mifandraika amin'ny fampahalalana avy amin'ny scan.

  1. Ao amin'ny pejin'ny Cloud Data Discovery, tsindrio ny > zana-tsipìka eo akaikin'ny scan izay tianao hojerena ny antsipiriany.
  2. Kitiho ny tabilao hahitana ny karazana antsipiriany tianao ho hita.

TAPITRAview kiheba
Ny Overview Ny tabilao dia manome antsipiriany an-tsary momba ny zavatra hita sy ny fanitsakitsahana ny politika.
Ny sanda eo an-tampon'ny fizarana dia mampiseho ny fitambaran'izao fotoana izao ary ahitana:

  • Hita ny lahatahiry
  • Files sy angona hita
  • Hita ny fanitsakitsahana ny politika

Fampiharana Juniper Secure Edge - Sary 99

Fanamarihana
Ho an'ny karazana rahona ServiceNow, dia aseho ihany koa ny totaliny ho an'ireo singa angona voarafitra. Ny sarin'ny tsipika dia mampiseho hetsika mandritra ny fotoana, ao anatin'izany ny:

  • Zavatra hita sy nojerena
  • Fanitsakitsahana politika
    Azonao atao ny misafidy fe-potoana ho an'ny zavatra view - Ora farany, 4 ora farany, na 24 ora farany.
    Hatramin'ny fanombohana dia hiseho ao amin'ny lisitry ny Showing Range rehefa vita ny scan.

Kiheba fototra
Ny tabilao fototra dia mampiseho ny fampahalalana nampidirinao rehefa namorona ny scan ianao. Azonao atao ny manova ity fampahalalana ity.

Fampiharana Juniper Secure Edge - Sary 100

Tab politika
Ny tabilao Politika dia mitanisa ny politikan'ny Cloud Data Discovery mifandraika amin'ny scan. Azonao atao ny mampifandray politika maro amin'ny scan.
Ny lisitra tsirairay dia mampiseho ny anaran'ny politika sy ny laharam-pahamehana. Ankoatra izany, azonao atao ny mamafa politika mifandraika amin'ny fipihana ny kisary Delete ao amin'ny tsanganana Actions.

Fampiharana Juniper Secure Edge - Sary 101

Raha te hampiditra politika momba ny Cloud Data Discovery amin'ny scan, jereo ny mampifandray ny scan amin'ny politika Cloud Data Discovery.
Tab Scans taloha
Ny tabilao Past Scans dia mitanisa ny antsipirian'ny scans teo aloha.

Fampiharana Juniper Secure Edge - Sary 102

Ity fampahalalana manaraka ity dia aseho isaky ny scan:

  • Scan Job ID - Laharana famantarana nomena ho an'ny scan.
  • Scan Job UUID - Famantarana tsy manam-paharoa (128-bit isa) ho an'ny scan.
  • Nanomboka tamin'ny - Ny daty nanombohana ny scan.
  • Vita tamin'ny — Daty nahavitana ny scan. Raha mandeha ny scan dia banga ity saha ity.
  • Notarafina ny lahatahiry - Ny isan'ny lahatahiry notarafina.
  • Files Scanned – Ny isan'ny files scanned.
  • Fanitsakitsahana - Ny isan'ny fandikan-dalàna hita ao amin'ny scan.
  • Isan'ny politika - Ny isan'ny politika mifandraika amin'ny scan.
  • Status - Ny satan'ny scan hatramin'ny nanombohany.
  • Satan'ny fanarahan-dalàna - Firy ny fanitsakitsahana politika hita isan-jatotage amin'ny fitambaran'ny entana notarafina.
  • Tatitra - Kisary iray hisintonana tatitra momba ny scan.

Raha hamelombelona ny lisitra dia tsindrio ny kisary Refresh eo ambonin'ny lisitra.
Fampiharana Juniper Secure Edge - Sary 25 Raha hanivana ny fampahalalana dia kitiho ny kisary Sivana Tsanganana, ary jereo na esory ny tsanganana ho view.
Fampiharana Juniper Secure Edge - Sary 103 Raha hisintona ny lisitry ny scan taloha, tsindrio ny kisary Download eo ambonin'ny lisitra.
Fampiharana Juniper Secure Edge - Sary 104 Mba hamoronana tatitra momba ny scan, jereo ny fizarana manaraka, Mamorona tatitra scan.

Mamorona tatitra scan
Azonao atao ny misintona tatitra momba ny scan taloha amin'ny endrika PDF. Ny tatitra dia manome ireto fampahalalana manaraka ireto.
Mba hamoronana tatitra momba ny hetsika Box, jereo ny famoronana tatitra momba ny hetsika ho an'ny rindranasa rahona Box.

  • Famintinana mpanatanteraka izay mampiseho:
  • Isan'ny totalin'ny politika ampiharina, files scanned, fanitsakitsahana, ary fanarenana.
  • Scope — anaran'ny fampiharana rahona, fitambaran'ny entana (ho an'ny example, hafatra na lahatahiry) notarafina, isan'ny politika ampiharina, ary ny fe-potoana hanaovana ny scan.
  • Valiny - Isan'ny hafatra notarafina, files, lahatahiry, mpampiasa ary vondrona mpampiasa misy fandikan-dalàna.
  • Fanarenana atolotra — Toro-hevitra amin'ny fitantanana sy fiarovana ny votoaty saro-pady.
  • Ny antsipirian'ny tatitra, ao anatin'izany:
  • Politika 10 ambony mifototra amin'ny isan'ny fandikan-dalàna
  • Top 10 files misy fandikan-dalàna
  • Mpampiasa 10 ambony misy fandikan-dalàna
  • Vondrona 10 ambony misy fandikan-dalàna

Raha hisintona tatitra momba ny scan taloha:

  1. Avy amin'ny pejin'ny Cloud Data Discovery, asehoy ny antsipirian'ny scan izay tianao hanaovana tatitra.
  2. Kitiho ny tabilao Past Scans.
  3. Fampiharana Juniper Secure Edge - Sary 105 Kitiho ny kisary fampidinana tatitra eo ankavanana.
  4. Vonjeo ny file ho an'ny tatitra (toy ny PDF).

Mamorona tatitra momba ny hetsika ho an'ny rindranasa rahona Box.
Ity fizarana ity dia manome torolalana amin'ny famoronana tatitra momba ny hetsika voalamina CSV ao anaty Box.

  1. Midira ao amin'ny fampiharana Box miaraka amin'ny fahazoan-dàlan'ny mpitantana anao.
  2. Ao amin'ny Box admin console page, kitiho ny Reports.Fampiharana Juniper Secure Edge - Sary 106
  3. Tsindrio Mamorona tatitra, ary mifidiana User Activity.Fampiharana Juniper Secure Edge - Sary 107
  4. Ao amin'ny pejy Reports, safidio ny tsanganana hampidirina ao amin'ny tatitra.
  5. Misafidiana daty fanombohana sy daty fiafaran'ny tatitra.
  6. Eo ambanin'ny Action Types, mifidiana Fiaraha-miasa ary fidio ny karazana hetsika rehetra eo ambanin'ny COLLABORATION.Fampiharana Juniper Secure Edge - Sary 108
  7. Select File Fitantanana ary safidio ny karazana hetsika rehetra eo ambany FILE FITANTANANA.Fampiharana Juniper Secure Edge - Sary 109
  8. Safidio ny Rohy zaraina ary safidio ny karazana hetsika rehetra eo ambanin'ny ROHY NIZARANA.Fampiharana Juniper Secure Edge - Sary 110
  9. Kitiho ny Run eo an-tampony havanana raha handefa ny fangatahana tatitra.Fampiharana Juniper Secure Edge - Sary 111Misy hafatra mipoitra miseho manamafy ny fangatahana.
    Fampiharana Juniper Secure Edge - Sary 112Rehefa vita ny tatitra dia azonao atao view ao amin'ny lahatahiry eo ambanin'ny Box Reports.

Fampiharana Juniper Secure Edge - Sary 113

Fitantanana ny fanitsakitsahana sy ny confinement

Ny atiny izay nandika ny politika dia azo apetraka ao anaty confinement indrayview ary hetsika fanampiny. Ianao dia afaka view lisitry ny antontan-taratasy napetraka ao amin'ny confinement. Ankoatra izany, azonao atao view lisitry ny antontan-taratasy efa reviewnavoakan'ny mpitantana sy ny hetsika nofantenana ho an'ireo antontan-taratasy ireo.
ny view fampahalalana momba ny fileRaha misy atiny manitsakitsaka, mandehana any amin'ny Arovy > Fitantanana ny fanitsakitsahana.
Fanamarihana
Tsy mihatra amin'ny hetsika confinement files sy lahatahiry ao amin'ny Salesforce.
Fitantanana Quarantine
Ny antontan-taratasy napetraka ao amin'ny confinement dia voatanisa ao amin'ny pejin'ny Fitantanana ny Quarantine ary omena miandry
Review sata hanaovana fanombanana alohan'ny hanaovana hetsika. Indray mandeha indrayviewed, novaina ho Reviewed, miaraka amin'ny hetsika voafidy.
Misafidiana vaovao ho view
ny view antontan-taratasy amin'ny sata iray, mifidiana sata avy amin'ny lisitry ny fidinana.

Fampiharana Juniper Secure Edge - Sary 114

Miandry review
Ho an'ny antontan-taratasy tsirairay voatokana izay miandry review, ny lisitra dia mampiseho ireto singa manaraka ireto:

  • Karazana politika - Ny karazana fiarovana ho an'ny politika mihatra amin'ny antontan-taratasy.
  • File anarana - Ny anaran'ny antontan-taratasy.
  • Fotoana metyamp - Ny daty sy ny fotoanan'ny fandikan-dalàna.
  • Mpampiasa - Ny anaran'ny mpampiasa mifandray amin'ny atiny mandika.
  • Email - Ny adiresy mailaka an'ny mpampiasa mifandray amin'ny atiny mandika.
  • Cloud - Ny anaran'ny rindranasa rahona nipoiran'ny antontan-taratasy voatokana.
  • Politika voahitsakitsaka - Ny anaran'ny politika voahitsakitsaka.
  • Satan'ny hetsika - Ny hetsika azo atao amin'ny antontan-taratasy voatokana.

Ny mpitantana sy ny mpampiasa dia azo ampandrenesina rehefa misy antontan-taratasy napetraka ao amin'ny lahatahiry Quarantine.
Reviewed
Ho an'ny antontan-taratasy tsirairay voatokana izay naverinaviewed, ny lisitra dia mampiseho ireto zavatra manaraka ireto:

  • Karazana politika - Ny karazana politika hamahana ny fanitsakitsahana.
  • File Anarana - ny anaran'ny file misy votoaty manitsakitsaka.
  • Mpampiasa - Ny anaran'ny mpampiasa mifandray amin'ny atiny mandika.
  • Email - Ny adiresy mailaka an'ny mpampiasa mifandray amin'ny atiny mandika.
  • Cloud - Ny fampiharana rahona izay nitrangan'ny fanitsakitsahana.
  • Politika voahitsakitsaka - Ny anaran'ny politika voahitsakitsaka.
  • Hetsika - Ny hetsika nofantenana ho an'ny atiny mandika.
  • Toe-javatra - Ny vokatry ny hetsika.

Mandray fepetra amin'ny confinement file
Hifantina hetsika amin'ny voatokana files amin'ny sata miandry:
Sivanina ny lisitra araka izay ilaina amin'ny fipihana ireo boaty eo amin'ny bara fitetezana havia sy ny lisitry ny fotoana midina.
Kitiho ny boaty ho an'ny file anarana tokony handraisana fepetra.

Fampiharana Juniper Secure Edge - Sary 115

Misafidiana hetsika iray avy amin'ny lisitry ny fidina Select Actions eo amin'ny ilany havanana ambony.

Fampiharana Juniper Secure Edge - Sary 116

  • Famafana maharitra - Famafana ny file avy amin'ny kaontin'ny mpampiasa. Safidio amim-pitandremana ity safidy ity, satria indray mandeha a file voafafa, tsy azo averina. Ampiharo ity safidy ity amin'ny fanitsakitsahana lehibe ny politikan'ny orinasa izay tsy ahafahan'ny mpampiasa mampiditra ny atiny saropady intsony.
  • Zo nomerika votoaty - Mampihatra izay hetsika voatondro ho an'ny zon'ny votoaty nomerika ao amin'ny politika - ohatraample, manampy mari-pamantarana, manala votoaty manitsakitsaka, na manao encryption ny antontan-taratasy.
    Fanamarihana
    Rehefa misafidy rakitsoratra voatokana maro hampiharana hetsika ianao dia tsy hita ao amin'ny lisitry ny Select Actions ny safidy Content Digital Rights. Izany dia satria anisan'ireo rakitsoratra nofidinao, ny sasany amin'izy ireo ihany no mety ho natao ho an'ny hetsika politika momba ny zon'ny votoaty nomerika. Ny hetsika Content Digital Rights dia tsy azo ampiharina afa-tsy amin'ny rakitra iray voatokana.
  • Famerenana - Manao confinement file azo alaina amin'ny mpampiasa indray. Ampiharo ity safidy ity raha review mamaritra fa tsy nisy fanitsakitsahana politika.

Tsindrio Ampiharo amin'ny hetsika voafantina.

Fampiharana Juniper Secure Edge - Sary 117

Viewmikaroka sy mikaroka ireo antontan-taratasy voatokana
Azonao atao ny manivana ny view amin'ny hetsika fanagadrana efa misy amin'ny fampiasana ireto safidy ireto:

  • Ao amin'ny toe-javatra eo amin'ny ankavia, jereo na esory ny fomba tianao handaminana ny lisitry ny hetsika fanokanan-toerana. Kitiho ny Clear hamafa ny sivana rehetra.Fampiharana Juniper Secure Edge - Sary 118
  • Eo an-tampon'ny efijery, mifidiana fe-potoana avy amin'ny lisitry ny fidinana.Fampiharana Juniper Secure Edge - Sary 119

Raha hikaroka antontan-taratasy voatokana dia ampiasao ny fanontaniana mifanandrify amin'ny prefix mba hikaroka ny valiny. Ho an'ny example, mahita ny file BOX-CCSecure_File29.txt, karohy amin'ny alàlan'ny prefix amin'ny teny fisarahana amin'ny tarehintsoratra manokana. Midika izany fa afaka mikaroka amin'ny teny tovana ianao—"BOX", "CC", ary amin'ny "File.” Ny firaketana mifandraika dia aseho.

Fitantanana fanitsakitsahana CDD
Ny lisitry ny CDD Violation Management dia mampiseho fanitsakitsahana votoaty momba ny politika Cloud Data Discovery (CDD).
Ho an'ny tsirairay file, ny lisitra dia mampiseho ireto fampahalalana manaraka ireto:

  • Fotoana metyamp – Daty sy ora nanaovana ny fanitsakitsahana.
  • Cloud Application - Ny anaran'ny rindranasa rahona nisy ny fanitsakitsahana.
  • Email - Ny adiresy mailaka manan-kery an'ny mpampiasa mifandray amin'ny fanitsakitsahana.
  • Satan'ny hetsika - Ny toeran'ny fahavitan'ny hetsika politika.
  • Hetsika politika - Ny hetsika voalaza ao amin'ny politika izay voahitsakitsaka.
  • Anaran'ny politika - Anaran'ny politika voahitsakitsaka.
  • File Anarana - ny anaran'ny file miaraka amin'ny atiny manitsakitsaka.
  • URL – Ny URL ny votoaty manitsakitsaka.

Misafidiana vaovao ho view
Avy amin'ny tontonana ankavia, safidio ny entana ho view - Vondrona mpampiasa, fanitsakitsahana, mpampiasa ary sata.

Mandray fepetra amin'ny singa CDD voatokana

  1. Tsindrio Apply Actions.Fampiharana Juniper Secure Edge - Sary 120
  2. Eo ambanin'ny Action Scope, mifidiana Action - na Action Action na Action Custom.
    ● Policy Action dia mampihatra ny hetsika voalaza ao amin'ny politika. Fidio na Rehetra Files hampihatra ny hetsika politika amin'ny rehetra files voatanisa, na Voafantina Files hampihatra ny hetsika politika amin'ny files voafaritrao.
    ● Custom Action dia ahafahanao misafidy atiny sy hetsika fiaraha-miasa hampiharina amin'ny files.
    ● Hetsika votoaty – Mifidiana Famafana maharitra na Zo nomerika votoaty. Ho an'ny Content Digital Rights, mifidiana môdely CDR ho an'ny hetsika.
    ● Hetsika fiaraha-miasa – Safidio ny anatiny, ivelany, na ho an'ny daholobe.
    o Ho an'ny anatiny, safidio ny Esory ny mpiara-miasa ary fidio ireo vondrona mpampiasa hampidirina ao anatin'ilay hetsika.
    o Ho an'ny ivelany, safidio ny Esory ny mpiara-miasa ary ampidiro ny sehatra hosakanana.
    o Ho an'ny besinimaro, safidio ny Remove Public Link.
    o Raha te hanampy hetsika fiaraha-miasa iray hafa, kitiho ny + kisary eo ankavanana ary safidio ny hetsika mety.
  3. Tsindrio Take Action.

Fanaraha-maso sy fitantanana ny hetsika rafitra

Ireto lohahevitra manaraka ireto dia mamaritra ny fomba ahafahanao manara-maso ny hetsika rahona amin'ny alàlan'ny dashboard, tabilao, ary diarin'ny fanaraha-maso ny hetsika, manara-maso ny mombamomba ny risika amin'ny mpampiasa, mitantana fitaovana ary miasa miaraka files en confinement.

  • Viewhetsika avy amin'ny Dashboard an-trano
  • Fanaraha-maso hetsika rahona avy amin'ny tabilao
  • Miasa miaraka amin'ny diarin'ny fanaraha-maso hetsika
  • Fanaraha-maso ny asan'ny mpampiasa avy amin'ny diarin'ny fanaraha-maso
  • Viewfanavaozana sy fanavaozana vaovao momba ny loza mety hitranga amin'ny mpampiasa
  • Fitaovana fitantanana

Viewny hetsika mpampiasa sy rafitra avy amin'ny Dashboard an-trano
Avy amin'ny Dashboard an-trano amin'ny fametrahana fampiantranoana dia azonao atao view fanehoana an-tsary momba ny rahona sy ny asan'ny mpampiasa ao amin'ny fikambananao.
Ny Dashboard an-trano dia mandamina ny angona ho amin'ireto singa lehibe ireto:

  • Karatra angon-drakitra mampiseho ny fitambarany sy ny sariitatra fironana ho an'ny hetsika
  • Ny fitambaran'ny hetsika mety ho loza mitatao amin'ny fiarovana ny angonao (araka ny rahona sy ny karazana)
  • Lisitry ny hetsika amin'ny antsipiriany kokoa. Anisan'ny fandrahonana ny fanitsakitsahana sy ny hetsika tsy ara-dalàna.
    Ny fizarana manaraka dia mamaritra ireo singa ireo.

Karatra data
Ny karatra data dia misy sombin-tantara manan-danja azon'ny mpitantana view mitohy. Mifototra amin'ny sivana fotoana izay nofidinao ny isa sy ny sariitatra malaza amin'ny karatra data. Rehefa manova ny sivana fotoana ianao, dia miova araka izany ny tontalin'ny aseho ao amin'ny karatra data, ary ny fisondrotry ny fironana.
Ny karatra data dia mampiseho ireo karazana fampahalalana ireo ho an'ny fampiharana rahona sy ny fe-potoana voafaritrao. Azonao atao ny mahita ny isan'ny hetsika ho an'ny fe-potoana voafaritra amin'ny alàlan'ny fanodinkodinana eo amin'ny fe-potoana eo amin'ny faran'ny karatra data.
Ireto fizarana manaraka ireto dia mamaritra ny karatra data tsirairay.

Fikarohana votoaty
Ny karatra data Scanning Content dia mampiseho ireto fampahalalana manaraka ireto.

  • Files and Objects — Ny isan'ny files (angona tsy voarafitra) sy zavatra (angona voarafitra) izay nojerena mba hamantarana ny fanitsakitsahana ny politika. Ho an'ny Salesforce (SFDC), ity isa ity dia misy zavatra Fitantanana ny fifandraisana amin'ny mpanjifa (CRM). Rehefa miditra amin'ny rindranasa rahona ny mpanjifa dia mijery ny atiny sy ny asan'ny mpampiasa amin'ny rindranasa rahona ny CASB. Miorina amin'ny hetsika natao sy ny politika napetraka ho an'ny orinasanao, ny CASB dia mamorona fanadihadiana ary mampiseho izany amin'ny karatra data.
  • Fanitsakitsahana - Ny isan'ny fandikan-dalàna hitan'ny maotera politika.
  • Voaaro - Ny isan'ny files na zavatra arovana amin'ny alalan'ny confinement, famafana maharitra, na hetsika fanafenana. Ireo hetsika fanarenana ireo dia manala votoaty amin'ny mpampiasa (mandrakizay amin'ny alàlan'ny famafana; vonjimaika amin'ny alàlan'ny confinement) na mametra ny fahafahan'ny votoaty hovakian'ny mpampiasa tsy nahazoana alalana (encryption). Ireo analyse ireo dia manome a view (rehefa mandeha ny fotoana) ny isan'ny hetsika fiarovana natao ho setrin'ny fanitsakitsahana izay hitan'ny maotera politika.

Fizarana votoaty
Ny karatra angon-drakitra fizarana votoaty dia mampiseho ireto fampahalalana manaraka ireto.

  • Rohy ho an'ny daholobe - Ny fitambaran'ny rohy ho an'ny daholobe hita manerana file fitahirizana rahona fampiharana. Ny rohy ho an'ny daholobe dia rohy azon'ny besinimaro idirana tsy mila fidirana. Ny rohy ho an'ny daholobe dia mora zaraina ary tsy azo antoka. Raha mifandray amin'ny atiny misy fampahalalana saro-pady izy ireo (ohatraample, references amin'ny laharan'ny carte de crédit), izany fampahalalana izany dia mety ho hita amin'ny mpampiasa tsy nahazoana alalana, ary mety hanimba ny fiainana manokana sy ny fiarovana an'io data io.
  • Ny safidy Esory ny Public Link dia manome anao ny fahafaha-manatsara ny fifampizaràna vaovao nefa koa mamela anao hiaro karazana votoaty manokana. Rehefa mamorona politika ianao dia azonao atao ny mamaritra ny fanesorana rohy ho an'ny daholobe raha misy rohy ho an'ny daholobe tafiditra ao amin'ny a file miaraka amin'ny atiny saropady. Azonao atao ihany koa ny mamaritra ny fanesorana rohy ho an'ny daholobe amin'ny lahatahiry misy fampahalalana saro-pady.
  • Fizarana ivelany — Ny isan'ny hetsika izarana votoaty amin'ny mpampiasa iray na maromaro ivelan'ny firewalln'ny fikambanana (mpiara-miasa ivelany). Raha misy politika mamela ny fizarana ivelany, ny mpampiasa dia afaka mizara votoaty (ohatraample, a file) miaraka amin'ny mpampiasa hafa izay ivelany. Rehefa nozaraina ny atiny, dia afaka manohy miditra amin'ny atiny ny mpampiasa izarana azy mandra-pialana ny fidiran'ny mpampiasa azy.
  • Voaaro - Ny fitambaran'ny hetsika izay nesorina ny rohy ho an'ny daholobe na mpiara-miasa ivelany. Ny mpiara-miasa ivelany dia mpampiasa ivelan'ny firewalln'ny fikambanana izay izarana votoaty. Rehefa nesorina ny mpiara-miasa ivelany dia tsy afaka miditra amin'ny atiny nozaraina intsony io mpampiasa io.

Politika momba ny fiarovana ny ankamaroany
Ny karatra Politikan'ny Fiarovana Maika indrindra dia mampiseho latabatra iray izay mitanisa ny politika 10 ambony indrindra ho an'ny politika tsirairay. Ny tabilao dia mitanisa ny anarana sy karazana politika ary ny isa sy isan-jatotage ny hits ho an'ny politika.
dalana ara-politika
Ny karatra Politika dia mampiseho amin'ny tabilao boribory ny isan'ny politika mavitrika sy ny isan'ny mavitrika ary ny politika rehetra araka ny karazana politika.
Antsipirihan'ny hetsika
Manome latabatra ny antsipirian'ny hetsika view amin'ny fandrahonana rehetra momba ny sivana fotoana voafaritrao. Ny fitambaran'ny hetsika voatanisa dia mifanandrify amin'ny tontalin'ny isa aseho amin'ny grafika eo ankavanana.

Fampiharana Juniper Secure Edge - Sary 121

Azonao atao ny manivana ny angona amin'ny fampiasana ireto safidy manaraka ireto.
Amin'ny fe-potoana

Fampiharana Juniper Secure Edge - Sary 122

Avy amin'ny lisitra midina, safidio ny fe-potoana hampidirana ao amin'ny pejy fandraisana view. Ny fe-potoana mahazatra dia Volana. Rehefa misafidy fe-potoana ianao dia miova ny fitambarana sy ny fisondrotry ny fironana.
Azonao atao ihany koa ny mamaritra daty manokana. Mba hanaovana izany, mifidiana Custom, tsindrio eo amin'ny boaty voalohany eo an-tampon'ny Custom view, dia kitiho ny datin'ny From and To tiana ao amin'ny kalandrie.

Viewamin'ny antsipiriany fanampiny
Azonao atao ny mampiseho antsipiriany fanampiny avy amin'ny karatra data, ny tabilao fandrahonana, na ny latabatra view.
Avy amin'ny karatra data
Ho an'ny daty manokana: Apetaho eo amin'ny farany ambany amin'ny karatra izay tianao ny antsipiriany.
Ho an'ny fanisana angona ao anaty karatra iray: Kitiho ny fanisana angona izay tianao tsipiriany fanampiny.
Ny antsipiriany dia aseho amin'ny tabilao view.
Avy amin'ny latabatra
Kitiho ny rohy Fanadihadiana amin'ny antsipiriany. Ny hetsika rehetra avy amin'ny pejin'ny Dashboard an-trano dia voatanisa ao anaty tabilao ao amin'ny pejin'ny Log Audit Activity. Avy eto dia azonao atao ny manadihady bebe kokoa amin'ny fipihana ireo bara.
Raha te hampiseho tsanganana maromaro na vitsy kokoa eo amin'ny latabatra, kitiho ny kisary efajoro eo ankavanana, ary fidio na esory ny tsanganana ao amin'ny lisitra. Miankina amin'ny safidy sivana nofidinao ny anaran'ny saha azo alaina. Tsy afaka mampiseho tsanganana mihoatra ny 20 eo amin'ny latabatra ianao.

Fampiharana Juniper Secure Edge - Sary 123

Mamelombelona ny angona rehetra
Fampiharana Juniper Secure Edge - Sary 25 Kitiho ny kisary Refresh eo amin'ny zoro ambony havanana amin'ny Dashboard an-trano mba hanavaozana ny angona ho an'ny singa rehetra ao amin'ny pejy.

Manondrana angona
Azonao atao ny mitahiry printy ny fampahalalana ao amin'ny Dashboard an-trano.

  1. Fampiharana Juniper Secure Edge - Sary 124 Kitiho ny kisary Export All eo amin'ny zoro ambony havanana amin'ny pejy.
  2. Mifidiana mpanonta.
  3. Soraty ny pejy.

Fanaraha-maso hetsika rahona avy amin'ny tabilao
Ny pejy Dashboard Activity avy amin'ny tabilao Monitor an'ny Management Console no teboka azonao atao view karazana hetsika manokana ao amin'ny orinasanao. Ity hetsika ity dia maneho ny vokatry ny fisavana angon-drakitra amin'ny fotoana tena izy sy ara-tantara.
Avy amin'ny pejy Monitor, azonao atao view ireto dashboards manaraka ireto:

  • Hetsika fampiharana
  • Hetsika tsy fahita firy
  • Office 365
  • IaaS Monitoring Dashboard
  • Fanairana hetsika
  • Zero Trust Enterprise Access

Azonao atao ny mampiseho dashboard views amin'ny fomba isan-karazany. Azonao atao ny misafidy ny rindranasa rahona rehetra ho an'ny ambaratonga ambonyviews amin'ny hetsika angon-drahonao, na azonao atao ny misafidy rindranasa rahona manokana na rahona iray ihany raha mila fanazavana fanampiny. ny view hetsika ho an'ny fotoana voafaritra, azonao atao ny misafidy ny fe-potoana.
Afaka mandeha amin'ireto pejy manaraka ireto ianao amin'ny fipihana ireo zavatra sakafo.
Ny fizarana manaraka dia mamaritra ireo dashboard ireo.

Hetsika fampiharana
Ny dashboard Application Activities dia manome ireto manaraka ireto views.
Policy Analytics
Ny Policy Analytics dia manome fomba fijery momba ny karazana, ny habetsahana, ary ny loharanon'ny famelezana politika ao amin'ny fikambananao. Ho an'ny exampkoa, azonao jerena ny fitambaran'ny fanitsakitsahana ny politika mandritra ny fotoana voafaritra (toy ny iray volana), ary koa ny fizarazarana ny fanitsakitsahana ataon'ny rahona, ny mpampiasa, na ny karazana politika (toy ny fanitsakitsahana ny mpiara-miasa ivelany).
Raha mila fanazavana dia jereo ny Policy Analytics.

Fampiharana Juniper Secure Edge - Sary 125

Fanaraha-maso ny hetsika
Ny fanaraha-maso ny hetsika dia mampiseho ny isa viewny hetsika ao amin'ny fikambananao – ohatraample, amin'ny karazana hetsika (toy ny fidirana sy fampidinana), amin'ny fotoana, na amin'ny mpampiasa.
Raha mila fanazavana dia jereo ny Fanaraha-maso ny hetsika.

Fampiharana Juniper Secure Edge - Sary 126

Statistiques Encryption
Ny antontan'isa momba ny encryption dia mampiseho ny fomba miafina files dia idirana sy ampiasaina ao amin'ny fikambananao. Ho an'ny example, azonao atao view ny isan'ny mpampiasa ambony indrindra nanao encryption na decryption files, firy ny hetsika fanafenana sy famadihana nitranga nandritra ny fotoana, na ny karazana files izay efa encrypted.
Raha mila fanazavana dia jereo ny antontan'isa momba ny encryption.

Fampiharana Juniper Secure Edge - Sary 127

Hetsika mpampiasa tombontsoa
Ny Hetsika Mpampiasa Privilege dia mampiseho hetsika ataon'ny mpampiasa manana alalana fidirana amin'ny ambaratonga ambony kokoa amin'ny fikambanana iray. Ireo mpampiasa ireo dia matetika mpitantana ary indraindray antsoina hoe "mpampiasa mahery." Ireo mpampiasa amin'ity ambaratonga ity dia afaka view ny isan'ny kaonty noforonin'ny administratera iray, na ny isan'ny firafitry ny session na ny tenimiafina novana. Zava-dehibe ny fahafantarana ny hetsika ataon'ny mpampiasa tombontsoa satria manana alalana ireo mpampiasa ireo izay ahafahany manova ny toe-javatra mety hanimba ny fiarovana ny rahona. Ny fampahalalana avy amin'ireo dashboard ireo dia ahafahan'ny ekipan'ny fiarovana manara-maso ny fihetsik'ireo mpampiasa ireo, ary mihetsika haingana mba hiatrehana ny fandrahonana.
Raha mila fanazavana dia jereo ny Privileged User Activities.

Fampiharana Juniper Secure Edge - Sary 128

Hetsika tsy fahita firy
Ny motera mpitsikilo Anomalous Activities dia mitohy profileny toetran'ny angona sy ny fitondran-tenan'ny mpampiasa hamantarana hetsika tsy mahazatra ho an'ny orinasanao. Ny fanaraha-maso dia ahitana ny toerana misy ny fidirana (geo-login), ny adiresy IP loharano ary ny fitaovana ampiasaina. Ny fitondran-tenan'ny mpampiasa dia ahitana hetsika toy ny fampiakarana votoaty sy fampidinana, fanovana, famafana, fidirana, ary fivoahana.
Tsy tena fanitsakitsahana ny politika ny anomalies fa azo ampiasaina ho fanairana amin'ny mety ho fandrahonana momba ny fiarovana ny angona sy ny fidirana angon-drakitra ratsy. Ekamples of anomalies dia mety ho fampidinana be dia be avy amin'ny mpampiasa tsirairay, isa ambony noho ny mahazatra ny fidirana avy amin'ny mpampiasa iray ihany, na andrana fidirana tsy tapaka ataon'ny mpampiasa tsy nahazoana alalana.
Ny mpampiasa profile misy ny haben'ny file fampidinana amin'ny rindranasa rahona, ary koa ny fotoana amin'ny andro sy ny andro amin'ny herinandro iasan'ny mpampiasa. Rehefa hitan'ny motera fa misy fiviliana amin'ny fihetsika voamarika mandritra io vanim-potoana io, dia ambarany ho tsy misy dikany ny hetsika.
Ny anomalia dia sokajiana ho karazany roa: deterministika sy statistika.

  • Miasa amin'ny fotoana tena izy ny fitsirihana deterministika ary mamantatra ny tsy mety rehefa miseho ny asan'ny mpampiasa, miaraka amin'ny fahatarana nominal (ho an'ny exampary, 10 ka hatramin'ny 30 segondra). Ny algorithm profiles entity (toy ny mpampiasa, fitaovana, fampiharana, votoaty, toerana misy ny mpampiasa, ary toerana alehan'ny data), toetra (toy ny toerana fidirana, adiresy IP loharano, fitaovana ampiasaina), ary ny fifandraisan'izy ireo.
  • Rehefa misy fifandraisana vaovao tsy fantatra na tsy nampoizina dia tombanana ho asa mampiahiahy.
    Ny sample ny hetsika mpampiasa profiled amin'ity fomba ity dia somary kely ary mitombo rehefa mandeha ny fotoana. Ny fahamarinan'ny anomalia hita amin'ny fampiasana io fomba io dia avo, na dia voafetra aza ny isan'ny fitsipika na ny habaka fikarohana.
  • Ny fitadiavana antontan'isa dia mamorona tondrozotran'ny mpampiasa misy hetsika lehibe kokoa sample, matetika maharitra mandritra ny 30 andro mba hampihenana ny vokatra diso. Ny asan'ny mpampiasa dia profiled mampiasa modely telo dimanjato: ny metrika voamarika (toerana, isan'ny fidirana, file ny habeny), ny andro sy ny andro amin'ny herinandro. Ny metrika dia navondrona araka ny fotoana sy ny andro. Activities profiled misy:
    • Fisintonana votoaty
    • Fidirana votoaty — fampiakarana, fanovana, famafana
    • Fidirana amin'ny tambajotra - fidirana sy fidirana

Rehefa hitan'ny motera ny fiviliana amin'ny fitondran-tena voamarika mandritra io vanim-potoana io, mifototra amin'ny teknikan'ny clustering, dia manondro ny hetsika ho tsy misy dikany. Izy io dia mahita ny tsy fetezana amin'ny fotoana tsy tena izy miaraka amin'ny fahatarana matetika adiny iray.
Ny algorithm deterministika dia ampiasaina amin'ny fitadiavana geoanomalia. Ny algorithm statistika dia ampiasaina amin'ny fampidinana tsy misy dikany ary amin'ny fidirana amin'ny atiny sy ny tambajotra.
ny view hetsika anomalous, mandehana any amin'ny Monitor> Hetsika tsy fahita firy.
Raha mila fanazavana fanampiny momba ny viewamin'ny tatitra anomaliana, jereo:

  • Hetsika tsy mety amin'ny geolocation
  • Fampisehoana antsipirihan'ny geoanomalia avy amin'ny pejy Logs Audit Activity
  • Fisintonana tsy fahita firy, fidirana votoaty ary fanamarinana
  • Hetsika telo dimension views

Hetsika tsy mety amin'ny geolocation
Sarintany ny Hetsika Anomalous nataon'ny Geolocation dashboard view mampiseho tondro ara-jeografika izay mety nitrangan'ny hetsika tsy ara-dalàna. Io karazana anomaly io dia antsoina hoe geoanômaly. Raha hita ny geoanomalies, ny sarintany dia mampiseho tondro ara-jeografika iray na maromaro manondro ny toerana nitrangan'ilay hetsika.

Fampiharana Juniper Secure Edge - Sary 129

Rehefa manindry tondro ianao dia afaka mampiseho antsipiriany momba ny hetsika ankehitriny sy teo aloha nataon'ny mpampiasa, ao anatin'izany ny adiresiny imailaka, ny rahona nidirany, ny toerana misy azy ary ny ora fiasana. Amin'ny fampiasana ny antsipirian'ny hetsika ankehitriny sy teo aloha, azonao atao ny mampitaha izay manome fanazavana momba ny anomalia. Ho an'ny exampNy mpampiasa dia mety niditra tamina rindranasa rahona roa samy hafa tamin'ny alalan'ny fanomezan-dàlana sonia mitovy, avy amin'ny toerana roa samy hafa. Ny tondro manga dia maneho ny toerana misy ny fifantohana amin'izao fotoana izao.
Raha hifantoka amin'ny toerana hafa, tsindrio ny fanondrony.
Raha misy trangan-javatra tsy fahita firy avy amin'ny faritra ara-jeografika, misy tondro maromaro miseho, mifanipaka kely. Mba hampisehoana fampahalalana amin'ny iray amin'ireo tondro, asio tsindrona eo amin'ilay faritra misy ireo tondro mifanindry. Ao amin'ny boaty kely izay miseho, tsindrio ny tondro izay tianao view antsipiriany.
Fampisehoana antsipirihan'ny geoanomalia avy amin'ny pejy Logs Audit Activity
Avy amin'ny pejin'ny Log Audit Activity (Monitor > Activity Audit Logs), azonao atao ny misafidy geoanomalia views amin'ny fipihana ny kisary Binocular izay miseho eo ankavia amin'ny lisitry ny hetsika.

Fisintonana tsy fahita firy, fidirana votoaty ary fanamarinana
Ity tabilao dashboard manaraka ity dia manome fampahalalana momba ny hetsika tsy mety amin'ny fampiharana rahona.

  • Ny tabilao Anomalous Downloads amin'ny Habe dia mampiseho famintinana ny isan'ny fampidinana mandritra ny fotoana araka ny haben'ny alaina files.
  • Ny fakana an-keriny angona any amin'ny orinasa dia matetika asehon'ny fampidinana angon-drakitra manakiana ara-barotra be loatra. Ho an'ny exampAry, rehefa mandao fikambanana ny mpiasa iray, dia mety hanambara ny hetsika ataon'izy ireo fa naka angon-drakitra be dia be izy ireo talohan'ny nialany. Ity tabilao ity dia milaza aminao ny isan'ny lamina tsy fahita firy hita ao amin'ny fampidinan'ny mpampiasa, ny mpampiasa nanao ny fampidinana ary ny fotoana nitrangan'ny fampidinana.
  • Ny tabilao famafana votoaty anomaliana dia mampiseho ny isan'ny hetsika famafana ho an'ny hetsika tsy mety.
  • Ny tabilao Anomalous Authentication dia mampiseho ny isan'ny lamina tsy hita ao amin'ny hetsika fidirana amin'ny tambazotran'ny mpampiasa, ao anatin'izany ny fidirana, ny andrana fidirana tsy nahomby na mahery vaika, ary ny fivoahana. Ny fidirana tsy nahomby miverimberina dia mety manondro fikasana hanimba ny fidirana amin'ny tambajotra.
  • Ny tabilao Anomalous Downloads by Count dia mampiseho ny isan'ny fampidinana tsy ara-dalàna ho an'ny orinasanao.

Hetsika telo dimension views
Azonao atao koa view tabilao misy lafiny telo ahitanao hetsika tsy ara-dalàna mifandraika amin'ny hetsika mahazatra. Amin'ity view, ny hetsika dia aseho ho teboka angona (antsoina koa hoe siny) amin'ny famaky telo:

  • X=ora amin'ny andro
  • Y=isan'ny hetsika natambatra na haben'ny fampidinana natambatra
  • Z = andro amin'ny herinandro

Ny tabilao dia mampiasa mekanika fanangonana mba hanehoana ny lamin'asa sy hanehoana ny tsy mety. Ireo vondrona hetsika ireo dia afaka manome anao hevitra tsara kokoa momba ny karazana hetsika mitranga matetika indrindra amin'ny andro sy fotoana voafaritra. Ny kluster koa dia ahafahan'ny anomaliana misongadina amin'ny maso.
Rehefa arahana ora isan'ora ny hetsika dia ampiana ireo teboka angona ao amin'ny tabilao. Miforona ny kluster rehefa mahatratra 15 isa farafahakeliny ny hetsika mifandraika. Ny kluster tsirairay dia aseho amin'ny loko hafa ho an'ny teboka angona. Raha toa ka latsaky ny telo ny teboka angon-drakitra (siô) ny cluster iray, dia heverina ho tsy misy dikany ny hetsika asehon'ireo teboka ireo, ary miseho amin'ny loko mena izy ireo.
Ny teboka tsirairay ao amin'ny tabilao dia maneho ny zava-nitranga tamin'ny ora iray amin'ny andro. Azonao atao ny mahazo antsipiriany momba ny daty, ny ora, ary ny fanisan'ny hetsika amin'ny fipihana eo amin'ny teboka data.
Amin'ity example, ny cluster eo amin'ny farany havanana dia manana teboka data 15. Hita amin’izany fa nisy hetsika maromaro nitranga nandritra ny faran’ny tolakandro sy ny hariva nandritra ny herinandro. Mitovy ny isan'ny fidirana ho an'ny hetsika rehetra. Tamin'ny andro iray, nitombo be ny isan'ny fidirana, ary aseho amin'ny loko mena ny teboka, izay manondro tsy fahampiana.
Ny tabilao eo ambanin'ny tabilao dia mitanisa ny zava-mitranga aseho amin'ny grafika. Ny lisitra eto amin'ity example dia mamaritra ny daty sy ny fotoana fidirana, ny anaran'ny file nidirana, ny rahona niavian'ny fidirana, ary ny adiresy imailaka an'ilay mpampiasa niditra ny atiny.

Fampiharana Juniper Secure Edge - Sary 130

Fikirana amin'ny fampifandraisana ny mombamomba ny anomalia
Avy amin'ny pejin'ny System Settings, azonao atao ny manitsy ny fomba fanaraha-maso, fanaraha-maso, ary fampitana vaovao momba ny hetsika tsy fahita firy. Ho an'ny rindranasa rahona Box, azonao atao ny manindry ny rindranasa mifandray (lisitra fotsy) tafiditra ao amin'ny kaonty rahona mba hisorohana ny geoanomalies.

Fehezan-dalàna mifanaraka amin'ny tahan'ny hetsika ataon'ny mpampiasa (Preview endri-javatra)
Ny fetra adaptive dia mamaritra ny tahan'ny hetsiky ny mpampiasa. Ny tokonam-baravarana voarindra dia azo amboarina araka ny tahan'ny hetsika ataon'ny mpampiasa. Afaka manitsy ny tahan'ny hetsika ataon'ny mpampiasa araka izay ilaina ianao, raha afaka manamboatra tokonana. Raha mamela ny fepetra, ohatraample, ny tokonam-baravarana dia azo ovaina mba ahafahan'ny tahan'ny hetsika ambony kokoa.
Ny fanefenam-baravarana adaptive dia manombana ny fanarahan-dalàna amin'ny tokonam-baravarana ary mamela ny hetsika hatramin'ny fetra voafaritra. Ny CASB koa dia manamarina ny mety hisian'ny fisehoan-javatra aorian'ny tokonam-baravarana raikitra. Raha toa ka ao anatin'ny elanelana azo atao ny mety, dia avela ny hetsika. Ny sanda default ho an'ny isan-jaton'ny varianatage avy amin'ny mety ho ambony indrindra dia 50%.
Azonao atao koa ny mametraka isa tsy fahombiazana misesy (ohatraample, tsy fahombiazana telo misesy). Rehefa mihoatra ny isa voatondro ny isan'ny tsy fahombiazana misesy dia heverina ho tsy mifanaraka ny hetsika. Ny fanisana default dia tsy fahombiazana telo (3) misesy. Azo amboarina hatramin'ny 20 na midina ho 1 izany.
Azonao atao ny misafidy ny tokonam-baravaran'ny adaptatera ho karazana contexte ao amin'ny politika iray, izay hampiharana ireo fanovana ireo. Ity karazana contexte ity dia misy amin'ny politika an-tserasera amin'ny hetsika Mampiakatra, Misintona, ary Fafao. Raha mila torolalana amin'ny fampiasana ny tokonam-baravarana adaptatera ho karazana toe-javatra politika, jereo ny Famoronana ny politikan'ny Cloud Access Control (CAC).

Fanaraha-maso ny fampahalalana anomalia

  1. Mandehana any amin'ny Administration> System Settings> Anomaly Configuration.
  2. Safidio ny fanovana toy izao manaraka izao:
    Fizarana/Saha Description
    Suppress Geoanomalies amin'ny a. Kitiho ny saha eo ankavanan'ny sehatra Cloud Account.
    b. Safidio Apps mifandray.
    Fampiharana Juniper Secure Edge - Sary 131c. Avy amin'ny Directories lisitra, kitiho ny lahatahiry ho an'ny fampiharana hofoanana.
    d. Tsindrio ny zana-tsipìka havanana hamindra azy ireo mankany amin'ny Apps mifandray tsanganana.
    e. Ampidiro ny adiresy IP sy ny adiresin'ny mailaka hanakanana ny fampahalalana tsy mety. Any amin'ny sehatra tsirairay, saraho ny adiresy IP sy mailaka maromaro miaraka amin'ny faingo.
    Hetsika ho an'ny Geoanomalia Hitady ny the activities to track for geoanomalies, select the activities, and click AMPIHARO.

    Fampiharana Juniper Secure Edge - Sary 132

    Fanamarihana
    Mba hahatonga ny tsy fetezana ho an'ny Microsoft 365 sy AWS dia tsy maintsy manamarina ianao O365Audit SY AWSAudit avy amin'ny lisitra.

    Geoanomalia HO AN'NY Distance Geoanomalia ambany indrindra, ampidiro ny isan'ny kilometatra kely indrindra ahafahana manara-maso ny geoanomalia, na manaiky ny 300 kilaometatra.Fampiharana Juniper Secure Edge - Sary 133
    Fizarana/Saha Description
    Famerana ny tahan'ny adaptive 
    (Prview)
    Ampidiro na fidio ireto safidy manaraka ireto izay mihatra amin'ny mpanofa:
    Fiovaovan'ny mety ho avy amin'ny Peak, toy ny isan-jatotage (50%)
    Ny tahan'ny tsy fahombiazana misesy noho ny tsy fanarahan-dalàna (isa 3 ny default)Fampiharana Juniper Secure Edge - Sary 134
    Clear Geoanomalies tsindrio Mazava hanadio ny vaovao momba ny geoanomalia voalaza teo aloha. Rehefa avy tsindrio ianao Mazava, ny daty sy ny fotoana nanadiovana farany ny géanomalies dia hita eo ambanin'ny Mazava bokotra.Fampiharana Juniper Secure Edge - Sary 135
  3. Tsindrio Save.

Fikirana ho an'ny anomaly profiles (fanofanana anomaly dynamika)
Ahitana ny profiles mba hamaritana ny fitondran-tena izay heverina ho tsy misy dikany. Ireo profiles dia mifototra amin'ny sokajy hetsika sy karazana hetsika. Ny pro tsirairayfile dia na efa voafaritra mialoha (natokana ho an'ny mpanofa rehetra; tsy azo ovaina na voafafan'ny mpitantana) na ny mpampiasa voafaritr'izy ireo (azo noforonina, ovaina, na fafain'ny mpitantana).
Azonao atao ny mamorona pro anomaly voafaritry ny mpampiasa hatramin'ny efatrafiles. Ny pro tsirairayfile mamaritra ny fitondran-tena tsy mety ho an'ny sokajy hetsika (ohatraample, fanamarinana na fanavaozana votoaty), ary hetsika mifandraika amin'io sokajy io (ohatraample, miditra, misintona votoaty, na mamafa votoaty).

Fampiharana Juniper Secure Edge - Sary 136

Anomaly Profiles pejy mampiseho:

  • Ny profile Anarana sy famaritana
  • Ny sokajy hetsika (ohatraample, ContentUpdate)
  • Karazana - na efa voafaritra (navoakan'ny rafitra, tsy azo ovaina na voafafa) na voafaritr'ny mpampiasa (azo noforonina, ovaina, ary voafafan'ny mpitantana).
  • Daty noforonina - ny daty nanaovana ny profile dia noforonina.
  • Last Modified By – ny anaran'ilay olona nanova farany ny profile (ho an'ny mpampiasa voafaritry ny profiles) na rafitra (ho an'ny profiles).
  • Fotoana novaina farany - ny daty sy ny fotoana izay ny profile novaina farany.
  • Actions – kisary fanitsiana hanehoana ny profile antsipiriany sy fanovana pro nofaritana ho an'ny mpampiasafiles.

Azonao atao ny manivana ny fampisehoana tsanganana na misintona ny lisitry ny profiles amin'ny CSV file mampiasa ny kisary eo amin'ny zoro havanana ambony eo ambonin'ny lisitra.
Raha hampiseho na hanafina tsanganana, kitiho ny kisary Sivana Tsanganana, ary jereo na esory ny lohatenin'ny tsanganana.
Fampiharana Juniper Secure Edge - Sary 103 Raha hisintona ny pro voatanisafiles, tsindrio ny Download kisary ary tehirizo ny CSV file amin'ny solosainao.
Fampiharana Juniper Secure Edge - Sary 104 Ireto dingana manaraka ireto dia manoritra ny dingana amin'ny fanampiana, fanovana ary famafana ny anomaly voafaritry ny mpampiasafiles.

Fanamarihana
Tsy afaka manana pro voafaritry ny mpampiasa mihoatra ny efatra ianaofiles. Raha manana pro voafaritry ny mpampiasa efatra na mihoatra ianao amin'izao fotoana izaofiles, toa manjavozavo ny bokotra Vaovao. Tsy maintsy mamafa ny pro ianaofiles hampidina ny isa ho latsaky ny efatra alohan'ny ahafahanao manampy pro vaovaofiles.
Hanampy pro anomaly voafaritry ny mpampiasa vaovaofile:

  1. Mandehana any amin'ny Administration> System Settings, mifidiana Anomaly Profiles, ary tsindrio Vaovao.Fampiharana Juniper Secure Edge - Sary 137
  2. Ho an'ny Profile Ny antsipiriany, ampidiro ireto fampahalalana manaraka ireto:
    ● Anarana (ilaina) sy famaritana (tsy voatery).
    ● Sokajy hetsika - Misafidiana sokajy iray hamaritana ny hetsika ao amin'ny profile.Fampiharana Juniper Secure Edge - Sary 138● Hetsika – Hamarino hetsika iray na maromaro ho an'ny sokajy voafantina. Ny hetsika hitanao ao amin'ny lisitra dia mifototra amin'ny sokajy hetsika nofidinao. Misy ireto karazana hetsika manaraka ireto.
    Sokajy hetsika KILALAO
    Fampakarana votoaty Mampiakatra votoaty Mamorona
    Fanavaozana votoaty Votoaty Hanova ny anaran'ny atiny Avereno ny votoaty Afindrao ny votoatiny
    Fizarana votoaty Fiaraha-miasa Manampia fiaraha-miasa Manasa votoaty Mizara Fanavaozana fiaraha-miasa
  3. Tsindrio Save.

Raha hanova ny pro nofaritana ho an'ny mpampiasafile:

  1. Mifidiana pro voafaritry ny mpampiasafile ary tsindrio ny kisary pensilihazo eo ankavanana.
  2. Ataovy ny fanovana ilaina ary tsindrio Save.

Hamafa pro nofaritana mpampiasafile:

  1. Mifidiana pro voafaritry ny mpampiasafile ary kitiho ny kisary Fako Fako eo amin'ny farany ambony havanana eo ambonin'ny lisitra.
  2. Rehefa asaina dia hamafiso ny famafana.

Office 365 

Fampiharana Juniper Secure Edge - FIIG 1

Ny dashboard Office 365 dia manome fampahalalana momba ny hetsika ho an'ny rindranasa ao amin'ny suite Microsoft 365. Ny tabilao dia aseho ho an'ireo fampiharana nampidirinao ihany.
Ny Overview Ny tabilao dia mamintina ny mombamomba ny hetsika ataon'ny mpampiasa ho an'ny rindranasa ao anaty sambonao. Ny tabilao fampiharana dia mampiseho ny asan'ny mpampiasa ho an'io fampiharana io.
Raha mila antsipirian'ny tabilao dia jereo ny dashboards Office 365.

AWS Monitoring
Ny dashboard AWS Monitoring dia manome fampahalalana momba ny asan'ny mpampiasa amin'ny toerana, ny fotoana ary ny isan'ny mpampiasa.
Raha mila antsipirian'ny tabilao dia jereo ny tabilao AWS Monitoring.

Manamboatra sy mamelombelona ny fampisehoana dashboard
Azonao atao ny mamindra tabilao eo amin'ny dashboard, misafidy izay tabilao miseho, ary manavao ny fampisehoana ho an'ny tabilao iray na rehetra.

Raha hamindra tabilao ao anaty dashboard:

  • Apetaho eo amin'ny lohatenin'ny tabilao tianao hafindra. Tsindrio ary tariho ho amin'ny toerana irina.

Raha hanavao ny fampisehoana ho an'ny tabilao:

  • Apetaho eo amin'ny zoro havanana ambony amin'ny tabilao ary tsindrio ny kisary Refresh.

Fampiharana Juniper Secure Edge - FIIG 2

Raha hanavao ny fampisehoana ho an'ny tabilao rehetra amin'ny pejy:

  • Kitiho ny kisary RefreshFampiharana Juniper Secure Edge - FIIG 3 eo amin'ny zoro ambony havanana amin'ny pejy.

Raha hisafidy izay angona miseho amin'ny dashboard:

  • Ao amin'ny zoro ambony havia amin'ny pejy, safidio ny rindranasa rahona sy ny fe-potoana hampidirana.

Fampiharana Juniper Secure Edge - FIIG 4

Fanondranana angona hanaovana tatitra
Azonao atao ny manondrana ny fampahalalana ilainao amin'ny tabilao rehetra.

  1. Safidio ny tabilao misy ny tabilao misy angona tianao haondrana (ohatraample, Monitor> Dashboard hetsika> Fanadihadiana politika).Fampiharana Juniper Secure Edge - FIIG 5
  2. Safidio ny tabilao misy angona tianao.Fampiharana Juniper Secure Edge - FIIG 6
  3. Mba hanilihana ny entana rehetra aondrana (ohatraample, mpampiasa), kitiho ireo singa ao amin'ny angano mba hanafenana azy ireo. (Mba hampisehoana azy ireo indray dia kitiho indray mandeha ireo entana.)
  4. Apetaho eo an-tampon'ny tabilao, tsindrio ny kisary ExportFampiharana Juniper Secure Edge - FIIG 7 eo amin'ny zorony ambony havanana.
    Avy eo, mifidiana endrika fanondranana avy amin'ny lisitra.Fampiharana Juniper Secure Edge - FIIG 8
  5. Vonjeo ny file.

Manonta tatitra na tabilao

  1. Kitiho ny kisary Export eo amin'ny zoro ambony havanana amin'ny tabilao misy data tianao ho pirinty, ary mifidiana Print.
  2. Mifidiana mpanonta ary manonta ny tatitra.

Miasa miaraka amin'ny diarin'ny fanaraha-maso hetsika
Ny pejy Logs Audit Activity (Monitor > Activity Audit Logs) dia mampiseho amin'ny antsipiriany viewny angona nofidinao avy amin'ny tabilao, na zavatra tadiavinao. Amin'ny alalan'ity pejy ity, azonao atao ny mampiasa ny safidy fanivanana ao amin'ny bara fitetezana mba hifantohana amin'ireo mpampiasa sy hetsika manokana mba hanomezana dian'ny fanaraha-maso na hamantarana ny fomba fampiasana.
Ny pejy dia mampiseho ireo zavatra ireo.

Safidy fikarohana:
Fampiharana rahona (tantanana, orinasa, ary tsy nahazoana alalana) ary web SOKAJY
Karazana hetsika (ho an'ny example, hetsika, fanitsakitsahana ny politika)
Event loharanom-baovao (ho an'ny example, API)
Safidy isan-karazany (ho an'ny example, 34 ora farany, herinandro lasa, volana lasa)
Fampiharana Juniper Secure Edge - FIIG 9
Tady fangatahana fikarohana. Fampiharana Juniper Secure Edge - FIIG 10
Ny fitambaran'ny hetsika hita tamin'ny fikarohana. Fampiharana Juniper Secure Edge - FIIG 11
Bara fitetezana izay ahafahanao manivana bebe kokoa ny fikarohanao amin'ny alàlan'ny fisafidianana mpampiasa, vondrona mpampiasa, karazana hetsika, karazana atiny, ary anarana politika hikaroka. Mety hanampy ireo sivana ireo rehefa mila mitandrina ny fanaraha-maso momba ny mpampiasa na hetsika manokana ianao. Ny valin'ny fikarohana dia mampiseho ireo rakitsoratra 10,000 farany indrindra avy amin'ireo singa sivana voafantina. Fampiharana Juniper Secure Edge - FIIG 12
Fampisehoana ny angon-drakitra hetsika, mampiseho ny isa ho an'ny hetsika rehetra hita (ankoatra ny firaketana 10,00 farany indrindra). Fampiharana Juniper Secure Edge - FIIG 13
Tabilao momba ny angona hetsika, mampiseho ny firaketana 500 vaovao indrindra. Ny angon-drakitra dia alaina amin'ny filaharana midina araka ny fotoana.
Ho an'ny angona fanampiny dia azonao atao ny manondrana ny atiny amin'ny CSV file. Ny fanondranana dia ahitana ny vokatry ny sivana voafantina amin'izao fotoana izao.
Fanamarihana
Ho an'ny fampiharana rahona ServiceNow, ny Activity Audit Logs Ny pejy dia tsy mampiseho ny antsipirian'ny loharano (IP, tanàna, firenena, kaody firenena, IP, fiaviana, loharano loharano, na karazana mpampiasa) ho an'ny hetsika fampidinana votoaty.
Fampiharana Juniper Secure Edge - FIIG 14

Sivana angona
Raha hifantoka amin'ny angona manokana dia azonao atao ny mampiasa ny lisitry ny fidinana mba hametrahana sivana ho an'ireto karazana fampahalalana manaraka ireto:

  • Fampiharana rahona (tantanana sy tsy voatantanana)
  • Karazana hetsika, ao anatin'izany ny hetsika, ny fandikan-dalàna, ny tsy mety, ny hetsika Cloud Data Discovery (CDD), ny fandikana CDD, ary ny hetsika Cloud Security Posture
  • Loharano hetsika, ao anatin'izany ny API, ny audit IaaS, ny fanamarinana Office 365, ary ny karazana hetsika hafa
  • Ny fe-potoana, ao anatin'izany ny ora farany, ny 4 ora farany, ny 24 ora farany, ny anio, ny herinandro lasa, ny volana lasa, ny taona lasa, ary ny fanao amin'ny volana sy ny andro nofidinao

Rehefa nisafidy ireo singa avy amin'ny lisitra ianao dia tsindrio Search.

Fampiharana Juniper Secure Edge - FIIG 15

Ao amin'ny bara fitetezana mitsangana eo ankavia, azonao atao ny manivana bebe kokoa ny angona:

Fampiharana Juniper Secure Edge - FIIG 16

Ny singa rehetra azo alaina dia voatanisa eo ambanin'ny sokajy tsirairay.

Fampiharana Juniper Secure Edge - FIIG 17

Kitiho ny > kisary hanitarana ny lisitra isaky ny sokajy. Raha misy singa mihoatra ny 10 azo alaina ho an'ny sokajy iray, tsindrio More eo amin'ny faran'ny lisitra raha te hahita singa fanampiny.
Raha hanivana sy hikaroka angona:

  1. Safidio ny zavatra fikarohana avy amin'ny lisitry ny fidinana tsirairay ary tsindrio Search.
    Ny isan'ny singa mifanandrify amin'ny fepetra karoka dia aseho eo ambanin'ny lisitry ny fidinana.Fampiharana Juniper Secure Edge - FIIG 18Ny valin'ny fikarohana dia mampiseho ny fitambaran'ny hetsika.
  2. Ao amin'ny menio ankavia, safidio ny entana hampidirina ao amin'ny sivana.
    ● Mba hampidirana ny singa rehetra ao amin'ny sokajy iray, tsindrio ny boaty eo akaikin'ny anaran'ny sokajy (ohatraample, karazana hetsika).
    ● Mba hisafidianana zavatra manokana, dia kitiho ireo efajoro eo akaikin’izy ireo.
    ● Raha hikaroka mpampiasa iray dia ampidiro tarehintsoratra vitsivitsy amin'ny anaran'ilay mpampiasa ao amin'ny boaty fikarohana eo ambanin'ny sokajy Users. Fidio ny solonanarana avy amin'ny valin'ny fikarohana.
    Kitiho ny Reset mba hanesorana ireo sivana ao amin'ny bar navigation. Tsy misy fiantraikany amin'ny zavatra tadiavinao nofidinao avy amin'ny lisitry ny fidina.
    Raha hanafina ny bara fitetezana sy hamela toerana bebe kokoa hahita ny angona aorian'ny fanaovanao ny sivanao, kitiho ny kisary zana-tsipìka havia eo akaikin'ny rohy Reset.

Fampiharana Juniper Secure Edge - FIIG 19

Mifantina saha hampidirina ao anaty tabilao view
Hifantina saha hiseho eo amin'ny tabilao view, tsindrio ny kisary eo amin'ny ilany havanana amin'ny efijery raha te hampiseho lisitry ny saha misy. Ny votoatin'ny lisitra dia miankina amin'ny safidy sivana nofidinao.

Fampiharana Juniper Secure Edge - FIIG 20

Hamarino ny saha ampidirina ao amin'ny log; esory ny saha rehetra tsy ho tafiditra. Azonao atao ny mampiditra saha hatramin'ny 20.
Raha toa ianao ka manana politikam-pikarohana malware izay ahitana ny fisavana amin'ny serivisy ivelany, dia fidio ireo saha mihatra amin'io serivisy io mba hampidirina ao amin'ny latabatra ho an'ireo politika ireo. Ho an'ny exampAry, ho an'ny politika mampiasa FireEye ATP ho an'ny scanning malware, dia azonao atao ny mampiditra ReportId (UID nomen'ny FireEye ho valin'ny FireEye), MD5 (azo ampitahaina amin'ny fampahalalana MD5 mitovitovy amin'izany), ary Anaran'ny sonia (soatoavina misaraka faingo) ho sehatra ho an'ny fampahafantarana momba ny fitiliana FireEye.

Viewmandrotsaka antsipiriany fanampiny avy amin'ny fidirana an-databatra
ny view pitsopitsony fanampiny momba ny fandikan-dalàna voatanisa, tsindrio ny kisary binocular eo amin'ny ilany havia amin'ny fidirana. Ny varavarankely mipoitra dia mampiseho ny antsipiriany. Ny manaraka exampAsehoy ny antsipiriany avy amin'ny serivisy FireEye sy Juniper ATP Cloud.
FireEye 

Fampiharana Juniper Secure Edge - FIIG 21

Raha te hampiseho tatitra FireEye miaraka amin'ny antsipiriany fanampiny, tsindrio ny rohy Report Id.

Fampiharana Juniper Secure Edge - FIIG 22

Juniper ATP Cloud 

Fampiharana Juniper Secure Edge - FIIG 23

Viewamin'ny antsipirihan'ny anomaliana avy amin'ny pejy Logs Audit Activity
Avy amin'ny pejin'ny Activity Audit Logs, azonao atao ny mampiseho tabilao misy lafy telo misy hetsika tsy fahita firy ho an'ny mpampiasa iray. ny view ny tabilao, tsindrio eo amin'ny kisary binocular amin'ny andalana latabatra rehetra.
Ny anomaliana telo dimension view misokatra amin'ny varavarankely vaovao.

Fampiharana Juniper Secure Edge - FIIG 24

Raha mila fanazavana fanampiny momba ny anomalia dia jereo ny hetsika Anomalous.
Manao fikarohana mandroso
Ny sahan'ny Fanontaniana Fikarohana eo an-tampon'ny pejin'ny Logs Audit Activity dia mampiseho ireo singa aseho amin'izao fotoana izao rehefa misafidy Logs Audit Admin avy amin'ny menio Fitantanana, na ireo zavatra mihatra amin'ny antsipiriany nofidinao avy amin'ny iray amin'ireo dashboards pejy fandraisana.

Fampiharana Juniper Secure Edge - FIIG 25

Fanamarihana
Mba hanaovana fikarohana mandroso dia ataovy azo antoka fa azonao ny endrika fanoratana fanontaniana Splunk. Ho an'ny ankamaroan'ny fikarohana dia afaka mahita ny fampahalalana ilainao ianao amin'ny fampiasana ny safidy fanivanana, ary tsy mila manao fikarohana mandroso ianao.
Raha hanao fikarohana mandroso:

  1. Tsindrio eo amin'ny sehatry ny Fikarohana. Manitatra ny saha.Fampiharana Juniper Secure Edge - FIIG 26
  2. Ampidiro ny anarana/vola miaraka amin'ny fepetra fikarohana. Azonao atao ny mampiditra andalana maromaro miaraka amin'ny sanda misy anarana.
    Andalana hatramin'ny dimy no aseho. Raha mihoatra ny dimy andalana ny fikarohanao, dia misy bara-horonam-boky miseho eo ankavanan'ny saha Fikarohana.
  3. Kitiho ny kisary Fikarohana. Aseho ny valin'ny fikarohana.
  4. Raha hamerenana ny saha tady fangatahana amin'ny habeny tany am-boalohany, tsindrio ny > kisary eo ankavanana. Raha hamerenana ny fepetra fikarohana ho amin'ny soatoavina voalohany alohan'ny fikarohanao, tsindrio ny x eo ankavanana.

Viewamin'ny antsipiriany fanampiny momba ny log
Ataovy ny iray amin'ireto hetsika ireto:

  • Apetaho eo amin'ny bar ny daty ilanao pitsopitsony fanampiny. Ny pop-up dia mampiseho ny antsipirian'io daty io. Amin'ity example, ny pop-up dia mampiseho ny isan'ny hetsika ao anatin'ny 24 ora amin'ny 10 aprily.Fampiharana Juniper Secure Edge - FIIG 27 ▪ Na kitiho ny tsipika misy ny daty izay tianao tsipiriany fanampiny, dia misy tabilao bar vaovao aseho miaraka amin'ny fizarazarana ny zava-nitranga. Amin'ity example, ny tabilao bara dia mampiseho isan'ora isan'ora ny hetsika amin'ny 23 aprily.Fampiharana Juniper Secure Edge - FIIG 28

Manafina ny tabilao view
Hanafina ny tabilao view eo an-tampon'ny efijery ary asehoy fotsiny ny lisitry ny hetsika, kitiho ny kisary aseho/ afeno ny tabilaoFampiharana Juniper Secure Edge - FIIG 29 rohy eo amin'ny ilany havanana amin'ny tabilao view. Mba hampisehoana ny tabilao view indray, tsindrio ny rohy.

Manondrana angona
Azonao atao ny manondrana angona any amin'ny sanda misaraka faingo (.csv) file, mifototra amin'ny saha sy ny sivana bara fitetezana nofidinao.
Raha hanondrana angona avy amin'ny pejin'ny Log Audit Activity:

  1. Safidio ny kisary Export eo amin'ny ilany havanana amin'ny efijery.Fampiharana Juniper Secure Edge - FIIG 30
  2. Fidio a file anarana sy toerana.
  3. Vonjeo ny file.

Manara-maso ny asan'ny mpampiasa amin'ny alàlan'ny Log Audit Admin
Admin Audit Logs (Fitantanana > Admin Audit Logs) dia manangona hetsika momba ny rafitra mifandraika amin'ny fiarovana, toy ny fiovan'ny fandrindrana ny rafitra, ny fidirana sy ny fidiran'ny mpampiasa, ny fiovan'ny satan'ny serivisy, na ny fijanonana/fanombohana ny nodes. Rehefa misy fiovana toy izany dia misy hetsika iray avoaka ary voatahiry ao anaty angon-drakitra.
Fampahalalana momba ny log audit
Ny pejy Admin Audit Logs dia manome ireto fampahalalana manaraka ireto.

SaHa Description
Time Ny fotoana voarakitra an-tsoratra ny hetsika.
mpampiasa Raha misy mpampiasa namorona ny hetsika, ny anarana (adiresy mailaka) an'io mpampiasa io. Raha hetsika amin'ny node izany dia ny anaran'ny node no ampiasaina. Raha tsy misy mpampiasa na node tafiditra dia miseho eto ny N/A.
Adiresy IP Ny adiresy IP an'ny navigateur an'ny mpampiasa (raha nanao ny hetsika ny mpampiasa). Raha misy hetsika ao amin'ny node iray, dia aseho ny adiresy IP an'ny node. Raha misy hetsika noforonina tsy misy fifandraisana amin'ny mpampiasa dia miseho eto ny N/A.
SaHa Description
Sub System Ny faritra ankapobeny misy ny hetsika (ohatraample, fanamarinana ho an'ny hetsika fidirana).
Karazana hetsika Ny karazana hetsika; ho example, fidirana, fampiakarana taratasy fanamarinana, na fangatahana fanalahidy.
Karazana tanjona Ny faritra iasana.
Anarana kendrena Ny toerana manokana ny hetsika.
Description Misy antsipiriany fanampiny momba ny hetsika (aseho amin'ny endrika JSON). tsindrio View tsipiriany. Raha tsy misy pitsopitsony fanampiny dia curly braces {} miseho.

Sivana sy fitadiavana fampahalalana momba ny Log Audit Admin
Azonao atao ny mikendry ny karazana fampahalalana ao amin'ny Log Audit Admin amin'ny alàlan'ny fanaterana ny fe-potoana na fitadiavana karazana fampahalalana manokana.
Raha hanivana araka ny fe-potoana, safidio ny fe-potoana avy amin'ny lisitra midina eo ankavia ambony.

Fampiharana Juniper Secure Edge - FIIG 31

Hikaroka fampahalalana manokana:
Kitiho ny kisary sivana eo amin'ny farany ambony havanana. Avy eo tsindrio eo amin'ny boaty hisafidianana ny fampahalalana tianao hotadiavina ary tsindrio Search.

Fampiharana Juniper Secure Edge - FIIG 32

Insights Manadihady
Ny Insights Investigate dia manome fitaovana amin'ny fitantanana ny zava-nitranga ao amin'ny fikambananao. Ianao dia afaka view tranga izay misy fanitsakitsahana ny politika mitranga ao amin'ny fikambananao, mametraha haavon'ny hamafin'ny tranga iray, ary mamaritra ny hetsika mety. Ankoatra izany, azonao atao view antsipiriany momba ny zava-nitranga sy ny loharanon'izy ireo avy amin'ny fomba fijery maro ary mahazo fampahalalana fanampiny momba ny tranga tsirairay sy ny loharanony.
Raha hampiasa ny fiasan'ny Insights Investigate dia mandehana any amin'ny Administration > Insights Investigate.
Ny pejy Insights Investigate dia manome fampahalalana amin'ny tabilao telo:

  • Fitantanana ny tranga
  • Insights momba ny tranga
  • Entity Insights

Kisendrasendra fitantanana
Ny tabilao Insident Management dia mitanisa ireo tranga mitranga ao amin'ny fikambanana.
Ity pejy ity dia mitanisa ny fitambaran'ny firaketana tranga hita, mampiseho firaketana hatramin'ny 50 isaky ny pejy. ny view firaketana fanampiny, ampiasao ny bokotra pagination eo amin'ny farany ambany amin'ny efijery.
Misy lisitra midina efatra izay ahafahanao manivana ny vaovao hanehoana zava-nitranga

  • fe-potoana (anio, 24 ora farany, herinandro, volana, na taona, na fe-potoana voafaritrao)
  • rahona (tantanana na tsy voatantanana)
  • fahasarotana (ambany, antonony, na avo)
  • sata (misokatra, eo am-panadihadiana, na voavaha)

Ny lisitry ny fitantanana ny zava-nitranga dia manome ireto fampahalalana manaraka ireto. Ampiasao ny Sivana Tsanganana eo an-kavanana ambony hanehoana na hanafenana tsanganana fanampiny.

Fampiharana Juniper Secure Edge - FIIG 33

Tsanganana Inona no asehony
Daty Ny daty sy ny ora farany fantatra momba ny zava-nitranga.
Fanitsakitsahana ny politika Ny politika izay nohitsakitsahin'ny zava-nitranga.
Anaran'ny mpampiasa Ny anaran'ny mpampiasa ny zava-nitranga.
Anaran'ny kaonty Ny anaran'ilay rahona nisehoan'ny zava-nitranga.
fahasaro-po Ny hamafin'ny zava-nitranga - ambany, antonony, na avo.
sata Ny satan'ny famahana ny zava-nitranga - misokatra, eo am-panadihadiana, na voavaha.
Tsanganana Inona no asehony
Daty Ny daty sy ny ora farany fantatra momba ny zava-nitranga.
Fanitsakitsahana ny politika Ny politika izay nohitsakitsahin'ny zava-nitranga.
Anaran'ny mpampiasa Ny anaran'ny mpampiasa ny zava-nitranga.
Anaran'ny kaonty Ny anaran'ilay rahona nisehoan'ny zava-nitranga.
-DAHATSORATRA Ny lahatsoratry ny lohahevitra momba ny mailaka mandika.
Mpandray Ny anaran'ny mpandray ny mailaka mandika.
asa Ny hetsika azo atao amin'ity tranga ity. Kisary roa no aseho.
Fanokana-toerana - Raha toa ka misy hetsika ny politika voahitsakitsaka Fanokana-toerana, alefa ity kisary ity. Rehefa kitihina, ity kisary ity dia mitondra ny mpandrindra mankany amin'ny Fitantanana Quarantine pejy.
Activity Audit Logs - Rehefa kitihina, ity kisary ity dia mitondra ny mpandrindra mankany amin'ny Activity Audit Logs pejy. ny Activity Audit Logs Ny pejy ankehitriny dia ny fampahalalana momba ny vidin'ny IPejy fitantanana ncident, amin'ny endrika hafa.

Azonao atao ny mampiasa boaty fikarohana mba hahitana fampahalalana momba ny fanitsakitsahana manokana.
Tab Insights
Ny tabilao Incident Insights dia manome antsipiriany momba ireto karazana tranga ireto:

  • Fanitsakitsahana ny fidirana
  • Geoanomalies
  • Anomalia hetsika
  • Malware
  • Fanitsakitsahana ny DLP
  • Fizarana ivelany

Fampiharana Juniper Secure Edge - FIIG 34

Ny karazana fanitsakitsahana tsirairay dia misy marika eo amin'ny faribolana ivelan'ny grafika mampiseho ny anaran'ny mpanofa eo afovoany. Ny etikety ho an'ny karazana tsirairay dia mampiseho ny isan'ny tranga ho an'io karazana io. Ho an'ny example, Fanitsakitsahana DLP (189) dia manondro fisehoan-javatra 189 amin'ny fanitsakitsahana DLP.
Ho an'ny valim-pikarohana mazava kokoa dia azonao atao ny manivana ity fampahalalana ity amin'ny daty (anio, 4 ora farany, 24 ora farany, herinandro, volana, na taona. (Ny default dia 24 Ora farany.)
Azonao atao ny mikaroka tranga amin'ny alàlan'ny bokotra Search sy Add. Ireo bokotra ireo dia ahafahanao manao fikarohana mazava kokoa momba ny angona ilainao. Ho an'ny example, azonao atao ny manampy fanontaniana iray izay mamaritra ny mpampiasa SY ny toerana SY ny fampiharana. Mpampiasa iray ihany no azonao ampidirina amin'ny fangatahana fikarohana.
Ho an'ny karazana tranga tsy misy fandikan-dalàna (fanisana aotra) dia tsy asongadina ny etik'izy ireo.
Ho an'ny karazana tranga misy fandikan-dalàna, misy tabilao eo ankavanana mampiseho antsipiriany fanampiny momba ny fandikan-dalàna tsirairay.
Ny fampahalalana ao amin'ny tabilao dia miovaova ho an'ny karazana tranga tsirairay. Kitiho ny mari-pamantarana fanitsakitsahana raha te hahita ny lisitry ny zava-nitranga tamin'io fandikan-dalàna io.
Ho an'ny fanitsakitsahana DLP, ny tabilao dia mampiseho ireto fampahalalana manaraka ireto ho an'ny firaketana hatramin'ny 100.
Azonao atao ny manindry ny kisary binocular eo amin'ny tsanganana voalohany amin'ny andalana latabatra mankany view popup misy antsipiriany fanampiny momba ny fanitsakitsahana.

Kiheba Entity Insights
Ny tabilao Entity Insights dia manome antsipiriany momba ireo sampan-draharaha izay loharanon'ny fanitsakitsahana, ao anatin'izany ny:

  • mpampiasa
  • Fitaovana
  • Toerana
  • Fampiharana
  • Votoaty
  • Mpampiasa ivelany

Fampiharana Juniper Secure Edge - FIIG 35

Ny singa tsirairay dia misy marika eo amin'ny faribolana ivelan'ny grafika. Amin'ny alàlan'ny default, ny anaran'ny mpanofa dia miseho eo amin'ny faribolana afovoany. Ny etikety ho an'ny enti-manana tsirairay dia mampiseho ny anaran'ilay orinasa sy ny isa hita ho azy. Ho an'ny example, Ny mpampiasa (25) dia manondro mpampiasa 25 hita, ny fitaovana (10) dia manondro fitaovana 10 hita.
Ho an'ny valim-pikarohana mazava kokoa dia azonao atao ny manivana ity fampahalalana ity amin'ny daty (anio, 4 ora farany, 24 ora farany, herinandro, volana, na taona. (Ny default dia 24 Ora farany.)
Azonao atao ny mikaroka antsipiriany fanampiny momba ny orinasa iray. Ho an'ny example, raha mikaroka mpampiasa ianao amin'ny fampidirana ny solon'anarana ao amin'ny sehatry ny Fikarohana, ny tabilao dia mampiseho ny solon'anarana sy ny haavon'ny risika. Ny haavon'ny risika an'ny mpampiasa dia aseho amin'ny endrika antsasaky ny faribolana manodidina ny solonanarana. Ny loko dia manondro ny haavon'ny risika (ambany, antonony, na avo).
Ho an'ny karazana sampan-draharaha misy trangan-javatra, ny tabilao eo ankavanana dia mampiseho antsipiriany fanampiny momba ny tranga tsirairay ho an'ilay sampan-draharaha. Ny karazana fampahalalana aseho amin'ny tabilao dia miovaova arakaraka ny sampana. Kitiho ny mari-pamantarana enti-mijery ny latabatra ho an'io enti-manana io.
-tsoratra

  • Ny tabilao Entity Insights dia tsy afaka mampiseho rakitra mihoatra ny 1,000. Raha toa ka nahazo isa ambony ho an'ny orinasa iray ny fikarohanao, dia ireo rakitsoratra 1,000 voalohany hita ihany no asehon'ny tabilao, na dia mihoatra ny 1,000 aza ny fitambaran'ny rakitra. Mety mila manatsara ny fikarohanao ianao mba hitazonana ny fitambaran'ny isan'ny rakitra ho 1,000 na latsaka.
  • Rehefa manondrana ny rakitsoratry ny hetsika Entity Insights avy amin'ny pejin'ny Log Audit Activity mankany amin'ny CSV file, voafetra ho amin'ny hetsika 10,000 ny fanondranana. Raha nahitana hetsika ambony noho io ny fikarohanao dia ny CSV naondrana file tsy ahitana afa-tsy ireo rakitsoratra 10,000 voalohany hita.

Viewfanavaozana sy fanavaozana vaovao momba ny loza mety hitranga amin'ny mpampiasa
Ny pejin'ny Fitantanana ny risika ho an'ny mpampiasa (Arovy > Fitantanana ny risika amin'ny mpampiasa) dia mampiasa fampahalalana avy amin'ny fanitsakitsahana ny politika, ny tsy mety ary ny hetsika malware mba hanasongadinana ireo mpampiasa izay mety hampiditra risika amin'ny fiarovana ny angonao. Ity fampahalalana ity dia afaka manampy anao hamantatra raha mila ahitsy ny politika na ny fahazoan-dàlana ho an'ny mpampiasa.
Azonao atao ny manavao ny firafitry ny fitantanana ny risika ho an'ny mpampiasa mba hametrahana ny fetran'ny risika ary mamaritra ny karazana fampahalalana hampidirina ao amin'ny fanombanana ny risika.
Raha hanova ny firafitry ny fanombanana ny loza mety hitranga amin'ny mpampiasa, kitiho ny kisary fitaovana eo ankavanana eo ambonin'ny latabatra. Avy eo, ovay ireto toe-javatra manaraka ireto raha ilaina.

  • Eo ambanin'ny fetr'andro fanitsakitsahana, afindrao miankavanana na miankavia ny slider.
  • Eo ambanin'ny tokonam-baravarana, afindrano miankavanana na miankavia ny slider.
  • Hamarino na esory ny karazana fampahalalana (fanitsakitsahana ny politika, tranga malware, tsy mety ary hetsika politika) hampidirina ao amin'ny fanombanana ny risika.

Kitiho ny Save mba hampavitrika ny fanovana.

Mamorona, viewfandrindrana, ary tatitra momba ny fandaharam-potoana

Azonao atao ny mamorona tatitra isan-karazany izay manome feno view ny fampahalalana toy ny:

  • ahoana ary avy aiza no idiran'ny mpampiasa angona avy amin'ny rindranasa rahona sy avy webtranokala,
  • ahoana ary amin'iza no izarana ny angona, ary
  • raha efa nandray ny fepetra fiarovana rehetra ny mpampiasa.

Ankoatr'izay, ny tatitra dia manome fampahalalana izay manampy amin'ny famantarana ireo olana toy ireto:

  • fidirana angona anomaliana/tsy fantatra anarana
  • deviations amin'ny politika voafaritra
  • fiviliana amin'ny fanarahan-dalàna voafaritra
  • mety fandrahonana malware
  • karazana webtranonkala nidirana (ohatraample, fiantsenana, fandraharahana sy toekarena, vaovao sy haino aman-jery, teknolojia sy solosaina, mampiaraka, na filokana)

Afaka mamorona tatitra ianao ary mampandeha azy ireo amin'ny fotoana voatondro amin'ny andro voafantina, na amin'ny andro iray amin'ny herinandro mandritra ny herinandro manontolo. Azonao atao koa view ny tatitra voalahatra ary alaivo ho an'ny fanadihadiana fanampiny.
Fanamarihana
Ny tatitra dia amboarina mifototra amin'ny firafitry ny faritry ny ora maneran-tany.
Mampakatra sary famantarana ny orinasa
Mba hampidirana logon'ny orinasa hampiasaina amin'ny tatitra:

  1. Mandehana any amin'ny Administration> System Settings.
  2. Safidio ny Logo sy Zone Time.
  3. Ampidiro ny Anaran'ny orinasanao.
  4. Alefaso ny sarin'ny orinasanao. Mifidiana logo iray file avy amin'ny solosainao ary tsindrio ny Upload.
    Ho an'ny vokatra tsara indrindra, tokony ho 150 pixels ny sakan'ny logo ary 40 pixels ny haavony.
  5. Tsindrio Save.

Fametrahana fe-potoana
Azonao atao ny misafidy faritra iray hampiharina amin'ny tatitra. Rehefa mamorona tatitra ianao dia hifototra amin'ny faritry ny ora nofidinao.
Hametraka fe-potoana:

  1. Ao amin'ny System Settings, mifidiana Logo sy Time Zone.
  2. Ao amin'ny fizarana Time Zone, mifidiana faritra iray avy amin'ny lisitra midina ary tsindrio Save.
    Rehefa mamorona tatitra ianao dia aseho eo amin'ny pejy fonon'ny tatitra ny faritry ny ora nofidinao.

Fampiharana Juniper Secure Edge - FIIG 36

Misafidiana karazana tatitra ho an'ny rindranasa rahona
Juniper Secure Edge CASB dia manolotra ireto karazana tatitra manaraka ireto:

  • Visibility
  • fanajana
  • Fiarovana ny fandrahonana
  • Data Security
  • IaaS
  • fanao

Ny tatitra tsirairay dia sokajiana ho sub-karazana mba hanomezana famakafakana lalindalina kokoa.
Ny fizarana manaraka dia manazava ny karazana tatitra sy ny zana-karazana.
Visibility
Ny tatitra momba ny fahitana dia manome fitambarana view amin'ny fomba fampiasana rahona voasazy sy ny tatitra Shadow IT (rahona tsy voasazy), amin'ny antsipiriany ny fomba sy ny toerana idiran'ny mpampiasa ny angona rahona.
Ny fahitana dia sokajiana kokoa amin'ireto faritra ireto:

  • Cloud Discovery - Manome antsipiriany momba ny fampiasana rahona tsy nahazoana alalana.
  • Hetsika mpampiasa - Manome antsipiriany momba ny fomba sy ny toerana hidiran'ny mpampiasa ny rindranasa rahona voasazy sy tsy nahazoana alalana.
  • Hetsika mpampiasa ivelany - Manome antsipiriany momba ireo mpampiasa ivelan'ny fikambanana izay nizarana ny angona sy ny asany tamin'ny rindranasa rahona.
  • Hetsika Mpampiasa Tombontsoa (raha misy fampiharana rahona Salesforce iray na maromaro ao anaty sambo) - Manome antsipiriany momba ny hetsika ataon'ireo mpampiasa manana fahazoan-dàlana maharitra.

fanajana
Ny tatitra momba ny fanarahan-dalàna dia manara-maso ny angon-drakitra ao amin'ny rahona amin'ny fanarahana ny tsiambaratelon'ny angon-drakitra sy ny fitsipika momba ny fonenan'ny angon-drakitra ary koa ny fanamarihan'ny rahona.
Ny fanarahan-dalàna dia sokajiana toy izao manaraka izao:

  • Fanitsakitsahana ny fanarahan-dalàna ataon'ny mpampiasa - manome antsipiriany momba ny hetsika ataon'ny mpampiasa izay mandika ny politikan'ny fiarovana voafaritra ao amin'ny fikambananao.
  • Fizarana fanitsakitsahana ataon'ny mpampiasa - manome antsipiriany momba ny hetsika ataon'ny mpampiasa izay mandika ny politikan'ny fizarana data amin'ny mpampiasa ivelany.

Fiarovana ny fandrahonana
Ny tatitry ny Threat Protection dia manome famakafakana ny fifamoivoizana ary mampihatra ny famakafakana ny fitondran-tenan'ny mpampiasa mba hahitana fandrahonana ivelany toy ny kaonty simba sy ny fihetsika mampiahiahy ataon'ireo mpampiasa manana tombontsoa.
Ny fiarovana ny fandrahonana dia sokajiana toy izao manaraka izao:

  • Anomaly - Manome vaovao momba ny fidirana angona tsy mahazatra, mampiahiahy, ary hetsika tsy mahazatra ataon'ny mpampiasa (toy ny fidirana miaraka amin'ny angona avy amin'ny mpampiasa iray miditra ao amin'ny rafitra avy amin'ny fitaovana samihafa amin'ny toerana samihafa).
  • Fandrahonana mandroso sy malware - Mampiseho sary view fandrahonana sy trangan-javatra malware mandritra ny fe-potoana voafantina.
  • Fidirana amin'ny fitaovana tsy voatantanana - Manome fampahalalana momba ny fidiran'ny mpampiasa amin'ny fitaovana tsy voatantanana.

Data Security
Ny tatitra momba ny fiarovana data dia manome famakafakana ny file, saha, ary fiarovana zavatra amin'ny alàlan'ny fanafenana, tokenization, fanaraha-maso ny fiaraha-miasa, ary fisorohana ny fahaverezan'ny angona.
Ny fiarovana data dia voasokajy toy izao manaraka izao:

  • Statistique encryption – manome vaovao momba ny file hetsika fanafenana ataon'ny mpampiasa, fitaovana ampiasaina amin'ny file encryption, files izay nofonosina, izay fitaovana vaovao ampiasaina amin'ny encryption files, lisitry ny fitaovana voarakitra amin'ny rafitra fiasana, file decryption araka ny toerana, ary ny tsy fahombiazana decryption nandritra ny fe-potoana voafaritra.
  • Statistikan'ny fitaovana - manome fampahalalana momba ny tsy voafehy files amin'ny fitaovana tsy tantanina sy mpampiasa 10 ambony misy encryption files amin'ny fitaovana tsy tantana.

IaaS

  • Ny tatitra IaaS dia manome famakafakana ny hetsika ho an'ny karazana rahona AWS, Azure, ary Google Cloud Platform (GCP).

fanao

  • Ny tatitra manokana dia ahafahanao mamorona tatitra avy amin'ny tabilao ao amin'ny dashboard fanaraha-maso.

Mampiseho fampahalalana momba ny tatitra
Ataovy ireto dingana manaraka ireto mba hampisehoana ny mombamomba ny tatitra.
Ao amin'ny Management Console, kitiho ny tabilao Reports.
Ny pejy Reports dia mitanisa ireo tatitra novokarina. Raha vao sambany ianao no miditra dia misy latabatra tsy misy naseho. Ho an'ny tatitra tsirairay, ny lisitra dia manome ireto fampahalalana manaraka ireto:

Tsanganana Description
Anarana ny Anarana nomena ny tatitra.
Type ny Type ny tatitra.
▪ Ho an'ny CASB – Ny karazana voafantina ho an'ny tatitra (ho an'ny ohatraample, Visibility).
▪ Mba azo antoka Web Gateway - Custom.
Sub-karazana Sub-karazana ny tatitra.
Tsanganana Description
▪ Ho an'ny CASB – Mifototra amin'ny tatitra voafantina Type.
▪ Mba azo antoka Web Gateway - fanao.
hatetika Impiry ny tatitra no havoaka.
asa Safidy hamafa ny tatitra.

Fanomanana tatitra vaovao

  1. Avy amin'ny pejy Reports, tsindrio Vaovao.
  2. Ampidiro ireto fampahalalana manaraka ireto. Mila sanda ny saha misy sisin-tany miloko eo ankavia.
    SaHa Description
    Anarana Anaran'ny tatitra.
    Description Famaritana ny votoatin'ny tatitra.
    Sivana/karazana Safidio na
    rahona
    Webtoerana
    Anaran'ny mpampiasa Ampidiro adiresy mailaka manan-kery iray na maromaro ho an'ny mpampiasa hampidirina ao amin'ny tatitra. Mba hampidirana ny mpampiasa rehetra dia avelao ho banga ity saha ity.
    Configuration/karazana Misafidiana karazana tatitra.
    HO AN'NY rahona, ny safidy dia:
    Visibility
    fanajana
    Fiarovana ny fandrahonana
    Data Security
    IaaS
    fanao
    HO AN'NY Webtoerana, ny safidy default dia fanao.
    Sub-karazana Misafidiana karazana zana-kazo iray na maromaro. Ireo safidy voatanisa dia mifandraika amin'ny karazana tatitra nofidinao.
    SaHa Description
    HO AN'NY fanao tatitra, kitiho indroa ny dashboard izay tianao hamokarana tatitra. Amin'ity example, ny tabilao azo alaina dia avy amin'ny dashboard ho an'ny Rahona karazana tatitra.
    Fampiharana Juniper Secure Edge - FIIG 37Miezaha hijerena ny lisitry ny tabilao misy, tsindrio tabilao, ary tsindrio ny kisary zana-tsipìka havanana mba hamindra izany any amin'ny Tabilao voafantina lisitra. Avereno ireto dingana ireto mba hampidirana ny tabilao tsirairay.
    endrika Select PDF ary tehirizo ao amin'ny solosainao ny tatitra. Afaka manokatra ary view ny tatitra mampiasa PDF viewtoy ny Adobe Reader.
    hatetika Safidio ny elanelan'ny fotoana tokony hamokarana ny tatitra – na Isan'andro, isan-kerinandro, or Indray mandeha.
    Indray mandeha, safidio ny isan'ny daty hampidirana ny angona ao amin'ny tatitra ary tsindrio OK.
    fampahafantarana Safidio ny karazana fampahafantarana horaisina ho an'ny hetsika tatitra.
  3. Kitiho ny Save handamina ny tatitra. Ny tatitra vao noforonina dia ampidirina amin'ny lisitry ny tatitra misy.

Rehefa vita ny tatitra voalahatra iray, ny rafitra dia mandefa fampahafantarana mailaka mampahafantatra ny mpampiasa fa feno ny fandaharam-potoanan'ny tatitra ary manome rohy hidirana sy hisintonana ny tatitra.

Misintona tatitra navoaka
Ny fipihana ny rohy amin'ny mailaka aseho etsy ambony dia mitondra anao any amin'ny pejy Reports, izay azonao atao view ny lisitry ny tatitra vokarina ary mifidiana tatitra iray ho sintonina.

  1. Avy amin'ny pejy Reports, kitiho ny > kisary mba hisafidianana ny tatitra vokarina tianao alaina.
  2. Kitiho ny tabilao Reports for Download.
    Misy lisitr'ireo tatitra navoaka, miaraka amin'ireto fampahalalana manaraka ireto.
    Tsanganana Description
    Daty niforona Ny daty sy ny fotoana nanaovana ny tatitra.
    Anaran'ny tatitra Anaran'ny tatitra.
    Karazana tatitra Karazana tatitra.
    Sub-karazana tatitra Sub-karazana tatitra (mifototra amin'ny Type).
    HO AN'NY Webtoerana, ny Sub-karazana dia foana fanao.
    Fomba tatitra Format ny tatitra (PDF).
    DOWNLOAD Kisary fampidinana ny tatitra.
  3. Safidio ny tatitra vokarina tianao alaina amin'ny fipihana ny kisary fampidinanaFampiharana Juniper Secure Edge - FIIG 38 eo ankavanana.
  4. Misafidiana toerana iray amin'ny solosainao ary anarana ho an'ny file.
  5. Tehirizo ny tatitra.

Mitantana ny karazana tatitra sy ny fandaharam-potoana
Azonao atao ny manavao ny vaovao momba ny tatitra sy ny fandaharam-potoanan'izy ireo.

  1. Avy amin'ny pejy Reports, kitiho ny > kisary eo akaikin'ny tatitra izay tianao ovaina ny mombamomba azy.
  2. Kitiho ny tabilao Manage Schedules.
  3. Amboary ny fampahalalana momba ny tatitra raha ilaina.
  4. Tehirizo ny tatitra.

Filazana haingana: tabilao dashboard an-trano

Ireto tabilao manaraka ireto dia mamaritra ny atiny azo alaina amin'ny dashboard avy amin'ny menio Monitor.

  • Hetsika fampiharana
  • Hetsika tsy fahita firy
  • Office 365
  • IaaS Monitoring Dashboard
  • Zero Trust Enterprise Access

Ho fampahalalana momba ny viewao amin'ny tabilao, jereo ny Fanaraha-maso ny hetsika rahona avy amin'ny tabilao.
Hetsika fampiharana
Ity dashboard ity dia mampiseho ireto vondrona tabilao manaraka ireto:

  • Policy Analytics
  • Fanaraha-maso ny hetsika
  • Statistiques Encryption
  • Hetsika mpampiasa tombontsoa

Policy Analytics

tabilao Inona no asehony
Files voarakitra amin'ny politika Ny isan'ny files encrypted (ho an'ny example, filemiaraka amin'ny angona momba ny carte de crédit) ho setrin'ny fanitsakitsahana ny politika. Ity tabilao ity dia manome fanazavana momba ny antontan-taratasy izay voafefy mifototra amin'ny famaritana politika iray na maromaro.
Files Voasoratra rehefa mandeha ny fotoana Ny isan'ny files izay nofonosina, izay manondro fironana fanafenana izay afaka manampy anao hahatakatra bebe kokoa ny fihetsika mety hitranga amin'ny ankapobeny rehefa mandeha ny fotoana.
Politika mihatra amin'ny fotoana Ny isan'ny fanitsakitsahana na hetsika hitan'ny maotera politika, izay manondro ny fironana amin'ny fihetsika mety hampidi-doza ho an'ny fampiharana rahona tohananao.
Politikan'ny mpampiasa Ny isan'ny fanitsakitsahana na hetsika hitan'ny maotera politika, amin'ny alàlan'ny adiresy mailaka mpampiasa; manampy hamantatra ireo mpampiasa ambony mandika ny politikan'ny fanarahan-dalàna.
Fanarenana politika Ny fitambaran'ny hetsika fanitsakitsahana ny politika nandritra ny fe-potoana voafaritra, miaraka amin'ny isan-jatotage fandravana ho an'ny karazana hetsika tsirairay. izany view manampy hamantatra ny hetsika fanarenana natao ho an'ny fanitsakitsahana ny politika, izay manome fanazavana momba ny fanitsiana izay mety ilaina amin'ny fanitsiana politika.
tabilao Inona no asehony
Hetsika rehefa mandeha ny fotoana Ny isan'ny hetsika amin'ny files, manondro fironana hetsika ho an'ny fampiharana rahonao.
Politika Hits avy amin'ny Cloud Ny fitambaran'ny fanitsakitsahana politika na hetsika hita ho an'ny rindranasa rahona rehetra, miaraka amin'ny fahatapahan'ny rahona.
Ny mpiara-miasa ivelany dia nokapohin'ny rahona Ny isan'ny fanitsakitsahana ny politika hitan'ny mpiara-miasa ivelany. Manampy hamantatra ny fanitsakitsahana ny politika vokatry ny mpiara-miasa ivelany. Zava-dehibe izany amin'ny fomba fijery ny fahatakarana ny loza ateraky ny hetsika mpiara-miasa ivelany.
Politika Hits amin'ny SharePoint Site Ho an'ny tranokala SharePoint tsirairay, ny isan'ny fanitsakitsahana politika na hetsika hita, araka ny karazana. Mihatra amin'ny tranokala SharePoint ihany; mampiseho ny politika hitsidika ny tranonkala tsirairay.
Politika momba ny toerana Ny isan'ny fanitsakitsahana politika na hetsika araka ny toerana ara-jeografika nitrangan'ny hetsika.
Ny rohy ho an'ny daholobe dia nidona tamin'ny fotoana Ho an'ny rahona tsirairay, ny isan'ny fandikana rohy ho an'ny daholobe. izany view mampiseho fanitsakitsahana fanarahan-dalàna noho ny rohy ampahibemaso (misokatra). Ireo rohy ireo dia afaka manome fidirana amin'ny angona saro-pady izay azon'ny olona rehetra miditra amin'ny rohy.
Fandrahonana mandroso sy Malware rehefa mandeha ny fotoana Ho an'ny rahona tsirairay, ny isan'ny fandrahonana sy ny tranga malware hita.
Nolavina ny fidirana fanalahidy rehefa mandeha ny fotoana Ny isan'ny nandavana ny fidirana amin'ny fanalahidy iray araka ny voafaritry ny politikan'ny fidirana fototra napetraka ho an'ny orinasanao.
Nolavina ny fidirana amin'ny fidirana rehefa mandeha ny fotoana Isan'ny nolavina ny fidirana araka ny voafaritry ny politikan'ny fanamarinana rahona.
Nolavin'ny toerana ny fidirana fidirana Sarintany mampiseho ny toerana nandàvana ny fidirana fidirana.
Top 5 fidirana fidirana nolavina mpampiasa Ny isa ambony indrindra amin'ny fandavana fidirana amin'ny fidirana ataon'ny mpampiasa.

Fanaraha-maso ny hetsika

tabilao  Inona no asehony 
Hetsika rehefa mandeha ny fotoana Ny isan'ny hetsika ataon'ny mpampiasa isaky ny rahona, manondro ny fironan'ny hetsika rehefa mandeha ny fotoana.
Fidirana hetsika rehefa mandeha ny fotoana Ho an'ny rahona tsirairay, ny isan'ny hetsika fidirana.
Mpampiasa amin'ny hetsika Mpampiasa araka ny hetsika nataony, manome a view ny hetsika ataon'ny mpampiasa manerana ny rindranasa rahona.
Karazan-javatra araka ny asa atao
(Fampiharana rahona Salesforce)
Ireo karazana zavatra mifandray amin'ny hetsika iray.
Login Activities avy amin'ny OS Ny totalin'ny hetsika fidirana mandritra ny fe-potoana voafaritra, ary ny fahatapahan'ny isan-jatotage ho an'ny rafitra fiasana tsirairay izay nidiran'ny mpampiasa. Ity view manampy hamantatra ny hetsika ataon'ny OS.
Top 5 mpampiasa by File DOWNLOAD Ny totalin'ny files alaina mandritra ny fe-potoana voafaritra, ary ny fahatapahan'ny isan-jatotage ho an'ny adiresy mailaka an'ireo mpampiasa manana isa avo indrindra amin'ny fampidinana.
Tatitra nalaina Ny anaran'ny tatitra manana isan'ny fampidinana be indrindra.
Tatitra ny fampidinana nataon'ny mpampiasa Ny adiresin'ireo mpampiasa izay naka tatitra be indrindra nandritra ny fotoana.
Hetsika mpampiasa avy amin'ny OS Ny isan'ny hetsika, amin'ny alàlan'ny rahona, ho an'ny rafitra fiasa tsirairay izay idiran'ny mpampiasa.
Viewed Reports by User Ny karazana tatitra viewnavoakan'ny mpampiasa rehefa mandeha ny fotoana.
Anaran'ny kaonty araka ny asa
(Fampiharana rahona Salesforce ihany)
Ny anaran'ny kaonty manana isan'ny hetsika be indrindra rehefa mandeha ny fotoana.
Anarana fitarihana araka ny asa atao
(Fampiharana rahona Salesforce ihany)
Ny anaran'ny mpitarika manana hetsika be indrindra rehefa mandeha ny fotoana.
Viewed Reports by User Ny isan'ny tatitra ambony indrindra viewnavoakan'ny mpampiasa, manomboka amin'ny ambony ka hatrany ambany.
Votoaty nozaraina araka ny hetsika Hetsika ho an'ny atiny zaraina. Avy amin'ity tatitra ity dia azonao atao ny mamaritra hoe inona files no zaraina be indrindra (by file anarana), ary inona no atao amin'ireo files (ho an'ny example, mamafa na misintona).
Fanamarihana
Ao amin'ny rindranasa rahona Salesforce, ny hetsika fizarana dia hampiseho ny file ID fa tsy ny file anarana.
Hetsika fidirana amin'ny toerana Sarimihetsika boribory mampiseho ny isan'ny hetsika fidirana amin'ny toerana ara-jeografika.
Votoaty nozaraina araka ny toerana Kisary boribory mampiseho ny isan'ny hetsika fifampizaràna votoaty araka ny toerana ara-jeografika.

Statistiques Encryption

tabilao  Inona no asehony 
File Hetsika fanafenana ataon'ny mpampiasa Ho an'ny rahona tsirairay, ny adiresin'ireo mpampiasa manana isa ambony indrindra file encryptions sy decryptions. izany view manasongadina ny fidirana amin'ny angon-drakitra miafina saro-pady ataon'ny mpampiasa.
Fitaovana ampiasaina amin'ny File fanafenana Ny isan'ny fitaovana mpanjifa be indrindra ampiasaina amin'ny encryption sy decrypt files. izany view manasongadina ny fidirana amin'ny angon-drakitra miafina saro-pady mifototra amin'ny fitaovana.
Encryption Activity by File
Anarana
Ho an'ny rahona tsirairay, ny anaran'ny files miaraka amin'ny isa ambony indrindra amin'ny encryption sy decryption.
Fitaovana vaovao rehefa mandeha ny fotoana Ho an'ny rahona tsirairay, ny isan'ny fitaovana mpanjifa vaovao ampiasaina amin'ny encryption sy decryption.
Hetsika fanafenana rehefa mandeha ny fotoana Ny isan'ny encryption sy decryption hetsika.
File Decryption araka ny toerana Ny toerana ara-jeografika izay fileesorina ny s, ary ny isan'ny files decrypted amin'ny toerana tsirairay. Manome fomba fijery manan-danja amin'ny geo-toerana idirana ny angon-drakitra miafina saro-pady.
Fitaovana voasoratra amin'ny OS Mampiseho ny fitambaran'ny fitaovana mpanjifa voasoratra ho ampiasaina hamongorana files, ary fahatapahan'ny isan-jatotage ho an'ny karazana fitaovana tsirairay.
Fisoratana fitaovana mpanjifa
Tsy fahombiazana rehefa mandeha ny fotoana
Ho an'ny rahona tsirairay, ny isa sy ny tsy fahombiazan'ny fisoratana anarana fitaovana mpanjifa, isam-bolana.
Ny tsy fahombiazan'ny decryption rehefa mandeha ny fotoana Ho an'ny rahona tsirairay, asehoy ny isan'ny tsy fahombiazan'ny decryption, isam-bolana.

Hetsika mpampiasa tombontsoa

tabilao  Inona no asehony 
Hetsika nahazo tombontsoa rehefa nandeha ny fotoana Ny isan'ny hetsika azo idirana isam-bolana, ho an'ny rahona tsirairay. izany view dia matetika ampiasaina hamantarana ny fandrahonana ataon'ireo mpampiasa izay manana fahazoan-dàlana ambony amin'ny rindranasa rahona.
Asa tombon-dahiny araka ny karazana Ny totalin'ny hetsika mahazo tombontsoa, ​​miaraka amin'ny isan-jatotage fandravana ho an'ny karazana hetsika tsirairay. Manome fanazavana momba ny karazana hetsika ataon'ireo mpampiasa manana tombontsoa.
Hafatra fanamarinana Ho an'ny rahona tsirairay, ny anaran'ireo hafatra fanaraha-maso be indrindra dia avoaka. Mampiseho fanovana toe-piarovana manokana ataon'ireo mpampiasa manana tombontsoa.
Kaonty afaka na kilemaina rehefa mandeha ny fotoana Ny isan'ny kaonty nampangatsiaka sy tsy najanon'ny mpitantana.
Mampiseho hetsika fampahavitrihana sy fanafoanana ny kaonty mpampiasa isaky ny rahona.
Kaonty noforonina na voafafa rehefa mandeha ny fotoana Ny isan'ny kaonty mpampiasa noforonina na nofafan'ny mpitantana iray.
Hetsika voatokana rehefa mandeha ny fotoana Hetsika voatokana (hetsika ataon'ny administratera raha miditra ho mpampiasa hafa).
Hetsika tsy fahita firy  

Ireto tabilao manaraka ireto dia mampiseho hetsika tsy fahita firy.

tabilao  Inona no asehony 
Hetsika tsy fahita firy amin'ny Geolocation Sarintany view miaraka amin'ny tondro ara-jeografika manondro ny toerana mety nitrangan'ny hetsika tsy ara-dalàna, mampiseho ny fidirana na ny hetsika rahona ataon'ny mpampiasa iray amin'ny geolocation maro. Io karazana anomaly io dia antsoina hoe geoanômaly. Raha hita ny geoanomalies, ny sarintany dia mampiseho tondro ara-jeografika iray na maromaro manondro ny toerana nitrangan'ilay hetsika.
izany view dia matetika ampiasaina hamantarana ny fanodinkodinana kaonty na toe-javatra momba ny fahazoan-dàlana amin'ny kaonty.
Fisintonana tsy ara-dalàna araka ny habeny Ny isan'ny fampidinana mihoatra ny hetsika fampidinana andrasana ho an'ny orinasanao, amin'ny file habe.
Authentication anomalous Ny isan'ny lamina tsy fahita firy hita ao amin'ny hetsika tambajotran'ny mpampiasa iray, ao anatin'izany ny fidirana, ny andrana fidirana tsy nahomby na mahery vaika, ary ny fivoahana.
Famafana votoaty tsy mety Ny isan'ny hetsika mamafa votoaty ho an'ny atiny tsy misy dikany.
Fampidinana tsy ara-dalàna nataon'ny Count Ny isan'ny fampidinana mihoatra ny hetsika fampidinana nantenaina ho an'ny orinasanao. Ity fampahalalana ity dia matetika ampiasaina hamantarana ny fikasana fandroahana data ataon'ny mpilalao ratsy ao anatiny. Izany dia atao amin'ny alàlan'ny fanaovana mombamomba ny hetsika mahazatra ataon'ny mpampiasa ary miteraka hetsika tsy fahita firy rehefa misy hetsika fampidinana tsy mahazatra ho an'io kaonty io.

Office 365
Misy karazana tabilao maromaro misy view fampahalalana momba ny rindranasa Microsoft 365 nofidinao ho fiarovana rehefa nampidirina ny suite Microsoft 365. Raha tsy misafidy fampiharana ho fiarovana ianao dia tsy ho hita ny dashboard sy ny tabilao ho an'io fampiharana io. Mba hanampiana fampiharana fiarovana aorian'ny fidirana:

  1. Mandehana any amin'ny Administration> App Management.
  2.  Safidio ny karazana rahona Microsoft 365 nampidirinao.
  3. Ao amin'ny pejy Application Suite, safidio ny rindranasa tianao ampiana fiarovana.
  4. Avereno authentication raha ilaina.

Raha mila torolalana amin'ny antsipiriany dia jereo ny onboarding Microsoft 365 cloud applications.
Ampiasao ireto rohy manaraka ireto amin'ny view fampahalalana momba ny tabilao Microsoft 365:

  • TAPITRAview
  • Hetsika Admin
  • OneDrive
  • SharePoint
  • Ekipa

TAPITRAview
Ny Overview dia mamintina ny hetsika ho an'ny rindranasa Microsoft 365 nofidinao ho fiarovana.

tabilao Inona no asehony
Fanisana mpampiasa mavitrika mandritra ny fotoana voavondrona amin'ny rahona Ny isan'ny mpampiasa mavitrika isaky ny fampiharana rahona mandritra ny fe-potoana.
Fanisana mpampiasa tsy mavitrika mandritra ny fotoana voavondrona amin'ny rahona Ny isan'ny mpampiasa tsy mavitrika (mpampiasa tsy misy hetsika mandritra ny enim-bolana na mihoatra) ho an'ny fampiharana rahona tsirairay.
Fanisana hetsika mandritra ny fotoana voavondrona amin'ny rindranasa Cloud Ny isan'ny hetsika ho an'ny fampiharana tsirairay mandritra ny fe-potoana.
Isan'ny hetsika araka ny toerana navondrona araka ny rahona Sarintany view mampiseho ny isan'ny hetsika any amin'ny toerana manokana ho an'ny fampiharana rahona tsirairay mandritra ny fe-potoana. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha misy hetsika maromaro nitranga, dia aseho amin'ny tabilao boribory ny isan'ny hetsika.
Fidirana nahomby rehefa nandeha ny fotoana Isan'ny fidirana mahomby ataon'ny mpampiasa rehefa mandeha ny fotoana.
Tsy nahomby ny fidirana rehefa nandeha ny fotoana  Isan'ny fidirana tsy nahomby nataon'ny mpampiasa rehefa mandeha ny fotoana.

Hetsika Admin
Ireo tabilao ireo dia mampiseho hetsika ataon'ny mpitantana.

tabilao Inona no asehony
Hetsika Admin Site Vondrona araka ny karazana hetsika Ny isan'ny hetsika ataon'ny mpitantana ny tranokala, araka ny karazana hetsika.
Fitantanana mpampiasa navondrona araka ny karazana hetsika Ny isan'ny hetsika mifandraika amin'ny fitantanana ny mpampiasa, araka ny karazana hetsika.
Fikirana orinasa navondrona araka ny karazana hetsika Ny fitambaran'ny firafitry ny orinasa, araka ny karazana hetsika.

OneDrive
Ny tabilao OneDrive dia mampiseho hetsika ho an'ny fampiharana OneDrive.

tabilao Inona no asehony
Mpampiasa 10 ambony amin'ny hetsika Ny ID mpampiasa an'ireo mpampiasa OneDrive 10 mavitrika indrindra, ary ny totalin'ny hetsika ho an'ny mpampiasa tsirairay.
Isan'ny hetsika mandritra ny fotoana voavondrona araka ny karazana asa Ny isan'ny hetsika OneDrive mandritra ny fe-potoana, araka ny hetsika (ohatraample, manova, mizara ivelany, file syncing, ary fizarana anatiny).
Isan'ny hetsika araka ny toerana misy azy Sarintany view mampiseho ny isan'ny hetsika OneDrive isaky ny karazana nitranga tany amin'ny toerana manokana. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha maro ny hetsika nitranga, ny isan'ny hetsika dia aseho amin'ny tabilao boribory.
Ny hetsika fifampizarana ho an'ny daholobe dia isaina rehefa mandeha ny fotoana Ny isan'ny hetsika fifampizarana ho an'ny daholobe mandritra ny fe-potoana.
Top 10 mpampiasa ivelany amin'ny Access Activity Ny ID mpampiasa an'ireo mpampiasa OneDrive 10 ambony, ary isaina ny hetsika ho an'ny mpampiasa tsirairay rehefa mandeha ny fotoana.
Miisa ny hetsika fifampizaràna ivelany rehefa mandeha ny fotoana Ny isan'ny hetsika fifampizaràna ivelany mandritra ny fe-potoana.
Miisa ny hetsika fidirana tsy mitonona anarana rehefa mandeha ny fotoana Ny isan'ny hetsika fidirana tsy mitonona anarana OneDrive rehefa mandeha ny fotoana. Ny fidirana tsy mitonona anarana dia omena avy amin'ny rohy izay tsy mitaky ny mpampiasa hanome fanamarinana.

SharePoint
Ny tabilao SharePoint dia mampiseho hetsika ho an'ny fampiharana SharePoint.

tabilao Inona no asehony
Mpampiasa 10 ambony amin'ny hetsika Ny ID mpampiasa an'ireo mpampiasa SharePoint 10 mavitrika indrindra, ary ny totalin'ny hetsika ho an'ny mpampiasa tsirairay.
Isan'ny hetsika mandritra ny fotoana voavondrona araka ny karazana asa Ny isan'ny hetsika mandritra ny fe-potoana, araka ny hetsika (fanovana, fizarana ivelany, file syncing, ary fizarana anatiny.
Isan'ny hetsika araka ny toerana misy azy Sarintany view mampiseho ny isan'ny hetsika isan-karazany nitranga tamin'ny toerana iray manokana.
Ny hetsika fifampizarana ho an'ny daholobe dia isaina rehefa mandeha ny fotoana Ny isan'ny hetsika fifampizarana ho an'ny daholobe mandritra ny fe-potoana.
Top 10 mpampiasa ivelany amin'ny Access Activity Ny ID mpampiasa an'ny mpampiasa 10 ambony, ary ny asa isaina ho an'ny mpampiasa tsirairay, mandritra ny fe-potoana.
Miisa ny hetsika fifampizaràna ivelany rehefa mandeha ny fotoana Ny isan'ny hetsika mpampiasa ivelany mandritra ny fe-potoana.
Hetsika fidirana tsy mitonona anarana rehefa mandeha ny fotoana Ny isan'ny hetsika fidirana tsy mitonona anarana rehefa mandeha ny fotoana. Ny fidirana tsy mitonona anarana dia omena avy amin'ny rohy izay tsy mitaky ny mpampiasa hanome fanamarinana.

Ekipa
Ny tabilao Teams dia mampiseho hetsika ho an'ny fampiharana Teams.

tabilao Inona no asehony
Mpampiasa 10 ambony amin'ny hetsika Ny ID mpampiasa an'ireo mpampiasa mavitrika 10 indrindra ho an'ny Ekipa, ary ny totalin'ny hetsika ho an'ny mpampiasa tsirairay.
Isan'ny hetsika mandritra ny fotoana voavondrona araka ny karazana asa Ny isan'ny hetsika ao amin'ny Ekipa mandritra ny fe-potoana, araka ny karazana hetsika.
Fampiasana fitaovana navondrona araka ny karazana fitaovana Ny isan'ny fitaovana ampiasaina hidirana amin'ny Teams, araka ny karazana fitaovana.

IaaS Monitoring Dashboard
Ity dashboard ity dia mampiseho ny isan'ny mpampiasa sy ny hetsika amin'ireto tabilao manaraka ireto:

  • Amazon Web tolotra
  • Microsoft Azure
  • Google Cloud Platform

Amazon Web tolotra
Ny Amazon Web Ny tabilao serivisy dia mampiseho fampahalalana momba ny EC2, IAM, ary S3.

tabilao Inona no asehony
Mpampiasa mavitrika 5 ambony indrindra - EC2 Ny ID mpampiasa an'ireo mpampiasa EC2 dimy mavitrika indrindra.
Mpampiasa mavitrika 5 ambony indrindra - IAM Ny ID mpampiasa an'ireo mpampiasa Identity and Access Management (IAM) dimy mavitrika indrindra.
Mpampiasa mavitrika 5 ambony indrindra - S3 Ny ID mpampiasa an'ireo mpampiasa S3 mavitrika indrindra.
Mpampiasa mavitrika 5 ambony indrindra - AWS Console Ny ID mpampiasa an'ireo mpampiasa dimy mavitrika indrindra amin'ny AWS Console.
Hetsika 5 ambony - EC2 Ny hetsika dimy be atao matetika indrindra ho an'ny EC2.
Hetsika 5 ambony – IAM Ny hetsika dimy be atao matetika indrindra ho an'ny IAM.
Hetsika 5 ambony – S3 Ny hetsika dimy be atao matetika indrindra ho an'ny S3.
Hetsika 5 ambony - AWS Console Ny hetsika dimy be atao matetika indrindra ho an'ny AWS Console.
tabilao Inona no asehony
Hetsika avy amin'ny toerana misy ny mpampiasa - EC2 Sarintany view mampiseho ny isan'ny hetsika EC2 nitranga tamin'ny toerana voafaritra. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha misy hetsika maromaro nitranga, dia aseho amin'ny tabilao boribory ny isan'ny hetsika.
Hetsika avy amin'ny toerana misy ny mpampiasa - IAM Sarintany view mampiseho ny isan'ny hetsika IAM nitranga tamin'ny toerana voafaritra. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha maro ny hetsika nitranga, ny isan'ny hetsika dia aseho amin'ny tabilao boribory.
Hetsika avy amin'ny toerana misy ny mpampiasa - S3 Sarintany view mampiseho ny isan'ny hetsika S3 nitranga tamin'ny toerana voafaritra. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha misy hetsika maromaro nitranga, dia aseho amin'ny tabilao boribory ny isan'ny hetsika.
Hetsika avy amin'ny toerana misy ny mpampiasa - AWS Console Sarintany view mampiseho ny isan'ny hetsika IAM nitranga tamin'ny toerana voafaritra. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha maro ny hetsika nitranga, ny isan'ny hetsika dia aseho amin'ny tabilao boribory.
Hetsika mandritra ny fotoana - EC2 Ny isan'ny hetsika EC2 mandritra ny fe-potoana.
Hetsika mandritra ny fotoana - IAM Ny isan'ny hetsika IAM mandritra ny fe-potoana.
Hetsika mandritra ny fotoana - S3 Ny isan'ny hetsika S3 mandritra ny fe-potoana.
Hetsika mandritra ny fotoana - AWS Console Ny isan'ny hetsika ao amin'ny AWS Console mandritra ny fe-potoana.

Microsoft Azure
Ny tabilao Microsoft Azure dia mampiseho fampahalalana mifandraika amin'ny fampiasana milina virtoaly, fandrindrana tambajotra, fitahirizana, fidirana, container ary hetsika Azure AD.

tabilao Inona no asehony
Mpampiasa mavitrika 5 ambony indrindra - Compute  Ny ID mpampiasa an'ireo mpampiasa milina virtoaly dimy mavitrika indrindra.
Mpampiasa mavitrika 5 ambony - Tambajotra  Ny ID mpampiasa an'ny Configuration Network dimy mavitrika indrindra (ohatraample, VNet, Network Security Group sy Network Route Table Association and Dissociation) manova ny mpampiasa.
Top 5 mavitrika mpampiasa - fitahirizana Ny ID mpampiasa an'ny mpampiasa kaonty fitahirizana dimy mavitrika indrindra (Blob Storage sy Compute Storage).
Mpampiasa mavitrika 5 ambony - Azure Login Ny ID mpampiasa an'ny mpampiasa dimy mavitrika indrindra.
Mpampiasa mavitrika 5 ambony indrindra - Serivisy kaontenera Ny ID mpampiasa an'ny mpampiasa Container Service dimy mavitrika indrindra (ohatraample, Kubernetes na Windows Container).
Hetsika 5 ambony indrindra – Compute Ny hetsika dimy atao matetika indrindra ho an'ny milina virtoaly (ohatraample, Famoronana, Famafana, Atombohy Atsaharo ary avereno ny milina virtoaly).
Hetsika 5 ambony – Tambajotra Ny hetsika dimy atao matetika indrindra ho an'ny Network.
Hetsika 5 ambony indrindra - Azure AD Ireo hetsika dimy matetika atao ho an'ny Azure Active Directory (Add New User, Delete User, Create Group, Delete Group, Add User to Group, Create Role, Delete Role, Associate to New Role).
Hetsika 5 ambony - fitahirizana Ny hetsika dimy atao matetika indrindra ho an'ny fitahirizana (Mamorona na mamafa fitehirizana Blob sy fitahirizana milina virtoaly).
Hetsika 5 ambony – Serivisy kaontenera Ny hetsika dimy atao matetika indrindra ho an'ny Container Service (ohatraample, Mamorona na mamafa serivisy Kubernetes sy Windows Container).
Hetsika mandritra ny fotoana - Kajy Ny isan'ny hetsika mifandraika amin'ny milina virtoaly mandritra ny fe-potoana.
Hetsika mandritra ny fotoana - Tambajotra Ny isan'ny hetsika mifandraika amin'ny Tambajotra mandritra ny fe-potoana.
Hetsika rehefa mandeha ny fotoana - Azure AD Ny isan'ny hetsika mifandraika amin'ny Azure Active Directory mandritra ny fe-potoana.
tabilao Inona no asehony
Hetsika rehefa mandeha ny fotoana – Fitahirizana Ny isan'ny hetsika mifandraika amin'ny fitahirizana mandritra ny fe-potoana.
Hetsika rehefa mandeha ny fotoana – Serivisy kaontenera Ny isan'ny hetsika Container mandritra ny fe-potoana.
Hetsika amin'ny toerana - Compute Sarintany view mampiseho ny isan'ny hetsika Virtual Machine nitranga tamin'ny toerana manokana. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha misy hetsika maromaro nitranga, dia aseho amin'ny tabilao boribory ny isan'ny hetsika.
Hetsika amin'ny toerana - Tambajotra Sarintany view mampiseho ny isan'ny hetsika Network nitranga tamin'ny toerana manokana. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha maro ny hetsika nitranga, ny isan'ny hetsika dia aseho amin'ny tabilao boribory.
Hetsika amin'ny toerana - fitahirizana Sarintany view mampiseho ny isan'ny hetsika fitahirizana nitranga tamin'ny toerana voafaritra. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha maro ny hetsika nitranga, ny isan'ny hetsika dia aseho amin'ny tabilao boribory.
Hetsika amin'ny toerana - Azure Login Sarintany view mampiseho ny isan'ny hetsika Login nitranga tamin'ny toerana manokana. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha misy hetsika maromaro nitranga, dia aseho amin'ny tabilao boribory ny isan'ny hetsika.
Hetsika araka ny toerana misy azy – Serivisy kaontenera Sarintany view mampiseho ny isan'ny hetsika nitranga tamin'ny toerana voafaritra. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha misy hetsika maromaro nitranga, dia aseho amin'ny tabilao boribory ny isan'ny hetsika.

Google Cloud Platform
Ny tabilao Google Cloud Platform (GCP) dia mampiseho fampahalalana momba ny milina virtoaly, IAM, fidirana, fitahirizana, ary hetsika toerana.

tabilao Inona no asehony
Mpampiasa mavitrika 5 ambony indrindra - Compute Ny ID mpampiasa an'ny mpampiasa Compute dimy mavitrika indrindra (Virtual Machine (Instance), Fitsipika Firewall, Routes, VPC Network).
Mpampiasa mavitrika 5 ambony indrindra - IAM Ny ID mpampiasa an'ireo mpampiasa IAM dimy mavitrika indrindra.
Top 5 mavitrika mpampiasa - fitahirizana Ny ID mpampiasa an'ireo mpampiasa Storage dimy mavitrika indrindra.
Top 5 mavitrika mpampiasa - Login Ny ID mpampiasa an'ny mpampiasa dimy mavitrika indrindra.
Hetsika 5 ambony indrindra – Compute Ny hetsika dimy atao matetika indrindra amin'ny Compute (ohatraample, Create Instance, Delete Instance, Create Firewall, Delete Firewall, Disable Firewall, Create Route, Delete Route, Create VPC Network).
Hetsika 5 ambony – IAM Ny hetsika dimy be atao matetika indrindra ho an'ny IAM. (ho an'ny example, Fanamarinana dingana roa voasoratra, Fanamarinana dingana roa tsy miasa, Mamorona andraikitra, mamafa anjara, manova ny tenimiafina, mamorona mpanjifa API, mamafa mpanjifa API).
Hetsika 5 ambony - fitahirizana Ny hetsika dimy atao matetika indrindra ho an'ny Storage (ohatraample, Mametraha fahazoan-dàlana amin'ny siny, mamorona siny, mamafa siny).
Hetsika 5 ambony – Login Ny hetsika dimy matetika atao amin'ny Login (Fahombiazan'ny fidirana, tsy fahombiazan'ny fidirana, fivoahana).
Hetsika mandritra ny fotoana - IAM Ny isan'ny hetsika IAM mandritra ny fe-potoana.
Hetsika rehefa mandeha ny fotoana – Fitahirizana Ny isan'ny hetsika fitahirizana mandritra ny fe-potoana.
Hetsika mandritra ny fotoana - Login Ny isan'ny hetsika Login mandritra ny fe-potoana.
Hetsika mandritra ny fotoana - Kajy Ny isan'ny hetsika Compute mandritra ny fe-potoana.
Hetsika amin'ny toerana - Compute
Sarintany view mampiseho ny isan'ny hetsika Compute nitranga tamin'ny toerana voafaritra. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha misy hetsika maromaro nitranga, dia aseho amin'ny tabilao boribory ny isan'ny hetsika.
Hetsika araka ny toerana misy azy – IAM  Sarintany view mampiseho ny isan'ny hetsika IAM nitranga tamin'ny toerana voafaritra. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha maro ny hetsika nitranga, ny isan'ny hetsika dia aseho amin'ny tabilao boribory.
Hetsika amin'ny toerana - fitahirizana  Sarintany view mampiseho ny isan'ny hetsika fitahirizana nitranga tamin'ny toerana voafaritra. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha maro ny hetsika nitranga, ny isan'ny hetsika dia aseho amin'ny tabilao boribory.
Hetsika amin'ny toerana - Login Sarintany view mampiseho ny isan'ny hetsika fidirana nitranga tamin'ny toerana voafaritra. Raha hetsika iray ihany no nitranga dia ny kisary toerana ihany no aseho; raha misy hetsika maromaro nitranga, dia aseho amin'ny tabilao boribory ny isan'ny hetsika.

Filazana haingana: RegEx exampl'

Ireto manaraka ireto ny sasany examples of regular expressions.

Fiteny tsy tapaka Description Sampny data
[a-zA-Z]{4}[0-9]{9} Laharana kaonty manokana manomboka amin'ny litera 4 arahin'ny isa 9. ghrd123456789
[a-zA-Z]{2-4}[0-9]{7-9} Laharana kaonty manokana manomboka amin'ny litera 2-4 arahin'ny isa 7-9. ghr12345678
([a-z0-9_\.-]+)@([\da-z\.-]+)\.([a- z\.]{2,6}) Adiresy mailaka Joe_smith@mycompany.com

Filazana haingana: Tohanana file karazana

Ny CASB dia manohana ireto manaraka ireto file karazana. Mba hamantarana file karazana ho an'ny endrika tsy voatanisa eto, mifandraisa amin'ny ekipa mpanohana ny Juniper Networks (https://support.juniper.net/support/).

File karazana Description
Ami Ami Pro
Ansi Ansi text file
marika ASCII Ascii (DOS) lahatsoratra file
ASF ASF file
AVI AVI file
mimari-droa mimari-droa file (endrika tsy fantatra)
BMP Sary BMP file
FIARA KARETSAKA Ny tahirim-bola CAB
Cals CALS endrika metadata voalaza ao amin'ny MIL-STD-1840C
CompoundDoc OLE Compound Document (na "DocFile”)
ContentAsXml Output endrika ho an'ny FileMpanova izay mandamina ny votoatin'ny antontan-taratasy, ny metadata ary ny fametahana ho endrika XML mahazatra
CSV Sanda misaraka faingo file
CsvAsDocument CSV file nozaraina ho tokana file lisitra ny rakitra rehetra
CsvAsReport CSV file nozaraina ho tatitra (toy ny takelaka) fa tsy angon-drakitra
DatabaseRecord Raketo anaty tahiry file (toy ny XBase na Access)
DatabaseRecord2 Rakitry ny angon-drakitra (nadika ho HTML)
DBF XBase database file
File karazana Description
fanononanaFile Taratasy mitambatra (parser vaovao)
dtSearchIndex dtSearch index file
DWF DWF CAD file
DWG DWG CAD file
DXF DXF CAD file
ElfExecutable ELF format azo tanterahina
EMF Windows Metafile Format (Win32)
EML Mime stream nokarakaraina ho antontan-taratasy tokana
EudoraMessage Hafatra ao amin'ny fivarotana hafatra Eudora
Excel12 Excel 2007 sy ny vaovao
Excel12xlsb Excel 2007 XLSB format
Excel2 Excel Version 2
Excel2003Xml Format XML Microsoft Excel 2003
Excel3 Excel version 3
Excel4 Excel version 4
Excel5 Excel version 5 sy 7
Excel97 Excel 97, 2000, XP, na 2003
FilteredBinary Binary voasivana file
FilteredBinaryUnicode mimari-droa file voasivana mampiasa Unicode Filtering
FilteredBinaryUnicodeStream mimari-droa file voasivana mampiasa Unicode Filtering, fa tsy mizarazara
File karazana Description
FlashSWF tselatra swf
GIF Sary GIF file
Gzip Archive voatsindry amin'ny gzip
HTML HTML
HtmlHelp HTML Help CHM file
ICalendar ICalendar (*.ics) file
Ichitaro Mpanamboatra teny ichitaro file (dikan-teny 8 hatramin'ny 2011)
Ichitaro5 Ichitaro version 5, 6, 7
IFilter File karazana voahodina amin'ny fampiasana IFilter napetraka
iWork2009 IWork 2009
iWork2009Keynote IWork 2009 Famelabelarana Keynote
iWork2009Numbers IWork 2009 Numbers spreadsheet
iWork2009Pages IWork 2009 Pages document
JPEG JPEG file
JpegXR Windows Media Photo/HDPhoto/*.wdp
Lotus123 Lotus 123 takelaka
M4A M4A file
MBoxArchive Arisiva mailaka mifanaraka amin'ny fenitra MBOX (dtSearch version 7.50 sy taloha)
MBoxArchive2 Archive mailaka mifanaraka amin'ny fenitra MBOX (dtSearch version 7.51 sy aoriana)
MDI Sary MDI file
File karazana Description
haino aman-jery Mozika na video file
MicrosoftAccess Microsoft Access database
MicrosoftAccess2 Microsoft Access (voavaha mivantana, fa tsy amin'ny ODBC na ny Jet Engine)
MicrosoftAccessAsDocument Access database parsed ho tokana file lisitra ny rakitra rehetra
MicrosoftOfficeThemeData Microsoft Office .thmx file miaraka amin'ny angona lohahevitra
MicrosoftPublisher Microsoft Publisher file
MicrosoftWord Microsoft Word 95 – 2003 (dtSearch versions 6.5 and later)
MIDI MIDI file
MifFile FrameMaker MIF file
MimeContainer Hafatra misy kaody MIME, nokarakaraina ho fitoeran-javatra
MimeMessage dtSearch 6.40 sy taloha file parser ho an'ny .eml files
MP3 MP3 file
MP4 MP4 file
MPG MPEG file
MS_Works Microsoft Works word processor
MsWorksWps4 Microsoft Works WPS version 4 sy 5
MsWorksWps6 Microsoft Works WPS version 6, 7, 8, ary 9
Multimate Multimate (ny dikan-teny rehetra)
NoContent File indexed miaraka amin'ny atiny rehetra tsy noraharahiana (jereo dtsoIndexBinaryNoContent)
NonTextData NY FANAZAVANA file tsy misy lahatsoratra ho index
File karazana Description
OleDataMso oledata.mso file
OneNote2003 tsy tohanana
OneNote2007 OneNote 2007
OneNote2010 OneNote 2010, 2013, ary 2016
OneNoteOnline Ny variana OneNote novokarin'ny serivisy an-tserasera Microsoft
OpenOfficeDocument OpenOffice version 1, 2, ary 3 antontan-taratasy, takelaka ary famelabelarana (*.sxc, *.sxd, *.sxi, *.sxw, *.sxg, *.stc, *.sti, *.stw, *.stm, *.odt, *.ott, *.odg, *.otg, *.ott, *.odg, *.otg, *. *.odf) (misy OASIS Open Document Format for Office Applications)
OutlookExpressMessage Hafatra ao amin'ny fivarotana hafatra Outlook Express
OutlookExpressMessageStore Outlook Express dbx archive (dika 7.67 sy taloha)
OutlookExpressMessageStore2 Outlook Express dbx archive
OutlookMsgAsContainer Outlook .MSG file voahodina ho fitoeran-javatra
OutlookMsgFile Microsoft Outlook .MSG file
OutlookPst Fivarotana hafatra Outlook PST
PDF PDF
PdfWithAttachments PDF file miaraka amin'ny attachments
PfsProfessionalWrite PFS Professional Write file
PhotoshopImage Sary Photoshop (*.psd)
PNG Sary PNG file
Power Point PowerPoint 97-2003
PowerPoint12 PowerPoint 2007 sy ny vaovao
File karazana Description
PowerPoint3 PowerPoint 3
PowerPoint4 PowerPoint 4
PowerPoint95 PowerPoint 95
Properties PropertySet stream amin'ny antontan-taratasy fitambarana
QuattroPro Quattro Pro 9 sy ny vaovao
QuattroPro8 Quattro Pro 8 no ho miakatra
QuickTime QuickTime file
RAR RAR archive
rtf mankamin'ny Microsoft Rich Text Format
SASF SASF call center audio file
SegmentedText Lahatsoratra voazara mampiasa File Fitsipika fizarana
SingleByteText Lahatsoratra iray-byte, kodiadia ho azy
SolidWorks SolidWorks file
TAR TAR archive
TIFF TIFF file
TNEF Fomba fitaterana tsy miandany amin'ny encapsulation
TreepadHjtFile TreePad file (Endrika HJT amin'ny TreePad 6 sy taloha)
TrueTypeFont TrueType TTF file
UnformattedHTML Ny endrika famoahana ihany, ho an'ny famoronana synopsis izay misy HTML-kodiarana nefa tsy misy fandrafetana toy ny fametahana endri-tsoratra, fehintsoratra, sns.
Unicode lahatsoratra UCS-16
File karazana Description
Unigraphics Unigraphics file (docfile endrika)
Unigraphics2 Unigraphics file (format #UGC)
utf8 lahatsoratra UTF-8
Visio Visio file
Visio2013 Visio 2013 antontan-taratasy
VisioXml Visio XML file
WAV feo WAV file
WindowsExecutable Windows .exe na .dll
WinWrite Windows Write
WMF Windows Metafile Format (Win16)
Teny12 Word 2007 sy ny vaovao
Word2003Xml Microsoft Word 2003 XML format
WordForDos Word for DOS (mitovy amin'ny Windows Write, it_WinWrite)
WordForWin6 Microsoft Word 6.0
WordForWin97 Word ho an'ny Windows 97, 2000, XP, na 2003
WordForWindows1 Word ho an'ny Windows 1
WordForWindows2 Word ho an'ny Windows 2
WordPerfect42 WordPerfect 4.2
WordPerfect5 WordPerfect 5
WordPerfect6 WordPerfect 6
File karazana Description
WordPerfectEmbedded WordPerfect antontan-taratasy tafiditra ao amin'ny hafa file
WordStar WordStar hatramin'ny version 4
WS_2000 Wordstar 2000
WS_5 WordStar version 5 na 6
WordList Lisitry ny teny amin'ny endrika UTF-8, miaraka amin'ny teny ordinal eo anoloan'ny teny tsirairay
XBase XBase database
XBaseAsDocument XBase file nozaraina ho tokana file lisitra ny rakitra rehetra
XfaForm Fomba XFA
XML XML
XPS Famaritana taratasy XML (Metro)
XyWrite XyWrite
ZIP ZIP archive
ZIP_zlib ZIP file nozaraina tamin'ny zlib
7z 7-zip archive

Ny fampiasana Juniper Business ihany

Documents / Loharano

Juniper Secure Edge Application [pdf] Torolàlana ho an'ny mpampiasa
Secure Edge, Application, Secure Edge Application

References

Mametraha hevitra

Tsy havoaka ny adiresy mailakao. Voamarika ireo saha ilaina *