Rêbernameya Bikarhênerê Serlêdana Juniper Secure Edge

Juniper Secure Edge Application - Featured Image

Juniper LOGOEndezyariya Simplicity
Secure Edge
Rêbernameya Rêveberiya CASB û DLP

Serlêdana Edge Secure

Copyright û redkirina
Copyright © 2023 Lookout, Inc. û/an jî hevalbendên wê. Hemû maf parastî ne.
Lookout, Inc., Lookout, Logoya Mertalê, û Her tişt OK e marqeyên qeydkirî yên Lookout, Inc. Android marqeyek tîcarî ya Google Inc. û welatên din. App Store nîşanek karûbarê Apple Inc e. UNIX marqeyek qeydkirî ya The Open Group e. Juniper Networks, Inc., Juniper, logoya Juniper, û Juniper Marks tîcarî yên Juniper Networks, Inc.
Hemî navên marqe û hilberên din marqeyên tîcarî an marqeyên qeydkirî yên xwediyên wan ên têkildar in.
Ev belge di bin peymanek lîsansê de tête peyda kirin ku li ser karanîna û eşkerekirina wê sînorkirî ye û ji hêla qanûnên milkê rewşenbîrî ve tê parastin. Ji bilî ku di peymana lîsansa we de bi eşkere destûr tê dayîn an jî ji hêla qanûnê ve hatî destûr kirin, hûn nekarin parçeyek, bi her şêweyî, bikar bînin, kopî bikin, ji nû ve hilberînin, wergerînin, weşan bikin, biguherînin, lîsans bikin, veguhezînin, belav bikin, pêşan bidin, pêk bînin, çap bikin, an jî nîşan bidin. bi her awayî.
Agahiyên ku di vê belgeyê de hene bêyî agahdarî têne guhertin û ne garantî ne ku bê xeletî bin. Ger hûn xeletiyan bibînin, ji kerema xwe wan bi nivîskî ji me re ragihînin.
Dibe ku ev belge gihîştin, an agahdariya li ser naverok, hilber û karûbarên ji aliyên sêyemîn peyda bike. Lookout, Inc. û hevkarên wê ne berpirsiyar in û bi eşkereyî hemî garantiyên her cûre yên têkildarî naverok, hilber û karûbarên partiya sêyemîn de red dikin. Lookout, Inc. û hevalbendên wê dê ne berpirsiyar bin ji wenda, lêçûn, an zirarên ku ji ber gihîştina we an karanîna naverok, hilber, an karûbarên partiya sêyemîn çêdibin.
2023-04-12

Der barê Juniper Secure Edge

Juniper Secure Edge ji we re dibe alîkar ku hûn hêza xebata xweya dûr bi parastina domdar a tehdîdê ewle bikin ku bikarhêneran li ku derê diçin dişopîne. Ew ji bo parastinê kapasîteyên Karûbarê Ewlekariya Ewlekariya Edge (SSE) ya tev-stack peyda dike web, SaaS, û serîlêdanên hundurîn û ji her derê gihîştina domdar û ewledar ji bikarhêneran re peyda dike.
Ew kapasîteyên sereke yên SSE-yê di nav de Brokera Ewlekariya Ewlekariya Gihîştina Cloud (CASB) û Pêşîlêgirtina windabûna daneyê (DLP) vedihewîne da ku gihîştina bikarhêner li ser sepanên SaaS biparêze û piştrast dike ku daneyên hesas ên di wan sepanan de ger hûn nexwazin ji tora we dernakevin.
Feydeyên Juniper Secure Edge

  • Gihîştina bikarhênerê ji her deverê ewledar bikin - Bi gihîştina ewledar a serîlêdan û çavkaniyên ku ew hewce ne, hêza xweya kar a dûr a li nivîsgehê, li malê, an li ser rê piştgirî bikin. Polîtîkayên ewlehiyê yên domdar bikarhêner, cîhaz û sepanan dişopînin bêyî kopîkirin an nûavakirina rêzikên qaîdeyan.
  • Çarçoveya siyasetê ya yekane ji yek UI-Rêveberiya polîtîkaya yekbûyî ji devê navenda daneyê tê wateya kêm kêmasiyên siyasetê, rakirina xeletiya mirovî, û jîngehek ewledartir.
  • Dabeşkirina bikarhêner a dînamîk - Siyaseta bişopîne-bikarhêner kontrolkirina gihîştina otomatîkî ji karmend û peykerên partiya sêyemîn re bi riya polîtîkaya granular peyda dike, gihandina sêyemîn wekî vektorek êrîşê digire.
  • Gihîştina serîlêdanên li ser cîh û ewr biparêze - Bi karanîna karûbarên pêşîlêgirtina xeterê yên bi bandor ên ku li sûkê herî bandorker in ku bi ceribandinên piralî yên sêyemîn ve hatine îsbat kirin ku seyrûseferê vekolînin, xetereyê kêm bikin, û gihîştina ewledar a web, SaaS, û serîlêdanên serhêl ji her deverê.
  • Veguhastina bi leza ku ji bo karsaziya we çêtirîn e - Juniper li cihê ku hûn di rêwîtiya xwe de ne, bi we re hevdîtin dike, ji bo ku hûn ji bo her du ewlehiya qeraxê ya li c.ampme û şax, û ji bo kedkarên weya dûr, ji her derê dixebitin.

Cloud Access Broker Ewlekariya Ewlekariyê
CASB di serîlêdanên SaaS û kontrola granular de xuyangiyê peyda dike da ku gihîştina destûrdar, pêşîlêgirtina xetereyê, û lihevhatinê misoger bike.
Bi karanîna Juniper's CASB, hûn dikarin:

  • Kontrolên granular bicîh bînin da ku gihîştina destûr, pêşîlêgirtina gefan, û lihevhatinê piştrast bikin.
  • Daneyên xwe ji gihîştina bêdestûr an bêhiş, radestkirin û belavkirina malware, û derxistina daneyan ewle bikin.
  • Destûrê bidin rêxistinan ku veberhênanên teknolojiya xwe yên heyî bi kar bînin, gelo hûn bi c-yê li ser cîhê dest pê dikinampme û şax, di ewr de bi hêza kar dûr, an nêzîkatiyek hybrid.

Pêşîlêgirtina windabûna daneyan
Juniper's DLP danûstendinên daneyê tesnîf dike û dişopîne da ku hewcedariyên lihevhatinê û ewlehiya daneyê bicîh bîne. DLP ya Juniper dixwîne files, naverokê dabeş dike (mînakample, hejmarên qerta krediyê, hejmarên ewlehiya civakî, û navnîşan), û tags ew file wekî kategoriyek taybetî ya daneyan dihewîne. Bi karanîna polîtîkaya DLP ya rêxistina xwe, hûn dikarin kontrolên granular lê zêde bikin û lê zêde bikin tags (ji bo nimûneample, HIPAA û PII) ji files. Ger kesek hewl bide ku daneyan ji rêxistina we derxîne, DLP-ya Juniper wê yekê diqede.

Destpêkirin

Piştî ku we Juniper Secure Edge bicîh kir, beşên jêrîn rêwerzên ji bo gavên paşîn peyda dikin:

  • Ji bo cara yekem têketin
  • Viewing feature walkthroughs
  • Gihîştina agahdariya hilberê, belgekirin, û piştgiriya xerîdar
  • Birêvebirina şîfreya xwe û derketinê

Gava ku hûn têkevinê, dê ji we re vebijarkên ji bo serîlêdanên ewr werin peyda kirin.
Ji bo cara yekem têketin
Piştî ku pargîdaniya we Juniper Secure Edge kirî, hûn ê e-nameyek bi girêdanek ku navek bikarhêner û şîfreyek demkî peyda dike bistînin. Girêdanê bikirtînin.
Navê bikarhênerê ku hûn di dîmendera Afirandina Hesabê de dibînin, ji e-nameyê pêşdibistan e.

  1. Şîfreya demkî binivîse.
  2. Di qada Şîfreyê de, şîfreyek nû ji bo karanîna pêşerojê binivîse. Nîşan wekî rêbernameyek li ser celeb û hejmara tîpên destûr têne peyda kirin.
  3. Şîfreya nû di qada Şîfreya Piştrast bike de ji nû ve têkevin û Create bikirtînin.

Not
Girêdana e-nameyê û şîfreya demkî di 24 demjimêran de diqede. Ger ji 24 saetan zêdetir derbas bûn berî ku hûn vê e-nameyê bibînin, bi Piştgiriyê re têkilî daynin da ku girêdanek demkî û şîfreyek nû bistînin.
Dema ku we gavên têketinê qedand, dîmendera destpêkê ya pêşwaziyê xuya dike.
Gava ku hûn amade ne ku hûn serîlêdanên ewr ên nepejirkirî an pejirandî bicîh bikin, van deveran ji Konsola Rêvebiriyê hilbijêrin:

  • Ji bo destpêkirina vedîtina ewr ji bo sepanên ewr ên nepejirandî: Ji bo barkirina têketinê Rêvebir > Nûnerên Têketinê hilbijêrin files û ajanên têketinê biafirînin.
  • Ji bo serîlêdanên ewr ên pejirandî: Rêvebir> Rêvebiriya Appê hilbijêrin. Dûv re, rêwerzên ji bo serîlêdanên ewr bişopînin.

Viewing feature walkthroughs
Ji bo menuya i bikirtînin view navnîşek rêgezên rêveçûnê yên taybetmendiyên Juniper Secure Edge.
Gihîştina agahdariya hilberê, belgekirin, û piştgiriya xerîdar
Li ser îkona nîşana pirsê bikirtînin da ku menuya alîkariyê nîşan bidin.
Agahdariya guhertoyê
Girêdana Derbarê bikirtînin.
Belgekirin û vîdyoy
Zencîreyên jêrîn hene:

  • Vîdyoyên Walkthrough - Rûpelê Vîdyoyên Walkthrough, bi lînkên vîdyoyên li ser taybetmendiyên hilberê vedike.
    Her weha hûn dikarin bigihîjin girêdanan da ku vîdyoyên ji her rûpelê Konsolê Rêvebiriyê ku zencîreyek vîdyoyê li milê rastê jor nîşan dide nîşan bidin.
  • Alîkariya Serhêl - Alîkariya serhêl ji bo hilberê vedike. Alîkarî tabloyek naverokê ya klîk û navnîşek ji bo lêgerînê vedihewîne.
  • Belgekirin - Zencîreyek PDF-ya dakêşbar a Juniper Secure Edge CASB û Rêbernameya Rêvebiriya DLP vedike.

piştgiriya Mişterî
Hûn dikarin 24 saetên rojê, heft rojên hefteyê li ser Navenda Alîkariya Teknîkî ya Juniper Networks (JTAC) re têkilî daynin. Web an jî bi telefonê:

Not
Ger ev cara yekem e ku hûn piştgiriyê daxwaz dikin, ji kerema xwe qeyd bikin û hesabek li vir biafirînin: https://userregistration.juniper.net/

  • Telefon: +1-888-314-JTAC (+1-888-314-5822), li Dewletên Yekbûyî, Kanada, û Meksîkayê belaş

Not
Ji bo vebijarkên navneteweyî an rasterast-dial li welatên bêyî hejmarên belaş, binêre https://support.juniper.net/support/requesting-support. Ger hûn bi têlefonê bi JTAC-ê re têkilî daynin, jimara daxwaza karûbarê xweya 12-hejmar binivîsin û dûv re bişkojka pound (#) ji bo dozek heyî binivîsin, an jî bişkojka stêrk (*) bikirtînin da ku hûn berbi endezyarê piştevaniya berdest a din ve werin rêve kirin.
Birêvebirina şîfreya xwe û derketinê
Pêvajoyên jêrîn bikar bînin da ku şîfreya xwe biguhezînin, şîfreyek ji bîrkirî vegerînin û jê derkevin.
Guhertina şîfreya xweya îdarî

  1. Pro bikirtîninfile icon.
  2. Bikirtînin Guhertina Şîfreyê.
  3. Di qada Şîfreya Kevin de şîfreya xwe ya heyî binivîse.
  4. Şîfreya xwe ya nû li qadên Şîfreya Nû û Şîfreya Tesdîq bike binivîse.
  5. Bikirtînin Update.

Vegerandina şîfreyek jibîrkirî
Ger we şîfreya xwe ji bîr kir, gavên jêrîn bicîh bînin da ku wê ji nû ve saz bikin.

  1. Ji ekrana Têketinê, bikirtînin Şîfreya xwe ji bîr kir?.
  2. Di ekrana Şîfreya Jibîrkirî de, navê bikarhênerê xwe binivîse û Reset bikirtîne.
    Hûn ê e-nameyek bi şîfreyek demkî û girêdanek ji bo nûvekirina şîfreya xwe bistînin.
    Ev şîfreya demkî dê di 24 saetan de biqede. Ger ji wergirtina şîfreya xweya demkî ji 24 saetan zêdetir derbas bûn, gava ku hûn hewl bidin şîfreya xweya demkî têkevin, hûn ê peyamek Token Expired bibînin. Ger ev yek bibe, du gavên pêşîn dubare bikin ku şîfreyek nû ya demkî bistînin.
  3. Di e-nameyê de, lînka ji bo şîfreya nû ya demkî bikirtînin.
    Qutiya diyalogê ya Şîfreya Jibîrkirî bi nav, paşnav û navê bikarhênerê we tê xuyang kirin.
  4. Şîfreya demkî ya pêşkêşkirî binivîse. Ger hûn şîfreya demkî ji e-nameyê kopî bikin û bişopînin li şûna ku hûn wê binivîsînin, pê ewle bin ku cîh û tîpên zêde kopî nekin.
  5. Şîfreya xweya nû li qadên Şîfreya Nû û Şîfreya Nû Tesdîq bikin. Gava ku hûn dinivîsin, şîretên amûran li rastê xuya dibin ku rêbernameyê ji bo format û hejmara tîpan hewce peyda dikin.
  6. Bikirtînin Create.

Derketin
Pro bikirtîninfile îkonê û bitikîne Derketinê.

Serîlêdanên ewr û reqeman li ser hev dikin

Di beşên jêrîn de rêwerzên ji bo mîhengkirin û xistina serîlêdanên ewr û pakêtên serîlêdanê peyda dikin. Gava ku serîlêdanên ewr têne serve kirin, hûn dikarin ji bo wan serîlêdanên ewr polîtîkayên biafirînin û mîheng bikin.
Ji bo Ewle Web Gateway (SWG), hûn jî dikarin ji bo polîtîkayên biafirînin û mîheng bikin web navketin.
Serîlêdanên ewr ên pejirandî piştgirî kirin
Juniper Secure Edge celebên cloudê yên jêrîn piştgirî dike:

  • Atlassian
  • AWS
  • Azure
  • Qûtîk
  • Dropbox
  • Egnyte
  • Google Cloud
  • Google Drive
  • Niha
  • OneDrive
  • Salesforce
  • ServiceNow
  • Xala parvekirinê
  • Slack
  • Teams

Piştgirî ji bo serîlêdanên xwerû yên ku hûn diafirînin hene ku hûn hewcedariyên ewlehiya daneya weya taybetî bicîh bînin.
Ji bo her serîlêdana cloudê ya ku hûn lê ne, hûn ê hewce bikin ku hesabek karûbarê bi pêbaweriyên têketinê ji bo bikarhênerê îdarî yê birêvebirî yê wê serîlêdanê peyda bikin. Van pêbaweriyên têketina-taybetî yên serîlêdanê rê dide rêveberê ku hûrguliyên hesabê ji bo serîlêdanek birêve bibe û çalakiya bikarhêner ji bo wê bişopîne.
Not
Juniper Secure Edge pêbaweriyên rêveberê-taybet ên ewr hilnagire.

Pêvajoya serhevkirinê bi dawî bûview
Hin gavên pêvekirinê li gorî ewrê ku hûn lê digerin û celebên parastinê yên ku hûn hilbijêrin diguhere. Li jêr li serview prosedûra lihevhatinê kurt dike.
Ji Konsola Rêvebiriyê, Rêvebir> Rêvebiriya Appê hilbijêrin.

Serlêdana Juniper Secure Edge - WÊNE 1

Nû bikirtînin. Piştre, gavên jêrîn pêk bînin.
Agahdariya bingehîn binivîse

  1. Cûreyek serîlêdana ewr hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 2
  2. (Pêdivî ye) Navek ji bo serîlêdana ewr a nû binivîse. Tenê tîpên alfabetîk, jimare û tîpa binî (_) bikar bînin. Mekan an tîpên din ên taybetî bikar neynin.
  3. (Bijarte) Ji bo serîlêdana nû ravekek binivîse.

Ji bo pakêtên serîlêdanê, serîlêdan hilbijêrin
Ger hûn li ser celebek ewr a ku komikek serîlêdanê ye, ji we were xwestin ku hûn serîlêdanên di wê suite de ku hûn dixwazin biparêzin hilbijêrin. Ji bo serîlêdanên ku tê de bin, nîşaneyên kontrolê bikirtînin.
Modên parastinê hilbijêrin
Li gorî celebê ewrê ku we hilbijart, hin an hemî modên parastinê yên jêrîn dê peyda bibin.
Ji bo reqeman, modên parastinê yên hilbijartî li ser tevahiya suite derbas dibin.

  • Gihîştina API - Ji bo ewlehiya daneyê nêzîkatiyek derveyî-bandê peyda dike; çavdêriya domdar a çalakiyên bikarhêner û fonksiyonên îdarî dike.
  • Cihê Ewlekariya Cloud - Ji bo celebên ewr ên ku hûn dixwazin fonksiyona Rêvebiriya Ewlekariya Ewlekariya Cloud bikar bînin tê bikar anîn.
  • Cloud Data Discovery - Ji bo celebên ewr ên ku hûn dixwazin fonksiyona Cloud Data Discovery bicîh bînin tê bikar anîn.
  • Li gorî celebê parastina ku hûn dixwazin ji bo ewr çalak bikin, yek an çend awayên parastinê hilbijêrin. Hûn dikarin li ser bingeha awayên parastinê yên ku hûn hilbijêrin polîtîkayên ji bo serîlêdana ewr biafirînin.
  • Bikirtînin Next.

Mîhengên vesazkirinê hilbijêrin
Hûn ê hewce bikin ku agahdariya vesazkirinê ji bo serîlêdana ewr a ku hûn lê digerin saz bikin. Van mîhengên mîhengê dê cûda bibin, li gorî celebê ewr û modên parastinê yên ku hûn hilbijêrin.
Agahdariya destûrnameyê binivîse
Ji bo pir awayên parastinê, hûn ê hewce bikin ku hûn bi pêbaweriyên rêveberê xwe yên ji bo hesabê têkevin serîlêdana ewr de gavek destûrnameyê derbas bikin.
Serlêdana cloudê ya serhêl hilînin

  1. Bikirtînin Next to view kurteya agahdariya di derbarê serîlêdana nû ya cloudê de. Kurte, li gorî celebê ewr û modên parastinê yên hilbijartî yên ji bo serîlêdana ewr ve girêdayî, celeb, nav û ravekirin, modên parastinê yên hilbijartî, û agahdariya din nîşan dide.
  2. Previous bikirtînin da ku agahdariya rast rast bikin an jî Save bikirtînin da ku agahiyê piştrast bikin.
    Serlêdana nû ya ewr li rûpela Rêvebiriya Appê tê zêdekirin.

Serlêdana Juniper Secure Edge - WÊNE 3

Nîşana di torê de agahdariya jêrîn nîşan dide:

  • Navê serîlêdana ewr.
  • Danasînek (heke were peyda kirin). Ber view danasîn, li ser îkona agahdariyê ya li kêleka navê serîlêdana ewr bihejîne.
  • Modên parastinê yên ji bo serîlêdana cloudê hene. Her îkonek moda parastinê nîşan dide.
    Modên parastinê yên ku we ji bo vê ewr hilbijartibûn bi şîn xuya dikin; yên ku ji bo vê ewr nehatine hilbijartin bi gewr xuya dikin. Li ser her îkonê bigerin da ku celebê parastina wê bibînin.
  • Rewşa peywira sereke. Nîşana porteqalî ya li milê rastê yê jorîn destnîşan dike ku serîlêdan li bendê ye ku mifteyek were veqetandin. Hûn dikarin niha mifteyek destnîşan bikin an jî paşê bikin. Gava ku hûn mifteyek ji serîlêdana ewr re destnîşan dikin, îkona porteqalî bi nîşanek kesk ve tê guhertin.
  • Nasnameya bikarhêner (navnîşana e-nameyê) ya bikarhênerê rêveberê ku serîlêdanê girtiye.
  • Tarîx û saeta ku serîlêdanê hate şandin.

Beşên jêrîn talîmatên ji bo serîlêdana serîlêdanên ewr û suite peyda dikin.
Serlêdana Microsoft 365 suite û sepanan
Ev beş prosedurên ji bo serxistina pakêtek Microsoft 365 û serîlêdanan û çalakkirina têketina kontrolê vedibêje.
Not
Rolên bikarhêner ên jêrîn ji bo birêketinê hewce ne.

  • Office Apps Administrator
  • Rêveberê SharePoint
  • Rêveberê Tîmên
  • Rêveberê Serlêdanê
  • Rêveberê Serlêdana Cloud
  • Vexwendikarê Mêvan
  • Rêvebirê Nasnameya Destûrdar
  • Rêvebirê Rola îmtiyaz
  • Global Reader
  • Rêvebirê Peymana
  • Rêvebirê Daneyên Hevbendiyê

gavên veavakirinê
Kompanya serîlêdana Microsoft 365
CASB dikare vebijarkên parastinê ji tevaya serîlêdanên Microsoft 365 re peyda bike, tevî OneDrive û SharePoint Tîmên Microsoft-ê jî.
Cûreya cloudê ya Microsoft 365 komek serîlêdanê ye. Hûn dikarin li ser pakêtê bigerin, û dûv re serîlêdanên ku ji bo parastinê bicîh bikin hilbijêrin. Hin veavakirin, wek rêveberiya mifteyê, dê li ser tevahiyê bicîh bibin û ji hêla serîlêdanê ve nayê destnîşankirin. Veavakirinên din dikarin ji bo her serîlêdana di pakêtê de bêne xweş kirin.
CASB ji bo şopandina çalakiya di serîlêdanên suite yên Microsoft 365 de tabloyek taybetî peyda dike. Hûn dikarin dashboarda Microsoft 365 ji pêşeka Monitor hilbijêrin.
Vegerandina lêgerîna têketina kontrolê û verastkirina rêveberiya qutiya posteyê ji hêla xwerû ve
Ji bo şopandina serîlêdanên di pakêta Microsoft 365 de, divê hûn mîhengan ji bo van vebijarkan mîheng bikin: Lêgerîna têketina kontrolê çalak bikin. Berî ku hûn dest bi lêgerîna têketina têketinê ya Microsoft 365-ê bikin, divê hûn li Navenda Ewlekarî û Hevgirtinê ya Microsoft-ê têketina kontrolê vekin. Vekirina vê vebijarkê dihêle ku çalakiya bikarhêner û rêveberê ji rêxistina we di têketina kontrolê de were tomar kirin. Agahdarî 90 rojan tê parastin.
Ji bo hûrgulî û rêwerzên bêtir di derbarê meriv çawa lêgerîna têketinê ya kontrolê veke û wê vebike, binêre https://docs.microsoft.com/en-us/office365/securitycompliance/turn-audit-log-search-on-or-off

SharePoint / OneDrive
Afirandina malperan ji bo bikarhênerên nû yên SharePoint an OneDrive
Dema ku bikarhênerên nû li hesabek SharePoint an OneDrive têne zêdekirin, divê hûn prosedûra jêrîn bicîh bînin da ku dest bi çavdêrîkirin û parastina daneyên di malperên kesane yên ji bo van bikarhêneran bikin. Pêdivî ye ku hûn senkronek bikarhêner jî bikin.
Pêngavên jêrîn bicîh bînin da ku malperan ji bo bikarhênerên nû yên SharePoint an OneDrive zêde bikin.

  1. Têkeve wekî rêveber.
  2. Herin Admin> Navenda rêveberiya SharePoint> bikarhêner profiles > Mîhengên Malpera Min > Malperên Min Saz bikin.Serlêdana Juniper Secure Edge - WÊNE 4
  3. Di binê Setup My Sites, kontrol bikin Admin My Site duyemîn çalak bike, û rêveberê wekî rêveberê malperê hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 5
  4. Biçe Bikarhêner Profiles > Bikarhêner Pro Birêvebirinfiles.Serlêdana Juniper Secure Edge - WÊNE 6
  5. Di bin Manage User Profiles, pro-ya bikarhêner rast-klîk bikinfile, û bikirtînin Birêvebirina xwedan berhevoka malperê. Bikarhêner profiles ji hêla xwerû ve nayên xuyang kirin. Ew tenê gava ku hûn li wan digerin xuya dibin.Serlêdana Juniper Secure Edge - WÊNE 7Divê rêvebirê malperê nuha di navnîşa rêvebirên berhevoka malperê de xuya bibe.

Serlêdana Juniper Secure Edge - WÊNE 8

Afirandina malperek Quarantînê di SharePoint de
Pêdivî ye ku hûn malperek SharePoint bi navê Quarantine-Site biafirînin da ku çalakiya Quarantine bixebitin.
Pêngavên lihevkirinê

  1. Biçe Rêvebir> Rêvebiriya Serlêdanê û bikirtînin Nû lê zêde bike.
  2. Office 365 hilbijêrin. Ev pakêta serîlêdana Office 365 e.Serlêdana Juniper Secure Edge - WÊNE 9
  3. Bikirtînin Next.
  4. Ji bo serîlêdana ewr a nû Navek (pêdivî) û Danasînek (vebijarkî) binivîse. Ji bo navê, tenê tîpên alfabetîk, jimare û tîpa binê (_) bikar bînin. Mekan an tîpên din ên taybetî bikar neynin.
  5. Serlêdanên Microsoft 365 di komika ku hûn dixwazin biparêzin hilbijêrin. Serlêdanên binavkirî serîlêdanên taybetî yên ku têne piştgirî kirin in. Hilbijartina Serlêdanên Din her serîlêdanên nepiştgirî an bi qismî piştgirîkirî yên wekî Salname, Dynamics365, Excel, Word, Planner, Sway, Stream, û Vîdyoyê vedihewîne.Serlêdana Juniper Secure Edge - WÊNE 10
  6. Bikirtînin Next.
  7. Yek an çend awayên parastinê hilbijêrin. Vebijarkên parastinê yên ku hûn dibînin diguhezin, li gorî serîlêdanên Microsoft 365-ê yên ku we di gava berê de hilbijartiye, û dê li ser wan serîlêdanan bicîh bibin. Hûn nikarin modên parastinê ji bo serîlêdanên kesane hilbijêrin.
    API Access Ji bo hemî serîlêdanên Microsoft 365 hene.
    Ger hûn çalak bikin jî divê were çalak kirin Dynamic or Cloud Data Discovery.
    Rewşa Ewlekariya Cloud Ji bo hemî serîlêdanên Microsoft 365 hene.
    Heke hûn dixwazin fonksiyona Rêvebiriya Rêvebiriya Ewlekariya Ewlekariyê (CSPM), ku wekî fonksiyona Rêvebiriya Rêvebiriya Ewlekariya Ewlekariya Ewle (SSPM) jî tê zanîn, ji bo vê ewr bicîh bikin, vê modê hilbijêrin. Ji bo bêtir agahdarî di derbarê CSPN de, Birêvebiriya Ewlekariya Ewlekariya Cloud (CSPM) bibînin.
    Cloud Data Discovery Ji bo sepanên OneDrive û SharePoint peyda dibe.
    Heke hûn dixwazin fonksiyona Cloud Data Discovery ji bo vê serîlêdanê bicîh bikin, vê modê hilbijêrin.
    Her weha hewce dike API Access were çalak kirin.
  8. Bikirtînin Next.
  9. Agahdariya veavakirina jêrîn binivîse. Zeviyên ku hûn dibînin bi awayên parastinê yên ku we hilbijartî ve girêdayî ne.Serlêdana Juniper Secure Edge - WÊNE 11● Proxy
    ● Zeviyên Navê Sernavê HTTP-ya Xweser û Nirxa Sernavê ya Xweserî ya HTTP-ê li ser asta ewr têne mîheng kirin (li hember asta serlêdana ewr). Ger ev yekem serîlêdana ewr a Microsoft 365-ê ye ku hûn lê digerin, nirxên ku hûn di van her du qadan de dinivîsin dê li hemî serîlêdanên ewr ên Microsoft 365-ê yên ku hûn li ser pêve dikin bicîh bibin. Ger ev ne yekem serîlêdana cloudê ya Microsoft 365-ê ye ku hûn li ser pêve dikin, dê van nirxên zeviyê ji ewra yekem a Microsoft 365-ê ya ku we lê kirî dest pê bikin.
    Zeviyên mayî ji bo serîlêdana ewr a ku hûn lê dixin hatine mîheng kirin. Li gorî hewcedariyên nirxan binivîse.
    ● Têkeve Pêşgira Domainê — Ji bo nimûneample, companyname.com (wek di @companyname.com)
    ● Domênên Taybet - Navên domên taybet ên Microsoft 365-ê ku hewce ne ku werin verast kirin. Ji bo vê serîlêdana ewr domainan têkevin an hilbijêrin.
    ● Pêşgira Domainê Nasnameya Kirêdar - Ji bo nimûneample, casbprotect (wek casbprotect.onmicrosoft.com)
    ● Mîhengên API (tenê ji bo moda parastina API Gihîştina pêdivî ye) -
    ● Lêgerîna Hevkariya Naverokê - Veguheztin ji hêla xwerû ve çalak e. Ev mîheng bûyeran ji bo çalak dike File CheckIn/CheckOut ku were pêvajo kirin. Ger ev guheztin bêçalak be, ev bûyer nayên pêvajo kirin.
    ● Domênên Navxweyî - Yek an çend domên hundurîn têkevin.
    ● Mîhengên Arşîv - Arşîvkirina çalak dike fileyên ku bi domdarî têne jêbirin an jî bi tevgerên polîtîkaya Mafên Dîjîtal a Naverok têne guhertin. Arşîv kirin files (di nav de yên ji bo SharePoint û Tîmên) di peldankek Arşîvê de di binê CASB Compliance Re de têne danîn.view peldanka ku ji bo serîlêdana ewr hatî afirandin. Hingê hûn dikarin ji nû veview ew files û heke hewce be wan sererast bikin.
    Têbînî
    ● Heke hûn Microsoft Teams wekî serîlêdana Microsoft 365-ê li ser xwe bikin, pê ewle bin ku pelrêçek Active Sync hatî çêkirin, ji ber ku Azure AD çavkaniya agahdariya bikarhêner e. Ji bo afirandina pelrêçek, biçin Rêvebir> Yekbûna Pargîdanî> Pelrêça Bikarhêner.
    ● Gava ku rêvebirê destûrdar ji bo hesabek ewr tê guheztin, naveroka berê di CASB Compliance Re de hatî arşîv kirinview Peldanka ku xwediyê rêveberên berê ye, divê bi rêvebirê nû yê destûrdar re were parve kirin da ku daneyên arşîvkirî ji nû ve werin çalak kirin.viewed û restore kirin.
    Vebijarka Mîhengên Arşîvê ji bo serîlêdanên cloudê yên serhêl ên ku moda parastina API Gihîştina hilbijartî heye heye.
    Du vebijark hene:
    ● Ji Çopê rake
    ● ArşîvSerlêdana Juniper Secure Edge - WÊNE 12Ji bo kiryarên polîtîkaya jêbirina daîmî, her du vebijark ji hêla xwerû ve neçalak in; ji bo Naveroka Mafên Dîjîtal, ew ji hêla xwerû ve têne çalak kirin.
    Not
    Ji bo serîlêdanên cloudê OneDrive (Microsoft 365), files ji bo hesabên bikarhêner ên ne-rêveber dema ku ala Rakirina ji Çopê çalak be ji Çopê nayên rakirin.
    Ji bo çalakkirin an neçalakkirina mîhengan bikirtînin. Ger hûn çalakiya Arşîv hilbijêrin, divê hûn vebijarka Rakirina Ji Çopê jî hilbijêrin da ku arşîvkirin were çalak kirin.
    Hejmara rojên ku ji bo arşîvkirinê were hilanîn binivîse files. Nirxa xwerû 30 roj e.
    ● Destûrname — Destûr bidin pêkhateyên Microsoft 365. Dema ku tê xwestin hûn hewce ne ku pêbaweriyên têketina Microsoft 365 peyda bikin. Bişkokên jêrîn bikirtînin:
    ● OneDrive û SharePoint - Bişkojka Desthilatdariyê bikirtînin. Ger we berê yek ji van sepanan hilnebijart, ev bişkok xuya nakin.
    ● Office 365 - Bişkojka Destûrdanê destûr dide pêkhateyên suite yên Office 365 ku we hilbijartiye, ji bilî OneDrive û SharePoint, ku divê ji hev cuda bêne destûr kirin. Ev destûr tenê ji bo çavdêriyê ye.Serlêdana Juniper Secure Edge - WÊNE 13
  10. Bikirtînin Next.
  11. View rûpela kurteya ku piştrast bike ku hemî agahdarî rast e. Ger ew e, bikirtînin Next.
    Serlêdan qediya. Serlêdana ewr li ser rûpelê Rêvebiriya Appê li navnîşê tê zêdekirin.

Çalakkirina têketina kontrolê û birêvebirina lênihêrîna qutiya posteyê
Gava ku we bi serîlêdanan re pakêtek Microsoft 365-ê kir, divê hûn têketina kontrolê di hesabê xweya Microsoft 365-ê de vekin berî ku hûn dikarin têketina kontrolê bigerin. Hilbijartina bûyerê dê 24 demjimêran piştî ku têketina kontrolê hate çalak kirin dest pê bike.
Ji bo agahdarî û rêwerzên di derbarê têketina kontrolê ya ji bo Microsoft 365 de, li belgeya Microsoft-ê ya jêrîn binêrin: https://docs.microsoft.com/en-us/microsoft-365/compliance/turn-audit-log-search-on-or-off?view=o365worldwide

Serlêdanên Slack Enterprise-ê li dar xistin
Ev beş prosedûra ketina serîlêdana cloudê ya pargîdaniya Slack destnîşan dike. Ji bo van serîlêdanan, hûn dikarin çend awayên parastinê hilbijêrin, di nav de API Access, ku kontrolên gihîştina berfireh peyda dike ku ji nasnameyên bikarhêner derbas dibin, wek redkirina têketinê ji cîhazên nelihevkirî an lihevhatî û ji bikarhênerên bi şêwazên tevgerên xeternak.
Serlêdanek Slack-a ne-karsaziyê bi hejmarek piçûktir modên parastinê jî heye.

Pêngavên lihevkirinê

  1. Biçe Rêvebir> Rêvebiriya Appê.
  2. Di tabloya Serlêdanên Birêvebir de, bikirtînin Nû Nû zêde bikin.
  3. Slack Enterprise hilbijêrin û Next bikirtînin.
  4. Navek (pêdivî) û Danasînek (vebijarkî) binivîse. Paşê bikirtînin Next.
  5. Yek an çend awayên parastinê hilbijêrin.
    ● Gihîştina API
    ● Cloud Data Discovery
  6. Agahdariya ji bo modên parastinê yên hilbijartî binivîse.
    ● Ji bo Mîhengên API - Agahdariya jêrîn binivîse an hilbijêrin:
    ● Cûreya Bikaranîna API - Diyar dike ka ev serîlêdan dê bi parastina API-ê re çawa were bikar anîn. Çavdêrî & Vekolîna naverokê, Wergirtina Agahdariyê, an Hemî Hilbijêre Binihêrin.Serlêdana Juniper Secure Edge - WÊNE 14Ger hûn tenê Agahiyên Wergirtinê hilbijêrin, ev serîlêdana ewr nayê parastin; û dê tenê ji bo wergirtina agahdariyan were bikar anîn.
    ● Re çalak bikeview ya karantînayê Files - Ji bo ku ji nû ve çalak bikin, li ser vê guheztinê bikirtîninviewing of tombstones files bi rêya kanala Slack.
    ● Domênên Navxweyî - Domên hundurîn ên ku ji bo vê serîlêdanê têne bicîh kirin têkevin.
    ● Slack Enterprise Domain (Domaina Têketinê ya Tevahî) - Ji bo rêxistina xwe domaina tevahî têkevin. Example: https://<name>.enterprise.slack.com
    Serlêdana Juniper Secure Edge - WÊNE 15
  7. Destûr bikirtînin. Dema ku tê xwestin pêbaweriyên Slack binivîse.
  8. Slack daxwaznameyek nîşan dide ku daxwaz dike ku hûn destûr bidin ku hûn bigihîjin peyamên rêxistina xwe, peyaman biguhezînin, û view hêmanên ji cîhên xebatê, kanal, û bikarhênerên di rêxistina we de.
    Destûr bikirtînin da ku van destûran piştrast bikin.Serlêdana Juniper Secure Edge - WÊNE 16
  9. Destûr bidin yek an çend cîhên xebatê. Li kêleka navê cîhê xebatê Destûr bikirtînin da ku wê destûr bidin. Bi kêmanî yek cîhek xebatê divê were destûr kirin.
  10. Dema ku tê xwestin ku sepanê li cîhê xebatê saz bikin, bikirtînin Destûr.
    Not
    Heke hûn dixwazin fonksiyonek zêde çalak bikin, divê her cîhê xebatê ji hev cuda were veguheztin (destûr). Ger cîhên xebatê ji hev veqetandî neyên destûr kirin, dê kiryarên jêrîn neyên piştgirî kirin:
    ● Şîfrekirin
    ● Watermark
    ● Girêdana hevpar a derveyî hate rakirin
  11. Di bersiva daxwaznameya ji bo gihîştina ne-vedîtinê de, Destûrê bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 17
  12. Bikirtînin Next. Rûpelê Birêvebiriya Key tê xuyang kirin. Serlêdana Juniper Secure Edge - WÊNE 18
  13. Ji bo ku niha mifteyek nû daxwaz bikin, bikirtînin Daxwaza Kilîta Nû. Rêvebir dê were agahdar kirin, û mifteyek dê were destnîşan kirin. Dûv re, bikirtînin Save. Heke hûn dixwazin paşê mifteyek nû bixwazin, Save bikirtînin.

Li ser suite û serîlêdanên AWS-ê têkevin
Ev beş rêwerzên ji bo serxistina AWS suite di CASB de destnîşan dike. Hûn dikarin li gorî hewcedariyên xwe vebijarkek xweser an bi destan hilbijêrin.
Veguheztina otomatîkî
Hûn dikarin bi karanîna modula Terraform-ê ya peydakirî bixweber li suite AWS-ê bigerin.
Bi Terraform re tevdigerin

  1. Di Konsola Rêvebiriyê de, Rêveberî> Mîhengên Pergalê> Dakêşan hilbijêrin.
  2. Cih bikin file aws-onboarding-terraform-module- .zip û dakêşin.
  3. Naveroka zipê derxînin file.
  4. Cih bikin û vekin file README-Gavên bicihkirinê.pdf.
  5. Rêwerzên ku di README de têne peyda kirin bişopînin file ji bo temamkirina servekirina otomatîkî.

Destnîşankirina bi destan
Ev beş rêwerzên ji bo mîhengkirina komika AWS-ê ji bo guheztina bi destan a li CASB-ê destnîşan dike, li dûv rêwerzên birêkûpêkkirina destan.
gavên veavakirinê
Berî ku hûn li ser serîlêdana AWS-ê têkevin, divê hûn komek gavên mîhengê pêk bînin.
Not: Heke hûn plan dikin ku hûn di moda API-ê de AWS-ê bi ser bixin, ev gavên veavakirinê tenê hewce ne. Ger hûn plan dikin ku AWS-ê di moda hundurîn de bicîh bikin, derbasî gavên Onboarding bibin.
Ji bo ku dest pê bikin, têkevin konsolê AWS (http://aws.amazon.com).

Serlêdana Juniper Secure Edge - WÊNE 19

Dûv re, gavên mîhengê yên jêrîn pêk bînin.

  • Gav 1 - Siyaseta DLP ya Rêvebiriya Gihîştina Nasnameyê (IAM) biafirînin
  • Gav 2 - Siyasetek IAM Monitor biafirînin
  • Gav 3 - Siyasetek Rêvebiriya Ewlekariya Ewlekariya Ewlekariya IAM (CSPM) biafirînin
  • Gav 4 - Siyasetek Karûbarê Rêvebiriya Key IAM (KMS) biafirînin
  • Gav 5 - Ji bo Juniper CASB rolek IAM biafirînin
  • Gav 6 - Karûbarê Dorê ya Hêsan (SQS) biafirînin
  • Gav 7 - Rêwiyek Cloud Biafirînin

Gav 1 - Siyaseta DLP ya Rêvebiriya Gihîştina Nasnameyê (IAM) biafirînin

  1. Karûbaran bikirtînin û IAM hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 20
  2. Polîtîkayan hilbijêrin û bikirtînin Siyaseta biafirînin.Serlêdana Juniper Secure Edge - WÊNE 21
  3. Tabloya JSON bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 22
  4. Agahdariya polîtîkaya jêrîn kopî bikin û pê bikin.
    {
    "Daxuyanî": [
    {
    "Çalak": [
    "iam:GetUser",
    "iam:ListUsers",
    "iam:GetGroup",
    "iam:ListGroups",
    "iam:ListGroupsForUser",
    "s3:ListAllMyBuckets",
    "s3:GetBucketNotification",
    "s3: GetObject",
    "s3: GetBucketLocation",
    "s3: PutBucketNotification",
    "s3:PutObject",
    "s3: GetObjectAcl",
    "s3: GetBucketAcl",
    "s3: PutBucketAcl",
    "s3: PutObjectAcl",
    "s3: DeleteObject",
    "s3:ListBucket",
    "sns:CreateTopic",
    "sns:SetTopicAttributes",
    "sns:GetTopicAttributes",
    "sns: abone",
    "sns:AddPermission",
    "sns:ListSubscriptionsByTopic",
    "sqs: CreateQueue",
    "sqs: GetQueueUrl”,
    "sqs:GetQueueAttributes",
    "sqs:SetQueueAttributes",
    "sqs:ChangeMessageVisibility",
    "sqs: Peyam jêbirin",
    "sqs: Receive Message",
    "Cloudtrail: DescribeTrails"
    ],
    "Efekt": "Destûr bide",
    "Çavkanî": "*",
    "Sid": "LookoutCasbAwsDlpPolicy"
    }
    ],
    "Versiyon": "2012-10-17"
    }
  5. Re bikirtîninview Polîtîka li beşa rastê ya jêrîn a ekranê.Serlêdana Juniper Secure Edge - WÊNE 23
  6. Navê polîtîkaya lookout-api-polîtîkayê bidin û bikirtînin Siyasetê biafirînin.

Gav 2 - Siyasetek IAM Monitor biafirînin

  1. Karûbaran bikirtînin û IAM hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 24
  2. Polîtîkayan hilbijêrin û bikirtînin Siyaseta biafirînin.Serlêdana Juniper Secure Edge - WÊNE 25
  3. Tabloya JSON bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 26
  4. Agahdariya polîtîkaya jêrîn kopî bikin û pê bikin.
    {
    "Daxuyanî": [
    {
    "Çalak": [
    "cloudtrail: DescribeTrails",
    "cloudtrail:LookupEvents",
    "iam: Bistîne*",
    "iam:List*",
    "s3:AbortMultipartUpload",
    "s3: DeleteObject",
    "s3: GetBucketAcl",
    "s3: GetBucketLocation",
    "s3:GetBucketNotification",
    "s3: GetObject",
    "s3:ListAllMyBuckets",
    "s3:ListBucket",
    "s3:ListMultipartUploadParts",
    "s3: PutBucketAcl",
    "s3: PutBucketNotification",
    "s3:PutObject",
    "s3:ListBucketMultipartUploads"
    ],
    "Efekt": "Destûr bide",
    "Çavkanî": "*",
    "Sid": "Polîtîka LookoutCasbAwsMonitor"
    }
    ],
    "Versiyon": "2012-10-17"
    }
  5. Re bikirtîninview Polîtîka li beşa rastê ya jêrîn a ekranê.
  6. Navê sîyasetê bidin lookout-aws-monitor û bikirtînin Siyasetê biafirînin.

Gav 3 - Siyasetek Rêvebiriya Ewlekariya Ewlekariya Ewlekariya IAM (CSPM) biafirînin

  1. Karûbaran bikirtînin û IAM hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 27
  2. Polîtîkayan hilbijêrin û bikirtînin Siyaseta biafirînin.Serlêdana Juniper Secure Edge - WÊNE 28
  3. Tabloya JSON bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 29
  4. Agahdariya polîtîkaya jêrîn kopî bikin û pê bikin:
    {
    "Daxuyanî": [
    {
    "Çalak": [
    "konto:*",
    "Ewrê: Zêde bikeTagsToÇavkanî”,
    "cloudhsm:DescribeClusters",
    "cloudhsm:DescribeHsm",
    "cloudhsm:ListHsms",
    "cloudhsm:ListTags”,
    "cloudhsm:ListTagsJi bo Çavkaniyê",
    "ewrî:TagKanî",
    "Cudtrail: Zêde bikeTags”,
    "cloudtrail: DescribeTrails",
    "cloudtrail:GetEventSelectors",
    "cloudtrail: GetTrailStatus",
    "cloudwatch:DescribeAlarms",
    "cloudwatch:DescribeAlarmsForMetric",
    "cloudwatch:TagKanî",
    "config: Describe*",
    "dynamodb:ListStreams",
    “dynamodb:TagKanî",
    "ec2: BiafirîneTags”,
    "ec2: Vebêje*",
    "ecs:DescribeClusters",
    "ecs:ListClusters",
    “ecs:TagKanî",
    "Stalk elastîk: Zêde bikeTags”,
    "elastîkfilesîstem: ÇêkirinTags”,
    "elastîkfilepergal: Teswîr bikeFilePergalên",
    "balansek barkirina elastîk: Zêde bikeTags”,
    "balansa barkirina elastîk: DescribeLoadBalancers",
    "balansek bargiraniya elastîk: VebêjinTags”,
    “ cemed: Zêde bikeTagsToVault”,
    "glacier:ListVaults",
    "iam:GenerateCredentialReport",
    "iam: Bistîne*",
    "iam:List*",
    "iam:PassRole",
    "kms:DescribeKey",
    "kms:ListAliases",
    "kms:ListKeys",
    "lambda:ListFunctions",
    "lambda:TagKanî",
    "têketin:DescribeLogGroups",
    "log: DescribeMetricFilters",
    "rds: Zêde bikeTagsToÇavkanî”,
    "rds: DescribeDBInstances",
    “redshift: ÇêkirinTags”,
    "redshift:DescribeClusters",
    "s3: GetBucketAcl",
    "s3: GetBucketLocation",
    "s3: GetBucketWebmalper”,
    "s3:ListAllMyBuckets",
    "s3:ListBucket",
    "s3: PutBucketTagging”,
    "sdb:ListDomains",
    "secretsmanager:ListSecrets",
    "rêveberê veşartî:TagKanî",
    "sns:GetTopicAttributes",
    "sns:List*",
    "tag:Çavkaniyên Bistîne”,
    "tag:StendinTagKeys”,
    "tag:StendinTagNirx",
    "tag:TagÇavkanî”,
    "tag: NetagÇavkanî”
    ],
    "Efekt": "Destûr bide",
    "Çavkanî": "*",
    "Sid": "Siyaseta LookoutCasbAwsCspm"
    }
    ],
    "Versiyon": "2012-10-17"
    }
  5. Re bikirtîninview Tektîk.
  6. Navê polîtîkayê bidin lookout-cspm-polîtîka û bikirtînin Siyasetê biafirînin.

Gav 4 - Siyasetek Karûbarê Rêvebiriya Key IAM (KMS) biafirînin
Ger kepçeya S3 KMS çalak be gavên jêrîn bicîh bînin.

  1. Karûbaran bikirtînin û IAM hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 30
  2. Polîtîkayan hilbijêrin û bikirtînin Siyaseta biafirînin.Serlêdana Juniper Secure Edge - WÊNE 31
  3. Tabloya JSON bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 32
  4. Ji kelek S3, mifteya KMS-ê ji bo agahdariya polîtîkaya KMS-ê bistînin.
    yek. Bişkojkek S3 bikirtînin.
    b. Bikirtînin Taybetmendiyên Bucket.
    c. Li beşa şîfrekirinê ya xwerû bigerin û mifteya AWS KMS ARN kopî bikin.
    Ger bişkokên cihêreng ji kepçeyan re werin veqetandin, hûn ê hewce bikin ku wan di binê Çavkaniyê de di agahdariya polîtîkayê de zêde bikin (gav 5).
  5. Agahdariya polîtîkaya jêrîn kopî bikin û pê bikin:
    {
    "Sid": "VisualEditor0",
    "Efekt": "Destûr bide",
    "Çalak": [
    "kms: Şîfrekirin",
    "kms: Şîfrekirin",
    "kms:GenerateDataKey",
    "kms:ReEncryptTo",
    "kms:DescribeKey",
    "kms:ReEncryptFrom"
    ],
    "Çavkanî": [" ”
    ]
    }
  6. Re bikirtîninview Tektîk.
  7. Navê polîtîkayê bidin lookout-kms-policy û bikirtînin Siyasetê biafirînin.

Gav 5 - Ji bo Juniper CASB rolek IAM biafirînin

  1. Role bikirtînin û Rolê biafirînin hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 33
  2. Tîpa Rolê Hilbijêre: Hesabek din a AWS.Serlêdana Juniper Secure Edge - WÊNE 34
  3. Ji bo Nasnameya Hesabê, vê nasnameyê ji tîmê Juniper Networks bistînin. Ev nasnameya hesabê hesabê AWS-ê ye ku Servera Rêvebiriya kirêdar tê de ye.
  4. Di binê Vebijêrkan de, Nasnameya Derveyî Pêdivî ye.
  5. Agahdariya jêrîn binivîse:
    ● Nasnameya Derveyî - Taybetmendiyek yekta binivîsin ku dema ku AWS S3 di CASB-ê de tête bikar anîn.
    ● MFA-yê hewce bike - Kontrol nekin.
  6. Next bikirtînin: Destûr.
  7. Polîtîkayên ku di sê gavên pêşîn de hatine afirandin li gorî şêwazên parastinê yên xwestin destnîşan bikin. Ji bo example, heke hûn tenê siyasetek S3 DLP hewce ne, tenê polîtîkaya lookout-casb-aws-dlp hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 35
  8. Next bikirtînin: Tags û (vebijarkî) bikevinê tags hûn dixwazin tev li lêzêde bikin Tags rûpel.
  9. Next bikirtînin: Review.
  10. Navek Rolê binivîse (mînakample, Juniper-AWS-Monitor) û bikirtînin Role biafirînin.
  11. Search for navê rola ku we çêkiriye hilbijêrin û lê bikirtînin.
  12. Rola ARN kopî bikin û têxin qada Role ARN.Serlêdana Juniper Secure Edge - WÊNE 36
  13. Nasnameya Derve ji tabloya Rol> Têkiliyên Baweriyê> Kurteya Lookout-AWS-Monitor kopî bikin view > Şertên.Serlêdana Juniper Secure Edge - WÊNE 37

Gav 6 - Karûbarê Dorê ya Hêsan (SQS) biafirînin

  1. Di bin Karûbaran de, biçin Karûbarê Queue ya Hêsan (SQS).Serlêdana Juniper Secure Edge - WÊNE 38
  2. Bikirtînin Create New Queue.Serlêdana Juniper Secure Edge - WÊNE 39
  3. Navek Dorê binivîse û wekî celebê rêzê Dora Standard hilbijêrin.
  4. Biçe beşa Siyaseta Gihîştinê.Serlêdana Juniper Secure Edge - WÊNE 40
  5. Pêşveçûn hilbijêrin û agahdariya polîtîkaya jêrîn binivîsin.
    {
    "Versiyon": "2008-10-17",
    "Id": "default_policy_ID", "Daxuyanî": [
    {
    "Sid": "xwedî_gotûbêj", "Efekt": "Destûr bide", "Serek": {
    "AWS": "*"
    },
    "Çalak": "SQS:*", "Çavkanî":
    "arn:aws:sqs: : : ”
    },
    {
    "Sid": "s3_bucket_notification_statement", "Effect": "Destûr",
    "Serok": {
    "Xizmet": "s3.amazonaws.com"
    },
    "Çalak": "SQS:*", "Çavkanî":
    "arn:aws:sqs: : : ”
    }
    ]
    }
  6. Bikirtînin Create Queue.

Gav 7 - Rêwiyek Cloud Biafirînin

  1. Ji Karûbaran, biçin Cloud Trail.
  2. Ji panela çepê Trails hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 41
  3. Rêça Nû bikirtînin û agahdariya jêrîn binivîsin.Serlêdana Juniper Secure Edge - WÊNE 42● Navê rê - ccawstrail (mînakample)
    ● Li hemî deveran şopê bicîh bikin - Erê kontrol bikin.
    ● Bûyerên rêveberiyê —
    ● Bûyeran bixwînin/binivîsin - Hemî kontrol bikin.
    ● Bûyerên AWS KMS têketin - Erê kontrol bikin.
    ● Bûyerên têgihiştinê - Binêre No.
    ● Bûyerên Daneyê (vebijarkî) - Heke hûn dixwazin têketinên kontrolkirina çalakiyê û ekranên çavdêriya AWS-ê bibînin, bûyerên daneyê mîheng bikin.Serlêdana Juniper Secure Edge - WÊNE 43● Cihê hilanînê –Serlêdana Juniper Secure Edge - WÊNE 44● Çêçek S3-ya nû biafirînin - Erê binihêrin da ku kelekek nû biafirînin an Na ku kelûpelên heyî yên ku tê de tê de hilînin hilbijêrin.
  4. S3 bucket - Navek binivîse (mînakample, awstrailevents).
  5. CreateTrail li binê ekranê bikirtînin.
  6. Di binê Buckets de, biçin kepçeya ku têketinên CloudTrail hilîne (mînakample, awstrailevnts).
  7. Ji bo kulikê tabloya Taybetmendiyan bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 45
  8. Herin beşa Agahdariyên Bûyerê û bikirtînin Agahdariya bûyerê biafirînin.Serlêdana Juniper Secure Edge - WÊNE 46
  9. Ji bo agahdarkirinê agahdariya jêrîn binivîse.
    ● Nav - her navek (mînakample, Agahdariya SQS)
    ● Cûreyên Bûyerê - Hemî bûyerên afirandina tiştan kontrol bikin.
    ● Parzûn - Her fîlteran binivîsin da ku li ser ragihandinê bicîh bibin.
    ● Mebest - SQS Queue Hilbijêre.
    ● SQS Queue diyar bike - LookoutAWSQueue Hilbijêre (Dîroka SQS ya ku di Gav 5 de hatî afirandin hilbijêrin.)
  10. Bikirtînin Save Changes.
    Bûyer tê çêkirin.

Pêngavên lihevkirinê

  1. Herin Rêveberî> Rêvebiriya Serlêdanê û Nû bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 47
  2. Ji navnîşa dakêşanê AWS hilbijêrin.
  3. Navek (pêdivî) û Danasînek (vebijarkî) binivîse û Next bikirtînin.
  4. Ji bo serîlêdanê, Amazon kontrol bikin Web Xizmet û bikirtînin Next.
  5. Ji bo tevlêbûna her modela parastinê, yek an çend modelên parastinê yên jêrîn hilbijêrin.
    ● Cloud Authentication
    ● Gihîştina API
    ● Rewşa Ewlekariya Cloud
  6. Bikirtînin Next.
    Têbînî
    ● Ji bo ku hûn di moda API-ê de AWS-ê bicîh bikin, API Access hilbijêrin.
    ● Rêvebiriya Ewlekariya Ewlekariya Cloud (CSPM) amûran peyda dike da ku çavdêriya çavkaniyên ku di rêxistina we de têne bikar anîn û nirxandina faktorên xetereya ewlehiyê li hember pratîkên çêtirîn ewlehiyê yên ji bo sepanên ewr AWS binirxîne. Ji bo ku hûn karanîna CSPM-ê çalak bikin, divê hûn Posta Ewlekariya Cloud wekî moda parastinê hilbijêrin.
  7. Ger we API Access hilbijart:
    yek. Bişkojka AWS Monitoring bikirtînin û agahdariya jêrîn di beşa API-ê ya rûpela Vesazkirinê de têkevin. Ev agahdariya ku we di Pêngava 2-ê ya gavên mîhengê de çêkiribû (Rola Rêvebiriya Gihîştina Nasnameyê (IAM) ji bo CASB biafirîne).
    ez. Nasnameya derve
    ii. Rola ARN
    iii. Navê rêza SQS û Herêma SQS (Binêre Gav 6 - Karûbarê Dorê ya Hêsan biafirîne [SQS])Serlêdana Juniper Secure Edge - WÊNE 48b. Di beşa Nasnameyê de, bişkoja Desthilatdar bikirtînin û Next bikirtînin.
    Peyamek popupê tê xuyang kirin ku ji we dipirse ku hûn piştrast bikin ku polîtîkayên pêwîst (li gorî modên parastinê yên hilbijartî) ji bo rolê têne destnîşan kirin.
    Not: Piştrast bin ku geroka we hatî mîheng kirin ku destûrê bide ku pop-up werin xuyang kirin.
    c. Bikirtînin Bidomînin da ku piştrast bikin ku polîtîkayên pêwîst têne xuyang kirin.
    Dema ku destûr qediya, nîşanek kesk li kêleka bişkoja Desthilatdar xuya dibe, û etîketa bişkojkê naha ji nû ve Destûrkirin dixwîne.
    d. Pêl bikirtînin da ku kurteyek mîhengên pêvekirinê nîşan bidin.
    e. Save bikirtînin da ku tevlêbûnê temam bikin.
    Serlêdana nû ya ewr wekî pelek li ser rûpela Rêvebiriya Appê tê xuyang kirin.

Serlêdanên Azure-ê li ser hev bikin
Ev beş prosedurên ji bo serîlêdanên cloudê Azure destnîşan dike. Ji bo rêwerzên guheztinê yên Azure Blob Storage, beşa paşîn bibînin.
gavên veavakirinê
Ji bo ku hûn taybetmendiya CSPM-ê ji bo hesabek Azure bikar bînin, hûn hewceyê Serek Karûbarê ku gihîştina abonetiya têkildar heye.
Divê Serekê Karûbar bi gihîştina bikarhêner, kom, an serekê karûbarê Azure AD-ê û nepeniya xerîdar a têkildar re rola Xwendevan an Çavdêriya Xwendevan hebe.
Berî ku têkevinê, divê hûn Nasnameya Abonetiyê ya hesabê, û agahdariya jêrîn ji Serek Karûbarê we hebe:

  • Nasnameya serîlêdanê (Client).
  • Client Secret
  • Nasnameya Directory (Kirêdar).

Pêngavên lihevkirinê

  1. Ji Konsola Rêvebiriyê, Rêvebir> Rêvebiriya Serlêdanê hilbijêrin, û Nû Nû lê zêde bike bikirtînin.
  2. Azure hilbijêrin. Dûv re, hûrguliyên ji bo serîlêdanê têkevin.
  3. Navek (pêdivî) û Danasînek (vebijarkî) binivîse. Pêdivî ye ku nav tenê tîpên alfanumerîk hebe, ji xeynî xêzkirina binî tîpên taybetî û bê valahiyê. Piştre, bikirtînin Next.
  4. Ji bo serîlêdanê yek an çend modên parastinê yên jêrîn hilbijêrin û Next bikirtînin.
    ● Cloud Authentication
    ● Gihîştina API
    ● Rewşa Ewlekariya Cloud
    Ger hûn dixwazin fonksiyona Rêvebiriya Ewlekariya Ewlekariya Cloud (CSPM) bicîh bikin, moda Posta Ewlekariya Cloud hewce ye.
  5. Li gorî modên parastinê yên ku we hilbijartiye, hûrguliyên mîhengê yên pêwîst têkevin.Serlêdana Juniper Secure Edge - WÊNE 49● Ger we Destûrdana Appê hilbijart, veavakirina zêde ne hewce ye. Bikirtînin Next to view agahdariya kurtayî.
    ● Ger we API Access hilbijart, ji bilî destûrnameyê veavakirinek din ne hewce ye. Biçe qonaxa Desthilatdariyê.
    ● Ger we Posta Ewlekariya Cloud hilbijart, agahdariya jêrîn ji gavên veavakirina Azure ku we berê pêk anîne binivîsin.
    ● Nasnameya Serlêdana Serekê Xizmetê
    ● Veşartina Mişterî ya Serekê Xizmetê
    ● Nasnameya Pelrêça Serekê Karûbarê
    ● Nasnameya Abonetiyê
    ● Navbera hevdemkirinê (1-24 saetan) ew e ku çend caran (bi demjimêran) CSPM dê agahdariya ji ewr bistîne û tomarê nû bike. Hejmarek binivîse.
  6. Destûr bikirtînin û pêbaweriyên têketina xweya Azure binivîsin.
  7. Review kurteya agahdariya ku piştrast bike ku ew rast e. Ger wusa be, bikirtînin Save bikin da ku serîlêdanê temam bikin.

Bi serîlêdanên Azure Blob ve girêdayî ye
Ev beş prosedurên ji bo serîlêdana ewr a Azure Blob Storage destnîşan dike.
Têbînî

  • Juniper Secure Edge hesabên hilanînê yên nifşê 2 yên Azure Data Lake Storage piştgirî nake.
    Juniper nekare çalakiyê bi kar bîne an jî çalakiyan li ser bloyan bi karanîna vî celebê hilanînê bike.
  • Juniper Secure Edge çalakiyên têkildarî naverokê yên li ser konteynerên neguhêrbar piştgirî nake, ji ber polîtîkayên ragirtin û girtina qanûnî yên ku ji hêla Azure ve têne bicîh kirin.

gavên veavakirinê
Di amadekariyê de ji bo serxistina Azure Blob, jêrîn bikin:

  • Piştrast bikin ku we hesabek Azure ya çalak heye û nasnameya weya Tevlêbûnê ya hesabê we heye.
  • Piştrast bikin ku abonetiya weya Azure bi kêmanî yek hesabek hilanînê bi celebê storageV2 heye.
  • Piştrast bikin ku we hesabek hilanînê heye ku hûn ji bo çalakiyên karantînayê bikar bînin. Dê ji we were xwestin ku hûn di dema barkirinê de hesabê hilanînê hilbijêrin. Hûn dikarin hesabek hilanînê ya heyî bikar bînin, an, heke hûn tercîh dikin, ji bo karantînayê hesabek hilanînê ya nû biafirînin.
  • Di asta abonetiyê de rolek xwerû ya nû biafirînin, û wê ji hesabek rêveberê re tayîn bikin. Ev ê ji bo destûrnameyê li ser Konsola Rêvebiriyê were bikar anîn. Ji bo vê gavê hûrguliyên jêrîn bibînin.
  • Piştrast bikin ku hesabê weya Azure çavkaniya EventGrid qeydkirî ye. Ji bo vê gavê hûrguliyên jêrîn bibînin.

Afirandina rola xwerû

  1. Koda jêrîn li belgeyek nivîsê ya nû kopî bikin.
    {"taybetmendî":{"roleName":"lookoutcasbrole","description":"Rola casb-ê lêgerînê","assignableScopes":["/abonetî/ ”],”destûr”:[{“çalakî”:[“Microsoft.Storage/storageAccounts/xwendin”, “Microsoft.Storage/storageAccounts/encryptionScopes/read”,”Microsoft.Storage/storageAccounts/blobServices/read”,”Microsoft. .Storage/storageAccounts/blobServices/containers/read","Microsoft.Storage/storageAccounts/blobServices/containers/write","Microsoft.Storage/storageAccounts/blobServices/containers. /xwendin”,”Microsoft.Storage/storageAccounts/queueServices/queues/write”,”Microsoft.EventGrid/eventSubscriptions/delete”,”Microsoft.EventGrid/eventSubscriptions/read”,”Microsoft.EventGrid/eventSubscriptions/nivîsandin”,”Microsoft.EventGrid/eventSubscriptions/nivîsandin”, .Storage/storageAccounts/write”,”Microsoft.Storage/storageAccounts/listkeys/action”,”Microsoft.EventGrid/systemTopics/read”,”Microsoft.EventGrid/systemTopics/write”,”Microsoft.Insights/eventReads/Nirx ”,”Microsoft.Storage/storageAccounts/blobServices/provider/Microsoft.Insights/diagnosticSettings/read”],”notActions”:[],”dataActions”: “Microsoft.Storage/storageAccounts/blobServices/containers”, "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write","Microsoft.Storage/storageAccounts/blobServices/konteyner/blobs/delete","Microsoft.Storage/storageAPost-onboarding erkên 78Mîhengsazkirina gihandina kirêdar û çalakiya rûniştinê80 bikarhêner 82 Veavakirina CASB ji bo entegrasyona pargîdanî 88hesab/blobServices/konteynir/blobs/add/action”,”Microsoft.Storage/storageAccounts/blobServices/containers/blobs/filter/action”,”Microsoft.Storage/storageAccountAccounts/ move/action","Microsoft.Storage/storageAccounts/blobServices/containers/blobs/permanentDelete/action","Microsoft.Storage/storageAccounts/blobServices/containers/blobs/deleteBlobVersion/action","Microsoft.StorageStoragesque/action" dorên/mesaj/xwendin”,”Microsoft.Storage/storageAccounts/queueServices/queues/messages/delete”],”notDataActions”:[]}]}}
  2. Li şûna nivîsê " ” bi nasnameya abonetiyê ji bo hesabê weya Azure. Ger bixwaze, hûn dikarin nirxên rolName û ravekirinê jî biguhezînin.
  3. Nivîsarê tomar bike file bi dirêjkirina .json.
  4. Di konsolê Azure de, li Azure Subscribe > Kontrola Gihîştinê (IAM) bigerin.
  5. Bikirtînin lê zêde bikin û rola xwerû lê zêde bikin hilbijêrin.
  6. Ji bo Destûrên Bingehîn, Ji JSON Destpêk hilbijêrin.
  7. Bi kar tînin file geroka ku .json hilbijêrin û barkirin file ku we di gava 2 ya jorîn de tomar kir.
  8. Ger hewce be, nav û (vebijarkî) danasîna rola xweya nû têkevin an nûve bikin.
  9. Re hilbijêrinview + Biafirînin ku hemî mîhengên ji bo rola xweya nû bibînin.
  10. Create bikirtînin da ku çêkirina rola nû biqedînin.
  11. Rola nû ji bikarhênerek bi destûrên rêveberiyê re li ser hesabê xweya Azure veqetînin.

Qeydkirina çavkaniya EventGrid

  1. Di konsolê Azure de, li Azure Subscribe > Pêşkêşkerên Çavkaniyê bigerin.
  2. Ji bo lêgerîna Microsoft.EventGrid qada parzûnê bikar bînin. Wê hilbijêrin û bikirtînin Register.

Pêngavên lihevkirinê

  1. Ji Konsola Rêvebiriyê, Rêvebir > Rêvebiriya Appê hilbijêrin û +Nû bikirtînin.
  2. Azure hilbijêrin. Navek (pêdivî) û Danasînek (vebijarkî) binivîse. Pêdivî ye ku nav tenê tîpên alfanumerîk hebe, ji xeynî xêzkirina binî tîpên taybetî û bê valahiyê. Bikirtînin Next.
  3. Microsoft Azure Blob Storage hilbijêrin û Next bikirtînin.
  4. Gihîştina API-ê hilbijêrin (pêdivî ye). Ger hewce be, hûn dikarin Posta Ewlekariya Cloud jî hilbijêrin (vebijarkî). Bikirtînin Next.
  5. Hem ji bo Azure û hem jî ji bo Azure Blob Storage, bişkojka Desthilatdar bikirtînin û pêbaweriyên hesabê ku we di beşa berê de rola xwe ya nû jê re diyar kiriye binivîsin. Ger tê xwestin, Qebûl bikirtînin da ku destûrên Juniper li ser hesabê xweya Azure bidin.
  6. Piştî ku we destûr da her du hesaban, qada Nasnameya Tevlêbûnê xuya dike. Abonetiya xwe ya Azure hilbijêrin.
  7. Qada Hesabê Storage Destination xuya dike. Hesabê hilanînê ya ku hûn dixwazin wekî konteynirek karantînê bikar bînin hilbijêrin.
  8. Bikirtînin Next.
  9. Piştrast bikin ku hûrguliyên ku li ser rûpela kurteyê têne xuyang kirin rast in. Ger ew in, pêl Next bikirtînin da ku serîlêdanê biqedînin.

Serlêdan û serîlêdanên Google Workspace
Ev beş prosedurên ji bo servekirina Google Workspace (berê G Suite) digel serîlêdanên Google Drive-ê destnîşan dike.
gavên veavakirinê
Hesabê pargîdaniyê ji bo Google Drive-ê tê bikar anîn divê beşek ji plansaziya karsaziya Google Workspace be.
Bikarhênerê pejirandî divê rêveberek xwedî îmtiyazên super admin be.
Nûvekirina mîhengên gihîştina API-ê

  1. Têkeve serîlêdana Google Workspace û ji panela çepê Ewlekariyê bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 50
  2. Di bin Ewlekariyê de, kontrolên API-ê bikirtînin.
  3. Bigerin xwarê û bikirtînin Birêvebirina Delegasyona berfireh a Domainê.Serlêdana Juniper Secure Edge - WÊNE 51
  4. Nû lê zêde bike bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 52
  5. Nasnameya Xerîdar binivîse:
    102415853258596349066
  6. Qadên OAuth-ê yên jêrîn binivîse:
    https://www.googleapis.com/auth/activity,
    https://www.googleapis.com/auth/admin.directory.group,
    https://www.googleapis.com/auth/admin.directory.user,
    https://www.googleapis.com/auth/admin.reports.audit.readonly,
    https://www.googleapis.com/auth/drive,
    https://www.googleapis.com/auth/drive.activity.readonly,
    https://www.googleapis.com/auth/admin.directory.user.security,
    https://www.googleapis.com/auth/userinfo.email
  7. Destûr bikirtînin.

Agahdariya gihîştina peldankê nûve dike

  1. Ji panela çepê, Apps > Google Workspace > Drive and Docs bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 53
  2. Li jêr bigerin û Taybetmendî û Serlêdan bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 54
  3. Piştrast bike ku Drive SDK li ser e.Serlêdana Juniper Secure Edge - WÊNE 55

Di CASB-ê de gavên pêvekirinê

  1. Ji Konsola Rêvebiriyê, Rêvebir > Rêvebiriya Appê hilbijêrin û Nû bikirtînin.
  2. Ji navnîşê Google Workspace hilbijêrin.
  3. Navek (pêdivî) û Danasînek (vebijarkî) binivîse. Pêdivî ye ku nav tenê tîpên alfanumerîk hebe, ji xeynî xêzkirina binî tîpên taybetî û bê valahiyê. Piştre, bikirtînin Next.
  4. Serlêdana Google Drive hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 56
  5. Next bikirtînin û yek an çend modelên parastinê hilbijêrin.
    Modelên parastinê yên berdest bi serîlêdanên ku we di gava berê de hilbijartî ve girêdayî ye. Tabloya jêrîn modên parastinê yên ku ji bo her serlêdana Google Workspace peyda dibin navnîş dike.
    Serlêdana Google Workspace Modelên parastinê hene
    Google Drive API Access
    Cloud Data Discovery

    Not
    Hin modelên parastinê hewce ne ku yek an modelên din werin çalak kirin an jî divê ji bo fonksiyonên taybetî bêne hilbijartin.
    Ger hûn dixwazin ji bo vê serîlêdana ewr Vedîtina Cloud Data Discovery (CDD) bicîh bikin divê were hilbijartin. Her weha divê hûn moda parastina API Access jî hilbijêrin.

  6. Bikirtînin Next.
  7. Agahdariya veavakirina jêrîn binivîse. Zeviyên ku hûn dibînin bi awayên parastinê yên ku we hilbijartî ve girêdayî ne.
    ● Mîhengên API (ji bo moda parastina API Gihîştina pêdivî ye)Serlêdana Juniper Secure Edge - WÊNE 57● Domên hundurîn - Li gel qada karsaziya pargîdanî, domên navxweyî yên pêwîst têkevin.
    ● Mîhengên Arşîvê (ji bo Google Drive) - Arşîvkirina çalak dike fileyên ku bi domdarî têne jêbirin an jî bi tevgerên polîtîkaya Mafên Dîjîtal a Naverok têne guhertin. Arşîv kirin files di peldankek Arşîvê de di binê CASB Compliance Re de têne danînview peldanka ku ji bo serîlêdana ewr hatî afirandin. Hingê hûn dikarin ji nû veview ew files û heke hewce be wan sererast bikin.
    Not
    Gava ku rêvebirê destûrdar ji bo hesabek ewr di CASB de tê guheztin, naveroka berê di CASB Compliance Re de hatî arşîv kirin.view Peldanka ku xwediyê rêveberê berê ye divê bi rêvebirê nû yê destûrdar re were parve kirin da ku daneyên arşîvkirî ji nû ve werin bikar anîn.viewed û restore kirin.
    Du vebijark hene:
    ● Ji Çopê rake
    ● ArşîvSerlêdana Juniper Secure Edge - WÊNE 58Ji bo kiryarên polîtîkaya jêbirina daîmî, her du vebijark ji hêla xwerû ve neçalak in; ji bo Naveroka Mafên Dîjîtal, ew ji hêla xwerû ve têne çalak kirin.
    Ji bo çalakkirin an neçalakkirina mîhengan bikirtînin.
    Hejmara rojên ku ji bo arşîvkirinê were hilanîn binivîse files. Nirxa xwerû 30 roj e.
    ● Destûrname — Ger we Google Drive wekî yek ji serîlêdanên Google Workspace hilbijart, destûr bidin Google Drive û bikirtînin Next.Serlêdana Juniper Secure Edge - WÊNE 59Review talîmatên li ser ekrana ku xuya dike û bikirtînin Bidomînin da ku destûr bidin gihîştina hesabê xweya Google Drive-ê. Pêbaweriyên hesabê xwe binivîse.
    Di rûpela Kurte de, review agahdariya kurteya ku piştrast bike ku hemî agahdarî rast in. Ger wusa be, bikirtînin Save bikin da ku tevlêbûnê temam bikin.

Li ser Platforma Ewrê ya Google (GCP)
Ev beş prosedurên ji bo veavakirin û binavkirina sepanên Platforma Google Cloud destnîşan dike.
gavên veavakirinê

  1. Di GCP Org de hesabek karûbarê biafirînin. Ji bo bêtir agahdarî, biçin https://cloud.google.com/docs/authentication/getting-started
  2. Nasnameyek xerîdar OAuth biafirînin.
    yek. Di Platforma Google Cloud de, biçin rûpela Pêbaweriyê.Serlêdana Juniper Secure Edge - WÊNE 60 b. Ji navnîşa Projeyan, projeya ku API-ya we vedihewîne hilbijêrin.
    c. Ji navnîşa dakêşana Credentials biafirînin, Nasnameya xerîdar OAuth hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 61 d. Ji navnîşa dakêşanê, hilbijêrin Web serîlêdanê wekî celebê serîlêdanê.Serlêdana Juniper Secure Edge - WÊNE 62 e. Di qada Serlêdanê de, Navek binivîse.Serlêdana Juniper Secure Edge - WÊNE 63 f. Li gorî hewcedariyê qadên mayî dagirin.
    g. Ji bo beralîkirinek zêde bikin URL, lê zêde bike URL.Serlêdana Juniper Secure Edge - WÊNE 64 h. Beralîkirinê têkevin URL û Create bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 65 Peyamek bi nasnameya xerîdar û raza xerîdar re xuya dike. Dema ku hûn li ser sepana Platforma Google Cloud-ê li ser sepana Google Cloud-ê pêdiviya we bi vê agahiyê hebe.

Serlêdana Juniper Secure Edge - WÊNE 66

Pêngavên lihevkirinê

  1. Ji Konsola Rêvebiriyê, Rêvebir> Rêvebiriya Serlêdanê hilbijêrin, û Nû bikirtînin.
  2. Ji navnîşa dakêşanê GCP hilbijêrin.
    Bexşîş
    Ji bo dîtina serîlêdanê, çend tîpên yekem ên navê serîlêdanê têkevin, dûv re sepanê ji encamên lêgerînê hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 67
  3. Navek (pêdivî) û Danasînek (vebijarkî) binivîse. Pêdivî ye ku nav tenê tîpên alfanumerîk hebe, ji xeynî xêzkirina binî tîpên taybetî û bê valahiyê. Piştre, bikirtînin Next.
  4. Yek an çend modelên parastinê hilbijêrin û Next bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 68 Vebijêrk in
    ● Gihîştina API
    ● Rewşa Ewlekariya Cloud
  5. Agahdariya veavakirina jêrîn binivîse. Zeviyên ku hûn dibînin bi modelên parastinê yên ku we di gava berê de hilbijartî ve girêdayî ne.
    ● Ger we API Access hilbijart, têkevin:
    ● Nasnameya Xerîdar
    ● Client Secret
    Ev agahdarî ye ku di dema gavên mîhengkirina pêş-vekêşana GCP-ê de hatî çêkirin.Serlêdana Juniper Secure Edge - WÊNE 69 Jê bawer bin ku hûn li vir tam heman agahdarî di Nasnameya Xerîdar û Zeviyên Xerîdar de binivîsin.Serlêdana Juniper Secure Edge - WÊNE 70● Ger we Posta Ewlekariya Cloud hilbijart, têkevin:
    ● Nasnameyên Hesabê Xizmetê (JSON) -Peyamên hesabê karûbarê ji bo JSON file we di gavên veavakirinê de daxist.
    ● Navbera hevdemkirinê (1-24 saetan) - CSPM çend caran dê agahdarî ji ewr bistîne û tomarê nû bike. Hejmarek binivîse.Serlêdana Juniper Secure Edge - WÊNE 71
  6. Destûr bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 72 ● Ger we tenê Posta Ewlekariya Cloud hilbijart, rûpela Kurte xuya dibe. Review ew û serîlêdana nû ya GCP-ê hilînin da ku serîlêdanê temam bikin.
    ● Ger we API Gihîştin an hem Gihîştina API û hem jî Rewşa Ewlekariya Cloud hilbijart, dema ku ji we tê xwestin pêbaweriyên têketina hesabê GCP-ê têkevin.
    Not
    ● Ger we di rûpela Vesazkirinê de nepenîyek xerîdar an ID-ya xerîdar nederbasdar kir, piştî ku hûn bikirtînin Destûrname dê peyamek xelet xuya bibe. Review Veşartina muwekîlê we û navnîşên nasnama xerîdar, serrastkirinê bikin, û dîsa Destûr bikirtînin. Gava ku pergal navnîşan wekî derbasdar nas dike, dema ku tê xwestin pêbaweriyên têketina GCP-ya xwe binivîsin.
    Piştî ku pêbaweriyên têketina GCP-ya we hatin pejirandin, serîlêdana cloudê ya GCP-ê ya nû hilînin da ku tevlêbûnê temam bikin.

Serlêdanên Dropbox-ê li ser hev bikin
Ev beş prosedurên ji bo serîlêdanên ewr ên Dropbox-ê destnîşan dike.

  1. Ji Konsola Rêvebiriyê, Rêvebir> Rêvebiriya Serlêdanê hilbijêrin, û Nû bikirtînin.
  2. Ji navnîşa sepanê hilbijêrin, Dropbox hilbijêrin.
  3. Navek (pêdivî) û Danasînek (vebijarkî) binivîse. Pêdivî ye ku nav tenê tîpên alfanumerîk hebe, ji xeynî xêzkirina binî tîpên taybetî û bê valahiyê. Piştre, bikirtînin Next.
  4. Ji rûpela Veavakirinê, yek an çend modelên parastinê hilbijêrin:
    ● Gihîştina API
    ● Vedîtina Daneyên Ewrê (CDD)
  5. Agahdariya veavakirina jêrîn binivîse. Zeviyên ku hûn dibînin bi modelên parastinê yên ku we di gava berê de hilbijartî ve girêdayî ne.
    ● Ger we API Access hilbijart, yek an çend domên hundurîn têkevin.
    Her weha hûn dikarin Mîhengên Arşîvê mîheng bikin. Van mîhengan arşîvkirina çalak dike fileyên ku bi domdarî têne jêbirin an jî bi tevgerên polîtîkaya Mafên Dîjîtal a Naverok têne guhertin. Arşîv kirin files di peldankek Arşîvê de di binê CASB Compliance Re de têne danînview peldanka ku ji bo serîlêdana ewr hatî afirandin. Hingê hûn dikarin ji nû veview ew files û heke hewce be wan sererast bikin.
    Not
    Gava ku rêvebirê destûrdar ji bo hesabek cloudê tê guheztin, naveroka berê di CASB Compliance Re de hatî arşîv kirin.view Peldanka ku xwediyê rêveberê berê ye divê bi rêvebirê nû yê destûrdar re were parve kirin da ku daneyên arşîvkirî ji nû ve werin bikar anîn.viewed û restore kirin.
    Vebijarka Mîhengên Arşîvê ji bo serîlêdanên ewr ên serhêl ên ku modên parastina API-yê û Vedîtina Daneyên Cloud hatine hilbijartin hene.
    Du vebijark hene:
    ● Ji Çopê rake
    ● ArşîvSerlêdana Juniper Secure Edge - WÊNE 73Ji bo kiryarên polîtîkaya jêbirina daîmî, her du vebijark ji hêla xwerû ve neçalak in; ji bo Naveroka Mafên Dîjîtal, ew ji hêla xwerû ve têne çalak kirin.
    Ji bo çalakkirin an neçalakkirina mîhengan bikirtînin. Ger hûn çalakiya Arşîv hilbijêrin, vebijarka Rakirina ji Çopê jî hilbijêrin.
    Hejmara rojên ku ji bo arşîvkirinê were hilanîn binivîse files. Nirxa xwerû 30 roj e.
    Dûv re, Destûr bikirtînin, û pêbaweriyên têketina rêveberê Dropbox-ê têkevin.
  6. Bikirtînin Next û ji nû veview kurteyek ku piştrast bike ku hemî agahdarî rast in. Ger ew e, bikirtînin Save. Serlêdana nû ya ewr li rûpela Rêvebiriya Appê tê zêdekirin.

Serlêdan û serîlêdanên Atlassian Cloud
Ev beş prosedurên ji bo serîlêdan û serîlêdanên ewrê Atlassian destnîşan dike.
Not: Ji bo serîlêdana Confluence, divê hûn hesabek pargîdanî hebe. CASB hesabên Confluence yên belaş piştgirî nake.

  1. Ji Konsola Rêvebiriyê, Rêvebir > Rêvebiriya Appê hilbijêrin û Nû bikirtînin.
  2. Ji navnîşa sepanê Atlassian hilbijêrin.
  3. Navek (pêdivî) û Danasînek (vebijarkî) binivîse. Pêdivî ye ku nav tenê tîpên alfanumerîk hebe, ji xeynî xêzkirina binî tîpên taybetî û bê valahiyê. Piştre, bikirtînin Next.
  4. Serlêdanên di suite de hilbijêrin ku tê de bin û bikirtînin Next.Serlêdana Juniper Secure Edge - WÊNE 74
  5. Modela parastina API Access hilbijêrin.

Ji bo modelên parastinê ketina mîhengên veavakirinê
Ji bo modelên parastinê yên ku we hilbijartiye agahdariya veavakirina pêwîst binivîse.
API Access

  1. Agahdariya gihîştina API-ê ya jêrîn binivîse.Serlêdana Juniper Secure Edge - WÊNE 75 ● Token API (Tenê serîlêdanên hevgirtinê) - Nîşanek API-ê têkevin. Ji bo afirandina nîşanek API-ê ji hesabê xweya Atlassian-ê, li beşa jêrîn bibînin, Afirandina Tokenek API-ê.
    ● Demjimêra Hilbijartinê (Tenê sepanên hevgirtinê) - Ji lîsteya daketî deverek dem ji bo anketê hilbijêrin. Divê qada demjimêra hilbijartî wekî ya mînaka serîlêdana ewr be, ne qada demjimêra bikarhêner.
    ● Destûrname - Bişkojka Destûrdarkirinê li tenişta her sepana ku di pakêtê de ye bikirtînin.
    Dema ku tê xwestin, Bipejirîne bikirtînin ku ji bo her yek ji sepanên hilbijartî destûr bide gihîştina domainê. Etîketên bişkojka Desthilatdar naha dê bibêjin Ji nû ve Destûrkirin.
    ● Domain - Ji bo her serîlêdana ku di pakêtê de tê de, domaina guncan hilbijêrin an domaina ku hatî destnîşan kirin qebûl bikin. Tenê domainên ku di gava berê de di destûra gihîştinê de cih digirin hilbijêrin.
  2. Bikirtînin Next.
  3. Review agahdariya li ser rûpela Kurteyê. Bikirtînin Save ji bo hilanînê û li ser sepanê.

Hilberîna nîşanek API (tenê serîlêdanên hevgirtinê)
Hûn dikarin ji hesabê xweya Atlassian nîşanek API çêbikin.

  1. Têkeve hesabê xweya Atlassian.
  2. Ji menuya çepê Rêveberiyê hilbijêrin.
  3. Ji rûpela Rêveberiyê, Bişkojkên API-ê ji pêşeka çepê hilbijêrin.
    Bişkojkên API-ê yên ku we berê afirandine têne navnîş kirin.Serlêdana Juniper Secure Edge - WÊNE 76
  4. Bikirtînin Bişkojka Nû Biafirîne da ku mifteyek nû çêbike.
  5. Mifteya nû navek bidin û tarîxek qedandinê hilbijêrin. Dûv re, bikirtînin Create.Serlêdana Juniper Secure Edge - WÊNE 77

Bişkojka nû ya API-ê tê afirandin û li navnîşa bişkojkên li ser rûpela Rêvebiriyê tê zêdekirin. Ji bo her mifteyê, pergal rêzek alphanumeric ku wekî nîşana API-ê kar dike çêdike. Vê rêzê li qada API Token di Konsoleya Rêvebiriya CASB de têkevin.

Serlêdanên Egnyte-ê li ser hev bikin
Ev beş prosedûra ketina serîlêdana cloudê ya Egnyte destnîşan dike.

  1. Herin Rêveberî> Rêvebiriya Serlêdanê û Nû bikirtînin.
  2. Ji navnîşa dakêşanê Egnyte hilbijêrin û Next bikirtînin.
  3. Navek (pêdivî) û Danasînek (vebijarkî) binivîse. Pêdivî ye ku nav tenê tîpên alfabetîk hebe, ji xeynî xêzkirina binî tîpên taybetî û bê valahiyê. Piştre, bikirtînin Next
  4. Moda parastina API Access hilbijêrin.
  5. Next bikirtînin û li gorî modên parastinê yên ku we hilbijartî, agahdariya veavakirina jêrîn binivîsin.
    Ger we API Access hilbijart, bikirtînin Destûrkirina Egnyte, û pêbaweriyên têketina Egnyte binivîsin.
  6. Navekî domainê ku bi hesabê xweya Egnyte ve girêdayî ye têkevin û bikirtînin Berdewam.Serlêdana Juniper Secure Edge - WÊNE 78
  7. Gava ku destûrnameya we serketî bû, serîlêdana cloudê ya nû hilînin.

Serlêdanên Box-ê ya Onboarding
Ev beş ji bo serîlêdanên Box-ê veavakirina pêşmerc û gavên pêvekirinê destnîşan dike.
Pêngavên vesazkirinê di Konsolê Rêvebirê Box de
Ji bo girêdana bi sepanên ewr ên Box-ê re, çend mîhengên hesabê bikarhêner hewce ne ku di çalakiyên bikarhênerê Box-ê de çêkirina polîtîkaya rast û xuyangê çalak bikin.
Pêngavên jêrîn bicîh bînin da ku hesabê ADMIN-ê ji bo serîlêdana ewr a Box-ê mîheng bikin.
Not
Hesabê ADMIN-ê ji bo destûrdana serîlêdana ewr a Box hewce ye. Destûrkirin an ji nû ve destûrname bi pêbaweriyên hesabê CO-ADMIN (hev-rêveber) nayê qedandin.

  1. Bi karanîna pêbaweriyên ADMIN-ê ji bo hesabê Box-ê têkevin Box-ê.
  2. Bikirtînin tabloya Admin Console.Serlêdana Juniper Secure Edge - WÊNE 79
  3. Bikarhêner îkonê bikirtînin.
  4. Ji pencereya Bikarhênerên Birêvebir, hesabê rêveberê ku hûn dixwazin erê bikin hilbijêrin û bikar bînin da ku bi serlêdana xweya cloudê ya Box-ê ve girêbidin.Serlêdana Juniper Secure Edge - WÊNE 80
  5. Agahdariya Hesabê Bikarhêner berfireh bikin.
  6. Di pencereya Guhertina Destûrên Gihîştina Bikarhêner de, pê ewle bin ku Têkiliyên Parvekirî / Destûrê bide vê bikarhêner ku hemî bikarhênerên rêvekirî bibîne.
    Not
    Destûr nedin ku hevserokên din çalakiyên hevserokê bişopînin. Tenê rêveberek divê çalakiyên din ên hev-rêveber bişopîne.
  7. Biçe Serlêdan > Serlêdanên Xweser.
  8. Destûrdana Serlêdana Nû hilbijêrin.
  9. Di pencereya pop-upê ya ku xuya dibe de, rêzika jêrîn têxe: xugwcl1uosf15pdz6rdueqo16cwqkdi9
  10. Destûr bikirtînin.
  11. Bikirtînin Bidomînin da ku gihîştina hesabê pargîdaniya xweya Box piştrast bikin.

Serlêdana Juniper Secure Edge - WÊNE 81

Di Konsolê Rêvebiriyê de gavên pêvekirinê

  1. Biçe Rêvebir> Rêvebiriya Appê.
  2. Di tabloya Serlêdanên Birêvebir de, Nû ​​bikirtînin.
  3. Ji navnîşê Box hilbijêrin.
  4. Navek (pêdivî) û Danasînek (vebijarkî) binivîse.
  5. Next bikirtînin û yek an çend awayên parastinê yên berdest hilbijêrin:
    ● Gihîştina API
    ● Cloud Data Discovery
  6. Next bikirtînin û agahdariya veavakirinê binivîsin. Zeviyên ku hûn li ser ekrana Veavakirinê dibînin bi vegirtin û awayên parastinê yên ku we di gava berê de hilbijartibûn ve girêdayî ne.
  7. Agahdariya ku ji bo her moda parastinê ya ku hûn hildibijêrin têkevin.
    ● Ji bo Vedîtina Daneyên Cloud - Divê hûn moda parastina API-ê jî hilbijêrin.
    ● Ji bo Gihîştina API - Di beşa Mîhengên API-ê de, ji bo hesabê Boxê navnîşanek E-nameyek Rêvebirê derbasdar têkevin. Divê ev navnîşan ji bo hesabê Admin be û ne ji bo hesabek hev-rêveber be. Dûv re, navên Domên Navxweyî têkevin.Serlêdana Juniper Secure Edge - WÊNE 82● Ji bo Gihîştina API - Mîhengên Arşîvê arşîvkirina çalak dike fileyên ku bi domdarî têne jêbirin an jî bi tevgerên polîtîkaya Mafên Dîjîtal a Naverok têne guhertin. Arşîv kirin files di peldankek Arşîvê de di binê CASB Compliance Re de têne danînview peldanka ku ji bo serîlêdana ewr hatî afirandin. Hingê hûn dikarin ji nû veview ew files û heke hewce be wan sererast bikin.
    Not
    Gava ku rêvebirê destûrdar ji bo hesabek cloudê tê guheztin, naveroka berê di CASB Compliance Re de hatî arşîv kirin.view Peldanka ku xwediyê rêveberê berê ye divê bi rêvebirê nû yê destûrdar re were parve kirin da ku daneyên arşîvkirî ji nû ve werin bikar anîn.viewed û restore kirin.
    Vebijarka Mîhengên Arşîvê ji bo serîlêdanên cloudê yên serhêl ên ku moda parastina API Gihîştina hilbijartî heye heye.
    Du vebijark hene:
    ● Ji Çopê rake
    ● ArşîvSerlêdana Juniper Secure Edge - WÊNE 83Ji bo kiryarên polîtîkaya jêbirina daîmî, her du vebijark ji hêla xwerû ve neçalak in; ji bo Naveroka Mafên Dîjîtal, ew ji hêla xwerû ve têne çalak kirin.
    Ji bo çalakkirin an neçalakkirina mîhengan li her du guhezkan bikirtînin.
    Hejmara rojên ku ji bo arşîvkirinê were hilanîn binivîse files. Nirxa xwerû 30 roj e.
    Not
    Ji bo serîlêdanên Box, orîjînal files ji Çopê nayê rakirin.
    Ji bo Gihîştina API-ê, Nasnameya Enterprise ya ku ji bo destûrdana gihîştina Box-ê tê bikar anîn têkevin.Serlêdana Juniper Secure Edge - WÊNE 84
  8. Dema ku we veavakirinên pêwîst têkeve, Next bikirtînin da ku destûr bidin gihîştina Box.
  9. Di ekrana Grant Access to Box de, Nasnameya Karsaziyê ji bo vê hesabê Boxê têkevin, û bikirtînin Berdewam.Serlêdana Juniper Secure Edge - WÊNE 85
  10. Di ekrana Têketinê ya Destûrdana Gihîştina Box-ê de, pêbaweriyên têketina rêveberê ji bo hesabê Box-ê têkevin, û Destûr bikirtînin.
    Ger rêveber sazûmanek SSO mîheng kiribe, lînka Bikaranîna Têkeve Yekane (SSO) bikirtînin û pêbaweriyan binivîsin da ku hûn rast bikin. Hemî agahdariya piştrastkirina pir-faktorî tê şandin.
    Serlêdana cloudê ya Box-ê tê pêve kirin û li navnîşa serîlêdanên rêvebirinî yên di rûpela Rêvebiriya Appê de tê zêdekirin.

Serlêdanên Salesforce li ser hev
gavên veavakirinê
CASB ji bo Salesforce tiştên standard ên wekî Hesab, Têkilî, C dişoxilîneampaigns, û Derfet, û her weha tiştên xwerû.
Naveroka CRM çalak bike
Ji bo ku şopandina DLP bi Salesforce re bixebite, divê mîhenga Enable CRM di Salesforce de ji bo hemî bikarhêneran were çalak kirin. Ji bo çalakkirina naveroka Salesforce CRM, têkevin hesabê xweya Salesforce û gavên jêrîn bicîh bînin:

  1. Bi karanîna qutiya Lezgîn a li jorê çepê bikar bînin, li Naveroka Salesforce CRM bigerin.Serlêdana Juniper Secure Edge - WÊNE 86
  2. Ji encamên lêgerînê, girêdana Salesforce CRM Content bikirtînin.
    Qutiya mîhengên Naveroka Salesforce CRM xuya dibe.
  3. Ger lîsansên Taybetmendiya Salesforce CRM-ê Çalak bike û Vebijarkên Vebijarkên heyî û nû neyên kontrol kirin, wan kontrol bikin.

Serlêdana Juniper Secure Edge - WÊNE 87

Lêgerîna daneyên sazkirî çalak bike
Ger hûn bi daneyên sazkirî re dixebitin, pê ewle bin ku vebijarka Daneyên Structured çalak e.
Destûrên ji bo şopandina DLP çalak bikin
Rêvebirên pergalê gihîştina gerdûnî ya standard û tiştên xwerû yên Salesforce hene. Ji bo ne-rêveberan, divê destûrnameyên Push Mijar û API-ya Enabled bêne çalak kirin da ku DLP bixebite, wekî jêrîn.
Ji bo danîna vebijarka Mijarên Push:

  1. Ji pêşeka Bikarhêner Birêvebirin, Bikarhêner hilbijêrin.
  2. Ji rûpela Hemî Bikarhêner, bikarhênerek hilbijêrin.
  3. Di rûpela Detayên Bikarhêner de ji bo wî bikarhêner, lînka Bikarhêner Platforma Standard bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 88
  4. Biçe beşa Destûrên Objeya Standard.Serlêdana Juniper Secure Edge - WÊNE 89
  5. Di bin Mijarên Gihîştina Bingehîn/Push de, pê ewle bin ku bixwînin, biafirînin, biguherînin û jêbirin.
    Ji bo danîna vebijarka Enabled API:
  6. Li ser rûpela Bikarhêner Platforma Standard, biçin beşa Destûrên Rêvebir.Serlêdana Juniper Secure Edge - WÊNE 90
  7. Bawer bikin ku API Enabled tête kontrol kirin.

Destûran ji bo çalak bike viewqeydkirina bûyerê files
Ber view Daneyên çavdêriya bûyerê, divê destûrên bikarhêner ji bo wê werin çalak kirin View Event Log Files û mîhengên Enabled API.
Bikarhênerên bi View Hemî destûrên Daneyê jî dikarin view Daneyên çavdêriya bûyerê. Ji bo bêtir agahdarî, serî li lînka jêrîn bidin: https://developer.salesforce.com/docs/atlas.en-us.api_rest.meta/api_rest/using_resources_event_log_files.htm
Destûrên ji bo bûyerên Rêça Kontrolkirinê çalak bikin
Ji bo pêvajoyên bûyerên Rêça Kontrolkirinê, divê destûr bêne çalak kirin View Sazkirin û Vesazkirin.

Serlêdana Juniper Secure Edge - WÊNE 91

Destûrên ji bo bûyerên Dîroka Têketinê çalak bike
Ji bo pêkanîna bûyerên Dîroka Têketinê, divê destûr ji bo Bikarhêner Birêvebirin werin çalak kirin, ku di heman demê de destûrên mîhengên jêrîn jî çalak dike:
Pêdivî ye ku Şîfreyên Bikarhêner Vegerîne û Bikarhêneran Vekin
View Hemû Bikarhêner
Pro Managefiles û Destûr Sets
Sets Destûra destnîşan bikin
Rolên Birêvebirin
Navnîşanên IP-ê birêve bibin
Birêvebirina Parvekirinê
View Sazkirin û Vesazkirin
Bikarhênerên Navxweyî Birêvebirin
Polîtîkayên Şîfreyê Birêvebirin
Polîtîkayên Têketinê Birêvebirin
Di Navrûya Bikarhêner de Nasnameya Du-Faktorî Birêve bibin

Serlêdana Juniper Secure Edge - WÊNE 92

Pêngavên lihevkirinê

  1. Herin Rêveberî> Rêvebiriya Serlêdanê û Nû bikirtînin.
  2. Ji navnîşê Salesforce hilbijêrin
  3. Navek (pêdivî) û Danasînek (vebijarkî) binivîse û Next bikirtînin.
  4. Yek an çend awayên parastinê hilbijêrin:
    ● Gihîştina API
    ● Rewşa Ewlekariya Cloud
    ● Cloud Data Discovery
  5. Next bikirtînin û mîhengên veavakirinê têkevin. Zeviyên ku hûn dibînin bi vegirtin û awayên parastinê yên ku we di gava berê de hilbijartibûn ve girêdayî ne.
    ● Ji bo gihîştina API - Subdomainek Salesforce binivîse.Serlêdana Juniper Secure Edge - WÊNE 93● Ji bo Rewşa Ewlekariya Cloud - Ne hûrguliyên din hewce ne.
    ● Ji bo Vedîtina Daneyên Cloud - Ne hûrguliyên din hewce ne.
  6. Destûr bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 95
  7. Ji navnîşa dakêşanê mînaka Salesforce hilbijêrin.
  8. Ger ev destûr ji bo domanek xwerû an sandboxê ye, qutîkê bikirtînin. Dûv re, bikirtînin Berdewam.Serlêdana Juniper Secure Edge - WÊNE 96
  9. Ji bo vê hesabê Salesforce pêbaweriya têketina rêveberê binivîsin. Dûv re, bikirtînin Têketinê.

Serlêdanên ServiceNow-ê li ser serîlêdanê dikin 
Di beşa jêrîn de rêwerzên ji bo serîlêdanên ServiceNow-ê li ser serîlêdanê peyda dike.
gavên veavakirinê
Berî ku serîlêdana ServiceNow bikeve serîlêdanê, serîlêdanek OAuth biafirînin.

  1. Têkeve ServiceNow wekî rêveber.
  2. Ji bo afirandina serîlêdanek OAuth, biçin
    Pergala OAuth> Registry Serlêdanê> Nû> Ji bo xerîdarên derveyî xalek dawiya OAuth API biafirînin.Serlêdana Juniper Secure Edge - WÊNE 97
  3. Agahdariya jêrîn binivîse:
    ● Nav - Navek ji bo vê sepana OAuth binivîse.
    ● Beralîkirin URL - Ya guncav têkevin URL.
    ● Logo URL - Ya guncav têkevin URL ji bo logo.
    ● PKCE Required — Nehêle.Serlêdana Juniper Secure Edge - WÊNE 98
  4. Bikirtînin Submit.
  5. Serlêdana nû hatî afirandin vekin û Nasnameya Xerîdar û Nirxên Nepeniya Xerîdar bi bîr bînin.

Pêngavên lihevkirinê

  1. Ji Konsola Rêvebiriyê, biçin Rêvebir> Rêvebiriya Appê.
  2. Di tabloya Serlêdanên Birêvebir de, Nû ​​bikirtînin.
  3. ServiceNow hilbijêrin û Next bikirtînin.
  4. Navek (pêdivî) û Danasînek (vebijarkî) binivîse. Paşê bikirtînin Next.
  5. Yek an çend awayên parastinê hilbijêrin û Next bikirtînin.
  6. Li ser rûpela Veavakirinê, agahdariya ji bo modên parastinê yên ku we di gava berê de hilbijartiye binivîsin.
    ● Ji bo Gihîştina API-ê, têkevin:
    ● Cûreya Bikaranîna API-ê, ku diyar dike ka ev serîlêdan dê bi parastina API-ê re çawa were bikar anîn.
    Çavdêrî & Vekolîna naverokê, Wergirtina Agahdariyê, an Hemî Hilbijêre Binihêrin.
    Ger hûn tenê Agahiyên Wergirtinê hilbijêrin, ev serîlêdana ewr nayê parastin; ew tenê ji bo wergirtina agahdariyan tê bikar anîn.Serlêdana Juniper Secure Edge - WÊNE 99● Nasnameya Client App OAuth
    ● OAuth App Client Secret
    ● Nasnameya Mînaka ServiceNow
    ● Ji bo Cloud Data Discovery, têkevin
    ● Nasnameya Client App OAuth
    ● OAuth App Client Secret
    ● Nasnameya Mînaka ServiceNow
    7. Destûr bikirtînin.
  7. Dema ku tê xwestin, têkeve serîlêdana ServiceNow. Serlêdana Juniper Secure Edge - WÊNE 101
  8. Dema ku tê xwestin, bikirtînin Destûr.
    Ger destûrname serketî be, dema ku hûn vegerin Konsola Rêvebiriyê, divê hûn bişkojek Ji nû ve Destûrdanê bibînin. Bikirtînin Next û Save bikin da ku serîlêdanê temam bikin.

Karên post-onboarding

Gava ku we serîlêdanên ewr li ser hev kir, hûn dikarin ji bo wan sepanan bûyeran fîlter bikin.
Serlêdana fîlterkirina bûyerê li ser sepanên cloudê yên serhêl
Ger we API Access wekî moda parastinê hilbijart, hûn dikarin vebijarkên fîlterkirina bûyerê ji bo wê serîlêdana ewr hilbijêrin piştî ku ew li ser tê kirin.
Piştî ku we serîlêdanek ewr a bi API Access wekî moda parastinê vekir, hûn dikarin fîlterên xwerû destnîşan bikin da ku destûr bidin an redkirina hemî bûyeran ji bo bikarhêner, komên bikarhêner, doman, an bûyeran. Van fîlteran dikarin bibin alîkar ku balê li komên taybetî teng bikin û dê hewceyê kêmtir wextê pêvajoyê û kêmtir daxwazî ​​li ser çavkaniyên pergalê bikin.

Serlêdana Juniper Secure Edge - WÊNE 102

Ji bo sepandina fîlterkirina bûyerê:

  1. Biçe Rêvebir> Rêvebiriya Appê.
  2. Ewra ku hûn dixwazin fîlterkirina bûyerê lê bixin bijartina vebijarka qelemê hilbijêrin.
  3. Vebijarkên fîlterkirinê wekî jêrîn hilbijêrin:
    ● Parzûnên xwerû - Parzûnek xwerû hilbijêrin.
    ● Hemî Bûyeran Înkar bike - Tu bûyer nayên pêvajo kirin.
    ● Destûr bide Hemî Bûyer - Hemî bûyer têne pêvajo kirin.
    ● Îstîsna - Ji bo bikarhêner an komên bikarhêner ji parzûna hilbijartî îstisnayan hilbijêrin. Ji bo exampLe, heke hûn dixwazin ji bo yek komê - tîmê endezyariyê - îstîsnayek bicîh bikin - dê çalakiyên fîlterê yên xwerû wekî jêrîn werin sepandin:
    ● Ji bo Înkarkirina Hemî Bûyeran, ji bilî yên tîmê endezyariyê ti bûyer nayên pêvajo kirin.
    ● Ji bo Destûrê bide Hemî Bûyeran, hemî bûyer ji bilî yên tîmê endezyariyê têne pêvajo kirin.
    ● Jêderxistin - Her pîvanên ku divê di nav îstîsnayan de nebin hilbijêrin. Ji bo exampLe, dibe ku hûn ji bilî rêveberan bûyerên ji bo xebatkarên endezyariyê înkar bikin (ne pêvajoyê bikin). Bikaranîna vê examplê, dûrketinên fîlterê yên xwerû dê bi vî rengî werin sepandin:
    ● Ji bo Înkarkirina Hemî Bûyeran - Ji bilî tîmê endezyariyê tu bûyer nayên pêvajo kirin. Rêvebir ji vê îstîsnayê têne derxistin, ku tê vê wateyê ku bûyerên ji bo rêvebirên di nav tîmê endezyariyê de nayên pêvajo kirin.
    ● Ji bo Destûrê bide Hemî Bûyeran — Bûyer ji bilî tîmê endezyariyê têne pêvajo kirin. Rêvebir ji vê îstîsnayê têne derxistin, ku tê vê wateyê ku bûyerên ji bo rêvebirên di nav tîmê endezyariyê de têne pêvajo kirin.
  4. Bikirtînin Next.

Veavakirina kirêdaran ji bo gihîştina bikarhêner û çalakiya rûniştinê

Hûn dikarin ji bo gihîştina kirêdar şertan destnîşan bikin:

  • Ji bo gihîştina bikarhêner navnîşanên IP-ya destûrdar destnîşan dikin
  • Têkeve agahdariya dema rûniştinê
  • Hilbijartina çarçoveyek dem ji bo gihîştina têketinê ya Piştgiriya Juniper.

Navnîşanên IP yên destûrdar
Hûn dikarin tenê ji bo navnîşanên IP-yê yên ku hûn destûr didin destûr bidin gihîştina kirêdar. Dema ku bikarhênerên bi rola Rêvebirê Serlêdanê, Rêvebirê Key, an Çavdêriya Serlêdanê dixwazin têkevin Konsoleya Rêvebiriyê, pergal navnîşanên IP-ya wan li hember wan navnîşanên destûrdar kontrol dike.

  • Ger hevberdana bi navnîşana IP-ya derbasdar neyê dîtin, têketin tê red kirin û peyama Rêjeya bikarhênerê IP-ya nederbasdar tê xuyang kirin.
  • Ger hevberdanek bi navnîşana IP-ya derbasdar were dîtin, bikarhêner dikare têkeve.

Têbînî
Ev pêvajoya pejirandinê ji bo:

  • Têketinên Rêvebirê Pergalê, Rêvebirê Operasyonan, an Rêvebirê Karûbarê
  • Bi IdP re têkevin

Serlêdana Juniper Secure Edge - WÊNE 103

Ji bo destnîşankirina navnîşanên IP-ya destûrdar ji bo gihîştina kirêdar, li qada Navnîşanên IP-ya Destûrdar bikirtînin.

Serlêdana Juniper Secure Edge - WÊNE 104

Yek an çend navnîşanên IP-ê ku hûn dixwazin ji bo gihîştina kirêdar destûr bidin binivîsin. Her navnîşana IP-ê bi komê veqetînin.
Save bikirtînin da ku qutiya têketinê bigire û mîhengên din ên veavakirinê li ser rûpelê hilbijêrin.

Session Timeout
Demek binivîsin (bi hûrdeman, her hejmar di navbera 1 û 120 de) piştî ku rûniştinek bi dawî dibe, û têketinek din hewce ye. Nirxa xwerû 30 hûrdem e.
Têketinê gihîştina Piştgiriya Juniper
Rêvebirên pergalê û rêvebirên serîlêdanê dikarin ji hêla rêvebirên karûbar û rêvebirên karûbarê ve gihîştina Piştgiriya Juniper çalak bikin an neçalak bikin. Hûn dikarin gihîştinê red bikin an hejmara rojên gihîştina berdest hilbijêrin.
Di qada Piştgiriya Lookout de, vebijarkek hilbijêrin. Hilbijartina xwerû No Access e. Her weha hûn dikarin gihîştina 1 roj, 3 roj, an 1 hefte hilbijêrin.
Save bikirtînin da ku hemî mîhengên veavakirina kirêdar hilînin.

Birêvebirina bikarhêneran

CASB ji bo birêvebirina bikarhêneran sê vebijarkan peyda dike:

  • Rêvebirî, ku ji bo Pêşkêşkara Rêvebir û Pergala Rêvebiriya Key Hybrid ji hêla rola xwe ve kontrolkirina gihîştina bikarhênerê dike
  • Enterprise, ku yekgirtî peyda dike view bikarhênerên di pargîdaniya wan de, û agahdariya hesabê wan

Rêveberiya bikarhênerê îdarî
CASB kontrola gihîştina-bingeha rola peyda dike da ku cûdahiyek zelal a îmtiyaz û berpirsiyariyên gihîştina bikarhêner peyda bike. Li gorî hewcedariyê hûn dikarin bikarhênerên nû lê zêde bikin.
Hemî agahdariya bikarhêner ji bo Pêşkêşkara Rêvebir û Pergala Rêvebiriya Key Hybrid (HKMS) yek e, her çend komên bikarhêneran ji hev cuda têne parastin.

Zêdekirina bikarhênerên nû
Ji bo zêdekirina bikarhêneran:

  1. Herin Rêvebir> Rêvebiriya Bikarhêner û tabloya Rêvebiriya Bikarhêner a Rêvebir bikirtînin.
  2. Nû bikirtînin.
  3. Agahdariya jêrîn binivîse:
    ● Navê Bikarhêner - Ji bo bikarhêner navnîşanek e-nameyek derbasdar binivîse.
    ● Role - Qutikên kontrolê bikar bînin da ku yek an çend rolan ji bo bikarhêner hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 105● Rêvebirê Pergalê - Dikare hemî fonksiyonên rêveberiya pergalê pêk bîne, di nav de serîlêdanên ewr, zêdekirin û rakirina bikarhêneran, çêkirin û veqetandina bişkokan, û ji nû ve destpêkirina Pêşkêşkara Rêvebiriyê.
    ● Rêvebirê Mifteyê - Dikare bişkokan biafirîne, tayîn bike û rake, û fonksiyonên pergalê yên din bişopîne.
    ● Rêvebirê Serlêdanê - Dikare serîlêdanan biafirîne û rêve bibe û fonksiyonên pergalê yên din bişopîne.
    ● Çavdêriya Serlêdanê - Dikare fonksiyonên pergalê bi riya Konsoleya Rêvebiriyê bişopîne, view alerts, û raporên hinardekirinê. Nekare fonksiyonên wekî serîlêdanên ewr, lê zêdekirina bikarhêneran, sererastkirina agahdariya bikarhêner, an mîhengkirina mîhengên pergalê biafirîne an biguhezîne.
    Not
    Sazkirinên mêvandar du bikarhênerên din ên bi rolên bêhempa vedigirin: Rêvebirê Karûbar û Rêvebirê Operasyonê. Van bikarhêneran ji hêla Juniper Networks ve têne destnîşan kirin û nayên jêbirin.
  4. Serlêdan bikirtînin.
  5. Bikirtînin Save. Bikarhênerê nû li lîsteyê tê zêdekirin. Bikarhênerê nû dê agahdariyek e-nameyek bi şîfreyek demkî werbigire û jê were xwestin ku şîfreyek daîmî hilbijêre.

Sazkirina polîtîkaya şîfreya hesabê bikarhêner
CASB polîtîkayek şîfreya xwerû peyda dike. Hûn dikarin mîhengên xwerû biguherînin da ku hewcedariyên rêxistina xwe bicîh bînin.
Ji bo guhertina polîtîkaya şîfreya hesabê bikarhêner:

  1. Biçe Rêveberî> Rêvebiriya Bikarhêner.
  2. Zencîreya Polîtîkaya Şîfreya Hesabê Bikarhêner bikirtînin.
    Ekrana Siyaseta Şîfreyê tê xuyang kirin. (Dema ku hûn dest bi têketina guhertinan dikin, bişkoka Save çalak dibe.)Serlêdana Juniper Secure Edge - WÊNE 107
  3. Li gorî hewcedariyên xalên polîtîkayê biguherînin:
    Erd Terîf
    Minimum Length Hejmara hindiktirîn karakterên ku dikarin şîfreyek ji bo hesabê bikarhênerek çêbikin diyar dike. Hûn dikarin nirxek di navbera 1 û 13 tîpan de destnîşan bikin. Ji bo ku hûn şîfreyek hewce ne hewce bike, hejmara tîpan (sifir) destnîşan bikin.

    Herî kêm 8 tîpan tê pêşniyar kirin. Ev hejmar têra xwe dirêj e ku ewlehiya têr peyda bike, lê ji bîrkirina bikarhêneran ne pir dijwar e. Ev nirx di heman demê de alîkariya peydakirina berevaniya têr li hember êrişek hêzek hov dike.

    Dirêjahiya herî zêde Hejmara herî zêde ya tîpan diyar dike ku dikarin şîfreyek ji bo hesabê bikarhênerek çêbikin.
    Ger hûn 0 (sifir) diyar bikin, dirêjahiya destûr dê bêsînor be. Mîhengek 0 (bêsînor) an hejmareke nisbeten mezin wek 100 tê pêşniyar kirin.
    Karakterên biçûk Hejmara herî hindik a tîpên piçûk ên ku divê di şîfreyek hesabek bikarhêner de hebin diyar dike.
    Ger hûn 0 (sifir) binivîsin, di şîfreyê de tîpên piçûk nayên destûr kirin. Bi kêmanî 1 tîpên piçûk tê pêşniyar kirin.
    Karakterên Mezin Hejmara herî hindik a tîpên mezin ên ku divê di şîfreyek hesabek bikarhêner de hebin diyar dike.
    Ger hûn 0 (sifir) binivîsin, di şîfreyê de tîpên mezin nayên destûr kirin. Herî kêm 1 karaktera mezin tê pêşniyar kirin.
    Karakterên taybet Hejmara hindiktirîn karakterên taybetî diyar dike (mînakample, @ an $) ku dikare ji bo hesabek bikarhêner şîfreyek çêbike. Heke hûn 0 (sifir) binivîsin, di şîfreyê de tîpên taybetî ne hewce ne. Kêmtirîn 1 karakterek taybetî tê pêşniyar kirin.
    Numerics Hejmara hindiktirîn tîpên hejmarî yên ku divê di şîfreyek hesabek bikarhêner de hebin diyar dike.
    Heke hûn 0 (sifir) binivîsin, di şîfreyê de tîpên hejmarî ne hewce ne. Herî kêm 1 karaktera hejmarî tê pêşniyar kirin.
    Erd Terîf
    Dan qebûlkirin Dîroka Şîfreyê Hejmara şîfreyên nû yên bêhempa yên ku divê bi hesabek bikarhênerek ve girêdayî bin diyar dike berî ku şîfreyek kevn ji nû ve were bikar anîn.
    Hejmarek kêm destûrê dide bikarhêneran ku heman hejmarek piçûk şîfreyan dubare bikar bînin. Ji bo example, heke hûn 0, 1, an 2 hilbijêrin, bikarhêner dikarin şîfreyên kevn zûtir ji nû ve bikar bînin. Sazkirina jimareyek mezintir dê karanîna şîfreyên kevn dijwartir bike.
    Demjimêra Şîfreyê Demjimêr (bi rojan) diyar dike ku şîfreyek dikare were bikar anîn berî ku pergalê ji bikarhêner hewce bike ku wê biguhezîne. Hûn dikarin şîfreyan destnîşan bikin ku piştî çend rojan di navbera 1 û 99 de biqedin, an jî hûn dikarin diyar bikin ku şîfre qet naqede bi danîna hejmara rojan bo 0 (sifir).
    Hewldanên Têketinê Nederbasdar Dihêlin Hejmara hewildanên têketinê yên têkçûyî diyar dike ku dê bibe sedema girtina hesabek bikarhênerek. Hesabê kilîtkirî heta ku ji hêla rêveberek ve neyê vegerandin an jî heya ku hêjmara hûrgelên ku ji hêla mîhenga polîtîkaya Serdema Bibandor a Girtîbûnê ve hatî destnîşan kirin bi dawî nebe nayê bikar anîn.
    Hûn dikarin nirxek ji 1 heta 999 destnîşan bikin. Heke hûn dixwazin hesab qet neyê girtin, hûn dikarin nirxê bikin 0 (sifir).
    Serdema Bibandor Lockout Hejmara hûrdeman diyar dike ku hesabek berî ku bixweber vekirî bimîne girtî dimîne. Rêjeya berdest ji 1 heta 99 hûrdem e. Nirxa 0 (sifir) tê vê wateyê ku heya ku rêveberek wê veneke hesab dê were girtin.
  4. Bikirtînin Save.

Rewşa hesabê ji bo rolên rêveberê pergalê û ne-rêveber
Hesabên bikarhêner ên ne-rêveber piştî zêdetirî 90 rojên bêkaran bixweber têne asteng kirin. Dema ku hesabek betal be, bikarhêner dê li ser ekrana têketinê ya Konsoleya Rêvebiriyê peyamek bibîne ku ji wan re agahdar dike ku hesabê wan neçalak e. Berî ku bikarhêner bikaribe têkeve Konsoleya Rêvebiriyê, divê rêvebirek pergalê ji nû ve hesabê çalak bike.
Not
Hesabên ji bo rêveberên pergalê, rêveberên karûbar û rêveberên xebitandinê nayên asteng kirin. Tenê hesabên ji bo rolên Rêvebirê Key, Rêvebirê Serlêdanê, û Rêvebirê Serlêdanê dikarin werin neçalak kirin û ji nû ve çalak kirin.
Li ser tabloya Rêvebiriya Bikarhêner îdarî ya rûpela Rêvebiriya Bikarhêner, guheztin şertên jêrîn destnîşan dikin:

  • Rêvebirên Pergalê: Veguheztin xuya ye, ji hêla xwerû ve hatî çalak kirin. û wek gewr nîşan dide.
  • Rêvebirên Karûbar û Rêvebirên Karûbaran: Veguheztin xuya ye, ji hêla xwerû ve çalak e û wekî gewr xuya dike.
  • Rêvebirên Pergalê dikarin statûya bikarhênerên bi rolên Rêvebirê Key, Rêvebirê Serlêdanê û Çavdêriya Serlêdanê neçalak bikin an çalak bikin.
  • Ji bo Rêvebirên Pergalê yên heyî yên ku pêvajoya ketina bikarhêner neqedandiye, guheztin rewşek neçalak nîşan dide.
  • Ji bo Rêvebirên Pergalê yên ku nû hatine afirandin, yên ku pêvajoya guheztina bikarhêner temam nekirine, guheztin nayê dîtin.
  • Ji bo Rêvebirên Pergalê yên ku pêvajoya birêkûpêk qedandine lê hêj têketî serîlêdanê ne, guheztin çalak e lê gewr e.
  • Ji bo Rolên Rêvebirê Key, Rêvebirê Serlêdanê, û Çavdêriya Serlêdanê: Hesabên van bikarhêneran piştî 90 rojên nekaranîna wan têne asteng kirin. Dema ku ew hewl bidin ku têkevin Konsola Rêvebiriyê dê werin asteng kirin.

Not
Rêvebirên Pergalê yên ku berê hesabên wan hatine girtin, niha çalak in (çalak).
Beşên jêrîn ji bo rêvebirên pergalê talîmatan peyda dikin ku hesabên bikarhênerên ne-rêveber ji nû ve çalak bikin û çalak bikin.
Neçalakkirina hesabê bikarhênerek ne-rêveber

  1. Ji bo hesabê ne-rêveberê çalakkirî li ser guheztina kesk a geş bikirtînin.
  2. Dema ku tê xwestin, çalakiyê piştrast bikin ku hesabê neçalak bike.

Ji nû ve çalakkirina hesabek bikarhênerek neçalakkirî ya ne-rêveber

  1. Ji bo hesabê ne-rêveberê neçalak kilîk bikirtînin guheztina tarî, bêreng.
  2. Dema ku tê xwestin, çalakiyê piştrast bikin ku hesabê ji nû ve çalak bikin.

Ji nû ve tayînkirina rola Rêveberê Super
Kirêdarek dikare tenê yek hesabek Super Administrator hebe. Ger hûn dixwazin rola Rêveberê Super ji bikarhênerek cihêreng re ji nû ve veqetînin, divê hûn dema ku bi hesabê Rêvebirê Superê yê heyî têketinê wê bikin.

  1. Di Konsola Rêvebiriyê de, Rêveberî> Mîhengên Pergalê> Veavakirina Kirêdar hilbijêrin.
  2. Ger hûn bi rola Rêveberê Super re têkevin, hûn ê vebijarka Re Assignment of Super Administrator bibînin.
  3. Bikarhênerê xwestî ji pêşeka daketî hilbijêrin. Tenê bikarhênerên ku niha rola Rêvebirê Pergalê hene li vir têne xuyang kirin.
  4. Send OTP bikirtînin da ku şîfreyek yek-car bistînin.
  5. Şîfreyê ji e-nameya xwe bistînin û wê di qada Enter OTP de binivîsin. Bikirtînin Validate.
  6. Bikirtînin Save. Rola Rêveberê Super ji bikarhênerê ku we hilbijartî ve tê veguheztin.

Rêvebiriya bikarhênerê Enterprise
Rûpelê Rêvebiriya Bikarhêner Enterprise yekgirtî peyda dike view bikarhênerên di pargîdaniya wan de û agahdariya hesabê wan.
Li agahdariya bikarhêner digerin
Hûn dikarin li agahdariya bikarhêner li gorî:

  • navê hesabê (E-name), da ku bibînin ka kîjan bikarhêner bi hesabek taybetî ve girêdayî ne,
  • Koma Bikarhêner, ji bo dîtina kîjan bikarhêner beşek ji komek bikarhênerek taybetî ne, an
  • Navê Bikarhêner, ji bo dîtina kîjan bikarhêneran (heke hebe) bi bêtir ji yek hesaban re têkildar in.

Ji bo lêgerînekê, hemî an beşek ji navê bikarhêner, navê komê, an e-nameyê di qutiya Lêgerînê de binivîsin.
Lêgerînên dozê hesas in. Ji bo ku vegerin navnîşa xwerû, qutiya Lêgerînê paqij bikin.
Parzûnkirina agahdariya bikarhêner
Hûn dikarin nîşana agahdariya bi serîlêdana ewr fîlter bikin. Li îkona Parzûnê ya li milê rastê yê jorîn bikirtînin û serîlêdanên ewr hilbijêrin ku di dîmenderê de têkevin.

Serlêdana Juniper Secure Edge - WÊNE 106

Ji bo paqijkirina parzûnê, li cîhek derveyî qutiya navnîşê bikirtînin.

Veavakirina CASB ji bo yekbûna pargîdaniyê

Hûn dikarin CASB-ê mîheng bikin da ku bi karûbarên derveyî re bixebitin da ku daneyên bikarhêner birêve bibin, agahdariya li ser serîlêdanên ewr ên nepejirkirî û fonksiyonên din berhev bikin.
Mijarên jêrîn têne pêşkêş kirin:

  • Sazkirina girêdanek serhêl ji bo karûbarên pergalê
  • Karûbarên Parastina Gefên Pêşkeftî (ATP) zêde dikin
  • Zêdekirina karûbarên derveyî ji bo Pêşîlêgirtina Wendabûna Daneyên Pargîdaniyê (EDLP)
  • Veavakirina Agahdariya Ewlekariyê û Rêvebiriya Bûyerê (SIEM)
  • Veavakirina dabeşkirina daneyan
  • Afirandin û birêvebirina pelrêça bikarhêneran
  • Afirandin û birêvebirina malperên pargîdaniyê
  • Afirandina kanalên ragihandinê

Sazkirina girêdanek serhêl ji bo karûbarên pergalê
CASB girêdanek serhêl a yekbûyî peyda dike ku dikare bi gelek karûbaran re were bikar anîn, di nav de SIEM, nûnerên têketinê, û EDLP. Beşên jêrîn taybetmendî û rêwerzên ji bo sazkirina girêdana serhêl peyda dikin.

  • Specifications
  • Daxistina girêdanê
  • gavên pêş-sazkirinê
  • Sazkirina connector
  • Ji nû ve destpêkirin û rakirina girêdanê
  • Têbînî Additional

Not
Nûvekirinên ji dûr ve tenê ji bo ajanên ku li ser CentOS-ê dixebitin têne piştgirî kirin.
Heke hûn guhertoya girêdana 22.03-ê bikar tînin û plan dikin ku hûn berbi guhertoya 22.10.90-an ve bibin, hûn dikarin SIEM, EDLP, û Agentên Têketinê bi karanîna prosedûra nûvekirina destan nûve bikin. Ji bo bêtir agahdarî, li beşa Nûvekirina bi destan a beşa SIEM, EDLP, û Ajansên Têketinê bibînin.
Specifications
Taybetmendiyên jêrîn ji bo sazkirina girêdana serhêl hewce ne.
Pergalên xebitandinê û nermalavê

  • Ji bo SIEM, EDLP, û Agent Log: Red Hat Enterprise, CentOS 8, Ubuntu 20.04.5 LTS (Focal Fossa)
  • Java versiyona 11
  • bzip2 1.0.6
  • Guhertoya RPM 4.11.3

Mîhengên Firewall

  • Destûrê bide seyrûsefera HTTPS ya dervî
  • Destûrê bide girêdanên WSS-ê yên jêrîn:
    • nm.ciphercloud.io (ji bo nûnerên SIEM, LOG, û EDLP derbas dibe)
    • wsg.ciphercloud.io (ji bo nûnerên SIEM, LOG, û EDLP derbas dibe)

Pêdiviyên herî kêm ji bo veavakirina VM
Li vir vebijarkên bicîhkirinê û hewceyên hindiktirîn ên hardware hene. Pakêta Bingehê karûbarê NS-Agent û nûvekirinê dihewîne.
Karûbarên log agent, SIEM, û EDLP

  • 8 GB RAM
  • 4 vCPU
  • 100 GB cîhê dîskê

Daxistina girêdanê

  1. Biçe Rêveberî> Mîhengên Sîstemê> Dakêşan.
  2. Vebijêrk Li ser-rûpelê hilbijêrin û îkonê dakêşanê bikirtînin.
    Serlêdana Juniper Secure Edge - WÊNE 109
  3. RPM xilas bike file ji bo sazkirinê li ser VM-ya guncan.

gavên pêş-sazkirinê
Gav 1 - Ji bo karûbarê nûnerek biafirînin

  1. Herin Rêvebir> Yekbûna Pargîdaniyê û nûnerê ku hûn mîheng bikin hilbijêrin.
  2. Pêngavên jêrîn bicîh bikin ku nûnerê mîheng bikin.

Gav 2 - Jîngehek biafirînin
Ji bo afirandina jîngehek van gavên bingehîn pêk bînin.

  1. Herin Rêvebir> Rêvebiriya Jîngehê û Nû bikirtînin.
  2. Ji bo jîngehê Navek û Danasînek binivîse.
  3. Wekî Cureya hawîrdorê Têkiliya Ser-navê hilbijêrin.
  4. Ji bo cîhê ku hûn dixwazin girêdanê saz bikin navnîşek IP-ê binivîse.
  5. Agent çalak bikin û karûbarek hilbijêrin.
  6. Jîngehê biparêzin.

Gav 3 - Nodek ava bikin
Van gavên bingehîn pêk bînin da ku nodek çêbikin.

  1. Herin Rêvebir> Rêvebiriya Nodê û Nû bikirtînin.
  2. Ji bo nodê Navek û Danasînek binivîse.
  3. Vebijêrk wekî Tîpa girêk hilbijêrin.
  4. Jîngeha ku we di gava berê de çêkiriye hilbijêrin.
  5. Xizmetê hilbijêrin.
  6. Node xilas bike.
    Pêngavên di beşên jêrîn de bicîh bikin da ku pêwendiya serhêl saz bikin.

Sazkirina girêdanê (SIEM, EDLP, û Log Agent)
Pêngavên jêrîn bicîh bînin da ku pêwendiya serhêl saz bikin. Di skrîptê de, têgeha Node Server ji girêdanê re vedibêje. Di beşên paşîn de, têgîna servera nodê ji girêdanê vedibêje.
Ji bo destpêkirina sazkirinê emrê jêrîn bicîh bikin:
[root@localhost home]# rpm -ivh enterprise-connector-21.01.0105.x86_64.rpm
Amadekirin… ################################
[100%]
/usr/sbin/useradd -r -g ccns-c ${USER_DESCRIPTION} -s /bin/nologin ccns
Nûvekirin / sazkirin…
1:enterprise-connector-0:21.01.0-10################################# [100%]
CipherCloud node server has been successfully installed in
/opt/ciphercloud/node-server.
Piştgiriya karûbarê [Systemd] zêde dike
Daemon Systemd ji nû ve barkirin
Node-servera karûbarê Systemd hate saz kirin
Ji kerema xwe 'sudo systemctl start node-server' bikar bînin da ku karûbarê bi destan dest pê bikin
=================================================================
Ji kerema xwe 'sudo /opt/ciphercloud/node-server/install.sh' bimeşînin da ku servera nodê berî ku cara yekem dest pê bike.
===================================================
Fermana jêrîn bişopînin da ku pelrêça ku tê de tê saz kirin biguhezînin.
[root@localhost ~]# cd /opt/ciphercloud/node-server/
Ji bo sazkirinê emrê jêrîn bimeşînin.
[root@localhost node-server]# ./install.sh
Destpêkirina skrîpta sazkirinê ya node-server. Ji kerema xwe bisekinin..
Ji kerema xwe xala dawiya Pêşkêşkara Rêvebiriyê binivîsin [wss://nm:443/nodeManagement]:
Li ser bingeha cîhê kirêdarê we, Rêvebiriya Node peyda bikin URL:
Ji bo Ewropa Central-1 [euc1]:
wss://nm.euc1.lkt.cloud:443/nodeManagement
Ji bo Dewletên Yekbûyî West-2 [usw2]:
wss://nm.usw2.lkt.cloud:443/nodeManagement
Nîşe: Hûn dikarin Rêveberiya Nodeyê nas bikin URL ji Konsolê Rêveberiya we URL wiha:
Ger Konsola Rêvebiriya we URL is https://maxonzms.euc1.lkt.cloud/account/index.html#login
Dûv re Rêveberiya Nodeya we URL is
euc1.lkt.cloud
Vebijarka xwerû ya ku tê xuyang kirin têkevin an têkevin URL ji bo vê sazkirinê.
Xala dawî ya Pêşkêşkara Rêveberiyê: URL>
Nasnameyê ji bo vê kirêdar binivîse.
Nasnameya kirêdar a têketinê:
Navê yekta ji bo Pêşkêşkara Node binivîse.
Navê Yekane Pêşkêşkara Nodê Têketinê:
Nîşana API-ê têkevin (bişkojka API Token di tabloya Veavakirinê de bikirtînin).
Tokena Pêşkêşkara Nodê Têketinê:
Ji bo vê mêvandarê 3 NICS hene.
1) NIC_n
2) NIC_n
3)
Ji kerema xwe vebijarkek ji lîsteya jorîn hilbijêrin
Vebijêrkek NIC hilbijêre.
Vebijarka NIC (1 ber 3):
NIC bijartî ye
Zêdekirina milkê nû ms.endpoint.
Zêdekirina milkê nû node.name.
Zêdekirina milkê nû node.token.plain.
Zêdekirina milkê nû node.nic.
Nûvekirina milkê logging.config
Nûvekirina milkê logging.config
Nûvekirina milkê logging.config
Nûvekirina milkê logging.config
Sazkirina servera Node pêk tê. Pêşkêşkara girêkê bi karanîna 'destpêka nodeserver karûbarê sudo' dest pê bikin.
=================================
Destpêkirina girêdanê
Fermana jêrîn bicîh bikin:
karûbarê sudo nod-server dest pê dike
Ji nû ve destpêkirin û rakirina girêdanê
Ji nû ve dest pê dike
Fermana jêrîn bicîh bikin:
[root@localhost node-server]#sudo systemctl node-server ji nû ve dest pê bike
Rakirin
Fermana jêrîn bicîh bikin:
rpm -ev pargîdanî-girêdan
Ji bo SIEM'ê notên veavakirinê yên zêde

  • Veavakirinên WSG li ser bingeha qada sazkirinê ne.
  • Ji bo SIEM, riya pelrêça spooling divê di binê /opt/ciphercloud/node-server de be. Peldank ne hewce ye ku bi destan were afirandin. Di veavakirina SIEM de, rêça pelrêça û navê peyda bikin - ji bo nimûneample, /opt/ciphercloud/node-server/siempooldir.

Ji bo ajanên têketinê notên veavakirinê yên zêde
Girêdana bi serverek cûda
Veavakirina KACS û WSG ji hêla xwerû ve têne peyda kirin. Heke hûn hewce ne ku bi serverek cûda ve girêdin, emrên jêrîn bikar bînin da ku agahdariya server û portê bişopînin.
[root@localhost log-agent]# pisîk /opt/ciphercloud/node-server/config/logagent/log-agent.conf
JAVA_OPTS=-Xms7682m -Xmx7682m -Dkacs.host=kacs.devqa.ciphercloud.in Dkacs.port=8987-Dwsg.host=wsg.devqa.ciphercloud.in -Dwsg.port=8980
Destûran binivîse
Ger hewce be, ji bikarhênerê ccns re destûrnameyên nivîsandinê ji bo pelrêçên spooling peyda bikin.
Redis ji bo têketinên Tora Palo Alto ferman dike
Ji bo têketinên Tora Palo Alto, ji bo Redisek herêmî emrên sazkirinê yên jêrîn bikar bînin.
Damezirandin
Ji bo ciphercloud-node-logagent-redis fermana sazkirinê systemctl bimeşîne
[root@localhost ~]# cd /opt/ciphercloud/node-server/bin/log-agent
[root@localhost log-agent]# ./logagent-redis-systemctl-setup.sh
Fermanên jêrîn bimeşînin da ku ji bo ciphercloud-node-logagent-redis dest pê bikin, ji nû ve bidin destpêkirin, rawestînin û statûyê nîşan bidin.
Destpêkirin
[root@localhost log-agent]#
systemctl ciphercloud-node-logagent-redis dest pê dike
Restart
[root@localhost log-agent]#
systemctl ciphercloud-node-logagent-redis ji nû ve dest pê bike
Rawestan
[root@localhost log-agent]#
systemctl ciphercloud-node-logagent-redis rawestîne
Rewşa nîşan bide
[root@localhost log-agent]#
systemctl statûya ciphercloud-node-logagent-redis
Ji bo EDLP notên veavakirina pêvek
Veavakirinên KACS û WSG li ser bingeha qada sazkirinê ne.

Karûbarên Parastina Gefên Pêşkeftî (ATP) zêde dikin
Ji vê rûpelê, hûn dikarin mîhengan biafirînin û birêve bibin da ku ji bo parastina xetera pêşkeftî bi firoşkaran re yek bibin. CASB karûbarên Juniper ATP Cloud û FireEye ATP piştgirî dike.

  1. Ji rûpela Entegrasyona Pargîdaniyê, Rêvebiriya Tehdîdê hilbijêrin.
  2. Ji bo nîşandana hûrguliyên veavakirinê, ji bo wê veavakirinê tîra li milê çepê bikirtînin.

Ji bo lê zêdekirina veavakirinek nû ji bo rêveberiya xetereyê:

  1. Nû bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 110
  2. Agahdariya jêrîn binivîse. Zeviyên bi sînorek rengîn li milê çepê nirxek hewce dike.
    ● Nav — Navê karûbarê. Navê ku hûn li vir têkevin dê di navnîşa dakêşanê ya karûbarên derveyî yên berdest de xuya bibe dema ku hûn polîtîkayek ku ji bo malware digere biafirînin.
    ● Danasîn (vebijarkî) — Danasînek karûbarê têkevin.
    ● Firoşkar - Firoşgerek ji navnîşê hilbijêrin, an FireEye an Tora Juniper (Juniper ATP Cloud).Serlêdana Juniper Secure Edge - WÊNE 111● Xizmet URL - Têkeve URL karûbarê ji bo vê veavakirinê.
    ● Bişkojka API - Bişkojka API ya ku ji hêla karûbar ve hatî peyda kirin têkevin. Hûn dikarin hilbijêrin ku vê mifteyê nîşan bidin an veşêrin. Dema ku kilît veşartî ye, Xs ji bo têketinê xuya dike.Serlêdana Juniper Secure Edge - WÊNE 112
  3. Heke hûn dixwazin ji holê rakin file mezinahî û dirêjkirinên ji şopandina vê karûbarê, bikirtînin File Type Exclusion û File Size Exclusion ji bo çalakkirina van mîhengan vedike. Piştre, agahdariya jêrîn binivîse.
    ● Ji bo File Type Exclusion, cureyên binivîse files ji şopandinê bête derxistin. Her tîpek bi komê veqetînin.Serlêdana Juniper Secure Edge - WÊNE 113 ● Ji bo File Veqetandina Mezinahiyê, jimareyek ji sifirê mezintir ku jorîn temsîl dike binivîsin file sînorê mezinbûnê ji bo şopandinê. Files ji vê mezinbûnê mezintir dê neyê skankirin.Serlêdana Juniper Secure Edge - WÊNE 114
  4. Bikirtînin Save.
    Serlêdana Juniper Secure Edge - WÊNE 115 Veavakirina nû li lîsteyê tê zêdekirin. Têkiliyek serketî bi îkonek girêdana kesk tê destnîşan kirin.

Zêdekirina karûbarên derveyî ji bo Pêşîlêgirtina Wendabûna Daneyên Pargîdaniyê (EDLP)
Hûn dikarin CASB-ê mîheng bikin da ku bi karûbarên derveyî re bixebitin da ku daneyên bikarhêner birêve bibin, agahdariya li ser serîlêdanên ewr ên nepejirkirî û fonksiyonên din berhev bikin.
Gelek rêxistin di çareseriyek pargîdaniya DLP (EDLP) de veberhênanek girîng kirine. Ev veberhênanê ne tenê lêçûnên sermayê yên li ser nermalavê û piştgirîyê lê di heman demê de demjimêrên kesane û sermaya rewşenbîrî jî dihejmêre da ku polîtîkayên ku hewcedariyên rêxistinê bicîh tîne biafirîne. Bi lêzêdekirina CASB li rêxistinek, hûn dikarin sînorê gihîştinê ji xala dawiyê, ku pargîdaniya kevneşopî DLP lê dijî, berbi ewr û SaaS ve dirêj bikin.
Dema ku CASB bi çareseriyek EDLP-ê re yekgirtî ye, sîyaset dikarin werin mîheng kirin ku li ser CASB DLP kontrola destpêkê bikin, û dûv re derbas bikin. file/ Daneyên EDLP. An jî ew dikare her tiştî ji EDLP-ê an tevliheviyek herduyan re derbas bike.
Piştî ku file/Kontrola daneyê qediya, çalakiya polîtîkayê tê girtin. Examptevgerên siyasetê ev in:

  • Şîfrekirin
  • Barkirin red bike
  • Watermarking
  • Qarantîna
  • Destûr û têketinê
  • Remediation Bikarhêner
  • Diberdaxistin file bi nîşankerek file

Mijarên jêrîn rêwerzên mîhengkirina karûbarên derveyî ji bo pêşîgirtina windabûna daneyê peyda dikin.

  • Afirandina veavakirinek nû ji bo EDLP
  • Daxistin û sazkirina nûnerek EDLP
  • Rawestandin û destpêkirina nûnerê EDLP
  • Veavakirina qaîdeya bersivê ya Symantec DLP ji bo karûbarê Vontu

Afirandina veavakirinek nû ji bo EDLP

  1. Di Konsola Rêvebiriyê de, biçin Rêvebir> Yekbûna Pargîdaniyê> Pêşîlêgirtina windabûna daneyan.
  2. Nû bikirtînin.
  3. Detayên veavakirina jêrîn binivîse. (Nirxên ku têne xuyang kirin examples.)Serlêdana Juniper Secure Edge - WÊNE 116● Nav — Ji bo vê karûbarê EDLP navek binivîse.
    ● Danasîn (vebijarkî) — Danasînek kurt binivîse.
    ● Firoşkar - Firoşkarek DLP-ya derveyî hilbijêrin. Vebijêrk Symantec an Forcepoint in.
    ● Navê Mêvandarê Pêşkêşkara DLP — Navê mêvandar an navnîşana IP-ya serverê ku ji bo DLP-ya derveyî were bikar anîn binivîse.
    ● Navê Xizmetê — Nav an navnîşana IP-ya karûbarê ku ji bo vê veavakirinê derbas dibe têkevin.
    ● Porta ICAP — Ji bo pêşkêşkara Protokola Birêvebirina Naveroka Înternetê ya têkildar (ICAP) hejmarê têkevin. Pêşkêşkerên ICAP li ser pirsgirêkên taybetî yên wekî şopandina vîrusê an fîlterkirina naverokê hûr dibin.
  4. Ji bo derxistina her kesî file cureyên an mezinahiya ji şopandina EDLP, bikirtînin da ku veqetandin çalak bikin. Dûv re, ya guncan têkevin file agahî.Serlêdana Juniper Secure Edge - WÊNE 118● Ji bo file cureyên, bikevin pêvekên ji bo ya file cureyên ku ji holê rakin, her pêvekekê bi komê veqetînin.
    ● Ji bo file size, herî zêde bikevin file mezinahî (bi megabytes) ji holê rakin.
  5. Bikirtînin Save.
    Veavakirina nû li lîsteyê tê zêdekirin. Dema ku nûnerek were dakêşandin û saz kirin, pêwendiyek dikare were çêkirin. Têkiliyek serketî li ser rûpela Pêşîlêgirtina windabûna daneyan bi îkonek girêdana kesk tê destnîşan kirin.

Daxistin û sazkirina nûnerek EDLP
Piştî ku hûn bi kêmanî yek nûnerek EDLP biafirînin, hûn dikarin nûnerê EDLP dakêşin û li ser makîneyek an serverek saz bikin. Makîneya ku hûn ji bo sazkirina nûnerê EDLP hilbijêrin divê RedHat Enterprise / CentOS 7.x û Java 1.8-ê hebe.
Pêdiviyên ji bo sazkirina nûnerê EDLP
Pêdivî ye ku hawîrdora we pêkhate û mîhengên jêrîn ji bo sazkirin û xebitandina nûnerê EDLP vehewîne:

  • Oracle Server Java 11 an paşê
  • JAVA_HOME guhêrbar set
  • îmtiyazên root an sudo
  • Hardware - 4 Core, 8 GB RAM, 100 GB hilanînê

Pêngavên ku di beşên jêrîn de hatine destnîşan kirin dakêşin, saz bikin û nûnerê EDLP dest pê bikin.
Daxistina nûnerê EDLP

  1. Di Konsola Rêvebiriyê de, biçin Rêvebir> Mîhengên Pergalê> Dakêşan.
  2. Ji navnîşê EDLP Agent hilbijêrin û li binê Çalakiyan îkona Daxistinê bikirtînin.
    Serlêdana Juniper Secure Edge - WÊNE 119 Ber view agahî li ser file, di nav de guherto, mezinahî û nirxa kontrolê, îkona Agahdariyê bikirtînin.
    Serlêdana Juniper Secure Edge - WÊNE 120 Nûnerê EDLP wekî ciphercloud-edlpagent-20.07.0.22.centos7.x86_64.rpm tê daxistin.
  3. Nûnera EDLP-ê bi makîneya wê ya mebestê vegerînin.

Sazkirina nûnerê EDLP

  1. Ji rêzika fermanê, emrê jêrîn bimeşînin:
    rpm -ivh
    Ji bo example:
    rpm -ivh ciphercloud-edlpagent-20.07.0.22.centos7.x86_64.rpm
    Preparing… ################################# [100%]
    Preparing / installing…
    1:ciphercloud-edlpagent-20.07.0.22.centos7.x86_64########################
    ## [100%]
    Execute ‘EDLP-setup’ to setup your EDLP Agent
    Dê xerîdar RPM di binê cîhê jêrîn de were saz kirin:
    /opt/ciphercloud/edlp
  2. Herin pelrêça /opt/ciphercloud/edlp/bin.
  3. Sazkirinê bimeşînin file bikaranîna fermana jêrîn:
    ./edlp_setup.sh
  4. Dema ku tê xwestin, nîşana destûrnameyê têkevin da ku pêvajoya sazkirinê biqedînin.
    Ji bo ku nîşana destûrnameyê bistînin, biçin Rêvebir> Yekbûna Pargîdaniyê> Pêşîlêgirtina windabûna daneyê (stûna Tokena Destûrnameyê).Serlêdana Juniper Secure Edge - WÊNE 121Ji bo veşartina nîşana auth ji view, îkona Parzûna Stûnê ya li milê rastê yê jorîn bikirtînin, û bijareya Auth Token rakin.Serlêdana Juniper Secure Edge - WÊNE 122

Not
Hûn dikarin ji pelrêça /opt/ciphercloud/edlp/logs xwe bigihînin têketinan.
Rawestandin û destpêkirina karûbarê nûnerê EDLP

  • Ji bo rawestandina karûbarê nûnerê EDLP, emrê jêrîn têkevin: systemctl stop ciphercloud-edlp
  • Ji bo destpêkirina karûbarê nûnerê EDLP, emrê jêrîn têkevin: systemctl ciphercloud-edlp dest pê bike

Kontrolkirina rewşa nûnerê EDLP

  • Ji bo kontrolkirina rewşa karûbarê nûnerê EDLP, emrê jêrîn têkevin: systemctl status ciphercloud-edlp

Veavakirina qaîdeya bersivê ya Symantec DLP (karûbarê Vontu)
Di veavakirina Symantec DLP de (Tabek Birêveber / Rêzika Bersiv Veava bike), hûn hewce ne ku agahdariya li ser binpêkirin û polîtîkayên hatine binpêkirin, wekî ku tê xuyang kirin, bi binpêkirina wekî peyva sereke binivîsin. Navê her polîtîkaya binpêkirî di navbera nîşaneyên dolaran de, bi koman veqetînin. Nav an navên polîtîkayê divê tam eynî be ku ew di CASB de têne nivîsandin. Danûstandinên polîtîkayê wekî jêrîn format bikin:
$PolicyNameA, PolicyNameB, PolicyNameC$

Serlêdana Juniper Secure Edge - WÊNE 123

Veavakirina Gerînendeyê Ewlekariya Forcepoint û Parastinê
Ji bo mîhengkirina Gerînendeyê Ewlekariya Forcepoint û Parastinê gavên jêrîn bicîh bînin:

  1. Di tabloya Giştî de, modula pergala ICAP-ê bi porta xwerû ya 1344-ê çalak bike.Serlêdana Juniper Secure Edge - WÊNE 1
  2. Di tabloya HTTP/HTTPS de, modê ji bo servera ICAP-ê Astengkirin saz bikin.Serlêdana Juniper Secure Edge - WÊNE 2
  3. Di bin Rêvebiriya Siyasetê de, polîtîkayek nû ji navnîşa polîtîkaya Pêşvebirkirî lê zêde bike an jî polîtîkayek xwerû biafirîne. Piştre, polîtîkaya nû bimeşînin.Serlêdana Juniper Secure Edge - WÊNE 3

Nûvekirina SIEM, EDLP, û Nûnerên Têketinê bi destan
Li gorî OS-ya xwe û celebê pakêta ku hûn dixwazin saz bikin, gavên di beşên jêrîn de bicîh bînin da ku girêdanên serhêl bi destan nûve bikin. Vê prosedûra nûvekirina destan ji bo EDLP, SIEM, û Log Agent ve girêdayî ye.
Ji bo CentOS û RHEL
Ger we pakêta rpm di guhertoya berê de saz kir, pêvekê bi karanîna pakêtek RPM nûve bikin.
Ji bo rêwerzan, binihêrin Nûvekirina girêdanek bi karanîna beşa pakêtek RPM.
Nûvekirina girêdanek bi karanîna pakêtek RPM

  1. Ji Konsola Rêvebiriyê, biçin Rêvebir> Mîhengên Pergalê> Dakêşan.
  2. Li îkonê daxistinê bikirtîninSerlêdana Juniper Secure Edge - WÊNE 104 ji bo pakêta rpm-ya Connector-a-yê.Serlêdana Juniper Secure Edge - WÊNE 4
  3. Pakêta RPM-a dakêşandî li Servera Node ya ku hûn dixwazin saz bikin kopî bikin.
  4. Têkeve Servera Node.
  5. Karûbarên Node Server rawestînin: rawestana node-server karûbarê sudo
  6. Fermana jêrîn bimeşînin: sudo yum epel-release saz bike
  7. Ji bo nûvekirina girêdanê fermana jêrîn bixebitîne: sudo yum upgrade ./enterprise-connector*.rpm
  8. Karûbarên servera Node dest pê bikin: karûbarê sudo node-server dest pê dike

Ji bo Ubuntu
Ger girêdana weya berê bi karanîna pakêtek Tar-ê hate saz kirin, ji bo ku hûn guhertoya herî dawî ya girêdanê bistînin, hûn dikarin bi karanîna pakêtek Debian (Rêbaz 1) saziyek nû pêk bînin an jî bi karanîna pakêtek Tar ve girêdanê nûve bikin (Rêbaza 2).
Ger girêdana weya berê bi karanîna pakêtek Debian hate saz kirin, hûn dikarin pêvekê bi karanîna pakêtek Debian nûve bikin (Rêbaz 3).
Rêbaz 1 (Pêşniyar): Sazkirina guhertoya herî dawî ya girêdanê bi karanîna pakêtek Debian
Ger girêdana weya berê bi karanîna pakêtek Tar-ê hate saz kirin, ji bo ku hûn guhertoya herî dawî ya girêdanê bistînin, hûn dikarin bi karanîna pakêtek Debian ve saziyek nû ya guhertoya girêdana herî paşîn pêk bînin. Pêngavên berfireh ji bo vê pêvajoyê li jêr têne pêşkêş kirin.
Pros:

  • Hûn dikarin fermanên karûbar/systemctl bikar bînin da ku karûbaran bidin destpêkirin/rawestandin.
  • Girêdanên din ên ku ji bo taybetmendiyên din hewce ne bixweber ji hêla fermana apt ve têne saz kirin.

Kêmasî: 

  • Ji ber ku ev sazkirinek nû ye, divê hûn skrîpta install.sh bimeşînin.
  • Di dema sazkirinê de hûrguliyên wekî nodeName, authToken hwd peyda bikin.

Rêbaz 2: Nûvekirina girêdanek bi karanîna pakêtek Tar
Pros:

  • Ne hewce ye ku skrîpta install.sh dîsa were xebitandin.

Kêmasî:

  • Pêdivî ye ku hûn sudo bash bikar bînin command for any start/stop operations.
  • Berî ku pakêta TAR-ê di pelrêça opt/ciphercloud-ê de derxînin, hûn hewce ne ku boot-ec-*.jar-a kevn jêbirin. file.

Rêbaz 3: Nûvekirina girêdanek bi karanîna pakêtek Debian
Ger girêdana weya berê bi karanîna pakêtek Debian hatî saz kirin vê pêvajoyê bikar bînin.
Rêbaz 1: Sazkirina guhertoya herî dawî ya girêdanê bi karanîna pakêtek Debian
Not: Ger we jixwe pêvekek li ser makîneya xwe bi karanîna pakêtek Tar saz kiriye, karûbarên Node Server rawestînin û berî destpêkirina vê prosedurê pelrêça ciphercloud ku di binê pelrêça opt de ye jêbirin.

  1. Ji Konsola Rêvebiriyê, biçin Rêvebir> Mîhengên Pergalê> Dakêşan.
  2. Li ser îkona dakêşanê ya ji bo Têkiliya On-premise - pakêta Debian bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 5
  3. Pakêta Debian-a dakêşandî li Servera Node ya ku hûn dixwazin saz bikin kopî bikin.
  4. Têkeve servera Node.
  5. Fermana jêrîn bimeşînin da ku sazkirinê di mînaka Linux de dest pê bike:
    [ubuntu@localhost home]# sudo apt install ./enterpriseconnector_ _amd64.deb
    Ko DEB ya niha ye file guhertoya di Konsola Rêvebiriyê de.
    Not: Dema ku hûn vê sazkirinê dikin pê ewle bibin ku hûn bi înternetê ve girêdayî ne.
  6. Dema ku tê xwestin ku hûn qaîdeyên IPv4 û IPv6 tomar bikin, Erê bikirtînin.
  7. Fermana jêrîn bişopînin da ku pelrêça ku tê de tê saz kirin biguhezînin. cd /opt/ciphercloud/node-server
  8. Fermana jêrîn bimeşînin da ku vebijarkên sazkirinê mîheng bikin. ./install.sh Bersiva pergalê: Destpêkirina skrîpta sazkirinê ya node-server. Ji kerema xwe bisekinin..
  9. Bersivên pergalê wekî jêrîn bersiv bikin:
    Ji kerema xwe xala dawî ya Pêşkêşkara Rêveberiyê binivîse
    [wss: // nm. :443/NodeManagement]:
    yek. Vebijarka xwerû ya ku tê xuyang kirin têkevin an têkevin URL ji bo vê sazkirinê.
    b. Xala dawî ya Pêşkêşkara Rêveberiyê: URL>
    c. Nasnameya yekta ji bo vê kirêdar binivîse. Nasnameya kirêdar a têketinê:
    c. Navê yekta ji bo Pêşkêşkara Node binivîse.
    Navê Yekane Pêşkêşkara Nodê Têketinê:
    d. Nîşana API-ê têkevin (bişkojka API Token di tabloya Veavakirinê de bikirtînin)
    Nîşana Pêşkêşkara Nodê Têketinê: Carekê sazkirina servera Node qediya. Pêşkêşkara nodê bi karanîna 'destpêka node-serverê karûbarê sudo' dest pê bikin.
    e. Y hilbijêrin ku bi proxya jorîn re saz bikin û hûrguliyên proxeya jorîn têkevin.
    Not Heke hûn nexwazin proxy-ya jorîn bikar bînin, N diyar bikin û Enter bikirtînin.
    Proxya jorîn heye? [y/n]: y
    Navê mêvandarê têketinê ya servera proxy ya jorîn: 192.168.222.147
    Hejmara porta têketina servera proxy ya jorîn: 3128
    f. Heke hûn dixwazin proxya jorîn bi destûr çalak bikin, navê bikarhêner û şîfreya xwe binivîse.
    Wekî din, Enter bikirtînin.
    Destûrnameya proxy-ya jorîn têkevin - navê bikarhêner (Heke destûr ne hewce ye bişkojka têketinê bikirtînin): Destûrdana proxya jorîn biceribîne - şîfre: test@12763
  10. Fermana jêrîn bimeşînin da ku Pêşkêşkara Node dest pê bike: karûbarê sudo node-server dest pê dike

Rêbaz 2: Nûvekirina girêdanek bi karanîna pakêtek Tar
Not: Heke hûn li ser Ubuntu OS-ê ne, em pêşniyar dikin ku hûn pakêta herî dawî ya Debian saz bikin. Ji bo rêwerzan, binihêrin Sazkirina girêdanek nû bi pakêta Debian re.

  1. Ji Konsola Rêvebiriyê, biçin Rêvebir> Mîhengên Pergalê> Dakêşan.
  2. Li îkonê daxistinê bikirtîninSerlêdana Juniper Secure Edge - WÊNE 104 ji bo Pakêta Connector Tar-ê li hundur.Serlêdana Juniper Secure Edge - WÊNE 6
  3. Pakêta Tar-a dakêşandî li Servera Node ya ku hûn dixwazin nûve bikin kopî bikin.
  4. Têkeve Servera Node.
  5. Karûbarên Node Server bi karanîna fermana jêrîn rawestînin: sudo bash /opt/ciphercloud/node-server/bin/agent/agent stop
  6. Ji boot-ec-*.jar kopiyek hilanînê çêbikin file û wê li cîhek cûda hilînin.
  7. Boot-ec-verion.jar jêbirin file ji pelrêça /opt/ciphercloud/node-server/lib.
  8. Ji bo /opt/ciphercloud-ê pakêta Connector Tar-ya li ser-premise vekin: sudo tar -xvf enterprise-connector- .tar.gz –directory /opt/ciphercloud sudo chown -R ccns:ccns /opt/ciphercloud/node-server
    Vê çalakiyê naverokê ji pelrêça node-server derdixe.
  9. Karûbarên Node Server dest pê bikin: sudo bash /opt/ciphercloud/node-server/bin/agent/agent start

Rêbaz 3: Nûvekirina girêdanek bi karanîna pakêtek Debian
Ger girêdana weya berê ya li ser Ubuntu OS-ê bi karanîna pakêtek Debian hate saz kirin, vê prosedurê ji bo nûvekirina girêdana xwe bikar bînin.

  1. Ji Konsola Rêvebiriyê, biçin Rêvebir> Mîhengên Pergalê> Dakêşan.
  2. Li îkonê daxistinê bikirtîninSerlêdana Juniper Secure Edge - WÊNE 104 ji bo Têkiliya Ser-navê - pakêta Debian.Serlêdana Juniper Secure Edge - WÊNE 7
  3. Pakêta Debian-a dakêşandî li Servera Node ya ku hûn dixwazin saz bikin kopî bikin.
  4. Têkeve Servera Node.
  5. Karûbarên Node Server rawestînin: rawestana node-server karûbarê sudo
  6. Ji bo nûvekirina girêdanê fermana jêrîn bixebitîne: sudo apt upgrade ./enterprise-connector*.deb
  7. Dema ku tê xwestin ku hûn qaîdeyên IPv4 û IPv6 tomar bikin, Erê bikirtînin.
  8. Karûbarên Node Server dest pê bikin: karûbarê sudo node-server dest pê dike

Veavakirina Agahdariya Ewlekariyê û Rêvebiriya Bûyerê (SIEM)
Ji rûpela Enterprise Integration, SIEM bikirtînin.
Ber view hûrguliyên mîhengek SIEM-ê ya heyî, îkonê > li milê çepê bikirtînin.
Daxistin, sazkirin û girêdana ajanek SIEM
Piştî ku hûn bi kêmanî yek nûnerek SIEM-ê biafirînin, hûn dikarin nûnerê SIEM dakêşin û li ser makîneyek an serverek saz bikin. Makîneya ku hûn ji bo sazkirina nûnerê SIEM hilbijêrin divê RedHat Enterprise / CentOS 7.x, û her weha Java 1.8-ê hebe.
Ger daneyên ku hûn dixwazin bi karanîna nûnerê SIEM-ê bimeşînin pelrêçek e an file, pêdivî ye ku nûnerê SIEM li makîneya ku tê dakêşin files hene.
Pêdiviyên ji bo sazkirina kargêrek SIEM
Pêdivî ye ku hawîrdora we pêkhate û mîhengên jêrîn ji bo sazkirin û xebitandina nûnerek SIEM-ê bigire:

  • Oracle Server Java 11 an paşê
  • JAVA_HOME guhêrbar set
  • îmtiyazên root an sudo

Ji bo dakêşandin, sazkirin û destpêkirina kargêrek SIEM gavên jêrîn bicîh bînin.
Daxistin

  1. Di Konsola Rêvebiriyê de, Rêvebir> Yekbûna Pargîdaniyê hilbijêrin.
  2. Di rêza nûnerê SIEM-ê ku hûn dakêşin de îkona Daxistinê bikirtînin.
    Nûnerê SIEM wekî ciphercloud-siemagent-1709_rc2-1.x86_64.rpm tê daxistin.
  3. Nûnera SIEM-ê biguhezînin makîneya mebesta wê (an jî li gorî hewcedariyê li gelek makîneyan).

Sazkirin
Ji rêzika fermanê, emrê jêrîn bimeşînin: rpm -ivh
Ji bo example:
rpm -ivh ciphercloud-siemagent-1709_rc2-1.x86_64.rpm
Amadekirin… ################################
[100%]
Preparing / installing…
1:ciphercloud-siemagent-1709_rc2-1.x86_64################
[100%]
Execute ‘siemagent-setup’ to setup your siem Agent

Veavakirin
Fermana sazkirinê ya siemagent bimeşîne da ku SIEM-agentê mîheng bike û nîşana verastkirinê binivîsîne, wekî ku di rêwerzên jêrîn de hatî destnîşan kirin.
siemagent-setup
ji bo example:
siemagent-setup
Tokena Rastdariyê têkeve:
Destpêkirina veavakirina CipherCloud siem Agent
Java jixwe hatiye mîheng kirin
CipherCloud siem Agent bi Auth Token ve hatî nûve kirin
Destpêkirina Karûbarê Nûnerê CipherCloud siem…
Jixwe Rawestiyaye / Nexebite (pid nehat dîtin)
Nûnera Têketinê bi PID 23121 dest pê kir
Kirin

Viewnîşana erêkirinê digire

  1. Biçe Rêveberî> Yekbûna Pargîdaniyê> SIEM.
  2. Nûnerê SIEM-ê ku we çêkiriye hilbijêrin.
  3. Di stûna Nîşana Destûrnameya Nîşandanê de, bikirtînin Nîşan bide ku nîşanek nîşan bide.

Rakirina ajanek SIEM
Ji bo rakirina nûnerê SIEM, emrê jêrîn bimeşînin: rpm -e
Ji bo example:
rpm -e ciphercloud-siemagent-1709_rc2-1.x86_64
Stopped [12972]
Package ciphercloud-logagent with version 1709 has been uninstalled successfully

Destpêkirin, rawestandin û kontrolkirina rewşa karmendek SIEM
Ji bo destpêkirina nûnerek SIEM, emrê jêrîn têkevin: systemctl ciphercloud-siemagent dest pê bike
Ji bo rawestandina nûnerek SIEM, emrê jêrîn têkevin: systemctl ciphercloud-siemagent rawestîne
Ji bo kontrolkirina rewşa karmendek SIEM, emrê jêrîn têkevin: systemctl status ciphercloud-siemagent

Viewtêketinên nûnerê SIEM-ê digire
Biçe /opt/ciphercloud/siemagent/logs/
Afirandina veavakirinek nû ya SIEM
Ji bo afirandina veavakirinek nû ya SIEM, gavên jêrîn bicîh bînin.

  1. Nû bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 8
  2. Agahdariya jêrîn binivîse. (Nirxên ku têne xuyang kirin examples.)
    ● Nav (pêdivî) - Ji bo vê veavakirinê navek binivîse.
    ● Danasîn (vebijarkî) — Danasînek kurt binivîse.
    ● Cloud - Ji bo vê veavakirinê yek an çend serîlêdanên ewr hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 9● Tîpa Bûyer - Ji bo vê veavakirinê yek an çend celebên bûyerê hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 10● Firoşkar — Firoşkarek hilbijêre. Vebijêrk in
    ● HP ArcSight
    ● IBM QRadar
    ● Ewlekariya Intel
    ● Rîtma têketinê
    ● Yên din
    ● Splunk
    ● Tîpa Pêşkêşkirî - Pelrêça Spooling, Syslog TCP, an Syslog UDP hilbijêrin.
    ● Ji bo Derhênerê Spooling, riya pelrêça ji bo têketinê têkevin files çêkirin.Serlêdana Juniper Secure Edge - WÊNE 11● Ji bo Syslog TCP an Syslog UDP, navek mêvandarê dûr, jimareyek portê, û formatek têketinê (yan JSON an CEF) binivîse.Serlêdana Juniper Secure Edge - WÊNE 12
  3. Bikirtînin Save.

Veavakirina nû li lîsteyê tê zêdekirin. Bi xwerû, tokena rastkirinê veşartî ye. Ji bo nîşandana wê, bikirtînin Show.
Serlêdana Juniper Secure Edge - WÊNE 13 Dema ku nûnerek were dakêşandin û saz kirin, pêwendiyek dikare were çêkirin. Têkiliyek serketî li ser rûpela SIEM bi îkonek girêdana kesk tê destnîşan kirin.

çalakiyên Additional
Ji bilî çalakiya dakêşanê, stûna Çalakiyê du vebijarkên jêrîn peyda dike:

  • Serlêdana Juniper Secure Edge - WÊNE 14 Pause - Veguheztina bûyeran li SIEM rawestîne. Dema ku ev bişkok tê klîk kirin û ajan tê sekinandin, tîpa amûrê etîketa bişkojê diguhezîne Vegere. Ji bo ji nû ve veguheztinê, dîsa bişkojkê bikirtînin.
  • Rakirin - Agent jêbirin.

Veavakirina dabeşkirina daneyan
CASB ji bo dabeşkirina daneyan bi Parastina Agahdariya Azure (AIP) û Titus re entegrasyonê dike. Beşên jêrîn diyar dikin ka meriv çawa van entegrasyonê mîheng dike.
Yekbûn bi Parastina Agahdariya Azure (AIP)
CASB entegrasyonê bi Parastina Agahdariya Agahdariya Microsoft Azure (AIP) re dike, ku ji bo parastina daneyên we vebijarkên din peyda dike. Heke we hesabek Microsoft Office heye, hûn dikarin pêbaweriyên xwe yên Microsoft 365 bikar bînin da ku pêwendiyek entegrasyona AIP-ê zêde bikin û wê wekî çalakiyek li ser her polîtîkaya ku hûn diafirînin, ji bo her serîlêdanên xweya ewr bikar bînin.
AIP bikar tîne Karûbarên Rêvebiriya Mafên Pelrêça Active (AD RMS, ku wekî RMS jî tê zanîn), ku nermalava serverê ye ku rêveberiya mafên agahdariyê dike. RMS ji bo cûrbecûr belgeyan şîfrekirin û sînorkirinên fonksiyonên din bicîh tîne (mînakample, belgeyên Microsoft Word), ji bo ku bikarhêner dikarin bi belgeyan re çi bikin sînordar bikin. Hûn dikarin şablonên RMS-ê bikar bînin da ku belgeyek şîfrekirî ji deşîfrekirina bikarhênerên taybetî biparêzin an komên şablonên RMS van mafan bi hev re kom dikin.
Dema ku hûn pêwendiyek entegrasyonê ya AIP-ê diafirînin, polîtîkayên naverokê yên ku hûn diafirînin çalakiyek Parastina RMS-ê peyda dike ku parastinê wekî ku di şablona RMS-ê ya ku hûn ji bo siyasetê hildibijêrin de hatî destnîşan kirin peyda dike.
Hûn dikarin etîketan bikar bînin da ku celebên taybetî yên parastinê ji belgeyên di ewrê xwe de nas bikin. Hûn dikarin etîketan li belgeyên heyî zêde bikin an dema ku belge têne afirandin etîketan destnîşan bikin an biguhezînin. Nîşan di agahdariya polîtîkayên ku hûn diafirînin de hene. Dema ku hûn etîketek nû diafirînin, hûn dikarin li ser rûpela Vesazkirina AIP-ê li ser îkonê Nîşaneyên Syncê bikirtînin da ku etîketên xwe hevdeng bikin û etîketên herî nû werin veqetandin çalak bikin.

Vegerandina parametreyên ku ji bo girêdana AIP RMS hewce ne
Ji bo çalakkirina gihîştina pîvanên pêwîst:

  1. Di moda rêveberê de Windows PowerShell vekin.
  2. Fermana jêrîn bimeşînin da ku cmdletên AIP-ê saz bikin. (Ev çalakî dê çend deqeyan bigire.)
    Install-Module -Navê AADRM
  3.  Ji bo girêdana bi karûbarê re cmdleta jêrîn binivîse: Connect-AadrmService
  4. Di bersiva daxwaznameya rastkirinê de, pêbaweriyên têketina Microsoft Azure AIP-ê têkevin.Serlêdana Juniper Secure Edge - WÊNE 15
  5. Dema ku hûn hatine pejirandin, cmdleta jêrîn têkevin: Get-AadrmConfiguration
    Hûrguliyên mîhengê yên jêrîn BPOSId têne xuyang kirin: 9c11c87a-ac8b-46a3-8d5c-f4d0b72ee29a
    RightsManagementServiceId : 5c6bb73b-1038-4eec-863d-49bded473437
    Lîsanskirina Xala Belavkirina Intranetê Url : https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/licensing
    Lîsanskirina Xala Belavkirina Extranetê Url: https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/licensing
    Sertîfîkayê Xala Belavkirina Intranetê Url : https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/certification
    Sertîfîkayê Xala Belavkirina Extranetê Url: https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/certification 
    Girêdana Admin Url : https://admin.na.aadrm.com/admin/admin.svc/Tenants/5c6bb73b-1038-4eec863d-49bded473437
    Têkiliya AdminV2 Url : https://admin.na.aadrm.com/adminV2/admin.svc/Tenants/5c6bb73b-1038-4eec863d-49bded473437
    On Premise DomainName: Keys : {c46b5d49-1c4c-4a79-83d1-ec12a25f3134}
    Lîsans an Rêbernameya Sertîfîkayê ya Niha: c46b5d49-1c4c-4a79-83d1-ec12a25f3134
    Templates : { c46b5d49-1c4c-4a79-83d1-ec12a25f3134, 5c6d36g9-c24e-4222-7786e-b1a8a1ecab60}
    Rewşa Fonksiyonî: Çalak
    Bikarhênerên Super Enabled: Neçalak
    Bikarhênerên Super: {admin3@contoso.com, admin4@contoso.com}
    Endamên Rola Rêvebir : {Rêveberê Global -> 5834f4d6-35d2-455b-a134-75d4cdc82172, ConnectorAdministrator -> 5834f4d6-35d2-455b-a134-75d4cd}c82172
    Hejmara Rollover Key: 0
    Dîroka dabînkirinê: 1/30/2014 9:01:31 PM
    Rewşa Karûbarê Karûbarê IPCv3: Çalak
    Dewleta Platforma Amûrê: {Windows -> Rast, WindowsStore -> Rast, WindowsPhone -> Rast, Mac ->
    FciEnabled Ji bo Destûrdana Girêdanê: Rast
    Taybetmendiya Şopandina Belgeyê: Çalak
    Ji vê derketinê, hûn ê ji bo girêdana entegrasyona AIP-ê hewceyê tiştên ronîkirî hewce bikin.
  6. Fermana jêrîn bimeşînin da ku agahdariya sereke ya bingehîn 64 bistînin: saz-modula MSOnline
  7. Ji bo girêdana karûbarê fermana jêrîn bimeşînin: Connect-MsolService
  8. Di bersiva daxwaznameya rastkirinê de, dîsa pêbaweriyên têketina Azure AIP-a xwe binivîsin.Serlêdana Juniper Secure Edge - WÊNE 16
  9. Fermana jêrîn bicîh bikin: Import-Module MSOnline
  10. Fermana jêrîn bişopînin da ku agahdariya sereke ya ku ji bo girêdana yekbûna AIP-ê hewce dike bistînin: New-MsolServicePrincipal
    Agahdariya jêrîn tê xuyang kirin, ku tê de celebê mifteyê (Symmetric) û nasnameya mifteyê ye.
    cmdlet New-MsolServicePrincipal li pozîsyona lûleya fermanê 1
    Nirxên peydakirina ji bo parametreyên jêrîn:
  11. Navekî nîşana bijartina xwe binivîse.
    DisplayName: Sainath-temp
  12. Agahdariya jêrîn tê nîşandan. Dema ku hûn pêwendiya entegrasyona AIP-ê biafirînin hûn ê hewceyê agahdariya ronîkirî bin.
    Mifteya sîmetrîk a jêrîn ji ber ku yek nehat peyda kirin hate afirandin
    qWQikkTF0D/pbTFleTDBQesDhfvRGJhX+S1TTzzUZTM=

Navê nîşanî: Sainath-temp
ServicePrincipalNames : {06a86d39-b561-4c69-8849-353f02d85e66}
ObjectId : edbad2f2-1c72-4553-9687-8a6988af450f
AppPrincipalId : 06a86d39-b561-4c69-8849-353f02d85e66
TrustedForDelegation: Derew
AccountEnabled : Rast
Navnîşan: {}
Tîpa Key: Simetrîk
KeyId : 298390e9-902a-49f1-b239-f00688aa89d6
Dîroka Destpêkê: 7/3/2018 8:34:49 AM
Dîroka Dawî: 7/3/2019 8:34:49 AM
Bikaranîn: Verastkirin

Veavakirina parastina AIP
Gava ku we pîvanên ku ji bo pêwendiyê hewce ne hildan, hûn dikarin di rûpela Azure AIP-ê de pêwendiyê biafirînin.

Ji bo çalakkirina veavakirina AIP:

  1. Biçe Rêveberî> Yekbûna Pargîdaniyê.
  2. Dabeşkirina Daneyên Hilbijêre.
  3. Ger tabloya Parastina Agahdariya Azure neyê xuyang kirin, wê bikirtînin.
  4. Ji bo çalakkirina veavakirina Parastina Agahdariya Azure li ser guheztinê bikirtînin.
  5. Dema ku veavakirina AIP-ê were çalak kirin, bişkoka Desthilatdariyê ji we re xuya dike ku hûn bigihîjin agahdariya Azure. (Heke we berê destûr daye, bişkojka ji nû ve Destûrkirin tê binavkirin.)
  6. Dema ku rûpela têketina Microsoft-ê xuya dibe, bişopînin ku pêbaweriyên têketina Microsoft-ê têkevin.

Etîketan hevdem dikin
Dema ku serîlêdanek ewr li CASB-ê tête kirin, hûn dikarin polîtîkayên nû biafirînin an polîtîkayên li Azure destnîşan bikin. Hûn dikarin etîketên Azure tavilê ji rûpela Vesazkirina AIP-ê hevdeng bikin. Van etîketan dê bi agahdariya polîtîkaya di Konsolê Rêvebiriyê de bêne navnîş kirin.
Ji bo senkronîzekirina etîketan:

  1. Biçe Rêveberî> Yekbûna Pargîdaniyê> Dabeşkirina Daneyên> Parastina Agahdariya Azure.
  2. Li îkona Syncê ya li milê rastê li jor navnîşa etîketan bikirtînin da ku etîketên Azure yên herî dawî bistînin.
    Dema ku hevdeng qediya, etîketên ku nû hatine zêdekirin têne xuyang kirin, û ji bo tayînkirinê amade ne.
    Dîroka çalakiya hevdemkirinê ya dawî li kêleka îkona Hevdemkirinê xuya dike.

Agahdariya labelê
Nîşan di tabloyek li beşa jêrîn a rûpela Vesazkirina AIP-ê de têne navnîş kirin. Ji bo her etîketê, lîste navê etîketê, danasîn û rewşa çalak (rast=çalak; derew=neçalak) vedihewîne. Li gorî ka etîket çawa hatiye mîheng kirin, dibe ku tablo hûrguliyên zêde (AIP Tooltip), asta hesasiyetê, û navê dêûbavê etîketê bihewîne.
Ji bo lêgerîna etîketek di navnîşê de, hemî an beşek ji navê labelê di qutika Lêgerînê ya jorîn a navnîşê de têkevin û îkona Lêgerînê bikirtînin.

Afirandina siyasetek bi parastina RMS
Gava ku we pêwendiyek AIP-ê çêkir, hûn dikarin siyasetek biafirînin an nûve bikin ku ji bo belgeyên xwe parastina RMS-ê tê de hebe. Pêngavên jêrîn bicîh bînin ku ji bo parastina RMS-ê polîtîkek çêbikin. Ji bo bêtir agahdarî li ser vebijarkên ji bo cûreyên polîtîkayê, qaîdeyên naverokê, û qaîdeyên çarçoveyê, ji bo rêveberiya siyasetê Veavakirina Juniper Secure Edge CASB bibînin.

  1. Siyasetek çêbikin.
  2. Ji bo siyasetê navek û şiroveyek binivîse.
  3. Ji bo siyasetê qaîdeyên naverok û çarçoveyê hilbijêrin.
  4. Di bin Çalakiyan de, RMS Protect hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 17
  5. Cûreyek agahdarkirinê û şablonek hilbijêrin.
  6. Ji bo siyasetê şablonek RMS hilbijêrin. Şablona ku hûn hildibijêrin, parastinên taybetî li ser belgeyan bicîh tîne. ExampDi nav şablonên pêşwext de yên ku li vir hatine destnîşan kirin hene. Hûn dikarin li gorî hewcedariyê şablonên din biafirînin.
    ● Nepenî \ Hemî Karmend — Daneyên nepenî yên ku parastinê hewce dike, ku destûrê dide hemî karmendan bi tevahî destûr. Xwediyên daneyê dikarin naverokê bişopînin û betal bikin.
    ● Pir nehênî \ Hemû Karker — Daneyên pir nepenî yên ku destûrê dide karmendan view, biguherîne, û destûrên bersivê. Xwediyên daneyê dikarin naverokê bişopînin û betal bikin.
    ● Giştî - Daneyên karsaziyê yên ku ne ji bo xerckirina gelemperî ne lê li gorî hewcedariyê dikarin bi hevkarên derveyî re werin parve kirin. ExampDi nav wan de pelrêça têlefonê ya hundurîn a pargîdanî, nexşeyên rêxistinî, standardên hundurîn, û piraniya pêwendiya navxweyî hene.
    ● Nepenî - Daneyên karsaziyê yên hesas ên ku dikarin zirarê bidin karsaziyê heke bi mirovên bêdestûr re werin parve kirin. ExampDi nav wan de peyman, raporên ewlehiyê, kurteyên pêşbîniyê, û daneyên hesabê firotanê hene.
  7. Agahdariya polîtîkayê piştrast bikin û polîtîkayê hilînin.
    Dema ku bikarhêner belgeyek parastî vekin, polîtîka dê parastinên ku di çalakiya parastina RMS de hatine destnîşan kirin bicîh bîne.

Afirandina şablonên polîtîkaya RMS yên din

  1. Têkeve portalê Azure.
  2. Herin Parastina Agahdariya Azure.
  3. Piştrast bikin ku karûbar ji hêla re ve çalak eviewstatûya aktîvkirina parastinê.Serlêdana Juniper Secure Edge - WÊNE 18
  4. Ger karûbar neyê aktîvkirin, Çalak bike hilbijêrin.
  5. Ji bo şablonê ku hûn dixwazin biafirînin navek (etîket) binivîse.
  6. Hilbijêre Parastin.Serlêdana Juniper Secure Edge - WÊNE 19
  7. Parastin hilbijêrin.
  8. Ji bo parastina belgeyan karûbarê Rêveberiya Mafên Azure bikar bînin Azure (bişkojka ewr) hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 20
  9. Vebijêrin Destûrên Zêde bikin ku destûrên bikarhêner diyar bikin.Serlêdana Juniper Secure Edge - WÊNE 21
  10. Ji tabloya Hilbijêre ji Lîsteyê, yek hilbijêrin
    ● - hemî endam, ku hemî bikarhêneran di rêxistina we de vedihewîne, an
    ● Li pelrêça bigerin da ku li komên taybetî bigerin.
    Ji bo lêgerîna navnîşanên e-nameyê yên kesane, tabloya Kêmasî bikirtînin.
  11. Di bin Hilbijartina Destûrên ji pêşdibistanê an xwerû de, yek ji astên destûrnameyê hilbijêrin, dûv re qutiyên kontrolê bikar bînin da ku cûreyên destûran diyar bikin.Serlêdana Juniper Secure Edge - WÊNE 22
  12. Dema ku hûn lêzêdekirina destûran qediyan OK bikirtînin.
  13. Ji bo sepandina destûran, bikirtînin Weşandin, paşê bikirtînin Erê da ku piştrast bikin.

Serlêdana Juniper Secure Edge - WÊNE 23

Şablon ji bo çalakiya RMS Protect li navnîşa dakêşanê tê zêdekirin.
Yekbûn bi Tîtos re

  1. Biçe Rêveberî> Yekbûna Pargîdaniyê> Dabeşkirina Daneyên.
  2. Tabloya Titus bikirtînin.
  3. Bişkojka Titus bikirtînin da ku entegrasyonê çalak bikin.
  4. Bikirtînin Barkirina Schema û hilbijêrin file veavakirina dabeşkirina daneyan dihewîne.

Afirandin û birêvebirina pelrêça bikarhêneran
Rûpela Pelrêça Bikarhêner (Rêveberî > Yekbûna Pargîdanî > Pelrêça Bikarhêner) agahdariya der barê pelrêça bikarhêneran de ku hûn dikarin biafirînin û rêvebirinê nîşan dide.

Serlêdana Juniper Secure Edge - WÊNE 24

Ji bo her pelrêçek, rûpel agahdariya jêrîn nîşan dide:

  • Navê Cloud - Serîlêdana ewr ku pelrêçê bikar tîne.
  • Tîpa Cloud - Cûreya pelrêça:
    • Barkirina bi destan - Pelrêça barkirina destan hûrguliyên ji bo bikarhênerên serîlêdana weya ewr û komên bikarhêner ên ku ew tê de ne dihewîne. Ev hûrgulî di CSV de têne hilanîn file. Bi naskirina komên bikarhêner û bikarhênerên wan re, rêvebir dikarin hêsantir gihîştina wan a daneyan kontrol bikin an bişopînin. Hûn dikarin gelek pelrêçikên bikarhêner ên barkirina destan biafirînin û mîheng bikin.
    • Azure AD - Peldanka ewr fonksiyona Azure Active Directory bikar tîne da ku agahdarî û gihîştina bikarhêner bişopîne. Agahdariya pelrêça Azure AD ji bo her serîlêdana ewr tê xuyang kirin. Wekî din, hûn dikarin yek pelrêça Azure AD biafirînin û mîheng bikin.
  • Bikarhêner - Hejmara heyî ya bikarhêneran di pelrêçê de.
  • Komên Bikarhêner - Hejmara heyî ya komên bikarhêner di pelrêçê de.
  • Dîroka Afirandinê - Dîrok û demjimêr (herêmî) ku pelrêça lê hatî çêkirin.
  • CSV-ya barkirî (tenê pelrêçên barkirina destan) -Navê CSV-ya hatî barkirin file ku agahdariya bikarhêner û koma bikarhêner dihewîne.
  • Last Synced (tenê pelrêçanên Azure AD-ê yên ewr û ji hêla rêveber ve hatine afirandin) - Dîrok û demjimêr (herêmî) ku li ser hevrêziya paşîn a pelrêça serketî pêk hat.
  • Rewşa Hevdemkirinê ya Dawîn (tenê pelrêçanên Azure AD-ê yên ewr û ji hêla rêveber ve hatî afirandin) - Rewşa çalakiya hevdemkirinê ya paşîn, Serkeftin, Biserneket, an Pêşveçûn. Ger statû Biserneket, paşê dîsa hevdengkirinê biceribîne. Ger senkronîzekirina têkçûnê berdewam bike, bi rêvebirê xwe re têkilî daynin.
  • Çalakî - Çalakiyên ku hûn dikarin ji bo pelrêçê bikin.

Serlêdana Juniper Secure Edge - WÊNE 25 Tenê pelrêçiyên Azure AD-ê yên ewr û rêveber-afirandî - Naveroka pelrêçê hevdeng bikin da ku agahdariya herî dawî bistînin.
Serlêdana Juniper Secure Edge - WÊNE 26 Tenê pelrêçikên barkirina destan - CSV derxînin files ji bo pelrêça.
Serlêdana Juniper Secure Edge - WÊNE 27 Azure AD-ya ku ji hêla rêveber ve hatî afirandin û pelrêçên barkirina destan tenê - Pelrêçê jêbirin.
Beşên jêrîn di derbarê afirandin û birêvebirina barkirina destan û pelrêça bikarhênerên Azure AD de agahdarî peyda dikin.
Peldanka bikarhênerê barkirina manual
Pêngavên di beşên jêrîn de bicîh bikin da ku pelrêçek barkirina destan biafirînin û birêve bibin.
Afirandina pelrêça barkirina destan a nû

  1. Herin Rêvebir> Yekbûna Pargîdaniyê> Pelrêça Bikarhêner û Nû bikirtînin.
  2. Ji navnîşa hilbijartî ya Çavkaniyê Hilbijêre Hilbijêre Manual Upload.
  3. Ji bo pelrêçê Navek û Danasînek binivîse.Serlêdana Juniper Secure Edge - WÊNE 28Hilbijêre File bişkojka çalak dibe û vebijarka dakêşanê wekîample CSV file tê nîşandan.
    Hûn dikarin s dakêşinample file ji bo afirandina pelrêçek an jî CSV-ya vala bikar bînin file ji xwe.
    CSV file divê forma jêrîn bikar bînin:
    ● Stûna yekem - Navê yekem bikarhênerê ewr
    ● Stûna duyemîn - Paşnavê bikarhênerê ewr
    ● Stûna sêyemîn - Nasnameya e-nameya bikarhênerê ewr
    ● Stûna çaremîn — Kom(ên) bikarhêner ku bikarhênerê ewr tê de ye. Ger bikarhêner ji gelek koman be, navê her komê bi nîvcolonê veqetînin.
    The sample file ji bo dakêşanê heye bi van stûnan pêşformatkirî ye.Serlêdana Juniper Secure Edge - WÊNE 29
  4. Dema ku we dawî kir file digel agahdariya bikarhênerê ya pêwîst, Hilbijêre bikirtînin File ji bo barkirina wê.
    Ew file nav li jor bişkoka Save xuya dibe, û bişkoka Save çalak dibe.
  5. Bikirtînin Save. CSV-ya hatî barkirin file li lîsteya Pelrêça Bikarhêner tê zêdekirin.

Hinardekirina CSV-ya bi destan hatî barkirin file

  • Serlêdana Juniper Secure Edge - WÊNE 30 Di stûna Çalak(an) de, ji bo CSV-ê îkonê Export bikirtînin file hûn dixwazin hinarde bikin, û xilas bikin file li ser komputera xwe.

Jêbirina CSV-ya bi destan hatî barkirin file

  • Di stûna Çalakiyan de, li ser îkonê çopê bikirtînin file tu dixwazî ​​jê bibî, û ji bo ku jêbirinê piştrast bikî Erê bitikîne.

Peldanka bikarhêner a Azure AD

  • Pêngavên di beşên jêrîn de bicîh bikin ku pelrêçek AD-ê Azure çêbikin û birêve bibin.

Afirandina pelrêça bikarhênerek nû ya Azure AD
Ger pelrêça bikarhêner a Azure AD-ê ku ji hêla rêveber ve hatî afirandin tune be, hûn dikarin yekê biafirînin. Ger pelrêçek bikarhênerek AD-ê ya ku ji hêla rêveber ve hatî afirandin jixwe heye, divê hûn wê jêbikin berî ku yekî din were afirandin.

  1. Di rûpela Pirtûka Bikarhêner de, Nû ​​bikirtînin.
  2. Ji navnîşa Çavkaniya Hilbijêre Azure AD hilbijêrin.
  3. Ji bo pelrêçê Navek (pêdivî) û Danasînek (vebijarkî) binivîse.
  4. Destûr bikirtînin.
    Peyamek serkeftî ya afirandina Azure AD xuya dike.

Piştî ku pelrêç hate afirandin, hûn dikarin hevdemkirinê bikin da ku agahdariya herî dawî bistînin.
Peldanka bikarhênerek Azure AD hevdengkirin

  • Di stûna Çalakiyan de, ji bo pelrêça Azure AD ya ku hûn dixwazin hevdeng bikin, îkona Syncê bikirtînin.
    Serlêdana Juniper Secure Edge - WÊNE 25 Peyamek plansazkirî ya hevdemkirinê li quncikê rastê yê binê rûpelê xuya dike.
    Serlêdana Juniper Secure Edge - WÊNE 31 Ger hevdemkirin bi serketî be, tarîxa di stûna Hevdemkirina Dawîn de tê nûve kirin, û Rewşa Hevdemkirinê rewşek Serkeftinê nîşan dide.

Veavakirina têketin

Hûn dikarin asta agahdariya ji bo her têketinê ligel têketinê mîheng bikin file mezinahî û rêxistin.
Hûn dikarin ji bo her babetekê mîhengên cihêreng hilbijêrin û li ser bingeha çalakiya pergala xwe û celebê agahdariya ku hûn hewce ne ku hûn bişopînin û analîz bikin her dem wan biguhezînin. Ji ber ku piraniya çalakiya pergalê di nav girêkan de pêk tê, dibe ku hûn hewce ne ku bêtir hûrgulî û têketinek mezintir peyda bikin file kapasîteya ji bo Node Server.
Not
Asta têketinê tenê ji dersên Juniper re derbas dibe, ne ji pirtûkxaneyên partiya sêyemîn.
Ji bo mîhengkirina mîhengên têketinê gavên jêrîn pêk bînin.

  1. Biçe Rêveberî> Rêvebiriya Jîngehê.
  2. Jîngeha girêdana serhêl hilbijêrin ku ji bo sepandina mîhengên veavakirina têketinê.
  3. Li ser îkonê Veavakirina Têketinê bikirtînin.
  4. Ji bo ku mîhengên têketinê nîşan bide, li ser guheztina Veavakirina Têketinê Bikirtînin.
  5. Mîhengên jêrîn têkevin an hilbijêrin.
    Erd Terîf
    Asta Têketinê Asta Têketinê refers to the type of content and level of detail included in logs. The options (in increasing level of detail) are:
    Gazîgîhandin - Tenê xeletî an hişyariyên pirsgirêkên rastîn an gengaz vedihewîne.
    Info - Di derbarê pêvajoyên pergalê û statûyê de, digel hişyarî û xeletiyan, nivîsek agahdarî vedihewîne.
    Debug - Hemî nivîsa agahdarî, hişyarî û xeletî, û agahdariya berfirehtir di derbarê şert û mercên pergalê de vedihewîne. Ev agahdarî dikare di teşhîskirin û çareserkirina pirsgirêkên pergalê de bibe alîkar.
    Trace - Asta agahdariya herî berfireh. Ev agahdarî dikare ji hêla pêşdebiran ve were bikar anîn da ku li ser deverek rastîn a pergalê bisekinin.
    Asta têketinê hilbijêrin.
    Jimare of Log Files Hejmara herî zêde ya fileyên ku dikarin bên parastin. Dema ku ev hejmar gihîştiye, têketina herî kevn file tê jêbirin.
    Darbend File Mezinahiya Max Mezinahiya herî zêde destûr ji bo yek têketinê file. Dema ku herî zêde file mezinahî tê gihîştin, ya file tê arşîvkirin, û agahî di nû de tê hilanîn file. Navê her yek ji têketinên mayî ji bo jimareya bilind a din tê guhertin. Paşê têketina heyî tê pêçandin û navê wê tê guherandin log-name.1.gz. Têketinek nû bi têketin-navê dest pê dike. Ji ber vê yekê, heke herî zêde 10 be, log-name.9.gz ya herî kevn e file, û log-name.1.gz ya herî neçalak e file.
  6. Bikirtînin Save.

Afirandin û birêvebirina ragihandin û hişyariyan

CASB komek amûrek maqûl û berfereh peyda dike ji bo afirandina agahdariyan ji bo bicihanîna siyaset û ragihandina peyamên krîtîk ên di derbarê parastina daneyan de. Hûn dikarin ji bo cûrbecûr hewcedariyên ewlehiya daneyê û serîlêdanên ewr, cîhaz û hawîrdorên torê agahdariyan biafirînin. Dûv re hûn dikarin wan agahdariya pêşwextkirî li ser gelek polîtîkayên gihîştina hundurîn û API-ê bicîh bikin. Ji ber ku agahdarî ji polîtîkayan veqetandî têne afirandin, hûn dikarin li ser polîtîkayan bi domdarî agahdariyan bicîh bînin û li gorî hewcedariyê wan bi hêsanî xweş bikin.
Hûn jî dikarin view şopek kontrolê ya agahdariya paşîn û vê agahiyê ji bo mebestên dîrokî hinarde bike.
Agahdarî ji van deveran di Konsola Rêvebiriyê de têne çêkirin û rêvebirin:

  • Rêvebir> Yekbûna Pargîdaniyê> Kanalên ragihandinê ji bo afirandina kanalên ku ji hêla serîlêdanên ewr ve têne bikar anîn
  • Rêvebir > Rêvebiriya Agahdariyê ji bo afirandina şablon û avakirina ragihandinan bi şablon û kanalên guncan
  • Rêvebir> Mîhengên Pergalê> Veavakirina Hişyariyê ji bo danîna nirxan ji bo wergirtina agahdariya e-nameyê

Xebata ji bo çêkirina ragihandinan van gavan vedihewîne:

  1. Ji bo danasîna rêbaza ragihandinê ya ji bo weşandina ragihandinê kanalan biafirînin.
  2. Şablonan biafirînin ku ji bo ragihandinê nivîs û formatê diyar bikin.
  3. Agahdariyê bi xwe biafirînin, ku tê de kanal û şablona ku ji bo ragihandinê hewce ye dihewîne.
    Gava ku we agahdariyek çêkir, hûn dikarin wê li ser polîtîkayên guncan bicîh bînin.

Afirandina kanalên ragihandinê
Kanalên ragihandinê diyar dikin ka dê çawa agahdarî were ragihandin. CASB ji bo cûrbecûr celebên ragihandinê gelek celeb kanalan peyda dike. Kanal ji bo agahdariya e-nameyê, peyamên li ser sepanên cloudê Slack, û nîşanker hene files.
Rûpela Kanalên Agahdariyê (Rêveberî > Yekbûna Pargîdaniyê > Kanalên Agahdariyê) kanalên ragihandinê yên ku hatine afirandin navnîş dike.
Ber view hûrguliyên ji bo kanalek, îkonê çavê li milê çepê yê navê kanalê bikirtînin. Ji bo girtina hûrguliyan view, Betal bike.
Ji bo fîlterkirina stûnên ku têne xuyang kirin, îkona Parzûnê ya li milê rastê yê jorîn bikirtînin, û stûnan kontrol bikin da ku veşêrin an nîşan bidin.
Ji bo daxistina CSV file digel navnîşek kanalan, îkona Daxistinê li milê rastê yê jorîn bikirtînin.
Ji bo afirandina kanalek nû ya ragihandinê:

  1. Herin Rêveberî> Yekbûna Pargîdaniyê> Kanalên Agahdariyê û Nû bikirtînin.
  2. Ji bo kanala nû Navek (pêdivî) û Danasînek (vebijarkî lê tê pêşniyar kirin) binivîse.
  3. Cureyek agahdarkirinê hilbijêrin. Vebijêrk ev in:
    ● E-name (ji bo agahdariya wekî e-nameyê)
    ● Proxy (ji bo agahdariyên bi proxy re)
    ● Slack (ji bo agahdariyên têkildarî sepanên Slack)
    ● Bûyera ServiceNow (ji bo agahdariyên girêdayî ServiceNow)
    ● Nîşanker (ji bo agahdariyên wekî nîşanker files)
  4. Tîpa Slack Incident an ServiceNow hilbijêrin, qada Navê Cloud xuya dibe. Serlêdanek cloudê ya ku kanal dê lê bicîh bîne hilbijêrin.
  5. Kanal xilas bike.

Afirandina şablonên ragihandinê
Şablon nivîs û formata ragihandinê diyar dikin. Pir şablon vebijarkek forma HTML an nivîsa sade pêşkêş dikin û nivîsa bingehîn ku hûn dikarin xweş bikin pêşkêş dikin.
Tabloya Şablonên li ser rûpela Agahdariyê (Rêveberî > Rêvebiriya Agahdariyê) şablonên pêşwext destnîşan dike û dihêle hûn şablonên din biafirînin.
Hûn dikarin ji bo her şablonê taybetmendiyên jêrîn diyar bikin:

  • Nav - Navê ku dê şablon jê re were destnîşankirin.
  • Tîp - Çalakî an bûyera ku şablon tê bikaranîn. Ji bo exampLe, hûn dikarin şablonan biafirînin da ku bikarhêneran di derbarê peyamên Slack de agahdar bikin an jî ji bo şandina agahdariya e-nameyê di derheqê hişyarî an karên qedandî de.
  • Mijar - Danasîna kurt a fonksiyona şablonê.
  • Format - Formata şablonê ji bo serîlêdan, girêdan, an fonksiyonê. Vebijêrk E-name, Slack (format û kanal), ServiceNow, SMS, Proxy, Raporkirin, û guhertinên vesazkirinê hene.
  • Rojanekirin Ser - Dîrok û dema ku şablon hatî çêkirin an herî dawîn hatî nûve kirin.
  • Bikarhênerê Nûvekirî - Navnîşana e-nameya bikarhênerê ku şablon jê re derbas dibe.
  • Çalakî - Vebijarkên ji bo guherandin an jêbirina şablonê.

Ji bo afirandina şablonek nû ya ragihandinê:

  1. Biçe Rêveberî> Rêvebiriya Agahdariyê.
  2. Tabloya Şablonan bikirtînin û Nû bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 32
  3. Navek (pêdivî) û Danasînek (vebijarkî) binivîse.
  4. Kategoriyek şablonê hilbijêrin. Ev celeb çalakî, bûyer, an polîtîkaya ku şablon ji bo wê were bikar anîn e.Serlêdana Juniper Secure Edge - WÊNE 33
  5. Ji bo şablonê Formatek hilbijêrin. Formatên berdest bi kategoriya ku we di gava berê de hilbijart ve girêdayî ye. Di vê example, formatên hatine navnîş kirin ji bo kategoriya Siyaseta Gihîştina Cloud in.Serlêdana Juniper Secure Edge - WÊNE 34
  6. Tîpek ragihandinê hilbijêrin. Vebijarkên ku hatine navnîş kirin bi forma ku we di gava berê de hilbijart ve girêdayî ye.Serlêdana Juniper Secure Edge - WÊNE 35
  7. Naveroka şablonê li qada nivîsê ya li rastê binivîse. Li qadên ku hûn dixwazin naverokê têkevin dakêşin.
  8. Ji navnîşa li milê çepê guherbarên ku hûn dixwazin bikar bînin hilbijêrin. Kursorê li cihê ku divê guhêrbar lê were danîn bixin û navê guhêrbar bikirtînin. Lîsteya guhêrbarên berdest dê li gorî form û celebê şablonê ku hûn diafirînin diguhere.
  9. Heke hûn şablonek e-nameyê diafirînin, HTML an Nivîsar wekî forma radestkirinê hilbijêrin, û mijarek binivîsin.
  10. Pêşî bikirtîninview li milê rastê yê jorîn bibînin ka naveroka şablonê we dê çawa were xuyang kirin.Serlêdana Juniper Secure Edge - WÊNE 36
  11. Save şablonê.

Afirandina ragihandinan
Piştî ku we kanal û şablonên ragihandinê çêkir, hûn dikarin agahdariya rastîn a ku dikarin li ser polîtîkayan werin sepandin biafirînin. Her agahdarî kanalek û şablonek hilbijartî bikar tîne û li gorî frekansa ku hûn diyar dikin tê belav kirin.
Ji bo afirandina agahiyek nû:

  1. Tabloya Agahdariyê bikirtînin û Nû bikirtînin.
  2. Navek (pêdivî) û Danasînek (vebijarkî) binivîse.
  3. Kategoriyek ragihandinê hilbijêrin.
  4. Kanalek Agahdariyê hilbijêrin.
  5. Şablonek Agahdariyê hilbijêrin. Şablonên di navnîşa dakêşanê de bi kanala ku we di gava berê de hilbijartiye ve girêdayî ye.Serlêdana Juniper Secure Edge - WÊNE 37
  6. Li ser kanala ragihandinê ya ku we hilbijart ve girêdayî ye, dê ji we were xwestin ku hûn agahdariya zêde binivîsin. Li vir du examples:
    ● Ji bo kanalek e-nameyê:
    ● Şablonek e-nameyê hilbijêrin, dûv re celebên wergiran kontrol bikin. Ger we Yên Din kontrol kir, navên wergiran bi kommasê veqetînin binivîse.
    ● Frekansa ragihandinê hilbijêrin - Yekser an Berhevkirî. Ji bo Batched, frekansek hevîrê û navberek dem (deqîq an roj) hilbijêrin.
    ● Ji bo kanalek Slack:
    ● Şablonek ragihandinê hilbijêrin.
    ● Yek an çend kanalên Slack hilbijêrin.
  7. Agahdariyê hilînin.
    Daxuyaniya nû li navnîşê tê zêdekirin.

Afirandina hişyariyên çalakiyê
Hûn dikarin ji bo serîlêdanên ewr ên serhêl (rêvebirin) û ji bo vedîtina ewr hişyariyên çalakiyê biafirînin.
Ji bo serîlêdanên cloudê yên birêvebir

Serlêdana Juniper Secure Edge - WÊNE 38

Ji bo her hişyariya ewr-rêveberî, rûpela Hişyariyên Çalakiyê nîşan dide:

  • Nav - Navê hişyariyê.
  • Çalakî - Cureyê çalakiya ku hişyarî jê re derbas dibe.
  • Agahdarî - Navê agahdariya têkildar ji bo vê hişyariyê.
  • Rojanekirin - Dîrok û dema ku hişyarî hate nûve kirin. Dem li gorî mîhenga Demjimêrê ya ku di rûpela Mîhengên Pergalê de hatî mîheng kirin ve girêdayî ye.
  • Ji hêla nûvekirî - Navê bikarhênerê derbasdar ji bo bikarhênerê ku herî dawî hişyarî nû kiriye, an nûvekirina pergalê.
  • Rewş - Veguheztinek ku rewşa hişyariyê (çalak an neçalak) nîşan dide.
  • Çalakî - Îkonek ku, dema ku were tikandin, dihêle hûn agahdariya li ser hişyariyê biguherînin.

Ber view hûrguliyên ji bo hişyariyekê, îkonê li milê çepê navê hişyariyê bikirtînin.
Bikirtînin Betal bikin da ku vegerin navnîşê view.
Ji bo vedîtina ewr

Serlêdana Juniper Secure Edge - WÊNE 39

Ji bo her hişyariya vedîtina ewr, rûpela Alertên Çalakiyê agahdariya jêrîn nîşan dide:

  • Nav - Navê hişyariyê.
  • Rojanekirin - Dîrok û dema ku hişyariya herî dawî hat nûve kirin. Dem li gorî mîhenga devera demjimêrê ya ku di rûpela Mîhengên Pergalê de hatî mîheng kirin.
  • Ji hêla nûvekirî - Navê bikarhênerê derbasdar a bikarhênerê ku herî dawî hişyarî nû kiriye, an nûvekirina pergalê.
  • Notification - Navê agahdariya têkildar.
  • Rewş - Veguheztinek ku rewşa hişyariyê (çalak an neçalak) nîşan dide.
  • Çalakî - Îkonek ku, dema ku were tikandin, dihêle hûn agahdariya li ser hişyariyê biguherînin.

Ber view hûrguliyên ji bo hişyariyekê, îkonê li milê çepê navê hişyariyê bikirtînin.
Bikirtînin Betal bikin da ku vegerin navnîşê view.

Cureyên alerts
Ji bo serîlêdanên cloudê yên serhêl, sê celeb hişyarî dikarin bêne afirandin:

  • Çalakiya Cloud, ku di derheqê çalakiya naverokê de li ser serîlêdana ewr a ku hûn diyar dikin hişyar dike
  • Têkiliya Pergala Derveyî, ku tê de hişyariyên ku vesazên we yên ji bo pêwendiya derveyî vedihewîne (DLP pargîdanî, nûnerê têketinê, an SIEM).
  • Çalakiya Kirêdar, ku ji bo anomaliyan hişyariyan peyda dike (erdnîgarî, verastkirin, jêbirina naverokê, dakêşandin li gorî mezinahî û hejmartinê) û ewr diguhezîne pîvanên xetereyê.

Afirandina hişyariyan ji bo serîlêdanên cloudê yên birêvebir

  1. Biçe Monitor > Agahiyên Çalakiyê.
  2. Di tabloya Ewrên Birêvebir de, Nû ​​bikirtînin.
  3. Navekî Hişyariyê binivîse.
  4. Cureyek Hişyariyê hilbijêrin.
    yek. Ji bo hişyariyên Çalakiya Cloud, agahdariya jêrîn têkevin an hilbijêrin:Serlêdana Juniper Secure Edge - WÊNE 40● Hesabê Cloud - Serîlêdana ewr a ji bo hişyariyê.
    ● Çalakî - Ji bo yek an jî çend çalakiyan qutiyên kontrol bikin.Serlêdana Juniper Secure Edge - WÊNE 41 ● Parzûn — Parzûnên ji bo vê celebê çalakiya hişyariyê hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 42 o Ji bo Pencereya Demê, rojek û demjimêrek ku tê de çalakî diqewime hilbijêrin.
    o Ji bo Threshold, ji bo vê çalakiyê hejmara bûyeran, demdirêj, û zêdekirina demê (Min an Saet) binivîse (bo berêample, 1 bûyer her 4 demjimêran).Serlêdana Juniper Secure Edge - WÊNE 43o Veguheztina Hejmarên Hişyariya Tevhevî ji hêla xwerû ve hatî çalak kirin, ku destnîşan dike ku berhevkirina sînor di asta serîlêdana ewr de pêk tê. Ji bo çalakkirina berhevkirina hejmartina çalakiyê di asta bikarhênerek kesane de, bikirtînin da ku wê neçalak bikin.
    o Ji bo Komên Bikarhêner:
    o Di qutika rastê de bikirtînin.
    o Navê pelrêça du caran bikirtînin.
    o Ji navnîşa ku xuya dibe komek hilbijêrin û li ser tîrê bikirtînin da ku wê bibin stûna Komên Hilbijartî.
    o Save Bikirtînin.
    o Ji bo diyarkirina zêdetirî parzûnekê, bişkoka + bikirtînin û parzûnek din hilbijêrin.
    ● Agahdar — Ji bo şandina bi vê hişyariyê re agahiyek hilbijêrin. Vebijêrk li ser agahdariya ku we çêkiriye.
    b. Ji bo hişyariyên Têkiliya Pergala Derveyî, agahdariya jêrîn hilbijêrin:Serlêdana Juniper Secure Edge - WÊNE 44● Karûbar - Ji bo yek an bêtir karûbaran, di nav de Enterprise DLP, Log Agent, û SIEM, qutiyên kontrol bikin.
    ● Frequency - Carekê Hilbijêre an Bîranîn bişîne. Ji bo Bîranînên Bişînin, hejmareke bîranînê û zêdekirina demê (roj an saet) binivîsin. Ji bo example, her roj 2 bîranîn.Serlêdana Juniper Secure Edge - WÊNE 45● Agahdar - Agahiyek ji navnîşê hilbijêrin.
    c. Ji bo hişyariyên Çalakiya Kirêdar, agahdariya jêrîn hilbijêrin:Serlêdana Juniper Secure Edge - WÊNE 46
    ● Tîpa Çalakiyê - Çalakiyek hilbijêre, an Anomalî an Guherîna Pûana Risk.
    Ji bo Anomalî, yek an çend celebên anormaliyê hilbijêrin ku di ragihandinan de têxin nav xwe.Serlêdana Juniper Secure Edge - WÊNE 47● Parzûn - Paceya Demê Hilbijêre. Dûv re rojek û demjimêrek ku tê de çalakî pêk tê hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 48● Agahdar - Agahiyek hilbijêrin ku ji bo hişyariyê bikar bînin.

Afirandina hişyariyan ji bo Cloud Discovery

  1. Tabloya Cloud Discovery bikirtînin û Nû bikirtînin.
  2. Agahdariya jêrîn binivîse:Serlêdana Juniper Secure Edge - WÊNE 49
  3. Ji bo hişyariyê Navek binivîse.
  4. Cureyek naverokê hilbijêre.
    ● Bikarhêner — Ji bo ku bikarhêner tev li hişyariyê bibin yek an çend navnîşanên e-nameya bikarhênerê derbasdar binivîsin. Her navnîşana e-nameyê bi kommayê veqetînin. Bikirtînin Save.
    ● Komên Bikarhêner — Yek an çend komên bikarhêneran kontrol bikin, an Hilbijêre Hemî hilbijêrin. Bikirtînin Save.
    ● Rîskên Cloud - Yek an çend astên xetereya ewr kontrol bikin.
    ● Kategoriya Cloud - Ji bo nimûne, yek an çend kategoriyên serîlêdana ewr kontrol bikinample, Cloud Storage an Hevkarî.
    ● Tevahiya Bîtan Bîtan — Hejmarek (bi kilobyte) binivîsin ku hejmera mezinbûnê ya ji bo destpêkirina hişyariyê nîşan dide. Dûv re, hêjmarek demdirêj û navberek têkevin.
    ● Ji bo diyarkirina ji yekê zêdetir cureyên naverokê, agahiyê di lîsteya daketî ya duyemîn de binivîsin. Ji bo diyarkirina cûreyên naverokê yên din, li îkona + li milê rastê bikirtînin, û agahiyê di navnîşên dakêşana zêde de binivîsin.
  5. Ji bo cureya ku dema hişyarî tê şandin, Agahiyek hilbijêrin.
  6. Hişyariyê xilas bike.

Vebijarkên agahdarî û hişyariyê di Mîhengên Pergalê de veavakirina
Hûn dikarin ji Mîhengên Pergalê ji bo agahdariya e-nameyê, û logoyan ji bo şablonan mîheng bikin.
Hilbijartina veavakirina hişyariyê

  1. Biçe Rêveberî> Mîhengên Pergalê> Veavakirina Hişyariyê.
  2. Bikirtînin Create an Alert.
  3. Di pencereya Veavakirina Hişyariyê de, agahdariya jêrîn binivîse:
    Erd Terîf
    Navê bûyerê Cureyê bûyera ku hişyariyê çêdike. Vebijêrk ev in:
    ▪ CPU
    ▪ Bîranîn
    ▪ Dîskên
    ▪ Mijar
    ▪ Servîs Down
    ▪ Têketinê têkçûn
    ▪ Bûyera Sertîfîkayê
    ▪ Servîsa Up
    ▪ Afirandina Key
    ▪ Rêveberiya Nodê
    ▪ Guhertina Dewleta Nodê
    ▪ Rêveberiya Bikarhêner
    ▪ Rêvebiriya Têkilî
    ▪ Çalakiya Ragihandina Nodê
    ▪ Rêvebiriya Jîngehê
    Nirxa tetikê / Nîşeya Mezin an Kêmtir
    Hişyar dike du kategoriyan:
    ▪ yên ku ji ber sînorên ku têne derbas kirin, û
    ▪ yên ku ji hêla bûyerên ku diqewimin ve têne rêve kirin.
    Ev mîheng bi hişyariyên ji bo sînoran ve girêdayî ye. Ew ji bo rûdana hişk a bûyeran wekî têkçûna têketinê an çêkirina kilîtek derbas nabe.
    Sînorê bûyerek ku, heke ji nirxa diyarkirî pirtir an kêmtir be, hişyariyek çêdike. Ji bo example:
    ▪ Ger nirxa CPU ji 90 mezintir be, û bikaranîna CPU ya pergalê bigihîje %91, hişyariyek tê derxistin.
    ▪ Ger nirxa CPU ji %10 kêmtir be û bikaranîna CPU-ya pergalê dakeve %9, hişyariyek tê derxistin.
    Agahiyên hişyariyê ji wergirê diyarkirî re têne şandin. Ger we hilbijart Rêdan li ser Xane rûpel, hişyarî li ser dashboard Konsola Rêvebiriyê tête navnîş kirin.
    Her çend rêveberan bi gelemperî bi bûyerên ku ji statûyê mezintir nîşan didin eleqedar dibin, carinan dibe ku hûn bixwazin ku hûn zanibin kengê bûyer dakevin binê tetikê da ku pirsgirêkek muhtemel destnîşan bikin (wek mînakample, tu çalakî xuya nake).
    Jîngeh Derdorên ku hişyarî lê tê kirin. Hûn dikarin hawîrdorên taybetî an hemî hawîrdoran hilbijêrin.
    Connectors Ger girêdan hebin, dê tenê hişyariyên têkildarî wan girêdanan û serîlêdanên wan ên têkildar xuya bibin.
    Erd Terîf
    Lîsteya e-nameyê Navnîşanên e-nameyê yên ku divê agahdariya hişyariyê bistînin. Wergirtina herî gelemperî rêveberê pergalê ye, lê hûn dikarin navnîşanên din lê zêde bikin. Navnîşana e-nameya her wergir binivîsin, navnîşan bi koman ji hev veqetînin. Rêvebirê Pergalê û Rêvebirê Key dê hemî bikarhênerên bi rola hevahengiyê vehewînin. Heke hûn tenê bixwazin ku ew di nav de nîşan bide ev navnîş dikare vala be Mesajên Alert beşa Konsolê Rêveberiyê.
    Navbera hişyariyê Divê çend caran hişyarî were şandin. Hejmarek û celebek navberê (saet, hûrdem, an roj) hilbijêrin. Neqandin 0 ji bo bidestxistina hemî mînakên celebek bûyerê, wek Afirandina Key.
    Nîşan Alerts Bişkojka guheztinê bikirtînin da ku hişyariyên ku di navnîşê de têne destnîşan kirin çalak bikin Mesajên Alert beşa dashboard Konsolê Rêveberiyê. Dibe ku hûn bixwazin vê vebijarkê ji bo hişyariyên têkildarî şert û mercên girantir bikar bînin. Ew peyamên hişyar dê her ku diçe li ser dashboardê têne dîtin Xane rûpel tê nîşandan.
    Terîf Danasînek hişyariyê binivîse.
  4. Save veavakirina.

Verastkirina veavakirina hişyariyê
Heke şert û mercên têkildarî hişyariyê guherîbin, hûn dikarin agahdariya li ser hişyariyekê biguherînin - wek mînakampheke giraniya hişyariyê zêde bûbe an kêm bûbe, şert li ser hindiktir jîngehan derbas dibe, an jî hûn hewce ne ku navnîşanên e-nameya wergir an ravekirina hişyariyê biguhezînin.

  1. Ji rûpela Mîhengên Pergalê, Veavakirina Hişyariyê hilbijêrin.
  2. Veavakirina hişyariyê ya ku hûn dixwazin biguherînin hilbijêrin.
  3. Li îkona qelemê bikirtînin.
  4. Di qutiya diyalogê ya Veavakirina Hişyariyê de, li gorî hewcedariyê agahdariya hişyariyê biguhezînin.
  5. Bikirtînin Save.

Jêbirina veavakirina hişyariyê
Heke bûyera têkildar êdî derbas nebe, an heke hûn ne hewce ne ku hûn bûyerê bişopînin, hûn dikarin veavakirina hişyariyê jêbirin.

  1. Ji rûpela Mîhengên Pergalê, Veavakirina Hişyariyê hilbijêrin.
  2. Hişyariya ku hûn dixwazin jêbirin hilbijêrin.
  3. Li îkonê çopê bikirtînin.
  4. Dema ku tê xwestin, jêbirina hişyariyê piştrast bikin.
  5. Bikirtînin Save.

Veavakirina Juniper Secure Edge CASB ji bo rêveberiya siyasetê

Vebijarkên rêveberiya polîtîkayê ku ji hêla Juniper Secure Edge ve hatî peyda kirin dihêle hûn daneyên hesas ên ku di serîlêdanên ewr ên pejirandî û nepejirkirî yên rêxistina we de hatine hilanîn biparêzin. Wekî din, Juniper Secure Edge's Secure Web Gateway dihêle hûn polîtîkayên çavdêriyê saz bikin web seyrûsefera rêxistina we û gihîştina malperên taybetî an kategoriyên malperan sînordar bikin.
Bi navgîniya motora polîtîkaya CASB-ê ya li Juniper Secure Edge, hûn dikarin bi destnîşankirina şert û mercên ku bikarhêner dikarin bigihîjin daneyan, biafirînin, parve bikin, û manîpule bikin, û kiryarên ji bo çareserkirina binpêkirinên wan polîtîkayan, gihîştina agahdariyan kontrol bikin. Polîtîkayên ku hûn destnîşan dikin diyar dikin ka çi û çawa tê parastin. CASB dihêle hûn mîhengên ewlehiyê yên xwe mîheng bikin da ku polîtîkayên ku dê daneyên ku di gelek serîlêdan û cîhazên ewr de hatine hilanîn biparêzin biafirînin. Van veavakirinan pêvajoya afirandin û nûvekirina polîtîkayan saxlem dikin.
Digel parastina daneyan, CASB Naskirina Karaktera Optîkî (OCR) piştgirî dike, ku dikare agahdariya hesas di wêneyê de tespît bike. fileyên ku bi karanîna Naskirina Karaktera Optîkî (OCR) li ewrek hatine barkirin. Ji bo exampLe, dibe ku bikarhênerek wêneyek, dîmenek dîmenek, an wêneyek din bar kiribe file (.png, .jpg, .gif, û hwd.) ku nimreya qerta krediyê, jimareya ewlehiya civakî, nasnameya karmend, an agahdariya din a hesas nîşan dide. Dema ku polîtîkayan diafirînin, hûn dikarin vebijarka OCR (vebijarkek kontrolê) çalak bikin, ku dê çalakiyên parastinê li ser wêneyê bicîh bîne files. OCR dikare di polîtîkayên ji bo serîlêdanên ewr ên bi modên parastina API-ê de were çalak kirin.
Parastina OCR dikare li ser polîtîkayên ji bo jî were sepandin files ku wêneyan tê de hene; ji bo example, PDF an Wordek Microsoft file ku yek an çend wêneyan di nav xwe de vedihewîne file.

Veavakirina polîtîkayê û xebata afirandinê
Rêvebiriya polîtîkayê di Juniper Secure Edge de çend gavên mîhengê vedihewîne ku çêkirina polîtîkayan bi bandor û domdar pêk tîne. Hûn dikarin van mîhengan bicîh bikin da ku daneyên ku di gelek serîlêdanên ewr de û li ser cûrbecûr amûr û çavdêran hatine hilanîn biparêzin web tirafîk.
Rêvebiriya siyasetê di Juniper Secure Edge de çend gavên mîhengê vedihewîne ku çêkirina polîtîkayan bi bandor û domdar pêk tîne. Hûn dikarin van mîhengan bicîh bikin da ku daneyên ku di gelek serîlêdanên ewr de hatine hilanîn biparêzin û çavdêriyê bikin web tirafîk.

  1. Şablonên qaîdeyên naverokê biafirînin
  2. Şablonên Mafên dîjîtal ên naverokê biafirînin
  3. Mîheng bikin file type, type MIME, û file mezinahiya ji bo derxistina ji şopandinê
  4. Parvekirina peldankê mîheng bike
  5. Ji bo şopandina DLP-ê hejmara jêr-asta peldankê destnîşan bikin
  6. Çalakiyên binpêkirina polîtîkaya xwerû mîheng bikin
  7. Mîhengên xwerû yên TLS-navdêra asta kirêdar mîheng bikin
  8. Di sîyasetê de rêveçûna bikarhêner wekî çalakiyek duyemîn çalak bike
  9. Di sîyasetê de wekî çalakiyek duyemîn verastkirina domdar (gav-up) çalak bike
  10. Polîtîkayan çêbikin: API Access

Beşên jêrîn van gavan destnîşan dikin.
Şablonên qaîdeyên naverokê biafirînin
Qaîdeyên naverokê naverokê destnîşan dikin ku li ser siyasetek bicîh bikin. Naverok dikare agahdariya hesas di nav a file, wek navên bikarhêner, hejmarên qerta krediyê, hejmarên Ewlekariya Civakî, û file cureyên.
Ji bo qaîdeyên DLP, hûn dikarin şablonên ku rêzikên naverokê tê de hene biafirînin û yek ji wan şablonan li yek an çend polîtîkayan bicîh bînin. Bi şablonên qaîdeyên naverokê re, hûn dikarin naverokê li ser bingehek zêdetir ji yek çarçovê dabeş bikin. Ji ber ku qaîdeyên naverokê wekî pêvajoyek cihêreng ji afirandina siyasetê têne mîheng kirin, hûn dikarin di hemî polîtîkayên ku hûn diafirînin de dem hilînin û agahdariya naverokê ya domdar çalak bikin.
Şablonên qaîdeyên naverokê yên ku bi hilberê re têne peyda kirin, û yên ku hûn diafirînin, di rûpela Rêvebiriya Rêvebiriya Naverokê de têne navnîş kirin.
Rûpelê Rêvebiriya Rêvebiriya Naverokê sê tablo hene:

  • Şablonên Rêbaza Belgeyê - Rêgezên giştî diyar dike ku li ser belgeyan bicîh bibin.
  • Şablonên Rêzika DLP - Rêgezên DLP-ê diyar dike. Dema ku xerîdar şablonek qaîdeya belgeyê diafirînin, heke şablona belgeyê li polîtîkayên DLP-ê were sepandin, ew qaîdeyek DLP hilbijêrin. Hûn dikarin yek ji şablonên ku bi hilberê re têne peyda kirin bikar bînin an jî şablonên din biafirînin.
  • Tîpên Daneyê - Cûreyên daneyê diyar dike ku li ser vê qaîdeyê bicîh bibin. Hûn dikarin yek ji celebên daneyê yên ku bi hilberê re têne peyda kirin bikar bînin an celebên daneya zêde biafirînin.

Pêngavên di prosedurên jêrîn de bicîh bînin da ku celebên daneyê û şablonên zêde ji bo mîhengkirina rêveberiya qaîdeya naverokê biafirînin.
Afirandina cureyên daneyên nû

  1. Tabloya Tîpên Daneyê bikirtînin û Nû bikirtînin.
  2. Ji bo cureya daneyê Navekî Daneyê (pêdivî) û Danasînek (vebijarkî) binivîse.
  3. Ji bo serîlêdanê Tîpek daneyê hilbijêrin. Vebijêrk Ferheng, Regex Pattern, File Awa, File Dirêjkirinî, File Nav, û Pêkhatî.
  4. Bikirtînin Next.
  5. Ji bo celebê daneya ku we hilbijart agahdariya zêde binivîsin.
    ● Ferheng
    ● Regex Pattern
    ● File Awa
    ● File Dirêjkirinî
    ● File Nav
    ● Pêkhatî
    ● Maça Daneyên Rast
  6. Click Next to review kurteyek ji bo celebê daneya nû.
  7. Bikirtînin Pejirandin da ku celebê daneya nû hilînin, an Pêşî ku hûn serrastkirin an nûvekirinan bikin.

Hûn dikarin celebên daneyê wekî jêrîn mîheng bikin.
Ferheng
Ji bo rêzikên nivîsê yên sade cureya daneya Ferhengê bikar bînin.
Hilbijêre Keyword Biafirîne an Barkirin File.

  • Ji bo Create Keyword - Navnîşek yek an jî çend peyvan binivîse; ji bo example, jimare hesab, hesab ps, american express, americanexpress, amex, qerta bankê, karta bankê
  • Ji bo Upload File - Bikirtînin Upload a File û a hilbijêre file barkirin.

Regex Pattern
Têkeve îfadeyeke rêkûpêk. Ji bo example: \b\(?([0-9]{3})\)?[-.\t ]?([0-9]{3})[-.\t ]?([0-9]{4})\b
File Awa
Ji bo bijartina yek an jî bêtir qutiyan kontrol bikin file cureyên an kontrol Hilbijêre Hemû. Piştre Save bikirtînin.

Serlêdana Juniper Secure Edge - WÊNE 50

File Dirêjkirinî
Yek an jî bêtir binivîse file dirêjkirin (bo nimûneample, .docx, .pdf, .png) Bikirtînin Save.
File Nav
Yek an jî bêtir binivîse file navên (mînakample, PII, Nepenî) Bikirtînin Save.
Composite
Hûn dikarin du celebên daneya Ferhengê, an celebek Ferhengê û celebek Regex Pattern hilbijêrin.

  • Ger hûn du cureyên Ferhengê hilbijêrin, vebijarkek Nêzîkbûnê ji bo celebê Ferhenga duyemîn xuya dike. Ev vebijark jimartinek lihevhatina heta 50 peyvan dike. Vebijêrkek Îstîsna tune ye. Ji bo tîpa Ferhengê ya duyemîn jimareyek Maçê û nirxek Nêzîkbûnê binivîse.
    • Heke hûn celebek Ferhengê û celebek Regex Pattern hilbijêrin, ji 50 peyvan Hejmara Maçkirinê û nirxek Nêzîkbûnê têkevin.

Serlêdana Juniper Secure Edge - WÊNE 51

(Vêbijarkî) Ji bo ku hûn îstîsnayan têkevin, li qutiya nivîsê ya Token Whitelist bikirtînin û yek an çend peyvên sereke yên nîşanan binivîsin. Her babetekê bi kommayê veqetînin. Save bikirtînin da ku qutiya nivîsê bigire.
Maça Daneyên Rast
Lihevhatina daneya rastîn (EDM) destûrê dide CASB-ê ku daneyên di tomarên ku hûn bi pîvanên ku we diyar dikin de nas bike.
Wekî beşek rêveberiya celebên daneyê, hûn dikarin bi karanîna CSV-ê şablonek EDM biafirînin file bi daneyên hesas ên ku hûn dikarin pîvanên lihevhatinê diyar bikin. Dûv re hûn dikarin vê şablonê wekî beşek ji qaîdeyek DLP-ê di polîtîkayên API de bicîh bikin.
Pêngavên jêrîn bicîh bînin da ku celebek berhevoka daneya rastîn biafirînin û agahdariya qaîdeya DLP bicîh bikin.

Gav 1 - CSV biafirînin an bistînin file bi daneyên ku ji bo hevgirtinê bikar bînin.
Di rêza duyemîn de file, nexşeya sernavên stûnê bi celebên daneyê di CASB de. Ev agahdarî dê were bikar anîn da ku celebên daneyên ku dê bêne hevber kirin nas bikin. Di vê exampLe, stûna Navê Tev bi tîpa daneya Ferhengê, û sernavên stûnên mayî bi tîpa daneyê Regex ve têne nexşe kirin.

Serlêdana Juniper Secure Edge - WÊNE 52

Gav 2 - Cureyek daneya nû biafirînin - Maça Daneyên Rast.

  1. Tabloya Tîpên Daneyê bikirtînin û Nû bikirtînin.
  2. Navek (pêdivî) û Danasînek binivîse.
  3. Lihevhatina Daneyên Rastî wekî Tîp hilbijêrin.
  4. Bikirtînin Next.
  5. Ger daneyên hesas ên di CSV-ê de guheztina Pre-Indexed bikirtînin file tu bardikî berê hatiye haşekirin. Bo files bêyî hashkirina berê, dê data were haş kirin dema ku file tê barkirin.Serlêdana Juniper Secure Edge - WÊNE 53Heke hûn dixwazin li ser a hashing bikin file berî ku hûn wê bar bikin, amûrek haşkirina daneyê ya ku bi CASB re hatî peyda kirin bikar bînin. Biçe Rêveberî> Mîhengên Sîstemê> Dakêşan û EDM Hashing Tool hilbijêre. Amûrê dakêşin, saz bikin, û li ser haşkirina daneyê bicîh bikin file.
  6. Bikirtînin Upload û CSV-ê hilbijêrin file ji bo berhevdana daneyan bikar bînin. Ji bo dîtina wekample file, bikirtînin Daxistina Sample.Serlêdana Juniper Secure Edge - WÊNE 54The uploaded file nav tê nîşandan. Ji bo rakirina wê (mînakample, heke we xeletek barkirî file an jî dixwazin prosedurê betal bikin), îkonê çopê bikirtînin.
    Not
    Hûn dikarin yên barkirî biguherînin file paşê heta ku zeviyên li file nayên guhertin.
  7. Bikirtînin Next.
    Tabloyek tê xuyang kirin ku çavkanî nîşan dide file nav, hejmara tomarên ku tê de hene, û hejmara celebên daneya ku tê de hene.
  8. Bikirtînin Next, review agahdariya kurt, û celebê daneyê hilînin. Hûn ê di gava paşîn de vê celebê daneyê bikar bînin.

Gav 3 - Şablonek Rêbaza DLP-ya nû biafirînin da ku taybetmendiyên hevberdana daneyê mîheng bikin.

  1. Di tabloya Rêgezên DLP de, Nû ​​bikirtînin.
  2. Navek Rêgezê (pêdivî) û Danasînek (vebijarkî) binivîse.
  3. Wek Tîpa Rêzikê Maça Daneyên Rastîn hilbijêrin û Next bikirtînin.
  4. Wekî Şablona Rêzikê Rêbaza Naveroka Xweser hilbijêrin.
  5. Ji bo Maça Daneyên Rastîn, celebê daneya EDM ya ku we berê çêkiriye hilbijêrin. Zeviyên û celebên daneyên nexşeyê yên ji CSV file we berê barkirî bi giraniyekê têne navnîş kirintage vebijêrk ji bo her qadê.Serlêdana Juniper Secure Edge - WÊNE 55
  6. Giraniyek hilbijêrintage ji bo her zeviyê. Giraniyatagevên ku hûn hildibijêrin digel hejmara zeviyên ku lihevhatî têne bikar anîn têne bikar anîn da ku diyar bikin ka tomarek wekî hev tê hesibandin. Vebijêrk ev in:
    ● Mecburî - Ji bo ku qeyd wekî hev were hesibandin, divê zevî were berhev kirin.
    ● Bijarî - Di dema ku tê destnîşankirin ka tomarek bihevre ye, zevî wekî "pêdan" kar dike.
    ● Derxistin - Zeviyek ji bo hevgirtinê tê paşguh kirin.
    ● Lîsteya Spî – Ger yek an jî çend zevî di navnîşa spî de bin, tomar tê tomar kirin û wekî hev nayê hesibandin heya ku hemî pîvanên din ên lihevhatinê pêk bîne.Serlêdana Juniper Secure Edge - WÊNE 56
  7. Pîvanên lihevhatinê ji bo berhevkirina zeviyê, berhevdana tomar û nêzîkbûnê hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 57● Ji bo Hejmara Kêmtirîn Qadên Ku Lihevhatî Bikin, nirxek ku ji hejmara zeviyên bi giraniya mecbûrî re wekhev an jî zêdetir e binivîsetage û ji hejmara zeviyên bi giraniya vebijarkî wekhev e an kêmtir etage. Ev hejmara zeviyên ku divê ji bo vê qaîdeyê hev e. Ji bo example, eger we çar zeviyên bi giraniya mecbûrîtage û sê zeviyên bi giraniya bijartetage, hejmareke di navbera 4 û 7 de binivîsin.
    ● Ji bo Herî Kêmtirîn Hejmara Qeydên Bi Lihevhatin, nirxa herî kêm 1 binivîse. Ev hejmar hejmara herî hindik a tomaran nîşan dide ku divê were berhev kirin da ku naverok wekî binpêkirinê were hesibandin.
    ● Ji bo Nêzîkbûnê, çend tîpan binivîse ku dûrahiya di navbera qadan de nîşan dide. Dûrahiya di navbera her du zeviyên lihevhatî de divê ji vê hejmarê kêmtir be. Ji bo exampLe, heke Nêzîkbûn 500 tîp be:
    ● Ji ber ku nêzîkbûn ji 500 tîpan kêmtir e, naveroka jêrîn dê lihevhatî be: Field1nirx + 50 karakter+Field3value + 300 characters + Field2value ● Naveroka jêrîn dê nebe hev ji ber ku nêzîkbûn ji 500 tîpan mezintir e:
    Qada 1 nirx + 50 tîp + nirx 3 + 600 tîp + nirx 2
  8. Bikirtînin Next.
  9. Review kurtasî û qaîdeya DLP-ya nû xilas bike.

Naha hûn dikarin vê qaîdeya DLP-ê li ser polîtîkayên têketina hundurîn an API-ê bicîh bikin.
Afirandina qaîdeyên nû yên DLP-ê

  1. Li tabloya Şablonên Rêzika DLP bikirtînin û Nû bikirtînin.
  2. Navek Rêgezê (pêdivî) û Danasînek (vebijarkî) binivîse.
  3. Rêbazên DLP-ê wekî celebê qaîdeyê hilbijêrin û Next bikirtînin.
  4. Ji lîsteya daketî Şablonek Rêzikê hilbijêrin. Dûv re, yek ji gavên jêrîn pêk bînin.
    yek. Ger we şablona Rêbaza Naveroka Xweser hilbijart, ji bo wî celeb Tîpek Rêgezê û nirxa pê re hilbijêrin. Vebijêrk ev in:
    ● Pêkhatî - Navek yekta hilbijêrin (mînakample, VIN, SSN, an Telefon).
    ● Ferheng - Lîsteyek peyvên sereke hilbijêrin (mînakample, DY: SSN) û jimareyek maçê.
    ● Nimûneya Regex - Nîşanek birêkûpêk (nimûneya regeks) û hejmartina hevberdanê hilbijêrin.
    Hejmara maçê dikare her nirxek di navbera 1 û 50 de be. Hejmara maçê herî kêm hejmara nîşaneyên binpêkirî yên ku ji bo binpêkirinê têne hesibandin destnîşan dike.
    Çi hejmartina hevberdanê ya ku hûn diyar bikin, motora DLP heta 50 tokenên binpêker tespît dike û kiryarên ku we mîheng kirine pêk tîne (mînakample, ronîkirin, maskekirin, redaktkirin, û hwd).
    Not: Ger hûn Ferheng, ji ​​bo XML hilbijêrin fileTaybetmendiya ku hûn hildibijêrin divê ji bo motora DLP-ê nirxek hebe ku wê wekî hevrêzê nas bike. Ger taybetmendî were diyar kirin lê nirxek wê tune be (mînakample: ScanComments=””), ew li hev nayê.
    b. Ger hûn şablonek qaîdeyek ji berê diyarkirî hilbijêrin, Tîpa Rêzik û nirx tê dagirtin.
  5. Bikirtînin Next û ji nû veview agahdariya kurteya ji bo şablonê qaîdeya DLP.
  6. Bikirtînin Pejirandin da ku şablonek nû biafirînin û hilînin an jî berê bikirtînin da ku sererastkirinên hewce bikin.

Ger şablonek were jêbirin, heya ku polîtîkayên têkildar neyên neçalak kirin an bi şablonek cûda veneguhezin çalakiya destnîşankirî êdî nayê destûr kirin.
Afirandina qaîdeyên belgeyên nû

  1. Bikirtînin tabloya Şablona Rêbaza Belgeyê û Nû bikirtînin.
  2. Navek Rêgezê (pêdivî) û Danasînek (vebijarkî) binivîse.
  3. Ji bo ku ji bo polîtîkayên gihîştina API-ê Naskirina Karaktera Optîkî (OCR) tê de, bikirtînin guheztina Naskirina Karaktera Optîkî.Serlêdana Juniper Secure Edge - WÊNE 58
  4. Bikirtînin Next.
  5. Li gorî ku ji bo şablonê xwe hewce dike agahdariya jêrîn binivîse an hilbijêrin. Ji bo ku her celeb agahdarî tê de hebe, li ser guheztinê bikirtînin da ku wê çalak bikin.
    ● File Metadata - Rêjeyek têkevin file sizes ku tê de. Piştre hilbijêre file agahdariya ji celebên daneya xwerû yên ku bi hilberê re têne peyda kirin, an celebên daneya ku we di tabloya Tîpên Daneyê de çêkiriye.Serlêdana Juniper Secure Edge - WÊNE 59● File Rêzeya Mezinahî - Rêjeyek têkevin file mezinahiyên ku di şopandinê de tê de hene.
    Not: Skanandina DLP û malware nayê kirin fileji 50 MB mezintir e. Ji bo ku hûn pê ewle bin ku şopandina DLP û malware heye, di her du qadan de mezinahiyên 49 MB an piçûktir binivîsin.
    ● File Tîp - Hilbijêre a file tîp (bo nimûneample, XML). Ev vebijêrk dema herî kêm û herî zêde tê neçalak kirin file mezinahiyên 50 MB an mezintir in.
    ● File Berfirehkirin - Hilbijêre a file dirêjkirin (bo nimûneample, .png).
    ● File Nav - Hilbijêre File Navê ku rast diyar bike file nav an Regex Pattern hilbijêrin da ku bêjeyek rêkûpêk hilbijêrin. Di her rewşê de, menuya dakêşanê bikar bînin da ku nirxê ji bo dîtina polîtîkayê hilbijêrin û bişopînin. Dibe ku ev celebek daneya pêşwextkirî be, an ya ku we li ser tabloya Tîpên Daneyê afirandiye.
    ● Dabeşkirina daneyanSerlêdana Juniper Secure Edge - WÊNE 60● Etîketek dabeşkirinê hilbijêrin - Microsoft AIP an Titus. Dûv re, navek labelê binivîse.Serlêdana Juniper Secure Edge - WÊNE 61● (Vebijarkî) Nîşana + li rastê bikirtînin da ku her du etîketên dabeşkirinê tê de bin.
    ● WatermarkSerlêdana Juniper Secure Edge - WÊNE 62 ● Ji bo nîşana avê nivîsê binivîse.
    Not
    Ji bo serîlêdanên OneDrive û SharePoint, nîşaneyên avê nayên girtin û ji hêla bikarhêneran ve têne rakirin.
    ● Rêbaza Matching ContentSerlêdana Juniper Secure Edge - WÊNE 63 ● Ji navnîşê celebek qaîdeya DLP hilbijêrin.
  6. Bikirtînin Next û ji nû veview agahdariya kurtayî.
  7. Ji bo erêkirina şablonê Save bikirtînin, an jî ji bo sererastkirinan bikin Previous.
    Naha şablon dikare li ser polîtîkayên ku hûn diafirînin were sepandin.

Şablonên Mafên dîjîtal ên naverokê biafirînin
Veavakirinên Mafên dîjîtal ên naverokê ji bo serîlêdana bikêr û domdar a dabeşkirina naverokê, xwerûkirin, û vebijarkên parastinê rêveberiya şablonê birêkûpêk peyda dikin. Şablonên ji bo naverokê mafên dîjîtal dikarin werin afirandin û mîhengan li ser gelek polîtîkayan werin sepandin. Şablon dikarin bi navgîniya Rûpelek Mafên Dîjîtal a Naveroka di binê menuya Parastinê ya di Konsoleya Rêvebiriyê de werin gihîştin û rêvebirin.
Naveroka Mafên dîjîtal hemû aliyên dabeşkirina naverokê û parastinê, di van pêkhateyan de digire.
Li cîhê ku şîfrekirin tê sepandin, dê belge li şûna nasnameya polîtîkaya ku ji bo şîfrekirinê tê xebitandin, ji hêla CDR ID-ya ku ji bo şîfrekirinê tê bikar anîn ve werin şopandin.
Dema ku şablonek CDR were afirandin, ew dikare li gorî hewcedariyê were guheztin, lê heya ku ew hîn jî tê bikar anîn nayê jêbirin.

Gavên ji bo afirandina şablonên CDR
Gava ku şablonên CDR têne afirandin, ew dikarin li gorî hewcedariyê li ser gelek polîtîkayan werin sepandin.

  1. Herin Parastinê> Naveroka Mafên Dîjîtal û Nû bikirtînin.
  2. Ji bo şablonê CDR Navek (pêdivî) û Danasînek (vebijarkî) binivîse.
  3. Cureya belgeyên ku ev şablon dê li ser wan bicîh bibe hilbijêrin:
    ● Structured — Polîtîka li ser tiştên çêkirî derbas dibe.
    ● Belgeyên bi şîfrekirî — Polîtîka li ser belgeyên ku werin şîfrekirin derbas dibe.
    ● Belgeyên bê şîfre — Polîtîka li ser belgeyên ku nayên şîfrekirin derbas dibe.
  4. Next bikirtînin da ku hêmanên CDR zêde bikin.
  5. Ji bo ku her pêkhateyek tê de hebe, pêlê bikirtînin da ku wê çalak bikin.
    ● Watermark Text
    Nivîsarê ji bo nîşana avê binivîse. Dûv re, vebijarkên formatkirinê ji bo nîşana avê hilbijêrin.
    ● Token Obscurity
    Mask, Redakt, an Zehfkirina Belgeyê hilbijêrin.
    GIRING
    Kiryarên Mask û Redact bi domdarî karakterên hilbijartî jêdibin, da ku pêşî li levkirina daneya bêdestûr bigirin. Dema ku siyasetek xilas bibe, maskekirin û verastkirin nayê rakirin.
    Nîşe di derbarê sepandina polîtîkaya API-ê de ji bo kiryarên Redact, Mask, Watermark/Şifrekirin
    Di raporên Salesforce de (guhertoyên Klasîk û Lightning), çalakiya Mask ji bo raporkirina nav, pîvanên fîlter, û lêgerîna peyva key nayê sepandin. Wekî encamek, ev tişt di mijara raporê de ne maske ne.
    Dema ku polîtîkaya Parastina API-ê bi Redact/Mask/Watermark/Encrypt wekî kiryarek tê afirandin, heke çalakiyek polîtîkayê nayê girtin. file ku di Google Drive-ê de hatî çêkirin, navê wî tê guhertin û dûv re bi naveroka DLP-ê tê nûve kirin.
    ● Şîfrekirin
    Ger sîyaset dê çalakiyek şîfrekirinê peyda bike, van tiştan hilbijêrin da ku rêwerzên taybetî ji bo şîfrekirinê bicîh bînin:
    ● Mifteya şîfrekirinê.
    ● Bidawîbûna naverokê - li gorî tarîx, ji hêla demê ve, an jî bê qedandin.
    ● Ger we Bi Dîrokê hilbijart, rojek ji salnameyê hilbijêrin.
    ● Ger we By Time hilbijart, hûrdem, demjimêr, an roj, û mîqdarek hilbijêrin (mînakample, 20 deqîqe, 12 saet, an 30 roj).
    ● Vebijêrkek gihîştina offline.
    ● Hergav (pêşbirk)
    ● Qet nebe
    ● Bi Dem. Heke hûn Bi Demjimêr hilbijêrin, demjimêr, hûrdem, an roj, û hejmarek hilbijêrin.
  6. Tiştên destûrê lê zêde bikin, ku çarçovê (navxweyî an derveyî), bikarhêner û koman, û astên destûr diyar dikin.
    yek. Nû bikirtînin û vebijarkên destûrê hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 64b. Qada - Navxweyî an Derveyî Hilbijêre.
    c. Tîp -
    ● Ji bo çarçoveya Navxweyî, Bikarhêner, Kom, an Wergir hilbijêrin.
    ● Ji bo çarçoveya Derve, Bikarhêner, Domain, an Wergiran hilbijêrin.
    Not
    Tîpa Wergir tenê ji bo serîlêdanên ewr ên ku moda parastina E-nameyê hilbijartî ne dema ku ewr tê de ye derbas dibe.
    Bi Tîpa ku hûn hildibijêrin ve girêdayî, qada paşîn dê wekî jêrîn were nîşankirin.
    ● Ji bo çarçoveya Navxweyî, an Bikarhêner (ji bo bikarhêneran) an Çavkanî (ji bo koman). Ger we hilbijart
    Wergirt, ev qada din xuya nake. Ger we Çavkanî hilbijart, navên komên ku tê de bin kontrol bikin.
    ● Ji bo çarçoveya derveyî, an Bikarhêner (ji bo bikarhêneran) an jî Domain. Ger we wergir hilbijart, ev qada din xuya nake.
    Agahdariya bikarhêner, çavkanî, an domainê têkevin an hilbijêrin.
    ● Ji bo Bikarhêneran (Çavkaniya Navxweyî an Derveyî) - Li îkona pênûsê bikirtînin, Hemî an Hilbijartî hilbijêrin. Ji bo Hilbijartî, yek an çend navnîşanên e-nameya bikarhênerê derbasdar binivîsin, ku her yek bi kommayek veqetandî ye. Bikirtînin Save.
    ● Ji bo Çavkaniyê (Çavkaniya Navxweyî) - Ji bo kom an koman çavkaniyek hilbijêrin. Ji qutiya Lîsteya Koman a ku xuya dibe, yek an çend koman, an hemî koman kontrol bikin. Bikirtînin Save.
    ● Ji bo Domainan (Çareva derve) - Yek an çend navên domainê binivîse.
    Destûr - Destûr (destûrên tevahî) an Înkar (ne destûr) hilbijêrin.
  7. Bikirtînin Save. Tişta destûrê li lîsteyê tê zêdekirin.
  8. Bikirtînin Next to view kurteya şablonê CDR û bikirtînin Piştrast bike ku wê hilîne. Şablon li ser rûpela Mafên dîjîtal a naverokê hatî navnîş kirin. Dema ku hûn vê şablonê bi polîtîkayên ku hûn diafirînin veqetînin, ew navên polîtîkayê dê di stûna Polîtîkayên Tayînkirî de xuya bibin.

Mîheng bikin file type, type MIME, û file mezinahiya ji bo derxistina ji şopandinê
Di sazkirinên mêvandar de, hûn dikarin diyar bikin file cureyên, cureyên MIME, û mezinahiyên ji files ji şopandina daneyê were derxistin. Hûn dikarin ji bo cûreyên polîtîkaya DLP, û ji bo derxistina ji hêla motora şopandina CASB-ê ve di dema şopandina malware de veqetandinên şopandinê diyar bikin.
Ji bo veavakirina veqetandinê, biçin Rêvebir> Mîhengên Pergalê> Veavakirina Pêşverû û tabloya Mîhengên Naverokê bikirtînin. Dûv re, gavên jêrîn ji bo derxistina CASB DLP, derxistina motora şopandina CASB, an her du jî pêk bînin.

Dûrxistina ji şopandinê ji hêla motora Juniper DLP ve
Ji bo her veqetandek ku hûn dixwazin saz bikin, guheztinê bikirtînin.
File awa
Review default file cureyên hatine nîşandan û yên ku hûn dixwazin ji holê rakin jêbikin. Ji ber ku ji derve hatiye files nayên skankirin, dema bersivê ji bo barkirina wan zûtir e. Ji bo example, zengîn-medya file.mov, .mp3, an .mp4 ger ji holê bên rakirin zûtir bar dikin.

Serlêdana Juniper Secure Edge - WÊNE 65

cureyê MIME
Her cûreyên MIME-ê yên ku bêne derxistin binivîse (mînakample, nivîs/css, serîlêdan/pdf, vîdyo/.*., li ku derê * ji bo nîşankirina her formatê wekî pîvazek tevdigere). Her cure MIME bi kommayê veqetînin.

Serlêdana Juniper Secure Edge - WÊNE 66

File mezinayî
Têkeve a file mezinahiya (bi megabyte) ku dê wekî berbendê kar bike files bên derxistin. An jî nirxa xwerû ya 200 MB qebûl bikin. Herçiyek files ji vê mezinbûnê mezintir nayên skankirin. Nirxek ji sifirê mezintir pêdivî ye. Nirxa herî zêde destûr 250 MB e.

Serlêdana Juniper Secure Edge - WÊNE 67

Dûrketinên ji şopandinê ji hêla motora şopandina CASB ve
Ji bo her veqetandek ku hûn dixwazin saz bikin, guheztinê bikirtînin.
File awa
Têkeve file cureyên ku ji holê rakin. Ji ber ku ji derve hatiye files nayên skankirin, dema bersivê ji bo barkirina wan zûtir e. Ji bo example, zengîn-medya file.mov, .mp3, an .mp4 ger ji holê bên rakirin zûtir bar dikin.

Serlêdana Juniper Secure Edge - WÊNE 68

File mezinayî
Têkeve a file mezinahiya (bi megabyte) ku dê wekî berbendê kar bike files bên derxistin. Herçiyek files ji vê mezinbûnê mezintir nayên skankirin. Nirxek ji sifirê mezintir pêdivî ye. Nirxa herî zêde destûr 250 MB e.

Serlêdana Juniper Secure Edge - WÊNE 69

Dema ku qediya Reset bikirtînin.
Ji bo şopandina DLP parvekirina peldankê mîheng bikin
Hûn dikarin hilbijêrin ku ji bo şopandina DLP bixweber were kirin files di peldankên hevpar de.

  1. Herin Rêvebir> Mîhengên Pergalê> Veavakirina Pêşverû û tabloya Mîhengên Naverokê bikirtînin.
  2. Di bin Veavakirina Parvekirina Peldankê de, li ser guheztinê bikirtînin da ku dakêşana otomatîkî ya çalak bikin files di peldankên hevpar de.Serlêdana Juniper Secure Edge - WÊNE 70

Ji bo şopandinê hejmara jêr-asta peldankê saz bikin

  1. Herin Rêvebir> Mîhengên Pergalê> Veavakirina Pêşverû û tabloya Mîhengên Naverokê hilbijêrin.
  2. Di binê Hejmara Bingehîn a Bin Peldankan de, ji navnîşa dakêşanê hejmarek hilbijêrin. Hêjmar asta binpeldankên ku dê werin şopandin nîşan dide. Ji bo exampLe, heke hûn 2 hilbijêrin, dê daneyên di peldanka dêûbav û du astên binpeldankê de werin şûştin.

Serlêdana Juniper Secure Edge - WÊNE 71

Çalakiyên binpêkirina polîtîkaya xwerû mîheng bikin
Hûn dikarin çalakiyek binpêkirina xwerû destnîşan bikin - an Înkar bikin an Destûr û Têketinê. Çalakiya ku diqewime bi wê ve girêdayî ye ku bi polîtîkayek heyî re hevberek were dîtin.

  • Ger lihevhatinek polîtîkayê neyê dîtin, CASB çalakiya binpêkirina xwerû bi karanîna polîtîkaya bi navê TenantDefaultAction bikar tîne. Ji bo example, ger çalakiya binpêkirina xwerû li Înkarkirinê were danîn, û hevberdana siyasetê neyê dîtin, CASB çalakiyek Înkarkirinê bicîh tîne.
  • Ger lihevhatinek polîtîkayê were dîtin, CASB çalakiya ji wê polîtîkayê bicîh tîne, bêyî ku kîjan çalakiya binpêkirina xwerû were danîn. Ji bo example, heke çalakiya binpêkirina xwerû li Înkarkirinê were danîn, û CASB bi çalakiyek Destûr û Têketinê ji bo bikarhênerek taybetî polîtîkayek lihevhatî dibîne, CASB çalakiya Destûr û Têketinê ji bo wî bikarhêner bicîh tîne.

Ji bo danîna çalakiyek binpêkirina polîtîkaya xwerû:

  1. Herin Rêvebir> Mîhengên Pergalê> Veavakirina Pêşverû û tabloya Mîhengên Proxy bikirtînin.
  2. Ji navnîşa dakêşana Çalakiya Binpêkirina Bingehîn, Înkar an Destûr û Têketinê hilbijêrin, û Save bikirtînin.

Afirandina polîtîkayên ji bo parastina daneyan û ewlehiya serîlêdanê

Ji bo SWG û CASB, hûn dikarin polîtîkayên ku li ser yek, hin, an hemî serîlêdanên ewr ên di pargîdaniya we de derbas dibin biafirînin. Ji bo her polîtîkayê, hûn dikarin diyar bikin:

  • Cûreyên agahdariya ku divê polîtîka li ser wan bicîh bîne - ji bo nimûneample, naveroka ku qerta krediyê an hejmarên Ewlekariya Civakî vedihewîne, files ku ji mezinahiyek taybetî derbas dibe, an files ji celebek taybetî ye.
  • Bikarhêner an komên bikarhênerên ku divê polîtîka li ser wan were sepandin, peldank an malper, an gelo files dikare li hundur, derveyî, an bi gel re were parve kirin.
  • Hûn dikarin yek an çend awayên parastinê ji her serîlêdana cloudê ya ku hûn li ser pêve dikin veqetînin. Van awayên parastinê dihêle hûn celebên parastinê yên ku herî zêde ji bo daneyên ku li ser wan sepanên ewr hatine hilanîn bicîh bikin.

Her weha hûn dikarin polîtîkayên ku gihîştina bişkojên ku daneyên şîfrekirî diparêzin kontrol dikin biafirînin. Ger gihîştina mifteyek ji hêla polîtîkayê ve were asteng kirin, bikarhêner nikarin xwe bigihînin daneyên ku ji hêla wê mifteyê ve têne parastin.
Ji bo SWG, hûn dikarin polîtîkayan biafirînin û wan bicîh bînin da ku gihîştina kategoriyan kontrol bikin webmalper, û malperên taybetî.
Afirandina siyasetek bi gelemperî van gavan pêk tîne:

  • Gav 1. Nav û ravekek polîtîkayê binivîse.
  • Gav 2. Ji bo siyasetê qaîdeyên naverokê hilbijêrin. Rêgezên naverokê "çi" ya siyasetê ne - ew celeb naverokê diyar dikin ku divê qaîdeyên li ser wan bicîh bibin, û celebên qaîdeyan li ser siyasetê bicîh dikin. CASB dihêle hûn şablonên qaîdeyên naverokê biafirînin ku dikarin li ser gelek polîtîkayan werin sepandin.
  • Gav 3. Serîlêdanên ewr ên ku divê polîtîka li ser wan were sepandin hilbijêrin.
  • Gav 4. Ji bo sîyasetê qaîdeyên çarçovê, çalakî û ragihandinan destnîşan bikin. Rêbazên naverokê "kî" ya siyasetê ne - ew diyar dikin ka qaîdeyên kê û kengê têne sepandin. Çalakî "çawa" û "çima" ya siyasetê ne - ew diyar dikin ka çi kiryar divê ji bo çareserkirina binpêkirinên siyasetê pêk werin.
  • Gav 5. Siyasetê piştrast bikin. Mîhengên polîtîkayê hilînin û siyasetê bixin meriyetê.

Nîşe li ser sepanên cloudê Slack
Dema ku polîtîkayên ji bo serîlêdanên cloudê Slack diafirînin, tiştên jêrîn li ber çavan bigirin:

  • Rakirina Hevkar tenê ji bo naverok û pênaseya çarçovê ya jêrîn dixebite:
  • Naverok: NONE
  • Têkilî: Tîpa Endam
  • Tîpa daneyê: Structured
  • Zêdekirina endaman li kanalek bûyerek serbixwe ye, ku bi peyaman re ne girêdayî ye, files, an bûyerek din di kanalê de. (Grup_add_user cureyê bûyerê ye.)
  • Group_add_user naverok tune. Daneyên birêkûpêk an nesazkirî tune.
  • Bo files di Slack de taybetmendiyên asta organê ne, ew ne girêdayî kanalek an cîhê xebatê yê taybetî ne. Wekî encamek, divê hûn daneyên sazkirî wekî celebê bûyerê hilbijêrin.
  • Têkiliya Tîpa Endam: Ji hêla xwerû, Slack ewrek parvekirinê ye, û barkirina a file an jî şandina peyamekê ji kanalekê re bi serê xwe bûyereke parvekirinê ye. Wekî encamek, çarçoveyek nû (ji bilî celebê parvekirina heyî) heye ku ji bo birêvebirina bûyeran ji bo serîlêdanên cloudê Slack bibe alîkar.

Nîşe li ser serîlêdanên ewr ên Microsoft 365 (OneDrive)

  • Heke files li OneDrive têne barkirin, qada Modified By di OneDrive de li şûna navê bikarhênerê ku bar kiriye navê SharePoint App nîşan dide. file.

Nîşe li ser piştrastkirina domdar di polîtîkayan de
Berî ku ew di siyasetekê de were bikar anîn, pêdivî ye ku pejirandina domdar di Konsola Rêvebiriyê de were çalak kirin.
Ji bo example, heke hûn dixwazin piştrastkirina domdar wekî çalakiyek duyemîn di polîtîkayek de têxin nav xwe, pê ewle bin ku piştrastkirina domdar di Konsola Rêvebiriyê de çalak e.
Ger piştrastkirina domdar di polîtîkayekê de were hilbijartin, ew di Konsola Rêvebiriyê de nikare were asteng kirin.
Nîşe li ser girtina bûyeran di sepana stûr a Slack de
Ji bo girtina bûyeran di sepana Slack stûr de di moda proxy ya pêş de, divê hûn hem ji serîlêdanê û hem jî ji gerokê derbikevin û ji nû ve têkevinê da ku rast bikin.

  • Di sepana sermaseya Slack de ji hemî cîhên xebatê derkevin. Hûn dikarin ji tora serîlêdanê derkevin.
  • Ji gerokê derkeve.
  • Ji bo verastkirinê dîsa têkevin sepana Slack.

Beşên jêrîn rêwerzên gav-bi-gav ji bo afirandina polîtîkayên ku hûn hewcedariyên parastina daneya we bicîh bînin peyda dikin.

  • Viewlîsteyên siyasetê dikin
  • Polîtîkayên API Access

Viewlîsteyên siyasetê dikin
Ji rûpela Parastinê ya Konsoleya Rêvebiriyê, hûn dikarin polîtîkayan biafirînin û nûve bikin, pêşengên wan destnîşan bikin, û qaîdeyên ku ji wan re derbas dibin nûve bikin.
Bi celebê polîtîkayê ve girêdayî, rûpela navnîşa polîtîkayê tabloyên ku polîtîkayên ku ji bo hewcedariyên ewlehî û parastina daneyê hatine afirandin destnîşan dikin.
Polîtîkayên API Access
Du vebijarkên ji bo polîtîkayên API Access hene:

  • Tabloya Wexta Rastî polîtîkayên ku ji bo şopandina dema rast hatine afirandin navnîş dike. Piraniya polîtîkayên ku hûn diafirînin dê polîtîkayên rast-ê bin.
  • Tabloya Cloud Data Discovery polîtîkayên ku ji bo karanîna bi Cloud Data Discovery hatine afirandin navnîş dike, ku CASB dihêle ku daneyên hesas keşf bike (wek mînakample, hejmarên Ewlekariya Civakî) di nav sepanên weya cloudê de skanên plansazkirî û ji bo parastina wê daneyê çalakiyên sererastkirinê bicîh bînin. Cloud Data Discovery dikare were bikar anîn da ku ji bo ewrên otomatîkî yên Box lêgerînan pêk bîne.
    Ji bo bêtir agahdarî, li Cloud Data Discovery binêre.

Afirandina polîtîkayên API Access

  1. Biçe Parastinê> Siyaseta Gihîştina API.
  2. Piştrast bikin ku tabloya Dema Rastî tê de ye view. Dûv re, Nû ​​bikirtînin.

Not
Ji bo ku DLP bi Salesforce re bixebite, divê hûn mîhengên jêrîn li Salesforce çalak bikin:

  • Pêdivî ye ku CRM ji bo hemî bikarhêneran were çalak kirin.
  • Divê mîhengên parvekirinê ji bilî Taybet bin.
  • Ji bo ne-rêveberan, divê destûrên Push Topics û API Enable werin çalak kirin.
  1. Navek (pêdivî) û Danasînek (vebijarkî) binivîse.
  2. Tîpek Vekolîna Naverokê hilbijêrin - Tune, DLP Scan, an Malware Scan. Dûv re, çarçove û çalakiyan ji bo celebê polîtîkayê mîheng bikin.
  • Polîtîkayên API-ê bi DLP Scan an None wekî celebê vekolîna naverokê
  • Polîtîkayên API-ê digel Malware Scan wekî celebê vekolîna naverokê

Polîtîkayên API-ê bi DLP Scan an None wekî celebê vekolîna naverokê
Ger hûn DLP Scan wekî celebê vekolîna naverokê hilbijêrin, hûn dikarin vebijarkên ji bo parastina çend celeb daneyên hesas ji bo pîşesaziyên wekî banking û lênihêrîna tenduristî hilbijêrin. Dûv re divê hûn şablonek polîtîkayê hilbijêrin. Ji bo example, heke hûn siyasetek diafirînin ku hemî belgeyên ku hejmarên Ewlekariya Civakî ya Dewletên Yekbûyî hene şîfre bikin, Nasnameya Kesane - US SSN wekî şablona siyasetê hilbijêrin. Ger hûn polîtîkayek ji bo şîfrekirinê diafirînin files ji celebek taybetî, hilbijêrin file wekî qalibê polîtîkayê binivîsin.
Heke hûn None wekî celebê vekolîna naverokê hilbijêrin, vebijarkên DLP ne amade ne.

  1. Bikirtînin Next da ku serîlêdanên ewr, çarçove û çalakiyan hilbijêrin.
  2. Ji bo siyasetê serîlêdanên ewr hilbijêrin.
    Li gorî vebijarkên ku ji bo her serîlêdanê hene, hûn dikarin vebijarkên çarçovê yên taybetî yên serîlêdanên ewr ên ku hûn hilbijêrin bicîh bikin. Ji bo example:
    ● Heke hûn ji bo hesabek OneDrive siyasetek diafirînin, hûn ê vebijarka çarçovê ya malperan nabînin ji ber ku ew vebijark ji SharePoint Online re yekta ye.
    ● Heke hûn ji bo SharePoint Online siyasetek diafirînin, hûn dikarin Malperan wekî çarçoveyek hilbijêrin.
    ● Heke hûn ji bo Salesforce (SFDC) polîtîkayekê diafirînin, Bikarhêner vebijarka cureya kontekstê ya yekane heye.
    Ji bo hilbijartina hemî serîlêdanên ewr, kontrol bikin FileParvekirin. Vê vebijarkê dihêle hûn tenê pênaseyên kontekstê yên ku li ser sepanên ewr ên di pargîdaniya we de hevpar in hilbijêrin.
  3. Di binê Skanandina naverokê de, Daneyên Structured, Daneyên Nesazkirî, an her du jî kontrol bikin, li gorî kîjan serîlêdanên ewr ên ku hûn di polîtîkayê de digirin.
    ● Daneyên birêkûpêk - Tiştan vedihewîne (mînakample, têkilî an tabloyên pêşeng ên ku ji hêla Salesforce ve têne bikar anîn).
    Tiştên daneya birêkûpêk nayên qefilandin an şîfrekirin, û kiryarên sererastkirinê li ser wan nayên kirin. Tu nikarî girêdanên giştî rakî an jî hevkaran rakî. Ger we ji bo vê siyasetê ewrek Salesforce hilnebijart, ev vebijark dê bête girtin.
    ● Daneyên nesazkirî - Tê de files û peldankan.
    Nîşe Ji bo serîlêdanên Dropbox-ê, hevkar li ser nayê zêdekirin an jêbirin file deşt; ew dikarin tenê li ser asta dêûbav werin zêdekirin an jêbirin. Wekî encamek, çarçoveyek parvekirinê dê ji bo binpeldankan li hev neke.
  4. Yek ji van kiryarên jêrîn bikin:
    ● Ger celebê vekolîna naverokê DLP Scan e —
    ● Ji lîsteyê Şablonek Rêzikê hilbijêrin. Vana şablonên ku we berê afirandine (Parastin> Rêvebiriya Rêvebiriya Naverokê). Ger celebê şopandinê Daneyên Structured be, şablonên qaîdeyên DLP têne navnîş kirin. Ger celebê şopandinê Daneyên nesazkirî be, şablonên qaîdeyên belgeyê têne navnîş kirin.
    ● Ji bo çakkirina ji hêla karûbarek DLP-ya derveyî ve çalak bikin, li ser guheztina DLP-ya Derve bikirtînin. Ji bo ku hûn şopandina EDLP-ê pêk bînin, divê hûn DLP-ya derveyî ji rûpela Entegrasyona Pargîdaniyê ve hatî mîheng kirin.
    ● Heke celebê vekolîna naverokê tune ye —
    ● Biçe qonaxa din.
  5. Di bin Rêgezên Context de, celebek çarçoveyê hilbijêrin. Rêgezên naverokê destnîşan dikin ka polîtîka ji kê re tê sepandin - ji bo nimûneample, kîjan serîlêdanên ewr, bikarhêner û komên bikarhêner, cîhaz, cîh, an files û peldankan. Tiştên ku hûn di navnîşê de dibînin bi serîlêdanên ewr ên ku we ji bo siyasetê hilbijartî ve girêdayî ne.Serlêdana Juniper Secure Edge - WÊNE 72● Bikarhêner - Nasnameyên e-nameyê yên bikarhênerên ku polîtîka li ser wan tê sepandin binivîsin an Hemî Bikarhêner hilbijêrin.
    ● Komên Bikarhêner - Ger komên we yên bikarhêner hebin, ew ê di navnîşek de bêne bicîh kirin. Hûn dikarin yek, hin, an hemî komên bikarhêner hilbijêrin. Ji bo ku siyasetek ji gelek bikarhêneran re bicîh bikin, komek bikarhêner biafirînin û navê koma bikarhêner lê zêde bikin.
    Komên bikarhêner di pelrêçan de têne organîze kirin. Dema ku hûn Koma Bikarhêner wekî celebek çarçoveyê hilbijêrin, pelrêçên berdest ên ku koman vedihewînin di stûna çepê de têne navnîş kirin.
    Komên bikarhêner dikarin di diyarkirina qaîdeyên ji bo gihîştina cûreyên taybetî yên daneyên hesas de bibin alîkar. Bi afirandina komên bikarhêneran, hûn dikarin gihîştina wan daneyan ji bikarhênerên wê komê re sînordar bikin. Komên bikarhêner dikarin di birêvebirina naveroka şîfrekirî de jî bibin alîkar - ji bo nimûneampLe, dibe ku beşa darayî hewceyê ewlehiya zêde hebe ku hin daneyên wê yên şîfrekirî û tenê ji komek piçûk a bikarhêneran re bigihîjin. Hûn dikarin van bikarhêneran di komek bikarhêner de nas bikin.
    Ji bo pelrêçek hilbijêre view komên bikarhêner ên ku tê de hene. Komên bikarhêner ji bo wê pelrêçê têne xuyang kirin.
    Koman ji navnîşê hilbijêrin û îkona tîra rastê bikirtînin da ku wan biguhezînin stûna Komên Bikarhêner ên Hilbijartî û bikirtînin Save. Ev komên ku dê polîtîka li ser wan bikin.

Serlêdana Juniper Secure Edge - WÊNE 73

Ji bo lêgerîna pelrêçek an komê, îkona Lêgerînê ya li jorê bikirtînin.
Ji bo nûvekirina navnîşê, li ser îkonê Refresh bikirtînin.
Têbînî

  • Heke hûn Hemî komên bikarhêneran hilbijêrin, polîtîkaya ku hûn diafirînin dê li ser hemî komên bikarhêner ên nû yên ku hûn di pêşerojê de biafirînin re derbas bibe.
  • Ji bo Dropbox, tenê vebijarkên Bikarhêner û Komên Bikarhêner têne piştgirî kirin.
  • Dema ku bikarhêneran ji bo Salesforce hilbijêrin, navnîşana e-nameya bikarhêner peyda bikin, ne navê bikarhênerê Salesforce. Piştrast bike ku ev navnîşana e-nameyê ji bo bikarhênerek e, ne ji bo rêveberek. Divê navnîşanên e-nameya bikarhêner û rêveber ne yek bin.
  • Peldanka (tenê serîlêdanên ewr Box, OneDrive ji bo Karsaziyê, Google Drive, û Dropbox) -
    Ji bo polîtîkayên ku bi OneDrive ji bo Karsaziyê ve girêdayî ne, peldanka (heke hebe) ya ku sîyaset lê tê sepandin hilbijêrin. Ji bo polîtîkayên ku bi Box-ê ve girêdayî ne, nasnameya peldanka peldanka ku sîyaset lê tê sepandin têkevin.

Serlêdana Juniper Secure Edge - WÊNE 74

Not
Di serîlêdanên OneDrive de, tenê peldankên ku xwediyê bikarhênerên rêveber in di polîtîkayên bi celebek çarçoweya Peldankê de têne xuyang kirin.
Afirandina polîtîkayên peldanka ewledar (tenê serîlêdanên ewr ên Box) - Peldankek wekî peldankek ewledar tê hesibandin dema ku belgeyên tê de hatine hilanîn têne şîfre kirin. Hûn dikarin bi afirandina polîtîkaya peldanka ewledar peldankek ewledar destnîşan bikin. Dibe ku hûn bixwazin siyasetek wusa biafirînin heke peldankek hat guheztin an kopî kirin û hûn dixwazin pê ewle bin ku nivîs bi tevahî files şîfrekirî ye, an heke torgilok an karûbarek têkçûnek çêbibe ku dibe ku derkeve files di nivîsa sade de.
Ji bo afirandina peldankek ewledar, çarçoveyê wekî Peldanka, Rêzika DLP wekî Tune, û çalakiyê wekî Şîfrekirinê destnîşan bikin.
Kontrola peldanka ewledar - CASB her du demjimêran peldankên ewledar kontrol dike, her yekê ji bo kontrol dike fileyên ku nivîsa wan a sade heye. Ger naverok bi nivîsa sade di yek de were dîtin file, ew şîfrekirî ye. Fileyên ku berê hatine şîfrekirin (.ccsecure files) di dema kontrolê de têne paşguh kirin. Ji bo guhertina nexşeya kontrolê, bi Piştgiriya Juniper Networks re têkilî daynin.

  • Navên Peldankê - Yek an çend navên peldankê binivîse.
  • Hevkarî (Slack Enterprise) - Ji bo polîtîkayên ku bi Slack Enterprise ve girêdayî ne, serîlêdana ewr a Slack Enterprise ya ku siyaset li ser tê sepandin hilbijêrin. Qaîdeyên çarçoveyê yên jêrîn ji bo serîlêdanên cloudê yên Slack Enterprise taybetî ne:
  • Bikarhêner - Hemî an Hilbijartî
  • Kanal - Sohbeta komê û Kanalên ku di asta Org de têne parve kirin
  • Cihên xebatê - Cihên xebatê (hemû Cihên Xebatê têne navnîş kirin, tevî cîhên xebatê yên ne-destûr)
  • Tîpa Parvekirinê
  • Tîpa Endam - Navxweyî / Derveyî
  • Malper (tenê serîlêdanên cloudê SharePoint Online) - Ji bo polîtîkayên ku bi SharePoint Online ve girêdayî ne, malper, binerd û peldankên ku polîtîka li ser wan derbas dibe hilbijêrin.

Not
Dema ku hûn Malperan ji bo serîlêdanên ewr ên SharePoint-ê wekî celebek çarçovê hilbijêrin, divê hûn navê malperê tevahî têkevin da ku destûrê bidin CASB ku lêgerînek serketî pêk bîne.

  • Tîpa Parvekirinê - Nas dike ku naverok bi kê re dikare were parve kirin.
  • Derveyî - Naverok dikare bi bikarhênerên li derveyî dîwarê dîwarê rêxistina we re were parve kirin (mînakample, hevkarên karsaziyê an şêwirmend). Van bikarhênerên derveyî wekî hevkarên derveyî têne zanîn. Ji ber ku parvekirina naverokê di navbera rêxistinan de hêsantir bûye, ev kontrolkirina siyasetê dikare ji we re bibe alîkar ku hûn li ser kîjan cûreyên naverokê ku hûn bi hevkarên derveyî re parve dikin kontrolek mezintir bikin.
    Ger hûn celebek Parvekirinê ya Derve hilbijêrin, vebijarkek Domainek Astengkirî heye. Hûn dikarin domanan diyar bikin (mîna domên navnîşana e-nameyê ya populer) ku ji gihîştinê bêne asteng kirin.Serlêdana Juniper Secure Edge - WÊNE 75
  • Navxweyî - Naverok dikare bi komên navxweyî yên ku hûn diyar dikin re were parve kirin. Vê kontrola polîtîkayê ji we re dibe alîkar ku hûn kontrolek mezintir bikin ka kî di nav rêxistina we de dikare cûreyên taybetî yên naverokê bibîne. Ji bo exampLe, gelek belgeyên qanûnî û darayî nehênî ne û divê tenê bi karmend an dezgehên taybetî re bêne parve kirin. Ger sîyaseta ku hûn diafirînin ji bo serîlêdanek ewr a yekane ye, hûn dikarin yek, hin an hemî koman wekî komên hevbeş destnîşan bikin bi hilbijartina koman ji navnîşa dakêşanê ya li qada Komên Hevbeş. Ger sîyaset ji gelek sepanên ewr re derbas dibe, vebijarka Komên Hevbeş wekî Hemî vedigere. Her weha hûn dikarin her komên hevbeş wekî îstîsna diyar bikin.Serlêdana Juniper Secure Edge - WÊNE 76
  • Taybet - Naverok bi kesî re nayê parve kirin; ew tenê ji xwediyê wê re heye.
  • Gelemperî - Naverok ji her kesê ku li hundur an derveyî pargîdanî heye ku gihîştina girêdana gelemperî heye heye. Dema ku girêdana gelemperî çalak be, her kes dikare bêyî têketinê bigihîje naverokê.
  • File Parvekirin - Derveyî, Navxweyî, Giştî, an Taybet hilbijêrin. Ger ji bo parvekirina derveyî domên astengkirî hebin, navên domainê binivîsin.
  • Parvekirina Peldankê - Derveyî, Navxweyî, Giştî, an Taybet hilbijêrin. Ger ji bo parvekirina derveyî domên astengkirî hebin, navên domainê binivîsin.

6. (Vebijarkî) Tiştek Vebijarkek Vebijêrk hilbijêrin (tiştên ku ji siyasetê werin derxistin). Ger we cûreyên kontekstê Tîpa Parvekirinê hilbijart, File Parvekirin, an Parvekirina Peldankê, hûn dikarin vebijarkek din çalak bikin, Serlêdana Çalakiyên Naverokê, da ku navnîşa spî ya domanan mîheng bikin. Ji bo çalakkirina vê vebijarkê li ser guheztinê bikirtînin. Dûv re, Domênên Lîsteya Spî hilbijêrin, domên bicîhkirî têkevin, û Save bikirtînin.

Serlêdana Juniper Secure Edge - WÊNE 77

7. Bikirtînin Next.
8. Çalakiyan hilbijêrin. Çalakî diyar dike ka binpêkirinên polîtîkayê çawa têne çareser kirin û çareser kirin. Hûn dikarin li ser bingeha hesasiya daneyan û giraniya binpêkirinan çalakiyek hilbijêrin. Ji bo examplê, dibe ku hûn hilbijêrin ku naverokê jêbirin heke binpêkirinek cidî be; an jî hûn dikarin gihîştina naverokê ji hêla hin hevkarên xwe ve jêbirin.
Du celeb çalakiyan hene:

  • Çalakiyên naverokê
  • Çalakiyên hevkariyê

Serlêdana Juniper Secure Edge - WÊNE 78

Çalakiyên naverokê hene:

  • Destûr & Têketin - Têketin file agahî ji bo viewarmancên xwe. Vê vebijarkê hilbijêrin da ku bibînin ka çi naverok tê barkirin û çi gavên sererastkirinê, heke hebin, hewce ne.
  • Naveroka Mafên Dîjîtal - Dabeşkirina naverokê, xwerûkirin û vebijarkên parastinê diyar dike. Şablona CDR hilbijêrin ku ji bo siyasetê bikar bînin.

Têbînî li ser çalakiyên naverokê yên ku nîşankirina avê vedigirin:
Ji bo serîlêdanên OneDrive û SharePoint, nîşaneyên avê nayên girtin û ji hêla bikarhêneran ve têne rakirin.

  • Jêbirina Daîmî – Jê jê dike a file herdemî ji hesabê bikarhênerek. Piştî a file tê jêbirin, nayê vegerandin. Berî ku hûn vê çalakiyê li hawîrdorên hilberînê çalak bikin, pê ewle bin ku şert û mercên polîtîkayê bi rêkûpêk têne kifş kirin. Wekî qaîdeyek, vebijarka jêbirina daîmî tenê ji bo binpêkirinên ciddî yên ku tê de nehiştina gihîştinê krîtîk e bikar bînin.
  • Rakirina Bikarhêner - Ger bikarhênerek a file ku siyasetek binpê dike, ji bikarhêner re demek diyarkirî tê dayîn ku naveroka ku bûye sedema binpêkirinê rake an biguherîne. Ji bo example, ger bikarhênerek barbike a file ku ji herî zêde derbas dibe file mezinbûnê, dikare sê rojan ji bikarhêner re were dayîn ku biguherîne file berî ku ew bi domdarî were jêbirin. Agahdariya jêrîn binivîse an hilbijêrin.
  • Demjimêra ji nûvekirinê - Dema (heta 30 rojan) ku tê de pêdivî ye ku sererastkirin were qedandin, piştî ku file ji nû ve tê skankirin. Ji bo yarmetiya dema sererastkirinê hejmarek û frekansa binivîsin. Serlêdana Juniper Secure Edge - WÊNE 79
  • Çalakî û Agahdariya Veguhastina Bikarhêner -
    • Ji bo naverokê çalakiyek sererastkirinê hilbijêrin. Vebijark jêbirina Daîmî (naverokê bi domdarî jêbirin), Naveroka Mafên Dîjîtal (li gorî şert û mercên ku di nav şablona Naverokê ya Mafên Dîjîtal a ku hûn hilbijêrin de cih digirin) an Quarantîn in (naverokê ji bo ji nû ve îdarî bixin karantînayê.view).
    • Ji bo agahdarkirina bikarhêner li ser çi kiryar li ser hatî kirin celebek agahdarkirinê hilbijêrin file piştî ku dema dermankirinê qediya.

Ji bo bêtir agahdarî di derbarê ragihandinan de, li Afirandin û birêvebirina ragihandin û hişyariyan binêre.
Not
Remediation ji bo sepanên ewr ên ku tişt û tomaran (daneyên birêkûpêk) hilînin, peyda nabe.

  • Quarantîne - Quarantîne a jêbirin nake file. Ew gihîştina bikarhêner li ser sînor dike file bi veguheztina wê bo herêmek taybetî ya ku tenê rêveberek tê de heye. Rêveber dikare ji nû veview yên karantînayê file û diyar bikin (li gorî binpêkirinê) ka hûn wê şîfre bikin, wê bi domdarî jêbirin, an vegerînin. Vebijarka karantînê dikare ji bo were bikar anîn files ku hûn nexwazin bi domdarî jêbirin, lê dibe ku ev yek berî çalakiya din hewceyê nirxandinê bike. Quarantîne ji bo serîlêdanên ewr ên ku daneyên sazkirî hilînin peyda nabe.
  • AIP Protect - Çalakiyên Parastina Agahdariya Azure (Azure IP) li ser dike file. Ji bo agahdariya li ser serîlêdana Azure IP-ê, li Azure IP-ê binêre.
  • Deşîfre - Ji bo peldanka peldankê, naverokê deşîfre dike files dema ku ew files têne veguhestin peldankên taybetî an dema ku a fileNaveroka 's li amûrek birêvebirî, ji bikarhêner, kom û cîhên diyarkirî re, an jî ji tora destûrdar re tê dakêşandin. Çalakiya Deşîfre tenê ji bo polîtîkayên bi rêbazek vekolîna naverokê ya None heye.

Hûn dikarin bikarhêner an koman diyar bikin ku ji bicîhkirina polîtîkayê têne derxistin. Di qada rastê de, navên bikarhêner an komê hilbijêrin ku jê derxin.
Têbînî

  • Di navnîşa Îstîsnayan de, domainên astengkirî wekî Domên Lîsteya Spî tê gotin. Ger we domainên astengkirî diyar kirine, hûn dikarin domainan navnîş bikin ku ji astengkirinê derxînin.
  • Ji bo serîlêdanên ewr ên ku daneyên nesazkirî di nav siyasetê de vedihewînin, çend çalakî hene, di nav de Destûr û Têketin, Mafên Dîjîtal ên Naverokê, Jêbirina Daîmî, Veguhastina Bikarhêner, Quarantîn, û Parastina AIP.
  • Ji bo serîlêdanên ewr ên ku tenê daneya birêkûpêk vedihewîne, tenê çalakiyên Têketin û Jêbirina Daîmî hene.
    Ger polîtîka dê li ser serîlêdana cloudê Salesforce bicîh bibe:
  • Hemî vebijarkên çarçove û çalakiyê yên berdest nayên sepandin. Ji bo example, files dikarin werin şîfrekirin, lê ne karantîn.
  • Hûn dikarin parastinê li ser herduyan bicîh bikin files û peldank (daneyên nesazkirî) û tiştên daneya sazkirî.
    Çalakiyên hevkariyê dikarin ji bo bikarhênerên Navxweyî, Derveyî û Giştî werin hilbijartin. Ji bo hilbijartina bêtir ji yek tîpên bikarhêner, îkona + li milê rastê bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 80Vebijarkek ji bo celeb(ên) bikarhêner hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 81
  • Zencîreya Parvekirî Rake - Zencîreyek hevpar naverok bêyî têketinê peyda dike. Ger a file an jî peldank girêdanek hevpar vedihewîne, ev vebijark gihîştina hevpar a ji holê radike file an peldankê. Ev kiryar bandorê li naveroka wê nake file - tenê gihîştina wê.
  • Hevkar Rake - Navên bikarhênerên hundurîn an derveyî ji bo peldankek an jî jê dike file. Ji bo exampLe, dibe ku hûn hewce ne ku navên xebatkarên ku ji pargîdaniyê derketine, an jî hevkarên derveyî yên ku êdî bi naverokê re têkildar in derxînin. Ev bikarhêner dê êdî nikaribin xwe bigihînin peldankê an file.
    Nîşe Ji bo serîlêdanên Dropbox-ê, hevkar li ser nayê zêdekirin an jêbirin file deşt; ew dikarin tenê li ser asta dêûbav werin zêdekirin an jêbirin. Wekî encamek, çarçoveyek parvekirinê dê ji bo binpeldankan li hev neke.
  • Taybetmendiya Sînor - Çalakiya bikarhêner bi yek ji du celeban sînordar dike: Viewer an Previewer.
  • Viewer bikarhêner dide pêşview naverok di gerokek de, dakêşin, û girêdanek hevbeş biafirînin.
  • Previewer destûrê dide bikarhêner tenê ku pêşview naverok di gerokekê de.
    Çalakiya Destûra Sînor li ser tê sepandin file asta tenê heke naveroka siyasetê DLP be. Ger naveroka polîtîkayê TUNE be li ser asta peldankê tê sepandin.

9. (Bijarte) Çalakiyek duyemîn hilbijêrin. Dûv re, agahdariyek ji navnîşê hilbijêrin.
Not Ger Vegiran Rake wekî çalakiyek duyemîn bi domên derveyî ve were hilbijartin, ger nirxên domainê neyên têketinê dê polîtîka li ser hemî domên derveyî tevbigere. Nirxa Hemî nayê piştgirî kirin.
10. Bikirtînin Next û ji nû veview kurteya siyasetê. Ger sîyaseta ewrek Salesforce dihewîne, dê stûnek CRM li kêleka wê xuya bibe FileStûna parvekirinê.
11. Dûv re, yek ji van çalakiyan pêk bînin:

  • Ji bo hilanînê û çalakkirina siyasetê bikirtînin Pejirandin. Dema ku siyaset bi bandor be, hûn dikarin view çalakiya siyasetê bi dashboardên we yên li ser rûpela Monitor.
  • Pêşî bikirtînin da ku vegerin ser ekranên berê û li gorî hewcedariyê agahdariya biguherînin. Heke hûn hewce ne ku celebê polîtîkayê biguherînin, berî ku hûn wê hilînin wiya bikin, ji ber ku hûn piştî ku hûn wê hilînin nikaribin celebê polîtîkayê biguherînin.
  • Ji bo betalkirina siyasetê Betal bikirtînin.

Not 
Gava ku polîtîka têne çêkirin û binpêkirin têne dîtin, dibe ku du hûrdeman bigire ku binpêkirin di raporên dashboardê de bêne xuyang kirin.

Polîtîkayên API bi Malware Scan wekî celebê polîtîkayê

  1. Di rûpela hûrguliyên bingehîn de, Malware Scan hilbijêrin.
  2. Vebijarkên şopandinê hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 82Du vebijark hene:
    ● Engine Lookout Scan motora şopandina Lookout bikar tîne.
    ● Xizmeta ATP ya Derve karûbarek derveyî ku hûn ji navnîşa dakêşana Karûbarê ATP hilbijêrin bikar tîne.Serlêdana Juniper Secure Edge - WÊNE 83
  3. Next bikirtînin da ku vebijarkên kontekstê hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 84
  4. Tîpek Context hilbijêrin. Vebijêrk Bikarhêner, Komên Bikarhêner, Peldank (ji bo hin serîlêdanên ewr), Navên Peldankê, Tîpa Parvekirinê, File Parvekirin, û Parvekirina Peldankê.
    Ji bo ku bêtir ji yek cûreyên kontekstê di nav siyasetê de bicîh bikin, nîşana + ya li rastê qada Tîpa Contextê bikirtînin.
  5. Ji bo cure(yên) çarçovê ku we hilbijart hûrguliyên kontekstê binivîsin an hilbijêrin.
    Cureyê hevokê Agahiyên çarçoveyê
    Bikarhêner Navên bikarhêneran derbasdar binivîsin an hilbijêrin Hemû Bikarhêner.
    Komên Bikarhêner Komên bikarhêner di pelrêçan de têne organîze kirin. Dema ku hûn Koma Bikarhêner wekî celebek çarçoveyê hilbijêrin, pelrêçên berdest ên ku koman vedihewînin di stûna çepê de têne navnîş kirin.
    Ji bo pelrêçek hilbijêre view komên bikarhêner ên ku tê de hene. Komên bikarhêner ji bo wê pelrêçê têne xuyang kirin.
    Koman ji navnîşê hilbijêrin û li ser îkona tîra rastê bikirtînin da ku wan biguhezînin Komên Bikarhêner Hilbijartî stûn û bitikîne Rizgarkirin. Ev komên ku dê polîtîka li ser wan bikin.Serlêdana Juniper Secure Edge - WÊNE 85Ji bo lêgerîna pelrêçek an komê, bikirtînin Gerr îkonê li jor. Ji bo nûvekirina navnîşê, bikirtînin Hênikkirin îkonê li jor.
    Pêçek Peldankên hilbijêrin ku di nav tevgerên polîtîkayê de bêne bicîh kirin.
    Cureyê hevokê Agahiyên çarçoveyê
    Navên Peldanka Navên peldankan binivîsin ku di nav tevgerên polîtîkayê de bibin.
    Tîpa Parvekirinê Ji bo parvekirinê çarçoveyek hilbijêrin:
    Xûkirînî - Domênên astengkirî têkevin û bikirtînin Rizgarkirin.
    Navbend
    Alenî
    Taybet
    File Parvekirin Ji bo çarçoveyek hilbijêrin file parvekirin:
    Xûkirînî - Domênên astengkirî têkevin û bikirtînin Rizgarkirin.
    Navbend
    Alenî
    Taybet
    Parvekirina Peldanka Ji bo parvekirina peldankê çarçoveyek hilbijêrin:
    Xûkirînî - Domênên astengkirî têkevin û bikirtînin Rizgarkirin.
    Navbend
    Alenî
    Taybet
  6. (Vebijarkî) Her Vebijarkên Têkilî hilbijêrin (tiştên ku dê ji kiryarên polîtîkayê werin derxistin).
  7. Çalakiyek naverokê hilbijêre. Vebijêrk Destûr & Têketin, Jêbirina Daîmî, û Quarantînê hene.
    Heke hûn Destûr & Têketin an Jêbirina Daîmî hildibijêrin, celebek agahdarkirinê wekî çalakiyek duyemîn hilbijêrin (vebijarkî). Dûv re, ji navnîşê e-nameyek an agahdariya kanalek hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 86 Heke hûn Quarantînê hilbijêrin, ji navnîşa Karantîne & Agahdariyên Agahdariyê hilbijêrin. Dûv re, agahdariya karantînek hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 87
  8. Bikirtînin Next û ji nû veview kurteya siyasetê. Ger sîyaseta ewrek Salesforce dihewîne, dê stûnek CRM li kêleka wê xuya bibe FileStûna parvekirinê.
  9. Dûv re, yek ji van çalakiyan pêk bînin:
    ● Ji bo hilanînê û aktîfkirina polîtîkayê bikirtînin Pejirandin. Dema ku siyaset bi bandor be, hûn dikarin view çalakiya siyasetê bi dashboardên we yên li ser rûpela Monitor.
    ● Pêşî bikirtînin da ku vegerin ser ekranên berê û li gorî hewcedariyê agahdariya biguherînin. Heke hûn hewce ne ku celebê polîtîkayê biguherînin, berî ku hûn wê hilînin wiya bikin, ji ber ku hûn piştî ku hûn wê hilînin nikaribin celebê polîtîkayê biguherînin.
    ● Ji bo betalkirina polîtîkayê Betal bikirtînin.

Birêvebirina sepanên girêdayî

CASB li ser Konsola Rêvebiriyê cîhek yekane peyda dike ku hûn dikarin view agahdariya li ser serîlêdanên sêyemîn ên ku bi serîlêdanên ewr ên rêxistina we ve girêdayî ne, li gorî hewcedariyê serîlêdanên zêde saz bikin, û gihîştina her serlêdanên ku ne ewle têne hesibandin an ku dikarin ewlehiya daneyê bixe xetereyê betal bikin.
Rêvebiriya serîlêdanên girêdayî ji bo Google Workspace, Microsoft 365 suite, Salesforce (SFDC), AWS, û sepanên cloudê Slack piştgirî ye, û dikare ji bo serîlêdanên ewr ên bi moda parastina API-ê were bikar anîn. Ji bo serîlêdanên ewr ên Microsoft 365, serîlêdanên ku li ser Konsola Rêvebiriyê têne navnîş kirin ew in ku ji hêla rêveberê ve bi Microsoft 365 ve hatine girêdan.
Ber view navnîşek serîlêdanên girêdayî, biçin Parastin> Serlêdanên Girêdayî.
Rûpelê Serlêdanên Girêdayî view di du tabloyan de agahiyan dide:

  • Serlêdanên Girêdayî - Agahdariya li ser serîlêdanên ku di serîlêdanên ewr ên ku di rêxistina we de têne saz kirin nîşan dide; di heman demê de vebijarkan ji bo nîşandana hûrguliyên zêde û rakirina (betalkirina gihîştina) serîlêdanê peyda dike.
  • Bikaranîna Bişkojên AWS - Ji bo serîlêdanên ewr ên AWS-ê yên ku we li ser xwe kirine, agahdariya li ser bişkojkên gihîştinê yên ku ji hêla rêveberan ve ji bo wan sepanên ewr têne bikar anîn nîşan dide.

Birêvebirina sepanan ji tabloya Serlêdanên Girêdayî
Tabloya Serlêdanên Girêdayî li ser her serîlêdanê agahdariya jêrîn nîşan dide.

  • Navê Hesabê - navê ewrê ku serîlêdan pê ve girêdayî ye.
  • Agahdariya App - Navê serîlêdana girêdayî, digel jimareya nasnameyê ya serîlêdanê.
  • Dîroka Afirandinê - Dîroka ku serîlêdan li ser ewr hate saz kirin.
  • Agahdariya Xwedî - Nav an sernavê kes an rêveberê ku serîlêdanê saz kiriye, û agahdariya pêwendiya wan.
  • Cloud Certified - Ma serîlêdan ji hêla firoşkarê wê ve hatî pejirandin ku li ser ewr were weşandin.
  • Çalakî - Bi tikandina li ser View îkonê (dûrbîn), hûn dikarin view hûrguliyên li ser serîlêdanek girêdayî.
    Agahiyên ku têne xuyang kirin li gorî serîlêdanê diguhezin, lê bi gelemperî ew ê tiştên wekî Nasnameya Hesab, Navê Hesab, Navê Serlêdanê, Nasnameya Serlêdanê, Rewşa Cloud Certified, Navê Cloud, Dîroka Afirandinê, û E-nameya bikarhêner bihewînin.

Serlêdana Juniper Secure Edge - WÊNE 88

Birêvebirina karanîna mifteya AWS
Tabloya Bikaranînê ya AWS bişkojkên gihîştinê yên ku ji bo hesabên AWS têne bikar anîn navnîş dike.
Ji bo her mifteyê, tablo agahdariya jêrîn nîşan dide:

  • Navê Hesab - Navê hesabê ji bo ewr.
  • Navê Bikarhêner - Nasnameya bikarhêner ji bo bikarhênerê rêveber.
  • Destûr - Cûreyên destûrên ku ji bo hesabê ji bikarhênerê rêveber re têne dayîn. Ger hesabê gelek destûr hene, bikirtînin View Zêdetir ji bo dîtina navnîşên zêde.
  • Bişkojka Gihîştinê - Mifteya ku ji bikarhênerê rêveber re hatî destnîşan kirin. Bişkojkên gihîştinê ji bo bikarhênerên IAM an bikarhênerek root ya hesabê AWS pêbaweriyê peyda dikin. Van bişkokan dikarin werin bikar anîn da ku daxwazên bernamenûsî bi AWS CLI an API-ya AWS re îmze bikin. Her mifteya gihîştinê ji nasnameya mifteyê (li vir hatî navnîş kirin) û mifteyek veşartî pêk tê. Hem mifteya gihîştinê û hem jî mifteya veşartî divê ji bo rastkirina daxwazan werin bikar anîn.
  • Çalakî - Çalakiyên ku li ser her hesabê navnîşkirî têne kirin: Serlêdana Juniper Secure Edge - WÊNE 89
  • Icon Recycle - Biçe ser rûpela Têketinên Kontrolkirina Çalakiyê view çalakî ji bo vê ewr.
  • Îkona neçalak bike - Ger tê destnîşankirin ku ew ji ber ewlehiya daneyê ne ewle ye an jî êdî ne hewce ye, mifteya gihîştinê neçalak bike.

Parzkirin û hevrêzkirina serîlêdana girêdayî û agahdariya AWS
Li ser her du tabloyan, hûn dikarin agahdariya ku têne xuyang kirin fîlter bikin û nûve bikin.
Ji bo fîlterkirina agahdarî ji hêla serîlêdana ewr ve, navên serîlêdanên ewr ên ku têde an jêbirin veqetînin an jêbirin.
Her du hûrdeman carekê hevdengek bixweber pêk tê, lê hûn dikarin di her kêliyê de dîmenderê bi agahdariya herî dawî nûve bikin. Ji bo vê yekê, li milê çepê yê jorîn Sync bikirtînin.

Serlêdana Juniper Secure Edge - WÊNE 90

Rêvebiriya Ewlekariya Ewlekariya Cloud (CSPM) û Rêvebiriya Posta Ewlekariya SaaS (SSPM)

Rêvebiriya Posta Ewlekariya Cloud (CSPM) ji rêxistinan re komek amûrek berfireh peyda dike da ku çavkaniyên ku di rêxistinên wan de têne bikar anîn bişopînin, faktorên xetereya ewlehiyê li hember pratîkên çêtirîn ewlehiyê binirxînin, çalakiyên pêwîst pêk bînin da ku pêşî li mîhengên xelet ên ku daneyên wan dixe xeterê zêde bikin, û bi domdarî çavdêrî bikin. talûke. CSPM pîvanên ewlehiyê yên wekî CIS ji bo AWS û Azure, û Juniper Networks SaaS SaaS Management Posture (SSPM) pratîkên çêtirîn ji bo Salesforce û Microsoft 365 Ewlekariya çêtirîn ji bo Microsoft 365 bikar tîne.

sepanên Cloud piştgirî kirin
CSPM celebên cloudê yên jêrîn piştgirî dike:

  • Ji bo IaaS (Binesaziya Wek Karûbar) -
  • Amazon Web Xizmet (AWS)
  • Azure
  • Ji bo SaaS (Nermalava wekî Karûbar) Rêvebiriya Posta Ewlekariyê (SSPM) -
  • Microsoft 365
  • Salesforce

CSPM / SSPM du hêmanên sereke hene:

  • Vedîtina Binesaziyê (vedîtina çavkaniyên ku ji bo hesabê xerîdar têne bikar anîn) (navdêr)
  • Veavakirin û bicihanîna nirxandinê

Vedîtina Binesaziyê
Vedîtina Binesaziyê (Discover > Infrastructure Discovery) di rêxistinekê de danasîna hebûn û karanîna çavkaniyan pêk tîne. Ev hêman tenê ji bo sepanên cloudê IaaS derbas dibe. Her serîlêdan navnîşa xweya çavkaniyên ku dikarin werin derxistin û nîşan dan vedihewîne.
Rûpelê Vedîtina Binesaziyê çavkaniyên ku ji bo her ewr IaaS peyda dibin (ji bo her ewr tabloyek) nîşan dide.

Serlêdana Juniper Secure Edge - WÊNE 91

Li milê çepê her tabê navnîşek hesab, herêm û komên çavkaniyê heye. Hûn dikarin ji her navnîşê tiştan hilbijêrin û jêbikin da ku dîmenderê fîlter bikin.
Îkonên çavkaniyê yên li beşa jorîn a rûpelê cureya çavkaniyê û hejmara çavkaniyan ji bo her cûreyê nîşan dide. Gava ku hûn îkonek çavkaniyê bikirtînin, pergal ji bo wî celebê çavkaniyê navnîşek fîlterkirî derdixe. Hûn dikarin gelek cûreyên çavkaniyê hilbijêrin.
Tabloya li beşa jêrîn a rûpelê her çavkaniyek navnîş dike, navê çavkaniyê, nasnama çavkaniyê, celebê çavkaniyê, navê hesab, devera têkildar, û tarîxên ku çavkanî yekem û paşîn lê hatiye dîtin nîşan dide.

Serlêdana Juniper Secure Edge - WÊNE 92

The First Observed and Last Observed timestamps arîkar e ji bo naskirina kengê çavkanî yekem car hatiye zêdekirin, û dîroka ku ew herî dawî hatiye dîtin. Ger demek çavkaniyekamp nîşan dide ku ew ji bo demek dirêj ve nehatiye dîtin, ku dikare nîşan bide ku çavkanî hate jêbirin. Dema ku çavkanî têne kişandin, dema dawîn a çavdêriyê yeamp tê nûve kirin - an jî, heke çavkaniyek nû be, rêzek nû bi demjimêrek Yekem Çavdêrîkirî li tabloyê tê zêde kirinamp.
Ji bo nîşandana hûrguliyên zêde ji bo çavkaniyekê, îkona dûrbînê li milê çepê bikirtînin.
Ji bo lêgerîna çavkaniyekê, di qada Lêgerînê ya li jor tabloya çavkaniyê de tîpên lêgerînê binivîsin.

Veavakirina nirxandinê
Veavakirina nirxandinê (Parastin > Rewşa Ewlekariya Cloud) diafirîne û rêveberiya agahdariya ku li ser faktorên xetereyê dinirxîne û rapor dike, li ser bingeha qaîdeyên bijartî yên di binesaziya ewlehiyê ya rêxistinê de vedihewîne. Ev pêkhate van serîlêdanên ewr û pîvanên pîşesaziyê piştgirî dike:

  • AWS - CIS
  • Azure - CIS
  • Salesforce - Pratîkên çêtirîn ên Ewlekariya Salesforce Juniper Networks
  • Microsoft 365 - Pratîkên çêtirîn Ewlekariya Microsoft 365

Rûpela Ewlekariya Ewlekariya Cloud di Konsola Rêvebiriyê de nirxandinên heyî navnîş dike. Ev navnîş agahdariya jêrîn nîşan dide.

  • Navê nirxandinê - Navê nirxandinê.
  • Serlêdana Cloud - Ewrê ku nirxandin lê tê sepandin.
  •  Şablona Nirxandinê - Şablona ku ji bo pêkanîna nirxandinê tê bikar anîn.
  • Rêbaz - Hejmara qaîdeyên ku niha ji bo nirxandinê hatine çalak kirin.
  • Pir caran - Nirxandin çiqasî tê meşandin (rojane, heftane, mehane, an li gorî daxwazê).
  • Last Run On - Dema ku nirxandina paşîn hate xebitandin.
  • Çalak - Veguheztinek ku destnîşan dike ka nirxandin niha çalak e (li beşa Pirsan binêre).
  • Rewşa Nirxandinê - Hejmara qaîdeyên ku cara dawîn ku ev nirxandin hate meşandin hatin destpêkirin û derbas kirin.
  • Not Run - Hejmara qaîdeyên ku di dema paşîn de ev nirxandin nehatin xebitandin.
  • Pîvantage Score - Barek rengîn a ku ji bo nirxandinê pîvana xetereyê nîşan dide.
  • Çalakî - Ji we re dihêle ku hûn ji bo nirxandinê çalakiyên jêrîn bikin:Serlêdana Juniper Secure Edge - WÊNE 93
  • Îkona qelemê - Taybetmendiyên nirxandinê biguherînin.
  • Nîşana tîrê - Li gorî daxwazê ​​nirxandinek bimeşînin.

Bi tikandina îkona çavê li milê çepê, hûn dikarin view hûrguliyên zêde ji bo nirxandina herî dawî.
Ev hûrgulî di du tabloyan de têne xuyang kirin:

  • Encamên Nirxandinê
  • Raporên Nirxandina Paşerojê

Tabloya Encamên Nirxandinê
Tabloya Encamên Nirxandinê rêzikên lihevhatinê yên ku bi nirxandinê re têkildar in navnîş dike. Ji bo her qaîdeyek ku di nirxandinê de tê de, pêşandan agahdariya jêrîn nîşan dide:

  • Rêbaza Lihevhatinê - Sernav û nasnameya qaîdeya tê de ye.
  • Çalak - Veguheztinek ku destnîşan dike ka qaîdeyek ji bo vê nirxandinê çalak e. Hûn dikarin li gorî nirxandina ewlehiya weya ewr ve girêdayî rêzikên lihevhatinê çalak bikin an neçalak bikin.
  • Çavkaniyên Derbasbûyî / Çavkaniyên Têkçû - Hejmara çavkaniyên ku nirxandin derbas kirin an têk çûn.
  • Rewşa Rêvekirina Dawîn - Rewşa giştî ya nirxandina paşîn, Serkeftin an Biserneket.
  • Demjimêra Dawîn - Dîrok û dema ku nirxandina paşîn hate meşandin.

Tabloya Raporên Nirxandina Paşerojê
Tabloya Raporên Nirxandina Paşerojê raporên ku ji bo nirxandinê hatine meşandin navnîş dike. Dema ku nirxandinek tê meşandin raporek tê çêkirin û li navnîşa raporan tê zêdekirin. Ji bo daxistina raporek PDF-ê, ji bo wê raporê îkona Daxistinê bikirtînin û wê li ser komputera xwe hilînin.
Rapor di derbarê çalakiya ewr de agahdariya berfireh peyda dike, di nav de:

  • Kurteyek rêveberî ya bi hejmartina rêgez û çavkaniyan derbas bû û têk çû
  • Jimarkirin û hûrguliyên li ser çavkaniyên ku hatine ceribandin û têkçûn, û pêşniyarên sererastkirinê yên ji bo çavkaniyên têkçûyî

Ger nirxandinek were jêbirin, raporên wê jî têne jêbirin. Tenê têketinên kontrolê yên Splunk têne parastin.
Ji bo girtina hûrguliya nirxandinê view, lînka Girtinê li binê ekranê bikirtînin.
Zêdekirina nirxandinek nû

  1. Ji Konsola Rêvebiriyê, biçin Parastin> Rêvebiriya Postura Ewlekariya Cloud.
  2. Ji rûpela Rêvebiriya Postura Ewlekariya Cloud, Nû bikirtînin.
    Hûn ê di destpêkê de van qadan bibînin. Bi hesabê ewr ve ku hûn ji bo nirxandinê hilbijêrin ve girêdayî ye, hûn ê qadên zêde bibînin.Serlêdana Juniper Secure Edge - WÊNE 94
  3. Vê agahiyê ji bo nirxandina nû ya ku ji bo celebê hesabê ewr a ku ji bo nirxandinê tê bikar anîn tê destnîşan kirin binivîsin.
    Erd Serlêdanên cloudê IaaS (AWS, Azure) Serlêdanên cloudê SaaS (Salesforce, Microsoft 365)
    Navê nirxandin
    Navekî ji bo nirxandinê binivîse. Nav dikare tenê jimar û tîpan bigire - bê valahî an tîpên taybetî.
    Required Required
    Terîf
    Danasînek nirxandinê binivîse.
    Bixwe Bixwe
    Erd Serlêdanên cloudê IaaS (AWS, Azure) Serlêdanên cloudê SaaS (Salesforce, Microsoft 365)
    Hesabê ewrî
    Ji bo nirxandinê hesabê ewr hilbijêrin. Hemî agahdariya ji bo nirxandinê dê bi vê ewr re têkildar be.
    Not
    Navnîşa serîlêdanên ewr tenê yên ku we diyar kirine dihewîne Rewşa Ewlekariya Cloud wekî moda parastinê gava ku hûn li ser ewr ketin.
    Required Required
    Şablon nirxandin
    Ji bo nirxandinê şablonek hilbijêrin. Vebijarka şablonê ya ku hatî xuyang kirin bi hesabê cloudê ya ku we hilbijart ve girêdayî ye.
    Required Required
    Parzûna li gorî Herêmê
    Herêm an herêmên ku di nirxandinê de cih digirin hilbijêrin.
    Bixwe N/A
    Parzûn bike Tag
    Ji bo peydakirina astek zêde ya fîlterkirinê, çavkaniyek hilbijêrin tag.
    Bixwe N/A
    Pircarînî
    Hilbijartina çend caran ji bo birêvebirina nirxandinê - rojane, heftane, mehane, sê mehane, an li ser daxwazê.
    Required Required
    Şablon Notification
    Di derbarê encamên nirxandinê de ji bo agahdariya e-nameyê şablonek hilbijêrin.
    Bixwe Bixwe
    Kanî Tag
    Hûn dikarin biafirînin tags ji bo tespîtkirin û şopandina çavkaniyên têkçûyî. Ji bo a nivîsê binivîse tag.
    Bixwe N/A
  4. Next bikirtînin da ku rûpela Rêgezên Lihevhatinê nîşan bidin, li wir hûn dikarin ji bo nirxandinê çalakkirina qaîdeyê, giraniya qaîdeyê, û çalakiyên hilbijêrin.
    Ev rûpel rêzikên lihevhatinê yên ku ji bo vê nirxandinê hene navnîş dike. Lîsteya ji hêla celebê ve têne kom kirin (mînakample, qaîdeyên girêdayî çavdêriyê). Ji bo nîşankirina navnîşê ji bo celebek, îkona tîrê ya çepê ya celebê qaîdeyê bikirtînin. Ji bo veşartina navnîşê ji bo wî celebî, dîsa li ser îkonê tîrê bikirtînin.
    Ji bo nîşandana hûrguliyên ji bo qaîdeyek, li her cîhek li ser navê wê bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 95
  5. Rêbazan bi vî rengî mîheng bikin:
    ● Enabled — Veguheztina ku destnîşan dike ka dê qaîdeyek ji bo nirxandinê were çalak kirin bikirtînin. Ger ew neçalak be, dema ku nirxandin were meşandin ew ê nekeve nav xwe.
    ● Weight - Giran hejmarek ji 0 heta 5 ye ku girîngiya nîsbetî ya qaîdeyê nîşan dide. Hejmar çiqas zêde be, giraniya wê jî ew qas zêde dibe. Hejmarek ji navnîşa dakêşanê hilbijêrin an giraniya xwerû ya ku tê xuyang kirin qebûl bikin.
    ● Şîrove - Şîroveyên ku bi qaîdeyê ve girêdayî ne binivîsin. Şîrovek dikare bibe alîkar heke (mînakample) giranî yan jî kiryar tê guhertin.
    ● Çalakî - Sê vebijark hene, li gorî ewrê ku we ji bo vê nirxandinê hilbijartiye.
    ● Kontrolkirin - Çalakiya xwerû.
    ● Tag (Serlêdanên cloudê AWS û Azure) - Ger we Çavkanî hilbijart Tags gava ku we nirxandin çêkir, hûn dikarin hilbijêrin Tag ji lîsteya dropdown. Ev çalakî wê sepandin a tag heke nirxandin çavkaniyên têkçûyî bibîne ji qaîdeyê re.
    ● Remediate (serîlêdanên ewr ên Salesforce) - Dema ku hûn vê çalakiyê hilbijêrin, CASB dê hewl bide ku pirsgirêkên çavkaniyên têkçûyî dema ku nirxandin were meşandin çareser bike.
  6. Click Next to review kurteya agahdariya nirxandinê.
    Dûv re, Previous bikirtînin da ku hûn serrastkirinê bikin, an Save ji bo tomarkirina nirxandinê bikirtînin.
    Nirxandina nû li lîsteyê tê zêdekirin. Ew ê li ser nexşeya ku we hilbijartî bimeşîne. Her weha hûn dikarin her dem bi tikandina îkona tîrê ya di stûna Çalakiyan de nirxandinê bimeşînin.

Guhertina hûrguliyên nirxandinê
Hûn dikarin nirxandinên heyî biguhezînin da ku agahdariya bingehîn û mîhengên qaîdeyên wan nûve bikin. Ji bo vê yekê, ji bo nirxandina ku hûn dixwazin biguherînin, li binê stûna Çalakiyan îkona qelemê bikirtînin.
Agahdarî di du tabloyan de têne xuyang kirin:

  • Agahiyên bingehîn
  • Rules Compliance

Tabloya hûrguliyên bingehîn
Di vê tabloyê de, hûn dikarin nav, danasîn, hesabê ewr, fîlterkirin û biguherînin tagagahî ging, şablonên bikaranîn, û frekansa.
Bikirtînin Nûvekirin da ku guheztinan hilînin.

Tabloya Rêgezên Lihevhatinê
Di tabloya Rêgezên Lihevhatinê de, hûn dikarin view hûrguliyên qaîdeyê, şîroveyan lê zêde bikin an jêbirin, û statû, giranî û çalakiyan biguherînin. Cara din ku nirxandin were meşandin, ev guhertin dê di nirxandina nûvekirî de werin xuyang kirin. Ji bo exampLe, heke giraniya yek an çend qaîdeyan were guheztin, dibe ku hejmara çavkaniyên derbasbûyî an têkçûyî biguhezîne. Ger hûn qaîdeyek neçalak bikin, ew ê di nirxandina nûvekirî de nebe.
Bikirtînin Nûvekirin da ku guheztinan hilînin.

Cloud Data Discovery

Cloud Data Discovery vedîtina daneyan bi navgîniya şopandina ewr ve dike. Bi karanîna API-yan, CASB dikare ji bo serîlêdanên ewr ServiceNow, Box, Microsoft 365 (di nav de SharePoint), Google Drive, Salesforce, Dropbox, û Slack skanandina daneyan pêk bîne.
Bi Cloud Data Discovery, hûn dikarin van çalakiyan bikin:

  • Daneyên wekî hejmarên qerta krediyê, hejmarên Ewlekariya Civakî, peyvên xwerû, û rêzikên RegEx bigerin.
  • Van daneyan di tişt û tomaran de nas bikin.
  • Kontrolkirina peldankên girêdana gelemperî û peldankên hevkariya derveyî ji bo binpêkirinên hevkariyê çalak bike.
  • Çalakiyên sererastkirinê yên ku di nav de jêbirin û şîfrekirina domdar jî tê de bicîh bikin.

Hûn dikarin skanan bi çend awayan mîheng bikin:

  • Ji bo şopandinê bernameyek hilbijêrin - carekê, heftane, mehane, an sê mehane.
  • Scanên tam an zêdekirî pêk bînin. Ji bo şopandinên tam, hûn dikarin serdemek demkî hilbijêrin (di nav wan de rêzek tarîxek xwerû), ku dihêle hûn bi berhevokên daneya kêmkirî skaniyan ji bo demên kurttir bimeşînin.
  • Ji bo şopandin û ji nû ve çalakiyên polîtîk paşde bidinview wan paşê.

Hûn dikarin view û raporên ji bo şopên paşîn bimeşînin.
Xebata ji bo vedîtina daneyên cloudê gavên jêrîn pêk tîne:

  1. Li ser ewrek ku hûn dixwazin ji bo Cloud Data Discovery bicîh bikin
  2. Siyaseta Vedîtina Daneyên Cloud biafirînin
  3. Scanek çêbikin
  4. Vekolînek bi polîtîkaya Keşfa Daneyên Cloud re têkildar bikin
  5. View hûrguliyên şopandinê (tevî skaniyên berê)
  6. Raporek şopandinê çêbikin

Beşên jêrîn van gavan bi hûrgulî vedibêjin.
Li ser serîlêdanek ewr a ku hûn dixwazin ji bo Cloud Data Discovery bicîh bikin

  1. Biçe Rêvebir> Rêvebiriya Appê.
  2. Ji bo celebê ewr ServiceNow, Slack, Box, an Office 365 hilbijêrin.
  3. Modên parastina API Access û Cloud Data Discovery hilbijêrin da ku şopandina CDD çalak bikin.

Siyaseta Vedîtina Daneyên Cloud biafirînin
Not
Siyaseta şopandina ewr celebek taybetî ya polîtîkaya gihîştina API-yê ye, ku dikare tenê li ser yek serîlêdana ewr were sepandin.

  1. Herin Parastinê> Siyaseta Gihîştina API-yê û tabloya Vedîtina Daneyên Cloud bikirtînin.
  2. Nû bikirtînin.
  3. Navek polîtîk û şiroveyek binivîse.
  4. Cûreyek vekolîna naverokê hilbijêrin - Tune, DLP Scan, an Malware Scan.
    Heke hûn Malware Scan hildibijêrin, ger hûn dixwazin karûbarek derveyî ji bo şopandinê bikar bînin, pêlê bikirtînin.
  5. Di binê Skanandina naverokê de, celebek daneyê hilbijêrin.
    ● Ger we Malware Scan wekî celebê vekolîna naverokê hilbijart, qada Tîpa Daneyê xuya nake. Vê gavê derbas bikin.
    ● Ji bo serîlêdanên ewr ServiceNow, heke hûn dixwazin zevî û tomaran bişopînin, Daneyên Structured hilbijêrin.
  6. Li gorî celebê vekolîna naverokê ya ku we hilbijart, yek ji gavên jêrîn bicîh bînin:
    ● Ger we DLP Scan hilbijart, şablonek qaîdeya naverokê hilbijêrin.
    ● Ger we None an Malware Scan hilbijart, biçin qonaxa paşîn da ku celebek çarçoveyê hilbijêrin.
  7. Di bin Rêgezên Context de, celebek çarçoveyê û hûrguliyên çarçoveyê hilbijêrin.
  8. Vebijêrin îstîsnayan (heke hebe).
  9. Çalakiyan hilbijêrin.
  10. View hûrguliyên siyaseta nû û piştrast bikin.

Daxuyaniyek Cloud Data Discovery biafirînin

  1. Biçe Parastinê> Keşfa Daneyên Cloud û Nû bikirtînin.
  2. Ji bo şopandinê agahdariya jêrîn binivîse.
    ● Scan Name and Description — Navek (pêdivî) û şiroveyek (vebijarkî) binivîse.
    ● Cloud — Serîlêdana ewr a ku divê şeniqandin jê re were sepandin hilbijêrin.
    Ger hûn Box hilbijêrin, Vebijarkên ji bo sepanên ewr Box bibînin.
    ● Dîroka Destpêkê - Dîroka ku divê lêgerandin tê de dest pê bike hilbijêrin. Salnameyê bikar bînin da ku dîrokek hilbijêrin an tarîxek bi formata mm/dd/yy têkevin.
    ● Frequency — Frekansa ku divê lêkolandin tê de were xebitandin hilbijêrin: Carek, Heftî, Mehane, an Her sê mehane.
    ● Tîpa şopandinê - Hilbijêre:
    ● Zêdebûn - Hemî daneyên ku ji lêgerîna paşîn ve hatî çêkirin.
    ● Temam - Hemî daneyên ji bo heyama diyarkirî, tevî daneyên di şaneyên berê de. Demek hilbijêrin: 30 roj (xweserî), 60 roj, 90 roj, Hemî, an Xweserî. Ger hûn Xweser hilbijêrin, rêzek tarîxa destpêk û dawîyê têkevin, û OK bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 96● Çalakiya Siyaseta Binpêkirin - Dema ku ev guhêrbar were çalak kirin, çalakiya polîtîkaya CDD tê paşxistin, û tiştê binpêkirî li ser rûpela Rêvebiriya Binpêkirinê tê navnîş kirin (Parastin > Rêvebiriya Binpêkirin > Tabloya Rêvebiriya Binpêkirina CDD). Li wir, hûn dikarin ji nû veview tiştên ku hatine navnîş kirin û çalakiyan hilbijêrin ku li ser hemî an hilbijartî bikin files.
  3. Scan xilas bike. Paqijkirin li ser navnîşê li ser rûpela Cloud Data Discovery tê zêdekirin.

Vebijarkên ji bo sepanên ewr Box
Ger we Box wekî serîlêdana ewr ji bo şopandinê hilbijart:

  1. Çavkaniyek Scan, an Xweser an Raporek Bingehîn Hilbijêre.
    Ji bo Bingeha Raporê: -
    yek. Ji widgetê Peldankek Rapora Scan hilbijêrin û Save bikirtînin.
    b. Dîrokek destpêkê ji salnameyê hilbijêrin.
    Bi xwerû, vebijarka Frequency Carek e, û Tîpa Scan tijî ye. Ev vebijêrk nayên guhertin.Serlêdana Juniper Secure Edge - WÊNE 97Ji bo Xweser -
    yek. Wekî ku di gavên berê de hatî destnîşan kirin Demek Demjimêr, Dîroka Destpêkê, Frequency, û Tîpa Scan hilbijêrin. b. Çalakiya Siyaseta Pêşvebirinê Çalak bike wekî ku di gavên berê de hatî destnîşan kirin.
  2. Scan xilas bike.
    Ji bo agahdariya di derbarê çêkirina raporên di hundurê serîlêdana Box de, li Hilberîna Raporên Çalakiya Box binêre.

Vekolînek bi polîtîkaya Keşfa Daneyên Cloud re têkildar bikin

  1. Ji rûpela Cloud Data Discovery, şanek ku we çêkiriye hilbijêrin.
  2. Tabloya Siyasetê bikirtînin. Ew view di vê tabê de polîtîkayên Cloud Data Discovery ku we afirandine navnîş dike.Serlêdana Juniper Secure Edge - WÊNE 98
  3. Bikirtînin lê zêde bikin.
  4. Siyasetek ji navnîşa dakêşanê hilbijêrin. Di navnîşê de tenê serîlêdanên ewr hene ku moda parastinê ya Cloud Data Discovery heye.
  5. Bikirtînin Save.

Not
Tenê polîtîkayên ku bi ewr re têkildar in di navnîşê de ne.
Hûn dikarin navnîşa polîtîkayên Vedîtina Daneyên Cloud ji hêla pêşîn ve ji nû ve rêz bikin. Ji bo vê yekê:

  • Herin rûpela Cloud Data Discovery.
  • Bi tikandina > tîra li milê çepê yê navê şopandinê, navek şopandinê hilbijêrin.
  • Di navnîşa polîtîkayan de, polîtîkayan li gorî rêza pêşîn a ku hûn hewce ne bikişînin û dakêşin. Dema ku were berdan, dê nirxên di stûna Pêşîn de bêne nûve kirin. Guhertin dê piştî ku hûn bitikînin Save bikin.

Têbînî

  • Hûn dikarin navnîşa polîtîkayên vedîtina daneya ewr ji nû ve rêz bikin ji bo şopandinên di tabloya Siyasetê de, lê ne li ser tabloya Cloud Data Discovery di rûpela Siyaseta Gihîştinê ya API-yê de (Parastin > Siyaseta Gihîştina API > Kêskirina Daneyên Cloud).
  • Berî ku hûn dest bi xebitandina şaneyan bikin, divê hûn statûya şopandinê biguhezînin Çalak.

View hûragahiyan bişopîne
Hûn dikarin view nirx û nexşeyên hûrgulî yên ku bi agahdariya ji şopandinê ve girêdayî ne.

  1. Li ser rûpela Cloud Data Discovery, li ser tîra li kêleka şopandina ku hûn dixwazin hûrguliyan bibînin bikirtînin.
  2. Ji bo celebê hûrguliya ku hûn dixwazin bibînin, tabê bikirtînin.

Serview tab
The Overview tab ji bo tiştên ku hatine dîtin û binpêkirinên polîtîkayê hûrguliyên grafîkî peyda dike.
Nirxên li ser serê beşê tevheviyên heyî nîşan didin û tê de hene:

  • Peldank hatin dîtin
  • Files û daneyên dîtin
  • Binpêkirinên polîtîkayê hatin dîtin

Serlêdana Juniper Secure Edge - WÊNE 99

Not
Ji bo celebên ewr ên ServiceNow, tevhev jî ji bo tiştên daneya birêkûpêk têne xuyang kirin. Grafikên rêzê çalakiyê bi demê re destnîşan dikin, di nav de:

  • Tiştên hatin dîtin û sehkirin
  • Binpêkirinên polîtîkayê
    Hûn dikarin ji bo hêmanan rêzek dem hilbijêrin view - Saeta Dawî, 4 demjimêrên Dawî, an 24 Saetên Dawî.
    Ji Destpêkê dê di navnîşa Rêzeya Nîşandanê de xuya bibe dema ku lêgerînek serketî qediya.

Tabloya bingehîn
Tabloya Bingehîn agahdariya ku we dema ku we şopandinê çêkiriye destnîşan dike. Hûn dikarin vê agahiyê biguherînin.

Serlêdana Juniper Secure Edge - WÊNE 100

Tabloya polîtîkayê
Tabloya Siyasetê polîtîkayên Vedîtina Daneyên Cloud-ê yên ku bi şopandinê re têkildar in navnîş dike. Hûn dikarin gelek polîtîkayan bi şopandinê re têkildar bikin.
Her navnîşek Navê Siyasetê û Pêşîn nîşan dide. Wekî din, hûn dikarin bi tikandina îkona Jêbirina di stûna Çalakiyan de polîtîkayek têkildar jêbirin.

Serlêdana Juniper Secure Edge - WÊNE 101

Ji bo ku sîyaseta Keşfkirina Daneyên Cloud li şanazîyekê zêde bikin, binihêrin Têkilkirina şopandinê bi polîtîkaya Keşfa Daneyên Cloud re.
Tabloya Scansên Paşerojê
Tabloya Îskanên Paşerojê hûrguliyên skaniyên berê navnîş dike.

Serlêdana Juniper Secure Edge - WÊNE 102

Agahiyên jêrîn ji bo her şopandinê têne xuyang kirin:

  • Nasnameya Karê Scan - Hejmarek nasnameyê ku ji bo şopandinê hatî destnîşan kirin.
  • Scan Job UUID - Nasnameyek gerdûnî ya bêhempa (hejmara 128-bit) ji bo şopandinê.
  • Dest pê kir - Dîroka ku lêhûrbûn dest pê kir.
  • Di qediya - Dîroka ku lêhûrbûn qediya. Ger şopandin di pêş de be, ev qad vala ye.
  • Peldankên Scanned - Hejmara peldankên ku hatine şopandin.
  • Files Scanned - Hejmara files sken kirin.
  • Binpêkirin - Hejmara binpêkirinên ku di şopandinê de hatine dîtin.
  • Hejmara Polîtîkayan - Hejmara polîtîkayên ku bi şopandinê re têkildar in.
  • Rewş - Rewşa şopandinê ji dema ku dest pê kiriye.
  • Rewşa Lihevkirinê - Ji sedî çend binpêkirinên polîtîkayê hatin tespît kirintage ji tevahî tiştên hatine skankirin.
  • Rapor - Îkonek ji bo daxistina raporên ji bo şopandinê.

Ji bo nûvekirina navnîşê, li jor navnîşê îkona Nûvekirinê bikirtînin.
Serlêdana Juniper Secure Edge - WÊNE 25 Ji bo fîlterkirina agahiyê, li ser îkona Parzûna Stûnê bikirtînin, û stûnên li ser kontrol bikin an rakin view.
Serlêdana Juniper Secure Edge - WÊNE 103 Ji bo dakêşandina navnîşa şaneyên paşîn, li jor navnîşê îkona Daxistinê bikirtînin.
Serlêdana Juniper Secure Edge - WÊNE 104 Ji bo çêkirina raporek ji bo şopandinê, li beşa paşîn binêre, Raporek şopandinê biafirîne.

Raporek şopandinê çêbikin
Hûn dikarin raporek şopên paşîn di formata PDF-ê de dakêşin. Rapor agahiyên jêrîn dide.
Ji bo çêkirina raporên çalakiya Box, binihêrin Hilberandina raporên çalakiyê ji bo sepanên ewr Box.

  • Kurteyek rêveberî ya ku nîşan dide:
  • Hejmara tevahî polîtîkayên hatine sepandin, files scaned, binpêkirin, û remediations.
  • Qada - navê serîlêdana ewr, hejmara giştî ya tiştan (mînakample, peyam an peldank) hatine seh kirin, hejmara polîtikayên hatine sepandin, û çarçoveya dema lêgerînê.
  • Encam - Hejmara peyamên skankirî, files, peldank, bikarhêner û komên bikarhêner bi binpêkirin.
  • Dermanên Pêşniyar - Serişteyên ji bo birêvebirin û parastina naveroka hesas.
  • Agahiyên raporê, di nav de:
  • Top 10 polîtîkayên li ser bingeha jimareyên binpêkirinê
  • Top 10 files bi binpêkirinên
  • Top 10 bikarhênerên bi binpêkirinên
  • Top 10 komên bi binpêkirin

Ji bo daxistina raporek li ser şanek berê:

  1. Ji rûpela Cloud Data Discovery, hûrguliyên ji bo şopandina ku hûn raporek dixwazin tê de nîşan bidin.
  2. Bikirtînin tabloya Scans Past.
  3. Serlêdana Juniper Secure Edge - WÊNE 105 Li milê rastê îkona daxistina Raporê bikirtînin.
  4. Xilas bike file ji bo raporê (wek PDF).

Ji bo sepanên ewr Box-ê raporên çalakiyê diafirînin.
Ev beş rêwerzên ji bo hilberîna raporên çalakiyê yên CSV-ê di hundurê Box de peyda dike.

  1. Bi pêbaweriyên rêveberê xwe re têkevin serîlêdana Box.
  2. Li ser rûpela konsolê rêveberê Box, Raporan bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 106
  3. Bikirtînin Raporê Biafirînin, dûv re Çalakiya Bikarhêner hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 107
  4. Li ser rûpela Raporan, stûnên ku di raporê de tê de hene hilbijêrin.
  5. Ji bo raporê tarîxek destpêkê û tarîxek bidawîbûnê hilbijêrin.
  6. Di bin Cureyên Çalakiyê de, Hevkarî hilbijêrin û hemî cûreyên çalakiyê di bin HEVKARÎ de hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 108
  7. Neqandin File Rêvebir û hemî celebên çalakiyê li jêr hilbijêrin FILE SEREKÎ.Serlêdana Juniper Secure Edge - WÊNE 109
  8. Girêdanên Parvekirî hilbijêrin û hemî cûreyên çalakiyê di bin GIRÊJÊN PARVEKIRIN de hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 110
  9. Bikirtînin Run li jorê rastê da ku daxwaznameya raporê bişînin.Serlêdana Juniper Secure Edge - WÊNE 111Peyamek popupek xuya dibe ku daxwazê ​​piştrast dike.
    Serlêdana Juniper Secure Edge - WÊNE 112Dema ku rapor qediya, hûn dikarin view ew di peldanka binê Raporên Box de ye.

Serlêdana Juniper Secure Edge - WÊNE 113

Rêveberiya binpêkirin û karantînayê

Naveroka ku polîtîkayek binpê kiriye dikare ji nû ve di karantînayê de were danînview û çalakiya din. Hûn dikarin view navnîşek belgeyên ku di karantînayê de hatine danîn. Herweha, hûn dikarin view lîsteya belgeyên ku ji nû ve hatineviewji hêla rêveber ve hatî nivîsandin û çi kiryar ji bo wan belgeyan hatine hilbijartin.
Ber view agahî li ser files digel naveroka binpêkirinê, biçin Parastin> Rêvebiriya Binpêkirinê.
Not
Tevgerên karantînayê ne derbasdar in files û peldankên li Salesforce.
Rêveberiya Quarantînê
Belgeyên ku di karantînayê de têne danîn di rûpela Rêvebiriya Quarantînê de têne navnîş kirin û li bendê têne dayîn
Review statûya ji bo nirxandinê berî çalakiyê. Carekê reviewed, statûya wan guherî Reviewed, bi çalakiya hilbijartî pêk hat.
Hilbijartina agahdariyê ji bo view
Ber view belgeyên di her rewşê de, statûyek ji navnîşa dakêşanê hilbijêrin.

Serlêdana Juniper Secure Edge - WÊNE 114

Li benda review
Ji bo her belgeya karantînkirî ya ku li bendê ye ji nû veview, lîste tiştên jêrîn nîşan dide:

  • Tîpa Polîtîkayê - Cûreya parastinê ya polîtîkaya ku li ser belgeyê tê sepandin.
  • File nav - Navê belgeyê.
  • Demestamp - Dîrok û dema binpêkirinê.
  • Bikarhêner - Navê bikarhênerê ku bi naveroka binpêkirinê re têkildar e.
  • E-name - Navnîşana e-nameya bikarhênerê ku bi naveroka binpêkirinê ve girêdayî ye.
  • Cloud - Navê serîlêdana ewr a ku belgeya karantînkirî jê derketiye.
  • Polîtîkaya binpêkirî - Navê polîtîkaya ku hat binpêkirin.
  • Rewşa Çalakiyê - Çalakiyên ku dikarin li ser belgeya karantînayê bêne kirin.

Dema ku belgeyek di peldanka Quarantine de tê danîn, rêvebir û bikarhêner dikarin werin agahdar kirin.
Reviewed
Ji bo her belgeya karantînayê ya ku ji nû ve hatî kirinviewed, navnîş tiştên jêrîn nîşan dide:

  • Tîpa Polîtîkayê - Cûreya polîtîkaya ku binpêkirinan çareser dike.
  • File Nav - Navê file naveroka binpêkirinê dihewîne.
  • Bikarhêner - Navê bikarhênerê ku bi naveroka binpêkirinê re têkildar e.
  • E-name - Navnîşana e-nameya bikarhênerê ku bi naveroka binpêkirinê ve girêdayî ye.
  • Cloud - Serlêdana ewr a ku lê binpêkirin pêk hat.
  • Polîtîkaya binpêkirî - Navê polîtîkaya ku hat binpêkirin.
  • Çalakî - Çalakiya ku ji bo naveroka binpêkirinê hatî hilbijartin.
  • Rewşa Çalakiyê - Encama çalakiyê.

Li ser karantînayê çalakî pêk anîn file
Ji bo hilbijartina çalakiyek li ser karantînayê files di rewşa li benda:
Bi tikandina qutiyên di barika navîgasyonê ya çepê û navnîşa dakêşana demê de navnîşê wekî ku hewce dike fîlter bikin.
Ji bo qutiyên kontrolê bikirtînin file navên ku li ser wan çalakiyan bikin.

Serlêdana Juniper Secure Edge - WÊNE 115

Çalakiyek ji navnîşa hilbijartî ya Hilbijêre ya li milê rastê yê jorîn hilbijêrin.

Serlêdana Juniper Secure Edge - WÊNE 116

  • Jêbirina Daîmî - Jê jê dike file ji hesabê bikarhêner. Vê vebijarkê bi baldarî hilbijêrin, ji ber ku carekê a file tê jêbirin, nayê vegerandin. Vê vebijarkê ji bo binpêkirinên ciddî yên polîtîkaya pargîdaniyê ku tê de bikarhêner êdî nikanin naveroka hesas bar bikin bicîh bikin.
  • Naveroka Mafên Dîjîtal - Her kiryarên ku ji bo Naveroka Mafên Dîjîtal di siyasetê de hatine destnîşan kirin - ji bo nimûneample, lêzêdekirina nîşanek avê, redaktkirina naveroka binpêkirinê, an şîfrekirina belgeyê.
    Not
    Gava ku hûn gelek tomarên karantînayê yên ku hûn çalakiyan li ser bicîh bikin hilbijêrin, vebijarka Mafên Dîjîtal a Naverokê di navnîşa Çalakiyên Hilbijartinê de peyda nabe. Ji ber vê yekê ye ku di nav tomarên ku we hilbijart de, tenê hin ji wan dibe ku ji bo çalakiyek polîtîkaya Mafên Dîjîtal a Naverokê hatine mîheng kirin. Çalakiya Mafên Dîjîtal a Naverok tenê dikare li ser yek tomarek qefilîkirî were sepandin.
  • Restore - Karantînê dike file dîsa ji bikarhêneran re peyda dibe. Sepandin vê vebijêrkê eger review destnîşan dike ku binpêkirina polîtîkayê pêk nehatiye.

Ji bo çalakiya hilbijartî Serlêdan bikirtînin.

Serlêdana Juniper Secure Edge - WÊNE 117

Viewli belgeyên karantînayê digere û digere
Hûn dikarin fîlterê bikin view çalakiyên karantînê yên heyî bi karanîna van vebijarkan:

  • Di mîhengên li milê çepê de, binihêrin an veqetînin ka hûn çawa dixwazin navnîşa çalakiyên karantînayê organîze bikin. Paqij bikirtînin da ku hemî fîlteran paqij bikin.Serlêdana Juniper Secure Edge - WÊNE 118
  • Li jora ekranê, ji navnîşa dakêşanê demek hilbijêrin.Serlêdana Juniper Secure Edge - WÊNE 119

Ji bo lêgerîna li belgeyek qefilîkirî, ji bo lêgerîna encaman tenê lêpirsîna pêşgiran bikar bînin. Ji bo example, ji bo dîtina file BOX-CCSecure_File29.txt, lêgerîna bi pêşgira li ser lêgerîna peyvan bi tîpên taybetî dabeş dibe. Ev tê vê wateyê ku hûn dikarin bi peyvên pêşgir-"BOX", "CC", û bi "lêgerînê" bigerin.File.” Qeydên têkildar têne xuyang kirin.

Rêveberiya Binpêkirina CDD
Lîsteya Rêvebiriya Binpêkirina CDD binpêkirinên naverokê ji bo polîtîkayên Cloud Data Discovery (CDD) nîşan dide.
Ji bo her yekî file, navnîş agahdariya jêrîn nîşan dide:

  • Demestamp - Dîrok û dema binpêkirinê.
  • Serlêdana Cloud - Navê serîlêdana ewr a ku lê binpêkirin pêk hat.
  • E-name - Navnîşana e-nameya derbasdar a bikarhênerê ku bi binpêkirinê ve girêdayî ye.
  • Rewşa Çalakiyê - Rewşa qedandina çalakiya polîtîkayê.
  • Çalakiya Siyasetê - Çalakiya ku di polîtîkaya ku hate binpêkirin de hatî destnîşan kirin.
  • Navê Siyasetê - Navê polîtîkaya ku hat binpêkirin.
  • File Nav - navê file bi naveroka binpêkirin.
  • URL - The URL naveroka binpêkirin.

Hilbijartina agahdariyê ji bo view
Ji panela çepê, hêmanan hilbijêrin view - Komên Bikarhêner, Binpêkirin, Bikarhêner û Rewş.

Li ser babetek CDD-ya karantînayê tevdigerin

  1. Bikirtînin Apply Actions.Serlêdana Juniper Secure Edge - WÊNE 120
  2. Di binê Qada Çalakiyê de, Çalakiyek hilbijêrin - an Çalakiya Siyasetê an Çalakiya Xweser.
    ● Çalakiya Siyasetê çalakiya(ên) ku di polîtîkayê de hatine diyarkirin bi kar tîne. Hilbijêre Hemî Files ku çalakiya polîtîk li ser hemîyan bicîh bikin files di lîsteyê de, an Hilbijartî Files ku çalakiya siyasetê tenê li ser bicîh bikin files hûn diyar dikin.
    ● Çalakiya Xweser destûrê dide te ku hûn naverok û çalakiyên hevkariyê hilbijêrin ku li ser bicîh bikin files.
    ● Çalakiya naverokê - Jêbirina Daîmî an Mafên dîjîtal ên naverokê hilbijêrin. Ji bo Naveroka Mafên Dîjîtal, ji bo çalakiyê şablonek CDR hilbijêrin.
    ● Çalakiya hevkariyê - Navxweyî, Derveyî, an Giştî hilbijêre.
    o Ji bo Navxweyî, Hevkar Rake hilbijêrin û komên bikarhêneran hilbijêrin ku tev li çalakiyê bibin.
    o Ji bo Derveyî, Hevkar Rake hilbijêrin û domên ku têne asteng kirin têkevin.
    o Ji bo Giştî, Vebijêrin Girêdana Giştî Rake.
    o Ji bo ku çalakiyek hevkariyê ya din lê zêde bike, îkona + li rastê bikirtînin û çalakiyên guncan hilbijêrin.
  3. Bikirtînin Çalakiyê Bikin.

Şopandin û birêvebirina çalakiya pergalê

Mijarên jêrîn diyar dikin ka hûn çawa dikarin çalakiya ewr bi navgîniya tablo, nexşe, û têketinên kontrolkirina çalakiyê bişopînin, agahdariya xetera bikarhêner bişopînin, cîhazan birêve bibin û bi wan re bixebitin. filedi karantînayê de ne.

  • Viewçalakiya ji Panela Malê
  • Çavdêriya çalakiya ewr ji nexşeyan
  • Bi têketinên kontrolkirina çalakiyê re dixebitin
  • Çavdêriya çalakiya bikarhêner ji têketinên kontrolê
  • Viewing û nûvekirina agahdariya xetera bikarhêner
  • Amûrên birêvebirin

Viewçalakiya bikarhêner û pergalê ji Pîşesaziya Malê vedigire
Ji Pîşesaziya Malê ya di sazkirinên mêvandar de, hûn dikarin view nûnerên grafîkî yên çalakiya ewr û bikarhêner di rêxistina we de.
Panela Malê daneyan di van hêmanên sereke de birêxistin dike:

  • Kartên daneyê ku ji bo bûyeran tevhev û nexşeyên trendê nîşan didin
  • Hejmara giştî ya bûyerên ku ji bo ewlehiya daneya we xeternak in (ji hêla ewr û ji hêla celebê ve)
  • Lîsteya berfirehtir ya bûyeran. Di nav gefan de binpêkirin û çalakiyên neasayî hene.
    Beşên jêrîn van pêkhateyan diyar dikin.

kartên Daneyên
Kartên daneyê perçeyên agahdariya girîng ên ku rêvebir dikarin dikarin dihewîne view li ser bingeheke berdewam. Di qertên daneyê de jimar û nexşeyên trendê li gorî parzûna dema ku hûn hildibijêrin ve girêdayî ne. Gava ku hûn parzûna demê diguhezînin, tevheviyên ku di qertên daneyê de têne xuyang kirin, û zêdebûnên trendê, li gorî wê diguhezin.
Kartên daneyê van celeb agahdarî ji bo serîlêdanên ewr û rêzikên dema ku hûn diyar dikin nîşan didin. Hûn dikarin jimartinên çalakiyê ji bo rêzek demek taybetî bibînin ku li ser rêzikên tarîxê yên li binê qerta daneyê bigerin.
Beşên jêrîn her karta daneyê diyar dikin.

Scanning Content
Karta daneya Scanning Content agahdariya jêrîn nîşan dide.

  • Files û Objekt - Hejmara files (daneyên nesazkirî) û tiştên (daneyên birêkûpêk) yên ku ji bo tespîtkirina binpêkirinên polîtîkayê hatine skankirin. Ji bo Salesforce (SFDC), ev hejmar tiştên Rêvebiriya Têkiliya Xerîdar (CRM) vedihewîne. Dema ku xerîdar li ser sepanên ewr diçin, CASB naverok û çalakiya bikarhêner li ser sepanên ewr dişoxilîne. Li ser bingeha çalakiyên ku hatine kirin û polîtîkayên ku ji bo pargîdaniya we hatine danîn, CASB analîtîkan çêdike û wan li ser kartên daneyê nîşan dide.
  • Binpêkirin - Hejmara binpêkirinên ku ji hêla motora polîtîkayê ve hatine tespît kirin.
  • Parastin - Hejmara files an tiştên ku bi karantîn, jêbirina daîmî, an kiryarên şîfrekirinê têne parastin. Van kiryarên sererastkirinê naverokê ji bikarhêneran derdixin (bi domdarî bi jêbirinê; bi demkî bi karantînayê) an jî şiyana xwendinê ya naverokê ji hêla bikarhênerên bê destûr ve sînordar dikin (şîfrekirin). Ev analîtîk a view (bi demê re) çend çalakiyên parastinê di bersiva binpêkirinên ku motora siyasetê tespît kiriye de hatine kirin.

Parvekirina naverokê
Qerta Daneyên Parvekirina Naverokê agahdariya jêrîn nîşan dide.

  • Girêdanên Giştî - Hejmara giştî ya girêdanên giştî yên ku li seranserê hatine dîtin file sepanên ewr hilanînê. Girêdana gelemperî her girêdanek e ku raya giştî dikare bêyî têketinê bigihîje. Girêdanên gelemperî parvekirina hêsan in û ne ewle ne. Ger ew bi naveroka ku agahdariya hesas dihewîne ve girêdidin (mînakample, referansên jimareyên qerta krediyê), ew agahdarî dikare ji bikarhênerên nedestûr re were eşkere kirin, û dikare nepenî û ewlehiya wan daneyan têk bibe.
  • Vebijarka Rakirina Girêdana Giştî ji we re nermbûna çalakkirina parvekirina agahdariyan peyda dike lê di heman demê de dihêle hûn celebên naverokê yên taybetî jî biparêzin. Dema ku hûn siyasetek diafirînin, hûn dikarin rakirina girêdana gelemperî diyar bikin ger girêdanek gelemperî di nav a file bi naveroka hestiyar. Her weha hûn dikarin rakirina girêdanên gelemperî ji peldankên ku agahdariya hesas vedigirin diyar bikin.
  • Parvekirina Derveyî - Hejmara çalakiyên ku tê de naverok bi yek an çend bikarhêneran re li derveyî dîwarê agir (hevkarên derveyî) yên rêxistinê têne parve kirin. Ger siyasetek destûr dide parvekirina derveyî, bikarhênerek dikare naverokê parve bike (mînakample, a file) bi bikarhênerek din re ku derveyî ye. Dema ku naverok were parve kirin, bikarhênerê ku ew pê re hatiye parve kirin dikare bigihîje naverokê heya ku gihîştina wî bikarhêner neyê rakirin.
  • Parastî - Hejmara giştî ya bûyerên ku girêdana giştî an hevkarek derveyî jê hatî rakirin. Hevkarek derveyî bikarhênerek li derveyî dîwarê dîwarê rêxistinê ye ku naverok pê re tê parve kirin. Dema ku hevkarek derveyî were rakirin, ew bikarhêner êdî nikare xwe bigihîne naveroka ku hatî parve kirin.

Polîtîkayên Ewlekariya Herî Hit
Karta Polîtîkayên Ewlekariyê yên Herî Hit tabloyek ku ji bo her siyasetê 10 lêdanên herî zêde yên polîtîkayê destnîşan dike nîşan dide. Tablo nav û celebê polîtîkayê û hejmar û sedî destnîşan diketage ji hits ji bo siyaseta.
Policies
Karta Polîtîkayan di grafika dorhêlê de hejmara giştî ya polîtîkayên çalak û jimareya çalak û hemî polîtîkayan li gorî celebê polîtîkayê nîşan dide.
Agahiyên bûyerê
Hûrguliyên bûyerê tabloyek peyda dikin view ji hemû tehdîdên ji bo parzûna dema ku hûn diyar dikin. Hejmara giştî ya bûyerên ku di navnîşan de hatine destnîşan kirin bi jimareya giştî ya ku di grafika li milê rastê de tê xuyang kirin li hev dike.

Serlêdana Juniper Secure Edge - WÊNE 121

Hûn dikarin daneyan bi karanîna vebijarkên jêrîn fîlter bikin.
Li gorî rêza demê

Serlêdana Juniper Secure Edge - WÊNE 122

Ji navnîşa dakêşanê, dema ku hûn li ser Rûpelê Malperê têxin hilbijêrin view. Rêjeya dema xwerû Meh e. Dema ku hûn rêzek dem hilbijêrin, hejmar û zêdebûnên trendê diguherin.
Her weha hûn dikarin tarîxek xwerû diyar bikin. Ji bo vê yekê, Custom hilbijêrin, li qutiya yekem a li jorê Custom bikirtînin view, paşê ji salnameyê bijareyên Ji û To yên bijartî bikirtînin.

Viewhûrguliyên zêde
Hûn dikarin hûrguliyên zêde ji qertên daneyê, grafika xetereyê, an tabloyê nîşan bidin view.
Ji karta daneyê
Ji bo tarîxek taybetî: Li binê qertê ya ku hûn hûrguliyên wê dixwazin li ser tarîxa ku hûn lê dixwazin bigerin.
Ji bo hejmartina daneyan di qertê de: Li ser hejmartina daneya ku hûn hûrguliyên zêde dixwazin bikirtînin.
Agahdarî di tabloyê de têne xuyang kirin view.
Ji sifrê
Zencîreya Analîza Berfireh bikirtînin. Hemî çalakiyên ji rûpela Dashboarda Malê di tabloyek li ser rûpela Têketinên Kontrolkirina Çalakiyê de têne navnîş kirin. Ji vir, hûn dikarin bi tikandina li ser baran bêtir dakêşin.
Ji bo ku di tabloyê de bêtir an hindik stûnan nîşan bidin, îkona qutîkê ya li rastê bikirtînin, û stûnên di navnîşê de hilbijêrin an jêbikin. Navên zeviyên ku ji bo hilbijartinê têne peyda kirin bi vebijarkên fîlterkirinê yên ku we hilbijartî ve girêdayî ye. Hûn dikarin di tabloyê de ji 20 stûnan bêtir nişan bidin.

Serlêdana Juniper Secure Edge - WÊNE 123

Hemî daneyan nûve dike
Serlêdana Juniper Secure Edge - WÊNE 25 Bikirtînin îkona Nûvekirinê ya li quncika jorîn a rastê ya Pîşesaziya Malê da ku daneyên hemî tiştên li ser rûpelê nûve bikin.

Daneyên hinardekirinê
Hûn dikarin çapek agahdariya li ser Panela Malê hilînin.

  1. Serlêdana Juniper Secure Edge - WÊNE 124 Li goşeya rastê ya jorîn a rûpelê îkonê Hemî Export Bikirtînin.
  2. Çapkerek hilbijêre.
  3. Rûpelê çap bike.

Çavdêriya çalakiya ewr ji nexşeyan
Rûpelê Dashboarda Çalakiyê ya ji tabloya Monitorê ya Konsoleya Rêvebiriyê ew xala ku hûn jê dikarin tê de ye view celebên taybetî yên çalakiyê di pargîdaniya we de. Ev çalakî encamên lêkolînên daneyên rast-ê û dîrokî nîşan dide.
Ji rûpela Monitor, hûn dikarin view dashboardên jêrîn:

  • Çalakiyên Serlêdanê
  • Çalakiyên Anomalî
  • Office 365
  • Dashboard Çavdêriya IaaS
  • Alerts Çalakî
  • Zero Trust Enterprise Access

Hûn dikarin panelê nîşan bidin views bi awayên cuda. Hûn dikarin hemî serîlêdanên ewr ji bo asta bilindtir hilbijêrinviews ya çalakiya daneya cloudê ya we, an hûn dikarin ji bo agahdariya berfirehtir serîlêdanên ewr ên taybetî an tenê yek ewr hilbijêrin. Ber view çalakî ji bo demek taybetî, hûn dikarin rêzek dem hilbijêrin.
Hûn dikarin bi tikandina hêmanên menuyê biçin rûpelên jêrîn.
Beşên jêrîn van dashboardan diyar dikin.

Çalakiyên Serlêdanê
Tabloya Çalakiyên Serlêdanê ya jêrîn peyda dike views.
Siyaseta Analytics
Policy Analytics perspektîfên li ser celeb, hejmar, û çavkaniya kêşeyên siyasetê di rêxistina we de peyda dike. Ji bo example, hûn dikarin jimara giştî ya binpêkirinên sîyasetê di demek taybetî de (wek mehekê), û hem jî dabeşkirina binpêkirinan ji hêla ewr, ji hêla bikarhêner, an ji hêla celebê polîtîkayê ve (wek binpêkirinên hevkarên derveyî) bibînin.
Ji bo danasînan, binihêrin Siyaseta Analytics.

Serlêdana Juniper Secure Edge - WÊNE 125

Şopandina Çalakiyê
Çavdêriya Çalakiyê hejmartî nîşan dide viewçalakiyên di rêxistina we de - ji bo nimûneampLe, li gorî celebê çalakiyê (wek têketin û dakêşan), ji hêla demê, an ji hêla bikarhêner ve.
Ji bo ravekirinan, Binêre Çavdêriya Çalakiyê.

Serlêdana Juniper Secure Edge - WÊNE 126

Statîstîkên Şîfrekirinê
Statîstîkên şîfrekirinê nîşan dide ka çiqas şîfrekirî ye files di rêxistina we de têne gihîştin û bikar anîn. Ji bo examplê, hûn dikarin view hejmara herî zêde ya bikarhênerên ku şîfre kirine an deşîfre kirine files, çend çalakiyên şîfrekirin û deşîfrekirinê bi demê re pêk hatine, an cûreyên fileyên ku hatine şîfrekirin.
Ji bo ravekirinê, li Statîstîkên Şîfrekirinê binêre.

Serlêdana Juniper Secure Edge - WÊNE 127

Çalakiyên Bikarhêner îmtiyaz
Çalakiyên Bikarhêner ên Taybet çalakiyên ku ji hêla bikarhênerên ku di rêxistinekê de destûrnameyên gihîştina asta bilindtir têne kirin nîşan dide. Van bikarhêneran bi gelemperî rêveber in û carinan wekî "bikarhênerên super" têne binav kirin. Bikarhênerên di vê astê de dikarin view jimareya hesabên ku ji hêla rêveberek ve hatine çêkirin an cemidandin, an çend mîhengên danişînê an polîtîkayên şîfreyê hatine guhertin. Haya xwe ji çalakiya bikarhênerê ya îmtiyazê girîng e ji ber ku van bikarhêneran destûr hene ku di binê wan de ew dikarin mîhengên ku dikarin ewlehiya ewr xera bikin biguhezînin. Agahiyên ji van tabloyan rê dide tîmê ewlehiyê ku kiryarên van bikarhêneran bişopîne, û ji bo çareserkirina tehdîdan zû tevbigere.
Ji bo ravekirinan, li Çalakiyên Bikarhêner ên Taybetî binêre.

Serlêdana Juniper Secure Edge - WÊNE 128

Çalakiyên Anomalî
Motora tespîtkirina Çalakiyên Anomalous bi domdarî profileTaybetmendiyên daneyê û tevgera bikarhêner ji bo tespîtkirina çalakiya ku ji bo pargîdaniya we ji asayî ye. Çavdêrî cîhên ku têketin lê çêdibin (geo-têketin), navnîşanên IP-ya çavkaniyê, û amûrên ku têne bikar anîn vedihewîne. Tevgera bikarhêner çalakiyên wekî barkirin û dakêşanên naverokê, guherandin, jêbirin, têketin û derketinê vedihewîne.
Anomalî ne binpêkirinên polîtîk ên rastîn in lê dikarin ji bo tehdîdên ewlekariya daneyê yên muhtemel û gihîştina daneya xerab wekî hişyariyê bibin. ExampDibe ku kêmasiyên anomalî hejmareke ne asayî ya dakêşanên ji bikarhênerek kesane, hejmarek ji normal têketinên ji heman bikarhêner, an hewildanên têketinê yên domdar ji hêla bikarhênerek bêdestûr ve bin.
Bikarhêner profile mezinahiyên ji file dakêşan li ser serîlêdanên ewr, û hem jî dema roj û rojên hefteyên ku bikarhêner çalak e. Dema ku motor di vê serdemê de ji tevgerê dîtbarî veqetînek dibîne, ew çalakiyê wekî anormal nîşan dide.
Anomalî li du celeb têne dabeş kirin: diyarker û statîstîkî.

  • Tespîtkirina diyarker di wextê rast de dixebite û dema ku çalakiya bikarhêner diqewime, bi derengek binavkirî, anomaliyan tespît dike (ji bo nimûneample, 10 heta 30 çirke). Algorîtmaya profilehebûnên s (wek bikarhêner, cîhaz, serîlêdan, naverok, cîhên bikarhêner, û cîhê cîhê daneyê), taybetmendî (wek cîhê gihîştinê, navnîşana IP-ya çavkaniyê, cîhaza ku hatî bikar anîn), û têkiliya di navbera wan de.
  • Dema ku têkiliyek nû ya nenas an nediyar tê dîtin, ew ji bo çalakiya gumanbar tê nirxandin.
    The sample ji çalakiyên bikarhêner profiled di vê nêzîkbûnê de nisbeten piçûk e û bi demê re mezin dibe. Rastiya anomaliyên ku bi karanîna vê rêbazê têne tespît kirin pir e, her çend hejmara qaîdeyan an cîhê lêgerînê sînordar e.
  • Vedîtina statîstîkî bi çalakiyek mezin s-ya bingehîn a bikarhênerek diafirîneample, bi gelemperî di serdemek 30-rojî de vedigire da ku erênîyên derewîn kêm bike. Çalakiya bikarhêner pro yefiled bi karanîna modelek sê-alî: metrika hatî dîtin (cih, hejmartina gihîştinê, file mezinahî), dema rojê, û roja hefteyê. Metrîk li gorî dem û roj têne kom kirin. Çalakiyên profiled dihewîne:
    • Daxistinên naverokê
    • Gihîştina naverokê - barkirin, guherandin, jêbirin
    • Gihîştina torê - têketin û jêderketin

Gava ku motor di vê heyamê de, li ser bingeha teknîkên komkirinê, veqetînek ji behremendiya çavdêrîkirî dibîne, ew çalakiyê wekî anormal nîşan dide. Ew anomaliyan di demek ne-rast de bi derengiya bi gelemperî yek demjimêran tespît dike.
Algorîtmaya diyarker ji bo tespîtkirina jeoanomaliyê tê bikaranîn. Algorîtmaya îstatîstîkî ji bo dakêşandinên anormal û ji bo naverok û gihîştina torê tê bikar anîn.
Ber view çalakiyên anormal, biçin Monitor > Çalakiyên Anomalî.
Ji bo bêtir agahdarî li ser viewraporên anomalî, binêre:

  • Ji hêla erdnîgarî ve çalakiyên anormal
  • Ji rûpela Têketinên Kontrolkirina Çalakiyê hûrguliyên jeoanomaliyê têne xuyang kirin
  • Dakêşandinên nermalayî, gihîştina naverokê, û pejirandin
  • Çalakiya sê-alî views

Ji hêla erdnîgarî ve çalakiyên anormal
Çalakiyên Anomalous ên ji hêla Geolocation dashboard nexşeyek e view Nîşaneyên erdnîgarî nîşan dide ku li wir îhtîmal e ku çalakiyek anormal pêk hatibe. Ji vê cureyê anomalî re jeoanomalî tê gotin. Ger jeoanomalî hatine tespît kirin, nexşe yek an çend nîşangirên erdnîgarî destnîşan dike ku çalakiya navborî li ku derê pêk hatiye destnîşan dike.

Serlêdana Juniper Secure Edge - WÊNE 129

Dema ku hûn li ser nîşanek bikirtînin, hûn dikarin hûrguliyên li ser çalakiyên heyî û yên berê yên bikarhêner, tevî navnîşana e-nameya wan, ewrê ku ew gihîştine, cîhê wan, û dema çalakiyê nîşan bidin. Bi karanîna hûrguliyên çalakiya heyî û berê, hûn dikarin danberhevan bikin ku têgihîştina anomalî peyda dikin. Ji bo exampLe, dibe ku bikarhêner bi karanîna heman pêbaweriyên nîşankirinê, ji du deverên cûda, têkeve du serîlêdanên ewr ên cihêreng. Nîşana şîn cîhê bi baldariya heyî nîşan dide.
Ji bo ku hûn li cîhê din bisekinin, nîşana wê bikirtînin.
Ger ji deverek erdnîgarî gelek mînakên çalakiya anormal hebin, gelek nîşangir xuya dibin, hinekî li hev têne. Ji bo nîşandana agahiyê li ser yek ji nîşangiran, li ser deverê bi nîşangirên li hev bigerin. Di qutiya piçûk a ku xuya dike de, nîşana ku hûn dixwazin bikirtînin view hûragahiyan.
Ji rûpela Têketinên Kontrolkirina Çalakiyê hûrguliyên jeoanomaliyê têne xuyang kirin
Ji rûpela Têketinên Kontrolkirina Çalakiyê (Monitor > Têketinên Kontrolkirina Çalakiyê), hûn dikarin geoanomaliyê hilbijêrin views bi tikandina îkona Binocular ku li milê çepê di navnîşa çalakiyê de xuya dike.

Dakêşandinên nermalayî, gihîştina naverokê, û pejirandin
Nexşeyên dashboardê yên jêrîn di derheqê çalakiya nermalayî de li ser sepanên ewr agahdarî peyda dikin.

  • Nexşeya Dakêşanên Anomalî li gorî Mezinahiyê li gorî mezinahiya dakêşanan hejmareke kurt a dakêşanan bi demê re destnîşan dike files.
  • Rakirina daneyan di pargîdaniyan de bi gelemperî ji hêla hejmareke ne normal a dakêşana daneyên karsaziyê-krîtîk ve tê destnîşan kirin. Ji bo exampLe, gava karmendek ji rêxistinekê derdikeve, dibe ku çalakiya wan diyar bike ku wan berî derketina xwe hejmareke mezin ji daneyên pargîdanî dakêşandiye. Ev nexşe ji we re çend caran di dakêşanên bikarhêner de, bikarhênerên ku dakêşandin kirine û kengê dakêşan pêk hatine de nimûneyek anormal tê dîtin.
  • Nexşeya Jêbirina Naveroka Anomalî hejmara bûyerên jêbirinê yên ji bo çalakiya anormal nîşan dide.
  • Nexşeya Nasnameya Anomalous çend caran di bûyerên gihîştina torê ya bikarhêner de nimûneyek anormal tê dîtin, di nav de têketin, hewildanên têketinê yên têkçûyî an bi zorê, û jêderketinê nîşan dide. Têketinên neserkeftî yên dubare dibe ku hewldanek xirab a bidestxistina torê nîşan bide.
  • Nexşeya Dakêşanên Anomalî ji hêla Hejmarê ve ji bo pargîdaniya we hejmara dakêşanên anormal nîşan dide.

Çalakiya sê-alî views
Hûn jî dikarin view nexşeyek sê-alî ya ku hûn dikarin çalakiya anomalî ya têkildarî çalakiya normal bişopînin. Di vê view, çalakî wekî xalên daneyê (ku jê re kepçe jî tê gotin) li ser sê xalan têne destnîşan kirin:

  • X=saeta rojê
  • Y=hejmara çalakiya tevhevkirî an mezinahiya dakêşanê ya berhevkirî
  • Z=roja hefteyê

Nexşe mekanîzmayek komkirinê bikar tîne da ku şêwazên çalakiyê ronî bike û anomaliyan eşkere bike. Van komikên çalakiyê dikarin ji we re ramanek çêtir bidin ka çi celeb bûyer di roj û demên taybetî de pir caran diqewimin. Kom di heman demê de dihêle ku anomalî bi dîtbarî derkevin holê.
Gava ku çalakî saet bi saet têne şopandin, xalên daneyê li nexşeyê têne zêdekirin. Dema ku çalakiyên têkildar bi kêmî ve 15 xalên daneyê bigihîjin koman têne afirandin. Her komik ji bo xalên daneya xwe bi rengek cûda tê destnîşan kirin. Ger komek ji sê nuqteyên daneyê (kepek) kêmtir be, bûyerên ku ji hêla wan xalan ve têne xuyang kirin wekî anormal têne hesibandin, û ew bi sor xuya dibin.
Her xala daneyê li ser nexşeyê bûyerên ku di saetek taybetî ya rojê de qewimîne nîşan dide. Hûn dikarin bi tikandina li ser her xalek daneyê hûrguliyên di derbarê tarîx, demjimêr û hejmartina bûyerê de bistînin.
Di vê example, koma li jêrî rastê 15 xalên daneyê hene. Ew nîşan dide ku di nav hefteyê de di derengiya nîvro û êvarê de gelek bûyer qewimîn. Hejmara gihîştinê ji bo hemî çalakiyan wekhev bû. Di rojekê de, jimareya gihîştinê pir zêde bû, û xal bi sor tê xuyang kirin, ku anomalî nîşan dide.
Tabloya li jêr grafîkê bûyerên ku di grafîkê de têne temsîl kirin navnîş dike. Lîsteya di vê example tarîx û dema gihîştinê, navê ya file gihîştî, ewra ku jê gihîştî pêk hat, û navnîşana e-nameya bikarhênerê ku xwe gihandiye naverokê.

Serlêdana Juniper Secure Edge - WÊNE 130

Mîhengên ji bo veavakirina agahdariya anomalî
Ji rûpela Mîhengên Pergalê, hûn dikarin çawaniya şopandin, şopandin û ragihandina agahdariya li ser çalakiyên anormal mîheng bikin. Ji bo serîlêdanên ewr ên Box, hûn dikarin sepanên girêdayî (lîsteya spî) yên ku di nav hesabê cloudê de hene, bişkînin da ku pêşî li geoanomaliyan bigirin.

Bendavê Adaptive ji bo rêjeyên çalakiya bikarhêner a destûr (Preview taybetî)
Rêjeya adaptasyonê rêjeyek destûr a çalakiya bikarhêner diyar dike. Rêjeya mîhengkirî dikare li ser bingeha rêjeya çalakiya bikarhêner were sererast kirin. Ku meriv bikaribe veavakirina bergehekê dihêle hûn li gorî hewcedariyê rêjeya çalakiyên bikarhêner rast bikin. Ger şert destûr bidin, ji bo nimûneampLe, bend dikare were guheztin da ku rê bide rêjeyek zêde ya çalakiyê.
Veavakirina tixûbê adaptîv lihevhatina boriyê dinirxîne û dê rê bide bûyeran heya sînorê diyarkirî. CASB di heman demê de îhtîmala rûdana bûyeran piştî sînorê sabît jî kontrol dike. Ger îhtîmal di nav rêza destûr de be, bûyer têne destûr kirin. Nirxa danûstendinê ya ji bo ji sedî cûdabûnêtage ji îhtîmala lûtkeyê 50%.
Her weha hûn dikarin jimareyek têkçûnek li pey hev destnîşan bikin (mînakample, sê têkçûn li pey hev). Dema ku hejmara têkçûnên li pey hev ji hejmara diyarkirî derbas bibe, bûyer wekî nelihev têne hesibandin. Hejmara xwerû sê (3) têkçûnên li pey hev e. Ew dikare heya 20 an jî heya 1-ê were sererast kirin.
Hûn dikarin di sîyasetekê de, ku dê van mîhengan li ku derê werin sepandin, bendek adaptîf wekî celebek çarçoveyê hilbijêrin. Ev cureyê çarçoveyê ji bo polîtîkayên hundurîn ên ji bo çalakiyên Barkirin, Daxistin û Jêbirin heye. Ji bo rêwerzên li ser karanîna sînorê adaptive wekî celebek çarçoweya polîtîkayê, li Afirandina polîtîkayên Kontrola Gihîştina Cloud (CAC) binêre.

Şopandina agahdariya anomalî

  1. Biçe Rêveberî> Mîhengên Pergalê> Veavakirina Anomalî.
  2. Mîhengên jêrîn hilbijêrin:
    Beş / Qada Terîf
    Ji hêla Geoanomaliyan vebikin yek. Li qada rastê ya qada Hesabê Cloud bikirtînin.
    b Neqandin Serlêdanên Girêdayî.
    Serlêdana Juniper Secure Edge - WÊNE 131c. Ji Directories lîsteyê, peldankên ji bo sepanên ji bo tepisandinê bikirtînin.
    d. Tîra rastê bikirtînin da ku wan biguhezînin Serlêdanên Girêdayî ling.
    e. Navnîşanên IP-ê û Navnîşanên E-nameyê yên ku ji bo agahdariya anomaliyê tepis dikin binivîsin. Di her qadê de, gelek navnîşanên IP û e-nameyê bi commas veqetînin.
    Çalakiyên ji bo Geoanomaly Search for çalakiyên ku ji bo anomaliyên jeolojîk werin şopandin, çalakiyan hilbijêrin, û bikirtînin Bikaranîn.

    Serlêdana Juniper Secure Edge - WÊNE 132

    Not
    Ji bo ku anomaliyên ji bo Microsoft 365 û AWS werin derxistin, divê hûn kontrol bikin O365 Kontrolkirin û AWSAudit ji lîsteyê.

    Geoanomaly Bo Mesafeya Geoanomaly ya Kêmtirîn, ji bo şopandina jeoanomaliyan hindiktirîn hejmara mîlan binivîsin, an jî 300 mîlî pêşdaçûn qebûl bikin.Serlêdana Juniper Secure Edge - WÊNE 133
    Beş / Qada Terîf
    Sînorkirina Rêjeya Adaptive 
    (Pêşview)
    Vebijarkên jêrîn ên ku dê ji kirêdar re derbas bibin têkevin an hilbijêrin:
    Guhertina Probability ji Peak, wekî sedîtage (pêşniyaz 50%)
    Rêjeya Têkçûn a Lihevhatî ji bo Nelihevkirinê (hejmara xwerû 3 ye)Serlêdana Juniper Secure Edge - WÊNE 134
    Geoanomaliyên zelal Bikirtînin Zelal ji bo paqijkirina agahdariya geoanomaliya ku berê hatî ragihandin. Piştî ku hûn bitikînin Zelal, tarîx û dema ku herî dawîn jeoanomalî hatine paqij kirin li jêr xuya dike Zelal pişkov.Serlêdana Juniper Secure Edge - WÊNE 135
  3. Bikirtînin Save.

Mîhengên ji bo anomalî profiles (veavakirina anomalî ya dînamîkî)
Veavakirinên anomalî yên dînamîkî pro-yê vedihewînefiles ji bo diyarkirina tevgerê ku anormal tê hesibandin. Van profiles li ser kategoriya çalakiyê û celebên çalakiyê ne. Her profile an ji berê ve hatî diyar kirin (ji bo hemî kirêdaran tê peyda kirin; ji hêla rêvebiran ve nayê guheztin an jêbirin) an jî bikarhêner diyarkirî ye (ji hêla rêvebiran ve dikare were afirandin, guheztin an jêbirin).
Hûn dikarin heya çar pro-anomaliya ku ji hêla bikarhêner ve hatî destnîşan kirin biafirîninfiles. Her profile ji bo kategoriyek çalakiyê tevgerek nermalayî diyar dike (mînakample, erêkirin an nûvekirinên naverokê), û çalakiyên bi wê kategoriyê re têkildar in (mînakample, têketin, dakêşana naverokê, an jêbirina naverokê).

Serlêdana Juniper Secure Edge - WÊNE 136

Anomaly Profiles rûpel nîşan dide:

  • The profile Nav û şirove
  • Kategoriya Çalakiyê (mînakample, Nûvekirina Naverok)
  • Tîp - yan Pêşî diyarkirî (ji hêla pergalê ve hatî çêkirin, ne dikare were guheztin an jêbirin) an jî Bikarhêner-Pênasekirî (ji hêla rêvebiran ve dikare were afirandin, biguherîne û jêbirin).
  • Dîroka Afirandin - roja ku profile hate afirandin.
  • Last Modified By - Navê bikarhênerê kesê ku herî dawî pro guherandfile (ji bo pro-bikarhêner diyarkirîfiles) an pergal (ji bo pro-ya pêşwextfiles).
  • Dema Guhertina Dawî - Dîrok û dema ku profile dawî hate guherandin.
  • Çalakî - îkonek Guherandinek ji bo nîşandana profile hûragahiyan û guherandina pro-bikarhêner diyarkirîfiles.

Hûn dikarin dîmendera stûnê fîlter bikin an navnîşa pro dakêşinfiles ji bo CSV file îkonên li jorê rastê li jorê navnîşê bikar bînin.
Ji bo ku stûnan nîşan bidin an veşêrin, îkona Parzûna Stûnê bikirtînin, û sernavên stûnan kontrol bikin an jêbirin.
Serlêdana Juniper Secure Edge - WÊNE 103 Ji bo dakêşana pro-ya navnîşkirîfiles, îkonê Daxistinê bikirtînin û CSV-ê hilînin file li ser komputera xwe.
Serlêdana Juniper Secure Edge - WÊNE 104 Pêvajoyên jêrîn gavên ji bo zêdekirin, guherandin û jêbirina anomalî pro-ya ku ji hêla bikarhêner ve hatî destnîşan kirin destnîşan dikin.files.

Not
Hûn nikarin ji çar-bikarhêner-pêşniyazên diyarkirî bêtir nebinfiles. Ger we niha çar an zêdetir pro-bikarhêner diyarkirî heyefiles, bişkoka Nû tarî xuya dike. Divê hûn pro jêbirinfileBerî ku hûn pro-ya nû lê zêde bikin, jimare ji çaran kêm bikinfiles.
Ji bo zêdekirina pro-anomaliyek nû ya ku ji hêla bikarhêner ve hatî diyar kirinfile:

  1. Herin Rêveberî> Mîhengên Pergalê, Anomaly Pro hilbijêrinfiles, û Nû bikirtînin.Serlêdana Juniper Secure Edge - WÊNE 137
  2. Ji bo Profile Hûrgulî, agahdariya jêrîn binivîse:
    ● Nav (pêwîstî) û Danasîn (vebijarkî).
    ● Kategoriya Çalakiyê - Ji bo danasîna çalakiyên di proyê de kategoriyek hilbijêrinfile.Serlêdana Juniper Secure Edge - WÊNE 138● Çalakî - Ji bo kategoriya hilbijartî yek an çend çalakiyan kontrol bikin. Çalakiyên ku hûn di navnîşê de dibînin li gorî kategoriya çalakiyê ya ku we hilbijartî ye. Cûreyên çalakiyê yên jêrîn hene.
    Kategoriya Çalakiyê Activitys
    Upload Content Content Upload Content Create
    Nûvekirina naverokê Naverok Biguherîne Naverok Biguherîne Naveroka Naveroka Vegerîne Naverokê Veguhezîne Kopiya naverokê
    Parvekirina naverokê Hevkarî Têxe Hevkariyê Vexwîne Naverokê Nûvekirina Hevkariyê Parve bike
  3. Bikirtînin Save.

Ji bo guheztina pro-karhênerek diyarkirîfile:

  1. Profesorek diyarkirî ya bikarhêner hilbijêrinfile û îkona pênûsê li milê rastê bikirtînin.
  2. Guhertinên pêwîst bikin û Save bikirtînin.

Ji bo jêbirina pro-bikarhêner diyarkirîfile:

  1. Profesorek diyarkirî ya bikarhêner hilbijêrinfile û îkonê Trash Kanê li jorê rastê li jorê navnîşê bikirtînin.
  2. Dema ku tê xwestin, jêbirinê piştrast bikin.

Office 365 

Serlêdana Juniper Secure Edge - FIIG 1

Tabloya Office 365 agahdarî li ser çalakiyên ji bo serîlêdanên di pakêta Microsoft 365 de peyda dike. Nexşe tenê ji bo serîlêdanên ku we li ser sifrê kirine têne xuyang kirin.
The Overview nexşe agahdariya çalakiya bikarhêner ji bo serîlêdanên weya serhêl kurt dike. Nexşeyên serîlêdanê çalakiya bikarhêner ji bo wê serîlêdanê nîşan dide.
Ji bo hûrguliyên nexşeyê, li dashboardên Office 365 binêre.

Şopandina AWS
Tabloya Çavdêriya AWS agahdariya li ser çalakiya bikarhêner li gorî cîh, dem û hejmara bikarhêneran peyda dike.
Ji bo hûrguliyên nexşeyê, nexşeyên Çavdêriya AWS bibînin.

Xweserkirin û nûvekirina dîmenderek dashboardê
Hûn dikarin nexşeyan li dora tabloyek biguhezînin, hilbijêrin ka kîjan nexşeyan xuya dibin, û dîmenê ji bo yek an hemî nexşeyan nûve bikin.

Ji bo veguheztina nexşeyek di dashboardê de:

  • Li ser sernavê tabloya ku hûn dixwazin biguhezînin rakin. Bikirtînin û wê berbi pozîsyona xwestinê bikişînin.

Ji bo nûvekirina dîmenderê ji bo nexşeyek:

  • Li ser goşeya rastê ya jorê ya nexşeyê bizivirin û îkona Nûvekirinê bikirtînin.

Serlêdana Juniper Secure Edge - FIIG 2

Ji bo nûvekirina nîşana hemî nexşeyên li ser rûpelê:

  • Li îkonê Refresh bikirtîninSerlêdana Juniper Secure Edge - FIIG 3 li quncikê jorê yê rastê yê rûpelê.

Ji bo hilbijartina kîjan daneyan di dashboardek de xuya dibin:

  • Li goşeya çepê ya jorîn a rûpelê, serîlêdanên ewr û dema ku tê de tê de ye hilbijêrin.

Serlêdana Juniper Secure Edge - FIIG 4

Hinardekirina daneyan ji bo raporkirinê
Hûn dikarin agahdariya ku hûn hewce ne ji her nexşeyek derxînin.

  1. Tabloya ku nexşeya ku hûn dixwazin hinarde bikin heye (mînakample, Monitor > Dashboarda Çalakiyan > Siyaseta Analytics).Serlêdana Juniper Secure Edge - FIIG 5
  2. Nexşeya ku daneyên ku hûn dixwazin hilbijêrin.Serlêdana Juniper Secure Edge - FIIG 6
  3. Ji bo ku tu tiştan ji îxracatê dûr bixin (mînakample, bikarhêner), li ser tiştên di efsaneyê de bikirtînin da ku wan veşêrin. (Ji bo ku wan dîsa nîşan bidin, careke din li ser tiştan bikirtînin.)
  4. Li ser jorê nexşeyê bizivirin, îkonê Export bikirtîninSerlêdana Juniper Secure Edge - FIIG 7 li quncikê jorê rastê.
    Dûv re, ji navnîşê formatek hinardekirinê hilbijêrin.Serlêdana Juniper Secure Edge - FIIG 8
  5. Xilas bike file.

Çapkirina rapor an nexşeyek

  1. Li goşeya rastê ya jorîn a nexşeya ku hûn dixwazin çap bikin îkona Export bikirtînin û çap bikin.
  2. Çapkerek hilbijêrin û raporê çap bikin.

Bi têketinên kontrolkirina çalakiyê re dixebitin
Rûpelê Têketinên Kontrolkirina Çalakiyê (Monitor > Têketinên Kontrolkirina Çalakiyê) bi hûrgulî nîşan dide views daneyên ku hûn ji nexşeyan, an tiştên ku hûn lê digerin hilbijêrin. Bi navgîniya vê rûpelê, hûn dikarin vebijarkên fîlterkirinê yên di barika navîgasyonê de bikar bînin da ku bala xwe bidin ser bikarhêner û çalakiyên taybetî da ku şopek kontrolê peyda bikin an qalibên karanîna destnîşan bikin.
Rûpel van tiştan nîşan dide.

Vebijarkên lêgerînê:
sepanên Cloud (rêveberî, pargîdanî, û bê destûr) û web kategoriyan
Cureyên bûyerê (ji bo nimûneample, çalakî, binpêkirinên polîtîkayê)
Bûyer çavkaniyên (ji bo nimûneample, API)
Vebijarkên range dem (ji bo nimûneample, 34 demjimêrên dawî, hefteya borî, meha borî)
Serlêdana Juniper Secure Edge - FIIG 9
Lêgerîna qursê. Serlêdana Juniper Secure Edge - FIIG 10
Bi tevahî hejmara bûyerên ku ji lêgerînê hatine dîtin. Serlêdana Juniper Secure Edge - FIIG 11
Bara navîgasyonê ya ku hûn dikarin lêgerîna xwe bêtir bi bijartina bikarhêner, komên bikarhêner, celebên çalakiyê, celebên naverokê, û navên polîtîkayê yên ku li ser lêgerînê hilbijêrin, fîlter bikin. Dema ku hûn hewce ne ku şopek kontrolê li ser bikarhêner an çalakiyên taybetî bihêlin ev fîlter dikarin bibin alîkar. Encamên lêgerînê 10,000 tomarên herî dawî yên ji hêmanên parzûnê yên hilbijartî nîşan didin. Serlêdana Juniper Secure Edge - FIIG 12
Nîşandana grafiya barkê ya daneyên bûyerê, ji bo hemî bûyerên ku hatine dîtin jimartin nîşan dide (ji bilî 10,00 tomarên herî dawî). Serlêdana Juniper Secure Edge - FIIG 13
Tabloya daneyên bûyerê, ku 500 tomarên herî nû nîşan dide. Daneyên li gorî demê li gorî rêza daketinê têne rêz kirin.
Ji bo daneyên din, hûn dikarin naverokê ji CSV-ê re derxînin file. Hinardekirin encamên parzûnên niha hilbijartî dihewîne.
Not
Ji bo serîlêdanên cloudê ServiceNow, ya Têketinên Kontrolkirina Çalakiyê rûpel hûrguliyên çavkaniyê (IP, bajar, welat, koda welat, IP, jêder, dewleta çavkaniyê, an celebê bikarhêner) ji bo çalakiya dakêşana naverokê nîşan nade.
Serlêdana Juniper Secure Edge - FIIG 14

Parzûnkirina daneyan
Ji bo ku hûn bala xwe bidin ser daneyên taybetî, hûn dikarin navnîşên dakêşanê bikar bînin ku ji bo celebên agahdariya jêrîn fîlteran saz bikin:

  • Serlêdanên Cloud (rêveberî û neyên rêvebirin)
  • Cûreyên bûyerê, di nav de çalakî, binpêkirin, anomalî, çalakiyên Cloud Data Discovery (CDD), binpêkirinên CDD, û bûyerên Postura Ewlekariya Cloud
  • Çavkaniyên bûyerê, di nav de API, kontrolkirina IaaS, kontrolkirina Office 365, û celebên din ên bûyerê
  • Rêjeya demê, di nav de saeta paşîn, 4 demjimêrên dawî, 24 demjimêrên dawî, îro, hefteya borî, meha borî, sala çûyî, û xwerû li gorî meh û roja ku hûn hilbijêrin

Dema ku we tiştên ji navnîşan hilbijart, bikirtînin Lêgerîn.

Serlêdana Juniper Secure Edge - FIIG 15

Di barika navîgasyonê ya vertîkal de li milê çepê, hûn dikarin daneyan bêtir fîlter bikin:

Serlêdana Juniper Secure Edge - FIIG 16

Hemî tiştên berdest di bin her kategoriyê de têne navnîş kirin.

Serlêdana Juniper Secure Edge - FIIG 17

Li îkonê > bikirtînin da ku navnîşê ji bo her kategoriyê berfireh bikin. Ger ji bo kategoriyekê zêdetirî 10 hêman hene, li dawiya navnîşê Zêdetir bikirtînin da ku tiştên din bibînin.
Ji bo fîlterkirin û lêgerîna daneyan:

  1. Tiştên lêgerînê ji her yek ji navnîşên dakêşan hilbijêrin û bikirtînin Lêgerîn.
    Hejmara hêmanên ku li gorî pîvanên lêgerînê tevdigerin li jêr navnîşên dakêşanê nîşan dide.Serlêdana Juniper Secure Edge - FIIG 18Encamên lêgerînê jimara giştî ya bûyeran nîşan dide.
  2. Di pêşeka çepê de, hêmanên ku di parzûnê de têkevinê hilbijêrin.
    ● Ji bo ku hemî tiştan di kategoriyekê de bihewîne, qutiya li kêleka navê kategoriyê bikirtînin (mînakample, Tîpa Çalakiyê).
    ● Ji bo bijartina tiştên taybetî, qutiyên li kêleka wan bikirtînin.
    ● Ji bo lêgerîna bikarhênerek, çend tîpên navê bikarhêner di qutiya Lêgerînê ya di binê kategoriya Bikarhêner de binivîsin. Navê bikarhêner ji encamên lêgerînê hilbijêrin.
    Reset bikirtînin da ku fîlterên di barika navîgasyonê de paqij bikin. Tiştên lêgerînê yên ku we ji lîsteyên dakêşana lêgerînê hilbijartiye, bandor nabin.
    Ji bo ku barika navîgasyonê veşêrin û destûr bidin ku bêtir cîh bidin ku daneyan piştî ku hûn hilbijarkên fîlterê çêbikin, bikirtînin îkona tîra çepê ya li tenişta zencîreya Vegerandinê.

Serlêdana Juniper Secure Edge - FIIG 19

Hilbijartina zeviyên ku di tabloyê de têkevin view
Ji bo hilbijartina zeviyên ku di tabloyê de xuya bibin view, îkona li milê rastê yê ekranê bikirtînin da ku navnîşek zeviyên berdest nîşan bidin. Naveroka navnîşê bi vebijarkên fîlterkirinê yên ku we hilbijartî ve girêdayî ye.

Serlêdana Juniper Secure Edge - FIIG 20

Zeviyên ku têkevin têketinê kontrol bikin; ji bo venekişandinê tu zeviyan rakin. Hûn dikarin heya 20 qadan têxin nav xwe.
Ger we polîtîkayên şopandina malware hene ku ji hêla karûbarek derveyî ve şopandinê vedihewîne, zeviyên ku li ser wê karûbarê bicîh dibin hilbijêrin da ku di tabloya wan polîtîkayan de bicîh bikin. Ji bo examplê, ji bo siyasetek ku FireEye ATP ji bo şopandina malware bikar tîne, hûn dikarin ReportId (UUID ku wekî bersivek ji hêla FireEye ve hatî peyda kirin), MD5 (ji bo berhevdana bi agahdariya MD5-ê re heye), û Navên Îmzekirinê (nirxên ji hev veqetandî) wekî qadan bi nav bikin. Agahdariya şopandina FireEye.

Viewhûrguliyên zêde ji navnîşek tabloyê vedigirin
Ber view hûrguliyên zêde ji bo binpêkirinek navnîşkirî, îkona dûrbînê li milê çepê yê têketinê bikirtînin. Paceyek popup hûrgulî nîşan dide. Berê jêrînamples hûrguliyên ji karûbarên FireEye û Juniper ATP Cloud nîşan dide.
FireEye 

Serlêdana Juniper Secure Edge - FIIG 21

Ji bo ku raporek FireEye bi hûrguliyên zêde nîşan bidin, lînka Nasnameya Raporê bikirtînin.

Serlêdana Juniper Secure Edge - FIIG 22

Juniper ATP Cloud 

Serlêdana Juniper Secure Edge - FIIG 23

Viewhûrguliyên anomalî ji rûpela Têketinên Kontrolkirina Çalakiyê vedigirin
Ji rûpela Têketinên Kontrolkirina Çalakiyê, hûn dikarin ji bo bikarhênerek nexşeyek sê-alî ya çalakiya anormal nîşan bidin. Ber view nexşeyê, li her rêza tabloyê li ser îkona dûrbînê bikirtînin.
Anomalîya sê-alî view di pencereyek nû de vedike.

Serlêdana Juniper Secure Edge - FIIG 24

Ji bo bêtir agahdarî li ser anomaliyan, li Çalakiyên Anomalous binêre.
Lêgerînek pêşkeftî pêk tîne
Qada Lêgerîna Lêgerînê ya li jora rûpela Têketinên Kontrolkirina Çalakiyê tiştên ku niha têne xuyang kirin nîşan dide dema ku hûn ji pêşeka Rêvebiriyê Têketinên Kontrola Rêvebir hilbijêrin, an jî tiştên ku li ser hûrguliyên ku we ji yek ji tabloyên rûpela Malperê hilbijartiye derbas dibin.

Serlêdana Juniper Secure Edge - FIIG 25

Not
Ji bo ku hûn lêgerînek pêşkeftî pêk bînin, pê ewle bine ku hûn forma nivîsandina pirsên Splunk fam dikin. Ji bo piraniya lêgerînan, hûn dikarin agahdariya ku hûn hewce ne bi karanîna vebijarkên fîlterkirinê bibînin, û hûn ê ne hewce ne ku lêgerînek pêşkeftî bikin.
Ji bo pêkanîna lêgerînek pêşkeftî:

  1. Li qada Lêgerîna Lêgerînê bikirtînin. Qad berfireh dibe.Serlêdana Juniper Secure Edge - FIIG 26
  2. Ji bo pîvanên lêgerînê cotên nav / nirxê binivîse. Hûn dikarin çend rêzikên cotên nav-nirxê têkevin.
    Heta pênc rêzan têne xuyang kirin. Ger lêgerîna we ji pênc rêzan zêdetir be, li rastê qada Lêgerîna Lêgerînê barek gerok xuya dike.
  3. Li îkona Lêgerînê bikirtînin. Encamên lêgerînê têne xuyang kirin.
  4. Ji bo vegerandina qada rêza pirsê li mezinahiya wê ya orjînal, li îkona > ya rastê bikirtînin. Ji bo vegerandina pîvanên lêgerînê li nirxên orîjînal berî lêgerîna xwe, x-ya rastê bikirtînin.

Viewhûrguliyên têketinê yên din vedigirin
Yek ji van çalakiyan bikin:

  • Ji bo dîroka ku hûn hûrguliyên zêde dixwazin jê re li ser barkê bigerin. A pop-up hûrguliyên ji bo wê tarîxê nîşan dide. Di vê exampLe, pop-up di 24ê Avrêlê de di heyama 10 saetan de hejmara bûyeran nîşan dide.Serlêdana Juniper Secure Edge - FIIG 27 ▪ An jî li barê tarîxa ku hûn hûrguliyên zêde dixwazin bikirtînin, nexşeyek barek nû bi dabeşkirina bûyeran tê xuyang kirin. Di vê exampLe, nexşeya bar di 23ê Avrêlê de demjimêr-saet hejmartina bûyeran nîşan dide.Serlêdana Juniper Secure Edge - FIIG 28

Veşartina nexşeyê view
Ji bo veşartina nexşeyê view li serê ekranê û tenê navnîşa bûyeran nîşan bidin, îkona nexşeyê nîşan bide/veşêre bikirtîninSerlêdana Juniper Secure Edge - FIIG 29 girêdana li milê rastê yê nexşeyê view. Ji bo nîşankirina nexşeyê view dîsa, lînkê bikirtînin.

Daneyên hinardekirinê
Hûn dikarin daneyan hinarde bikin nirxek ji hev veqetandî (.csv) file, li ser bingeha zevî û fîlterên barika navîgasyonê ya ku we hilbijartiye.
Ji bo hinardekirina daneyan ji rûpela Têketinên Kontrolkirina Çalakiyê:

  1. Li milê rastê yê ekranê îkonê Export hilbijêrin.Serlêdana Juniper Secure Edge - FIIG 30
  2. Hilbijêre a file nav û cih.
  3. Xilas bike file.

Çavdêriya çalakiya bikarhêner bi navgîniya Têketinên Kontrolkirina Rêvebir
Têketinên Kontrola Rêvebir (Rêveberî > Têketinên Kontrolkirina Rêvebir) bûyerên pergalê yên têkildar ên ewlehiyê, wek guheztinên veavakirina pergalê, têketin û derketinên bikarhêner, guhertinên rewşa karûbarê pergalê, an sekinandin/destpêkirina girêkan berhev dike. Dema ku guhertinên weha çêdibin, bûyerek di databasê de tê hilberandin û tomarkirin.
Agahdariya têketinê ya kontrolê
Rûpelê Têketinên Kontrolkirina Rêvebir agahdariya jêrîn peyda dike.

Erd Terîf
Dem Dema qeydkirî ya bûyerê.
Bikaranîvan Ger bikarhênerek bûyerê çêbike, navê (navnîşana e-nameyê) wê bikarhêner. Ger ew bûyerek li ser girêkekê be, navê girêk tê bikar anîn. Ger ne bikarhênerek û ne jî nodek tevlê nebûya, N/A li vir xuya dike.
Navnîşana IP'yê Navnîşana IP-ya geroka bikarhêner (heke bikarhêner kiryar kir). Ger bûyerek li ser girêkekê be, navnîşana IP ya girêk tê xuyang kirin. Ger çalakiyek bêyî danûstendina bikarhêner tête çêkirin, N/A li vir xuya dike.
Erd Terîf
Sub System Qada giştî ya ku bûyer lê diqewime (mînakample, verastkirin ji bo çalakiya têketinê).
Cureyê bûyerê Cureyê bûyerê; ji bo example, têketin, barkirina sertîfîkayê, an jî daxwaza mifteyê.
Tîpa Armanc Li herêmê operasyon tê kirin.
Navê armanc Cihê taybetî yê bûyerê.
Terîf Di derbarê bûyerê de hûrguliyên zêde hene (di formata JSON de têne xuyang kirin). Bikirtînin View Details. Heke hûrguliyên zêde tune ne, tenê curly braces {} xuya dibin.

Parzûnkirin û lêgerîna agahdariya Têketinê ya Rêvebirê
Hûn dikarin celebê agahdariya di Têketinên Kontrolkirina Rêvebir de bi tengkirina rêzika demê an lêgerîna li celebên taybetî yên agahdariyê bikin armanc.
Ji bo fîlterkirina li gorî rêza demê, ji lîsteya daketî ya li milê çepê yê jorîn rêza demê hilbijêrin.

Serlêdana Juniper Secure Edge - FIIG 31

Ji bo lêgerîna agahdariya taybetî:
Li îkona fîlterê li milê rastê yê jorîn bikirtînin. Dûv re li qutikan bikirtînin da ku agahdariya ku hûn dixwazin bibînin hilbijêrin û bikirtînin Lêgerîn.

Serlêdana Juniper Secure Edge - FIIG 32

Insights Lêkolîn
Insights Investigate ji bo rêveberiya bûyerê di rêxistina we de amûran peyda dike. Hûn dikarin view Bûyerên ku di rêxistina we de binpêkirinên polîtîkayê pêk tînin, ji bûyerê re astek tundiyê destnîşan dikin, û çalakiya guncan diyar bikin. Herweha, hûn dikarin view li ser bûyeran û jêderên wan ji çend aliyan ve hûrgulî dikin û di derbarê her bûyerê û çavkaniya wê de zanyariyên zêde bidest dixin.
Ji bo karanîna fonksiyonên Insights Investigate, biçin Rêvebir> Insights Investigate.
Rûpela Insights Investigate di sê tabloyan de agahdarî peyda dike:

  • Rêveberiya Bûyerê
  • Agahiyên Bûyerê
  • Entity Insights

Tabloya Rêveberiya Bûyerê
Tabloya Rêvebiriya Bûyerê bûyerên ku di rêxistinê de diqewimin navnîş dike.
Ev rûpel hejmara giştî ya tomarên bûyerê yên ku hatine dîtin navnîş dike, her rûpelê heya 50 tomar nîşan dide. Ber view tomarên zêde, bişkokên pagasyonê li binê ekranê bikar bînin.
Çar navnîşên dakêşanê hene ku hûn dikarin ji wan agahdarî fîlter bikin da ku bûyeran li gorî wan nîşan bidin

  • heyama demê (îro, 24 saetên dawî, hefte, meh, an sal, an heyama tarîxek ku hûn diyar dikin)
  • ewr (rêveberî an bê rêvebirin)
  • giranî (kêm, navîn, an bilind)
  • statû (vekirî, di bin lêpirsînê de, an çareserkirî)

Lîsteya rêveberiya bûyerê agahdariya jêrîn peyda dike. Parzûna Stûnê ya li milê rastê yê jorîn bikar bînin da ku stûnên din nîşan bidin an veşêrin.

Serlêdana Juniper Secure Edge - FIIG 33

Ling Ew çi nîşan dide
Rojek Dîrok û dema bûyera dawî ya naskirî ya bûyerê.
Binpêkirina Policy Polîtîkaya ku bûyerê binpê kir.
Navê bikarhêner Navê bikarhêner ji bo bûyerê.
Navê Hesabê Navê ewra ku bûyer lê qewimî.
Severity Zehmetiya bûyerê - kêm, navîn, an bilind.
Rewşa çareseriyê ya bûyerê - vekirî, di bin lêpirsînê de, an çareser kirin.
Ling Ew çi nîşan dide
Rojek Dîrok û dema bûyera dawî ya naskirî ya bûyerê.
Binpêkirina Policy Polîtîkaya ku bûyerê binpê kir.
Navê bikarhêner Navê bikarhêner ji bo bûyerê.
Navê Hesabê Navê ewra ku bûyer lê qewimî.
Mijar Nivîsa mijarê ji bo e-nameya binpêkirinê.
Girtevan Navê wergirê e-nameya ku binpê dike.
Actions Çalakiyên ku ji bo vê bûyerê dikarin bêne kirin. Du îkon têne xuyang kirin.
Qarantîna - Ger sîyaseta ku hatiye binpêkirin çalakiyek heye Qarantîna, ev îkon çalak e. Dema ku tê klîk kirin, ev îkon rêvebirê digihîne Rêveberiya Quarantînê rûpel.
Têketinên Kontrolkirina Çalakiyê - Dema ku were klîk kirin, ev îkon rêvebirê digihîne Têketinên Kontrolkirina Çalakiyê rûpel. Ew Têketinên Kontrolkirina Çalakiyê rûpel heman daneyên ku li ser I-yê hene nîşan diderûpel Management ncident, bi rengekî cuda.

Hûn dikarin qutiya Lêgerînê bikar bînin da ku agahdariya li ser binpêkirinek taybetî bibînin.
Tabloya Insightên Bûyerê
Tabloya Insightên Bûyerê hûrguliyên van celeb bûyeran peyda dike:

  • Binpêkirinên têketinê
  • Geoanomalies
  • anomaliyên çalakiyê
  • Malware
  • binpêkirinên DLP
  • Parvekirina derve

Serlêdana Juniper Secure Edge - FIIG 34

Her cureyê binpêkirinê di xeleka derveyî ya grafîkekê de tê nîşankirin ku navê kirêdar li navendê nîşan dide. Labelê ji bo her cureyê hejmara bûyerên wê cureyê nîşan dide. Ji bo exampLe, Binpêkirina DLP (189) 189 bûyerên binpêkirina DLP nîşan dide.
Ji bo encamên lêgerînê yên rasttir, hûn dikarin vê agahiyê li gorî tarîxê fîlter bikin (îro, 4 saetên dawî, 24 saetên dawî, hefte, meh, an sal. (Destpêk 24 Saetên Dawî ye.)
Hûn dikarin bi bişkokên Lêgerîn û Lêvekirinê li bûyeran bigerin. Van bişkokan ji we re dihêle ku hûn ji bo daneyên ku hûn hewce ne lêgerînên rastîntir bikin. Ji bo example, hûn dikarin pirsek ku bikarhêner Û cîh Û serîlêdanê diyar dike lê zêde bikin. Hûn dikarin di pirsek lêgerînê de tenê bikarhênerek bi nav bikin.
Ji bo celebên bûyeran ên ku binpêkirinên wan tune ne (hejmara sifir), etîketên wan nayên ronî kirin.
Ji bo celebên bûyeran ên ku binpêkirin hene, tabloyek li rastê hûrguliyên zêde li ser her binpêkirinê nîşan dide.
Agahiyên di tabloyê de ji bo her cureyê bûyerê diguhere. Etîketa binpêkirinê bikirtînin da ku hûn navnîşa bûyerên wê binpêkirinê bibînin.
Ji bo Binpêkirinên DLP, tablo ji bo 100 tomar agahdariya jêrîn nîşan dide.
Hûn dikarin îkona dûrbînê ya di stûna yekem a rêza tabloyê de bikirtînin view popupek bi hûrguliyên zêde di derbarê binpêkirinê de.

Tabloya Entity Insights
Tabloya Entity Insights hûrguliyên li ser saziyên ku çavkaniyên binpêkirinan in, di nav de:

  • Bikaranîvan
  • Sazî
  • Cîh
  • Bikaranînî
  • Dilşad
  • Bikarhênerê derve

Serlêdana Juniper Secure Edge - FIIG 35

Her hebûnek di xeleka derveyî ya grafîkê de tê nîşankirin. Bi xwerû, navê kirêdar di xeleka navendê de xuya dike. Etîketa her saziyekê navê saziyê û hejmara ku jê re hatiye dîtin nîşan dide. Ji bo exampLe, Bikarhêner (25) dê 25 bikarhênerên ku hatine dîtin nîşan bide, Amûr (10) dê 10 cîhazên ku hatine dîtin destnîşan bike.
Ji bo encamên lêgerînê yên rasttir, hûn dikarin vê agahiyê li gorî tarîxê fîlter bikin (îro, 4 saetên dawî, 24 saetên dawî, hefte, meh, an sal. (Destpêk 24 Saetên Dawî ye.)
Hûn dikarin li hûrguliyên zêde li ser saziyek bigerin. Ji bo example, heke hûn bi ketina navê bikarhêner di qada Lêgerînê de li bikarhênerek bigerin, grafik navê bikarhêner û asta xetereya wan nîşan dide. Asta rîska bikarhêner wekî nîv-dorek li dora navê bikarhêner tê xuyang kirin. Reng asta rîskê (kêm, navîn, an bilind) nîşan dide.
Ji bo cureyên sazûmanên ku bûyeran hene, tabloyek li milê rastê hûrguliyên zêde li ser her bûyerek ji bo hebûnê nîşan dide. Cûreya agahdariya ku di tabloyê de têne xuyang kirin li gorî saziyê diguhere. Etîketa saziyê bikirtînin da ku tabloya wê saziyê bibînin.
Têbînî

  • Tabloya Entity Insights nikare zêdetirî 1,000 tomar nîşan bide. Ger lêgerîna we ji bo hebûnek jimareyek zêde bi dest xist, tablo tenê 1,000 tomarên pêşîn ên ku hatine dîtin nîşan dide, her çend jimara giştî ya tomaran ji 1,000-î derbas bibe. Dibe ku hûn hewce ne ku lêgerîna xwe bêtir safî bikin da ku jimara tomarê ya giştî li 1,000 an kêmtir bimîne.
  • Dema ku tomarên çalakiya Entity Insights ji rûpela Têketinên Kontrolkirina Çalakiyê ji bo CSV-ê derdixe file, hinardekirin bi 10,000 bûyeran ve sînorkirî ye. Ger lêgerîna we jimareyek çalakiyê ji vê mezintir derxist, CSV-ya hatî derhanîn file dê tenê 10,000 tomarên pêşîn ên hatine dîtin bihewîne.

Viewing û nûvekirina agahdariya xetera bikarhêner
Rûpelê Rêvebiriya Xetereya Bikarhêner (Parastin > Rêvebiriya Rîska Bikarhêner) agahdariya ji binpêkirinên polîtîkayê, anomalî û bûyerên malware bikar tîne da ku bikarhênerên ku dibe ku xeterek ji ewlehiya daneya we re bişînin ronî bike. Ev agahdarî dikare ji we re bibe alîkar ku hûn diyar bikin ka gelo pêdivî ye ku polîtîka an destûrên bikarhêner werin sererast kirin.
Hûn dikarin mîhengên rêveberiya xetereya bikarhêner nûve bikin da ku bendên xetereyê destnîşan bikin û celebê agahdariya ku di nirxandinên xetereyê de tê de destnîşan bikin.
Ji bo guheztina mîhengên nirxandina xetereya bikarhêner, li îkona gemarê li milê rastê li jor tabloyê bikirtînin. Dûv re, wekî ku hewce be mîhengên jêrîn biguhezînin.

  • Di bin Demjimêra Binpêkirinê de, slider ber bi rast an çepê ve bigerin.
  • Di bin Threshold de, slider ber bi rast an çepê ve bikişîne.
  • Cûreyên agahdariyê (binpêkirinên polîtîkayê, bûyerên malware, anomalî û kiryarên polîtîk) kontrol bikin an jêbirin ku di nirxandina xetereyê de bin.

Save bikirtînin da ku mîhengan çalak bikin.

Afirandin, viewing, û raporên plansazkirinê

Hûn dikarin cûrbecûr raporên ku berfireh peyda dikin biafirînin view agahiyên wek:

  • çawa û ji ku derê bikarhêner digihîjin daneyan ji sepanên ewr û ji webmalperên,
  • çawa û bi kê re dane parvekirin, û
  • gelo bikarhêneran hemî tedbîrên ewlehiyê yên guncan girtine.

Wekî din, rapor agahdarî peyda dikin ku ji bo tespîtkirina pirsgirêkên wekî van alîkariyê dikin:

  • gihandina daneya nenas/anonîm
  • di polîtîkayên diyarkirî de devjêberdan
  • devjêberdana ji rêzikên rêziknameyê yên diyarkirî
  • tehdîdên malware gengaz
  • cureyên webmalperên gihîştî (mînakample, kirîn, karsazî û aborî, nûçe û medya, teknolojî û kompîtur, dating, an qumar)

Hûn dikarin raporan biafirînin û wan di demek diyarkirî de di rojek hilbijartî de, an jî di rojek hefteyê de ji bo tevahiya hefteyê bimeşînin. Hûn jî dikarin view raporên plansazkirî û ji bo analîzên bêtir wan dakêşin.
Not
Rapor li gorî mîhengên devera demjimêra gerdûnî têne çêkirin.
Barkirina logoya pargîdaniyê
Ji bo barkirina logoyek pargîdanî ku bi raporan re bikar bînin:

  1. Biçe Rêveberî> Mîhengên Sîstemê.
  2. Logo û Demjimêr Hilbijêre.
  3. Navê Pargîdaniya xwe binivîse.
  4. Logoya pargîdaniya xwe barkirin. Logoyek hilbijêrin file ji komputera xwe û bikirtînin Upload.
    Ji bo encamên çêtirîn, logo divê 150 pixel fireh û 40 pixel bilind be.
  5. Bikirtînin Save.

Sazkirina herêmek dem
Hûn dikarin deverek demjimêr hilbijêrin ku ji bo raporan serîlêdanê bikin. Dema ku hûn raporan çêbikin, ew ê li gorî devera demjimêra ku hûn hilbijartî bin.
Ji bo danîna herêmek dem:

  1. Di Mîhengên Pergalê de, Logo û Demjimêr hilbijêrin.
  2. Di beşa Demjimêrê de, ji navnîşa dakêşanê deverek demjimêr hilbijêrin û Save bikirtînin.
    Dema ku hûn raporek çêbikin, qada demjimêra ku we hilbijartiye li ser rûpela bergê ya raporê tê xuyang kirin.

Serlêdana Juniper Secure Edge - FIIG 36

Hilbijartina celebên raporê ji bo serîlêdanên ewr
Juniper Secure Edge CASB celebên raporên jêrîn pêşkêşî dike:

  • Dîtinî
  • Bidilî
  • Parastina Tehdîdê
  • Ewlekariya Daneyên
  • IaaS
  • Hûnbunî

Her rapor di bin-cûreyan de tê categorîzekirin da ku analîzek kûrtir peyda bike.
Di beşên jêrîn de cureyên raporê û jêr-cureyên rave dikin.
Dîtinî
Raporên dîtinê hevgirtî peyda dikin view di nav qalibên karanîna ewr ên pejirandî û raporkirina Shadow IT (ewrê nepejirandiye) de, ku bi hûrgulî çawa û li ku derê bikarhêner digihîjin daneyên ewr.
Dîtin bêtir li van deveran têne dabeş kirin:

  • Cloud Discovery - hûrguliyên li ser karanîna ewr a nepejirkirî peyda dike.
  • Çalakiya Bikarhêner - Hûrguliyên li ser ka çawa û li ku derê bikarhêner digihîjin serîlêdanên ewr ên pejirandî û nepejirkirî peyda dike.
  • Çalakiya Bikarhênerê Derveyî - Di derheqê bikarhênerên li derveyî rêxistina ku dane bi wan re hatine parve kirin û çalakiyên wan bi sepanên ewr re hûrgulî peyda dike.
  • Çalakiya Bikarhêner a Taybet (tenê heke yek an çend serîlêdanên cloudê yên Salesforce li ser hebin) - Hûrguliyên li ser çalakiyên ji hêla bikarhênerên bi pêbaweriyên dirêjkirî ve peyda dike.

Bidilî
Raporên lihevhatinê daneyên di ewr de ji bo pabendbûna bi nepenîtiya daneyê û rêzikên niştecîbûna daneyê û her weha pîvandina xetereya ewr dişopînin.
Lihevhatin wekî jêrîn tê kategoriz kirin:

  • Binpêkirinên lihevhatinê ji hêla bikarhêner ve - hûrguliyên li ser çalakiyên bikarhêner ên ku polîtîkayên ewlehiyê yên diyarkirî yên di rêxistina we de binpê dikin peyda dike.
  • Parvekirina binpêkirinên ji hêla bikarhêner ve - hûrguliyên li ser çalakiyên bikarhêner ên ku polîtîkayên parvekirina daneyê bi bikarhênerên derveyî re binpê dikin peyda dike.

Parastina Tehdîdê
Raporên Parastina Tehdîdê analîzkirina seyrûseferê peyda dikin û analîtîkên tevgera bikarhêner bikar tînin da ku xetereyên derveyî yên wekî hesabên lihevhatî û tevgerên gumanbar ên bikarhênerên îmtiyazê bibînin.
Parastina Tehdîdê wekî jêrîn tê kategoriz kirin:

  • Anomalî - Agahdariyê li ser gihandina daneya anormal, gumanbar, û çalakiyên bikarhêner ên neasayî (mîna gihandina hevdemî ya daneyan ji hêla heman bikarhêner ve têketina pergalê ji cîhazên cihêreng li cîhên cihêreng) peyda dike.
  • Gef û malwareya pêşkeftî - Grafikek nîşan dide view tehdîd û bûyerên malware yên ji bo serdema hilbijartî.
  • Gihîştina cîhaza nerêveber - Agahdariya li ser gihîştina bikarhêner bi amûrên nebirêvebir peyda dike.

Ewlekariya Daneyên
Raporên Ewlekariya Daneyên analîzê pêşkêş dikin file, zevî, û parastina tiştan bi şîfrekirin, tokenîzasyon, kontrolên hevkariyê, û pêşîlêgirtina windabûna daneyê.
Ewlekariya Daneyê wekî jêrîn tê kategoriz kirin:

  • Statîstîkên şîfrekirinê - agahdariya li ser peyda dike file çalakiyên şîfrekirinê ji aliyê bikarhêneran, cîhazên ku ji bo bikaranîn file şîfrekirin, fileyên ku hatine şîfrekirin, her cîhazên nû yên ku ji bo şîfrekirinê têne bikar anîn files, navnîşa cîhazên qeydkirî ji hêla pergala xebitandinê ve, file deşîfrekirin ji hêla cîh ve, û têkçûna deşîfrekirinê di heyamek diyarkirî de.
  • Statîstîkên cîhazê - agahdariya li ser neşîfrekirî peyda dike files li ser cîhazên bê rêvebirin û 10 bikarhênerên herî bi şîfrekirî ne files li ser cîhazên unmanaged.

IaaS

  • Raporên IaaS analîzkirina çalakiyê ji bo celebên ewr ên AWS, Azure, û Google Cloud Platform (GCP) peyda dikin.

Hûnbunî

  • Raporên xwerû dihêle hûn ji nexşeyên di tabloyên çavdêriyê de raporan çêbikin.

Agahdariya raporê nîşan dide
Pêngavên jêrîn bicîh bikin ku agahdariya raporê nîşan bidin.
Di Konsola Rêvebiriyê de, tabloya Raporan bikirtînin.
Rûpela Raporan raporên çêkirî navnîş dike. Ger hûn cara yekem têkevinê, tabloyek vala tê xuyang kirin. Ji bo her raporê, navnîş agahdariya jêrîn peyda dike:

Ling Terîf
Nav Ew Nav ji bo raporê hatiye dayîn.
Awa Ew Awa ya raporê.
▪ Ji bo CASB - Cureyê hilbijartî ji bo raporê (mînakample, Dîtinî).
▪ Ji bo Ewle Web Gateway - Hûnbunî.
Bin-Tîp Bin-Tîp ya raporê.
Ling Terîf
▪ Ji bo CASB - Li ser bingeha rapora hilbijartî Awa.
▪ Ji bo Ewle Web Gateway - Hûnbunî.
Pircarînî Dê çend caran rapor were çêkirin.
Actions Vebijarka jêbirina raporê.

Plansazkirina raporek nû

  1. Ji rûpela Raporan, Nû bikirtînin.
  2. Agahdariya jêrîn binivîse. Zeviyên bi sînorek rengîn li milê çepê nirxek hewce dike.
    Erd Terîf
    Nav Navê raporê.
    Terîf Danasîna naveroka raporê.
    Parzûn / Tîp Hilbijêre yan jî
    Clouds
    Websites
    Navê bikarhêner Ji bo bikarhêneran yek an çend navnîşanên e-nameya derbasdar binivîsin da ku di raporê de têkevin. Ji bo ku hemî bikarhêneran tevbigerin, vê qadê vala bihêlin.
    Veavakirin / Tîp Cureyek raporê hilbijêrin.
    Bo Clouds, vebijark ev in:
    Dîtinî
    Bidilî
    Parastina Tehdîdê
    Ewlekariya Daneyên
    IaaS
    Hûnbunî
    Bo Websites, hilbijartina xwerû ye Hûnbunî.
    Bin-Tîp Yek an çend celebên jêrîn hilbijêrin. Vebijarkên ku hatine navnîş kirin bi celebê raporta ku we hilbijart ve girêdayî ne.
    Erd Terîf
    Bo Hûnbunî raporên, du caran bikirtînin dashboardên ku hûn dixwazin ji wan raporan çêbikin. Di vê example, nexşeyên hilbijartî ji yek ji dashboardan ji bo ne Ewr cureyên raporê.
    Serlêdana Juniper Secure Edge - FIIG 37Ji bo dîtina navnîşek nexşeyên berdest, bişopînin, nexşeyek bikirtînin, û îkona tîra rastê bikirtînin da ku wê biguhezînin Charts Hilbijartin rêzkirin. Ji bo her nexşeyek ku tê de hebe van gavan dubare bikin.
    Çap Neqandin PDF û raporê li ser komputera xwe hilînin. Hûn dikarin vekin û view raporek PDF-ê bikar tîne viewer wek Adobe Reader.
    Pircarînî Dem-navbera ku tê de pêdivî ye ku rapor were çêkirin - hilbijêrin Rojane, Heftane, or Tiştek.
    Ji bo Yek carî, ji bo daneyên ku di raporê de tê de cîh bikin, rêza tarîxê hilbijêrin û bikirtînin OK.
    Agahdayin Ji bo çalakiya raporê celebê agahdarkirinê hilbijêrin.
  3. Save bikirtînin da ku raporê plansaz bikin. Rapora ku nû hatî afirandin li navnîşa raporên berdest tê zêdekirin.

Dema ku raporek plansazkirî hate çêkirin, pergal agahdariyek e-nameyê destnîşan dike ku bikarhêner agahdar dike ku plansazkirina raporê temam e û girêdanek peyda dike ku raporê bigihîne û dakêşîne.

Daxistina raporên çêkirî
Bi tikandina lînka di e-nameya ku li jor hatî destnîşan kirin de hûn diçin rûpela Raporan, li ku derê hûn dikarin view navnîşa raporên çêkirî û raporek ji bo dakêşandinê hilbijêrin.

  1. Ji rûpela Raporan, îkonê > bikirtînin da ku rapora çêkirî ya ku hûn dixwazin dakêşin hilbijêrin.
  2. Tabloya Raporên Daxistinê bikirtînin.
    Lîsteya raporên çêkirî, bi agahdariya jêrîn xuya dibe.
    Ling Terîf
    Dîroka Çêkirî Dîrok û dema ku rapor hatî çêkirin.
    Navê Raporê Navê raporê.
    Type Type Cureyê raporê.
    Rapor Bin-Tîpa Bin-Cûreya raporê (li ser bingeha Awa).
    Bo Websites, Bin-Tîpa herdem e Hûnbunî.
    Forma Raporê Forma raporê (PDF).
    Download Icon ji bo daxistina raporê.
  3. Rapora çêkirî ya ku hûn dixwazin dakêşin bi tikandina îkona dakêşanê hilbijêrinSerlêdana Juniper Secure Edge - FIIG 38 li rastê.
  4. Li ser komputera xwe cîhek û navek hilbijêrin file.
  5. Raporê biparêzin.

Birêvebirina cûreyên rapor û plansazkirinê
Hûn dikarin di derbarê rapor û nexşeyên radestkirina wan de agahdariya nûve bikin.

  1. Ji rûpela Raporan, îkona > li kêleka rapora ku hûn dixwazin agahdariya wê biguhezînin bikirtînin.
  2. Bikirtînin tabloya Rêvebirina Bernameyan.
  3. Li gorî hewcedariyê agahdariya raporê biguherînin.
  4. Raporê biparêzin.

Çavkaniya bilez: Nexşeyên dashboarda malê

Tabloyên jêrîn naveroka ku ji bo tabloyên ji menuya Monitorê peyda dibe diyar dike.

  • Çalakiyên Serlêdanê
  • Çalakiyên Anomalî
  • Office 365
  • Dashboard Çavdêriya IaaS
  • Zero Trust Enterprise Access

Ji bo agahdariya li ser viewdi nexşeyan de, binihêrin Çavdêriya çalakiya ewr ji nexşeyan.
Çalakiyên Serlêdanê
Ev dashboard komên jêrîn ên nexşeyan nîşan dide:

  • Siyaseta Analytics
  • Şopandina Çalakiyê
  • Statîstîkên Şîfrekirinê
  • Çalakiyên Bikarhêner îmtiyaz

Siyaseta Analytics

Qebale Ew çi nîşan dide
FileJi hêla Polîtîkayê ve hatî şîfre kirin Hejmara fileşîfrekirî ye (mînakample, files bi daneyên qerta krediyê) di bersivdayîna binpêkirinên polîtîkayê de. Ev nexşe li ser belgeyên ku li ser bingeha yek an çend pênaseyên polîtîkayê hatine şîfre kirin, têgihiştinê peyda dike.
FileBi demê re şîfrekirî ye Hejmara fileyên ku hatine şîfrekirin, ku ev meylên şîfrekirinê destnîşan dike ku dikare ji we re bibe alîkar ku hûn bi demê re rewşa xetera giştî baştir fam bikin.
Siyaseta Hits li ser Demê Hejmara binpêkirin an bûyerên ku motora siyasetê tespît kiribû, meylên li ser pozîsyona xetereyê ji bo serîlêdanên ewr ên piştgirî yên we destnîşan dike.
Siyaseta Lêdanên Bikarhêner Hejmara binpêkirin an bûyerên ku ji hêla motora polîtîkayê ve, ji hêla navnîşana e-nameya bikarhêner ve hatine tespît kirin; alîkarî dide bikarhênerên top ên ku di binpêkirina polîtîkayên lihevhatinê de nas dikin.
Remediations Policy Hejmara giştî ya kiryarên binpêkirina siyasetê di heyamek diyarkirî de, bi sedîtage şikestin ji bo her cure çalakiyê. Ev view alîkarî dide naskirina kiryarên sererastkirinê yên ku ji bo binpêkirinên polîtîkayê hatine girtin, ku di derheqê verastkirinên ku dibe ku ji sererastkirina siyasetê re hewce bibin de têgihiştinan peyda dike.
Qebale Ew çi nîşan dide
Çalakiyên Over Time Hejmara çalakiyên li ser files, meylên çalakiyê ji bo serîlêdanên weya ewr destnîşan dike.
Siyaseta Hits bi Cloud Hejmara giştî ya binpêkirinên polîtîkayê an bûyerên hatine tespîtkirin ji bo hemî serîlêdanên ewr, bi dabeşkirina ewr.
Hitsên Hevkarê Derve ji hêla Cloud ve Hejmara binpêkirinên polîtîkayê yên ku ji hêla hevkarên derve ve hatine tespît kirin. Alîkarî dide binpêkirinên polîtîkayê yên ji ber hevkarên derve. Ev ji perspektîfa têgihiştina xetereya ji ber çalakiyên hevkarên derveyî girîng e.
Siyaseta Hits ji hêla SharePoint Site Ji bo her malperek SharePoint, hejmara binpêkirinên polîtîk an bûyeran, li gorî celebê. Tenê ji bo malperên SharePoint derbas dibe; ji hêla malpera kesane ve lêdanên polîtîkayê nîşan dide.
Siyaseta Hits bi Cih Hejmara binpêkirinên polîtîk an bûyeran li gorî cihê erdnîgariya ku bûyer lê qewimîne.
Girêdana Giştî Ser Demjimêran Diqede Ji bo her ewr, hejmara binpêkirinên girêdana gelemperî. Ev view binpêkirinên lihevhatinê ji ber girêdanên giştî (vekirî) nîşan dide. Van girêdan dikarin bigihîjin daneyên pir hesas ên ku ji her kesê ku gihîştina zencîreyê re tê gihîştinê peyda bikin.
Tehdîdên Pêşketî û Malware Di Ser Demê de Ji bo her ewr, hejmara tehdîd û bûyerên malware yên hatine tespît kirin.
Ketina Key bi demê re hate red kirin Hejmara carên ku gihîştina mifteyek hate red kirin ku ji hêla polîtîkayên gihîştina sereke ve ji bo pargîdaniya we hatî destnîşan kirin.
Gihîştina têketinê bi demê re hate red kirin Hejmara carên ku têketinê wekî ku ji hêla polîtîkayên pejirandina ewr ve hatî destnîşankirin hate red kirin.
Gihîştina Têketinê ji hêla Cih ve hate red kirin Nexşeyek ku cîhên ku têketinê lê hatine qedexekirin nîşan dide.
Top 5 Têketinê Bikarhênerên Denekirî Hejmarên herî zêde yên redkirina têketinê ji hêla bikarhêner ve.

Şopandina Çalakiyê

Qebale  Ew çi nîşan dide 
Çalakiyên Over Time Hejmara çalakiyên ku ji hêla bikarhêneran ve ji bo her ewr têne kirin, meylên çalakiyê bi demê re destnîşan dike.
Çalakiyên Têketinê Li Ser Demê Ji bo her ewr, hejmara çalakiyên têketinê.
Bikarhêner ji hêla Çalakiyê ve Bikarhêner li gorî çalakiyên ku kirine, pêşkêşî a view çalakiyên bikarhêner li ser sepanên ewr.
Cureyên Objekt ji hêla Çalakiyê ve
(Serlêdanên cloudê yên Salesforce)
Cureyên tiştên ku bi çalakiyê ve girêdayî ne.
Çalakiyên Têketinê ji hêla OS-ê ve Hejmara giştî ya çalakiyên têketinê ji bo demek diyarkirî, û dabeşbûnek ji sedîtage ji bo her pergala xebitandinê ya ku bikarhêner jê têketine. Ev view alîkariya naskirina çalakiyê ji hêla OS-ê ve dike.
Top 5 Bikarhêner ji hêla File Download Hejmara giştî ya files ji bo demek diyarkirî, û perçebûnek ji sedî tê dakêşandintage ji bo navnîşanên e-nameyê yên bikarhênerên ku herî zêde dakêşandî ne.
Raporên Daxistin Navên raporên ku herî zêde dakêşandî ne.
Rapor Daxistinên Bikarhêner Navnîşanên e-nameyê yên bikarhênerên ku bi demê re hejmara herî zêde rapor dakêşandine.
Çalakiyên Bikarhêner ji hêla OS Hejmara çalakiyan, ji hêla ewr ve, ji bo her pergala xebitandinê ya ku bikarhêner tê de ne.
Viewed Raporên Bikarhêner Cureyên raporan viewbi demê re ji hêla bikarhêneran ve hatî çêkirin.
Navên Hesabê li gorî Çalakiyê
(Tenê serîlêdanên cloudê Salesforce)
Navên hesabên ku di nav demê de herî zêde çalakiyan lê hene.
Navên Rêber ji hêla Çalakiyê ve
(Tenê serîlêdanên cloudê Salesforce)
Navên serkêşên ku bi demê re hejmareke herî zêde çalakî hene.
Viewed Raporên Bikarhêner Hejmara herî zêde ya raporê viewji hêla bikarhêneran ve, ji herî bilind berbi nizm.
Naveroka Parvekirî ji hêla Çalakiyê ve Çalakiyên ji bo naveroka ku têne parve kirin. Ji vê raporê, hûn dikarin çi diyar bikin files herî zêde têne parve kirin (ji hêla file nav), û bi wan re çi tê kirin files (mînakample, jêbirin an dakêşandin).
Not
Di serîlêdanên cloudê Salesforce de, çalakiyên parvekirinê dê nîşan bidin file Nasname li şûna file nav.
Çalakiya Têketinê ji hêla Cihê ve Grafikek çemberek ku jimara çalakiyên têketinê li gorî cîhê erdnîgarî nîşan dide.
Naveroka ku ji hêla Cih ve hatî Parve kirin Grafikek çemberek ku jimara çalakiya parvekirina naverokê li gorî cîhê erdnîgarî nîşan dide.

Statîstîkên Şîfrekirinê

Qebale  Ew çi nîşan dide 
File Çalakiyên Şîfrekirinê ji hêla Bikarhêner Ji bo her ewr, navnîşanên e-nameyê yên bikarhênerên ku hejmara wan herî zêde ye file şîfrekirin û deşîfrekirin. Ev view gihandina daneyên şîfrekirî yên pir hesas ji hêla bikarhêneran ve ronî dike.
Amûrên ku ji bo têne bikar anîn File Şîfrekirin Hejmara herî zêde amûrên xerîdar ên ku ji bo şîfrekirin û şîfrekirinê têne bikar anîn files. Ev view gihandina daneyên şîfrekirî yên pir hesas ên li ser bingeha cîhazan ronî dike.
Çalakiyên Şîfrekirinê ji aliyê File
Nav
Ji bo her ewr, navên files bi herî zêde hejmara şîfrekirin û deşîfrekirin.
Amûrên Nû Di Ser Demê de Ji bo her ewr, hejmara cîhazên xerîdar ên nû yên ku ji bo şîfrekirin û şîfrekirinê têne bikar anîn.
Çalakiyên şîfrekirinê yên bi demê re Hejmara çalakiyên şîfrekirin û deşîfrekirinê.
File Deşîfrekirin ji hêla Cih Cihên erdnîgarî yên ku files têne deşîfrekirin, û hejmara files li her cihekî deşîfrekirin. Di derheqê cîhên erdnîgarî de ku ji wan daneyên şîfrekirî yên pir hesas têne gihîştinê têgihiştinek girîng peyda dike.
Amûrên Qeydkirî ji hêla OS-ê ve Hejmara giştî ya cîhazên xerîdar ên ku ji bo karanîna deşîfrekirinê hatine tomar kirin nîşan dide files, û perçebûnek ji sedîtage ji bo her cureyê amûrê.
Qeydkirina Amûra Client
Failures Over Time
Ji bo her ewr, hejmar û têkçûna qeydkirina cîhaza xerîdar, meh bi meh.
Deşîfrekirin bi ser dem de têk diçe Ji bo her ewr, meh bi meh hejmara têkçûnên deşîfrekirinê nîşan dide.

Çalakiyên Bikarhêner îmtiyaz

Qebale  Ew çi nîşan dide 
Çalakiyên îmtiyaz Over Time Hejmara çalakiyên gihîştina îmtiyazê meh bi meh, ji bo her ewr. Ev view bi gelemperî ji bo tespîtkirina xetereyên hundurîn ji hêla bikarhênerên ku di serîlêdanên ewr de destûr zêde kirine têne bikar anîn.
Çalakiyên îmtiyaz ji aliyê Tîpa Hejmara giştî ya çalakiyên îmtiyaz-gehiştina, bi sedîtage veqetandin ji bo her cure çalakiyê. Li ser celebên çalakiyên ku ji hêla bikarhênerên îmtiyaz ve têne kirin de têgihiştinê peyda dike.
Peyamên Kontrolê Ji bo her ewr, navên herî zêde peyamên kontrolê têne çêkirin. Guhertinên mîhengên ewlehiyê yên taybetî ji hêla bikarhênerên îmtiyaz ve nîşan dide.
Hesab bi demê re Enabled an Seqet kirin Hejmara hesabên ku ji hêla rêveber ve hatine cemidandin û neqelandin.
Çalakkirina hesabê bikarhêner û bûyerên neçalakkirinê li ser ewr nîşan dide.
Hesabên ku bi demê re hatine afirandin an jêbirin Hejmara hesabên bikarhêner ên ku ji hêla rêveberek ve hatî çêkirin an jêbirin.
Delegated Activity Over Time Çalakiyên veqetandî (çalakiyên ku dema ku wekî bikarhênerek din têketinê ji hêla rêveberek ve têne kirin).
Çalakiyên Anomalî  

Nexşeyên jêrîn çalakiyên anormal nîşan didin.

Qebale  Ew çi nîşan dide 
Çalakiyên Anomalous ji hêla Jeolocation ve Nexşeyek view bi nîşangirên erdnîgarî yên ku destnîşan dikin ku li ku derê çalakiyek anormal çê bûye, çalakiyên têketinê an ewr ji hêla heman bikarhêner ve li ser gelek cîhên erdnîgarî nîşan dide. Ji vê cureyê anomalî re jeoanomalî tê gotin. Ger jeoanomalî hatine tespît kirin, nexşe yek an çend nîşangirên erdnîgarî destnîşan dike ku çalakiya navborî li ku derê pêk hatiye destnîşan dike.
Ev view bi gelemperî ji bo naskirina senaryoyên pêbaweriya hesabê revandî an tawîzdarkirî tê bikar anîn.
Daxistinên Anomalî li gorî Mezinahiyê Hejmara dakêşanên ku ji çalakiya dakêşana hêvîkirî ya pargîdaniya we re derbas dibe, ji hêla file mezinayî.
Nasnameya Anomalous Di bûyerên torê yên bikarhêner de çend caran nimûneyek anormal tê dîtin, di nav de têketin, hewildanên têketinê yên têkçûyî an bi zorê, û jêderketin.
Naveroka Anomalî jêbirin Hejmara naverokê çalakiyên ji bo naveroka anormal jêbirin.
Daxistinên Anomalî ji hêla Hejmarê ve Hejmara dakêşanên ku ji çalakiya dakêşana hêvîkirî ya ji bo pargîdaniya we re derbas dibe. Ev agahdarî bi gelemperî ji bo naskirina hewildanên derxistina daneyan ji hêla aktorek hundurîn a xirab ve tê bikar anîn. Dema ku çalakiya dakêşana neasayî ji bo wê hesabê pêk tê, ev bi profîlkirina çalakiya normal a bikarhêner û destpêkirina çalakiyek anormal pêk tê.

Office 365
Çend cureyên tabloyan hene view agahdariya ji bo serîlêdanên Microsoft 365-ê ku we ji bo parastinê hilbijartiye dema ku pakêta Microsoft 365-ê li ser pêve bû. Ger hûn serîlêdanek ji bo parastinê hilbijêrin, tablo û nexşeyên wê serîlêdanê nayên dîtin. Ji bo lêzêdekirina serîlêdanek ji bo parastinê piştî serîlêdanê:

  1. Biçe Rêvebir> Rêvebiriya Appê.
  2.  Tîpa cloudê ya Microsoft 365-a ku we li ser siwar kiriye hilbijêrin.
  3. Li ser rûpela Serlêdanê, serîlêdanên ku hûn dixwazin parastinê lê zêde bikin hilbijêrin.
  4. Li gorî hewcedariyê ji nû ve piştrast bikin.

Ji bo rêwerzên hûrgulî, li Serlêdana serîlêdanên cloudê ya Microsoft 365 binêre.
Ji bo girêdanên jêrîn bikar bînin view agahdariya li ser nexşeyên Microsoft 365:

  • Serview
  • Çalakiyên Admin
  • OneDrive
  • Xala parvekirinê
  • Teams

Serview
The Overview nexşe çalakiya ji bo serîlêdanên Microsoft 365 ku we ji bo parastinê hilbijartiye kurt dike.

Qebale Ew çi nîşan dide
Hejmara Bikarhêner Çalak Di Ser Demê de Ji hêla Ewran ve têne Komkirin Hejmara bikarhênerên çalak ji bo her serîlêdana cloudê di navberê de.
Hejmara Bikarhênerên Neçalak Di Ser Demê de Ji hêla Ewran ve têne Komkirin Hejmara bikarhênerên neçalak (bikarhênerên ku şeş meh an jî zêdetir çalakî tune ne) ji bo her serîlêdana ewr.
Hejmara Çalakiyê Di Ser Demê de Ji hêla sepanên Cloud ve têne kom kirin Hejmara çalakiyan ji bo her serîlêdanê di çarçoveya demê de.
Hejmara Çalakiyê Li gorî Cih Ji hêla Ewran ve têne Komkirin Nexşeyek view ji bo her serîlêdana ewr di navberê de hejmara çalakiyan li cihên taybetî nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Têketinên Serkeftî Di Ser Demê de Bi demê re ji hêla bikarhêner ve têketinên serfiraz têne hejmartin.
Têketinên Bi Ser Zeman re Serneketin  Bi demê re ji hêla bikarhêner ve têketinên têkçûyî têne hejmartin.

Çalakiyên Admin
Van nexşeyan çalakiya ji hêla rêveberan ve nîşan dide.

Qebale Ew çi nîşan dide
Çalakiyên Rêvebirê Malperê Ji hêla Cureya Çalakiyê ve têne Komkirin Hejmara çalakiyên ku ji hêla rêveberên malperê ve têne kirin, li gorî celebê çalakiyê.
Rêvebiriya Bikarhêner ji hêla Cureya Çalakiyê ve têne kom kirin Hejmara çalakiyên têkildarî rêveberiya bikarhêner, li gorî celebê çalakiyê.
Mîhengên Pargîdaniyê ji hêla Cureya Çalakiyê ve têne kom kirin Hejmara tevahî mîhengên pargîdaniyê, li gorî celebê çalakiyê.

OneDrive
Nexşeyên OneDrive çalakiya ji bo serîlêdana OneDrive nîşan dide.

Qebale Ew çi nîşan dide
Top 10 Bikarhêner ji hêla Çalakiyê ve Nasnameyên bikarhêner ên 10 bikarhênerên OneDrive yên herî çalak, û tevaya çalakiyê ji bo her bikarhênerek jimare.
Hejmara Çalakiyê Di Ser Demê de Ji hêla Cureya Çalakiyê ve têne kom kirin Hejmara çalakiyên OneDrive di navbera demê de, li gorî çalakiyê (mînakample, biguherîne, parvekirina derve, file hevdengkirin, û parvekirina navxweyî).
Hejmara Çalakiyê li gorî Cih Nexşeyek view hejmara çalakiyên OneDrive yên her celebê ku li cîhên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakiya Parvekirina Giştî Di Ser Demê de Hejmartin Hejmara çalakiyên parvekirina gelemperî di çarçoveya demê de.
Top 10 Bikarhênerên Derveyî Ji hêla Çalakiya Gihîştinê ve Nasnameyên bikarhêner ên 10 bikarhênerên herî pêşîn ên OneDrive, û çalakî ji bo her bikarhênerek bi demê re têne hejmartin.
Li Ser Demê Hejmara Çalakiya Parvekirina Derveyî Hejmara çalakiyên parvekirina derveyî li ser rêza demê.
Çalakiya Gihîştina Anonîm Li Ser Demê Hejmartin Hejmara çalakiyên gihîştina nenas ên OneDrive bi demê re. Gihîştina anonîm ji girêdanek ku ne hewce ye ku bikarhêner piştrastkirinê peyda bike tê dayîn.

Xala parvekirinê
Nexşeyên SharePoint çalakiya ji bo serîlêdana SharePoint nîşan dide.

Qebale Ew çi nîşan dide
Top 10 Bikarhêner ji hêla Çalakiyê ve Nasnameyên bikarhêner ên 10 bikarhênerên SharePoint-ê yên herî çalak, û tevaya çalakiyê ji bo her bikarhênerek tê jimartin.
Hejmara Çalakiyê Di Ser Demê de Ji hêla Cureya Çalakiyê ve têne kom kirin Hejmara çalakiyan di çarçoveya demê de, li gorî çalakiyê (biguherîne, parvekirina derveyî, file senkronîzekirin, û parvekirina navxweyî.
Hejmara Çalakiyê li gorî Cih Nexşeyek view hejmara çalakiyên ji her celebê ku li cîhek taybetî pêk hatine nîşan dide.
Çalakiya Parvekirina Giştî Di Ser Demê de Hejmartin Hejmara çalakiyên parvekirina gelemperî di çarçoveya demê de.
Top 10 Bikarhênerên Derveyî Ji hêla Çalakiya Gihîştinê ve Nasnameyên bikarhêner ên 10 bikarhênerên jorîn, û çalakiyê ji bo her bikarhênerek, di nav rêza demê de têne hejmartin.
Li Ser Demê Hejmara Çalakiya Parvekirina Derveyî Hejmara çalakiyên bikarhênerên derveyî yên di çarçoveya demê de.
Çalakiya Gihîştina Anonîm Ser Demê Hejmara çalakiyên gihîştina nenas bi demê re. Gihîştina anonîm ji girêdanek ku ne hewce ye ku bikarhêner piştrastkirinê peyda bike tê dayîn.

Teams
Nexşeyên Tîm ji bo serîlêdana Tîm çalakiyê nîşan didin.

Qebale Ew çi nîşan dide
Top 10 Bikarhêner ji hêla Çalakiyê ve Nasnameyên bikarhêner ên 10 bikarhênerên herî çalak ji bo Tîman, û tevaya çalakiyê ji bo her bikarhênerek jimare.
Hejmara Çalakiyê Di Ser Demê de Ji hêla Cureya Çalakiyê ve têne kom kirin Hejmara çalakiyên di Tîman de di navberê de, li gorî celebê çalakiyê.
Bikaranîna Amûrê ji hêla Tîpa Amûrê ve hatî kom kirin Hejmara cîhazên ku ji bo gihîştina Tîman têne bikar anîn, li gorî celebê cîhazê.

Dashboard Çavdêriya IaaS
Ev dashboard jimareyên bikarhêner û çalakiyê di nexşeyên jêrîn de nîşan dide:

  • Amazon Web Services
  • Microsoft Azure
  • Google Cloud Platform

Amazon Web Services
Amazon Web Nexşeyên karûbaran agahdariya ji bo EC2, IAM, û S3 nîşan didin.

Qebale Ew çi nîşan dide
Top 5 Bikarhênerên Çalak - EC2 Nasnameyên bikarhêner ên pênc bikarhênerên EC2 yên herî çalak.
Top 5 Bikarhênerên Çalak - IAM Nasnameyên bikarhêner ên pênc bikarhênerên herî çalak ên Nasname û Rêvebiriya Gihîştinê (IAM).
Top 5 Bikarhênerên Çalak - S3 Nasnameyên bikarhêner ên pênc bikarhênerên S3 yên herî çalak.
Top 5 Bikarhênerên Çalak - AWS Console Nasnameyên bikarhêner ên pênc bikarhênerên herî çalak ên AWS Console.
Top 5 Çalakî - EC2 Pênc çalakiyên herî pir caran ji bo EC2 têne kirin.
Top 5 Çalakiyên - IAM Pênc çalakiyên herî pir caran ji bo IAM têne kirin.
Top 5 Çalakiyên - S3 Pênc çalakiyên herî pir caran ji bo S3 têne kirin.
Top 5 Çalakiyên - AWS Console Pênc çalakiyên herî pir caran ji bo AWS Console têne kirin.
Qebale Ew çi nîşan dide
Çalakî ji hêla Cihê Bikarhêner - EC2 Nexşeyek view hejmara çalakiyên EC2 yên ku li cihên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakî ji hêla Cihê Bikarhêner - IAM Nexşeyek view hejmara çalakiyên IAM-ê yên ku li cihên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakî ji hêla Cihê Bikarhêner - S3 Nexşeyek view hejmara çalakiyên S3 yên ku li cihên taybetî qewimîne nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakî ji hêla Cihê Bikarhêner - AWS Console Nexşeyek view hejmara çalakiyên IAM-ê yên ku li cihên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakiyên Ser Demê - EC2 Hejmara çalakiyên EC2 di çarçoveya demê de.
Çalakiyên Over Time - IAM Hejmara çalakiyên IAM-ê di nav rêza demê de.
Çalakiyên Over Time - S3 Hejmara çalakiyên S3 di çarçoveya demê de.
Çalakiyên Di Ser Demê de - AWS Console Hejmara çalakiyên di AWS Console de di nav rêza demê de.

Microsoft Azure
Nexşeyên Microsoft Azure agahdariya têkildarî karanîna makîneya virtual, veavakirinên torê, hilanîn, têketin, konteynir, û çalakiya Azure AD-ê nîşan dide.

Qebale Ew çi nîşan dide
Top 5 Bikarhênerên Çalak - Bihejmêre  Nasnameyên bikarhêner ên pênc bikarhênerên Makîneya Virtualê yên herî çalak.
Top 5 Bikarhênerên Çalak - Tora  Nasnameyên Bikarhêner ên pênc Mîhengên Torê yên herî çalak (mînakample, VNet, Koma Ewlekariya Torê û Komele û Veqetandina Tabloya Rêya Torê) bikarhêneran diguherînin.
Top 5 Bikarhênerên Çalak - Storage Nasnameyên Bikarhêner ên pênc bikarhênerên Hesabê Hilberînê yên herî çalak (Blob Storage and Compute Storage).
Top 5 Bikarhênerên Çalak - Têketina Azure Nasnameyên bikarhêner ên pênc bikarhênerên herî çalak.
Top 5 Bikarhênerên Çalak - Karûbarê Konteyner Nasnameyên Bikarhêner ên pênc bikarhênerên Karûbarê Konteynerê yên herî çalak (mînakample, Kubernetes an konteynera Windows).
Top 5 Çalakî - Bihejmêre Pênc çalakiyên herî pir caran ji bo Makîneyên Virtual têne kirin (mînakample, Afirandin, Jêbirin, Destpêkirin Rawestandin û Makîneya Virtualê ji nû ve bidin destpêkirin).
Top 5 Çalakî - Tora Pênc çalakiyên herî zêde ji bo Torê têne kirin.
Top 5 Çalakiyên - Azure AD Pênc çalakiyên ku herî zêde ji bo Azure Active Directory têne kirin (Bikarhênerek Nû lê zêde bike, Bikarhêner Jêbibe, Kom Biafirîne, Kom Jê Bibe, Bikarhêner li Komê Zêde Bike, Role Biafirîne, Rola Jê Bike, Bi Rolên Nû ve Bibe).
Top 5 Çalakî - Storage Pênc çalakiyên ku herî zêde ji bo hilanînê têne kirin (Afirandin an jêbirina Blob Storage û Pargîdaniya Makîneya Virtual).
Top 5 Çalakî - Xizmeta konteynerê Pênc çalakiyên herî pir caran ji bo Karûbarê Konteyner têne kirin (mînakample, Karûbarê Kubernetes û Windows Container biafirînin an jêbirin).
Çalakiyên Ser Demê - Bihejmêre Hejmara çalakiyên têkildarî Makîneya Virtualê di navberê de.
Çalakiyên Over Time - Network Hejmara çalakiyên girêdayî Torê li ser dirêjahiya demê.
Çalakiyên Ser Demê - Azure AD Hejmara çalakiyên têkildarî Azure Active Directory di nav rêza demê de.
Qebale Ew çi nîşan dide
Çalakiyên Over Time - Storage Hejmara çalakiyên têkildarî Storage di nav rêza demê de.
Çalakiyên Over Time - Xizmeta konteyner Hejmara çalakiyên Konteynirê di nav rêza demê de.
Çalakiyên bi Cih - Bihejmêre Nexşeyek view hejmara çalakiyên Makîneya Virtualê yên ku li cîhên taybetî qewimîne nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakiyên ji hêla Cih - Torgilok Nexşeyek view hejmara çalakiyên Torê yên ku li cihên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakiyên ji hêla Cih - Storage Nexşeyek view hejmara çalakiyên hilanînê yên ku li cihên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakiyên ji hêla Cihê ve - Têketina Azure Nexşeyek view hejmara çalakiyên Têketinê yên ku li cihên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakiyên ji hêla Cih - Karûbarê Konteyner Nexşeyek view hejmara çalakiyên ku li cihên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.

Google Cloud Platform
Nexşeya Google Cloud Platform (GCP) agahdariya ji bo makîneyên virtual, IAM, têketin, hilanîn, û çalakiya cîhê nîşan dide.

Qebale Ew çi nîşan dide
Top 5 Bikarhênerên Çalak - Bihejmêre Nasnameyên Bikarhêner ên pênc bikarhênerên Hesabkirinê yên herî çalak (Makîna Virtual (Nimûne), Rêgezên Firewall, Rêç, Tora VPC).
Top 5 Bikarhênerên Çalak - IAM Nasnameyên bikarhêner ên pênc bikarhênerên IAM-ê yên herî çalak.
Top 5 Bikarhênerên Çalak - Storage Nasnameyên bikarhêner ên pênc bikarhênerên Storage-ê yên herî çalak.
Top 5 Bikarhênerên Çalak - Têkeve Nasnameyên bikarhêner ên pênc bikarhênerên herî çalak.
Top 5 Çalakî - Bihejmêre Pênc çalakiyên herî pir caran ji bo Compute têne kirin (mînakample, Mînakê Biafirîne, Mînakê Jê Bike, Firewallê Biafirîne, Firewallê jê bibe, Firewallê neçalak bike, Rêyê biafirîne, Rêyê jê bibe, Tora VPC biafirîne).
Top 5 Çalakiyên - IAM Pênc çalakiyên ku herî zêde ji bo IAM têne kirin. (mînakample, Verastkirina Du Gav Qeydkirî, Verastkirina Du Gav Neçalak, Role Biafirîne, Rolê Jê Bike, Şîfreyê Biguherîne, Xerîdar API Biafirîne, Xerîdar API jê bibe).
Top 5 Çalakî - Storage Pênc çalakiyên herî pir caran ji bo Storage têne kirin (mînakample, Destûrên Bucket Set, Bucket Create, Delete Bucket).
Top 5 Çalakî - Têkeve Pênc çalakiyên ku herî zêde ji bo Têketinê têne kirin (Serkeftina Têketinê, Têketinê Têketinê, Têketinê).
Çalakiyên Over Time - IAM Hejmara çalakiyên IAM-ê di nav rêza demê de.
Çalakiyên Over Time - Storage Hejmara çalakiyên hilanînê yên di navbera demê de.
Çalakiyên Ser Demê - Têkeve Hejmara çalakiyên Têketinê di nav rêza demê de.
Çalakiyên Ser Demê - Bihejmêre Hejmara çalakiyên Compute li ser range dem.
Çalakiyên bi Cih - Bihejmêre
Nexşeyek view hejmara çalakiyên Compute ku li cihên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakiyên ji hêla Cih - IAM  Nexşeyek view hejmara çalakiyên IAM-ê yên ku li cihên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakiyên ji hêla Cih - Storage  Nexşeyek view hejmara çalakiyên hilanînê yên ku li cihên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.
Çalakiyên ji hêla Cih - Têketinê Nexşeyek view hejmara çalakiyên têketinê yên ku li cihên taybetî pêk hatine nîşan dide. Ger tenê çalakiyek pêk hat, tenê îkona cîhê tê xuyang kirin; heke gelek çalakî pêk hatin, hejmara çalakiyan di grafek dordorê de tê xuyang kirin.

Çavkaniya bilez: RegEx examples

Li jêr hinek berê heneamples îfadeyên rêkûpêk.

îfadeya bi rêkûpêk Terîf Sample data
[a-zA-Z]{4}[0-9]{9} Hejmara hesabê xwerû ku bi 4 tîpan dest pê dike û li dû 9 reqeman dest pê dike. ghrd123456789
[a-zA-Z]{2-4}[0-9]{7-9} Hejmara hesabê xwerû bi 2-4 tîpan dest pê dike û li dû 7-9 reqeman dest pê dike. ghr12345678
([a-z0-9_\.-]+)@([\da-z\.-]+)\.([a- z\.]{2,6}) Navnîşana emailê Joe_smith@mycompany.com

Referansa bilez: Piştgirî file cureyên

CASB jêrîn piştgirî dike file cureyên. Ji bo naskirinê file cureyên ji bo her formatên ku li vir nehatine navnîş kirin, bi tîmê Piştgiriya Juniper Networks re têkilî daynin (https://support.juniper.net/support/).

File awa Terîf
Ami Ami Pro
Ansi Ansi text file
Ascii Ascii (DOS) nivîs file
ASF ASF file
AVI AVI file
Binary Binary file (forma nenaskirî)
BMP Wêneyê BMP file
CAB arşîva CAB
Cals Forma metadata CALS di MIL-STD-1840C de hatî diyar kirin
CompoundDoc Belgeya Têkilî ya OLE (an "BelgeFile”)
ContentAsXml Forma derketinê ji bo FileVeguherkerê ku naveroka belgeyê, metadata, û pêvekan di nav formatek standard XML de birêxistin dike
CSV Nirxên ji hev veqetandî file
CsvAsDocument CSV file wek yekane pars kirin file lîsteya hemû tomar
CsvAsReport CSV file Li şûna databasê wekî rapor (wek pelgeşeyek) tê pars kirin
DatabaseRecord Di databasê de tomar bikin file (wek XBase an Access)
DatabaseRecord2 Tomara databasê (wekî HTML hatî pêşkêş kirin)
DBF Database XBase file
File awa Terîf
DocFile Belgeya tevlihev (parsera nû)
dtSearchIndex dtSearch index file
DWF DWF CAD file
DWG DWG CAD file
DXF DXF CAD file
ElfExecutable Forma ELF-ê ya ku pêkan e
EMF Windows Metafile Format (Win32)
EML Mime stream wekî belgeyek yekane tête girtin
EudoraMessage Peyam di firotgehek peyamê ya Eudora de
Excel12 Excel 2007 û nûtir
Excel12xlsb Forma Excel 2007 XLSB
Excel2 Excel Versiyon 2
Excel2003Xml Forma Microsoft Excel 2003 XML
Excel3 Guhertoya Excel 3
Excel4 Guhertoya Excel 4
Excel5 Guhertoyên Excel 5 û 7
Excel97 Excel 97, 2000, XP, an 2003
FilteredBinary Parzûna binary file
FilteredBinaryUnicode Binary file bi karanîna Parzûnkirina Unicode tê fîltrekirin
FilteredBinaryUnicodeStream Binary file bi karanîna Parzûnkirina Unicode tê fîltrekirin, li beşan nayê dabeş kirin
File awa Terîf
FlashSWF flash swf
GIF Wêneyê GIF file
Gzip Arşîv bi gzip hatiye komkirin
HTML HTML
HtmlHelp HTML Alîkariya CHM file
ICalendar ICalendar (*.ics) file
Ichitaro Pêvajoya peyva Ichitaro file (guhertoyên 8 heta 2011)
Ichitaro5 Guhertoyên Ichitaro 5, 6, 7
IFfilter File tîpa ku bi karanîna IFilter-ê sazkirî hatî pêvajo kirin
iWork2009 IWork 2009
iWork2009Keynote IWork 2009 Pêşkêşiya Keynote
iWork2009Hejmar IWork 2009 Numbers spreadsheet
iWork2009Rûpelên Belgeya Rûpelên IWork 2009
JPEG JPEG file
JpegXR Windows Media Wêne/HDPhoto/*.wdp
Lotus123 Lotus 123 spreadsheet
M4A M4A file
MBoxArchive Arşîva e-nameyê ku li gorî standarda MBOX-ê ye (guhertoyên dtSearch 7.50 û berê)
MBoxArchive2 Arşîva e-nameyê ku li gorî standarda MBOX-ê ye (guhertoyên dtSearch 7.51 û paşê)
MDI Wêneyê MDI file
File awa Terîf
Medya Muzîk an vîdyoyê file
MicrosoftAccess Databasa Microsoft Access
MicrosoftAccess2 Microsoft Access (rasterast tê pars kirin, ne bi ODBC an Engine Jet)
MicrosoftAccessAsDocument Databasê bigihînin wekî yekane parsek file lîsteya hemû tomar
MicrosoftOfficeThemeData Microsoft Office .thmx file bi daneyên mijarê
MicrosoftPublisher Weşanxaneya Microsoft file
MicrosoftWord Microsoft Word 95 - 2003 (guhertoyên dtSearch 6.5 û paşê)
MIDI MIDI file
MifFile FrameMaker MIF file
MimeContainer Peyama bi MIME-ê kodkirî, wekî konteynir tê pêvajo kirin
MimeMessage dtSearch 6.40 û berê file parser ji bo .eml files
MP3 MP3 file
MP4 MP4 file
MPG MPEG file
MS_Works Microsoft Works processor peyva
MsWorksWps4 Microsoft Works WPS versiyonên 4 û 5
MsWorksWps6 Microsoft Works WPS versiyonên 6, 7, 8, û 9
Multimate Multimate (her guhertoyek)
NoContent File bi hemî naverokê paşguhkirî ve hatî navnîş kirin (binihêre dtsoIndexBinaryNoContent)
NonTextData Jimare file bi tu nivîsê ji bo index
File awa Terîf
OleDataMso oledata.mso file
OneNote2003 nayê piştgirî kirin
OneNote2007 OneNote 2007
OneNote2010 OneNote 2010, 2013, û 2016
OneNoteOnline Guhertoya OneNote ji hêla karûbarên serhêl ên Microsoft ve hatî çêkirin
OpenOfficeDocument Guhertoyên OpenOffice 1, 2, û 3 belge, pelgeş û pêşkêşî (*.sxc, *.sxd, *.sxi, *.sxw, *.sxg, *.stc, *.sti, *.stw, *.stm , *.odt, *.ott, *.odg, *.otg, *.odp, *.otp, *.ods, *.ots, *.odf) (Forma Belgeya Vekirî ya OASIS ji bo Serlêdanên Ofîsê tê de)
OutlookExpressMessage Di firotgeha peyamê ya Outlook Express de peyam
OutlookExpressMessageStore Arşîva Outlook Express dbx (guhertoyên 7.67 û berê)
OutlookExpressMessageStore2 Arşîva dbx ya Outlook Express
OutlookMsgAsContainer Outlook .MSG file wekî konteynir tê pêvajo kirin
OutlookMsgFile Microsoft Outlook .MSG file
OutlookPst Dikana peyama Outlook PST
PDF PDF
PdfWithAttachments PDF file bi pêvekan
PfsProfessionalWrite PFS Professional Write file
PhotoshopImage Wêne Photoshop (*.psd)
PNG Wêneyê PNG file
PowerPoint PowerPoint 97-2003
PowerPoint12 PowerPoint 2007 û nûtir
File awa Terîf
PowerPoint3 PowerPoint 3
PowerPoint4 PowerPoint 4
PowerPoint95 PowerPoint 95
Taybetmendiyên PropertySet di Belgeyek Pêkhatî de diherike
QuattroPro Quattro Pro 9 û nûtir
QuattroPro8 Quattro Pro 8 û mezintir
QuickTime QuickTime file
RAR arşîva RAR
RTF Forma Nivîsara dewlemend a Microsoft
SASF dengê navenda banga SASF file
SegmentedText Nivîsar bi kar tê dabeş kirin File Rules Segmentation
SingleByteText Nivîsara yek-byte, şîfrekirina bixweber tê dîtin
SolidWorks SolidWorks file
ZIFT arşîva TAR
TIFF TIFF file
TNEF Forma encapsulasyona veguhastinê-bêalî
TreepadHjtFile TreePad file (Forma HJT di TreePad 6 û berê de)
TrueTypeFont TrueType TTF file
UnformattedHTML Tenê formata derketinê, ji bo afirandina sînopsîsek ku bi HTML-ê kodkirî ye lê ku formatkirina wekî mîhengên tîpan, şikestinên paragrafan, hwd tê de tune ye.
Unicode UCS-16 text
File awa Terîf
Unigraphics Unigraphics file (docfile çap)
Unigraphics2 Unigraphics file (Format #UGC)
utf8 Nivîsara UTF-8
Visio Visio file
Visio2013 Belgeya Visio 2013
VisioXml Visio XML file
WAV Dengê WAV file
WindowsExecutable Windows .exe an .dll
WinWrite Windows Write
WMF Windows Metafile Format (Win16)
Peyv12 Peyv 2007 û nûtir
Word2003Xml Microsoft Word 2003 formata XML
WordForDos Peyv ji bo DOS (eynî Windows Write, ew_WinWrite)
WordForWin6 Microsoft Word 6.0
WordForWin97 Peyv Ji bo Windows 97, 2000, XP, an 2003
WordForWindows1 Peyv ji bo Windows 1
WordForWindows2 Peyv ji bo Windows 2
WordPerfect42 WordPerfect 4.2
WordPerfect5 WordPerfect 5
WordPerfect6 WordPerfect 6
File awa Terîf
WordPerfectEmbedded Belgeya WordPerfect di nav yekî din de hatî bicîh kirin file
WordStar WordStar bi guhertoya 4
WS_2000 Wordstar 2000
WS_5 WordStar guhertoya 5 an 6
WordList Lîsteya peyvan di formata UTF-8 de, li pêş her peyvê peyva rêzdar
XBase Database XBase
XBaseAsDocument XBase file wek yekane pars kirin file lîsteya hemû tomar
XfaForm Forma XFA
XML XML
XPS Specification Paper XML (Metro)
XyWrite XyWrite
ZIP arşîva ZIP
ZIP_zlib ZIP file bi bikaranîna zlib tê pars kirin
7z Arşîva 7-zip

Tenê Karsaziya Karsaziya Juniper

Belge / Çavkanî

PDF thumbnailSerlêdana Edge Secure
User Guide · Secure Edge, Application, Secure Edge Application

Pirsek bipirsin

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

Pirsek bipirsin

Ask about setup, compatibility, troubleshooting, or anything missing from this manual. Name and email are optional.