د انجینرۍ سادگي
خوندي څنډه
د CASB او DLP ادارې لارښود
د خوندي څنډې غوښتنلیک
د کاپي حق او رد کول
د کاپي حق © 2023 Lookout, Inc. او/یا د هغې ملګري. ټول حقونه خوندي دي.
Lookout, Inc., Lookout, the Shield Logo، and Everything is OK د Lookout Inc. راجستر شوي سوداګریزې نښې دي. Android د ګوګل شرکت سوداګریز نښه ده. Apple، Apple logo، او iPhone د Apple Inc. سوداګریزې نښې دي، چې په متحده ایالاتو کې ثبت شوي او نور هیوادونه. اپل سټور د ایپل شرکت خدمت نښه ده. UNIX د خلاص ګروپ راجستر شوی سوداګریز نښه ده. Juniper Networks, Inc., Juniper, the Juniper logo، او Juniper Marks د Juniper Networks Inc. راجستر شوي سوداګریزې نښې دي.
نور ټول برانډ او د محصول نومونه د دوی د اړونده مالکینو سوداګریزې نښې یا راجستر شوي سوداګریزې نښې دي.
دا سند د جواز تړون له مخې چمتو شوی چې د هغې کارولو او افشا کولو محدودیتونه لري او د فکري ملکیت قوانینو لخوا خوندي کیږي. پرته لدې چې ستاسو د جواز په تړون کې په څرګند ډول اجازه ورکړل شوې وي یا د قانون لخوا اجازه ورکړل شوې وي ، تاسو نشئ کولی هره برخه وکاروئ ، کاپي کړئ ، بیا تولید کړئ ، ژباړئ ، نشر کړئ ، ترمیم کړئ ، جواز ورکړئ ، لیږدئ ، توزیع کړئ ، نندارې ته کړئ ، ترسره کړئ ، خپور کړئ یا ښکاره کړئ ، په هره بڼه، یا په هره وسیله.
په دې سند کې موجود معلومات پرته له خبرتیا د بدلون تابع دي او د خطا څخه پاک نه وي. که تاسو کومه تېروتنه ومومئ، مهرباني وکړئ موږ ته یې په لیکلي ډول راپور کړئ.
دا سند ممکن د دریمې ډلې څخه د مینځپانګې ، محصولاتو او خدماتو په اړه معلوماتو ته لاسرسی چمتو کړي. Lookout, Inc. او د هغې ملګري د دریمې ډلې منځپانګې، محصولاتو، او خدماتو په اړه د هر ډول ټولو تضمینونو لپاره مسؤل ندي او په ښکاره ډول یې ردوي. Lookout, Inc. او د هغې ملګري به د دریمې ډلې منځپانګې، محصولاتو، یا خدماتو ته ستاسو د لاسرسي یا کارولو له امله د هر ډول زیان، لګښتونو، یا زیانونو لپاره مسؤل نه وي.
2023-04-12
د جونیپر سیکیور ایج په اړه
د جونیپر سیکیور ایج تاسو سره مرسته کوي ستاسو لیرې کاري ځواک د دوامداره ګواښ محافظت سره خوندي کړي چې کاروونکي هرچیرې چې ځي تعقیبوي. دا د ساتنې لپاره د بشپړ سټیک امنیت خدماتو څنډه (SSE) وړتیاوې چمتو کوي web، SaaS، او آن پریمیس غوښتنلیکونه او کاروونکو ته له هر ځای څخه دوامداره او خوندي لاسرسي چمتو کوي.
پدې کې د SSE کلیدي وړتیاوې شاملې دي پشمول د کلاوډ لاسرسي امنیت بروکر (CASB) او د معلوماتو له لاسه ورکولو مخنیوي (DLP) ترڅو د SaaS غوښتنلیکونو کې د کارونکي لاسرسي خوندي کړي او ډاډ ترلاسه کړي چې پدې غوښتنلیکونو کې حساس معلومات ستاسو شبکه نه پریږدي که تاسو دا نه غواړئ.
د جونیپر خوندي څنډې ګټې
- له هر ځای څخه د کارونکي لاسرسی خوندي کړئ — په دفتر ، کور یا سړک کې د خپل لیرې کاري ځواک ملاتړ وکړئ غوښتنلیکونو او سرچینو ته چې دوی ورته اړتیا لري خوندي لاسرسي سره. دوامداره امنیتي پالیسۍ کاروونکي، وسایل او غوښتنلیکونه پرته له دې چې د قواعدو سیټونو کاپي یا بیا جوړ کړي تعقیب کړي.
- د واحد UI څخه د واحد پالیسي چوکاټ — د ډیټا مرکز له لارې له څنډې څخه د متحد پالیسۍ مدیریت پدې معنی دی چې د پالیسۍ لږ تشې ، د انساني خطا له مینځه وړل ، او ډیر خوندي چاپیریال.
- د کارونکي متحرک قطع کول — د کارونکي تعقیب پالیسي کارمندانو او د دریمې ډلې قراردادیانو ته د ګرانولر پالیسۍ له لارې د لاسرسي اتومات کنټرول چمتو کوي ، د برید ویکتور په توګه د دریمې ډلې لاسرسی بندوي.
- په دننه او بادل کې غوښتنلیکونو ته لاسرسی خوندي کړئ — د ګواښ مخنیوي مؤثره خدماتو په کارولو سره خطر کم کړئ چې د ټرافیک معاینه کولو لپاره د ډیری دریمې ډلې ازموینو لخوا په بازار کې خورا اغیزمن ثابت شوي ، د خوندي لاسرسي ډاډ ترلاسه کول web, SaaS، او له هر ځای څخه پر پریمیس غوښتنلیکونه.
- په داسې سرعت کې لیږد چې ستاسو د سوداګرۍ لپاره غوره وي — جونیپر تاسو سره ملاقات کوي چیرې چې تاسو په خپل سفر کې یاست ، د سیکور ایج د کلاوډ لخوا تحویل شوي امنیتي وړتیاو څخه په ګټه اخیستنې کې مرسته کوي د سیکیور ایج د دواړو پریمیسس څنډه امنیت لپاره.ampموږ او څانګه، او ستاسو د لرې پرتو کاري ځواک لپاره، له هر ځای څخه کار کوي.
د کلاوډ لاسرسي امنیت بروکر
CASB د SaaS غوښتنلیکونو او ګرانولر کنټرول کې لید وړاندې کوي ترڅو مجاز لاسرسي ، د ګواښ مخنیوی او اطاعت ډاډمن کړي.
د جونیپر د CASB په کارولو سره، تاسو کولی شئ:
- د مجاز لاسرسي ، د ګواښ مخنیوي او اطاعت ډاډ ترلاسه کولو لپاره دانه کنټرولونه پلي کړئ.
- خپل ډیټا د غیر مجاز یا ناڅاپي لاسرسي ، مالویر تحویلۍ او توزیع ، او ډیټا افشا کولو څخه خوندي کړئ.
- سازمانونو ته اجازه ورکړئ چې د دوی موجوده ټیکنالوژۍ پانګوونې څخه ګټه پورته کړي، ایا تاسو د سیampموږ او څانګه، په بادل کې د لرې پرتو کاري ځواک سره، یا د هایبرډ طریقې سره.
د معلوماتو له لاسه ورکولو مخنیوی
د جونیپر DLP د ډیټا لیږد طبقه بندي او نظارت کوي ترڅو د موافقت اړتیاوې او د معلوماتو امنیت ډاډمن کړي. د جونیپر DLP لوستل کیږي files، منځپانګې طبقه بندي کوي (د مثال لپارهample، د کریډیټ کارت شمیرې، د ټولنیز امنیت شمیرې، او پتې)، او tags د file لکه څنګه چې د معلوماتو ځانګړې کټګورۍ لري. ستاسو د سازمان د DLP پالیسي په کارولو سره، تاسو کولی شئ دانه کنټرول اضافه کړئ او اضافه کړئ tags (د مثال لپارهample، HIPAA او PII) ته files. که څوک ستاسو د سازمان څخه د معلوماتو د لرې کولو هڅه وکړي، د جونیپر DLP دا د پیښیدو مخه نیسي.
پیل کول
لاندې برخې د راتلونکي ګامونو لپاره لارښوونې وړاندې کوي وروسته له دې چې تاسو د جونیپر سیکور ایج ځای په ځای کړئ:
- د لومړي ځل لپاره ننوتل
- Viewد ځانګړنې واک ترو
- د محصول معلوماتو، اسنادو، او د پیرودونکي ملاتړ ته لاسرسی
- خپل پټنوم اداره کول او ننوتل
یوځل چې تاسو لاګ ان شئ ، تاسو ته به د بادل غوښتنلیکونو کې د ننوتلو اختیارونه درکړل شي.
د لومړي ځل لپاره ننوتل
وروسته له دې چې ستاسو شرکت د جونیپر سیکیور ایج پیرود کړی، تاسو به د لینک سره یو بریښنالیک ترلاسه کړئ چې یو کارن نوم او لنډمهاله پټنوم چمتو کوي. لینک کلیک کړئ.
هغه کارن نوم چې تاسو یې د حساب جوړولو سکرین کې ګورئ د بریښنالیک څخه مخکی شوی دی.
- لنډمهاله پټنوم دننه کړئ.
- د پټنوم په ساحه کې، د راتلونکي کارولو لپاره نوی پټنوم دننه کړئ. اشارې د اجازه ورکړل شوي حروفونو ډول او شمیر لپاره د لارښود په توګه چمتو شوي.
- د پاسورډ تایید کولو ساحه کې نوی پټنوم بیا دننه کړئ او په جوړ کړئ کلیک وکړئ.
نوټ
د بریښنالیک لینک او لنډمهاله پټنوم په 24 ساعتونو کې پای ته رسیږي. که تاسو د دې بریښنالیک لیدو دمخه له 24 ساعتونو څخه ډیر تیر شوي وي ، نو د نوي لنډمهاله لینک او پټنوم ترلاسه کولو لپاره ملاتړ سره اړیکه ونیسئ.
کله چې تاسو د ننوتلو مرحلې بشپړې کړې ، نو د ښه راغلاست لومړی سکرین څرګندیږي.
کله چې تاسو د غیر منظور شوي یا تصویب شوي کلاوډ غوښتنلیکونو ته رسیدو ته چمتو یاست ، دا ساحې د مدیریت کنسول څخه غوره کړئ:
- د غیر منظور شوي کلاوډ غوښتنلیکونو لپاره د کلاوډ کشف پیل کولو لپاره: د لاګ اپلوډ کولو لپاره اداره> لاګ اجنټ غوره کړئ files او د ننوتلو اجنټان جوړ کړئ.
- د منظور شوي کلاوډ غوښتنلیکونو ته ننوتلو لپاره: اداره غوره کړئ> د اپلیکیشن مدیریت. بیا، د بادل غوښتنلیکونو کې د بورډ کولو لپاره لارښوونې تعقیب کړئ.
Viewد ځانګړنې واک ترو
د i مینو کلیک وکړئ view د جونیپر سیکیور ایج ځانګړتیاو د لارښوونو لیست.
د محصول معلوماتو، اسنادو، او د پیرودونکي ملاتړ ته لاسرسی
د مرستې مینو ښودلو لپاره د پوښتنې نښه نښه کلیک وکړئ.
نسخه معلومات
په اړه لینک کلیک وکړئ.
اسناد او ویډیوګانې
لاندې لینکونه شتون لري:
- د واک ترو ویډیوګانې - د واک ترو ویډیوګانو پا pageه پرانیزي ، د محصول ځانګړتیاو په اړه ویډیوګانو سره لینکونو سره.
تاسو کولی شئ د هرې مدیریت کنسول پاڼې څخه د فیچر ویډیوګانو لینکونو ته هم لاسرسی ومومئ چې په پورتنۍ ښیې کې د ویډیو لینک ښیې. - آنلاین مرسته - د محصول لپاره آنلاین مرسته خلاصوي. په مرسته کې د کلیک کولو وړ د مینځپانګو جدول او د لټون لپاره شاخص شامل دی.
- اسناد - د جونیپر سیکیور ایج CASB او DLP ادارې لارښود ډاونلوډ وړ PDF ته لینک خلاصوي.
د پیرودونکي ملاتړ
تاسو کولی شئ د جونیپر شبکې تخنیکي مرستې مرکز (JTAC) سره په ورځ کې 24 ساعته اړیکه ونیسئ، په اونۍ کې اوه ورځې Web یا د تلیفون له لارې:
- د جونیپر ملاتړ پورټل: https://supportportal.juniper.net/
نوټ
که دا ستاسو لومړی ځل وي چې د مرستې غوښتنه کوئ، نو مهرباني وکړئ راجستر کړئ او یو حساب جوړ کړئ: https://userregistration.juniper.net/
- تلیفون: +1-888-314-JTAC (+1-888-314-5822)، په متحده ایالاتو، کاناډا او مکسیکو کې وړیا
نوټ
د وړیا شمیرو پرته په هیوادونو کې د نړیوالو یا مستقیم ډایل اختیارونو لپاره، وګورئ https://support.juniper.net/support/requesting-support. که تاسو د تلیفون له لارې JTAC سره اړیکه ونیسئ، د موجوده قضیې لپاره د پونډ (#) کیلي وروسته د 12 عددي خدماتو غوښتنې شمیره دننه کړئ، یا د ستوري (*) کیلي فشار ورکړئ ترڅو راتلونکي موجود ملاتړ انجینر ته واستول شي.
خپل پټنوم اداره کول او ننوتل
د خپل پټنوم بدلولو لپاره لاندې کړنالرې وکاروئ، هیر شوی پاسورډ بیا تنظیم کړئ، او لاګ آوټ شئ.
ستاسو د اداري پټنوم بدلول
- په پرو کلیک وکړئfile icon
- کلیک وکړئ پاسورډ بدل کړئ.
- د زوړ رمز ساحې کې خپل اوسنی رمز دننه کړئ.
- خپل نوی پټنوم په نوي پاسورډ کې دننه کړئ او د پاسورډ تایید کړئ.
- تازه کلیک وکړئ.
هېر شوی پټنوم بیا تنظیمول
که تاسو خپل پټنوم هیر کړی، د بیا تنظیمولو لپاره لاندې ګامونه ترسره کړئ.
- د ننوتلو سکرین څخه، خپل پټنوم هیر شوی؟ کلیک وکړئ.
- د هیر شوي پاسورډ سکرین کې، خپل کارن نوم دننه کړئ او بیا تنظیم کړئ کلیک وکړئ.
تاسو به د لنډمهاله پټنوم سره یو بریښنالیک ترلاسه کړئ او د خپل پټنوم د بیا تنظیمولو لپاره لینک ترلاسه کړئ.
دا لنډمهاله پټنوم به په 24 ساعتونو کې پای ته ورسیږي. که تاسو د خپل لنډمهاله پټنوم ترلاسه کولو څخه 24 ساعته ډیر تیر شوي وي، نو تاسو به د خپل لنډمهاله پټنوم د ننوتلو هڅه وکړئ د توکن ختم شوی پیغام وګورئ. که دا پیښ شي، د نوي لنډمهاله پټنوم ترلاسه کولو لپاره لومړی دوه ګامونه تکرار کړئ. - په بریښنالیک کې، د نوي لنډمهاله پټنوم لپاره لینک کلیک وکړئ.
د هیر شوي پاسورډ ډیالوګ بکس ستاسو د لومړي نوم ، وروستي نوم ، او کارونکي نوم ډک شوي سره ښودل کیږي. - ورکړل شوی لنډمهاله پټنوم دننه کړئ. که تاسو د ټایپ کولو پرځای د بریښنالیک څخه لنډمهاله پاسورډ کاپي او پیسټ کړئ ، نو ډاډه اوسئ چې هیڅ اضافي ځایونه یا حروف کاپي مه کوئ.
- خپل نوی پټنوم په نوي پاسورډ کې دننه کړئ او د نوي پټنوم ساحو تایید کړئ. لکه څنګه چې تاسو ټایپ کوئ، وسیلې لارښوونې په ښي خوا کې ښکاري چې د اړتیا وړ بڼه او د کرکټرونو شمیر لپاره لارښود چمتو کوي.
- کلیک وکړئ جوړ کړئ.
ننوتل
په پرو کلیک وکړئfile آیکون او په Logout کلیک وکړئ.
د کلاوډ غوښتنلیکونه او سویټونه آن بورډ کول
لاندې برخې د کلاوډ غوښتنلیکونو او غوښتنلیک سویټونو تنظیم کولو او آن بورډ کولو لارښوونې چمتو کوي. یوځل چې کلاوډ غوښتنلیکونه دننه شي ، تاسو کولی شئ د دې کلاوډ غوښتنلیکونو لپاره پالیسۍ رامینځته او تنظیم کړئ.
د خوندیتوب لپاره Web ګیټ وے (SWG)، تاسو کولی شئ د دې لپاره پالیسۍ جوړ او تنظیم کړئ web لاسرسی
ملاتړ شوي منظور شوي بادل غوښتنلیکونه
د جونیپر سیکیور ایج د لاندې بادل ډولونو ملاتړ کوي:
- اتلاسیان
- AWS
- Azure
- بکس
- ډراپ باکس
- Egnyte
- ګوګل کلاوډ
- ګوګل ډرایو
- اوس
- OneDrive
- د خرڅلاو ځواک
- خدمت اوس
- SharePoint
- سست
- ټیمونه
ملاتړ د دودیز غوښتنلیکونو لپاره شتون لري چې تاسو یې د خپلو ځانګړو معلوماتو امنیت اړتیاو پوره کولو لپاره رامینځته کوئ.
د هر کلاوډ غوښتنلیک لپاره چې تاسو په کښتۍ کې یاست ، تاسو اړتیا لرئ د دې غوښتنلیک اداره شوي اداري کارونکي لپاره د ننوتلو سندونو سره د خدماتو حساب چمتو کړئ. دا د غوښتنلیک ځانګړي ننوتل اسناد مدیر ته وړتیا ورکوي چې د غوښتنلیک لپاره د حساب توضیحات اداره کړي او د دې لپاره د کارونکي فعالیت وڅاري.
نوټ
د جونیپر سیکیور ایج د کلاوډ ځانګړي مدیر اسناد نه ذخیره کوي.
د ننوتلو پروسه پای ته ورسیدهview
د بورډ کولو ځینې مرحلې د هغه بادل پورې اړه لري چې تاسو پکې سپاره یاست او د محافظت ډولونه چې تاسو یې غوره کوئ. لاندې اوورview د بورډ کولو طرزالعمل لنډیز کوي.
د مدیریت کنسول څخه، اداره> د اپلیکیشن مدیریت غوره کړئ.

نو کلیک وکړئ. بیا، لاندې ګامونه ترسره کړئ.
لومړني معلومات دننه کړئ
- د بادل غوښتنلیک ډول غوره کړئ.

- (اړین) د نوي کلاوډ غوښتنلیک لپاره نوم دننه کړئ. یوازې د الفبایی حروف، شمیرې، او د انډر سکور کرکټر (_) څخه کار واخلئ. ځایونه یا کوم بل ځانګړي حروف مه کاروئ.
- (اختیاري) د نوي غوښتنلیک لپاره توضیحات دننه کړئ.
د غوښتنلیک سویټونو لپاره، غوښتنلیکونه غوره کړئ
که تاسو د کلاوډ ډول کې سوار یاست چې د غوښتنلیک سویټ دی ، نو تاسو ته به هڅول کیږي چې په هغه سویټ کې هغه غوښتنلیکونه غوره کړئ چې تاسو یې ساتل غواړئ. د غوښتنلیکونو د شاملولو لپاره د چک نښه کلیک وکړئ.
د محافظت طریقې غوره کړئ
د بادل ډول پورې اړه لري چې تاسو یې غوره کړی ، ځینې یا ټول لاندې محافظت حالتونه به شتون ولري.
د سویټونو لپاره، د محافظت غوره شوي طریقې په ټول سایټ کې پلي کیږي.
- API لاسرسی - د معلوماتو امنیت ته د بینډ څخه بهر چلند چمتو کوي؛ د کارونکي فعالیتونو او اداري دندو دوامداره څارنه ترسره کوي.
- د کلاوډ امنیت پوسټ - د بادل ډولونو لپاره کارول کیږي د کوم لپاره چې تاسو غواړئ د کلاوډ امنیت پوسټ مدیریت فعالیت پلي کړئ.
- د کلاوډ ډیټا کشف - د بادل ډولونو لپاره کارول کیږي د کوم لپاره چې تاسو غواړئ د کلاوډ ډیټا کشف فعالیت پلي کړئ.
- د محافظت ډول پورې اړه لري چې تاسو غواړئ د بادل لپاره فعال کړئ یو یا ډیر محافظت حالتونه غوره کړئ. تاسو کولی شئ د کلاوډ غوښتنلیک لپاره د محافظت حالتونو پراساس چې تاسو یې غوره کوئ پالیسي رامینځته کړئ.
- بل کلیک وکړئ.
د تنظیم کولو ترتیبات غوره کړئ
تاسو به اړتیا ولرئ د کلاوډ غوښتنلیک لپاره د ترتیب کولو معلومات تنظیم کړئ چې تاسو پکې ناست یاست. د دې ترتیب تنظیمات به توپیر ولري، د بادل ډول او د ساتنې طریقې پورې اړه لري چې تاسو یې غوره کوئ.
د جواز معلومات دننه کړئ
د ډیری محافظت حالتونو لپاره ، تاسو اړتیا لرئ د حساب لپاره د خپل مدیر اسنادو سره کلاوډ غوښتنلیک ته د ننوتلو له لارې د اختیار کولو مرحلې ته لاړشئ.
آن بورډ شوي کلاوډ غوښتنلیک خوندي کړئ
- په وړاندې کلیک وکړئ view د نوي کلاوډ غوښتنلیک په اړه د معلوماتو لنډیز. لنډیز د بادل ډول ، نوم او توضیحات ، د محافظت غوره شوي حالتونه او نور معلومات ښیې ، د بادل ډول او د کلاوډ غوښتنلیک لپاره غوره شوي محافظت حالتونو پورې اړه لري.
- د هر ډول معلوماتو سمولو لپاره مخکینی کلیک وکړئ یا د معلوماتو تصدیق کولو لپاره خوندي کلیک وکړئ.
نوی کلاوډ غوښتنلیک د اپلیکیشن مدیریت پا pageې کې اضافه شوی.

په گرډ کې ښودنه لاندې معلومات ښیې:
- د بادل غوښتنلیک نوم.
- توضیحات (که چمتو شوی وي). ته view توضیحات، د کلاوډ غوښتنلیک نوم ته نږدې د معلوماتو آیکون باندې ځړول.
- د کلاوډ غوښتنلیک لپاره د محافظت حالتونه شتون لري. هر آئیکون د محافظت حالت استازیتوب کوي.
د محافظت طریقې چې تاسو د دې بادل لپاره غوره کړې په نیلي کې ښکاري؛ هغه څوک چې د دې بادل لپاره ندي غوره شوي په خړ کې ښکاري. په هر آیکون باندې ځړول ترڅو د دې محافظت ډول وګوري. - د کلیدي دندې وضعیت. په پورتنۍ ښۍ خوا کې د نارنجي عکس په ګوته کوي چې غوښتنلیک د ټاکل شوي کیلي ته انتظار باسي. تاسو کولی شئ اوس یوه کیلي وټاکئ یا وروسته یې وکړئ. یوځل چې تاسو د کلاوډ غوښتنلیک ته کیلي وټاکئ ، د نارنجي عکس د شنه چک نښه لخوا بدلیږي.
- د مدیر کارونکي د کارونکي ID (بریښنالیک آدرس) چې غوښتنلیک یې دننه کړی.
- هغه نیټه او وخت چې غوښتنلیک پکې داخل شوی و.
لاندې برخې د بادل غوښتنلیکونو او سویټونو کې د بورډ کولو لپاره لارښوونې چمتو کوي.
د مایکروسافټ 365 سویټ او غوښتنلیکونو ته ننوتل
دا برخه د مایکروسافټ 365 سویټ او غوښتنلیکونو ته د ننوتلو او د پلټنې لاګنګ فعالولو طرزالعملونه په ګوته کوي.
نوټ
د ننوتلو لپاره لاندې کارونکي رولونه اړین دي.
- د دفتر ایپس مدیر
- د SharePoint مدیر
- د ټیمونو مدیر
- د غوښتنلیک مدیر
- د کلاوډ غوښتنلیک مدیر
- میلمه بلونکی
- د امتیازاتو تصدیق کونکي مدیر
- د امتیاز لرونکي رول مدیر
- نړیوال لوستونکی
- د اطاعت مدیر
- د موافقت ډیټا مدیر
د سازونې مرحلې
د مایکروسافټ 365 غوښتنلیک سویټ
CASB کولی شي د مایکروسافټ 365 غوښتنلیکونو ټول سایټ ته د محافظت اختیارونه چمتو کړي ، پشمول د OneDrive او SharePoint سربیره د مایکروسافټ ټیمونه.
د مایکروسافټ 365 کلاوډ ډول د غوښتنلیک سویټ دی. تاسو کولی شئ سویټ کې کښیناستئ، او بیا هغه غوښتنلیکونه غوره کړئ چې د هغې لپاره د محافظت غوښتنه وکړئ. ځینې تشکیلات، لکه د کلیدي مدیریت، به په ټول سایټ کې پلي شي او د غوښتنلیک لخوا مشخص نشي. نور تشکیلات په سویټ کې د هر غوښتنلیک لپاره تنظیم کیدی شي.
CASB د مایکروسافټ 365 سویټ غوښتنلیکونو کې د فعالیت نظارت لپاره وقف شوی ډشبورډ چمتو کوي. تاسو کولی شئ د مانیټر مینو څخه د مایکروسافټ 365 ډشبورډ غوره کړئ.
د پلټنې لاګ لټون فعالول او د میل باکس مدیریت په ډیفالټ تصدیق کول
د مایکروسافټ 365 سویټ کې د غوښتنلیکونو نظارت لپاره ، تاسو باید د دې اختیارونو لپاره تنظیمات تنظیم کړئ: د پلټنې لاګ لټون فعال کړئ. مخکې لدې چې تاسو د مایکروسافټ 365 پلټنې لاګ لټون پیل کړئ تاسو باید د مایکروسافټ امنیت او موافقت مرکز کې د پلټنې لاګنګ فعال کړئ. د دې اختیار په فعالولو سره ستاسو د سازمان څخه د کارونکي او مدیر فعالیت ته اجازه ورکوي چې د پلټنې لاګ کې ثبت شي. معلومات د 90 ورځو لپاره ساتل کیږي.
د نورو جزیاتو او لارښوونو لپاره چې څنګه د پلټنې لاګ لټون فعال کړئ او بند یې کړئ، وګورئ https://docs.microsoft.com/en-us/office365/securitycompliance/turn-audit-log-search-on-or-off
SharePoint / OneDrive
د نوي SharePoint یا OneDrive کاروونکو لپاره د سایټونو جوړول
کله چې نوي کاروونکي په SharePoint یا OneDrive حساب کې اضافه شي، تاسو باید د دې کاروونکو لپاره په شخصي سایټونو کې د معلوماتو څارنه او ساتنه پیل کولو لپاره لاندې کړنالره ترسره کړئ. تاسو باید د کاروونکي همغږي هم ترسره کړئ.
د نوي SharePoint یا OneDrive کاروونکو لپاره سایټونو اضافه کولو لپاره لاندې مرحلې ترسره کړئ.
- د مدیر په توګه ننوتل.
- اډمین ته لاړ شئ> د SharePoint اداري مرکز> کارن پروfiles> زما سایټ ترتیبات> زما سایټونه تنظیم کړئ.

- زما سایټونو تنظیم کولو لاندې ، زما سایټ ثانوي اډمین فعال کړئ چیک کړئ ، او د سایټ مدیر په توګه مدیر غوره کړئ.

- د کارونکي پرو ته لاړ شئfiles> د کارن پرو اداره کولfiles.

- د کارونکي پرو اداره کولو لاندېfiles، د کارونکي پرو ښي کلیک وکړئfile، او کلیک وکړئ د سایټ راټولولو مالکین اداره کړئ. د کارن پروfiles په ډیفالټ نه ښودل کیږي. دوی یوازې هغه وخت څرګندیږي کله چې تاسو د دوی لټون کوئ.
د سایټ مدیر باید اوس د سایټ راټولولو مدیرانو لیست کې څرګند شي.

په SharePoint کې د قرنطین سایټ جوړول
تاسو باید د قرنطین سایټ په نوم د SharePoint سایټ رامینځته کړئ ترڅو د قرنطین عمل کار کولو وړ کړي.
د ننوتلو ګامونه
- ادارې ته لاړ شئ> د اپلیکیشن مدیریت او کلیک وکړئ نوي شامل کړئ.
- Office 365 غوره کړئ. دا د Office 365 غوښتنلیک سویټ دی.

- بل کلیک وکړئ.
- د نوي کلاوډ غوښتنلیک لپاره نوم (اړین) او توضیحات (اختیاري) دننه کړئ. د نوم لپاره، یوازې د الفبا توری، شمیرې، او د انډر سکور کرکټر (_) وکاروئ. ځایونه یا کوم بل ځانګړي حروف مه کاروئ.
- په سویټ کې د مایکروسافټ 365 غوښتنلیکونه غوره کړئ چې تاسو یې ساتل غواړئ. نومول شوي غوښتنلیکونه ځانګړي غوښتنلیکونه دي چې ملاتړ کیږي. د نورو ایپس انتخاب کې کوم غیر ملاتړ شوي یا په جزوي ډول ملاتړ شوي غوښتنلیکونه شامل دي لکه کیلنڈر ، ډینامکس 365 ، ایکسل ، ورډ ، پلانر ، سوی ، جریان ، او ویډیو.

- بل کلیک وکړئ.
- یو یا څو د خوندیتوب طریقې غوره کړئ. د محافظت اختیارونه چې تاسو یې ګورئ توپیر لري، د مایکروسافټ 365 غوښتنلیکونو پورې اړه لري چې تاسو په تیر مرحله کې غوره کړي، او په دې غوښتنلیکونو کې به پلي شي. تاسو نشئ کولی د انفرادي غوښتنلیکونو لپاره د محافظت حالت غوره کړئ.
د API لاسرسی د ټولو مایکروسافټ 365 غوښتنلیکونو لپاره شتون لري.
که تاسو فعال کړئ باید هم فعال شي متحرک or د کلاوډ ډیټا کشف.د بادل امنیت حالت د ټولو مایکروسافټ 365 غوښتنلیکونو لپاره شتون لري.
دا حالت غوره کړئ که تاسو غواړئ د کلاوډ امنیت پوسټ مدیریت (CSPM) فعالیت پلي کړئ ، چې د SaaS امنیت پوسټ مدیریت (SSPM) فعالیت په نوم هم پیژندل کیږي ، د دې کلاوډ لپاره. د CSPN په اړه د نورو معلوماتو لپاره، د Cloud Security Posture Management (CSPM) وګورئ.د کلاوډ ډیټا کشف د OneDrive او SharePoint غوښتنلیکونو لپاره شتون لري.
دا حالت غوره کړئ که تاسو غواړئ د دې غوښتنلیک لپاره د کلاوډ ډیټا کشف فعالیت پلي کړئ.
هم اړتیا لري د API لاسرسی فعال شي. - بل کلیک وکړئ.
- لاندې ترتیب معلومات دننه کړئ. هغه ساحې چې تاسو یې ګورئ د محافظت طریقې پورې اړه لري چې تاسو یې غوره کړي.
● پراکسي
● د دودیز HTTP سرلیک نوم او د ګمرک HTTP سرلیک ارزښت ساحې د کلاوډ په کچه تنظیم شوي (لکه څنګه چې د کلاوډ غوښتنلیک کچې سره مخالف دي). که دا لومړی د مایکروسافټ 365 کلاوډ غوښتنلیک وي چې تاسو پکې سپاره یاست ، هغه ارزښتونه چې تاسو یې په دې دوه برخو کې دننه کوئ د نورو ټولو مایکروسافټ 365 کلاوډ غوښتنلیکونو باندې به پلي کیږي چې تاسو پکې سپاره یاست. که دا لومړی د مایکروسافټ 365 کلاوډ غوښتنلیک نه وي چې تاسو پکې سپاره یاست ، نو د دې ساحې ارزښتونه به د لومړي مایکروسافټ 365 کلاوډ څخه پیل شي چې تاسو پکې سپاره شوي یاست.
پاتې ساحې د کلاوډ غوښتنلیک لپاره تنظیم شوي چې تاسو پکې ناست یاست. د اړتیا په صورت کې ارزښتونه دننه کړئ.
● د ننوتلو ډومین مخفف — د مثال لپارهampلي companyname.com (لکه په @companyname.com)
● ځانګړي ډومینونه - د مایکروسافټ 365 ځانګړي ډومین نومونه چې اړتیا لري بیرته راستانه شي. د دې کلاوډ غوښتنلیک لپاره ډومینونه دننه کړئ یا غوره کړئ.
● د کرایه کونکي پیژندونکي ډومین مخفف - د مثال لپارهample، casbprotect (لکه څنګه چې په کې casbprotect.onmicrosoft.com)
● د API ترتیبات (یوازې د API لاسرسي محافظت حالت لپاره اړین دي) —
● د منځپانګې د همکارۍ سکین – توګل په ډیفالټ فعال شوی دی. دا ترتیب د پیښو لپاره فعالوي File د پروسس کولو لپاره چیک ان/چیک آوټ. که دا ټګل غیر فعال وي، دا پیښې نه پروسس کیږي.
● داخلي ډومینونه - یو یا څو داخلي ډومینونه دننه کړئ.
● د آرشیف ترتیبات – د آرشیف کولو وړتیا ورکوي files چې یا په دایمي توګه حذف شوي یا د مینځپانګې ډیجیټل حقونو پالیسي کړنو لخوا بدل شوي. آرشیف شوی files (د هغو په شمول چې د SharePoint او ټیمونو لپاره) د آرشیف فولډر کې د CASB موافقت لاندې ځای پرځای شويview فولډر د کلاوډ غوښتنلیک لپاره رامینځته شوی. بیا تاسو کولی شئ بیاview د files او د اړتیا په صورت کې یې بحال کړئ.
یادښتونه
● که تاسو د مایکروسافټ ټیمونو د مایکروسافټ 365 غوښتنلیک په توګه کار کوئ، ډاډ ترلاسه کړئ چې د فعال همغږي لارښود جوړ شوی، ځکه چې Azure AD د کاروونکو معلوماتو سرچینه ده. د لارښود جوړولو لپاره، ادارې ته لاړ شئ> د سوداګرۍ ادغام> د کارونکي لارښود.
● کله چې د کلاوډ حساب لپاره مجاز مدیر بدل شي، د CASB تعمیل ری کې مخکې آرشیف شوي مینځپانګېview هغه فولډر چې د پخوانیو مدیرانو ملکیت دی باید د نوي مجاز مدیر سره شریک شي ترڅو آرشیف شوي ډیټا بیا فعال شي.viewed او بیا رغول.
د آرشیف ترتیباتو اختیار د انبورډ شوي کلاوډ غوښتنلیکونو لپاره د API لاسرسي محافظت حالت غوره شوي سره شتون لري.
دوه اختیارونه شتون لري:
● له کثافاتو څخه لرې کړئ
● آرشیف
د دایمي ړنګولو پالیسي کړنو لپاره، دواړه اختیارونه د ډیفالټ لخوا غیر فعال شوي؛ د منځپانګې ډیجیټل حقونو لپاره، دوی د ډیفالټ لخوا فعال شوي.
نوټ
د OneDrive کلاوډ غوښتنلیکونو لپاره (Microsoft 365)، files د غیر مدیر کارونکي حسابونو لپاره د کثافاتو څخه نه لرې کیږي کله چې د کثافاتو څخه لرې کول فعال وي.
د تنظیماتو فعال یا غیر فعالولو لپاره په توګلونو کلیک وکړئ. که تاسو د آرشیف عمل غوره کړئ، تاسو باید د آرشیف فعالولو لپاره د کثافاتو څخه د لرې کولو اختیار هم وټاکئ.
د هغو ورځو شمیره ولیکئ چې آرشیف ساتل کیږي files. اصلي ارزښت 30 ورځې دی.
● اجازه ورکول — د مایکروسافټ 365 اجزاو واک ورکول. تاسو به اړتیا ولرئ خپل مایکروسافټ 365 د ننوتلو اسناد چمتو کړئ کله چې غوښتنه وشي. په لاندې ډول تڼۍ کلیک وکړئ:
● OneDrive او SharePoint — په هر اختیار تڼۍ کلیک وکړئ. که تاسو مخکې له دې غوښتنلیکونو څخه یو نه وټاکئ، دا بټنونه نه ښکاري.
● Office 365 – د اختیار کلیک کول د Office 365 سویټ اجزاو ته اجازه ورکوي چې تاسو یې غوره کړي، پرته له OneDrive او SharePoint، چې باید په جلا توګه اجازه ورکړل شي. دا اجازه یوازې د څارنې لپاره ده.
- بل کلیک وکړئ.
- View د لنډیز پاڼه د دې تصدیق کولو لپاره چې ټول معلومات سم دي. که دا وي، نو بیا کلیک وکړئ.
داخلیدل بشپړ شوي دي. د کلاوډ غوښتنلیک د اپلیکیشن مدیریت پا pageې لیست کې اضافه شوی.
د پلټنې د ننوتلو وړ کول او د میل باکس پلټنې اداره کول
یوځل چې تاسو د غوښتنلیکونو سره د مایکروسافټ 365 سویټ داخل کړئ ، نو تاسو باید مخکې لدې چې تاسو د پلټنې لاګ وپلټئ په خپل مایکروسافټ 365 حساب کې د پلټنې لاګنګ فعال کړئ. د پیښو رایه ورکول به د پلټنې د ننوتلو فعالیدو وروسته 24 ساعته پیل شي.
د مایکروسافټ 365 لپاره د پلټنې د ننوتلو په اړه د معلوماتو او لارښوونو لپاره، د مایکروسافټ لاندې اسناد وګورئ: https://docs.microsoft.com/en-us/microsoft-365/compliance/turn-audit-log-search-on-or-off?view=o365worldwide
آن بورډینګ سلیک تصدۍ غوښتنلیکونه
دا برخه د سلیک تصدۍ کلاوډ غوښتنلیک ته د ننوتلو طرزالعمل په ګوته کوي. د دې غوښتنلیکونو لپاره ، تاسو کولی شئ د API لاسرسي په شمول د محافظت ډیری طریقې غوره کړئ ، کوم چې د لاسرسي پراخ شوي کنټرولونه چمتو کوي چې د کارونکي IDs څخه هاخوا ځي ، لکه د غیر موافق یا جوړ شوي وسیلو څخه د ننوتلو انکار او د خطر لرونکي چلند نمونو سره د کاروونکو څخه.
د غیر تصدۍ سلیک غوښتنلیک د لږ شمیر محافظت حالتونو سره هم شتون لري.
د ننوتلو ګامونه
- ادارې ته لاړ شئ> د اپلیکیشن مدیریت.
- د مدیریت شوي ایپس ټب کې، نوي اضافه کړئ کلیک وکړئ.
- Slack Enterprise غوره کړئ او بل کلیک وکړئ.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ. بیا وروسته کلیک وکړئ.
- یو یا څو د خوندیتوب طریقې غوره کړئ.
● API لاسرسی
● Cloud Data Discovery - د ټاکل شوي محافظت حالتونو لپاره معلومات دننه کړئ.
● د API ترتیباتو لپاره - لاندې معلومات دننه کړئ یا غوره کړئ:
● د API کارونې ډول — دا تعریفوي چې دا غوښتنلیک به څنګه د API محافظت سره وکارول شي. د څارنې او مینځپانګې تفتیش وګورئ، د خبرتیاو ترلاسه کول، یا ټول وټاکئ.
که تاسو یوازې د خبرتیا ترلاسه کول غوره کړئ، دا کلاوډ غوښتنلیک خوندي نه دی؛ او یوازې د خبرتیاو ترلاسه کولو لپاره کارول کیږي.
● بیا فعال کړئview د قرنطین Files - د بیا فعالولو لپاره دا ټګل کلیک وکړئviewد قبر ډبره fileد سلیک چینل له لارې.
● داخلي ډومینونه - د دې غوښتنلیک لپاره د تطبیق وړ داخلي ډومینونه دننه کړئ.
● Slack Enterprise Domain (د بشپړ ننوتلو ډومین) - د خپل سازمان لپاره بشپړ ډومین دننه کړئ. ExampLe: https://<name>.enterprise.slack.com

- په اختیار کلیک وکړئ. کله چې غوښتنه وشي د سلیک اسناد دننه کړئ.
- سلیک یو پرامپټ ښیې چې غوښتنه کوي چې تاسو د خپل سازمان پیغامونو ته د لاسرسي اجازه تایید کړئ ، پیغامونه بدل کړئ ، او view ستاسو په سازمان کې د کاري ځایونو، چینلونو او کاروونکو څخه عناصر.
د دې اجازې تصدیق کولو لپاره اجازه کلیک وکړئ.
- یو یا ډیرو کاري ځایونو ته اجازه ورکړئ. د واک د ورکولو لپاره د کاري ځای نوم سره په اختیار کې کلیک وکړئ. لږترلږه یو کاري ځای باید مجاز وي.
- کله چې په کاري ځای کې د ایپ نصبولو ته وهڅول شي، اجازه ورکړئ کلیک وکړئ.
نوټ
که تاسو غواړئ اضافي فعالیت فعال کړئ، هر کاري ځای باید په جلا توګه (مجاز) وي. که چیرې کاري ځایونه په جلا توګه مجاز نه وي، لاندې کړنې به ملاتړ نشي:
● کوډ کول
● واټر مارک
● خارجی شریک شوی لینک لرې شوی - د غیر کشفي لاسرسي لپاره د پرامپټ په ځواب کې ، اجازه کلیک وکړئ.

- بل کلیک وکړئ. د کلیدي مدیریت پاڼه ښکاره کیږي.

- اوس د نوي کیلي غوښتنه کولو لپاره، د نوي کیلي غوښتنه وکړئ کلیک وکړئ. مدیر ته به خبر ورکړل شي، او یو کیلي به وټاکل شي. بیا، په خوندي کلیک وکړئ. که تاسو غواړئ وروسته د نوي کیلي غوښتنه وکړئ، کلیک وکړئ خوندي کړئ.
د AWS سویټ او غوښتنلیکونو ته ننوتل
دا برخه په CASB کې د AWS سویټ د ننوتلو لپاره لارښوونې بیانوي. تاسو کولی شئ د خپلو اړتیاو پراساس د اتوماتیک یا لارښود آن بورډینګ ترسره کول غوره کړئ.
په اتوماتیک ډول داخلیدل
تاسو کولی شئ د چمتو شوي Terraform ماډل په کارولو سره په اتوماتيک ډول د AWS سویټ کې سوار شئ.
د Terraform سره آن بورډ کول
- په مدیریت کنسول کې، اداره غوره کړئ> سیسټم ترتیبات> ډاونلوډونه.
- موندل file aws-onboarding-terraform-module- .zip او ډاونلوډ یې کړئ.
- د زپ محتويات استخراج کړئ file.
- ومومئ او خلاص کړئ file README - د ځای پرځای کولو ګامونه.pdf.
- په README کې ورکړل شوي لارښوونې تعقیب کړئ file د اتوماتیک آن بورډینګ بشپړولو لپاره.
په لارښود کې داخلیدل
دا برخه په CASB کې د لاسي آن بورډینګ لپاره د AWS سویټ تنظیم کولو لارښوونې په ګوته کوي ، وروسته د لارښود د تختې لارښوونې تعقیبوي.
د سازونې مرحلې
مخکې لدې چې تاسو د AWS غوښتنلیک ته ورشئ ، تاسو باید د ترتیب کولو مرحلو سیټ ترسره کړئ.
یادونه: د ترتیب کولو دا مرحلې یوازې هغه وخت اړین دي که تاسو د API حالت کې AWS آن بورډ کولو پلان لرئ. که تاسو په انلاین حالت کې د AWS آن بورډ کولو پلان لرئ ، د آن بورډینګ مرحلو ته لاړشئ.
د پیل کولو لپاره، د AWS کنسول ته ننوتل (http://aws.amazon.com).

بیا، د ترتیب کولو لاندې مرحلې ترسره کړئ.
- 1 ګام - د پیژندنې لاسرسي مدیریت (IAM) DLP پالیسي رامینځته کړئ
- 2 ګام - د IAM مانیټر پالیسي جوړه کړئ
- 3 ګام - د IAM کلاوډ امنیت پوسټ مدیریت (CSPM) پالیسي رامینځته کړئ
- 4 ګام - د IAM کلیدي مدیریت خدمت (KMS) پالیسي جوړه کړئ
- 5 ګام - د جونیپر CASB لپاره د IAM رول رامینځته کړئ
- شپږم ګام - د ساده قطار خدمت (SQS) جوړ کړئ
- 7 ګام - د کلاوډ ټریل جوړ کړئ
1 ګام - د پیژندنې لاسرسي مدیریت (IAM) DLP پالیسي رامینځته کړئ
- په خدماتو کلیک وکړئ او IAM غوره کړئ.

- پالیسي غوره کړئ او د پالیسي رامینځته کولو کلیک وکړئ.

- د JSON ټب کلیک وکړئ.

- د پالیسۍ لاندې معلومات کاپي او پیسټ کړئ.
{
"بیان": [
{
"عمل": [
"iam:GetUser"،
"iam:ListUsers"،
"iam:GetGroup"،
"iam: لیست ګروپونه"،
"iam:ListGroupsForUser"،
"s3:ListAllMyBuckets"،
"s3:GetBucketNotification"،
"s3:GetObject"،
"s3:GetBucketLocation"،
"s3:PutBucketNotification"،
"s3:PutObject"،
"s3:GetObjectAcl"،
"s3: GetBucketAcl"،
"s3:PutBucketAcl"،
"s3:PutObjectAcl"،
"s3:DeleteObject"،
"s3: ListBucket"،
"sns:CreateTopic"،
"sns:SetTopicAttributes"،
"sns:GetTopicAttributes"،
"sns: ګډون وکړئ"،
"sns:AddPermission"،
"sns:List Subscriptions ByTopic"،
"sqs:Create Queue",
sqs: GetQueueUrl"،
"sqs:GetQueueAttributes"،
"sqs:SetQueueAttributes"،
"sqs:ChangeMessageVisibility"،
"sqs: DeleteMessage"،
"sqs:ReceiveMessage"،
"کلاؤډ ټریل: تشریح ټریلز"
],
"اثر": "اجازه"،
"سرچینه": "*",
"Sid": "LookoutCasbAwsDlpPolicy"
}
],
"نسخه": "2012-10-17"
} - بیا کلیک وکړئview د سکرین په ښکته ښیې برخه کې پالیسي.

- د پالیسۍ لټون-api-پالیسي نوم ورکړئ او د پالیسي رامینځته کولو کلیک وکړئ.
2 ګام - د IAM مانیټر پالیسي جوړه کړئ
- په خدماتو کلیک وکړئ او IAM غوره کړئ.

- پالیسي غوره کړئ او د پالیسي رامینځته کولو کلیک وکړئ.

- د JSON ټب کلیک وکړئ.

- د پالیسۍ لاندې معلومات کاپي او پیسټ کړئ.
{
"بیان": [
{
"عمل": [
"کلاؤډ ټریل: تشریح ټریلز"،
"کلاؤډ ټریل: د لټون پیښې"
"iam: ترلاسه کړئ*",
"iam: لیست*",
"s3: د ملټي پارټ اپلوډ بند کړئ"
"s3:DeleteObject"،
"s3: GetBucketAcl"،
"s3:GetBucketLocation"،
"s3:GetBucketNotification"،
"s3:GetObject"،
"s3:ListAllMyBuckets"،
"s3: ListBucket"،
"s3: ListMultipartUploadParts"
"s3:PutBucketAcl"،
"s3:PutBucketNotification"،
"s3:PutObject"،
"s3: ListBucketMultipart Uploads"
],
"اثر": "اجازه"،
"سرچینه": "*",
"Sid": "LookoutCasbAwsMonitorPolicy"
}
],
"نسخه": "2012-10-17"
} - بیا کلیک وکړئview د سکرین په ښکته ښیې برخه کې پالیسي.
- پالیسۍ ته د lookout-aws-monitor نوم ورکړئ او د پالیسي رامینځته کولو کلیک وکړئ.
3 ګام - د IAM کلاوډ امنیت پوسټ مدیریت (CSPM) پالیسي رامینځته کړئ
- په خدماتو کلیک وکړئ او IAM غوره کړئ.

- پالیسي غوره کړئ او د پالیسي رامینځته کولو کلیک وکړئ.

- د JSON ټب کلیک وکړئ.

- د پالیسۍ لاندې معلومات کاپي او پیسټ کړئ:
{
"بیان": [
{
"عمل": [
"حساب:*",
بادل: اضافه کړئTagsسرچینې"،
Cloudsm:Clusters تشریح کړئ،
بادل: تشریحHsm،
"Cloudhsm:ListHsms"،
بادل: لیستTags"،
بادل: لیستTagsد سرچینې لپاره"
بادل:Tagسرچینې"،
بادل: اضافه کړئTags"،
"کلاؤډ ټریل: تشریح ټریلز"،
"Cloudtrail:GetEventSelectors"،
"Cloudtrail:GetTrailStatus"،
"کلاؤډ واچ: الارم تشریح کړئ"،
"کلاؤډ واچ: د الارم لپاره بیان کړئ"
د بادل ساعت:Tagسرچینې"،
"تشکیل: تشریح*",
"dynamodb: لیست سټریمونه"،
dynamodb:Tagسرچینې"،
ec2: جوړ کړئTags"،
"ec2: تشریح*",
"ecs: تشریح کلسترونه"،
"ecs:ListClusters"،
ecs:Tagسرچینې"،
elasticbeanstalk: اضافه کړئTags"،
"لچکfileسیسټم: جوړ کړئTags"،
"لچکfileسیسټم: تشریح کړئFileسیسټمونه"
elasticloadbalanceing: AddTags"،
"د لچکدار بار بیلانس کول: تشریح لوډ بیلانسرز"،
elasticloadbalanceing: تشریح کړئTags"،
ګلیشیر: اضافه کړئTagsToVault"
"ګلیشیر: ListVaults"،
"iam:د کریډینټل راپور جوړ کړئ"،
"iam: ترلاسه کړئ*",
"iam: لیست*",
"iam:PassRole"،
"kms:DesscribeKey",
"kms:ListAliases",
"kms:ListKeys",
"lambda:ListFunctions"،
لامبدا:Tagسرچینې"،
"لاګ: تشریح لوګ ګروپونه"،
"لاګ: تشریح میټریک فلټرونه"
"rds: اضافه کړئTagsسرچینې"،
"rds:DBInstances تشریح"،
"ریډ شفټ: جوړ کړئTags"،
"ریډ شفټ: تشریح کلسترونه"،
"s3: GetBucketAcl"،
"s3:GetBucketLocation"،
s3: GetBucketWebسایټ"
"s3:ListAllMyBuckets"،
"s3: ListBucket"،
s3: پټ بکټTagګنګ"
"sdb:ListDomains"،
"د رازونو مدیر: لیست رازونه"
د رازونو مدیر:Tagسرچینې"،
"sns:GetTopicAttributes"،
"sns: لیست*",
"tag: ترلاسه کړئ سرچینې"
"tag: ترلاسه کړهTagکیلي"
"tag: ترلاسه کړهTagارزښتونه"
"tag:Tagسرچینې"
"tag: یونtagسرچینې"
],
"اثر": "اجازه"،
"سرچینه": "*",
"Sid": "LookoutCasbAwsCspm پالیسي"
}
],
"نسخه": "2012-10-17"
} - بیا کلیک وکړئview پالیسي.
- پالیسۍ ته د lookout-cspm-policy نوم ورکړئ او د پالیسي رامینځته کولو کلیک وکړئ.
4 ګام - د IAM کلیدي مدیریت خدمت (KMS) پالیسي جوړه کړئ
لاندې مرحلې ترسره کړئ که چیرې S3 بالټ KMS فعال شوی وي.
- په خدماتو کلیک وکړئ او IAM غوره کړئ.

- پالیسي غوره کړئ او د پالیسي رامینځته کولو کلیک وکړئ.

- د JSON ټب کلیک وکړئ.

- د S3 بالټ څخه، د KMS پالیسۍ معلوماتو لپاره د KMS کیلي ترلاسه کړئ.
a. د S3 بالټ کلیک وکړئ.
ب. د بالټ ملکیتونو کلیک وکړئ.
ج. د ډیفالټ کوډ کولو برخې ته سکرول کړئ او د AWS KMS کلیدي ARN کاپي کړئ.
که مختلف کیلي بالټونو ته ځانګړي شوي وي، تاسو اړتیا لرئ چې دوی د پالیسۍ معلوماتو کې د سرچینې لاندې اضافه کړئ (5 ګام). - د پالیسۍ لاندې معلومات کاپي او پیسټ کړئ:
{
"Sid": "VisualEditor0"،
"اثر": "اجازه"،
"عمل": [
"kms: بې برخې کول",
"kms: کوډ",
"kms:د ډیټاکی پیدا کول"،
"kms:ReEncryptTo",
"kms:DesscribeKey",
"kms: ReEncryptFrom"
],
"سرچینه": [" »
] } - بیا کلیک وکړئview پالیسي.
- پالیسۍ ته د lookout-kms-policy نوم ورکړئ او د پالیسي رامینځته کولو کلیک وکړئ.
5 ګام - د جونیپر CASB لپاره د IAM رول رامینځته کړئ
- په رول کلیک وکړئ او رول جوړ کړئ غوره کړئ.

- د رول ډول غوره کړئ: بل AWS حساب.

- د حساب ID لپاره، دا ID د جونیپر شبکې ټیم څخه ترلاسه کړئ. دا د AWS حساب لپاره د حساب ID دی په کوم کې چې د کرایه کونکي مدیریت سرور شتون لري.
- د اختیارونو لاندې، بهرنۍ ID ته اړتیا وګورئ.
- لاندې معلومات دننه کړئ:
● بهرنۍ ID – په CASB کې د AWS S3 د ننوتلو پرمهال یو ځانګړی ځانګړتیا داخل کړئ چې کارول کیږي.
● MFA ته اړتیا لرئ – مه چک کوئ. - بل کلیک وکړئ: اجازه.
- د مطلوب محافظت موډلونو سره سم په لومړیو دریو مرحلو کې رامینځته شوي پالیسي وټاکئ. د مثال لپارهampکه تاسو یوازې د S3 DLP پالیسۍ ته اړتیا لرئ، یوازې د لټون-casb-aws-dlp پالیسي غوره کړئ.

- بل کلیک وکړئ: Tags او (اختیاري) کوم داخل کړئ tags تاسو غواړئ په اضافه کې شامل کړئ Tags پاڼه
- بل کلیک وکړئ: بیاview.
- د رول نوم دننه کړئ (د مثال لپارهample، Juniper-AWS-Monitor) او کلیک وکړئ رول جوړ کړئ.
- لټون د هغه رول نوم چې تاسو جوړ کړی او کلیک پرې وکړئ.
- د ARN رول کاپي کړئ او د رول ARN ساحه کې یې دننه کړئ.

- بهرنۍ ID د رولونو> باور اړیکو ټب> د لید-AWS-Monitor لنډیز څخه کاپي کړئ view > شرایط.

شپږم ګام - د ساده قطار خدمت (SQS) جوړ کړئ
- د خدماتو لاندې، د ساده قطار خدمت (SQS) ته لاړ شئ.

- کلیک وکړئ نوی قطار جوړ کړئ.

- د قطار نوم دننه کړئ او د قطار ډول په توګه معیاري قطار غوره کړئ.
- د لاسرسي پالیسۍ برخې ته لاړشئ.

- پرمختللی وټاکئ او لاندې پالیسۍ معلومات پیسټ کړئ.
{
"نسخه": "2008-10-17",
"Id": "default_policy_ID"، "بیان": [
{
"سید": "مالک_بیان"، "اثر": "اجازه"، "پرنسپل": {
"AWS": "*"
},
"عمل": "SQS:*"، "سرچینه":
arn:aws:sqs: : : »
},
{
"Sid": "s3_bucket_notification_statement"، "اثر": "اجازه"،
"پرنسپل": {
"خدمت": "s3.amazonaws.com"
},
"عمل": "SQS:*"، "سرچینه":
arn:aws:sqs: : : »
}
] } - کلیک وکړئ قطار جوړ کړئ.
7 ګام - د کلاوډ ټریل جوړ کړئ
- د خدماتو څخه، د کلاوډ ټریل ته لاړ شئ.
- د کیڼ تختې څخه لار غوره کړئ.

- په نوې لار کلیک وکړئ او لاندې معلومات دننه کړئ.
● د لارې نوم – ccawstrail (د مثال په توګهampلی)
● ټولو سیمو ته لار تطبیق کړئ – هو وګورئ.
● مدیریت پیښې -
● پیښې ولولئ/ ولیکئ – ټول وګورئ.
● د AWS KMS پیښې ثبت کړئ – هو وګورئ.
● بصیرت پیښې – شمیره وګورئ.
● د معلوماتو پیښې (اختیاري) – د ډیټا پیښې تنظیم کړئ که تاسو غواړئ د فعالیت پلټنې لاګونه او د AWS څارنې سکرینونه وګورئ.
● د ذخیره کولو ځای –
● یو نوی S3 بالټ جوړ کړئ - د نوي بالټ جوړولو لپاره هو یا نه وګورئ چې موجوده بالټونه په کوم کې چې د لاګونو ذخیره کول وي. - S3 بالټ - یو نوم دننه کړئ (د مثال لپارهample, awstrailevents).
- د سکرین په ښکته کې د CreateTrail کلیک وکړئ.
- د بالټونو لاندې، هغه بالټ ته لاړ شئ چې د کلاوډ ټریل لاګونه ذخیره کوي (د مثال لپارهample, awstrailevnts).
- د بالټ لپاره د ملکیت ټب باندې کلیک وکړئ.

- د پیښې خبرتیا برخې ته لاړ شئ او د پیښې خبرتیا رامینځته کړئ کلیک وکړئ.

- د خبرتیا لپاره لاندې معلومات دننه کړئ.
● نوم – هر نوم ورکول (د مثال په توګهample, SQS خبرتیا)
● د پیښو ډولونه - ټول شیان وګورئ چې پیښې رامینځته کوي.
● فلټرونه – د خبرتیا د پلي کولو لپاره هر ډول فلټرونه دننه کړئ.
● منزل – د SQS کتار غوره کړئ.
● د SQS کتار مشخص کړئ – LookoutAWSQueue غوره کړئ (د SQS کتار غوره کړئ چې په 5 ګام کې رامینځته شوی.) - کلیک وکړئ بدلونونه خوندي کړئ.
پیښه رامنځته کیږي.
د ننوتلو ګامونه
- ادارې ته لاړ شئ> د اپلیکیشن مدیریت او نوي کلیک وکړئ.

- د ښکته کولو لیست څخه AWS غوره کړئ.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ او بل کلیک وکړئ.
- د غوښتنلیک لپاره، ایمیزون وګورئ Web خدمتونه او په بل کلیک وکړئ.
- د هر محافظت موډل د شاملولو لپاره د ټګل په کلیک کولو سره د لاندې محافظت ماډلونو څخه یو یا څو غوره کړئ.
● Cloud Authentication
● API لاسرسی
● د کلاوډ امنیتي حالت - بل کلیک وکړئ.
یادښتونه
● د API حالت کې AWS ته د ننوتلو لپاره، API لاسرسی غوره کړئ.
● د کلاوډ امنیت پوسټ مدیریت (CSPM) ستاسو په سازمان کې کارول شوي سرچینو نظارت کولو او د AWS کلاوډ غوښتنلیکونو لپاره د امنیت غوره عملونو پروړاندې د امنیت خطر فکتورونو ارزولو لپاره وسیلې چمتو کوي. د CSPM کارولو وړ کولو لپاره، تاسو باید د محافظت حالت په توګه د کلاوډ امنیت پوسټ غوره کړئ. - که تاسو د API لاسرسی غوره کړی:
a. د AWS څارنې ټګل باندې کلیک وکړئ او د ترتیب پاڼې API برخې کې لاندې معلومات دننه کړئ. دا هغه معلومات دي چې تاسو د ترتیب کولو مرحلو په 2 مرحله کې رامینځته کړي وو (د CASB لپاره د پیژندنې لاسرسي مدیریت (IAM) رول رامینځته کړئ).
i. بهرنۍ ID
ii. د ARN رول
iii. د SQS کتار نوم او د SQS سیمه (مرحله 6 وګورئ - د ساده قطار خدمت جوړ کړئ [SQS])
ب. د تصدیق برخه کې، د اختیار تڼۍ کلیک وکړئ او بل کلیک وکړئ.
یو پاپ اپ پیغام ښکاري چې تاسو ته هڅوي چې تایید کړئ چې اړین پالیسۍ (د ټاکل شوي محافظت حالتونو سره سم) رول ته ګمارل شوي.
یادونه: ډاډ ترلاسه کړئ چې ستاسو براوزر ترتیب شوی ترڅو د پاپ اپونو ښودلو اجازه ورکړي.
ج. په دوام کلیک وکړئ د دې تصدیق کولو لپاره چې اړین پالیسۍ ښودل شوي.
کله چې واک بشپړ شي، د اختیار کولو تڼۍ سره یو شنه چک نښه ښکاري، او د تڼۍ لیبل اوس د بیا واک لیک لوست کوي.
d. د آن بورډینګ ترتیباتو لنډیز ښودلو لپاره په بل کلیک وکړئ.
e. د ننوتلو بشپړولو لپاره خوندي کلیک وکړئ.
د نوي کلاوډ غوښتنلیک د اپلیکیشن مدیریت پا pageې کې د ټایل په توګه ښودل شوی.
آن بورډینګ Azure غوښتنلیکونه
دا برخه د Azure کلاوډ غوښتنلیکونو ته د ننوتلو طرزالعملونه په ګوته کوي. د Azure Blob Storage آن بورډینګ لارښوونو لپاره، راتلونکی برخه وګورئ.
د سازونې مرحلې
د Azure حساب لپاره د CSPM فیچر کارولو لپاره، تاسو د خدماتو پرنسپل ته اړتیا لرئ چې اړونده ګډون ته لاسرسی ولري.
د خدماتو پرنسپل باید د Azure AD کارونکي، ګروپ، یا د خدماتو پرنسپل او اړونده پیرودونکي راز ته د لاسرسي سره د لوستونکي یا نظارت لوستونکي رول ولري.
د ننوتلو دمخه، تاسو باید د حساب د ګډون ID، او د خدماتو مدیر څخه لاندې معلومات ولرئ:
- د غوښتنلیک (پیرودونکي) ID
- د پیرودونکي راز
- لارښود (کرایه کوونکي) ID
د ننوتلو ګامونه
- د مدیریت کنسول څخه، اداره> د اپلیکیشن مدیریت غوره کړئ، او نوي اضافه کړئ کلیک وکړئ.
- Azure غوره کړئ. بیا، د غوښتنلیک لپاره توضیحات دننه کړئ.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ. په نوم کې باید یوازې د الفانومریک حروف شامل وي، پرته له انډر سکور پرته بل کوم ځانګړي حروف، او هیڅ ځای نشته. بیا، بل کلیک وکړئ.
- د غوښتنلیک لپاره د لاندې محافظت حالتونو څخه یو یا څو غوره کړئ او په بل کلیک وکړئ.
● Cloud Authentication
● API لاسرسی
● د کلاوډ امنیتي حالت
د کلاوډ امنیت پوسټر حالت ته اړتیا ده که تاسو غواړئ د کلاوډ امنیت پوسټ مدیریت (CSPM) فعالیت پلي کړئ. - د محافظت موډلونو پورې اړه لري چې تاسو یې غوره کړي، د اړین ترتیب توضیحات دننه کړئ.
● که تاسو د اپلیکیشن اختیار غوره کړی وي، اضافي تشکیلاتو ته اړتیا نشته. بل ته کلیک وکړئ view لنډیز معلومات.
● که تاسو د API لاسرسۍ غوره کړې، د اجازې پرته نور اضافي ترتیب ته اړتیا نشته. د اجازې مرحلې ته لاړ شئ.
● که تاسو د کلاوډ امنیت پوسټ غوره کړی، د Azure ترتیب کولو مرحلو څخه لاندې معلومات دننه کړئ چې تاسو مخکې ترسره کړي.
● د خدمت پرنسپل د غوښتنلیک پیژندنه
● د خدمت پرنسپل د پیرودونکي راز
● د خدمت پرنسپل لارښود ID
● د ګډون ID
● Sync Interval (1-24 Hrs) دا ده چې څو ځله (په ساعتونو کې) چې CSPM به د بادل څخه معلومات ترلاسه کړي او لیست تازه کړي. یوه شمیره دننه کړئ. - په اختیار کلیک وکړئ او خپل Azure د ننوتلو اسناد دننه کړئ.
- Review لنډیز معلومات د دې تصدیق کولو لپاره چې دا سم دي. که دا وي، د آنلاین بشپړولو لپاره خوندي کلیک وکړئ.
د Azure بلاب غوښتنلیکونه آن بورډ کول
دا برخه د Azure Blob Storage کلاوډ غوښتنلیکونو ته د ننوتلو طرزالعملونه په ګوته کوي.
یادښتونه
- Juniper Secure Edge د Azure Data Lake Storage نسل 2 ذخیره حسابونو ملاتړ نه کوي.
جونیپر نشي کولی فعالیت ثبت کړي یا د دې ذخیره کولو ډول په کارولو سره په بلابونو عمل وکړي. - د جونیپر سیکیور ایج په بدلیدونکي کانټینرونو کې د مینځپانګې پورې اړوند عملونو ملاتړ نه کوي ، د ساتلو او قانوني هولډ پالیسیو له امله چې د Azure لخوا پلي کیږي.
د سازونې مرحلې
د Azure Blob د ننوتلو لپاره د چمتووالي لپاره، لاندې کار وکړئ:
- ډاډ ترلاسه کړئ چې تاسو فعال Azure حساب لرئ او تاسو د حساب د ګډون ID لرئ.
- ډاډ ترلاسه کړئ چې ستاسو د Azure ګډون لږترلږه د ذخیره کولو V2 ډول سره یو ذخیره حساب لري.
- ډاډ ترلاسه کړئ چې تاسو د قرنطین کړنو لپاره کارولو لپاره د ذخیره کولو حساب لرئ. تاسو ته به د ننوتلو پرمهال د ذخیره حساب غوره کولو ته وهڅول شي. تاسو کولی شئ د ذخیره کولو موجوده حساب وکاروئ، یا، که تاسو غوره کوئ، د قرنطین لپاره نوی وقف شوی ذخیره حساب جوړ کړئ.
- د ګډون په کچه یو نوی دودیز رول جوړ کړئ، او دا د مدیر حساب ته وټاکئ. دا به د مدیریت کنسول کې د اجازې لپاره وکارول شي. د دې مرحلې لپاره لاندې توضیحات وګورئ.
- ډاډ ترلاسه کړئ چې ستاسو Azure حساب د EventGrid سرچینه ثبت شوې ده. د دې مرحلې لپاره لاندې توضیحات وګورئ.
د دودیز رول رامینځته کول
- لاندې کوډ په نوي متن سند کې کاپي کړئ.
{"Properties":{"roleName":"lookoutcasbrole","description":"Lookout casb رول","assignableScopes":["/subscriptions/ "],"اجازې":[{"عملونه":["Microsoft.Storage/storageAccounts/read","Microsoft.Storage/storageAccounts/encryptionScopes/read","Microsoft.Storage/storageAccounts/blobServices/read","Microsoft.Storage/storageAccounts/read" .Storage/storageAccounts/blobServices/containers/read","Microsoft.Storage/storageAccounts/blobServices/containers/write","Microsoft.Storage/storageAccounts/blobServices/containers/immutability/storageAccounts/blobServices/containers/immutabilityStorage/counters/read." s /read","Microsoft.Storage/storageAccounts/queueServices/queues/write","Microsoft.EventGrid/eventSubscriptions/delete","Microsoft.EventGrid/eventSubscriptions/read","Microsoft.EventGrid/eventSubscriptions" .Storage/storageAccounts/write","Microsoft.Storage/storageAccounts/listkeys/action","Microsoft.EventGrid/systemTopics/read","Microsoft.EventGrid/systemTopics/write","Microsoft.Insight/Resights/write" ","Microsoft.Storage/storageAccounts/blobServices/providers/Microsoft.Insights/diagnosticSettings/read"],"notActions":[],"dataActions": "Microsoft.Storage/storageAccounts/blobServices/blobServices/readers" "Microsoft.Storage/storageAccounts/blobServices/containers/blobs/write","Microsoft.Storage/storageAccounts/blobServices/containers/blobs/delete","Microsoft.Storage/storageApost-onboarding دندو او د کارنانو د 78Con د فعالیت لپاره د لاسرسي او 80Con د کاروونکي فعالیت لپاره کاروونکي 82 د تشبث ادغام لپاره د CASB ترتیب کول 88ccounts/blobServices/containers/blobs/add/action","Microsoft.Storage/storageAccounts/blobServices/containers/blobs/filter/action","Microsoft.Storage/counts/blobStorage/sblobs حرکت/عمل","Microsoft.Storage/storageAccounts/blobServices/containers/blobs/permanentDelete/action","Microsoft.Storage/storageAccounts/blobServices/containers/blobs/deleteBlobVersion/action","Microsoft.Storage/storageAccounts/action","Microsoft.Storage/StorageAccounts/Action. کتارونه/پیغامونه/لوستل","Microsoft.Storage/storageAccounts/queueServices/queues/messages/delete"],"notDataActions":[]}]}} - متن بدل کړئ " ستاسو د Azure حساب لپاره د ګډون ID سره. که وغواړئ، تاسو کولی شئ د رول نوم او د توضیح ارزښتونه هم بدل کړئ.
- متن خوندي کړئ file د .json توسیع سره.
- په Azure کنسول کې، د Azure ګډون> د لاسرسي کنټرول (IAM) ته لاړ شئ.
- اضافه کلیک وکړئ او د دودیز رول اضافه کول غوره کړئ.
- د بیس لاین اجازې لپاره، د JSON څخه پیل غوره کړئ.
- د کارولو file د .json غوره کولو او پورته کولو لپاره براوزر file چې تاسو پورته 2 ګام کې خوندي کړی.
- که اړتیا وي، د خپل نوي رول نوم او (اختیاري) توضیحات دننه کړئ یا تازه کړئ.
- بیا وټاکئview + د خپل نوي رول لپاره ټول تنظیمات لیدلو لپاره جوړ کړئ.
- د نوي رول جوړولو پای ته رسولو لپاره جوړ کړئ کلیک وکړئ.
- په خپل Azure حساب کې د مدیر اجازې سره یو کارونکي ته نوی رول وټاکئ.
د EventGrid سرچینې ثبت کول
- په Azure کنسول کې، د Azure ګډون> سرچینې چمتو کونکي ته لاړ شئ.
- د Microsoft.EventGrid لټون کولو لپاره د فلټر ساحه وکاروئ. دا غوره کړئ او راجستر کلیک وکړئ.
د ننوتلو ګامونه
- د مدیریت کنسول څخه، اداره> د اپلیکیشن مدیریت غوره کړئ او + نوي کلیک وکړئ.
- Azure غوره کړئ. یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ. په نوم کې باید یوازې د الفانومریک حروف شامل وي، پرته له انډر سکور پرته بل کوم ځانګړي حروف، او هیڅ ځای نشته. بل کلیک وکړئ.
- د مایکروسافټ ازور بلب ذخیره غوره کړئ او په بل کلیک وکړئ.
- د API لاسرسي غوره کړئ (اړین). که اړتیا وي، تاسو کولی شئ د کلاوډ امنیت پوست هم وټاکئ (اختیاري). بل کلیک وکړئ.
- د Azure او Azure Blob Storage دواړو لپاره، د اختیار تڼۍ کلیک وکړئ او د هغه حساب لپاره اسناد داخل کړئ چې تاسو په تیرو برخه کې خپل نوی رول ټاکلی. که غوښتل شوي وي، په خپل Azure حساب کې د جونیپر اجازه ورکولو لپاره په قبول کلیک وکړئ.
- وروسته له دې چې تاسو دواړه حسابونو ته اجازه ورکړئ، د ګډون ID ساحه ښکاره کیږي. خپل Azure ګډون وټاکئ.
- د منزل ذخیره حساب ساحه ښکاره کیږي. د ذخیره کولو حساب غوره کړئ چې تاسو غواړئ د قرنطین کانټینر په توګه وکاروئ.
- بل کلیک وکړئ.
- ډاډ ترلاسه کړئ چې د لنډیز په پاڼه کې ښودل شوي توضیحات سم دي. که دوی وي، د بورډ کولو پای ته رسولو لپاره بل کلیک وکړئ.
د ګوګل ورک اسپیس سویټ او غوښتنلیکونو ته ننوتل
دا برخه د ګوګل ډرایو غوښتنلیکونو سره د ګوګل ورک سپیس (پخواني G Suite) کې د بورډ کولو طرزالعملونه په ګوته کوي.
د سازونې مرحلې
د ګوګل ډرایو لپاره کارول شوي تصدۍ حساب باید د Google Workspace سوداګرۍ پلان برخه وي.
مستند شوی کارونکی باید د سوپر اډمین امتیازاتو سره مدیر وي.
د API لاسرسي ترتیبات تازه کول
- د ګوګل ورک سپیس غوښتنلیک ته ننوتل او د چپ پینل څخه امنیت کلیک وکړئ.

- د امنیت لاندې، د API کنټرول کلیک وکړئ.
- لاندې سکرول وکړئ او د ډومین پراخه پلاوي اداره کولو کلیک وکړئ.

- کلیک وکړئ نوی شامل کړئ.

- د پیرودونکي ID داخل کړئ:
102415853258596349066 - لاندې OAuth سکوپونه دننه کړئ:
https://www.googleapis.com/auth/activity,
https://www.googleapis.com/auth/admin.directory.group,
https://www.googleapis.com/auth/admin.directory.user,
https://www.googleapis.com/auth/admin.reports.audit.readonly,
https://www.googleapis.com/auth/drive,
https://www.googleapis.com/auth/drive.activity.readonly,
https://www.googleapis.com/auth/admin.directory.user.security,
https://www.googleapis.com/auth/userinfo.email - په اختیار کلیک وکړئ.
د فولډر لاسرسي معلوماتو تازه کول
- د ښي تختې څخه، په ایپس> د ګوګل کاري ځای> ډرایو او اسنادو کلیک وکړئ.

- لاندې سکرول کړئ او ځانګړتیاوې او غوښتنلیکونه کلیک وکړئ.

- ډاډ ترلاسه کړئ چې ډرایو SDK فعال دی.

په CASB کې د ننوتلو مرحلې
- د مدیریت کنسول څخه، اداره> د اپلیکیشن مدیریت غوره کړئ او نوي کلیک وکړئ.
- د لیست څخه د ګوګل کاري ځای غوره کړئ.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ. په نوم کې باید یوازې د الفانومریک حروف شامل وي، پرته له انډر سکور پرته بل کوم ځانګړي حروف، او هیڅ ځای نشته. بیا، بل کلیک وکړئ.
- د ګوګل ډرایو غوښتنلیک غوره کړئ.

- بل کلیک وکړئ او یو یا ډیر محافظت ماډلونه غوره کړئ.
د محافظت موجود ماډلونه په هغه غوښتنلیکونو پورې اړه لري چې تاسو په تیر مرحله کې غوره کړي. لاندې جدول د هر ګوګل ورک سپیس غوښتنلیک لپاره موجود محافظت حالتونه لیست کوي.د ګوګل کاري ځای غوښتنلیک د محافظت ماډلونه شتون لري ګوګل ډرایو د API لاسرسی
د کلاوډ ډیټا کشفنوټ
د محافظت ځینې ماډلونه اړتیا لري چې یو یا بل ماډل فعال شي یا باید د ځانګړو دندو لپاره غوره شي.
د کلاوډ ډیټا کشف باید غوره شي که تاسو غواړئ د دې کلاوډ غوښتنلیک لپاره د کلاوډ ډیټا کشف (CDD) پلي کړئ. تاسو باید د API لاسرسي محافظت حالت هم غوره کړئ. - بل کلیک وکړئ.
- لاندې ترتیب معلومات دننه کړئ. هغه ساحې چې تاسو یې ګورئ د محافظت طریقې پورې اړه لري چې تاسو یې غوره کړي.
● د API ترتیبات (د API لاسرسي محافظت حالت لپاره اړین دی)
● داخلي ډومینونه – د سوداګرۍ سوداګرۍ ډومین سره اړین داخلي ډومینونه دننه کړئ.
● د آرشیف ترتیبات (د ګوګل ډرایو لپاره) - د آرشیف کولو وړتیا ورکوي files چې یا په دایمي توګه حذف شوي یا د مینځپانګې ډیجیټل حقونو پالیسي کړنو لخوا بدل شوي. آرشیف شوی files د CASB د تعمیل ری لاندې په آرشیف فولډر کې ځای په ځای شويview فولډر د کلاوډ غوښتنلیک لپاره رامینځته شوی. بیا تاسو کولی شئ بیاview د files او د اړتیا په صورت کې یې بحال کړئ.
نوټ
کله چې د کلاوډ حساب لپاره مجاز مدیر په CASB کې بدل شي، مخکې د CASB تعمیل ری کې آرشیف شوي مینځپانګېview هغه فولډر چې د مخکیني مدیر ملکیت دی باید د نوي مجاز مدیر سره شریک شي ترڅو آرشیف شوي ډیټا فعاله شي.viewed او بیا رغول.
دوه اختیارونه شتون لري:
● له کثافاتو څخه لرې کړئ
● آرشیف
د دایمي ړنګولو پالیسي کړنو لپاره، دواړه اختیارونه د ډیفالټ لخوا غیر فعال شوي؛ د منځپانګې ډیجیټل حقونو لپاره، دوی د ډیفالټ لخوا فعال شوي.
د تنظیماتو فعال یا غیر فعالولو لپاره په توګلونو کلیک وکړئ.
د هغو ورځو شمیره ولیکئ چې آرشیف ساتل کیږي files. اصلي ارزښت 30 ورځې دی.
● اجازه ورکول — که تاسو ګوګل ډرایو د خپل ګوګل ورک سپیس غوښتنلیکونو څخه یو په توګه غوره کړی، د ګوګل ډرایو اجازه ورکړئ او په Next کلیک وکړئ.
Review په سکرین کې لارښوونې چې ښکاري او په دوام کلیک وکړئ خپل ګوګل ډرایو حساب ته د لاسرسي اجازه ورکړئ. د خپل حساب اسناد دننه کړئ.
د لنډیز په پاڼه کې، بیاview لنډیز معلومات د دې تصدیق کولو لپاره چې ټول معلومات سم دي. که دا وي، د آنلاین بشپړولو لپاره خوندي کلیک وکړئ.
د ګوګل کلاوډ پلیټ فارم کې دننه کیدل (GCP)
دا برخه د ګوګل کلاوډ پلیټ فارم غوښتنلیکونو ترتیب او آن بورډ کولو لپاره طرزالعملونه په ګوته کوي.
د سازونې مرحلې
- په GCP سازمان کې د خدماتو حساب جوړ کړئ. د نورو معلوماتو لپاره، لاړ شئ https://cloud.google.com/docs/authentication/getting-started
- د OAuth پیرودونکي ID جوړ کړئ.
a. د ګوګل کلاوډ پلیټ فارم کې، د اعتبار پاڼې ته لاړ شئ.
ب. د پروژو لیست څخه، هغه پروژه غوره کړئ چې ستاسو API لري.
ج. د اسنادو رامینځته کولو ډراپ ډاون لیست څخه ، د OAuth پیرودونکي ID غوره کړئ.
d. د ښکته کولو لیست څخه، غوره کړئ Web غوښتنلیک د غوښتنلیک ډول په توګه.
e. د غوښتنلیک په ساحه کې، یو نوم دننه کړئ.
f. د اړتیا په صورت کې پاتې ساحې ډک کړئ.
g. د لارښوونې اضافه کولو لپاره URLپه اضافه کلیک وکړئ URL.
h. لارښود دننه کړئ URL او جوړ کلیک وکړئ.
یو پیغام د پیرودونکي ID او د پیرودونکي راز سره څرګندیږي. تاسو به دې معلوماتو ته اړتیا ولرئ کله چې تاسو د ګوګل کلاوډ پلیټ فارم اپلیکیشن کې سپاره یاست.

د ننوتلو ګامونه
- د مدیریت کنسول څخه، اداره> د اپلیکیشن مدیریت غوره کړئ، او نوي کلیک وکړئ.
- د ښکته کولو لیست څخه GCP غوره کړئ.
ټیپ
د اپلیکیشن موندلو لپاره، د اپلیکیشن نوم لومړی څو حروف دننه کړئ، بیا د لټون پایلو څخه اپلیکیشن غوره کړئ.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ. په نوم کې باید یوازې د الفانومریک حروف شامل وي، پرته له انډر سکور پرته بل کوم ځانګړي حروف، او هیڅ ځای نشته. بیا، بل کلیک وکړئ.
- یو یا ډیر محافظت ماډلونه وټاکئ او په بل کلیک وکړئ.
اختیارونه دي
● API لاسرسی
● د کلاوډ امنیتي حالت - لاندې ترتیب معلومات دننه کړئ. هغه ساحې چې تاسو یې ګورئ د محافظت ماډلونو پورې اړه لري چې تاسو په تیر مرحله کې غوره کړی.
● که تاسو د API لاسرسی غوره کړی، داخل کړئ:
● د پیرودونکي شناخت
● د پیرودونکي راز
دا هغه معلومات دي چې د GCP پری آن بورډینګ ترتیب کولو مرحلو په جریان کې رامینځته شوي.
ډاډ ترلاسه کړئ چې دلته د پیرودونکي ID او پیرودونکي پټو برخو کې ورته ورته معلومات دننه کړئ.
● که تاسو د کلاوډ امنیتي حالت غوره کړی، داخل کړئ:
● د خدماتو حساب اسناد (JSON) - د JSON لپاره د خدماتو حساب اسناد file تاسو د ترتیب کولو مرحلو کې ډاونلوډ کړی.
● Sync Interval (1-24 Hrs) – څو ځله CSPM به له بادل څخه معلومات ترلاسه کړي او لیست تازه کړي. یوه شمیره دننه کړئ.
- په اختیار کلیک وکړئ.
● که تاسو یوازې د کلاوډ امنیت پوسټ غوره کړی، د لنډیز پاڼه ښکاره کیږي. بياview دا او د آن بورډینګ بشپړولو لپاره د نوي GCP غوښتنلیک خوندي کړئ.
● که تاسو API لاسرسۍ یا دواړه API لاسرسي او کلاوډ امنیت پوسټ غوره کړی وي، د خپل GCP حساب د ننوتلو اسناد داخل کړئ کله چې غوښتنه وشي.
نوټ
● که تاسو په ترتیب پاڼه کې د پیرودونکي ناباوره پټ یا د پیرودونکي ID داخل کړئ، د اختیار په کلیک کولو وروسته به د تېروتنې پیغام څرګند شي. بياview ستاسو د پیرودونکي پټ او د پیرودونکي ID ننوتل، هر ډول سمونونه وکړئ، او بیا په اختیار کلیک وکړئ. یوځل چې سیسټم ننوتنې د اعتبار په توګه پیژني، د غوښتنې په وخت کې خپل د GCP د ننوتلو اسناد دننه کړئ.
وروسته له دې چې ستاسو د GCP د ننوتلو سندونه ومنل شول، د نوي GCP کلاوډ غوښتنلیک د آن بورډینګ بشپړولو لپاره خوندي کړئ.
د ډراپ باکس غوښتنلیکونه آن بورډ کول
دا برخه د ډراپ باکس کلاوډ غوښتنلیکونو کې د بورډ کولو لپاره طرزالعملونه په ګوته کوي.
- د مدیریت کنسول څخه، اداره> د اپلیکیشن مدیریت غوره کړئ، او نوي کلیک وکړئ.
- د اپلیکیشن غوره کولو لیست څخه ، ډراپ باکس غوره کړئ.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ. په نوم کې باید یوازې د الفانومریک حروف شامل وي، پرته له انډر سکور پرته بل کوم ځانګړي حروف، او هیڅ ځای نشته. بیا، بل کلیک وکړئ.
- د ترتیب پاڼې څخه، یو یا ډیر محافظت ماډلونه غوره کړئ:
● API لاسرسی
● د کلاوډ ډیټا کشف (CDD) - لاندې ترتیب معلومات دننه کړئ. هغه ساحې چې تاسو یې ګورئ د محافظت ماډلونو پورې اړه لري چې تاسو په تیر مرحله کې غوره کړی.
● که تاسو API لاسرسی غوره کړی، یو یا څو داخلي ډومینونه دننه کړئ.
تاسو کولی شئ د آرشیف ترتیبات هم تنظیم کړئ. دا ترتیبات د آرشیف کولو توان لري files چې یا په دایمي توګه حذف شوي یا د مینځپانګې ډیجیټل حقونو پالیسي کړنو لخوا بدل شوي. آرشیف شوی files د CASB د تعمیل ری لاندې په آرشیف فولډر کې ځای په ځای شويview فولډر د کلاوډ غوښتنلیک لپاره رامینځته شوی. بیا تاسو کولی شئ بیاview د files او د اړتیا په صورت کې یې بحال کړئ.
نوټ
کله چې د کلاوډ حساب لپاره مجاز مدیر بدل شي، د CASB تعمیل ری کې مخکې آرشیف شوي مینځپانګېview هغه فولډر چې د مخکیني مدیر ملکیت دی باید د نوي مجاز مدیر سره شریک شي ترڅو آرشیف شوي ډیټا فعاله شي.viewed او بیا رغول.
د آرشیف ترتیباتو اختیار د انبورډ شوي کلاوډ غوښتنلیکونو لپاره د API لاسرسي او د کلاوډ ډیټا کشف محافظت حالت غوره شوي سره شتون لري.
دوه اختیارونه شتون لري:
● له کثافاتو څخه لرې کړئ
● آرشیف
د دایمي ړنګولو پالیسي کړنو لپاره، دواړه اختیارونه د ډیفالټ لخوا غیر فعال شوي؛ د منځپانګې ډیجیټل حقونو لپاره، دوی د ډیفالټ لخوا فعال شوي.
د تنظیماتو فعال یا غیر فعالولو لپاره په توګلونو کلیک وکړئ. که تاسو د آرشیف عمل غوره کړئ، د کثافاتو څخه د لرې کولو اختیار هم غوره کړئ.
د هغو ورځو شمیره ولیکئ چې آرشیف ساتل کیږي files. اصلي ارزښت 30 ورځې دی.
بیا، په اختیار کلیک وکړئ، او خپل د ډراپ باکس مدیر د ننوتلو اسناد داخل کړئ. - بیا کلیک وکړئ او بیاview یو لنډیز د دې تصدیق کولو لپاره چې ټول معلومات سم دي. که دا وي، کلیک وکړئ خوندي کړئ. نوی کلاوډ غوښتنلیک د اپلیکیشن مدیریت پا pageې کې اضافه شوی.
د Atlassian کلاوډ سویټ او غوښتنلیکونو ته ننوتل
دا برخه د Atlassian کلاوډ سویټ او غوښتنلیکونو ته د ننوتلو لپاره طرزالعملونه په ګوته کوي.
یادونه: د Confluence غوښتنلیک لپاره، تاسو باید د شرکت حساب ولرئ. CASB د وړیا کنفلوینس حسابونو ملاتړ نه کوي.
- د مدیریت کنسول څخه، اداره> د اپلیکیشن مدیریت غوره کړئ او نوي کلیک وکړئ.
- د اپلیکیشن لیست څخه اتلاسیان غوره کړئ.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ. په نوم کې باید یوازې د الفانومریک حروف شامل وي، پرته له انډر سکور پرته بل کوم ځانګړي حروف، او هیڅ ځای نشته. بیا، بل کلیک وکړئ.
- د شاملولو لپاره په سویټ کې غوښتنلیکونه غوره کړئ او په بل کلیک وکړئ.

- د API لاسرسي محافظت ماډل غوره کړئ.
د محافظت موډلونو لپاره د ترتیب ترتیباتو ته ننوتل
د هغه محافظت ماډلونو لپاره چې تاسو یې غوره کړی د تشکیلاتو اړین معلومات دننه کړئ.
د API لاسرسی
- لاندې د API لاسرسي معلومات دننه کړئ.
● د API ټوکن (یوازې د اپلیکشن غوښتنلیکونه) – د API نښه داخل کړئ. د خپل Atlassian حساب څخه د API ټوکن جوړولو لپاره، لاندې برخه وګورئ، د API ټوکن تولید کول.
● د رای ورکونې مهال ویش (یوازې د غوښتنلیکونو ترکیب) – د ښکته شوي لیست څخه د رایې ورکولو لپاره د وخت زون غوره کړئ. ټاکل شوی وخت زون باید د کلاوډ غوښتنلیک مثال سره ورته وي ، نه د کارونکي وخت زون.
● اجازه ورکول – په سویټ کې شامل هر اپلیکیشن ته څنګ ته د اجازې تڼۍ کلیک وکړئ.
کله چې غوښتل شوي وي، د هرې ټاکل شوي ایپس لپاره د ډومین لاسرسي اجازه ورکولو لپاره په قبول کلیک وکړئ. د اختیار کولو تڼۍ لیبل به اوس ووایی چې بیا واک ورکړئ.
● ډومینونه – د هر اپلیکیشن لپاره چې په سویټ کې شامل دي، د تطبیق وړ ډومین غوره کړئ یا ښودل شوی ډومین ومنئ. یوازې هغه ډومینونه غوره کړئ چې په تیر مرحله کې د لاسرسي اختیار کې شامل دي. - بل کلیک وکړئ.
- Review د لنډیز په پاڼه کې معلومات. په خوندي کولو کلیک وکړئ او غوښتنلیک خوندي کړئ.
د API نښه تولید کول (یوازې کنفلوینس غوښتنلیکونه)
تاسو کولی شئ د خپل Atlassian حساب څخه د API نښه تولید کړئ.
- خپل Atlassian حساب ته ننوځئ.
- د کیڼ مینو څخه اداره غوره کړئ.
- د ادارې پاڼې څخه، د کیڼ مینو څخه د API کیلي غوره کړئ.
هر هغه API کلیدونه چې تاسو مخکې جوړ کړي لیست شوي دي.
- د نوي کیلي جوړولو لپاره کلیک وکړئ نوې کیلي رامینځته کړئ.
- نوې کیلي ته نوم ورکړئ او د ختمیدو نیټه وټاکئ. بیا، جوړ کړئ کلیک وکړئ.

نوې API کیلي رامینځته شوې او د ادارې پاڼې کې د کیلي لیست کې اضافه شوې. د هرې کیلي لپاره، سیسټم د الفانومریک تار تولیدوي چې د API نښه په توګه کار کوي. دا تار د CASB مدیریت کنسول کې د API ټوکن ساحه کې دننه کړئ.
د Egnyte غوښتنلیکونه آن بورډ کول
دا برخه د Egnyte کلاوډ غوښتنلیک ته د ننوتلو طرزالعمل په ګوته کوي.
- ادارې ته لاړ شئ> د اپلیکیشن مدیریت او نوي کلیک وکړئ.
- د ښکته کیدو لیست څخه Egnyte غوره کړئ او په Next کلیک وکړئ.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ. په نوم کې باید یوازې د الفانومریک حروف شامل وي، پرته له انډر سکور پرته بل کوم ځانګړي حروف، او هیڅ ځای نشته. بیا، بل کلیک وکړئ
- د API لاسرسي محافظت حالت غوره کړئ.
- په بل کلیک وکړئ او لاندې ترتیب معلومات دننه کړئ، د محافظت طریقې پورې اړه لري چې تاسو یې غوره کړی.
که تاسو د API لاسرسۍ غوره کړې، د ایټیټ ایګنایټ کلیک وکړئ، او خپل د Egnyte د ننوتلو اسناد دننه کړئ. - د خپل Egnyte حساب سره تړلی ډومین نوم دننه کړئ او په دوام کلیک وکړئ.

- یوځل چې ستاسو اجازه بریالۍ شي ، نو د کلاوډ غوښتنلیک خوندي کړئ.
د بورډینګ بکس غوښتنلیکونه
دا برخه د بکس غوښتنلیکونو لپاره اړین ترتیب او د بورډ کولو مرحلې په ګوته کوي.
په بکس اډمین کنسول کې د ترتیب کولو مرحلې
د بکس کلاوډ غوښتنلیکونو سره د نښلولو لپاره، د بکس کاروونکي فعالیتونو کې د مناسبې پالیسۍ جوړولو او لیدلو وړ کولو لپاره د کاروونکي حساب ډیری ترتیبات اړین دي.
د بکس کلاوډ غوښتنلیک لپاره د ADMIN حساب تنظیم کولو لپاره لاندې مرحلې ترسره کړئ.
نوټ
د ADMIN حساب د بکس کلاوډ غوښتنلیک تصویب لپاره اړین دی. اجازه ورکول یا بیا واک ورکول د CO-ADMIN (همغږي مدیر) حساب سندونو سره نشي بشپړ کیدی.
- د بکس حساب لپاره د ADMIN اسنادو په کارولو سره بکس ته ننوتل.
- د اډمین کنسول ټب باندې کلیک وکړئ.

- د کاروونکو په نښه کلیک وکړئ.
- د مدیریت شوي کاروونکو کړکۍ څخه، هغه اداري حساب غوره کړئ چې تاسو یې تایید کول غواړئ او د خپل بکس کلاوډ غوښتنلیک سره وصل کولو لپاره وکاروئ.

- د کارن حساب معلومات پراخ کړئ.
- د کارونکي لاسرسي اجازې ایډیټ کړکۍ کې ، ډاډ ترلاسه کړئ چې شریکې اړیکې / دې کارونکي ته اجازه ورکړئ چې ټول اداره شوي کارونکي وګوري چیک شوي.
نوټ
شریک مدیرانو ته اجازه مه ورکوئ چې د نورو شریک مدیر فعالیتونه وڅاري. یوازې یو مدیر باید د نورو شریک مدیر فعالیتونه وڅاري. - ایپس> دودیز ایپس ته لاړشئ.
- د نوي اپلیکیشن اختیار غوره کړئ.
- په پاپ اپ کړکۍ کې چې ښکاري، لاندې تار داخل کړئ: xugwcl1uosf15pdz6rdueqo16cwqkdi9
- په اختیار کلیک وکړئ.
- د خپل بکس تصدۍ حساب ته د لاسرسي تصدیق کولو لپاره ادامه کلیک وکړئ.

د مدیریت کنسول کې د بورډ کولو مرحلې
- ادارې ته لاړ شئ> د اپلیکیشن مدیریت.
- د مدیریت شوي ایپس ټب کې، نوي کلیک وکړئ.
- د لیست څخه بکس غوره کړئ.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ.
- بل کلیک وکړئ او یو یا ډیر موجود محافظت حالتونه غوره کړئ:
● API لاسرسی
● Cloud Data Discovery - بل کلیک وکړئ او د ترتیب کولو معلومات دننه کړئ. هغه ساحې چې تاسو یې د ترتیب کولو سکرین کې ګورئ په ګمارنې او د محافظت حالتونو پورې اړه لري چې تاسو یې په تیر مرحله کې غوره کړي.
- د هر محافظت حالت لپاره اړین معلومات دننه کړئ چې تاسو یې غوره کوئ.
● د کلاوډ ډیټا کشف لپاره - تاسو باید د API لاسرسي محافظت حالت هم غوره کړئ.
● د API لاسرسي لپاره - د API ترتیباتو برخه کې، د بکس حساب لپاره د اډمین یو باوري بریښنالیک پته دننه کړئ. دا پته باید د اډمین حساب لپاره وي نه د شریک مدیر حساب لپاره. بیا، د داخلي ډومینونو نومونه دننه کړئ.
● د API لاسرسي لپاره - د آرشیف ترتیبات د آرشیف کولو وړ کوي files چې یا په دایمي توګه حذف شوي یا د مینځپانګې ډیجیټل حقونو پالیسي کړنو لخوا بدل شوي. آرشیف شوی files د CASB د تعمیل ری لاندې په آرشیف فولډر کې ځای په ځای شويview فولډر د کلاوډ غوښتنلیک لپاره رامینځته شوی. بیا تاسو کولی شئ بیاview د files او د اړتیا په صورت کې یې بحال کړئ.
نوټ
کله چې د کلاوډ حساب لپاره مجاز مدیر بدل شي، د CASB تعمیل ری کې مخکې آرشیف شوي مینځپانګېview هغه فولډر چې د مخکیني مدیر ملکیت دی باید د نوي مجاز مدیر سره شریک شي ترڅو آرشیف شوي ډیټا فعاله شي.viewed او بیا رغول.
د آرشیف ترتیباتو اختیار د انبورډ شوي کلاوډ غوښتنلیکونو لپاره د API لاسرسي محافظت حالت غوره شوي سره شتون لري.
دوه اختیارونه شتون لري:
● له کثافاتو څخه لرې کړئ
● آرشیف
د دایمي ړنګولو پالیسي کړنو لپاره، دواړه اختیارونه د ډیفالټ لخوا غیر فعال شوي؛ د منځپانګې ډیجیټل حقونو لپاره، دوی د ډیفالټ لخوا فعال شوي.
د تنظیماتو فعال یا غیر فعالولو لپاره دواړه ټګلونه کلیک وکړئ.
د هغو ورځو شمیره ولیکئ چې آرشیف ساتل کیږي files. اصلي ارزښت 30 ورځې دی.
نوټ
د بکس غوښتنلیکونو لپاره، اصلي files د کثافاتو څخه نه ایستل کیږي.
د API لاسرسي لپاره، د سوداګرۍ ID داخل کړئ چې بکس ته د لاسرسي اجازه ورکولو لپاره کارول کیږي.
- کله چې تاسو اړین تشکیلات داخل کړئ، بکس ته د لاسرسي اجازه ورکولو لپاره په بل کلیک وکړئ.
- د بکس سکرین ته د لاسرسي اجازه ورکړئ ، د دې بکس حساب لپاره د سوداګرۍ ID دننه کړئ ، او دوام کلیک وکړئ.

- د بکس سکرین ته د لاسرسي اجازه ورکولو لپاره په ننوتلو کې ، د بکس حساب لپاره د اډمین لاګ ان سندونه دننه کړئ ، او په اختیار کلیک وکړئ.
که چیرې مدیر د SSO تنظیم تنظیم کړی وي، د واحد لاسلیک کارولو (SSO) لینک باندې کلیک وکړئ او د تصدیق کولو لپاره اسناد دننه کړئ. هر ډول څو فکتور تصدیق معلومات سپارل کیږي.
د بکس کلاوډ غوښتنلیک آن بورډ شوی او د اپلیکیشن مدیریت پا pageه کې د مدیریت شوي غوښتنلیکونو لیست کې اضافه شوی.
د Salesforce غوښتنلیکونه آن بورډ کول
د سازونې مرحلې
د Salesforce لپاره CASB معیاري شیان سکین کوي لکه حسابونه، اړیکې، Campaigns، او فرصتونه، او همدارنګه دودیز توکي.
د CRM منځپانګې فعال کړئ
د Salesforce سره د کار کولو لپاره د DLP سکیننګ لپاره، د CRM فعالول باید د ټولو کاروونکو لپاره په Salesforce کې فعال شي. د Salesforce CRM منځپانګې فعالولو لپاره، خپل Salesforce حساب ته ننوځئ او لاندې مرحلې ترسره کړئ:
- په پورتنۍ کیڼ اړخ کې د ګړندي موندلو بکس په کارولو سره ، د Salesforce CRM مینځپانګې لټون وکړئ.

- د لټون پایلو څخه، د Salesforce CRM منځپانګې لینک باندې کلیک وکړئ.
د Salesforce CRM منځپانګې ترتیبات بکس ښکاري. - که چیرې د Salesforce CRM مینځپانګې فعال کړئ او موجوده او نوي کاروونکو اختیارونو ته د Autoassign فیچر لایسنسونه چیک شوي نه وي ، دوی چیک کړئ.

د جوړښت شوي معلوماتو لپاره سکین کول فعال کړئ
که تاسو د جوړښت شوي ډاټا سره کار کوئ، ډاډ ترلاسه کړئ چې د جوړښت شوي ډاټا اختیار فعال شوی.
د DLP سکین کولو لپاره اجازې فعال کړئ
د سیسټم مدیران د Salesforce معیاري او دودیز شیانو ته نړیوال لاسرسی لري. د غیر مدیرانو لپاره، د Push موضوعات او API فعال شوي اجازې باید د DLP کار کولو لپاره فعال شي، په لاندې ډول.
د پش موضوعاتو اختیار تنظیم کولو لپاره:
- د کاروونکو مدیریت مینو څخه، کاروونکي غوره کړئ.
- د ټولو کاروونکو پاڼې څخه، یو کارن وټاکئ.
- د دې کارونکي لپاره د کارونکي توضیحاتو پاڼې کې، د معیاري پلیټ فارم کارونکي لینک باندې کلیک وکړئ.

- د معیاري اعتراض اجازې برخې ته سکرول کړئ.

- د بنسټیزو لاسرسي/پش موضوعاتو لاندې، ډاډ ترلاسه کړئ چې ولولئ، جوړ کړئ، ایډیټ کړئ او حذف کړئ چک شوي.
د API فعال شوي اختیار تنظیم کولو لپاره: - د معیاري پلیټ فارم کارونکي پاڼې کې، د اداري اجازې برخې ته سکرول کړئ.

- ډاډ ترلاسه کړئ چې API فعال شوی چک شوی.
لپاره اجازه فعاله کړئ viewد پیښې ثبت کول files
ته view د پیښو څارنې ډاټا، د کارونکي اجازه باید د دې لپاره فعاله شي View د پیښې ننوتل Files او API فعال شوي ترتیبات.
سره کاروونکي View د ټولو معلوماتو اجازه هم کولی شي view د پیښو څارنې ډاټا. د لا زیاتو معلوماتو لپاره، لاندې لینک ته مراجعه وکړئ: https://developer.salesforce.com/docs/atlas.en-us.api_rest.meta/api_rest/using_resources_event_log_files.htm
د پلټنې تعقیب پیښو لپاره اجازه فعال کړئ
د پلټنې تعقیب پیښو پروسس کولو لپاره، اجازه باید فعاله شي View تنظیم او ترتیب کول.

د ننوتلو تاریخ پیښو لپاره اجازه فعال کړئ
د ننوتلو تاریخ پیښو پروسس کولو لپاره، اجازه باید د کاروونکو اداره کولو لپاره فعاله شي، کوم چې د لاندې ترتیباتو لپاره اجازه هم فعالوي:
د کارن پاسورډ بیا تنظیم او کارونکي خلاصولو ته اړتیا لري
View ټول کاروونکي
د پرو اداره کولfiles او د اجازې سیټونه
د اجازې سیټونه وټاکئ
د رولونو اداره کول
د IP پتې اداره کول
د شریکولو اداره کول
View تنظیم او ترتیب کول
د داخلي کاروونکو اداره کول
د پټنوم پالیسۍ اداره کول
د ننوتلو لاسرسي پالیسۍ اداره کړئ
د کارن انٹرفیس کې د دوه فاکتور تصدیق اداره کړئ

د ننوتلو ګامونه
- ادارې ته لاړ شئ> د اپلیکیشن مدیریت او نوي کلیک وکړئ.
- له لیست څخه Salesforce غوره کړئ
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ او بل کلیک وکړئ.
- یو یا څو د محافظت طریقې غوره کړئ:
● API لاسرسی
● د کلاوډ امنیتي حالت
● Cloud Data Discovery - بل کلیک وکړئ او د ترتیب تنظیمات داخل کړئ. هغه ساحې چې تاسو یې ګورئ په ګمارنې او د محافظت طریقې پورې اړه لري چې تاسو په تیر مرحله کې غوره کړي.
● د API لاسرسي لپاره – د Salesforce فرعي ډومین دننه کړئ.
● د کلاوډ امنیت حالت لپاره - نور توضیحاتو ته اړتیا نشته.
● د کلاوډ ډیټا کشف لپاره - نور توضیحاتو ته اړتیا نشته. - په اختیار کلیک وکړئ.

- د ښکته شوي لیست څخه د Salesforce مثال غوره کړئ.
- که دا اختیار د ګمرک یا سینڈ باکس ډومین لپاره وي، په بکس کلیک وکړئ. بیا، په دوام کلیک وکړئ.

- د دې Salesforce حساب لپاره د مدیر د ننوتلو اسناد دننه کړئ. بیا، په ننوتلو کلیک وکړئ.
د آنلاین خدمت اوس غوښتنلیکونه
لاندې برخه د ServiceNow غوښتنلیکونو د بورډ کولو لپاره لارښوونې وړاندې کوي.
د سازونې مرحلې
مخکې له دې چې د ServiceNow غوښتنلیک ته لاړ شئ، د OAuth غوښتنلیک جوړ کړئ.
- خدمت ته ننوتئ اوس د مدیر په توګه.
- د OAuth غوښتنلیک جوړولو لپاره، لاړ شئ
سیسټم OAuth> د غوښتنلیک راجسټری> نوی> د بهرني پیرودونکو لپاره د OAuth API پای ټکی رامینځته کړئ.
- لاندې معلومات دننه کړئ:
● نوم – د دې OAuth ایپ لپاره نوم دننه کړئ.
● راستنول URL - مناسب داخل کړئ URL.
● لوګو URL - مناسب داخل کړئ URL د لوګو لپاره.
● PKCE ته اړتیا ده — بې نښه پریږدئ.
- په سپارلو کلیک وکړئ.
- نوی جوړ شوی اپلیکیشن خلاص کړئ او د پیرودونکي ID او د پیرودونکي پټ ارزښتونه یاد کړئ.
د ننوتلو ګامونه
- د مدیریت کنسول څخه، د ادارې> اپلیکیشن مدیریت ته لاړ شئ.
- د مدیریت شوي ایپس ټب کې، نوي کلیک وکړئ.
- ServiceNow غوره کړئ او په بل کلیک وکړئ.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ. بیا وروسته کلیک وکړئ.
- یو یا څو د محافظت طریقې غوره کړئ او بل کلیک وکړئ.
- په ترتیب پاڼه کې، د هغه محافظت حالتونو لپاره معلومات داخل کړئ چې تاسو یې په تیر پړاو کې غوره کړي.
● د API لاسرسي لپاره، داخل کړئ:
● د API کارونې ډول، کوم چې دا تشریح کوي چې دا غوښتنلیک به د API محافظت سره څنګه کارول کیږي.
د څارنې او مینځپانګې تفتیش وګورئ، د خبرتیاو ترلاسه کول، یا ټول وټاکئ.
که تاسو یوازې د خبرتیا ترلاسه کول غوره کړئ، دا کلاوډ غوښتنلیک خوندي نه دی؛ دا یوازې د خبرتیا ترلاسه کولو لپاره کارول کیږي.
● د OAuth اپلیکیشن پیرودونکي ID
● د OAuth اپلیکیشن پیرودونکي راز
● د ServiceNow مثال ID
● د کلاوډ ډیټا کشف لپاره، داخل کړئ
● د OAuth اپلیکیشن پیرودونکي ID
● د OAuth اپلیکیشن پیرودونکي راز
● د ServiceNow مثال ID
7. په اختیار کلیک وکړئ. - کله چې غوښتنه وشي، د ServiceNow غوښتنلیک ته ننوتل.

- کله چې غوښتنه وشي، اجازه ورکړئ کلیک وکړئ.
که اجازه ورکول بریالي وي، نو تاسو باید د بیا واک تڼۍ وګورئ کله چې تاسو مدیریت کنسول ته راستانه شئ. د ننوتلو بشپړولو لپاره په بل کلیک وکړئ او خوندي کړئ.
د بورډ کولو وروسته دندې
یوځل چې تاسو د کلاوډ غوښتنلیکونه دننه کړل ، تاسو کولی شئ د دې غوښتنلیکونو لپاره پیښې فلټر کړئ.
په آنبورډ شوي کلاوډ غوښتنلیکونو کې د پیښې فلټر کول پلي کول
که تاسو د API لاسرسي د محافظت حالت په توګه غوره کړی، تاسو کولی شئ د دې کلاوډ غوښتنلیک لپاره د پیښې فلټر کولو اختیارونه وټاکئ وروسته له دې چې دا په تخته شي.
وروسته له دې چې تاسو د محافظت حالت په توګه د API لاسرسي سره د کلاوډ غوښتنلیک دننه کړ ، تاسو کولی شئ د کاروونکو ، کاروونکو ډلو ، ډومینونو یا پیښو لپاره د ټولو پیښو اجازه یا ردولو لپاره ډیفالټ فلټرونه تنظیم کړئ. دا فلټرونه کولی شي ځانګړي ډلو ته د تمرکز محدودولو کې مرسته وکړي او د پروسس کولو لږ وخت او د سیسټم سرچینو ته لږ غوښتنې ته اړتیا لري.

د پیښې فلټر کولو پلي کولو لپاره:
- ادارې ته لاړ شئ> د اپلیکیشن مدیریت.
- هغه کلاوډ غوره کړئ چیرې چې تاسو غواړئ د پنسل اختیار په چک کولو سره د پیښې فلټر کول پلي کړئ.
- د فلټر کولو اختیارونه په لاندې ډول غوره کړئ:
● ډیفالټ فلټرونه – یو ډیفالټ فلټر غوره کړئ.
● ټولې پیښې رد کړئ – هیڅ پیښې نه پروسس کیږي.
● ټولو پیښو ته اجازه ورکړئ – ټولې پیښې پروسس کیږي.
● استثناوې - د کاروونکو یا کاروونکو ګروپونو لپاره غوره شوي فلټر ته استثناوې وټاکئ. د مثال لپارهample، که تاسو غواړئ د یوې ډلې لپاره استثنا غوښتنه وکړئ - د انجینرۍ ټیم - د ډیفالټ فلټر کړنې به په لاندې ډول پلي شي:
● د ټولو پیښو ردولو لپاره، هیڅ پیښې نه پروسس کیږي پرته د انجینرۍ ټیم لپاره.
● د ټولو پیښو اجازه ورکولو لپاره، ټولې پیښې پروسس کیږي پرته له دې چې د انجینرۍ ټیم لپاره.
● استثناوې – هر هغه معیارونه غوره کړئ چې باید په استثناءونو کې شامل نه وي. د مثال لپارهampاو تاسو ممکن د مدیرانو پرته د انجینرۍ په برخه کې د کارمندانو لپاره پیښې رد کړئ (پروسس نه کول) غوره کړئ. د دې سابقه په کارولو سرهample، د ډیفالټ فلټر استثناوې به په لاندې ډول پلي شي:
● د ټولو پیښو ردولو لپاره - د انجینرۍ ټیم پرته هیڅ پیښه نه پروسس کیږي. مدیران د دې استثنا څخه ایستل شوي، پدې معنی چې د انجینرۍ ټیم کې د مدیرانو لپاره پیښې نه پروسس کیږي.
● د ټولو پیښو اجازه ورکولو لپاره - پیښې د انجینرۍ ټیم پرته پروسس کیږي. مدیران د دې استثنا څخه ایستل شوي، پدې معنی چې د انجینرۍ ټیم دننه د مدیرانو پیښې پروسس کیږي. - بل کلیک وکړئ.
د کارونکي لاسرسي او سیشن فعالیت لپاره د کرایه کونکو تنظیم کول
تاسو کولی شئ د کرایه کونکي لاسرسي لپاره شرایط په لاندې ډول تنظیم کړئ:
- د کارونکي لاسرسي لپاره د مجاز IP پتې مشخص کول
- د ناستې مهالویش معلوماتو ته ننوتل
- د جونیپر ملاتړ ته د ننوتلو لاسرسي لپاره د وخت چوکاټ غوره کول.
مجاز IP پتې
تاسو کولی شئ یوازې د هغه IP پتې لپاره کرایه کونکي ته د لاسرسي اجازه ورکړئ چې تاسو یې اجازه لرئ. کله چې د غوښتنلیک مدیر، کلیدي مدیر، یا د غوښتنلیک څارونکي رولونو سره کاروونکي غواړي چې د مدیریت کنسول ته ننوځي، سیسټم د دوی IP پتې د دې مجاز ادرسونو په وړاندې ګوري.
- که چیرې د یو باوري IP پتې سره میچ ونه موندل شي، ننوت رد شوی او پیغام د ناسم IP کاروونکي سلسله ښودل کیږي.
- که چیرې د یو معتبر IP پتې سره میچ وموندل شي، نو کاروونکي کولی شي ننوځي.
یادښتونه
دا د اعتبار کولو پروسه د دې لپاره نه پلي کیږي:
- د سیسټم مدیر، د عملیاتو مدیر، یا د خدماتو مدیر ننوتل
- د IDP سره ننوتل

کرایه کونکي ته د لاسرسي لپاره د مجاز IP پتې مشخص کولو لپاره ، د مجاز IP پتې په ساحه کې کلیک وکړئ.

یو یا څو IP پتې دننه کړئ چې تاسو غواړئ کرایه کونکي ته د لاسرسي لپاره اجازه ورکړئ. هر IP پته د کوما سره جلا کړئ.
د ننوتلو بکس بندولو لپاره په خوندي کلیک وکړئ او په پاڼه کې د نورو ترتیباتو ترتیبات غوره کړئ.
د ناستې مهال ویش
یو وخت ولیکئ (د دقیقو کې، د 1 او 120 ترمنځ هره شمیره) چې وروسته د ناستې وخت پای ته رسیږي، او بل ننوتل اړین دي. اصلي ارزښت 30 دقیقې دی.
د جونیپر ملاتړ ته ننوتل
د سیسټم مدیران او د غوښتنلیک مدیران کولی شي د خدماتو مدیرانو او عملیاتي مدیرانو لخوا د جونیپر ملاتړ ته لاسرسی فعال یا غیر فعال کړي. تاسو کولی شئ لاسرسی رد کړئ یا د شته لاسرسي ورځو شمیر وټاکئ.
د لټون ملاتړ ساحه کې، یو اختیار غوره کړئ. ډیفالټ انتخاب هیڅ لاسرسی نه دی. تاسو کولی شئ د 1 ورځې، 3 ورځو، یا 1 اونۍ لپاره لاسرسی هم وټاکئ.
د کرایه کونکي ټول تنظیمات خوندي کولو لپاره خوندي کلیک وکړئ.
د کاروونکو اداره کول
CASB د کاروونکو اداره کولو لپاره درې اختیارونه وړاندې کوي:
- اداري، کوم چې د مدیریت سرور او هایبرډ کیلي مدیریت سیسټم لپاره د رول په واسطه د کارونکي لاسرسي کنټرول وړوي
- تصدۍ، چې یو مدغم وړاندې کوي view د دوی په شرکت کې د کاروونکو شمیر، او د دوی حساب معلومات
د کارونکي اداري مدیریت
CASB د رول پراساس لاسرسي کنټرول چمتو کوي ترڅو د کارونکي لاسرسي امتیازاتو او مسؤلیتونو روښانه توپیر چمتو کړي. تاسو کولی شئ د اړتیا په صورت کې نوي کاروونکي اضافه کړئ.
د کارونکي ټول معلومات د مدیریت سرور او هایبرډ کیلي مدیریت سیسټم (HKMS) لپاره یو شان دي، که څه هم د کاروونکو سیټونه په جلا توګه ساتل کیږي.
د نوي کاروونکو اضافه کول
د کاروونکو اضافه کولو لپاره:
- اداری> د کارن مدیریت ته لاړ شئ او د اداري کارونکي مدیریت ټب باندې کلیک وکړئ.
- نو کلیک وکړئ.
- لاندې معلومات دننه کړئ:
● د کارونکي نوم – د کارونکي لپاره یو باوري بریښنالیک پته دننه کړئ.
● رول – د کارونکي لپاره د یو یا ډیرو رولونو غوره کولو لپاره د چک بکسونه وکاروئ.
● د سیسټم مدیر - کولی شي د سیسټم ټولې ادارې دندې ترسره کړي، پشمول د کلاوډ غوښتنلیکونو کې شاملول، د کاروونکو اضافه کول او لرې کول، د کیلي جوړول او ټاکل، او د مدیریت سرور بیا پیل کول.
● کلیدي مدیر - کولی شي کیلي رامینځته کړي، ګمارل، او لیرې کړي، او د سیسټم نور فعالیتونه وڅاري.
● د غوښتنلیک مدیر - کولی شي غوښتنلیکونه جوړ او اداره کړي او د سیسټم نور فعالیتونه وڅاري.
● د غوښتنلیک مانیټر - کولی شي د مدیریت کنسول له لارې د سیسټم فعالیتونه وڅاري، view خبرتیاوې، او صادرات راپورونه. نشي کولی افعال رامینځته کړي یا بدل کړي لکه د کلاوډ غوښتنلیکونو ته رسیدل ، د کاروونکو اضافه کول ، د کارونکي معلوماتو ترمیم کول ، یا د سیسټم تنظیمات تنظیم کول.
نوټ
په کوربه توب کې دوه اضافي کاروونکي شامل دي چې ځانګړي رول لري: د خدماتو مدیر او د عملیاتو مدیر. دا کارونکي د جونیپر شبکې لخوا ګمارل شوي او نشي حذف کیدی. - په پلي کولو کلیک وکړئ.
- په خوندي کولو کلیک وکړئ. نوی کارن په لیست کې اضافه شوی. نوی کارونکی به د لنډمهاله پټنوم سره د بریښنالیک خبرتیا ترلاسه کړي او د دایمي پټنوم غوره کولو غوښتنه به وشي.
د کارونکي حساب پټنوم پالیسي تنظیم کول
CASB د ډیفالټ پاسورډ پالیسي چمتو کوي. تاسو کولی شئ د خپل سازمان اړتیاو پوره کولو لپاره ډیفالټ تنظیمات بدل کړئ.
د کارونکي حساب پټنوم پالیسي بدلولو لپاره:
- ادارې ته لاړ شئ> د کارونکي مدیریت.
- د کارن اکاونټ پاسورډ پالیسي لینک باندې کلیک وکړئ.
د پټنوم پالیسۍ سکرین ښکاره کیږي. (د خوندي کولو تڼۍ فعاله کیږي کله چې تاسو بدلونونو ته ننوتل پیل کړئ.)
- د اړتیا سره سم د پالیسۍ توکي بدل کړئ:
ډګر تفصیل لږ تر لږه اوږدوالی د حرفونو لږترلږه شمیر مشخص کوي چې کولی شي د کارونکي حساب لپاره پټنوم جوړ کړي. تاسو کولی شئ د 1 او 13 حروف ترمنځ ارزښت وټاکئ. د دې لپاره چې مشخص کړئ چې هیڅ پټنوم ته اړتیا نشته، د حروفونو شمیر (صفر) ته وټاکئ. لږترلږه 8 حروف سپارښتنه کیږي. دا شمیره د کافي امنیت چمتو کولو لپاره کافي اوږده ده ، مګر د کاروونکو لپاره یاد ساتل خورا ستونزمن ندي. دا ارزښت د وحشي ځواک برید په وړاندې د کافي دفاع چمتو کولو کې هم مرسته کوي.
اعظمي اوږدوالی د حرفونو اعظمي شمیر مشخص کوي چې کولی شي د کارونکي حساب لپاره پټنوم جوړ کړي.
که تاسو 0 (صفر) مشخص کړئ، اجازه ورکړل شوې اوږدوالی به لامحدود وي. د 0 ترتیب (لامحدود) یا نسبتا لوی شمیر لکه 100 سپارښتنه کیږي.کوچني توري د کوچني حروفونو لږترلږه شمیر مشخص کوي چې باید د کارونکي حساب لپاره په پټنوم کې موجود وي.
که تاسو 0 (صفر) داخل کړئ، په پټنوم کې د کوچنیو تورو اجازه نشته. لږ تر لږه د 1 کوچني حروف سپارښتنه کیږي.لوی توري د لویو حروفونو لږترلږه شمیر مشخص کوي چې باید د کارونکي حساب لپاره په پټنوم کې موجود وي.
که تاسو 0 (صفر) داخل کړئ، په پټنوم کې د لوی توري اجازه نشته. لږترلږه د 1 لوی حروف سپارښتنه کیږي.ځانګړي کرکټرونه د ځانګړو حروفونو لږترلږه شمیر مشخص کوي (د مثال لپارهample، @ یا $) چې کولی شي د کارن حساب لپاره پټنوم جوړ کړي. که تاسو 0 (صفر) داخل کړئ، په پټنوم کې کوم ځانګړي حروف ته اړتیا نشته. لږترلږه د 1 ځانګړي کرکټر سپارښتنه کیږي. شمیرې د شمیرو لږ تر لږه شمیره مشخصوي چې باید د کارن حساب لپاره په پټنوم کې موجود وي.
که تاسو 0 (صفر) داخل کړئ، په پاسورډ کې هیڅ شمیري حروف ته اړتیا نشته. لږ تر لږه د 1 عددي کرکټر سپارښتنه کیږي.ډګر تفصیل پلي کول د پټنوم تاریخ د ځانګړي نوي پاسورډونو شمیر مشخص کوي چې باید د کارونکي حساب سره تړاو ولري مخکې لدې چې زاړه پاسورډ بیا وکارول شي.
یو ټیټ شمیر کاروونکو ته اجازه ورکوي چې ورته کوچني شمیر پاسورډونه تکرار کړي. د مثال لپارهampکه تاسو 0، 1، یا 2 وټاکئ، کاروونکي کولی شي زاړه پاسورډونه په چټکۍ سره وکاروي. د لوړې شمیرې تنظیم کول به د زړو پاسورډونو کارول خورا ستونزمن کړي.د پټنوم د ختمیدو موده د وخت موده ټاکي (په ورځو کې) چې یو پاسورډ کارول کیدی شي مخکې له دې چې سیسټم کاروونکي ته اړتیا ولري چې دا بدل کړي. تاسو کولی شئ د 1 او 99 ترمینځ د څو ورځو وروسته پای ته رسیدو لپاره پاسورډونه تنظیم کړئ ، یا تاسو مشخص کولی شئ چې د ورځو شمیر 0 (صفر) ته په ټاکلو سره هیڅکله پای ته نه رسیږي. د غلط ننوتلو هڅو ته اجازه ورکړل شوې د ننوتلو ناکامو هڅو شمیر مشخص کوي چې د کارونکي حساب د بندیدو لامل کیږي. یو تړل شوی حساب نشي کارول کیدی تر هغه چې دا د مدیر لخوا بیا تنظیم شوی نه وي یا تر هغه وخته پورې چې د لاک آوټ اغیزمن دورې پالیسۍ ترتیب لخوا ټاکل شوي دقیقو شمیر پای ته ورسیږي.
تاسو کولی شئ د 1 څخه تر 999 پورې ارزښت وټاکئ. که تاسو غواړئ حساب هیڅکله بند نشي، تاسو کولی شئ ارزښت 0 (صفر) ته وټاکئ.د لاک آوټ مؤثره دوره د دقیقو شمیر مشخص کوي چې یو حساب په اتوماتيک ډول خلاصیدو دمخه بند پاتې دی. شتون لري د 1 څخه تر 99 دقیقو پورې. د 0 (صفر) ارزښت پدې معنی دی چې حساب به تر هغه پورې تړل شوی وي تر څو چې مدیر یې خلاص نه کړي. - په خوندي کلیک وکړئ.
د سیسټم مدیر او غیر مدیر رولونو لپاره د حساب حالت
د غیر مدیر کارونکي حسابونه د 90 ورځو څخه ډیر نه کارولو وروسته په اوتومات ډول غیر فعال کیږي. کله چې یو حساب غیر فعال وي، کارونکي به د مدیریت کنسول ننوتلو سکرین کې یو پیغام وګوري چې دوی ته خبر ورکوي چې د دوی حساب غیر فعال دی. د سیسټم مدیر باید حساب بیا فعال کړي مخکې لدې چې کارونکي مدیریت کنسول ته ننوځي.
نوټ
د سیسټم مدیرانو، خدماتو مدیرانو، او عملیاتي مدیرانو حسابونه غیر فعال نشي کیدی. یوازې د کلیدي مدیر، غوښتنلیک مدیر، او د غوښتنلیک څارونکي رولونو لپاره حسابونه غیر فعال او بیا فعال کیدی شي.
د کارن مدیریت پاڼې د اداري کارونکي مدیریت ټب کې، توګلونه لاندې شرایط څرګندوي:
- د سیسټم مدیران: توګل لیدل کیږي، د ډیفالټ لخوا فعال شوی. او د خړ په څیر ښکاره کوي.
- د خدماتو مدیران او د عملیاتو مدیران: توګل ښکاره دی، د ډیفالټ لخوا فعال شوی، او د خړ په توګه ښیي.
- د سیسټم مدیران کولی شي د کلیدي مدیر، غوښتنلیک مدیر او د غوښتنلیک څارونکي رولونو سره د کاروونکو حالت غیر فعال یا فعال کړي.
- د موجوده سیسټم مدیرانو لپاره چې د کارونکي آن بورډ کولو پروسه یې نه ده بشپړه کړې، توګل د معلول حالت ښیې.
- د نوي رامینځته شوي سیسټم مدیرانو لپاره چې د کارونکي آن بورډ کولو پروسه یې نه ده بشپړه کړې ، توګل نه لیدل کیږي.
- د سیسټم مدیرانو لپاره چې د بورډ کولو پروسه یې بشپړه کړې مګر تر اوسه یې غوښتنلیک ته ننوتلی نه دی، توګل فعال شوی مګر خړ شوی.
- د کلیدي مدیر، غوښتنلیک مدیر، او د غوښتنلیک څارونکي رولونو لپاره: د دې کاروونکو حسابونه د 90 ورځو نه کارولو وروسته غیر فعال شوي. دوی به بلاک شي کله چې دوی د مدیریت کنسول ته د ننوتلو هڅه کوي.
نوټ
د سیسټم مدیران چې حسابونه یې دمخه غیر فعال شوي وو اوس فعال شوي (فعال).
لاندې برخې د سیسټم مدیرانو ته لارښوونې چمتو کوي چې د غیر مدیر کارونکي حسابونه غیر فعال او فعال کړي.
د غیر مدیر کارونکي حساب غیر فعال کول
- د فعال شوي غیر مدیر حساب لپاره روښانه شنه توګل کلیک وکړئ.
- کله چې غوښتنه وشي، د حساب غیر فعالولو لپاره عمل تایید کړئ.
د غیر فعال غیر مدیر کارونکي حساب بیا فعالول
- د غیر فعال غیر مدیر حساب لپاره تیاره، بې رنګ ټګل باندې کلیک وکړئ.
- کله چې غوښتنه وشي، د حساب بیا فعالولو لپاره عمل تایید کړئ.
د سوپر مدیر رول بیا ټاکل
یو کرایه کونکی کولی شي یوازې یو سوپر مدیر حساب ولري. که تاسو غواړئ د سوپر مدیر رول بل کارونکي ته بیا وټاکئ، تاسو باید دا د اوسني سوپر اډمینسټریټر حساب سره د ننوتلو پرمهال ترسره کړئ.
- د مدیریت کنسول کې، اداره غوره کړئ> سیسټم ترتیبات> د کرایه کونکي ترتیب.
- که تاسو د سوپر مدیر رول سره لاګ ان شوي یاست ، نو تاسو به د سوپر اډمینسټریټر بیا ګمارل اختیار وګورئ.
- د ډراپ-ډاون مینو څخه مطلوب کاروونکي غوره کړئ. یوازې هغه کارونکي چې اوس مهال د سیسټم مدیر رول لري دلته ښودل شوي.
- د یو ځل پاسورډ ترلاسه کولو لپاره OTP واستوئ کلیک وکړئ.
- د خپل بریښنالیک څخه پاسورډ ترلاسه کړئ او د OTP داخلولو ساحه کې یې دننه کړئ. په تایید کلیک وکړئ.
- په خوندي کلیک وکړئ. د سوپر مدیر رول هغه کارونکي ته لیږدول کیږي چې تاسو یې غوره کړی.
د شرکت کارونکي مدیریت
د شرکت کارونکي مدیریت پاڼه یو مدغم چمتو کوي view د دوی په شرکت کې د کاروونکو شمیر او د دوی حساب معلومات.
د کاروونکي معلوماتو لټون
تاسو کولی شئ د کارونکي معلوماتو لټون د دې له لارې:
- د حساب نوم (بریښنالیک)، د دې لپاره چې وګورئ کوم کاروونکي د یو ځانګړي حساب سره تړاو لري،
- د کاروونکي ګروپ، د دې لپاره چې وګورئ کوم کاروونکي د ځانګړي کاروونکي ګروپ برخه دي، یا
- د کارن نوم، د دې لپاره چې وګورئ کوم کاروونکي (که کوم وي) له یو څخه ډیرو حسابونو سره تړاو لري.
د لټون د ترسره کولو لپاره، د لټون بکس کې د کارن نوم، ډلې نوم، یا بریښنالیک ټول یا برخه دننه کړئ.
لټونونه د قضیې حساس دي. د ډیفالټ لیست ته د بیرته راستنیدو لپاره ، د لټون بکس پاک کړئ.
د کارونکي معلوماتو فلټر کول
تاسو کولی شئ د کلاوډ غوښتنلیک لخوا د معلوماتو ښودنه فلټر کړئ. په پورتنۍ ښي خوا کې د فلټر آیکون کلیک وکړئ او د کلاوډ غوښتنلیکونه غوره کړئ ترڅو په نندارتون کې شامل شي.

د فلټر پاکولو لپاره، د لیست بکس څخه بهر هرچیرې کلیک وکړئ.
د تصدۍ ادغام لپاره د CASB تنظیم کول
تاسو کولی شئ د کارونکي ډیټا اداره کولو لپاره د بهرني خدماتو سره کار کولو لپاره CASB تنظیم کړئ ، د غیر منظور شوي کلاوډ غوښتنلیکونو او نورو دندو په اړه معلومات راټول کړئ.
لاندې موضوعات وړاندې کیږي:
- د سیسټم خدماتو لپاره د پریمیس نښلونکی نصب کول
- د پرمختللي ګواښ محافظت (ATP) خدماتو اضافه کول
- د تشبث ډیټا له لاسه ورکولو مخنیوي (EDLP) لپاره د بهرني خدماتو اضافه کول
- د امنیتي معلوماتو او پیښو مدیریت (SIEM) تنظیم کول
- د معلوماتو درجه بندي تنظیم کول
- د کارونکي لارښودونو رامینځته کول او اداره کول
- د تصدۍ سایټونو رامینځته کول او اداره کول
- د خبرتیا چینلونه رامینځته کول
د سیسټم خدماتو لپاره د پریمیس نښلونکی نصب کول
CASB یو متحد پر بنسټ نښلونکی چمتو کوي چې د ډیری خدماتو سره کارول کیدی شي، په شمول د SIEM، لاګ اجنټانو، او EDLP. لاندې برخې د پریمیس نښلونکي نصبولو لپاره مشخصات او لارښوونې وړاندې کوي.
- مشخصات
- د نښلونکي ډاونلوډ کول
- د نصب کولو دمخه مرحلې
- د نښلونکي نصب کول
- د نښلونکي بیا پیل او غیر نصب کول
- اضافي یادښتونه
نوټ
ریموټ اپ گریډونه یوازې د هغو اجنټانو لپاره ملاتړ کیږي چې په CentOS کې روان دي.
که تاسو د نښلونکي نسخه 22.03 کاروئ او پالن لرئ چې نسخه 22.10.90 ته مهاجرت وکړئ، تاسو کولی شئ د لارښود اپ گریڈ طرزالعمل په کارولو سره SIEM، EDLP، او لاګ اجنټ اپ گریڈ کړئ. د لا زیاتو معلوماتو لپاره، په لاسي ډول د SIEM، EDLP، او د ننوتلو اجنټانو برخه وګورئ.
مشخصات
لاندې مشخصات د پریمیس نښلونکي نصبولو لپاره اړین دي.
عملیاتي سیسټمونه او سافټویر
- د SIEM، EDLP، او لاګ اجنټ لپاره: د Red Hat Enterprise، CentOS 8، Ubuntu 20.04.5 LTS (فوکل فوسا)
- د جاوا نسخه 11
- bzip2 1.0.6
- RPM نسخه 4.11.3
د فایروال ترتیبات
- د وتلو HTTPS ترافیک ته اجازه ورکړئ
- لاندې بهر ته د WSS پیوستون ته اجازه ورکړئ:
- nm.ciphercloud.io (د SIEM، LOG، او EDLP استازو لپاره تطبیق کیږي)
- wsg.ciphercloud.io (د SIEM، LOG، او EDLP استازو لپاره تطبیق کیږي)
د VM تشکیلاتو لپاره لږترلږه اړتیاوې
دلته د ګمارنې اختیارونه او د هارډویر لږترلږه اړتیاوې دي. اساسی بسته د NS-Agent او نوي کولو خدمت لري.
د ننوتلو اجنټ، SIEM، او EDLP خدمتونه
- 8 جي بي RAM
- 4 vCPUs
- 100 GB ډیسک ځای
د نښلونکي ډاونلوډ کول
- ادارې ته لاړ شئ> سیسټم ترتیبات> ډاونلوډونه.
- آن پریمیس نښلونکی غوره کړئ او د ډاونلوډ آیکون کلیک وکړئ.

- RPM خوندي کړئ file په مناسب VM نصبولو لپاره.
د نصب کولو دمخه مرحلې
مرحله 1 - د خدمت لپاره اجنټ جوړ کړئ
- ادارې> د سوداګرۍ ادغام ته لاړ شئ او د تنظیم کولو لپاره اجنټ غوره کړئ.
- د اجنټ تنظیم کولو لپاره لاندې مرحلې ترسره کړئ.
مرحله 2 - یو چاپیریال رامینځته کړئ
د چاپیریال رامینځته کولو لپاره دا لومړني ګامونه ترسره کړئ.
- ادارې ته لاړ شئ> د چاپیریال مدیریت او نوي کلیک وکړئ.
- د چاپیریال لپاره نوم او توضیحات دننه کړئ.
- د چاپیریال ډول په توګه آن پریمیس نښلونکی غوره کړئ.
- د هغه ځای لپاره IP پته دننه کړئ چیرې چې تاسو غواړئ نښلونکی نصب کړئ.
- اجنټ فعال کړئ او یو خدمت غوره کړئ.
- چاپیریال وژغورئ.
3 ګام - یو نوډ جوړ کړئ
د نوډ جوړولو لپاره دا لومړني ګامونه ترسره کړئ.
- ادارې ته لاړ شئ> نوډ مدیریت او نوي کلیک وکړئ.
- د نوډ لپاره نوم او توضیحات دننه کړئ.
- د نوډ ډول په توګه نښلونکی غوره کړئ.
- هغه چاپیریال غوره کړئ چې تاسو په تیر مرحله کې رامینځته کړی.
- خدمت غوره کړئ.
- نوډ خوندي کړئ.
د پریمیس نښلونکي نصبولو لپاره په لاندې برخو کې مرحلې ترسره کړئ.
د نښلونکي نصب کول (SIEM، EDLP، او لاګ ایجنټ)
د پریمیس نښلونکي نصبولو لپاره لاندې مرحلې ترسره کړئ. په سکریپټ کې، د نوډ سرور اصطلاح نښلونکي ته اشاره کوي. په راتلونکو برخو کې، د نوډ سرور اصطلاح نښلونکي ته اشاره کوي.
د نصب کولو پیل کولو لپاره لاندې کمانډ چل کړئ:
[root@localhost کور] # rpm -ivh enterprise-connector-21.01.0105.x86_64.rpm
چمتووالی… ############################
[100%] /usr/sbin/useradd -r -g ccns-c ${USER_DESCRIPTION} -s /bin/nologin ccns
تازه کول / نصب کول…
1:enterprise-connector-0:21.01.0-10############################################## د CipherCloud نوډ سرور په بریالیتوب سره نصب شوی
/opt/ciphercloud/node-server.
د [Systemd] خدمت مالتړ اضافه کول
د سیسټمډ ډیمون بیا پورته کول
د سیسټمډ خدمت نوډ سرور نصب شوی
مهرباني وکړئ په لاسي ډول د خدمت پیل کولو لپاره 'sudo systemctl start node-server' وکاروئ
========================= مهم==============
مهرباني وکړئ 'sudo /opt/ciphercloud/node-server/install.sh' چل کړئ ترڅو د لومړي ځل لپاره د نوډ سرور تنظیم کولو دمخه دا پیل کړئ.
===========================================
هغه لارښود ته د بدلولو لپاره لاندې کمانډ چل کړئ چیرې چې د نښلونکي نصبولو لپاره.
[root@localhost ~ # cd/opt/ciphercloud/node-server/
د نصب کولو ترسره کولو لپاره لاندې کمانډ چل کړئ.
[root@localhost نوډ-سرور] # ./install.sh
د نوډ-سرور انسټال سکریپټ پیل کول. هیله کوم لږ صبر وکړه..
مهرباني وکړئ د مدیریت سرور پای ټکی داخل کړئ [wss://nm:443/nodeManagement]:
ستاسو د کرایه کونکي موقعیت پراساس ، د نوډ مدیریت چمتو کړئ URL:
د اروپا مرکزي -1 [euc1] لپاره:
wss://nm.euc1.lkt.cloud:443/nodeManagement
د متحده ایالاتو لویدیځ-2 [usw2] لپاره:
wss://nm.usw2.lkt.cloud:443/nodeManagement
یادونه: تاسو کولی شئ د نوډ مدیریت وپیژنئ URL ستاسو د مدیریت کنسول څخه URL په لاندې ډول:
که ستاسو د مدیریت کنسول URL is https://maxonzms.euc1.lkt.cloud/account/index.html#login
بیا ستاسو د نوډ مدیریت URL is
euc1.lkt.cloud
ښودل شوي ډیفالټ اختیار دننه کړئ یا داخل کړئ URL د دې نصبولو لپاره.
د مدیریت سرور پای ټکی: URL>
د دې کرایه کونکي لپاره ID دننه کړئ.
د کرایه کونکي ID داخل کړئ:
د نوډ سرور لپاره ځانګړی نوم دننه کړئ.
د ننوت نوډ سرور ځانګړی نوم:
د API نښه داخل کړئ (د ترتیب په ټب کې د API ټوکن تڼۍ کلیک وکړئ).
د نوډ سرور نښه داخل کړئ:
دې کوربه ته 3 NICS ګمارل شوي دي.
1) NIC_n
2) NIC_n
۳)
مهرباني وکړئ د پورته لیست څخه یو انتخاب غوره کړئ
د NIC انتخاب غوره کړئ.
د NIC اختیار (1 څخه تر 3):
غوره شوی NIC دی
د نوي ملکیت اضافه کول ms.endpoint.
د نوي ملکیت node.name اضافه کول.
د نوي ملکیت node.token.plain اضافه کول.
د نوي ملکیت اضافه کول node.nic.
د ملکیت logging.config تازه کول
د ملکیت logging.config تازه کول
د ملکیت logging.config تازه کول
د ملکیت logging.config تازه کول
د نوډ سرور نصب شوی. د 'sudo service nodeserver start' په کارولو سره نوډ سرور پیل کړئ.
===========================
نښلونکی پیل کول
لاندې کمانډ چل کړئ:
د sudo خدمت نوډ-سرور پیل
د نښلونکي بیا پیل او غیر نصب کول
بیا پیل کول
لاندې کمانډ چل کړئ:
[root@localhost نوډ-سرور] #sudo systemctl نوډ-سرور بیا پیل کړئ
غیر نصب کول
لاندې کمانډ چل کړئ:
rpm -ev تصدۍ نښلونکی
د SIEM لپاره اضافي ترتیب نوټونه
- د WSG تشکیلات د نصب کولو سیمې پراساس دي.
- د SIEM لپاره، د سپول کولو لارښود لاره باید د /opt/ciphercloud/node-server لاندې وي. لارښود ته اړتیا نشته چې په لاسي ډول جوړ شي. د SIEM ترتیب کې، د لارښود لار او نوم چمتو کړئ - د مثال لپارهample، /opt/ciphercloud/node-server/siempoolir.
د لاګ اجنټانو لپاره اضافي ترتیب نوټونه
د یو بل سرور سره نښلول
د KACS او WSG تشکیلات د ډیفالټ لخوا چمتو شوي. که تاسو اړتیا لرئ چې یو بل سرور سره وصل شئ، د سرور او پورټ معلوماتو بیرته راګرځولو لپاره لاندې کمانډونه وکاروئ.
[root@localhost log-agent # cat/opt/ciphercloud/node-server/config/logagent/log-agent.conf
JAVA_OPTS=-Xms7682m -Xmx7682m -Dkacs.host=kacs.devqa.ciphercloud.in Dkacs.port=8987-Dwsg.host=wsg.devqa.ciphercloud.in -Dwsg.port=8980
اجازه لیکونه ولیکئ
که اړتیا وي، د ccns کارونکي ته د سپول کولو لارښودونو لپاره د لیکلو اجازه ورکړئ.
د پالو الټو شبکې لاګونو لپاره د ریډیس امرونه
د پالو الټو شبکې لاګونو لپاره ، د ځایی ریډیس لپاره لاندې ترتیب کمانډونه وکاروئ.
چمتو کول
د ciphercloud-node-logagent-redis لپاره د systemctl سیټ اپ کمانډ چل کړئ
[root@localhost ~]# cd/opt/ciphercloud/node-server/bin/log-agent
[root@localhost log-agent]# ./logagent-redis-systemctl-setup.sh
د ciphercloud-node-logagent-redis لپاره د حالت د پیل، بیا پیل، ودرولو، او ښودلو لپاره لاندې کمانډونه چل کړئ.
پیل
[root@localhost log-agent]#
systemctl start ciphercloud-node-logagent-redis
بیا پیل کړئ
[root@localhost log-agent]#
systemctl بیا پیل کړئ ciphercloud-node-logagent-redis
ودریږئ
[root@localhost log-agent]#
systemctl stop ciphercloud-node-logagent-redis
د ښودلو حالت
[root@localhost log-agent]#
systemctl حالت ciphercloud-node-logagent-redis
د EDLP لپاره اضافي ترتیب یادښتونه
د KACS او WSG تشکیلات د نصب کولو سیمې پراساس دي.
د پرمختللي ګواښ محافظت (ATP) خدماتو اضافه کول
د دې پاڼې څخه، تاسو کولی شئ د پرمختللي ګواښ محافظت لپاره د پلورونکو سره یوځای کولو لپاره تشکیلات جوړ او اداره کړئ. CASB د جونیپر ATP کلاوډ او FireEye ATP خدماتو ملاتړ کوي.
- د شرکت ادغام پاڼې څخه، د ګواښ مدیریت غوره کړئ.
- د تشکیلاتو توضیحاتو ښودلو لپاره ، د دې ترتیب لپاره کیڼ اړخ ته تیر کې کلیک وکړئ.
د ګواښ مدیریت لپاره د نوي ترتیب اضافه کولو لپاره:
- نو کلیک وکړئ.

- لاندې معلومات دننه کړئ. په ښي خوا کې د رنګ شوي سرحد سره ساحې ارزښت ته اړتیا لري.
● نوم — د خدمت نوم. هغه نوم چې تاسو یې دلته داخل کړئ د شته بهرنیو خدماتو په ډراپ ډاون لیست کې به ښکاره شي کله چې تاسو داسې پالیسي رامینځته کړئ چې د مالویر لپاره سکین کوي.
● توضیحات (اختیاري) — د خدمت توضیحات دننه کړئ.
● پلورونکی — له لیست څخه یو پلورونکی غوره کړئ، یا هم FireEye یا Juniper Networks (Juniper ATP Cloud).
● خدمت URL - داخل کړئ URL د دې ترتیب لپاره د خدماتو څخه.
● API کیلي - د API کیلي دننه کړئ چې د خدماتو لخوا چمتو شوي. تاسو کولی شئ دا کیلي ښودل یا پټ کړئ. کله چې کیلي پټه وي، Xs د ننوتلو لپاره ښکاره کیږي.
- که تاسو غواړئ خارج کړئ file د دې خدمت لخوا سکین کولو څخه اندازه او غزول، کلیک وکړئ File د اخراج ډول او File د دې ترتیباتو د فعالولو لپاره د اندازې اخراج ټگل کیږي. بیا، لاندې معلومات دننه کړئ.
● لپاره File د اخراج ډول، ډولونه داخل کړئ files باید د سکین کولو څخه خارج شي. هر ډول د کوما سره جلا کړئ.
● لپاره File د اندازې جلا کول، د صفر څخه لوی شمیر داخل کړئ چې پورتنۍ استازیتوب کوي file د سکین کولو لپاره د اندازې حد. Fileد دې اندازې څخه لوی به سکین نشي.
- په خوندي کلیک وکړئ.
نوی ترتیب په لیست کې اضافه شوی. یو بریالی اړیکه د شنه نښلونکي آیکون لخوا ښودل کیږي.
د تشبث ډیټا له لاسه ورکولو مخنیوي (EDLP) لپاره د بهرني خدماتو اضافه کول
تاسو کولی شئ د کارونکي ډیټا اداره کولو لپاره د بهرني خدماتو سره کار کولو لپاره CASB تنظیم کړئ ، د غیر منظور شوي کلاوډ غوښتنلیکونو او نورو دندو په اړه معلومات راټول کړئ.
ډیری سازمانونو د تصدۍ DLP (EDLP) حل کې د پام وړ پانګونه کړې. دا پانګه اچونه نه یوازې د سافټویر او مالتړ پانګې لګښتونه حسابوي بلکې د شخص ساعتونه او فکري پانګه هم د پالیسیو جوړولو لپاره چې د سازمان اړتیاوې پوره کوي. یوې ادارې ته د CASB په اضافه کولو سره ، تاسو کولی شئ د لاسرسي حد له پای نقطې څخه وغزوئ ، چیرې چې دودیز شرکت DLP ژوند کوي ، کلاوډ او SaaS ته.
کله چې CASB د EDLP حل سره مدغم شي، پالیسي د CASB DLP لومړني چک کولو لپاره تنظیم کیدی شي، او بیا یې پاس کړئ. file/ EDLP ته ډاټا. یا دا کولی شي هرڅه EDLP یا د دواړو ترکیب ته انتقال کړي.
وروسته file/ د معلوماتو تفتیش بشپړ شوی، د پالیسۍ ګام اخیستل کیږي. Exampد پالیسي اقداماتو کې دا شامل دي:
- کوډ کول
- اپلوډ رد کړئ
- د اوبو نښه کول
- قرنطین
- اجازه راکړئ او ننوتل
- د کارونکي درملنه
- پر ځای file د مارکر سره file
لاندې موضوعات د معلوماتو له لاسه ورکولو مخنیوي لپاره د بهرني خدماتو تنظیم کولو لارښوونې چمتو کوي.
- د EDLP لپاره د نوي ترتیب جوړول
- د EDLP ایجنټ ډاونلوډ او نصب کول
- د EDLP ایجنټ ودرول او پیل کول
- د Vontu خدمت لپاره د Symantec DLP ځواب قاعده ترتیب
د EDLP لپاره د نوي ترتیب جوړول
- د مدیریت کنسول کې، ادارې ته لاړ شئ> د سوداګرۍ ادغام> د معلوماتو له لاسه ورکولو مخنیوی.
- نو کلیک وکړئ.
- لاندې ترتیب توضیحات دننه کړئ. ( ښودل شوي ارزښتونه د مثال په توګه ديamples.)
● نوم — د دې EDLP خدمت لپاره نوم ولیکئ.
● توضیحات (اختیاري) — یو لنډ توضیح داخل کړئ.
● پلورونکی – یو بهرنی DLP پلورونکی غوره کړئ. اختیارونه Symantec یا Forcepoint دي.
● د DLP سرور کوربه نوم — د کوربه نوم یا د سرور IP پته دننه کړئ چې د بهرني DLP لپاره کارول کیږي.
● د خدمت نوم — د خدمت نوم یا IP پته دننه کړئ چې پدې ترتیب کې پلي کیږي.
● ICAP پورټ - د اړونده انټرنیټ مینځپانګې مدیریت پروتوکول (ICAP) سرور لپاره شمیره دننه کړئ. د ICAP سرورونه په ځانګړو مسلو تمرکز کوي لکه د ویروس سکینګ یا د مینځپانګې فلټر کول. - د هر څه د ایستلو لپاره file ډولونه یا اندازه د EDLP سکین کولو څخه، د اخراج فعالولو لپاره په توګلونو کلیک وکړئ. بیا، مناسب داخل کړئ file معلومات
● لپاره file ډولونه، د دې لپاره توسیعونه دننه کړئ file د خارج کولو ډولونه، هر توسیع د کوما په واسطه جلا کول.
● لپاره file اندازه، اعظمي داخل کړئ file اندازه (په میګابایټ کې) د ایستلو لپاره. - په خوندي کلیک وکړئ.
نوی ترتیب په لیست کې اضافه شوی. یوځل چې یو اجنټ ډاونلوډ او نصب شي ، نو اړیکه رامینځته کیدی شي. یوه بریالۍ اړیکه د شنه نښلونکي عکس لخوا د ډیټا له لاسه ورکولو مخنیوي پا pageې کې ښودل شوې.
د EDLP ایجنټ ډاونلوډ او نصب کول
وروسته له دې چې تاسو لږترلږه یو EDLP ایجنټ جوړ کړئ، تاسو کولی شئ د EDLP اجنټ ډاونلوډ کړئ او په ماشین یا سرور کې یې نصب کړئ. هغه ماشین چې تاسو د EDLP ایجنټ نصبولو لپاره غوره کوئ باید د RedHat Enterprise / CentOS 7.x او Java 1.8 ولري.
د EDLP ایجنټ نصبولو لپاره شرایط
ستاسو چاپیریال باید د EDLP ایجنټ نصبولو او چلولو لپاره لاندې برخې او ترتیبات شامل کړي:
- اوریکل سرور جاوا 11 یا وروسته
- د JAVA_HOME چاپیریال متغیر سیټ
- روټ یا sudo امتیازات
- هارډویر - 4 کور، 8 GB رام، 100 GB ذخیره
د EDLP ایجنټ ډاونلوډ، نصب او پیل کولو لپاره په لاندې برخو کې بیان شوي ګامونه ترسره کړئ.
د EDLP ایجنټ ډاونلوډ کول
- د مدیریت کنسول کې، ادارې ته لاړ شئ> سیسټم ترتیبات> ډاونلوډونه.
- له لیست څخه د EDLP اجنټ غوره کړئ او د عمل لاندې د ډاونلوډ آیکون کلیک وکړئ.
ته view په اړه معلومات fileد نسخې، اندازې، او د چکسم ارزښت په شمول، د معلوماتو آیکون کلیک وکړئ.
د EDLP اجنټ د ciphercloud-edlpagent-20.07.0.22.centos7.x86_64.rpm په توګه ډاونلوډ شوی دی. - د EDLP اجنټ خپل ټاکل شوي ماشین ته واستوئ.
د EDLP ایجنټ نصب کول
- د کمانډ لاین څخه، لاندې کمانډ چل کړئ:
rpm -ivh
د مثال لپارهampLe:
rpm -ivh ciphercloud-edlpagent-20.07.0.22.centos7.x86_64.rpm
چمتو کول… ############################ [100%] چمتو کول / نصب کول…
1:ciphercloud-edlpagent-20.07.0.22.centos7.x86_64########################
## [100%] د خپل EDLP اجنټ تنظیم کولو لپاره 'EDLP-setup' اجرا کړئ
د RPM مراجع به په لاندې ځای کې نصب شي:
/opt/ciphercloud/edlp - /opt/ciphercloud/edlp/bin لارښود ته لاړ شئ.
- تنظیم چل کړئ file د لاندې قوماندې په کارولو سره:
./edlp_setup.sh - کله چې غوښتنه وشي، د نصب کولو پروسې بشپړولو لپاره د تصدیق نښه دننه کړئ.
د تصدیق نښه ترلاسه کولو لپاره ، ادارې ته لاړشئ> د سوداګرۍ ادغام> د معلوماتو له لاسه ورکولو مخنیوی (د سند نښه کالم).
د سند نښه پټولو لپاره viewپه پورتنۍ ښي خوا کې د کالم فلټر آیکون کلیک وکړئ، او د Auth Token غیر چیک کړئ.
نوټ
تاسو کولی شئ د /opt/ciphercloud/edlp/logs لارښود څخه لاګ ته لاسرسی ومومئ.
د EDLP اجنټ خدمت ودرول او پیل کول
- د EDLP اجنټ خدمت بندولو لپاره ، لاندې کمانډ دننه کړئ: systemctl stop ciphercloud-edlp
- د EDLP اجنټ خدمت پیل کولو لپاره ، لاندې کمانډ دننه کړئ: systemctl start ciphercloud-edlp
د EDLP اجنټ حالت چک کول
- د EDLP اجنټ خدمت حالت چیک کولو لپاره ، لاندې کمانډ دننه کړئ: systemctl status ciphercloud-edlp
د Symantec DLP ځواب قاعده ترتیب (Vontu خدمت)
د Symantec DLP ترتیب کې (د ټب اداره کول / د ځواب قاعده تنظیم کړئ)، تاسو اړتیا لرئ د سرغړونې او سرغړونې پالیسي په اړه معلومات داخل کړئ، لکه څنګه چې ښودل شوي، د کلیمې په توګه سرغړونې سره. د هرې سرغړونې پالیسي نوم د ډالرو نښانو تر منځ تړل، د کوما لخوا جلا شوی. د پالیسۍ نوم یا نومونه باید په ورته ډول وي لکه څنګه چې دوی په CASB کې داخل شوي. د پالیسۍ ننوتل په لاندې ډول فارمیټ کړئ:
$PolicyNameA, PolicyNameB, PolicyNameC$

د ځواک پوستې امنیت مدیر او محافظت تنظیم کول
د فورس پواینټ امنیت مدیر او محافظت تنظیم کولو لپاره لاندې مرحلې ترسره کړئ:
- په عمومي ټب کې، د ICAP سیسټم ماډل د 1344 ډیفالټ پورټ سره فعال کړئ.

- په HTTP/HTTPS ټب کې، د ICAP سرور لپاره د بلاک کولو حالت ترتیب کړئ.

- د پالیسۍ مدیریت لاندې، د مخکینۍ پالیسي لیست څخه نوې پالیسي اضافه کړئ یا دودیز پالیسي جوړه کړئ. بیا، نوې پالیسي پلي کړئ.

په لاسي ډول د SIEM، EDLP، او لاګ اجنټ لوړول
ستاسو د OS او د بسته بندۍ ډول پورې اړه لري چې تاسو یې نصب کول غواړئ، په لاندې برخو کې مرحلې ترسره کړئ ترڅو په لاسي ډول د پریمیس نښلونکو لوړولو لپاره. دا لاسي اپ گریڈ کړنلاره د EDLP، SIEM، او لاګ اجنټ لپاره د تطبیق وړ ده.
د CentOS او RHEL لپاره
که تاسو په تیرو نسخه کې د rpm کڅوړه نصب کړې، د RPM کڅوړې په کارولو سره نښلونکی لوړ کړئ.
د لارښوونو لپاره، د RPM کڅوړې برخې په کارولو سره د نښلونکي نوي کول وګورئ.
د RPM کڅوړې په کارولو سره د نښلونکي نوي کول
- د مدیریت کنسول څخه، ادارې ته لاړ شئ> سیسټم ترتیبات> ډاونلوډونه.
- د ډاونلوډ آیکون باندې کلیک وکړئ
د پریمیس نښلونکي rpm بسته لپاره.
- ډاونلوډ شوی RPM بسته نوډ سرور ته کاپي کړئ چې تاسو یې نصب کول غواړئ.
- نوډ سرور ته ننوتل.
- د نوډ سرور خدمتونه ودروئ: د سوډو خدمت نوډ سرور سټاپ
- لاندې کمانډ پرمخ وړئ: sudo yum install epel-release
- د نښلونکي د لوړولو لپاره لاندې کمانډ چل کړئ: sudo yum upgrade ./enterprise-connector*.rpm
- د نوډ سرور خدمتونه پیل کړئ: د سوډو خدمت نوډ سرور پیل
د اوبنټو لپاره
که ستاسو پخوانی نښلونکی د Tar پیکج په کارولو سره نصب شوی وي، د وروستي نښلونکي نسخه ترلاسه کولو لپاره، تاسو کولی شئ د ډیبیان بسته (میتود 1) په کارولو سره تازه نصب کړئ یا د تار کڅوړې (میتود 2) په کارولو سره نښلونکی لوړ کړئ.
که ستاسو پخوانی نښلونکی د دیبیان کڅوړې په کارولو سره نصب شوی وي ، تاسو کولی شئ د ډیبیان کڅوړې (طریقه 3) په کارولو سره نښلونکی لوړ کړئ.
میتود 1 (وړاندیز شوی): د ډیبیان کڅوړې په کارولو سره د وروستي نښلونکي نسخه نصب کول
که ستاسو پخوانی نښلونکی د Tar پیکج په کارولو سره نصب شوی وي، د وروستي نښلونکي نسخه ترلاسه کولو لپاره، تاسو کولی شئ د Debian کڅوړې په کارولو سره د وروستي نښلونکي نسخه تازه نصب کړئ. د دې کړنالرې تفصيلي ګامونه لاندې وړاندې شوي.
ګټې:
- تاسو کولی شئ د خدماتو پیل / بندولو لپاره د خدماتو/systemctl کمانډونه وکاروئ.
- د نورو ځانګړتیاو لپاره اړین اضافي انحصارونه په اوتومات ډول د اپټ کمانډ لخوا نصب شوي.
زیانونه:
- لکه څنګه چې دا یو تازه نصب دی، تاسو اړتیا لرئ چې install.sh سکریپټ چل کړئ.
- د نصب کولو پرمهال توضیحات لکه نوډ نوم ، authToken او نور چمتو کړئ.
2 میتود: د تار کڅوړې په کارولو سره د نښلونکي لوړول
ګټې:
- د install.sh سکریپټ بیا چلولو ته اړتیا نشته.
زیانونه:
- تاسو اړتیا لرئ د سوډو باش وکاروئ command for any start/stop operations.
- مخکې له دې چې په آپټ/سيفرکلاؤډ ډایرکټر کې د TAR کڅوړه له مینځه یوسي، تاسو اړتیا لرئ زوړ boot-ec-*.jar حذف کړئ. file.
طریقه 3: د ډیبیان کڅوړه په کارولو سره د نښلونکي لوړول
دا کړنلاره وکاروئ که ستاسو پخوانی نښلونکی د Debian کڅوړې په کارولو سره نصب شوی وي.
میتود 1: د ډیبیان کڅوړې په کارولو سره د وروستي نښلونکي نسخه نصب کول
یادونه: که تاسو دمخه د ټار کڅوړې په کارولو سره په خپل ماشین کې کوم نښلونکی نصب کړی وي ، نو د نوډ سرور خدمات بند کړئ او د دې پروسې پیل کولو دمخه د آپټ ډایرکټر لاندې موقعیت لرونکي سایفر کلاډ ډایرکټر حذف کړئ.
- د مدیریت کنسول څخه، ادارې ته لاړ شئ> سیسټم ترتیبات> ډاونلوډونه.
- د پریمیس نښلونکي - دبیان کڅوړې لپاره د ډاونلوډ آیکون باندې کلیک وکړئ.

- ډاونلوډ شوی دبیان کڅوړه نوډ سرور ته کاپي کړئ چیرې چې تاسو غواړئ نصب یې کړئ.
- نوډ سرور ته ننوتل.
- د لینکس مثال کې د نصب کولو پیل کولو لپاره لاندې کمانډ چل کړئ:
[ubuntu@localhost کور] # sudo apt install./enterpriseconnector_ _amd64.deb
چیرته اوسنی DEB دی file د مدیریت کنسول کې نسخه.
یادونه: ډاډ ترلاسه کړئ چې تاسو د دې نصب کولو پرمهال له انټرنیټ سره وصل یاست. - هو کلیک وکړئ کله چې د IPv4 او IPv6 قواعدو خوندي کولو ته اشاره وشي.
- هغه لارښود ته د بدلولو لپاره لاندې کمانډ چل کړئ چیرې چې د نښلونکي نصبولو لپاره. cd/opt/ciphercloud/node-server
- د نصب کولو اختیارونو تنظیم کولو لپاره لاندې کمانډ چل کړئ. ./install.sh د سیسټم ځواب: د نوډ سرور انسټال سکریپټ پیل کول. هیله کوم لږ صبر وکړه..
- د سیسټم اشارو ته په لاندې ډول ځواب ورکړئ:
مهرباني وکړئ د مدیریت سرور پای ټکی دننه کړئ
[wss://nm. :443/nodeManagement]:
a. ښودل شوي ډیفالټ اختیار دننه کړئ یا داخل کړئ URL د دې نصبولو لپاره.
ب. د مدیریت سرور پای ټکی: URL>
ج. د دې کرایه کونکي لپاره ځانګړی ID دننه کړئ. د کرایه کونکي ID داخل کړئ:
ج. د نوډ سرور لپاره ځانګړی نوم دننه کړئ.
د ننوت نوډ سرور ځانګړی نوم:
d. د API ټوکن دننه کړئ (د ترتیب په ټب کې د API ټوکن تڼۍ کلیک وکړئ)
د نوډ سرور نښه داخل کړئ: یوځل چې نوډ سرور نصب شي. د 'sudo service node-server start' په کارولو سره نوډ سرور پیل کړئ.
e. د اپسټریم پراکسي سره نصبولو لپاره Y غوره کړئ او د اپسټریم پراکسي توضیحات دننه کړئ.
نوټ که تاسو نه غواړئ د اپ سټریم پراکسي وکاروئ، N مشخص کړئ او Enter فشار ورکړئ.
ایا د اپ سټریم پراکسي شتون لري؟ [y/n]: y
د اپ سټریم پراکسي سرور داخل شوي کوربه نوم: 192.168.222.147
د اپ سټریم پراکسي سرور ان پټ پورټ شمیره: 3128
f. د کارن نوم او پټنوم دننه کړئ که تاسو غواړئ د اختیار سره اپسټریم پراکسي فعال کړئ.
که نه نو، Enter فشار ورکړئ.
د اپسټریم پراکسي اجازه داخل کړئ - د کارونکي نوم (که د اجازې اړتیا نه وي نو د انټر کیلي فشار ورکړئ): ازموینه د اپسټریم پراکسي اجازه داخل کړئ - رمز: test@12763 - د نوډ سرور پیل کولو لپاره لاندې کمانډ چل کړئ: sudo service node-server start
2 میتود: د تار کڅوړې په کارولو سره د نښلونکي لوړول
یادونه: که تاسو په اوبنټو OS کې یاست ، موږ وړاندیز کوو چې تاسو د ډیبیان وروستی بسته نصب کړئ. د لارښوونو لپاره، وګورئ د Debian کڅوړې سره د نوي نښلونکي نصب کول.
- د مدیریت کنسول څخه، ادارې ته لاړ شئ> سیسټم ترتیبات> ډاونلوډونه.
- د ډاونلوډ آیکون باندې کلیک وکړئ
د پریمیس نښلونکي ټار بسته لپاره.
- د ډاونلوډ شوي ټار بسته نوډ سرور ته کاپي کړئ په کوم کې چې تاسو غواړئ لوړ کړئ.
- نوډ سرور ته ننوتل.
- د لاندې کمانډ په کارولو سره د نوډ سرور خدمات بند کړئ: sudo bash /opt/ciphercloud/node-server/bin/agent/agent stop
- د boot-ec-*.jar یو بیک اپ کاپي جوړه کړئ file او یو بل ځای ته یې خوندي کړئ.
- boot-ec-verion.jar ړنګ کړئ file د /opt/ciphercloud/node-server/lib لارښود څخه.
- /opt/ciphercloud ته د آن پریمیس نښلونکي ټار پیکج خلاص کړئ: sudo tar -xvf enterprise-connector- .tar.gz -directory /opt/ciphercloud sudo chown -R ccns:ccns/opt/ciphercloud/node-server
دا عمل محتويات د نوډ-سرور لارښود ته استخراجوي. - د نوډ سرور خدمتونه پیل کړئ: sudo bash /opt/ciphercloud/node-server/bin/agent/agent start
طریقه 3: د ډیبیان کڅوړه په کارولو سره د نښلونکي لوړول
که ستاسو په اوبنټو OS کې پخوانی نښلونکی د Debian کڅوړې په کارولو سره نصب شوی وي ، نو د خپل نښلونکي نوي کولو لپاره دا کړنلاره وکاروئ.
- د مدیریت کنسول څخه، ادارې ته لاړ شئ> سیسټم ترتیبات> ډاونلوډونه.
- د ډاونلوډ آیکون باندې کلیک وکړئ
د پریمیس نښلونکي لپاره - دبیان کڅوړه.
- ډاونلوډ شوی دبیان کڅوړه نوډ سرور ته کاپي کړئ چیرې چې تاسو غواړئ نصب یې کړئ.
- نوډ سرور ته ننوتل.
- د نوډ سرور خدمتونه ودروئ: د سوډو خدمت نوډ سرور سټاپ
- د نښلونکي د لوړولو لپاره لاندې کمانډ چل کړئ: sudo apt upgrade ./enterprise-connector*.deb
- هو کلیک وکړئ کله چې د IPv4 او IPv6 قواعدو خوندي کولو ته اشاره وشي.
- د نوډ سرور خدمتونه پیل کړئ: د سوډو خدمت نوډ سرور پیل
د امنیتي معلوماتو او پیښو مدیریت (SIEM) تنظیم کول
د شرکت ادغام پاڼې څخه، په SIEM کلیک وکړئ.
ته view د موجوده SIEM تشکیلاتو توضیحات، په کیڼ اړخ کې > عکس کلیک وکړئ.
د SIEM اجنټ ډاونلوډ کول، نصب کول او نښلول
وروسته له دې چې تاسو لږترلږه یو SIEM ایجنټ جوړ کړئ، تاسو کولی شئ د SIEM اجنټ ډاونلوډ کړئ او په ماشین یا سرور کې یې نصب کړئ. هغه ماشین چې تاسو د SIEM اجنټ نصبولو لپاره غوره کوئ باید د RedHat Enterprise / CentOS 7.x، او همدارنګه جاوا 1.8 ولري.
که هغه معلومات چې تاسو یې د SIEM ایجنټ په کارولو سره د چلولو اراده لرئ یو لارښود یا file، د SIEM اجنټ باید ماشین ته ډاونلوډ شي چیرې چې files موقعیت لري.
د SIEM ایجنټ نصبولو لپاره شرایط
ستاسو چاپیریال باید د SIEM ایجنټ نصب او چلولو لپاره لاندې برخې او ترتیبات شامل کړي:
- اوریکل سرور جاوا 11 یا وروسته
- د JAVA_HOME چاپیریال متغیر سیټ
- روټ یا sudo امتیازات
د SIEM ایجنټ ډاونلوډ، نصب او پیل کولو لپاره لاندې مرحلې ترسره کړئ.
کښته کول
- د مدیریت کنسول کې، اداره> د سوداګرۍ ادغام غوره کړئ.
- د SIEM اجنټ په قطار کې د ډاونلوډ آیکون کلیک وکړئ چې تاسو ډاونلوډ کوئ.
د SIEM اجنټ د ciphercloud-siemagent-1709_rc2-1.x86_64.rpm په توګه ډاونلوډ شوی. - د SIEM اجنټ خپل ټاکل شوي ماشین ته (یا د اړتیا سره سم ډیری ماشینونو ته) انتقال کړئ.
نصب کول
د کمانډ لاین څخه، لاندې کمانډ چل کړئ: rpm -ivh
د مثال لپارهampLe:
rpm -ivh ciphercloud-siemagent-1709_rc2-1.x86_64.rpm
چمتووالی… ############################
[100٪] چمتو کول / نصب کول ...
1:ciphercloud-siemagent-1709_rc2-1.x86_64################
[100٪] د خپل سیم ایجنټ تنظیم کولو لپاره 'siemagent-setup' اجرا کړئ
ترتیب کول
د SIEM-اجنټ تنظیم کولو لپاره د siemagent setup کمانډ چل کړئ او د تصدیق نښه پیسټ کړئ، لکه څنګه چې په لاندې لارښوونو کې تشریح شوي.
siemagent-setup
د مثال لپارهampLe:
siemagent-setup
د سند نښه داخل کړئ:
د CipherCloud siem اجنټ ترتیب پیل کول
جاوا لا دمخه تنظیم شوی
د سند ټوکن سره د CipherCloud siem اجنټ تازه شوی
د CipherCloud siem اجنټ خدمت پیل کول ...
دمخه ودرول شوی / نه چلول (pid ونه موندل شو)
د PID 23121 سره د ننوتلو اجنټ پیل کړ
ترسره شو
Viewد تصدیق نښه کول
- ادارې ته لاړ شئ> د سوداګرۍ ادغام> SIEM.
- د SIEM ایجنټ غوره کړئ چې تاسو یې جوړ کړی.
- د ډیسپلی آتھ ٹوکن کالم کې، د نښه ښودلو لپاره په ښودلو کلیک وکړئ.
د SIEM ایجنټ غیر نصب کول
د SIEM اجنټ غیر نصبولو لپاره، لاندې کمانډ چل کړئ: rpm -e
د مثال لپارهampLe:
rpm -e ciphercloud-siemagent-1709_rc2-1.x86_64
ودرول شوی [12972] د 1709 نسخه سره د کڅوړې سیفرکلاؤډ-لوګینټ په بریالیتوب سره غیر نصب شوی
د SIEM اجنټ حالت پیل کول، ودرول، او چک کول
د SIEM اجنټ پیل کولو لپاره ، لاندې کمانډ دننه کړئ: systemctl start ciphercloud-siemagent
د SIEM اجنټ بندولو لپاره ، لاندې کمانډ دننه کړئ: systemctl stop ciphercloud-siemagent
د SIEM اجنټ حالت چیک کولو لپاره ، لاندې کمانډ دننه کړئ: systemctl status ciphercloud-siemagent
Viewد SIEM اجنټ لاګونه
ته لاړ شئ /opt/ciphercloud/siemagent/logs/
د نوي SIEM ترتیب جوړول
د نوي SIEM ترتیب جوړولو لپاره، لاندې مرحلې ترسره کړئ.
- نو کلیک وکړئ.

- لاندې معلومات دننه کړئ. ( ښودل شوي ارزښتونه د مثال په توګه ديamples.)
● نوم (اړین) – د دې ترتیب لپاره نوم دننه کړئ.
● توضیحات (اختیاري) — یو لنډ توضیح داخل کړئ.
● کلاوډ – د دې ترتیب لپاره یو یا څو کلاوډ غوښتنلیکونه غوره کړئ.
● د پیښې ډول – د دې ترتیب لپاره یو یا څو پیښې ډولونه غوره کړئ.
● پلورونکی — یو پلورونکی غوره کړئ. اختیارونه دي
● HP ArcSight
● IBM QRadar
● Intel Security
● Log Rhythm
● نور
● سپلنک
● د لیږل شوي ډول - د سپولنګ ډایرکټر، سیسلاګ TCP، یا سیسلاګ UDP غوره کړئ.
● د سپولنګ ډایرکټر لپاره، د لاګ لپاره د لارښود لار داخل کړئ files تولید شوی.
● د Syslog TCP یا Syslog UDP لپاره، د لیرې کوربه نوم، د پورټ شمیره، او د ننوتلو بڼه (یا JSON یا CEF) دننه کړئ.
- په خوندي کلیک وکړئ.
نوی ترتیب په لیست کې اضافه شوی. د ډیفالټ په واسطه، د تصدیق نښه پټه ده. د ښودلو لپاره، په ښودلو کلیک وکړئ.
یوځل چې یو اجنټ ډاونلوډ او نصب شي ، نو اړیکه رامینځته کیدی شي. یو بریالی پیوستون د SIEM په پاڼه کې د شنه نښلونکي آیکون لخوا ښودل شوی.
اضافي کړنې
د ډاونلوډ عمل سربیره، د عمل کالم لاندې دوه اختیارونه وړاندې کوي:
وقفه - SIEM ته د پیښو لیږد ودروي. کله چې دا تڼۍ کلیک شي او اجنټ ودرول شي، د وسیلې ټیک د تڼۍ لیبل بیا پیل ته بدلوي. د لیږد بیا پیلولو لپاره، بیا تڼۍ کلیک وکړئ.- لرې کړئ - اجنټ ړنګ کړئ.
د معلوماتو درجه بندي تنظیم کول
CASB د معلوماتو طبقه بندي لپاره د Azure معلوماتو محافظت (AIP) او Titus سره ادغام وړ کوي. لاندې برخې د دې ادغامونو تنظیم کولو څرنګوالی په ګوته کوي.
د Azure معلوماتو محافظت (AIP) سره یوځای کول
CASB د مایکروسافټ Azure معلوماتو محافظت (AIP) سره ادغام وړ کوي ، کوم چې ستاسو د معلوماتو خوندي کولو لپاره اضافي اختیارونه چمتو کوي. که تاسو د مایکروسافټ دفتر حساب لرئ، تاسو کولی شئ خپل د مایکروسافټ 365 اسناد وکاروئ ترڅو د AIP ادغام اتصال اضافه کړئ او دا د هرې پالیسي لپاره د عمل په توګه پلي کړئ چې تاسو یې رامینځته کوئ ، ستاسو د هر کلاوډ غوښتنلیکونو لپاره.
AIP د فعال لارښود حقونو مدیریت خدماتو (AD RMS، چې د RMS په نوم هم پیژندل کیږي) کارول فعالوي، کوم چې د سرور سافټویر دی چې د معلوماتو د حقونو مدیریت په ګوته کوي. RMS د مختلف ډول اسنادو لپاره د کوډ کولو او نور فعالیت محدودیتونه پلي کوي (د مثال لپارهample، د مایکروسافټ ورډ اسناد)، د دې محدودولو لپاره چې کاروونکي د اسنادو سره څه کولی شي. تاسو کولی شئ د RMS ټیمپلیټونه وکاروئ ترڅو د کوډ شوي سند خوندي کولو لپاره د ځانګړي کاروونکو یا ډلو RMS ټیمپلیټونو لخوا دا حقونه په ګډه سره ګروپي کړي.
کله چې تاسو د AIP ادغام اتصال رامینځته کوئ ، د مینځپانګې پالیسۍ تاسو رامینځته کوئ د RMS محافظت عمل چمتو کوي کوم چې محافظت پلي کوي لکه څنګه چې د RMS ټیمپلیټ کې مشخص شوي چې تاسو د پالیسۍ لپاره غوره کوئ.
تاسو کولی شئ په خپل کلاوډ کې اسنادو ته د ځانګړي ډول محافظت پیژندلو لپاره لیبل وکاروئ. تاسو کولی شئ په موجوده اسنادو کې لیبلونه اضافه کړئ یا لیبلونه وټاکئ یا تعدیل کړئ کله چې اسناد جوړ شي. لیبلونه په معلوماتو کې د هغه پالیسیو لپاره شامل دي چې تاسو یې رامینځته کوئ. کله چې تاسو یو نوی لیبل جوړ کړئ، تاسو کولی شئ د AIP ترتیب پاڼې کې د Sync لیبل په آئیکون باندې کلیک وکړئ ترڅو خپل لیبلونه همغږي کړئ او نوي لیبلونه د ګمارلو لپاره فعال کړئ.
د AIP RMS اتصال لپاره اړین پیرامیټونه ترلاسه کول
اړین پیرامیټونو ته د لاسرسي وړ کولو لپاره:
- د وینډوز پاور شیل په مدیر حالت کې خلاص کړئ.
- د AIP cmdlets نصبولو لپاره لاندې کمانډ چل کړئ. (دا عمل به د بشپړیدو لپاره څو دقیقې وخت ونیسي.)
Install-Module-Name AADRM - د خدمت سره د نښلولو لپاره لاندې cmdlet داخل کړئ: Connect-AadrmService
- د تصدیق غوښتنې په ځواب کې، خپل د مایکروسافټ Azure AIP د ننوتلو اسناد دننه کړئ.

- یوځل چې تاسو تصدیق کړئ ، لاندې cmdlet دننه کړئ: ترلاسه کړئ-AadrmConfiguration
د لاندې تشکیلاتو توضیحات د BPOSId ښودل شوي: 9c11c87a-ac8b-46a3-8d5c-f4d0b72ee29a
RightsManagementServiceId : 5c6bb73b-1038-4eec-863d-49bded473437
د جواز ورکولو انټرانیټ توزیع نقطه Url : https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/licensing
د جواز ورکولو Extranet توزیع نقطه Url: https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/licensing
د تصدیق انټرانیټ توزیع نقطه Url : https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/certification
د تصدیق Extranet توزیع نقطه Url: https://5c6bb73b-1038-4eec-863d49bded473437.rms.na.aadrm.com/_wmcs/certification
د اډمین پیوستون Url : https://admin.na.aadrm.com/admin/admin.svc/Tenants/5c6bb73b-1038-4eec863d-49bded473437
AdminV2 پیوستون Url : https://admin.na.aadrm.com/adminV2/admin.svc/Tenants/5c6bb73b-1038-4eec863d-49bded473437
On Premise DomainName: Keys : {c46b5d49-1c4c-4a79-83d1-ec12a25f3134}
اوسني جوازونه یا د سند لارښود: c46b5d49-1c4c-4a79-83d1-ec12a25f3134
Templates : { c46b5d49-1c4c-4a79-83d1-ec12a25f3134, 5c6d36g9-c24e-4222-7786e-b1a8a1ecab60}
فعال حالت: فعال شوی
سوپر کاروونکي فعال شوي: غیر فعال شوي
عالي کارونکي: {admin3@contoso.com, admin4@contoso.com}
د اډمین رول غړي: {نړیوال مدیر -> 5834f4d6-35d2-455b-a134-75d4cdc82172, ConnectorAdministrator -> 5834f4d6-35d2-455b-a134-75d4cdcd}
د کلیدي رول اوور شمیره: 0
د چمتو کولو نیټه: 1/30/2014 9:01:31 PM
د IPCv3 خدمت فعال حالت: فعال شوی
د وسیلې پلیټ فارم حالت: {وینډوز -> ریښتیا ، وینډوز سټور -> ریښتینی ، وینډوز فون -> ریښتینی ، ماک ->
د نښلونکي واک لپاره FciEnabled: ریښتیا
د سند تعقیب فیچر سټیټ: فعال شوی
د دې محصول څخه، تاسو به د AIP ادغام پیوستون لپاره روښانه شوي توکي ته اړتیا ولرئ. - د بیس 64 کلیدي معلوماتو ترلاسه کولو لپاره لاندې کمانډ پرمخ وړئ: install-module MSOnline
- د خدمت سره د نښلولو لپاره لاندې کمانډ چل کړئ: Connect-MsolService
- د تصدیق غوښتنې په ځواب کې ، خپل Azure AIP د ننوتلو سندونه بیا دننه کړئ.

- لاندې کمانډ چل کړئ: Import-Module MSOnline
- د AIP ادغام اتصال لپاره اړین کلیدي معلوماتو ترلاسه کولو لپاره لاندې کمانډ چل کړئ: New-MsolServicePrincipal
لاندې معلومات ښکاره کیږي، کوم چې د کلیدي ډول (سیمالټ) او کلیدي ID شامل دي.
cmdlet New-MsolServicePrincipal په کمانډ پایپ لاین موقعیت کې 1
د لاندې پیرامیټونو لپاره د عرضې ارزښتونه: - د خپلې خوښې د ښودلو نوم دننه کړئ.
د ښودلو نوم: سینات - temp - لاندې معلومات ښکاره کیږي. تاسو به روښانه شوي معلوماتو ته اړتیا ولرئ کله چې تاسو د AIP ادغام پیوستون رامینځته کوئ.
لاندې سمیټریک کیلي رامینځته شوې ځکه چې یوه نه وه ورکړل شوې
qWQikkTF0D/pbTFleTDBQesDhfvRGJhX+S1TTzzUZTM=
د ښودلو نوم: سینات - temp
ServicePrincipalNames : {06a86d39-b561-4c69-8849-353f02d85e66}
ObjectId : edbad2f2-1c72-4553-9687-8a6988af450f
AppPrincipalId : 06a86d39-b561-4c69-8849-353f02d85e66
TrustedForDelegation: غلط
حساب فعال شوی: ریښتیا
پته: {}
کلیدي ډول: سمیټریک
KeyId : 298390e9-902a-49f1-b239-f00688aa89d6
د پیل نیټه: 7/3/2018 8:34:49 AM
د پای نیټه: 7/3/2019 8:34:49 AM
کارول: تایید کړئ
د AIP محافظت تنظیم کول
یوځل چې تاسو د پیوستون لپاره اړین پیرامیټونه ترلاسه کړل، تاسو کولی شئ د Azure AIP پاڼې کې اړیکه جوړه کړئ.
د AIP ترتیب فعالولو لپاره:
- ادارې ته لاړ شئ> د سوداګرۍ ادغام.
- د معلوماتو درجه بندي غوره کړئ.
- که د Azure معلوماتو محافظت ټب نه ښودل شوی، کلیک وکړئ.
- د Azure معلوماتو محافظت ترتیب فعالولو لپاره په توګل کلیک وکړئ.
- یوځل چې د AIP تشکیلات فعال شي ، د Azure معلوماتو ته د لاسرسي لپاره ستاسو لپاره د اختیار تڼۍ څرګندیږي. (که تاسو مخکې اجازه ورکړې وي، تڼۍ د بیا واک لیبل شوی.)
- کله چې د مایکروسافټ ننوتلو پاڼه ښکاره شي، د مایکروسافټ د ننوتلو اسنادو ته د ننوتلو لپاره لارښوونې تعقیب کړئ.
د لیبلونو همغږي کول
کله چې د کلاوډ غوښتنلیک په CASB کې دننه شوی وي ، تاسو کولی شئ نوې پالیسۍ رامینځته کړئ یا په Azure کې پالیسۍ وټاکئ. تاسو کولی شئ د AIP ترتیب پاڼې څخه سمدلاسه د Azure لیبلونه همغږي کړئ. دا لیبلونه به د مدیریت کنسول کې د پالیسۍ معلوماتو سره لیست شي.
د لیبلونو همغږي کولو لپاره:
- ادارې ته لاړ شئ> د سوداګرۍ ادغام> د معلوماتو طبقه بندي> د Azure معلوماتو محافظت.
- د وروستي Azure لیبلونو ترلاسه کولو لپاره د لیبلونو لیست په ښي خوا کې د Sync آیکون کلیک وکړئ.
کله چې همغږي بشپړه شي، نوي اضافه شوي لیبلونه ښکاره کیږي، او د ګمارلو لپاره چمتو دي.
د وروستي ترکیب عمل نیټه د Sync آیکون سره نږدې ښکاري.
لیبل معلومات
لیبلونه د AIP ترتیب پاڼې په ښکته برخه کې په جدول کې لیست شوي دي. د هر لیبل لپاره، لیست کې د لیبل نوم، توضیحات، او فعال حالت شامل دي (ریښتیا = فعال؛ غلط = فعال نه دی). د دې پورې اړه لري چې لیبل څنګه ترتیب شوی و، په میز کې ممکن اضافي توضیحات (AIP Tooltip)، د حساسیت کچه، او د لیبل اصلي نوم شامل وي.
په لیست کې د لیبل لټون کولو لپاره، د لیست څخه پورته د لټون بکس کې د لیبل نوم ټول یا برخه دننه کړئ، او د لټون آیکون کلیک وکړئ.
د RMS محافظت سره د پالیسۍ رامینځته کول
یوځل چې تاسو د AIP پیوستون رامینځته کړئ ، تاسو کولی شئ د خپلو اسنادو لپاره د RMS محافظت شاملولو لپاره پالیسي رامینځته یا تازه کړئ. د RMS محافظت لپاره د پالیسۍ جوړولو لپاره لاندې مرحلې ترسره کړئ. د پالیسۍ ډولونو، د منځپانګې قواعدو، او د شرایطو قواعدو لپاره د اختیارونو په اړه د نورو معلوماتو لپاره، د پالیسۍ مدیریت لپاره د جونیپر سیکیور ایج CASB ترتیب کول وګورئ.
- یوه پالیسي جوړه کړئ.
- د پالیسۍ لپاره نوم او توضیحات دننه کړئ.
- د پالیسۍ لپاره محتوا او د شرایطو قواعد وټاکئ.
- د عملونو لاندې، د RMS محافظت غوره کړئ.

- د خبرتیا ډول او ټیمپلیټ غوره کړئ.
- د پالیسۍ لپاره د RMS ټیمپلیټ غوره کړئ. هغه ټیمپلیټ چې تاسو یې غوره کوئ په اسنادو کې ځانګړي محافظتونه پلي کوي. Exampد مخکیني تعریف شوي ټیمپلیټونو کې هغه شامل دي چې دلته لیست شوي دي. تاسو کولی شئ د اړتیا سره سم اضافي ټیمپلیټونه جوړ کړئ.
● محرم \ ټول کارمندان - محرم معلومات چې محافظت ته اړتیا لري، کوم چې ټولو کارمندانو ته بشپړ اجازې ورکوي. د معلوماتو مالکین کولی شي مینځپانګه تعقیب او لغوه کړي.
● خورا محرم \ ټول کارمندان - خورا محرم معلومات چې کارمندانو ته اجازه ورکوي view, سمون، او ځواب اجازه. د معلوماتو مالکین کولی شي مینځپانګه تعقیب او لغوه کړي.
● عمومي — د سوداګرۍ ډیټا چې د عامه مصرف لپاره نه وي مګر د اړتیا په صورت کې د بهرنیو شریکانو سره شریک کیدی شي. Exampپه دې کې د شرکت داخلي تلیفون لارښود، سازماني چارټونه، داخلي معیارونه، او ډیری داخلي ارتباطات شامل دي.
● محرم - د سوداګرۍ حساس معلومات چې کولی شي سوداګرۍ ته زیان ورسوي که چیرې د غیر مجاز خلکو سره شریک شي. Exampپه دې کې قراردادونه، امنیتي راپورونه، د وړاندوینې لنډیز، او د پلور حساب ډاټا شامل دي. - د پالیسۍ معلومات تایید کړئ او پالیسي خوندي کړئ.
کله چې کاروونکي یو خوندي سند پرانیزي، پالیسي به د RMS محافظت عمل کې مشخص شوي محافظتونه پلي کړي.
د اضافي RMS پالیسۍ ټیمپلیټونه رامینځته کول
- د ازور بندر ته ننوتل.
- د Azure معلوماتو محافظت ته لاړ شئ.
- ډاډ ترلاسه کړئ چې خدمت د بیا لخوا فعال دیviewد محافظت فعالولو حالت.

- که خدمت نه وي فعال شوی، فعاله غوره کړئ.
- د هغه ټیمپلیټ لپاره نوم (لیبل) دننه کړئ چې تاسو یې جوړول غواړئ.
- محافظت غوره کړئ.

- محافظت غوره کړئ.
- د اسنادو د ساتنې لپاره د Azure Rights Management خدمت کارولو لپاره Azure (Cloud key) غوره کړئ.

- د کارونکي اجازې مشخص کولو لپاره اجازې اضافه کړئ غوره کړئ.

- د لیست څخه غوره کړئ ټب څخه، یو یې غوره کړئ
● - ټول غړي، چې ستاسو په سازمان کې ټول کاروونکي شامل دي، یا
● د ځانګړو ګروپونو د لټون لپاره لارښود براوز کړئ.
د انفرادي بریښنالیک پتې لټون کولو لپاره، د توضیحاتو داخلولو ټب باندې کلیک وکړئ. - د پری سیټ یا ګمرک څخه اجازې غوره کړئ لاندې ، د اجازې کچې څخه یوه غوره کړئ ، بیا د اجازې ډولونو مشخص کولو لپاره چک بکسونه وکاروئ.

- کله چې تاسو د اجازې اضافه کول پای ته ورسوئ نو کلیک وکړئ.
- د اجازې پلي کولو لپاره ، په خپرولو کلیک وکړئ ، بیا د تایید لپاره هو کلیک وکړئ.

ټیمپلیټ د RMS محافظت عمل لپاره د ډراپ ډاون لیست کې اضافه شوی.
د تیتوس سره یوځای کول
- ادارې ته لاړ شئ> د سوداګرۍ ادغام> د معلوماتو طبقه بندي.
- د Titus ټب کلیک وکړئ.
- د ادغام فعالولو لپاره د Titus ټګل کلیک وکړئ.
- د اپلوډ سکیما کلیک وکړئ او غوره کړئ file د معلوماتو د ډلبندۍ ترتیبونه لري.
د کارونکي لارښودونو رامینځته کول او اداره کول
د کارن لارښود پاڼه (اداره> د سوداګرۍ ادغام> د کارونکي لارښود) د کارونکي لارښودونو په اړه معلومات ښیې چې تاسو یې رامینځته کولی شئ او اداره کولی شئ.

د هرې لارښود لپاره، پاڼه لاندې معلومات ښیي:
- د کلاوډ نوم - د لارښود په کارولو سره د بادل غوښتنلیک.
- د کلاوډ ډول - د لارښود ډول:
- لاسي اپلوډ - د لاسي اپلوډ لارښود ستاسو د کلاوډ غوښتنلیک کاروونکو او د کاروونکو ډلو لپاره توضیحات لري چې دوی ورسره تړاو لري. دا توضیحات په CSV کې زیرمه شوي file. د کاروونکو ډلو او د دوی کاروونکو په پیژندلو سره، مدیران کولی شي په اسانۍ سره ډیټا ته د دوی لاسرسی کنټرول یا وڅاري. تاسو کولی شئ ډیری لاسي اپلوډ کارونکي لارښودونه رامینځته او تنظیم کړئ.
- Azure AD - د کلاوډ ډایرکټر د کارونکي معلوماتو او لاسرسي څارلو لپاره د Azure Active Directory فعالیت کاروي. د Azure AD لارښود معلومات د هر کلاوډ غوښتنلیک لپاره ښودل شوي. سربیره پردې ، تاسو کولی شئ د Azure AD لارښود جوړ او تنظیم کړئ.
- کارونکي - په لارښود کې د کاروونکو اوسنی شمیر.
- د کارن ګروپونه - په لارښود کې د کاروونکو ډلو اوسنی شمیر.
- د جوړیدو نیټه - نیټه او وخت (سیمه ایز) په کوم کې چې لارښود جوړ شوی و.
- اپلوډ شوی CSV (یوازې د لاسي اپلوډ لارښودونه) - د اپلوډ شوي CSV نوم file چې د کارونکي او کارونکي ګروپ معلومات لري.
- وروستی همغږي شوی (یوازې د بادل او مدیر لخوا رامینځته شوی Azure AD لارښودونه) - نیټه او وخت (سیمه ایز) په کوم کې چې وروستی بریالي لارښود ترکیب رامینځته شوی.
- د وروستي ترکیب حالت (یوازې د بادل او مدیر لخوا رامینځته شوی Azure AD لارښودونه) - د وروستي ترکیب عمل حالت ، یا هم بریا ، ناکامه ، یا په پرمختګ کې. که وضعیت ناکام شوی وي، وروسته بیا همغږي هڅه وکړئ. که ترکیب ناکامي ته دوام ورکړي، خپل مدیر سره اړیکه ونیسئ.
- کړنې - هغه کړنې چې تاسو یې د لارښود لپاره ترسره کولی شئ.
کلاوډ او د مدیر لخوا رامینځته شوي د Azure AD لارښودونه یوازې - د وروستي معلوماتو ترلاسه کولو لپاره د لارښود مینځپانګه همغږي کړئ.
یوازې لاسي اپلوډ لارښودونه — CSV صادر کړئ files د لارښود لپاره.
د مدیر لخوا رامینځته شوی Azure AD او د لارښود اپلوډ لارښود یوازې - لارښود ړنګ کړئ.
لاندې برخې د لارښود اپلوډ او Azure AD کارونکي لارښودونو رامینځته کولو او اداره کولو په اړه معلومات چمتو کوي.
د لاسي اپلوډ کارونکي لارښود
د لاسي اپلوډ لارښود جوړولو او اداره کولو لپاره په لاندې برخو کې مرحلې ترسره کړئ.
د نوي لاسي اپلوډ لارښود رامینځته کول
- ادارې ته لاړ شئ> د سوداګرۍ ادغام> د کارونکي لارښود او نوي کلیک وکړئ.
- د انتخاب سرچینې ډراپ ډاون لیست څخه لاسي اپلوډ غوره کړئ.
- د لارښود لپاره نوم او توضیحات دننه کړئ.
انتخاب File تڼۍ فعاله کیږي او د ډاونلوډ کولو اختیار په توګهample CSV file ښودل کیږي.
تاسو کولی شئ دا ډاونلوډ کړئample file د لارښود جوړولو یا خالي CSV کارولو لپاره file ستاسو خپل.
د CSV file باید لاندې بڼه وکاروئ:
● لومړی کالم — د بادل کارونکي لومړی نوم
● دوهم کالم — د بادل کارونکي وروستی نوم
● دریم کالم — د بادل کارونکي بریښنالیک ID
● څلورم کالم — د کارونکي ګروپ (ز) چې د کلاوډ کارونکي پورې اړه لري. که کارن په څو ګروپونو پورې اړه ولري، د هرې ډلې نوم د سیمیکولون سره جلا کړئ.
دample file د ډاونلوډ لپاره شتون لري د دې کالمونو سره دمخه فارمیټ شوی.
- یوځل چې تاسو پای ته ورسیږئ file د اړتیا وړ کارونکي معلوماتو سره، په انتخاب کلیک وکړئ File د پورته کولو لپاره.
د file نوم د خوندي کولو تڼۍ پورته ښکاري، او د خوندي کولو تڼۍ فعاله کیږي. - په خوندي کولو کلیک وکړئ. پورته شوی CSV file د کارن لارښود لیست کې اضافه کیږي.
په لاسي ډول اپلوډ شوي CSV صادرول file
د عمل کالم کې، د CSV لپاره د صادراتو آیکون کلیک وکړئ file تاسو غواړئ صادر کړئ، او خوندي کړئ file ستاسو کمپیوټر ته.
په لاسي ډول اپلوډ شوي CSV حذف کول file
- د عملونو په کالم کې، د کثافاتو په آیکون کلیک وکړئ file تاسو غواړئ حذف کړئ، او د حذف کولو تایید لپاره هو کلیک وکړئ.
د Azure AD کارونکي لارښود
- د Azure AD لارښود جوړولو او اداره کولو لپاره لاندې برخو کې مرحلې ترسره کړئ.
د نوي Azure AD کارونکي لارښود رامینځته کول
که چیرې د مدیر لخوا رامینځته شوی Azure AD کارونکي لارښود شتون ونلري ، تاسو کولی شئ یو جوړ کړئ. که چیرې د مدیر لخوا رامینځته شوی د AD کارونکي لارښود دمخه شتون ولري ، نو تاسو باید دا حذف کړئ مخکې لدې چې بل جوړ شي.
- د کارن لارښود پاڼې کې، په نوي کلیک وکړئ.
- د انتخاب سرچینې لیست څخه Azure AD غوره کړئ.
- د لارښود لپاره نوم (اړین) او توضیحات (اختیاري) دننه کړئ.
- په اختیار کلیک وکړئ.
د Azure AD رامینځته کولو بریالي پیغام څرګندیږي.
وروسته له دې چې لارښود جوړ شو، تاسو کولی شئ د وروستي معلوماتو ترلاسه کولو لپاره همغږي ترسره کړئ.
د Azure AD کارونکي لارښود همغږي کول
- د عمل کالم کې ، د Azure AD لارښود لپاره د Sync آیکون کلیک وکړئ چې تاسو یې همغږي کول غواړئ.
د همغږۍ مهال ویش پیغام د پاڼې په ښکته ښي کونج کې ښکاري.
که همغږي بریالۍ وي، د وروستي همغږي کولو کالم کې نیټه تازه کیږي، او د Sync وضعیت د بریالیتوب حالت ښیي.
د لاګونو ترتیب کول
تاسو کولی شئ د هر لاګ لپاره د لاګ سره د معلوماتو کچه تنظیم کړئ file اندازه او تنظیم.
تاسو کولی شئ د هر توکي لپاره مختلف تنظیمات وټاکئ او هر وخت یې د خپل سیسټم فعالیت او د هغه معلوماتو ډول پراساس چې تاسو یې تعقیب او تحلیل کولو ته اړتیا لرئ بدل کړئ. ځکه چې د سیسټم ډیری فعالیت په نوډونو کې ترسره کیږي، تاسو ممکن نور توضیحات او لوی لاګ چمتو کولو ته اړتیا ولرئ file د نوډ سرور لپاره ظرفیت.
نوټ
د ننوتلو کچه یوازې د جونیپر ټولګیو کې پلي کیږي، نه د دریمې ډلې کتابتونونو ته.
د لاګ ترتیبات تنظیم کولو لپاره لاندې مرحلې ترسره کړئ.
- ادارې ته لاړ شئ> د چاپیریال مدیریت.
- د پریمیس نښلونکي چاپیریال غوره کړئ د کوم لپاره چې د لاګ ترتیب تنظیمات پلي کړئ.
- د Log Configuration icon باندې کلیک وکړئ.
- د لاګ ترتیباتو ښودلو لپاره د لاګ کنفیګریشن اووررایډ ټګل باندې کلیک وکړئ.
- لاندې تنظیمات دننه کړئ یا غوره کړئ.
ډګر تفصیل د ننوتلو کچه د ننوتلو کچه refers to the type of content and level of detail included in logs. The options (in increasing level of detail) are:
▪ خبرداری - یوازې د حقیقي یا احتمالي ستونزو غلطی یا اخطارونه شامل دي.
▪ معلومات - د سیسټم پروسو او وضعیت په اړه معلوماتي متن، د اخطارونو او غلطیو سره.
▪ Debug - ټول معلوماتي متن، اخطارونه او خطاګانې، او د سیسټم شرایطو په اړه نور تفصيلي معلومات شامل دي. دا معلومات کولی شي د سیسټم مسلو تشخیص او حل کولو کې مرسته وکړي.
▪ ټریس - د معلوماتو خورا تفصيلي کچه. دا معلومات د پراختیا کونکو لخوا کارول کیدی شي ترڅو د سیسټم دقیق ساحې باندې تمرکز وکړي.
د ننوتلو کچه غوره کړئ.شمیره د ننوتلو Files تر ټولو زیات شمیر files چې ساتل کیدی شي. کله چې دا شمیره پای ته ورسیږي، زوړ لاګ file حذف کیږي ننوتل File اعظمي اندازه د یو واحد لاګ لپاره اجازه ورکړل شوې اعظمي اندازه file. کله چې اعظمي file اندازه ته رسېدلې ده، د file آرشیف شوی، او معلومات په نوي کې زیرمه شوي file. د پاتې لاګونو څخه هر یو بل لوړ شمیر ته نومول کیږي. اوسنۍ لاګ بیا کمپریس شوی او د log-name.1.gz نوم یې بدل شوی. یو نوی لاګ د log-name سره پیل کیږي. نو، که اعظمي 10 وي، log-name.9.gz تر ټولو زوړ دی file, and log-name.1.gz تر ټولو نوی غیر فعال دی file. - په خوندي کلیک وکړئ.
د خبرتیاو او خبرتیاو رامینځته کول او اداره کول
CASB د پالیسي پلي کولو لپاره د خبرتیاو رامینځته کولو او د معلوماتو د ساتنې په اړه د مهم پیغامونو ارتباط لپاره د وسیلو یو انعطاف وړ او هراړخیز سیټ چمتو کوي. تاسو کولی شئ د مختلف ډیټا امنیت اړتیاو او کلاوډ غوښتنلیکونو ، وسیلو او د شبکې چاپیریال لپاره خبرتیاوې رامینځته کړئ. تاسو بیا کولی شئ دا دمخه ترتیب شوي خبرتیاوې په څو انلاین او API لاسرسي پالیسیو کې پلي کړئ. ځکه چې خبرتیاوې له پالیسیو څخه په جلا توګه رامینځته شوي ، تاسو کولی شئ خبرتیاوې په دوامداره توګه په پالیسیو کې پلي کړئ او د اړتیا سره سم یې په اسانۍ سره تنظیم کړئ.
تاسو هم کولی شئ view د تیرو خبرتیاوو د پلټنې لاره او دا معلومات د تاریخي موخو لپاره صادر کړئ.
خبرتیاوې د مدیریت کنسول کې له دې سیمو څخه رامینځته شوي او اداره کیږي:
- اداره> د سوداګرۍ ادغام> د بادل غوښتنلیکونو لخوا کارول شوي چینلونو رامینځته کولو لپاره د خبرتیا چینلونه
- اداره> د خبرتیا مدیریت د ټیمپلیټونو رامینځته کولو او د مناسب ټیمپلیټونو او چینلونو سره د خبرتیاو رامینځته کولو لپاره
- اداره> سیسټم ترتیبات> د بریښنالیک خبرتیاو ترلاسه کولو لپاره د حد ارزښتونو تنظیم کولو لپاره د خبرتیا ترتیب
د خبرتیاو رامینځته کولو لپاره کاري فلو کې دا مرحلې شاملې دي:
- د خبرتیا صادرولو لپاره د اړیکو میتود تعریف کولو لپاره چینلونه رامینځته کړئ.
- د خبرتیا لپاره متن او بڼه مشخص کولو لپاره ټیمپلیټونه جوړ کړئ.
- پخپله خبرتیا رامینځته کړئ ، پدې کې د خبرتیا لپاره اړین چینل او ټیمپلیټ شامل دي.
یوځل چې تاسو خبرتیا رامینځته کړه ، تاسو کولی شئ دا په مناسبو پالیسیو کې پلي کړئ.
د خبرتیا چینلونه رامینځته کول
د خبرتیا چینلونه تعریفوي چې خبرتیا به څنګه واستول شي. CASB د مختلف خبرتیا ډولونو لپاره څو ډوله چینلونه چمتو کوي. چینلونه د بریښنالیک خبرتیاو لپاره شتون لري، په سلیک کلاوډ غوښتنلیکونو کې پیغامونه، او مارکر files.
د خبرتیا چینلونو پاڼه (اداره> د سوداګرۍ ادغام> د خبرتیا چینلونه) د خبرتیا چینلونه لیست کوي چې رامینځته شوي.
ته view د چینل لپاره توضیحات، د چینل نوم کیڼ اړخ ته د سترګو په نښه کلیک وکړئ. د توضیحاتو د بندولو لپاره viewپه منسوخ کلیک وکړئ.
د ښودل شوي کالمونو د فلټر کولو لپاره، په پورتنۍ ښي خوا کې د فلټر آیکون کلیک وکړئ، او د پټولو یا ښودلو لپاره کالمونه وګورئ.
د CSV ډاونلوډ کولو لپاره file د چینلونو لیست سره ، په پورتنۍ ښیې کې د ډاونلوډ آیکون کلیک وکړئ.
د نوي خبرتیا چینل جوړولو لپاره:
- ادارې ته لاړ شئ> د سوداګرۍ ادغام> خبرتیا چینلونه او نوي کلیک وکړئ.
- د نوي چینل لپاره نوم (اړین) او توضیحات (اختیاري مګر وړاندیز شوی) دننه کړئ.
- د خبرتیا ډول غوره کړئ. اختیارونه دا دي:
● بریښنالیک (د بریښنالیک په توګه د خبرتیاو لپاره)
● پراکسي (د پراکسي اړوند خبرتیاوو لپاره)
● سلیک (د سلیک غوښتنلیکونو پورې اړوند خبرتیاو لپاره)
● ServiceNow پیښه (د ServiceNow پورې اړوند خبرتیاوو لپاره)
● مارکر (د مارکر په توګه د خبرتیاو لپاره files) - د Slack پیښې یا ServiceNow ډول غوره کړئ، د کلاوډ نوم ساحه ښکاره کیږي. د بادل غوښتنلیک غوره کړئ کوم چې چینل به پلي شي.
- چینل خوندي کړئ.
د خبرتیا ټیمپلیټ جوړول
ټیمپلیټونه د خبرتیا متن او بڼه تعریفوي. ډیری ټیمپلیټونه د HTML یا ساده متن فارمیټ اختیار وړاندیز کوي او د اساس متن وړاندیز کوي چې تاسو یې دودیز کولی شئ.
د خبرتیا پاڼې (ادارې> د خبرتیا مدیریت) کې د ټیمپلیټ ټب مخکې تعریف شوي ټیمپلیټونه لیستوي او تاسو ته د اضافي ټیمپلیټونو رامینځته کولو وړتیا درکوي.
تاسو کولی شئ د هرې کینډۍ لپاره لاندې ځانګړتیاوې تعریف کړئ:
- نوم - هغه نوم چې له مخې به یې ټیمپلیټ راجع کیږي.
- ډول - هغه عمل یا پیښه چې د هغې لپاره ټیمپلیټ کارول کیږي. د مثال لپارهampاو تاسو کولی شئ ټیمپلیټونه رامینځته کړئ ترڅو کاروونکو ته د سلیک پیغامونو په اړه خبر ورکړئ یا د خبرتیاو یا بشپړ شوي کارونو په اړه د بریښنالیک خبرتیاو لیږلو لپاره.
- موضوع - د کينډۍ د کار لنډ وضاحت.
- بڼه - د غوښتنلیک، نښلونکي، یا فعالیت لپاره د ټیمپلیټ بڼه. په اختیارونو کې بریښنالیک، سلیک (فارمیټ او چینل)، ServiceNow، SMS، پراکسي، راپور ورکول، او د تشکیلاتو بدلونونه شامل دي.
- تازه شوی - هغه نیټه او وخت چې کېنډۍ جوړه شوې یا وروستی تازه شوی.
- تازه شوی کارن - د کارونکي بریښنالیک آدرس چې ټیمپلیټ پلي کیږي.
- کړنې – د کينډۍ د تعدیل یا حذف کولو اختیارونه.
د نوي خبرتیا ټیمپلیټ جوړولو لپاره:
- ادارې ته لاړ شئ> د خبرتیا مدیریت.
- د ټیمپلیټ ټب کلیک وکړئ او نوي کلیک وکړئ.

- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ.
- د ټیمپلیټ کټګورۍ غوره کړئ. دا د عمل، پیښې، یا پالیسي ډول دی د کوم لپاره چې کينډۍ به وکارول شي.

- د ټیمپلیټ لپاره بڼه غوره کړئ. موجود فارمیټونه په هغه کټګورۍ پورې اړه لري چې تاسو یې په تیر مرحله کې غوره کړی. په دې کې پخوانيample، لیست شوي فارمیټونه د کلاوډ لاسرسي پالیسۍ کټګورۍ لپاره دي.

- د خبرتیا ډول غوره کړئ. لست شوي اختیارونه په هغه شکل پورې اړه لري چې تاسو یې په تیر مرحله کې غوره کړی.

- په ښي خوا کې د متن په ساحه کې د ټیمپلیټ مینځپانګه دننه کړئ. لاندې ساحو ته سکرول کړئ چیرې چې تاسو غواړئ مینځپانګه دننه کړئ.
- هر هغه متغیرونه غوره کړئ چې تاسو یې غواړئ په ښي خوا کې د لیست څخه کار واخلئ. کرسر په هغه ځای کې ځای په ځای کړئ چیرې چې متغیر باید داخل شي او د متغیر نوم کلیک وکړئ. د شته متغیرونو لیست به د هغه شکل او ډول سره توپیر ولري چې تاسو یې رامینځته کوئ.
- که تاسو د بریښنالیک ټیمپلیټ رامینځته کوئ ، د تحویلي فارمیټ په توګه HTML یا متن غوره کړئ ، او موضوع دننه کړئ.
- مخکې کلیک وکړئview په پورتنۍ ښي خوا کې وګورئ چې ستاسو د ټیمپلیټ مینځپانګه به څنګه ښودل کیږي.

- ټیمپلیټ خوندي کړئ.
د خبرتیاو جوړول
یوځل چې تاسو د خبرتیا چینلونه او ټیمپلیټونه رامینځته کړل ، تاسو کولی شئ ریښتیني خبرتیاوې رامینځته کړئ چې په پالیسیو کې پلي کیدی شي. هر خبرتیا یو ټاکل شوی چینل او ټیمپلیټ کاروي او د هغه فریکونسۍ سره سم توزیع کیږي چې تاسو یې مشخص کوئ.
د نوي خبرتیا رامینځته کولو لپاره:
- د خبرتیا ټب کلیک وکړئ او نوي کلیک وکړئ.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ.
- د خبرتیا کټګورۍ غوره کړئ.
- د خبرتیا چینل غوره کړئ.
- د خبرتیا ټیمپلیټ غوره کړئ. د ډراپ ډاون لیست کې ټیمپلیټونه په هغه چینل پورې اړه لري چې تاسو په تیر مرحله کې غوره کړی.

- د خبرتیا چینل پورې اړه لري چې تاسو یې غوره کړی، تاسو به د اضافي معلوماتو داخلولو ته وهڅول شي. دلته دوه پخواني ديamples:
● د بریښنالیک چینل لپاره:
● د بریښنالیک ټیمپلیټ غوره کړئ، بیا د ترلاسه کونکو ډولونه وګورئ. که تاسو نور چک کړی وي، د ترلاسه کونکي نومونه د کوما په واسطه جلا کړئ.
● د خبرتیا فریکونسۍ غوره کړئ – سمدستي یا بسته شوې. د Batched لپاره، د بیچ فریکونسۍ او د وخت وقفه (دقیقې یا ورځې) غوره کړئ.
● د سست چینل لپاره:
● د خبرتیا ټیمپلیټ غوره کړئ.
● یو یا څو سلیک چینلونه غوره کړئ. - خبرتیا خوندي کړئ.
نوی خبرتیا په لیست کې اضافه شوې.
د فعالیت خبرتیاو رامینځته کول
تاسو کولی شئ د آنبورډ شوي (مدیر شوي) کلاوډ غوښتنلیکونو او د کلاوډ کشف لپاره د فعالیت خبرتیاوې رامینځته کړئ.
د منظم کلاوډ غوښتنلیکونو لپاره

د هر منظم بادل خبرتیا لپاره، د فعالیت خبرتیا پاڼه ښیي:
- نوم - د خبرتیا نوم.
- فعالیت - د فعالیت ډول چې خبرتیا پلي کیږي.
- خبرتیا - د دې خبرتیا لپاره د اړونده خبرتیا نوم.
- تازه شوی - هغه نیټه او وخت چې خبرتیا تازه شوې وه. وخت د وخت زون ترتیب پراساس دی چې د سیسټم تنظیماتو پاڼې کې ترتیب شوی.
- لخوا تازه شوی - د هغه کارن لپاره معتبر کارن نوم چې وروستی خبرتیا یې تازه کړی، یا د سیسټم تازه معلومات.
- حالت - یو ټګل چې د خبرتیا حالت په ګوته کوي (فعال یا غیر فعال).
- کړنې - یو عکس چې کله کلیک وکړئ تاسو ته د خبرتیا په اړه د معلوماتو سمولو توان درکوي.
ته view د خبرتیا لپاره توضیحات، د خبرتیا نوم کیڼ اړخ ته په عکس کلیک وکړئ.
لیست ته د بیرته راستنیدو لپاره لغوه کلیک وکړئ view.
د بادل کشف لپاره

د هر بادل کشف خبرتیا لپاره، د فعالیت خبرتیا پاڼه لاندې معلومات ښکاره کوي:
- نوم - د خبرتیا نوم.
- تازه شوی - نیټه او وخت په کوم کې چې خبرداری وروستی ځل تازه شوی و. وخت د وخت زون ترتیب پراساس دی چې د سیسټم تنظیماتو پاڼې کې ترتیب شوی.
- لخوا تازه شوی - د کارونکي معتبر نوم چې وروستی خبرتیا یې تازه کړی، یا د سیسټم تازه معلومات.
- خبرتیا - د اړونده خبرتیا نوم.
- حالت - یو ټوګل چې د خبرتیا حالت (فعال یا غیر فعال) په ګوته کوي.
- کړنې - یو عکس چې کله کلیک وکړئ تاسو ته د خبرتیا په اړه د معلوماتو سمولو توان درکوي.
ته view د خبرتیا لپاره توضیحات، د خبرتیا نوم کیڼ اړخ ته په عکس کلیک وکړئ.
لیست ته د بیرته راستنیدو لپاره لغوه کلیک وکړئ view.
د خبرتیا ډولونه
د کښته شوي بادل غوښتنلیکونو لپاره ، درې ډوله خبرتیاوې رامینځته کیدی شي:
- د کلاوډ فعالیت ، کوم چې د کلاوډ غوښتنلیک کې د مینځپانګې فعالیت په اړه خبرتیاوې شاملې دي چې تاسو یې مشخص کوئ
- د بهرنۍ سیسټم ارتباط، کوم چې خبرتیاوې پکې شاملې دي چې ستاسو د بهرني ارتباط لپاره ترتیبونه پکې شامل دي (د شرکت DLP، د ننوتلو اجنټ، یا SIEM).
- د کرایه کونکي فعالیت ، کوم چې د ګډوډۍ لپاره خبرتیاوې چمتو کوي (جغرافیه ، تصدیقونه ، د مینځپانګې حذف کول ، د اندازې او شمیرې له مخې ډاونلوډونه) او د خطر نمرو ته بادل بدلوي.
د منظم کلاوډ غوښتنلیکونو لپاره خبرتیاوې رامینځته کول
- مانیټر> د فعالیت خبرتیاو ته لاړشئ.
- په منظم شوي بادل ټب کې، په نوي کلیک وکړئ.
- د خبرتیا نوم دننه کړئ.
- د خبرتیا ډول غوره کړئ.
a. د کلاوډ فعالیت خبرتیاو لپاره، لاندې معلومات دننه کړئ یا غوره کړئ:
● کلاوډ حساب — د خبرتیا لپاره د کلاوډ غوښتنلیک.
● فعالیت — د یو یا ډیرو فعالیتونو لپاره بکسونه چیک کړئ.
● فلټرونه - د دې خبرتیا فعالیت ډول لپاره فلټرونه غوره کړئ.
o د وخت کړکۍ لپاره، یوه ورځ او د وخت حد وټاکئ په کوم کې چې فعالیت ترسره کیږي.
o د حد لپاره، د دې فعالیت لپاره د پیښو شمیر، موده، او د وخت زیاتوالی (دقیقې یا ساعتونه) داخل کړئ (د مثال لپارهample، 1 پیښه په هر 4 ساعتونو کې).
o د مجموعي خبرتیا شمیرې ټوګل د ډیفالټ لخوا فعال شوی ، کوم چې دا په ګوته کوي چې د حد راټولول د کلاوډ غوښتنلیک کچه کې پیښیږي. د انفرادي کارونکي په کچه د فعالیت شمیرې مجموعه فعالولو لپاره، د غیر فعالولو لپاره په توګل کلیک وکړئ.
د کارن ګروپونو لپاره:
o ښي خوا ته په بکس کې کلیک وکړئ.
o د لارښود نوم دوه ځله کلیک وکړئ.
o د هغه لیست څخه یوه ډله غوره کړئ چې ښکاري او په تیر کلیک وکړئ ترڅو د ټاکل شوي ګروپ کالم ته لاړ شي.
o په خوندي کولو کلیک وکړئ.
o د یو څخه ډیر فلټر مشخص کولو لپاره، + تڼۍ کلیک وکړئ او بل فلټر غوره کړئ.
● خبرتیاوې - د دې خبرتیا سره لیږلو لپاره یو خبرتیا غوره کړئ. اختیارونه د هغه خبرتیاوو پر بنسټ دي چې تاسو یې جوړ کړي.
ب. د بهرني سیسټم ارتباطي خبرتیاو لپاره، لاندې معلومات غوره کړئ:
● خدمتونه – د یو یا ډیرو خدماتو لپاره بکسونه چیک کړئ، پشمول د Enterprise DLP، Log Agent، او SIEM.
● فریکونسی – یو ځل وټاکئ یا یادداشتونه واستوئ. د یادداشتونو لیږلو لپاره، د یادونې مقدار او د وخت زیاتوالی (ورځ یا ساعت) دننه کړئ. د مثال لپارهample، هره ورځ 2 یادونه.
● خبرتیاوې – له لیست څخه یو خبرتیا غوره کړئ.
ج. د کرایه کونکي فعالیتونو خبرتیاو لپاره، لاندې معلومات غوره کړئ:
● د فعالیت ډول – یو فعالیت غوره کړئ، یا هم بې نظمۍ یا د خطر د نمرې بدلون.
د اضطراب لپاره ، په خبرتیاو کې د شاملولو لپاره یو یا څو انومالي ډولونه غوره کړئ.
● فلټرونه – د وخت کړکۍ غوره کړئ. بیا یوه ورځ او وخت وټاکئ په کوم کې چې فعالیت واقع کیږي.
● خبرتیاوې – د خبرتیا لپاره د کارولو لپاره خبرتیا غوره کړئ.
د کلاوډ کشف لپاره خبرتیاوې رامینځته کول
- د کلاوډ کشف ټب کلیک وکړئ او نوي کلیک وکړئ.
- لاندې معلومات دننه کړئ:

- د خبرتیا لپاره نوم دننه کړئ.
- د منځپانګې ډول وټاکئ.
● کاروونکي — د کاروونکو لپاره یو یا څو معتبر بریښنالیک پتې دننه کړئ ترڅو کاروونکي په خبرتیا کې شامل شي. هر بریښنالیک پته د کوما سره جلا کړئ. په خوندي کلیک وکړئ.
● د کارن ګروپونه — یو یا څو د کاروونکو ګروپونه چیک کړئ، یا ټول وټاکئ چیک کړئ. په خوندي کولو کلیک وکړئ.
● د بادل خطرونه - د یو یا څو بادل خطر کچه چیک کړئ.
● د کلاوډ کټګورۍ - د مثال لپاره د بادل غوښتنلیک یو یا څو کټګورۍ چیک کړئample، Cloud Storage یا Cooperation.
● د ټول بایټس حد - یوه شمیره دننه کړئ (په کیلوبایټ کې) چې د خبرتیا رامینځته کولو لپاره د اندازې حد نمایش کوي. بیا، د مودې مقدار او وقفه دننه کړئ.
● د یو څخه د ډیرو منځپانګو ډولونو مشخص کولو لپاره، معلومات په دویم ډراپ ډاون لیست کې دننه کړئ. د اضافي محتوياتو ډولونو مشخص کولو لپاره، په ښي خوا کې په + آیکون کلیک وکړئ، او معلومات په اضافي ډراپ ډاون لیستونو کې دننه کړئ. - کله چې خبرتیا لیږل کیږي د کارولو ډول لپاره خبرتیا غوره کړئ.
- خبرتیا خوندي کړئ.
د سیسټم تنظیماتو کې د خبرتیا او خبرتیا اختیارونه تنظیم کول
تاسو کولی شئ د بریښنالیک خبرتیاو لپاره د حد ارزښتونه تنظیم کړئ ، او د سیسټم تنظیماتو څخه د ټیمپلیټونو لپاره لوګو تنظیم کړئ.
د خبرتیا ترتیبونه غوره کول
- ادارې ته لاړ شئ> سیسټم تنظیمات> د خبرتیا ترتیب.
- یو خبرتیا جوړ کړئ کلیک وکړئ.
- د خبرتیا ترتیب کړکۍ کې، لاندې معلومات دننه کړئ:
ډګر تفصیل د پیښې نوم د پیښې ډول چې خبرتیا رامینځته کوي. اختیارونه دا دي:
▪ CPU
▪ حافظه
▪ ډیسکونه
▪ تارونه
▪ خدمت ښکته
▪ د ننوتلو ناکامي
▪ د سند پیښه
▪ خدمت پورته کول
▪ کلیدي تخلیق
▪ د نوډ مدیریت
▪ د نوډ حالت بدلون
▪ د کاروونکي مدیریت
▪ د نښلونکي مدیریت
▪ نوډ د مخابراتو عمل
▪ د چاپیریال مدیریتد محرک ارزښت/لوی یا لږ یادښت
خبرتیاوې په دوه کټګوریو ویشل کیږي:
▪ هغه څوک چې د حد څخه تیریږي، او
▪ هغه چې د پیښو له امله رامینځته کیږي.
دا ترتیب د حدونو لپاره خبرتیاو پورې اړه لري. دا د پیښو په سختو پیښو کې نه پلي کیږي لکه د ننوتلو ناکامي یا د کیلي رامینځته کول.د یوې پیښې لپاره حد چې که د ټاکل شوي ارزښت څخه ډیر یا لږ وي، یو خبرتیا رامینځته کوي. د مثال لپارهampLe:
▪ که د CPU ارزښت له 90 څخه ډیر وي، او د سیسټم CPU کارول 91٪ ته رسیږي، یو خبرتیا پیل کیږي.
▪ که د CPU ارزښت له 10٪ څخه کم وي، او د سیسټم CPU کارول 9٪ ته راټیټیږي، یو خبرتیا پیل کیږي.
د خبرتیا خبرتیا ټاکل شوي ترلاسه کونکي ته لیږل کیږي. که تاسو غوره کړی ښودل په کور پاڼه، خبرتیا د مدیریت کنسول ډشبورډ کې لیست شوی.
که څه هم مدیران معمولا د پیښو سره علاقه لري چې د وضعیت څخه لوی ښیي، ځینې وختونه تاسو غواړئ پوه شئ کله چې پیښې د احتمالي ستونزې په ګوته کولو لپاره د محرک څخه ښکته کیږي (د مثال لپارهampاو داسې ښکاري چې هیڅ ډول فعالیت ترسره نشي).چاپیریالونه هغه چاپیریالونه چې خبرتیا پلي کیږي. تاسو کولی شئ ځانګړي چاپیریال یا ټول چاپیریال غوره کړئ. نښلونکي که نښلونکي شتون ولري، یوازې د دې نښلونکو پورې اړوند خبرتیاوې او د دوی اړوند غوښتنلیکونه به ښکاره شي. ډګر تفصیل د برېښنالیک لیست د هغو کسانو بریښنالیک پتې چې باید د خبرتیا خبرتیا ترلاسه کړي. تر ټولو عام ترلاسه کوونکی د سیسټم مدیر دی، مګر تاسو کولی شئ نور پته اضافه کړئ. د هر ترلاسه کونکي بریښنالیک پته دننه کړئ، پتې د کمو په واسطه جلا کړئ. د سیسټم مدیر او کلیدي مدیر به ټول کاروونکي د ورته رول سره شامل کړي. دا لیست خالي کیدی شي که تاسو یوازې غواړئ دا په کې ښکاره کړئ د خبرتیا پیغامونه د مدیریت کنسول برخه. د خبرتیا وقفه څو ځله باید خبرتیا واستول شي. یو شمیر او د وقفې ډول وټاکئ (ساعت، دقیقه، یا ورځ). وټاکئ 0 د پیښې ډول ټول مثالونه ترلاسه کول ، لکه د کیلي جوړول. خبرتیاوې ښکاره کړئ د ټګل تڼۍ کلیک وکړئ ترڅو خبرتیاوې په کې لیست شي د خبرتیا پیغامونه د مدیریت کنسول ډشبورډ برخه. تاسو ممکن د نورو جدي شرایطو پورې اړوند خبرتیاو لپاره دا اختیار وکاروئ. دا خبرتیا پیغامونه به په ډشبورډ کې لیدل کیږي کله چې کور پاڼه ښودل کیږي. تفصیل د خبرتیا توضیحات دننه کړئ. - تشکیلات خوندي کړئ.
د خبرتیا ترتیب ترمیم کول
تاسو کولی شئ د خبرتیا په اړه معلومات ترمیم کړئ که چیرې د خبرتیا پورې اړوند شرایط بدل شوي وي - د مثال لپارهampکه چیرې د خبرتیا شدت ډیر یا کم شوی وي، حالت په ډیرو یا لږو چاپیریالونو کې پلي کیږي، یا تاسو اړتیا لرئ چې د ترلاسه کونکي بریښنالیک پتې یا د خبرتیا توضیحات بدل کړئ.
- د سیسټم ترتیباتو پاڼې څخه، د خبرتیا ترتیب غوره کړئ.
- د خبرتیا ترتیب غوره کړئ چې تاسو یې ترمیم کول غواړئ.
- د پنسل آیکون کلیک وکړئ.
- د خبرتیا ترتیب ډیالوګ بکس کې، د اړتیا سره سم د خبرتیا معلومات بدل کړئ.
- په خوندي کلیک وکړئ.
د خبرتیا ترتیب ړنګول
تاسو کولی شئ د خبرتیا ترتیب حذف کړئ که چیرې اړونده پیښه نور پلي نشي ، یا که تاسو اړتیا نلرئ د پیښې نظارت وکړئ.
- د سیسټم ترتیباتو پاڼې څخه، د خبرتیا ترتیب غوره کړئ.
- هغه خبرتیا غوره کړئ چې تاسو یې حذف کول غواړئ.
- د کثافاتو په آیکون کلیک وکړئ.
- کله چې غوښتنه وشي، د خبرتیا حذف کول تایید کړئ.
- په خوندي کلیک وکړئ.
د پالیسۍ مدیریت لپاره د جونیپر سیکور ایج CASB ترتیب کول
د جونیپر سیکیور ایج لخوا چمتو شوي د پالیسۍ مدیریت اختیارونه تاسو ته وړتیا درکوي چې ستاسو د سازمان تصویب شوي او غیر منظور شوي کلاوډ غوښتنلیکونو کې زیرمه شوي حساس ډیټا خوندي کړئ. برسېره پر دې، د Juniper خوندي څنډه د خوندي Web ګیټ وے تاسو ته وړتیا درکوي د څارنې لپاره پالیسۍ تنظیم کړئ web ستاسو په سازمان کې ترافیک او ځانګړي سایټونو یا سایټونو کټګوریو ته لاسرسی محدود کړئ.
په Juniper Secure Edge کې د CASB پالیسي انجن له لارې، تاسو کولی شئ د هغو شرایطو په ټاکلو سره معلوماتو ته لاسرسۍ کنټرول کړئ چې له مخې یې کاروونکي کولی شي ډاټا ته لاسرسۍ، جوړ کړي، شریک کړي، او سمبال کړي، او د دې پالیسیو سرغړونو ته د رسیدو لپاره اقدامات. هغه تګلارې چې تاسو یې تنظیم کوئ دا مشخص کوي چې څه خوندي دي او څنګه. CASB تاسو ته وړتیا درکوي خپل امنیتي ترتیبات تنظیم کړئ ترڅو پالیسۍ رامینځته کړي چې په ډیری کلاوډ غوښتنلیکونو او وسیلو کې زیرمه شوي ډیټا خوندي کړي. دا تشکیلات د پالیسیو جوړولو او تازه کولو پروسه ګړندۍ کوي.
د معلوماتو د ساتنې سربیره، CASB د نظري کرکټر پیژندنې (OCR) ملاتړ کوي، کوم چې کولی شي په عکس کې حساس معلومات کشف کړي. files چې د نظري کرکټر پیژندنې (OCR) په کارولو سره بادل ته اپلوډ شوي. د مثال لپارهampپه هرصورت، یو کارونکي ممکن یو عکس، یو سکرین شاټ، یا بل عکس اپلوډ کړی وي file (.png، .jpg، .gif، او داسې نور) چې د کریډیټ کارت شمیره، د ټولنیز امنیت شمیره، د کارمند ID، یا نور حساس معلومات ښیي. کله چې پالیسۍ رامینځته کړئ ، تاسو کولی شئ د OCR اختیار فعال کړئ (یو چیک باکس) ، کوم چې به عکس ته د محافظت عمل پلي کړي files. OCR د API محافظت حالتونو سره د کلاوډ غوښتنلیکونو لپاره په پالیسیو کې فعال کیدی شي.
د OCR محافظت هم په پالیسیو کې پلي کیدی شي files چې انځورونه پکې شامل دي؛ د مثال لپارهampیو PDF یا د مایکروسافټ کلمه file پدې کې دننه یو یا ډیر عکسونه شامل دي file.
د پالیسۍ ترتیب او د کار فلو رامینځته کول
په جونیپر سیکیور ایج کې د پالیسۍ مدیریت د ترتیب کولو ډیری مرحلې شاملې دي چې د پالیسیو مؤثره او دوامداره رامینځته کولو وړ کوي. تاسو کولی شئ دا تشکیلات په ډیری کلاوډ غوښتنلیکونو او مختلف وسیلو او نظارت کې زیرمه شوي ډیټا خوندي کولو لپاره پلي کړئ web ترافیک
په جونیپر سیکیور ایج کې د پالیسۍ مدیریت د ترتیب کولو ډیری مرحلې شاملې دي چې د پالیسیو مؤثره او دوامداره رامینځته کولو وړ کوي. تاسو کولی شئ دا تشکیلات په ډیری کلاوډ غوښتنلیکونو کې زیرمه شوي ډیټا خوندي کولو او نظارت لپاره پلي کړئ web ترافیک
- د منځپانګې قواعد ټیمپلیټونه جوړ کړئ
- د منځپانګې ډیجیټل حقونو ټیمپلیټونه جوړ کړئ
- ترتیب کړئ file ډول، MIME ډول، او file د سکینګ څخه د ایستلو لپاره اندازه
- د فولډر شریکول تنظیم کړئ
- د DLP سکین کولو لپاره د فولډر فرعي سطحونو شمیر تنظیم کړئ
- د ډیفالټ پالیسۍ سرغړونې کړنې تنظیم کړئ
- د کرایه کونکي کچې ډیفالټ TLS - مداخله تنظیمات تنظیم کړئ
- په پالیسۍ کې د ثانوي عمل په توګه د کارونکي کوچ کول فعال کړئ
- په پالیسي کې د ثانوي عمل په توګه دوامداره (مرحله پورته) تصدیق فعال کړئ
- پالیسي جوړه کړئ: API لاسرسی
لاندې برخې دا ګامونه په ګوته کوي.
د منځپانګې قواعد ټیمپلیټونه جوړ کړئ
د منځپانګې مقررات هغه مواد پیژني چې په پالیسۍ کې پلي کیږي. په منځپانګه کې حساس معلومات شاملولی شي fileلکه د کارونکي نومونه، د کریډیټ کارت شمیرې، د ټولنیز امنیت شمیرې، او file ډولونه
د DLP قواعدو لپاره، تاسو کولی شئ ټیمپلیټونه جوړ کړئ چې د منځپانګې قواعدو سیټ پکې شامل وي او د دې ټیمپلیټونو څخه یو یې په یو یا ډیرو پالیسیو کې پلي کړئ. د منځپانګې د قواعدو ټیمپلیټونو سره، تاسو کولی شئ د یو څخه ډیرو شرایطو پر بنسټ محتويات طبقه بندي کړئ. ځکه چې د محتوياتو قواعد د پالیسۍ جوړولو څخه د جلا پروسې په توګه ترتیب شوي، تاسو کولی شئ وخت خوندي کړئ او په ټولو پالیسیو کې چې تاسو یې جوړ کړئ د منځپانګې دوامداره معلومات فعال کړئ.
د محصول سره چمتو شوي د مینځپانګې قاعدې ټیمپلیټونه ، او هغه چې تاسو یې رامینځته کوئ د مینځپانګې قاعدې مدیریت پا pageه کې لیست شوي.
د منځپانګې د قواعدو مدیریت پاڼه درې ټبونه لري:
- د اسنادو د قواعدو کينډۍ - په اسنادو کې د پلي کولو لپاره ټول اصول مشخص کوي.
- د DLP قواعد ټیمپلیټونه - د DLP قواعد مشخص کوي. کله چې پیرودونکي د سند قواعد ټیمپلیټ رامینځته کوي ، دوی د DLP قاعده غوره کوي که چیرې د سند ټیمپلیټ د DLP پالیسیو کې پلي شي. تاسو کولی شئ د محصول سره چمتو شوي ټیمپلیټونه وکاروئ یا اضافي ټیمپلیټونه رامینځته کړئ.
- د ډیټا ډولونه - د دې قاعدې پلي کولو لپاره د ډیټا ډولونه مشخص کوي. تاسو کولی شئ د محصول سره چمتو شوي هر ډول ډیټا ډولونه وکاروئ یا اضافي ډیټا ډولونه رامینځته کړئ.
په لاندې پروسیجرونو کې مرحلې ترسره کړئ ترڅو د اضافي معلوماتو ډولونه او ټیمپلیټونه د مینځپانګې قواعدو مدیریت تنظیم کولو لپاره رامینځته کړئ.
د نوي ډیټا ډولونو رامینځته کول
- د ډیټا ډولونو ټب کلیک وکړئ او نوي کلیک وکړئ.
- د ډیټا ډول نوم (اړین) او د ډیټا ډول لپاره توضیحات (اختیاري) دننه کړئ.
- د درخواست کولو لپاره د ډیټا ډول غوره کړئ. په اختیارونو کې قاموس، ریجیکس نمونه، File ډول ، File تمدید، File نوم، او جامع.
- بل کلیک وکړئ.
- د ډیټا ډول لپاره اضافي معلومات دننه کړئ چې تاسو یې غوره کړی.
● قاموس
● د ریجیکس نمونه
● File ډول
● File تمدید
● File نوم
● مرکب
● دقیق ډیټا میچ - د بیا کولو لپاره بل کلیک وکړئview د نوي ډیټا ډول لپاره لنډیز.
- د نوي ډیټا ډول خوندي کولو لپاره تایید کلیک وکړئ ، یا د کوم سمون یا تازه کولو لپاره مخکینی.
تاسو کولی شئ د معلوماتو ډولونه په لاندې ډول تنظیم کړئ.
قاموس
د ساده متن تارونو لپاره د قاموس ډیټا ډول وکاروئ.
د کلیدي کلمې جوړول یا اپلوډ غوره کړئ File.
- د کلیدي کلمې جوړولو لپاره - د یو یا ډیرو کلیمو لیست دننه کړئ؛ د مثال لپارهample, د حساب شمیره, حساب ps, American Express, Americanexpress, amex, د بانک کارت, بانک کارت
- د پورته کولو لپاره File - اپلوډ کلیک وکړئ File او انتخاب کړئ a file پورته کول.
د ریجیکس پیټر
یو منظم بیان دننه کړئ. د مثال لپارهample: \b\(?([0-9]{3})\)?[-.\t ]?([0-9]{3})[-.\t ]?([0-9]{4})\b
File ډول
د یو یا ډیرو غوره کولو لپاره بکسونه چیک کړئ file ډولونه یا چک کړئ ټول غوره کړئ. بیا په خوندي کلیک وکړئ.

File تمدید
یو یا ډیر داخل کړئ file تمدیدونه (د مثال لپارهample, .docx, .pdf, .png) په خوندي کولو کلیک وکړئ.
File نوم
یو یا ډیر داخل کړئ file نومونه (د مثال په توګهample، PII، محرم) کلیک وکړئ خوندي کړئ.
جامع
تاسو کولی شئ دوه د قاموس ډیټا ډولونه غوره کړئ ، یا د قاموس ډول او د ریجیکس نمونه ډول.
- که تاسو د قاموس دوه ډولونه غوره کړئ، د دویم قاموس ډول لپاره د نږدې کیدو اختیار څرګندیږي. دا اختیار تر 50 کلمو پورې د میچ شمیره وړوي. هیڅ استثنایی اختیار شتون نلري. د دوهم قاموس ډول لپاره د میچ شمیره او نږدې ارزښت دننه کړئ.
- که تاسو یو قاموس ډول او د ریجیکس نمونه ډول غوره کړئ، تر 50 کلمو پورې د میچ شمیره او د نږدې ارزښت دننه کړئ.

(اختیاري) د هر ډول استثناء د ننوتلو لپاره، د ټوکن سپین لیست متن بکس کې کلیک وکړئ او یو یا څو ټکن کلیمې دننه کړئ. هر توکي د کوما سره جلا کړئ. د متن بکس بندولو لپاره خوندي کلیک وکړئ.
دقیق ډیټا میچ
دقیق ډیټا میچنګ (EDM) CASB ته اجازه ورکوي چې په ریکارډونو کې ډیټا وپیژني چې د هغه معیارونو سره سمون لري چې تاسو یې مشخص کوئ.
د معلوماتو ډولونو اداره کولو برخې په توګه، تاسو کولی شئ د CSV په کارولو سره د EDM ټیمپلیټ جوړ کړئ file د حساسو معلوماتو سره چې تاسو کولی شئ د مطابقت معیارونه تعریف کړئ. بیا تاسو کولی شئ دا ټیمپلیټ د API پالیسیو کې د DLP قاعدې برخې په توګه پلي کړئ.
د دقیق ډیټا میچ ډول رامینځته کولو لپاره لاندې مرحلې ترسره کړئ او د DLP مقرراتو معلومات پلي کړئ.
1 ګام - CSV جوړ کړئ یا ترلاسه کړئ file د سمون لپاره د کارولو لپاره ډاټا سره.
په دوهم کتار کې file، د کالم سرلیکونه په CASB کې د ډیټا ډولونو سره نقشه کړئ. دا معلومات به د ډیټا ډولونو پیژندلو لپاره وکارول شي چې ورته ورته وي. په دې کې پخوانيample، د بشپړ نوم کالم د ډیټا ډول قاموس ته نقشه شوی ، او پاتې کالم سرلیکونه د ډیټا ډول Regex سره نقشه شوي.

2 ګام - د ډیټا نوی ډول رامینځته کړئ - دقیق ډیټا میچ.
- د ډیټا ډولونو ټب کلیک وکړئ او نوي کلیک وکړئ.
- یو نوم (اړین) او توضیحات دننه کړئ.
- د ډول په توګه دقیق ډیټا میچ غوره کړئ.
- بل کلیک وکړئ.
- که په CSV کې حساس معلومات وي د مخکې شاخص شوي ټګل باندې کلیک وکړئ file تاسو اپلوډ کوئ مخکې له مینځه وړل شوي. لپاره fileد مخکینۍ هش کولو پرته، ډاټا به هغه وخت هش شي کله چې file پورته کیږي.
که تاسو غواړئ چې په هش کولو ترسره کړئ file مخکې له دې چې تاسو دا اپلوډ کړئ، د CASB سره چمتو شوي د ډاټا هش کولو وسیله وکاروئ. ادارې ته لاړ شئ> سیسټم ترتیبات> ډاونلوډونه او د EDM هش کولو وسیله غوره کړئ. وسیله ډاونلوډ کړئ ، نصب یې کړئ ، او د ډیټا هیشینګ پلي کړئ file. - اپلوډ کلیک وکړئ او CSV غوره کړئ file د معلوماتو میچ لپاره کارول. د لیدلو لپارهample fileپه ډاونلوډ S کلیک وکړئample.
پورته شوی file نوم ښودل کیږي. د دې لرې کولو لپاره (د مثال لپارهample، که تاسو غلط اپلوډ کړی file یا غواړئ چې پروسیجر لغوه کړئ)، د کثافاتو په آیکون کلیک وکړئ.
نوټ
تاسو کولی شئ اپلوډ بدل کړئ file وروسته تر هغه چې په ساحه کې file نه بدلیږي. - بل کلیک وکړئ.
یو جدول ښودل شوی چې سرچینه ښیي file نوم، د ریکارډونو شمیر چې پکې شامل دي، او د ډیټا ډولونو شمیر چې پکې شامل دي. - بیا کلیک وکړئ، بیاview لنډیز معلومات، او د معلوماتو ډول خوندي کړئ. تاسو به په بل ګام کې د دې ډاټا ډول وکاروئ.
3 ګام - د ډیټا سره سمون لرونکي ملکیتونو تنظیم کولو لپاره د DLP نوي اصول ټیمپلیټ رامینځته کړئ.
- د DLP قواعدو ټب کې، نوي کلیک وکړئ.
- د قاعدې نوم (اړین) او توضیحات (اختیاري) دننه کړئ.
- د قاعدې ډول په توګه دقیق ډیټا میچ غوره کړئ او بل کلیک وکړئ.
- د دودیز منځپانګې قاعده د قاعدې ټیمپلیټ په توګه غوره کړئ.
- د دقیق ډیټا میچ لپاره ، د EDM ډیټا ډول غوره کړئ چې تاسو دمخه رامینځته کړی. د CSV څخه ساحې او نقشه شوي ډاټا ډولونه file تاسو مخکې پورته کړی د وزن سره لیست شويtagد هرې ساحې لپاره انتخاب.

- یو وزن وټاکئtagد هرې ساحې لپاره. د وزنtagهغه چې تاسو یې غوره کوئ د میچ کولو لپاره د ساحو شمیر سره کارول کیږي ترڅو دا معلومه کړي چې ایا ریکارډ میچ ګڼل کیږي. اختیارونه دا دي:
● اجباري - د ریکارډ لپاره باید ساحه د میچ په توګه وګڼل شي.
● اختیاري – ساحه د "پډینګ" په توګه کار کوي کله چې دا معلومه کړي چې ایا ریکارډ سره سمون لري.
● خارج کول – ساحه د سمون لپاره له پامه غورځول کیږي.
● سپین لیست – که یو یا څو ساحې سپین لیست شوي وي، ریکارډ سپین لیست شوی او د میچ په توګه نه ګڼل کیږي حتی که دا ټول نور مطابقت لرونکي معیارونه پوره کړي.
- د ساحې میچ کولو، ریکارډ میچ کولو، او نږدېوالي لپاره د مطابقت معیارونه وټاکئ.
● د میچ کولو لپاره د ساحې لږترلږه شمیر لپاره، یو ارزښت داخل کړئ چې د لازمي وزن سره د ساحو شمیر سره مساوي یا ډیر ويtage او مساوي وي یا د اختیاري وزن سره د ساحو له شمیر څخه کم ويtage. دا د هغو ساحو شمیر دی چې باید د دې قاعدې سره سمون ولري. د مثال لپارهample، که تاسو د لازمي وزن سره څلور ساحې لرئtage او درې ساحې د اختیاري وزن سرهtage، د 4 او 7 ترمنځ شمیره دننه کړئ.
● د دې لپاره چې د ریکارډ لږ تر لږه شمیره سره سمون ومومي، لږ تر لږه 1 ارزښت داخل کړئ. دا شمیره د ریکارډونو لږترلږه شمیره څرګندوي چې باید د مینځپانګې لپاره د سرغړونې په پام کې نیولو سره سمون ولري.
● د نږدې والي لپاره، یو شمیر حروف داخل کړئ چې د ساحو ترمنځ فاصله څرګندوي. د هر دوه سره سمون لرونکي ساحې تر مینځ فاصله باید د میچ لپاره د دې شمیر څخه کم وي. د مثال لپارهample، که نږدېوالی 500 حروف وي:
● لاندې منځپانګه به یو ډول وي ځکه چې نږدېوالی له 500 حروف څخه کم دی: Field1value + 50 حروف + Field3value + 300 حروف + Field2value ● لاندې منځپانګې به یو ډول نه وي ځکه چې نږدېوالی د 500 حروف څخه ډیر دی:
د ساحې 1 ارزښت + 50 حروف + د ساحې 3 ارزښت + 600 حروف + د ساحې 2 ارزښت - بل کلیک وکړئ.
- Review لنډیز او د نوي DLP قانون خوندي کړئ.
تاسو اوس کولی شئ دا DLP قواعد په انلاین یا API لاسرسي پالیسیو کې پلي کړئ.
د نوي DLP قواعدو ټیمپلیټونو رامینځته کول
- د DLP اصول ټیمپلیټ ټب کلیک وکړئ او نوي کلیک وکړئ.
- د قاعدې نوم (اړین) او توضیحات (اختیاري) دننه کړئ.
- د قاعدې ډول په توګه د DLP قواعد وټاکئ او بیا کلیک وکړئ.
- د غورځیدلو لیست څخه د قواعد ټیمپلیټ غوره کړئ. بیا، د لاندې ګامونو څخه کوم یو ترسره کړئ.
a. که تاسو د دودیز منځپانګې اصول ټیمپلیټ غوره کړی، د دې ډول لپاره د قاعدې ډول او ورسره ملګری ارزښت غوره کړئ. اختیارونه دا دي:
● جامع - یو ځانګړی نوم غوره کړئ (د مثال لپارهample، VIN، SSN، یا تلیفون).
● قاموس – د کلیدي کلمو لیست غوره کړئ (د مثال لپارهample, US: SSN) او د میچ شمیره.
● د ریجیکس نمونه - یو منظم بیان (regex نمونه) او د میچ شمیره غوره کړئ.
د میچ شمیره د 1 او 50 ترمنځ هر ارزښت کیدی شي. د میچ شمیره د سرغړونې لږترلږه شمیره په ګوته کوي چې د سرغړونې لپاره په پام کې نیول کیږي.
هر هغه میچ شمیره چې تاسو یې مشخص کوئ، د DLP انجن تر 50 سرغړونکي ټوکنونه کشف کوي او هغه کړنې ترسره کوي چې تاسو یې تنظیم کړي دي (د مثال لپارهample، روښانه کول، ماسک کول، ترمیم کول، او داسې نور).
یادونه: که تاسو د XML لپاره لغت وټاکئ fileهغه خاصیت چې تاسو یې غوره کوئ باید د DLP انجن لپاره ارزښت ولري ترڅو دا د میچ په توګه وپیژني. که خاصیت مشخص شوی وي مګر ارزښت نلري (مثالample: ScanComments="")، دا سمون نه لري.
ب. که تاسو د پخوانۍ ټاکل شوې قاعدې ټیمپلیټ غوره کړئ، د قاعدې ډول او ارزښتونه ډک شوي. - بیا کلیک وکړئ او بیاview د DLP قواعدو کینډۍ لپاره لنډیز معلومات.
- د نوي ټیمپلیټ جوړولو او خوندي کولو لپاره تایید کلیک وکړئ یا د اړتیا وړ سمونونو لپاره مخکینی کلیک وکړئ.
که یوه کينډۍ ړنګه شي، نو اشاره شوي عمل ته به اجازه ورنکړل شي پرته لدې چې اړونده پالیسي غیر فعاله شوې وي یا د بلې کینډۍ سره بدله شي.
د نوي سند قواعدو ټیمپلیټونو رامینځته کول
- د اسنادو د اصول ټیمپلیټ ټب کلیک وکړئ او نوي کلیک وکړئ.
- د قاعدې نوم (اړین) او توضیحات (اختیاري) دننه کړئ.
- د API لاسرسي پالیسیو لپاره د آپټیکل کریکټر پیژندنې (OCR) شاملولو لپاره ، د آپټیکل کریکٹر پیژندنې توګل کلیک وکړئ.

- بل کلیک وکړئ.
- لاندې معلومات دننه کړئ یا غوره کړئ لکه څنګه چې ستاسو د ټیمپلیټ لپاره اړتیا وي. د هر ډول معلوماتو د شاملولو لپاره، د فعالولو لپاره په توګل کلیک وکړئ.
● File میټاډاټا - یو لړ درج کړئ file د شاملولو لپاره اندازه. بیا وټاکئ file د محصول سره چمتو شوي د ډیفالټ ډیټا ډولونو څخه معلومات ، یا کوم ډیټا ډولونه چې تاسو د ډیټا ډولونو ټب کې رامینځته کړي.
● File د اندازې سلسله - یو لړ درج کړئ file اندازې چې په سکینګ کې شامل دي.
یادونه: د DLP او مالویر سکینګ نه ترسره کیږي fileد 50 MB څخه لوی دی. د دې لپاره چې ډاډ ترلاسه شي چې د DLP او مالویر سکینګ شتون لري، په دواړو برخو کې د 49 MB یا کوچنۍ اندازې اندازې دننه کړئ.
● File ډول - یو غوره کړئ file ډول (د مثال لپارهample، XML). دا اختیار غیر فعال دی کله چې لږترلږه او اعظمي وي file اندازه 50 MB یا لوی دي.
● File تمدید - یو غوره کړئ file تمدید (د مثال لپارهample، .png).
● File نوم - غوره کړئ File د دقیق مشخص کولو لپاره نوم file د منظم بیان غوره کولو لپاره د ریجیکس نمونه نوم یا غوره کړئ. په هر حالت کې، د موندلو او سکین کولو لپاره د پالیسۍ ارزښت غوره کولو لپاره د ډراپ-ډاون مینو څخه کار واخلئ. دا کیدای شي د مخکینۍ تعریف شوي ډیټا ډول وي، یا یو هغه چې تاسو د ډیټا ډولونو ټب کې جوړ کړی.
● د معلوماتو طبقه بندي
● د ډلبندۍ لیبل غوره کړئ – مایکروسافټ AIP یا Titus. بیا، د لیبل نوم دننه کړئ.
● (اختیاري) په ښي خوا کې د + نښه کلیک وکړئ ترڅو دواړه طبقه بندي لیبلونه شامل کړئ.
● واټر مارک
● د واټر مارک لپاره متن دننه کړئ.
نوټ
د OneDrive او SharePoint غوښتنلیکونو لپاره، واټر مارکونه لاک شوي ندي او د کاروونکو لخوا لرې کیدی شي.
● د منځپانګې د سمون اصول
● له لیست څخه د DLP د قانون ډول غوره کړئ. - بیا کلیک وکړئ او بیاview لنډیز معلومات.
- د ټیمپلیټ تصدیق کولو لپاره خوندي کولو کلیک وکړئ، یا د هر ډول سمون لپاره مخکینی.
ټیمپلیټ اوس په هغه پالیسیو پلي کیدی شي چې تاسو یې رامینځته کوئ.
د منځپانګې ډیجیټل حقونو ټیمپلیټونه جوړ کړئ
د منځپانګې ډیجیټل حقونو تشکیلات د مینځپانګې طبقه بندي ، دودیز کولو ، او محافظت اختیارونو اغیزمن او دوامداره غوښتنلیک لپاره منظم ټیمپلیټ مدیریت چمتو کوي. د منځپانګې ډیجیټل حقونو لپاره ټیمپلیټونه رامینځته کیدی شي او تنظیمات په ډیری پالیسیو کې پلي کیدی شي. ټیمپلیټونه د مدیریت کنسول کې د محافظت مینو لاندې د مینځپانګې ډیجیټل حقونو پاڼې له لارې لاسرسی او اداره کیدی شي.
د مینځپانګې ډیجیټل حقونه پدې برخو کې د مینځپانګې طبقه بندي او محافظت ټول اړخونه نیسي.
چیرته چې کوډ کول پلي کیږي، اسناد به د CDR ID لخوا تعقیب شي چې د کوډ کولو لپاره کارول کیږي، د هغه پالیسۍ ID پرځای چې د کوډ کولو لپاره رامینځته کیږي.
یوځل چې د CDR ټیمپلیټ رامینځته شي ، دا د اړتیا سره سم ترمیم کیدی شي ، مګر تر هغه وخته حذف کیدی نشي چې دا لاهم کارول کیږي.
د CDR ټیمپلیټونو جوړولو لپاره ګامونه
یوځل چې د CDR ټیمپلیټونه رامینځته شي ، دوی د اړتیا سره سم په ډیری پالیسیو کې پلي کیدی شي.
- خوندي کولو ته لاړ شئ> د مینځپانګې ډیجیټل حقونه او نوي کلیک وکړئ.
- د CDR ټیمپلیټ لپاره نوم (اړین) او توضیحات (اختیاري) دننه کړئ.
- د اسنادو ډول وټاکئ چې دا ټیمپلیټ به پلي شي:
● جوړښت شوی - پالیسي په جوړښت شوي شیانو باندې تطبیق کیږي.
● د کوډ کولو سره اسناد — پالیسي د کوډ شوي اسنادو لپاره پلي کیږي.
● د کوډ کولو پرته اسناد — پالیسي په هغو اسنادو باندې تطبیق کیږي چې باید کوډ نه شي. - د CDR عناصرو اضافه کولو لپاره بل کلیک وکړئ.
- د هرې برخې شاملولو لپاره، د فعالولو لپاره په توګل کلیک وکړئ.
● د واټر مارک متن
د واټر مارک لپاره متن دننه کړئ. بیا، د واټر مارک لپاره د فارمیټ کولو اختیارونه غوره کړئ.
● نښه ناڅرګندتیا
ماسک، ریډیټ، یا د اسنادو روښانه کول غوره کړئ.
مهم
د ماسک او ریډیکٹ کړنې د تل لپاره ټاکل شوي کرکټرونه حذف کوي ، ترڅو د معلوماتو غیر مجاز لیک مخه ونیسي. یوځل چې پالیسي خوندي شي ماسک کول او ریډیکشن نشي بیرته اخیستل کیدی شي.
د ریډکټ، ماسک، واټر مارک/انکرپټ کړنو لپاره د API پالیسي پلي کولو په اړه یادښتونه
د Salesforce راپورونو کې (کلاسیک او رڼا نسخې)، د ماسک عمل د راپور نوم، د فلټر معیارونو، او د کلیدي کلمې لټون لپاره نه پلي کیږي. د پایلې په توګه، دا توکي د راپور اعتراض کې نه پوښل شوي.
کله چې د API محافظت پالیسي د ریډکټ/ماسک/واټرمارک/انکریپټ سره د عمل په توګه رامینځته کیږي ، د پالیسۍ اقدام نه کیږي که چیرې file په ګوګل ډرایو کې رامینځته شوی نوم بدل شوی او بیا د DLP مینځپانګې سره تازه شوی.
● کوډ کول
که چیرې پالیسي د کوډ کولو عمل چمتو کړي، دا توکي غوره کړئ ترڅو د کوډ کولو لپاره ځانګړي لارښوونې پلي کړئ:
● د کوډ کولو کیلي.
● د مینځپانګې پای ته رسیدل – د نیټې له مخې، د وخت له مخې، یا د نه ختمیدو له مخې.
● که تاسو د نیټې په اساس انتخاب کړی، نو د کیلنڈر څخه نیټه غوره کړئ.
● که تاسو د وخت له مخې انتخاب کړئ، دقیقې، ساعتونه، یا ورځې، او مقدار وټاکئ (د مثال لپارهampلی، 20 دقیقې، 12 ساعته، یا 30 ورځې).
● د آفلاین لاسرسي اختیار.
● تل (ډیفالټ)
● هیڅکله نه
● د وخت په واسطه. که تاسو د وخت له مخې انتخاب کړئ، ساعتونه، دقیقې، یا ورځې، او مقدار وټاکئ. - د اجازې توکي اضافه کړئ، کوم چې ساحه (داخلي یا بهرنۍ)، کاروونکي او ډلې، او د اجازې کچه تعریفوي.
a. نوي کلیک وکړئ او د اجازې اختیارونه غوره کړئ.
ب. ساحه - داخلي یا بهرنۍ غوره کړئ.
ج. ډول –
● د داخلي ساحې لپاره، کاروونکي، ګروپونه، یا ترلاسه کونکي غوره کړئ.
● د بهرنۍ ساحې لپاره، کاروونکي، ډومینونه، یا ترلاسه کونکي غوره کړئ.
نوټ
د ترلاسه کونکو ډول یوازې د کلاوډ غوښتنلیکونو لپاره پلي کیږي چې د بریښنالیک محافظت حالت غوره کړي کله چې بادل آن بورډ وي.
د هغه ډول پورې اړه لري چې تاسو یې غوره کوئ، راتلونکی ساحه به په لاندې ډول لیبل شي.
● د داخلي ساحې لپاره، یا د کاروونکو (د کاروونکو لپاره) یا سرچینه (د ګروپونو لپاره). که تاسو غوره کړی
ترلاسه کونکي، دا راتلونکی ساحه نه ښکاري. که تاسو سرچینه غوره کړې، د شاملولو لپاره د ډلو نومونه وګورئ.
● د بهرنۍ ساحې لپاره، یا د کاروونکو (د کاروونکو لپاره) یا ډومینونه. که تاسو ترلاسه کونکي غوره کړي، دا راتلونکی ساحه نه ښکاري.
د کارونکي، سرچینې، یا ډومین معلومات دننه کړئ یا غوره کړئ.
● د کاروونکو لپاره (داخلي یا بهرنۍ ساحه) – د قلم په عکس کلیک وکړئ، ټول یا غوره شوي غوره کړئ. د غوره شوي لپاره، د یو یا ډیرو معتبر کاروونکي بریښنالیک پتې داخل کړئ، هر یو د کوما په واسطه جلا شوی. په خوندي کولو کلیک وکړئ.
● د سرچینې لپاره (داخلي دائره) – د ډلې یا ګروپ لپاره سرچینه غوره کړئ. د ګروپونو لیست بکس څخه چې ښکاري، یو یا څو ګروپونه، یا ټولې ډلې وګورئ. په خوندي کلیک وکړئ.
● د ډومینونو لپاره (بهرنۍ ساحه) - یو یا څو ډومین نومونه دننه کړئ.
اجازې - اجازه ورکړئ (بشپړ اجازې) یا رد کړئ (اجازې نشته). - په خوندي کولو کلیک وکړئ. د اجازې اعتراض په لیست کې اضافه شوی.
- په وړاندې کلیک وکړئ view د CDR ټیمپلیټ لنډیز او د خوندي کولو لپاره تایید کلیک وکړئ. کينډۍ د منځپانګې د ډيجيټل حقونو په پاڼه کې لست شوې ده. کله چې تاسو دا ټیمپلیټ هغه پالیسیو ته وټاکئ چې تاسو یې رامینځته کوئ، د دې پالیسۍ نومونه به د ټاکل شوي پالیسي کالم کې ښکاره شي.
ترتیب کړئ file ډول، MIME ډول، او file د سکینګ څخه د ایستلو لپاره اندازه
په کوربه توب کې، تاسو کولی شئ مشخص کړئ file ډولونه، د MIME ډولونه، او اندازې fileد معلوماتو سکیننګ څخه ایستل کیدی شي. تاسو کولی شئ د DLP پالیسي ډولونو لپاره د سکین کولو استثناوې مشخص کړئ، او د مالویر سکین کولو پرمهال د CASB سکین انجن لخوا د ایستلو لپاره.
د اخراجونو تنظیم کولو لپاره ، ادارې> سیسټم ترتیبات> پرمختللي ترتیب ته لاړشئ او د مینځپانګې تنظیماتو ټب باندې کلیک وکړئ. بیا، د CASB DLP اخراج، د CASB سکین انجن اخراج، یا دواړو لپاره لاندې مرحلې ترسره کړئ.
د جونیپر DLP انجن لخوا سکین کولو څخه استثنا
د هر استثناء لپاره په توګل کلیک وکړئ چې تاسو یې تنظیم کول غواړئ.
File ډول
Review تلواله file ډولونه ښودل شوي او هغه حذف کړئ چې تاسو یې لرې کول غواړئ. ځکه خارج شوی files سکین شوي ندي، د دوی د بارولو لپاره د غبرګون وخت ګړندی دی. د مثال لپارهample، بډایه رسنۍ files لکه .mov، .mp3، یا .mp4 په چټکۍ سره پورته کیږي که چیرې دوی پریښودل شي.

د MIME ډول
د ایستلو لپاره هر ډول MIME ډولونه دننه کړئ (د مثال لپارهample, text/css, application/pdf, video/.*.، چیرته چې * د هر ډول بڼې د ښودلو لپاره د وائلډ کارډ په توګه کار کوي). هر MIME ډول د کوما سره جلا کړئ.

File اندازه
داخل کړئ a file اندازه (په میګابایټ کې) چې د حد په توګه به کار وکړي files باید خارج شي. یا د 200 MB ډیفالټ ارزښت ومنئ. کوم fileد دې اندازې څخه لوی سکین شوي ندي. د صفر څخه ډیر ارزښت ته اړتیا ده. اجازه ورکړل شوی اعظمي ارزښت 250 MB دی.

د CASB سکین انجن لخوا سکین کولو څخه استثناوې
د هر استثناء لپاره په توګل کلیک وکړئ چې تاسو یې تنظیم کول غواړئ.
File ډول
داخل کړئ file د ایستلو ډولونه. ځکه خارج شوی files سکین شوي ندي، د دوی د بارولو لپاره د غبرګون وخت ګړندی دی. د مثال لپارهample، بډایه رسنۍ files لکه .mov، .mp3، یا .mp4 په چټکۍ سره پورته کیږي که چیرې دوی پریښودل شي.

File اندازه
داخل کړئ a file اندازه (په میګابایټ کې) چې د حد په توګه به کار وکړي files باید خارج شي. کوم fileد دې اندازې څخه لوی سکین شوي ندي. د صفر څخه ډیر ارزښت ته اړتیا ده. اجازه ورکړل شوی اعظمي ارزښت 250 MB دی.

کله چې پای ته ورسيږئ کلیک وکړئ.
د DLP سکین کولو لپاره د فولډر شریکول تنظیم کړئ
تاسو کولی شئ د DLP سکین کولو لپاره په اوتومات ډول ترسره کړئ fileپه شریک فولډر کې.
- ادارې ته لاړ شئ> سیسټم تنظیمات> پرمختللي ترتیب او د مینځپانګې تنظیماتو ټب کلیک وکړئ.
- د فولډر شریکولو ترتیب لاندې، د اتوماتیک ډاونلوډ کولو فعالولو لپاره په توګل کلیک وکړئ fileپه شریک فولډر کې.

د سکین کولو لپاره د فولډر فرعي سطحونو شمیر تنظیم کړئ
- ادارې ته لاړ شئ> سیسټم تنظیمات> پرمختللي ترتیب او د مینځپانګې ترتیبات ټب غوره کړئ.
- د فرعي فولډرو ډیفالټ شمیر لاندې ، د ډراپ ډاون لیست څخه یو شمیر غوره کړئ. شمیره د فرعي فولډر کچه څرګندوي چې سکین به شي. د مثال لپارهample، که تاسو 2 وټاکئ، په اصلي فولډر کې ډاټا او دوه فرعي فولډر کچه به سکین شي.

د ډیفالټ پالیسۍ سرغړونې کړنې تنظیم کړئ
تاسو کولی شئ د ډیفالټ سرغړونې عمل تنظیم کړئ - یا رد کړئ یا اجازه ورکړئ او ننوتل. هغه عمل چې پیښیږي پدې پورې اړه لري چې ایا د موجوده پالیسۍ سره میچ موندل کیږي.
- که چیرې د پالیسۍ میچ ونه موندل شي، CASB د TenantDefaultAction په نوم د پالیسۍ په کارولو سره د ډیفالټ سرغړونې عمل پلي کوي. د مثال لپارهample، که د ډیفالټ سرغړونې عمل رد ته ټاکل شوی وي، او هیڅ پالیسي میچ ونه موندل شي، CASB د انکار عمل پلي کوي.
- که چیرې د پالیسۍ سره سمون ومومي، CASB د دې پالیسۍ څخه عمل پلي کوي، پرته له دې چې د ډیفالټ سرغړونې عمل ترتیب شوی وي. د مثال لپارهample، که چیرې د ډیفالټ سرغړونې عمل رد ته ټاکل شوی وي، او CASB د یو ځانګړي کارونکي لپاره د اجازې او ننوتلو عمل سره سمون پالیسي ومومي، CASB د هغه کارونکي لپاره د اجازې او ننوتلو عمل پلي کوي.
د ډیفالټ پالیسۍ سرغړونې عمل تنظیم کولو لپاره:
- ادارې ته لاړ شئ> سیسټم ترتیبات> پرمختللي ترتیب او د پراکسي ترتیباتو ټب کلیک وکړئ.
- د Default Violation Action ډراپ ډاون لیست څخه، یا رد کړئ یا اجازه ورکړئ او ننوتل غوره کړئ، او خوندي کړئ کلیک وکړئ.
د معلوماتو ساتنې او غوښتنلیک امنیت لپاره د پالیسیو رامینځته کول
د SWG او CASB لپاره، تاسو کولی شئ هغه پالیسۍ رامینځته کړئ چې ستاسو په شرکت کې په یو، ځینې، یا ټولو کلاوډ غوښتنلیکونو باندې پلي کیږي. د هرې پالیسۍ لپاره، تاسو کولی شئ مشخص کړئ:
- د معلوماتو ډولونه چې پالیسي باید پلي شي - د مثال لپارهample، هغه مواد چې د کریډیټ کارت یا ټولنیز امنیت شمیرې پکې شامل وي، files چې د یوې ځانګړې اندازې څخه ډیر وي، یا fileد یو ځانګړي ډول.
- د کاروونکو یا د کاروونکو ګروپونه چې پالیسي باید پلي شي، فولډر یا سایټونه، یا ایا files په داخلي، بهر، یا د خلکو سره شریک کیدی شي.
- تاسو کولی شئ هر کلاوډ غوښتنلیک ته یو یا څو د محافظت حالتونه وټاکئ. دا د محافظت حالتونه تاسو ته وړتیا درکوي د محافظت ډولونه پلي کړئ چې په دې کلاوډ غوښتنلیکونو کې زیرمه شوي ډیټا لپاره خورا اړین دي.
تاسو کولی شئ هغه پالیسۍ هم رامینځته کړئ چې کیلي ته لاسرسی کنټرولوي چې د کوډ شوي ډیټا ساتنه کوي. که چیرې کیلي ته لاسرسی د پالیسۍ لخوا بند شوی وي ، نو کارونکي نشي کولی هغه ډیټا ته لاسرسی ومومي چې د دې کیلي لخوا خوندي وي.
د SWG لپاره، تاسو کولی شئ پالیسۍ جوړې کړئ او د کټګوریو ته د لاسرسي کنټرول لپاره یې پلي کړئ webسایټونه، او ځانګړي سایټونه.
د پالیسۍ جوړول په عمومي ډول دا مرحلې لري:
- مرحله 1. د پالیسۍ نوم او توضیحات دننه کړئ.
- 2 ګام. د پالیسۍ لپاره د منځپانګې قواعد وټاکئ. د منځپانګې قواعد د پالیسۍ "څه" دي - دوی د منځپانګې ډول مشخص کوي چې کوم قواعد باید پلي شي، او د کوم قواعدو ډولونه په پالیسۍ کې پلي کیږي. CASB تاسو ته وړتیا درکوي د مینځپانګې قواعد ټیمپلیټونه رامینځته کړئ چې په ډیری پالیسیو کې پلي کیدی شي.
- مرحله 3. د بادل غوښتنلیکونه غوره کړئ چې پالیسي باید پلي شي.
- 4 ګام. د پالیسۍ لپاره د شرایطو قواعد، کړنې، او خبرتیاوې تعریف کړئ. د شرایطو قواعد د پالیسۍ "څوک" دي - دوی مشخص کوي چې مقررات په چا او کله پلي کیږي. کړنې د پالیسۍ "څنګه" او "ولې" دي - دوی مشخص کوي چې د پالیسۍ سرغړونو ته د رسیدو لپاره باید کوم اقدامات ترسره شي.
- 5 ګام. پالیسي تایید کړئ. د پالیسۍ ترتیبات خوندي کړئ او پالیسي په عمل کې واچوئ.
د سلیک کلاوډ غوښتنلیکونو په اړه یادونه
کله چې د سلیک کلاوډ غوښتنلیکونو لپاره پالیسۍ رامینځته کړئ ، لاندې توکي په ذهن کې وساتئ:
- لیرې کول همکار یوازې د لاندې مینځپانګې او شرایطو تعریف لپاره کار کوي:
- منځپانګه: هیڅ نه
- شرایط: د غړي ډول
- د معلوماتو ډول: جوړ شوی
- په چینل کې د غړو اضافه کول یوه خپلواکه پیښه ده، کوم چې د پیغامونو سره تړاو نلري، files، یا په چینل کې کومه بله پیښه. (د ګروپ_add_user د پیښې ډول دی.)
- ګروپ_add_user هیڅ مینځپانګه نلري. هیڅ منظم یا غیر منظم معلومات شتون نلري.
- ځکه files په سلیک کې د تنظیم کچې ملکیتونه دي، دوی په کوم ځانګړي چینل یا کاري ځای پورې اړه نلري. د پایلې په توګه، تاسو باید د پیښې ډول په توګه جوړښت شوي ډاټا غوره کړئ.
- د غړي ډول شرایط: په ډیفالټ ډول ، سلیک د شریکولو بادل دی ، او اپلوډ کول a file یا یو چینل ته د پیغام لیږل پخپله د شریکولو پیښه ده. د پایلې په توګه، یو نوی شرایط (د موجوده شریکولو ډول پرته) د سلیک کلاوډ غوښتنلیکونو لپاره د پیښو اداره کولو کې د مرستې لپاره شتون لري.
د مایکروسافټ 365 کلاوډ غوښتنلیکونو په اړه یادونه (OneDrive)
- کله چې files په OneDrive کې اپلوډ شوي، په OneDrive کې د ترمیم شوي ساحه د هغه کارونکي نوم پر ځای د SharePoint App نوم ښکاره کوي چې اپلوډ یې کړی. file.
په پالیسیو کې د دوامداره تصدیق په اړه یادونه
دوامداره تصدیق باید په مدیریت کنسول کې فعال شي مخکې لدې چې په پالیسۍ کې وکارول شي.
د مثال لپارهample، که تاسو غواړئ په پالیسۍ کې د ثانوي عمل په توګه دوامداره تصدیق شامل کړئ، ډاډ ترلاسه کړئ چې دوامداره تصدیق په مدیریت کنسول کې فعال شوی.
که چیرې دوامداره تصدیق په پالیسۍ کې غوره شي، دا په مدیریت کنسول کې غیر فعال کیدی نشي.
په سلیک موټ ایپ کې د پیښو نیولو په اړه یادونه
په فارورډ پراکسي حالت کې د سلیک موټ ایپ کې د پیښو نیولو لپاره ، تاسو باید د غوښتنلیک او براوزر دواړو څخه لاګ آوټ شئ او د تصدیق کولو لپاره بیا لاګ ان شئ.
- په ډیسټاپ سلیک ایپ کې د ټولو کاري ځایونو څخه ننوتل. تاسو کولی شئ د غوښتنلیک گرډ څخه لاګ آوټ شئ.
- د براوزر څخه ننوتل.
- د تصدیق کولو لپاره بیا سلیک ایپ ته ننوتل.
لاندې برخې ستاسو د معلوماتو ساتنې اړتیاو پوره کولو لپاره د پالیسیو جوړولو لپاره ګام په ګام لارښوونې وړاندې کوي.
- Viewد پالیسۍ لیست جوړول
- د API لاسرسي پالیسۍ
Viewد پالیسۍ لیست جوړول
د مدیریت کنسول د محافظت پاڼې څخه، تاسو کولی شئ پالیسۍ جوړ او تازه کړئ، د دوی لومړیتوبونه وټاکئ، او هغه مقررات تازه کړئ چې په دوی باندې پلي کیږي.
د پالیسۍ ډول پورې اړه لري، د پالیسۍ لیست پاڼه کې هغه ټبونه شامل دي چې د ځانګړي امنیت او د معلوماتو ساتنې اړتیاو لپاره جوړ شوي پالیسي ښکاره کوي.
د API لاسرسي پالیسۍ
د API لاسرسي پالیسیو لپاره دوه اختیارونه شتون لري:
- د ریښتیني وخت ټب د ریښتیني وخت سکینګ لپاره رامینځته شوي پالیسۍ لیست کوي. ډیری هغه پالیسۍ چې تاسو یې رامینځته کوئ به د ریښتیني وخت پالیسۍ وي.
- د کلاوډ ډیټا کشف ټب د کلاوډ ډیټا کشف سره کارولو لپاره رامینځته شوي پالیسۍ لیست کوي ، کوم چې CASB ته وړتیا ورکوي چې حساس ډیټا کشف کړي (د مثال لپارهample، د ټولنیز امنیت شمیرې) ستاسو د کلاوډ غوښتنلیکونو کې د مهالویش شوي سکینونو له لارې او د دې معلوماتو خوندي کولو لپاره د درملنې اقدامات پلي کړئ. د کلاوډ ډیټا کشف د بکس اتوماتیک بادلونو لپاره سکین ترسره کولو لپاره کارول کیدی شي.
د نورو معلوماتو لپاره، د کلاوډ ډیټا کشف وګورئ.
د API لاسرسي تګلارې رامینځته کول
- Protect> API Access Policy ته لاړ شئ.
- ډاډ ترلاسه کړئ چې د ریښتیني وخت ټب دننه دی view. بیا، نوی کلیک وکړئ.
نوټ
د دې لپاره چې DLP د Salesforce سره کار وکړي، تاسو باید لاندې ترتیبات په Salesforce کې فعال کړئ:
- CRM فعالول باید د ټولو کاروونکو لپاره فعال شي.
- د شریکولو ترتیبات باید د شخصي پرته بل وي.
- د غیر مدیرانو لپاره، د Push موضوعات او API فعالولو اجازه باید فعاله شي.
- یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ.
- د مینځپانګې تفتیش ډول غوره کړئ - هیڅ نه ، DLP سکین ، یا مالویر سکین. بیا، د پالیسۍ ډول لپاره شرایط او کړنې تنظیم کړئ.
- API پالیسي د DLP سکین سره یا هیڅ نه د مینځپانګې تفتیش ډول په توګه
- API پالیسۍ د مالویر سکین سره د مینځپانګې تفتیش ډول په توګه
API پالیسي د DLP سکین سره یا هیڅ نه د مینځپانګې تفتیش ډول په توګه
که تاسو د DLP سکین د مینځپانګې تفتیش ډول په توګه غوره کړئ ، تاسو کولی شئ د صنعتونو لکه بانکداري او روغتیا پاملرنې لپاره د ډیری ډوله حساس ډیټا ساتنې لپاره اختیارونه غوره کړئ. بیا تاسو باید د پالیسۍ ټیمپلیټ غوره کړئ. د مثال لپارهampکه تاسو د متحده ایالاتو د ټولنیز امنیت شمیرې لرونکي ټول اسناد کوډ کولو لپاره پالیسي رامینځته کوئ ، شخصي ID - US SSN د پالیسۍ ټیمپلیټ په توګه غوره کړئ. که تاسو د کوډ کولو لپاره پالیسي رامینځته کوئ fileد یو ځانګړي ډول، غوره کړئ file د پالیسۍ ټیمپلیټ په توګه ټایپ کړئ.
که تاسو د منځپانګې تفتیش ډول په توګه هیڅ نه وټاکئ، د DLP اختیارونه شتون نلري.
- د کلاوډ غوښتنلیکونو ، شرایطو او عملونو غوره کولو لپاره په بل کلیک وکړئ.
- د پالیسي لپاره کلاوډ غوښتنلیکونه غوره کړئ.
تاسو کولی شئ د کلاوډ غوښتنلیکونو لپاره ځانګړي اضافي شرایط اختیارونه پلي کړئ چې تاسو یې غوره کوئ ، د هر غوښتنلیک لپاره موجود اختیارونو پورې اړه لري. د مثال لپارهampLe:
● که تاسو د OneDrive حساب لپاره پالیسي جوړه کوئ، تاسو به د سایټونو لپاره د شرایطو اختیار ونه ګورئ ځکه چې دا اختیار د SharePoint آنلاین لپاره ځانګړی دی.
● که تاسو د آنلاین SharePoint لپاره پالیسي جوړه کوئ، تاسو کولی شئ سایټونه د شرایطو په توګه وټاکئ.
● که تاسو د Salesforce (SFDC) لپاره پالیسي رامینځته کوئ، کاروونکي یوازینی د شرایطو ډول انتخاب دی.
د ټولو بادل غوښتنلیکونو غوره کولو لپاره، وګورئ Fileشریکول. دا اختیار تاسو ته اجازه درکوي یوازې د شرایطو تعریفونه غوره کړئ چې ستاسو په شرکت کې د بادل غوښتنلیکونو کې عام دي. - د منځپانګې سکینګ لاندې، جوړښت شوي ډاټا، غیر جوړښت شوي ډاټا، یا دواړه وګورئ، پدې پورې اړه لري چې تاسو په پالیسۍ کې کوم بادل غوښتنلیکونه شامل یاست.
● ساختماني معلومات – شیان پکې شامل دي (د مثال لپارهample، د اړیکو یا لیډ میزونه چې د Salesforce لخوا کارول کیږي).
د جوړښت شوي ډیټا توکي نشي قرنطین یا کوډ کیدی شي، او د اصالحاتو عملونه نشي ترسره کیدی. تاسو نشئ کولی عامه لینکونه لرې کړئ یا همکاران لرې کړئ. که تاسو د دې پالیسۍ لپاره د Salesforce کلاوډ غوره نه کړی، دا اختیار به غیر فعال شي.
● بې ساخته معلومات – پکې شامل دي files او فولډر.
یادونه د ډراپ باکس غوښتنلیکونو لپاره ، همکاران نشي اضافه کیدی یا حذف کیدی شي file کچه دوی یوازې د مور او پلار په کچه اضافه یا لرې کیدی شي. د پایلې په توګه، د شریکولو شرایط به د فرعي فولډرونو سره سمون ونلري. - د لاندې کړنو څخه کوم یو وکړئ:
● که د منځپانګې تفتیش ډول د DLP سکین وي —
● له لیست څخه د قواعدو کینډۍ غوره کړئ. دا هغه ټیمپلیټونه دي چې تاسو مخکې جوړ کړي (محافظه کړئ> د مینځپانګې قواعد مدیریت). که چیرې د سکین کولو ډول جوړښت شوي ډاټا وي، د DLP قواعد ټیمپلیټونه لیست شوي. که چیرې د سکین کولو ډول غیر منظم شوي ډاټا وي، د سند د قواعدو ټیمپلیټونه لیست شوي دي.
● د دې لپاره چې د بهرني DLP خدمت لخوا سکین کول فعال کړئ، بهرنۍ DLP ټګل کلیک وکړئ. د EDLP سکین کولو ترسره کولو لپاره، تاسو باید د شرکت ادغام پاڼې څخه بهرنۍ DLP ترتیب کړئ.
● که د منځپانګې تفتیش ډول هیڅ نه وي —
● بل ګام ته لاړ شئ. - د شرایطو قواعد لاندې، د شرایطو ډول غوره کړئ. د شرایطو قواعد په ګوته کوي چې پالیسي په چا باندې پلي کیږي - د مثال لپارهample، کوم کلاوډ غوښتنلیکونه، کاروونکي او د کاروونکو ګروپونه، وسایل، ځایونه، یا files او فولډر. هغه توکي چې تاسو یې په لیست کې ګورئ د بادل غوښتنلیکونو پورې اړه لري چې تاسو یې د پالیسۍ لپاره غوره کړی.
● کاروونکي – د هغو کاروونکو بریښنالیک IDs دننه کړئ چې پالیسي پلي کیږي یا ټول کارونکي غوره کړئ.
● د کاروونکي ګروپونه – که تاسو د کاروونکي ګروپونه لرئ، دوی به په لیست کې ډک شي. تاسو کولی شئ یو، ځینې، یا ټول کاروونکي ګروپونه وټاکئ. د ډیرو کاروونکو لپاره د پالیسۍ پلي کولو لپاره، د کاروونکي ګروپ جوړ کړئ او د کاروونکي ګروپ نوم اضافه کړئ.
د کاروونکي ګروپونه په لارښودونو کې تنظیم شوي. کله چې تاسو د کارن ګروپ د شرایطو ډول په توګه وټاکئ، موجود لارښودونه چې ګروپونه لري په ښي کالم کې لیست شوي.
د کاروونکو ګروپونه د ځانګړو ډولونو حساس معلوماتو ته د لاسرسي لپاره د قواعدو په ټاکلو کې ګټور کیدی شي. د کاروونکي ګروپونو په جوړولو سره، تاسو کولی شئ په دې ګروپ کې کاروونکو ته دې ډاټا ته لاسرسی محدود کړئ. د کارن ګروپونه د کوډ شوي مینځپانګې اداره کولو کې هم ګټور کیدی شي - د مثال لپارهampپه هرصورت، د مالیې څانګه ممکن اضافي امنیت ته اړتیا ولري چې د هغې ځینې ډاټا کوډ شوي او یوازې د کاروونکو یوې کوچنۍ ډلې ته د لاسرسي وړ وي. تاسو کولی شئ دا کاروونکي په یو کارن ګروپ کې وپیژنئ.
د دې لپاره لارښود غوره کړئ view د کاروونکي ګروپونه چې پکې شامل دي. د دې لارښود لپاره د کاروونکو ګروپونه ښودل شوي.
له لیست څخه ګروپونه غوره کړئ او د ښي تیر عکس باندې کلیک وکړئ ترڅو دوی د ټاکل شوي کارونکي ګروپ کالم ته لاړ شي او خوندي کلیک وکړئ. دا هغه ډلې دي چې پالیسي به یې پلي کړي.

د لارښود یا ډلې لټون کولو لپاره ، په پورتنۍ برخه کې د لټون عکس کلیک وکړئ.
د لیست تازه کولو لپاره ، په پورتنۍ برخه کې د ریفریش آیکون کلیک وکړئ.
یادښتونه
- که تاسو د ټولو کاروونکو ګروپونه وټاکئ، هغه پالیسي چې تاسو یې رامینځته کوئ په ټولو نویو کاروونکو ګروپونو باندې به پلي شي چې تاسو په راتلونکي کې جوړ کړئ.
- د ډراپ باکس لپاره، یوازې د کاروونکو او کارن ګروپ اختیارونه ملاتړ کیږي.
- کله چې د Salesforce لپاره کاروونکي غوره کړئ، د کارونکي بریښنالیک پته چمتو کړئ، نه د Salesforce کارونکي نوم. ډاډ ترلاسه کړئ چې دا بریښنالیک د یو کارونکي لپاره دی، نه د مدیر لپاره. د کارونکي او مدیر بریښنالیک پتې باید یو شان نه وي.
- فولډر (بکس، د سوداګرۍ لپاره OneDrive، ګوګل ډرایو، او د ډراپ باکس کلاوډ غوښتنلیکونه یوازې) -
د هغو پالیسیو لپاره چې د سوداګرۍ لپاره OneDrive پورې اړه لري، هغه فولډر غوره کړئ (که کوم وي) په کوم کې چې پالیسي پلي کیږي. د هغو پالیسیو لپاره چې د بکس پورې اړه لري، د فولډر ID داخل کړئ چې پالیسي پلي کیږي.

نوټ
په OneDrive غوښتنلیکونو کې، یوازې د مدیر کاروونکو ملکیت فولډر د فولډر شرایطو ډول سره په پالیسیو کې ښودل کیږي.
د خوندي فولډر پالیسي رامینځته کول (یوازې د بکس کلاوډ غوښتنلیکونه) - یو فولډر د خوندي فولډر په توګه چلند کیږي کله چې په دې کې ذخیره شوي اسناد کوډ شوي وي. تاسو کولی شئ د خوندي فولډر پالیسۍ رامینځته کولو سره خوندي فولډر ډیزاین کړئ. تاسو ممکن وغواړئ داسې پالیسي رامینځته کړئ که چیرې یو فولډر لیږدول شوی یا کاپي شوی وي او تاسو غواړئ ډاډ ترلاسه کړئ چې متن د هغې په ټولو کې files کوډ شوی، یا که کومه شبکه یا خدمت ګډوډ شوی وي چې کیدای شي پریږدي files په ساده متن کې.
د خوندي فولډر رامینځته کولو لپاره ، شرایط د فولډر په توګه تنظیم کړئ ، د DLP قاعده د هیڅ په توګه ، او عمل د کوډ په توګه تنظیم کړئ.
د خوندي فولډر پلټنې - CASB په هر دوه ساعتونو کې خوندي فولډرونه پلټنه کوي، هر یو یې چک کوي files چې ساده متن لري. که چیرې د ساده متن سره مینځپانګه په کوم کې وموندل شي file، دا کوډ شوی دی. Files چې دمخه کوډ شوي دي (.ccsecure files) د پلټنې په جریان کې له پامه غورځول کیږي. د پلټنې مهالویش بدلولو لپاره، د جونیپر شبکې ملاتړ سره اړیکه ونیسئ.
- د فولډر نومونه - د یو یا ډیرو فولډر نومونه دننه کړئ.
- همکاري (Slack Enterprise) - د هغو پالیسیو لپاره چې د Slack Enterprise پورې اړه لري، د Slack Enterprise کلاوډ غوښتنلیک غوره کړئ چې پالیسي پلي کیږي. لاندې شرایط قواعد د سلیک انټرپریس کلاوډ غوښتنلیکونو لپاره ځانګړي دي:
- کارونکي - ټول یا غوره شوي
- چینلونه - ګروپ چیٹ او چینلونه د سازمان په کچه شریک شوي
- کاري ځایونه - کاري ځایونه (ټول کاري ځایونه لیست شوي، په شمول غیر مجاز کاري ځایونه)
- د شریکولو ډول
- د غړي ډول - داخلي / بهرنۍ
- سایټونه (یوازې د SharePoint آنلاین کلاوډ غوښتنلیکونه) - د پالیسیو لپاره چې د SharePoint آنلاین پورې اړه لري، هغه سایټونه، سبسایټونه، او فولډرونه غوره کړئ چې پالیسي پلي کیږي.
نوټ
کله چې تاسو سایټونه د SharePoint کلاوډ غوښتنلیکونو لپاره د شرایطو ډول په توګه وټاکئ، تاسو باید د سایټ بشپړ نوم دننه کړئ ترڅو CASB ته اجازه ورکړي چې بریالي لټون ترسره کړي.
- د شریکولو ډول - دا په ګوته کوي چې مینځپانګه له چا سره شریک کیدی شي.
- بهرنۍ - مینځپانګه ستاسو د سازمان د فایر وال څخه بهر د کاروونکو سره شریک کیدی شي (د مثال لپارهample، سوداګریز شریکان یا مشاورین). دا بهرني کارونکي د بهرني همکارانو په نوم پیژندل کیږي. ځکه چې د سازمانونو تر مینځ د مینځپانګې شریکول اسانه شوي ، د دې پالیسۍ کنټرول کولی شي تاسو سره د بهرني همکارانو سره د کوم ډول مینځپانګې شریکولو باندې ډیر کنټرول کې مرسته وکړي.
که تاسو د بهرنۍ شریکولو ډول غوره کړئ، د بلاک شوي ډومین اختیار شتون لري. تاسو کولی شئ ډومینونه مشخص کړئ (لکه د مشهور بریښنالیک آدرس ډومینونه) د لاسرسي څخه بندیدو لپاره.
- داخلي - مینځپانګه د داخلي ډلو سره شریک کیدی شي چې تاسو یې مشخص کوئ. دا پالیسي کنټرول تاسو سره مرسته کوي چې ستاسو په اداره کې د مینځپانګې ځانګړي ډولونه وګوري څوک کولی شي ډیر کنټرول تمرین کړي. د مثال لپارهampل، ډیری قانوني او مالي اسناد محرم دي او باید یوازې د ځانګړو کارمندانو یا څانګو سره شریک شي. که هغه پالیسي چې تاسو یې رامینځته کوئ د واحد کلاوډ غوښتنلیک لپاره وي، تاسو کولی شئ د شریک ګروپونو په ساحه کې د ډراپ ډاون لیست څخه د ګروپونو په غوره کولو سره یو، ځینې، یا ټولې ډلې د شریک ګروپونو په توګه مشخص کړئ. که چیرې پالیسي په ډیری کلاوډ غوښتنلیکونو باندې پلي شي ، د شریک ګروپ اختیار ټولو ته ډیفالټ کیږي. تاسو کولی شئ د استثنا په توګه کومې شریکې ډلې هم مشخص کړئ.

- شخصي - مینځپانګه د هیچا سره نه شریکیږي؛ دا یوازې د خپل مالک لپاره شتون لري.
- عامه - مینځپانګه د شرکت دننه یا بهر هرچا ته شتون لري څوک چې عامه لینک ته لاسرسی لري. کله چې عامه لینک فعال وي، هرڅوک کولی شي د ننوتلو پرته مینځپانګې ته لاسرسی ومومي.
- File شریکول - بهرنۍ، داخلي، عامه، یا شخصي غوره کړئ. که چیرې د بهرني شریکولو لپاره کوم بلاک شوي ډومینونه شتون ولري، د ډومین نومونه دننه کړئ.
- د فولډر شریکول - بهرنۍ، داخلي، عامه، یا شخصي غوره کړئ. که چیرې د بهرني شریکولو لپاره کوم بلاک شوي ډومینونه شتون ولري، د ډومین نومونه دننه کړئ.
6. (اختیاري) د هر ډول شرایطو استثناوې غوره کړئ (د پالیسۍ څخه د ایستلو لپاره توکي). که تاسو د شرایطو ډولونه د شریکولو ډول غوره کړی، File شریکول، یا د فولډر شریکول، تاسو کولی شئ یو اضافي اختیار فعال کړئ، د منځپانګې عملونو ته تطبیق کړئ، د ډومینونو سپین لیست کولو لپاره. د دې اختیار د فعالولو لپاره په توګل کلیک وکړئ. بیا، د وائٹ لیست ډومینونه غوره کړئ، د تطبیق وړ ډومینونه دننه کړئ، او خوندي کړئ کلیک وکړئ.

7. بل کلیک وکړئ.
8. کړنې وټاکئ. کړنې تعریفوي چې څنګه د پالیسۍ سرغړونې حل او حل کیږي. تاسو کولی شئ د معلوماتو حساسیت او د سرغړونو شدت پراساس یو عمل وټاکئ. د مثال لپارهampکه چیرې سرغړونه جدي وي نو تاسو ممکن د مینځپانګې حذف کول غوره کړئ؛ یا تاسو ممکن ستاسو د ځینو همکارانو لخوا مینځپانګې ته لاسرسی لرې کړئ.
دوه ډوله کړنې شتون لري:
- د منځپانګې کړنې
- د همکارۍ کړنې

د منځپانګې کړنې عبارت دي له:
- اجازه راکړئ او ننوتل - ننوتل file لپاره معلومات viewد موخو لپاره. دا اختیار وټاکئ ترڅو وګورئ چې کوم مینځپانګه اپلوډ شوې او د درملنې کوم ګامونه ، که کوم وي ، اړتیا وي.
- د مینځپانګې ډیجیټل حقونه - د مینځپانګې طبقه بندي ، دودیز کول ، او محافظت اختیارونه تعریفوي. د پالیسۍ لپاره کارولو لپاره د CDR ټیمپلیټ غوره کړئ.
د منځپانګې د کړنو په اړه یادونه چې د اوبو نښه کول پکې شامل دي:
د OneDrive او SharePoint غوښتنلیکونو لپاره، واټر مارکونه لاک شوي ندي او د کاروونکو لخوا لرې کیدی شي.
- دايمي ړنګول – ړنګول a file د تل لپاره د کارونکي حساب څخه. وروسته a file ړنګ شوی، دا بیرته نشي اخیستل کیدی. ډاډ ترلاسه کړئ چې د پالیسۍ شرایط په سمه توګه کشف شوي مخکې لدې چې تاسو دا عمل د تولید چاپیریال کې فعال کړئ. د یوې قاعدې په توګه، یوازې د جدي سرغړونو لپاره د دایمي حذف اختیار وکاروئ په کوم کې چې د لاسرسي مخنیوی خورا مهم دی.
- د کارونکي درملنه - که یو کارن اپلوډ کوي a file کوم چې د یوې پالیسۍ څخه سرغړونه کوي، کارونکي ته یو ټاکلی وخت ورکول کیږي چې هغه محتويات لیرې کړي یا ترمیم کړي چې د سرغړونې لامل شوي. د مثال لپارهample، که یو کارن اپلوډ کوي a file چې د اعظمي حد څخه زیات وي file اندازه، کارونکي ته د ترمیم لپاره درې ورځې وخت ورکول کیدی شي file مخکې له دې چې دا د تل لپاره حذف شي. لاندې معلومات دننه کړئ یا غوره کړئ.
- د ترمیم موده - هغه وخت (تر 30 ورځو پورې) په کوم کې چې ترمیم باید بشپړ شي، وروسته له هغه file بیا سکین شوی دی. د ترمیم وخت تخصیص لپاره شمیره او فریکونسۍ دننه کړئ.

- د کارونکي اصالح عمل او خبرتیا -
- د مینځپانګې لپاره د اصلاح کولو عمل غوره کړئ. اختیارونه دایمي ړنګول دي (د مینځپانګې په دایمي ډول حذف کړئ) ، د مینځپانګې ډیجیټل حقونه (د مینځپانګې ډیجیټل حقونو ټیمپلیټ کې شامل شرایط چې تاسو یې غوره کوئ) یا قرنطین (د اداري بیاکتنې لپاره مینځپانګه په قرنطین کې ځای په ځای کړئ.view).
- د خبرتیا ډول وټاکئ ترڅو کاروونکي ته خبر ورکړي چې په دې اړه څه اقدام شوی file د ترمیم وخت پای ته رسیدو وروسته.
د خبرتیاو په اړه د نورو معلوماتو لپاره، د خبرتیاو او خبرتیاوو جوړول او اداره کول وګورئ.
نوټ
د کلاوډ غوښتنلیکونو لپاره درملنه شتون نلري چې توکي او ریکارډونه (ساختمان شوي ډاټا) ذخیره کوي.
- قرنطین – قرنطین نه حذفوي file. دا د کارونکي لاسرسی محدودوي file دا یوې ځانګړې سیمې ته لیږدولو سره چیرې چې یوازې یو مدیر لاسرسی لري. مدیر بیا کولی شيview قرنطین شوي file او وټاکئ (د سرغړونې پورې اړه لري) ایا دا کوډ کړئ، د تل لپاره یې حذف کړئ، یا یې بیرته وساتئ. د قرنطین اختیار د دې لپاره کارول کیدی شي fileهغه چې تاسو نه غواړئ د تل لپاره لرې کړئ، مګر دا ممکن د نورو ګامونو دمخه ارزونې ته اړتیا ولري. قرنطین د کلاوډ غوښتنلیکونو لپاره شتون نلري چې جوړښت شوي ډیټا ذخیره کوي.
- د AIP محافظت - د Azure معلوماتو محافظت (Azure IP) کړنې پلي کوي file. د Azure IP پلي کولو په اړه د معلوماتو لپاره، Azure IP وګورئ.
- ډیکریپټ - د فولډر د شرایطو ډول لپاره ، د مینځپانګې ډیکریپټ کوي files کله چې دوی files ځانګړو فولډرو ته لیږدول کیږي یا کله چې a fileمنځپانګه په یوه اداره شوي وسیله، مشخصو کاروونکو، ګروپونو او ځایونو ته، یا یو مجاز شبکې ته ډاونلوډ کیږي. د ډیکریپټ عمل یوازې د پالیسیو لپاره شتون لري چې د مینځپانګې تفتیش میتود سره هیڅ نه وي.
تاسو کولی شئ هغه کارونکي یا ډلې مشخص کړئ چې د پالیسۍ پلي کولو څخه ایستل شوي وي. ښي خوا ته په ساحه کې، د کاروونکي یا ډلې نومونه وټاکئ چې خارج کړئ.
یادښتونه
- د استثناوو په لیست کې، بلاک شوي ډومینونه د وایټ لیست ډومین په نوم یادیږي. که تاسو بلاک شوي ډومینونه مشخص کړي وي، تاسو کولی شئ هغه ډومینونه لیست کړئ چې له بلاک کولو څخه خارج شي.
- د کلاوډ غوښتنلیکونو لپاره چې په پالیسۍ کې غیر منظم شوي ډیټا شامل دي ، ډیری کړنې شتون لري ، پشمول د اجازې او ننوتلو ، د مینځپانګې ډیجیټل حقونه ، دایمي حذف ، د کارونکي درملنه ، قرنطین ، او AIP محافظت.
- د کلاوډ غوښتنلیکونو لپاره چې یوازې جوړښت شوي ډیټا پکې شامل دي ، یوازې د ننوتلو او دایمي حذف کړنې شتون لري.
که چیرې پالیسي د Salesforce کلاوډ غوښتنلیک کې پلي شي: - ټول موجود شرایط او د عمل اختیارونه نه پلي کیږي. د مثال لپارهampلي files کوډ کیدی شي، مګر قرنطین شوي ندي.
- تاسو کولی شئ د دواړو لپاره محافظت غوښتنه وکړئ files او فولډرونه (غیر جوړښت شوي ډاټا) او د جوړښت شوي ډاټا توکي.
د همکارۍ کړنې د داخلي، بهرني او عامه کاروونکو لپاره غوره کیدی شي. د یو څخه ډیر کارونکي ډول غوره کولو لپاره ، په ښي خوا کې + عکس کلیک وکړئ.
د کارونکي ډولونو لپاره یو اختیار غوره کړئ.
- شریک شوی لینک لرې کړئ - یو شریک شوی لینک د ننوتلو پرته مینځپانګه چمتو کوي. که الف file یا فولډر کې یو شریک شوی لینک شامل دی، دا اختیار د دې لپاره شریک شوی لاسرسی لرې کوي file یا فولډر. دا عمل په محتوا اغیزه نه کوي file - یوازې د هغې لاسرسی.
- همکار لرې کړئ - د فولډر لپاره د داخلي یا بهرني کاروونکو نومونه لرې کوي یا file. د مثال لپارهampاو، تاسو ممکن د هغو کارمندانو نومونه لیرې کړئ چې شرکت یې پریښی دی، یا بهرني شریکان چې نور د مینځپانګې سره ښکیل ندي. دا کارونکي به نور نشي کولی فولډر ته لاسرسی ومومي یا file.
یادونه د ډراپ باکس غوښتنلیکونو لپاره ، همکاران نشي اضافه کیدی یا حذف کیدی شي file کچه دوی یوازې د مور او پلار په کچه اضافه یا لرې کیدی شي. د پایلې په توګه، د شریکولو شرایط به د فرعي فولډرونو سره سمون ونلري. - د امتیاز محدودیت - د کارونکي عمل د دوو ډولونو څخه یو ته محدودوي: Viewer یا پریviewer.
- Viewer کارونکي ته وړتیا ورکوي چې پریview منځپانګه په براوزر کې، ډاونلوډ کړئ او یو شریک لینک جوړ کړئ.
- مخکېviewer کارونکي ته یوازې پری کولو اجازه ورکويview په براوزر کې مینځپانګه.
د محدودیت امتیاز عمل په کې پلي کیږي file کچه یوازې که چیرې د پالیسۍ مینځپانګه DLP وي. دا د فولډر په کچه پلي کیږي که چیرې د پالیسۍ مینځپانګه هیڅ نه وي.
9. (اختیاري) ثانوي عمل غوره کړئ. بیا، د لیست څخه یو خبرتیا غوره کړئ.
نوټ که چیرې ترلاسه کونکي لیرې کول د بهرني ډومینونو سره د ثانوي عمل په توګه وټاکل شي ، پالیسي به په ټولو بهرني ډومینونو عمل وکړي که چیرې د ډومین ارزښت نه وي داخل شوی. د ټولو ارزښت نه ملاتړ کیږي.
10. بیا کلیک وکړئ او بیاview د پالیسۍ لنډیز. که چیرې پالیسي د Salesforce کلاوډ شامل وي، د CRM کالم به تر څنګ ښکاره شي Fileد شریکولو کالم.
11. بیا، د دې کړنو څخه کوم یو ترسره کړئ:
- د پالیسۍ خوندي کولو او فعالولو لپاره تایید کلیک وکړئ. یوځل چې پالیسي پلي شي ، تاسو کولی شئ view د څارنې پاڼې کې ستاسو د ډشبورډونو له لارې د پالیسۍ فعالیت.
- مخکینی کلیک وکړئ ترڅو پخوانیو سکرینونو ته لاړ شئ او د اړتیا سره سم معلومات سم کړئ. که تاسو د پالیسۍ ډول بدلولو ته اړتیا لرئ، مخکې له دې چې تاسو یې خوندي کړئ دا کار وکړئ، ځکه چې تاسو نشئ کولی د پالیسۍ ډول بدل کړئ وروسته له دې چې تاسو یې خوندي کړئ.
- د پالیسۍ لغوه کولو لپاره په فسخه کلیک وکړئ.
نوټ
یوځل چې پالیسي رامینځته شي او سرغړونې وموندل شي ، دا ممکن د ډشبورډ راپورونو کې د سرغړونو منعکس کولو لپاره دوه دقیقې وخت ونیسي.
د پالیسي ډول په توګه د مالویر سکین سره API پالیسۍ
- د لومړني توضیحاتو پاڼې کې، د مالویر سکین غوره کړئ.
- د سکین کولو اختیارونه غوره کړئ.
دوه اختیارونه شتون لري:
● Lookout Scan Engine د Lookout سکینګ انجن کاروي.
● بهرنۍ ATP خدمت یو بهرنی خدمت کاروي چې تاسو یې د ATP خدماتو ډراپ ډاون لیست څخه غوره کوئ.
- د شرایطو انتخابونو غوره کولو لپاره په بل کلیک وکړئ.

- د متن ډول غوره کړئ. په اختیارونو کې شامل دي کارونکي، د کاروونکي ګروپونه، فولډر (د ځینې کلاوډ غوښتنلیکونو لپاره)، د فولډر نومونه، د شریکولو ډول، File شریکول، او د فولډر شریکول.
په پالیسي کې له یو څخه د ډیرو شرایطو ډولونو شاملولو لپاره، د متن ډول ساحې ښي خوا ته + نښه کلیک وکړئ. - د شرایطو توضیحات داخل کړئ یا غوره کړئ د شرایطو ډول(s) لپاره چې تاسو غوره کړی.
د متن ډول د شرایطو توضیحات کاروونکي د اعتبار وړ کارن نومونه دننه کړئ یا غوره کړئ ټول کاروونکي. د کارن ګروپونه د کاروونکي ګروپونه په لارښودونو کې تنظیم شوي. کله چې تاسو د کارن ګروپ د شرایطو ډول په توګه وټاکئ، موجود لارښودونه چې ګروپونه لري په ښي کالم کې لیست شوي.
د دې لپاره لارښود غوره کړئ view د کاروونکي ګروپونه چې پکې شامل دي. د دې لارښود لپاره د کاروونکو ګروپونه ښودل شوي.
له لیست څخه ډلې غوره کړئ او د ښي تیر عکس باندې کلیک وکړئ ترڅو دوی ته حرکت ورکړئ د کارونکي ډلې غوره شوي کالم او کلیک وکړئ خوندي کړئ. دا هغه ډلې دي چې پالیسي به یې پلي کړي.
د لارښود یا ډلې لټون کولو لپاره ، کلیک وکړئ د لټون په سر کې نښه. د لیست تازه کولو لپاره، کلیک وکړئ تازه کړئ په سر کې آیکون.فولډر فولډر غوره کړئ چې د پالیسۍ په کړنو کې شامل شي. د متن ډول د شرایطو توضیحات د فولډر نومونه د فولډرو نومونه دننه کړئ چې د پالیسۍ په کړنو کې شامل شي. د شریکولو ډول د شریکولو لپاره ساحه وټاکئ:
▪ بهرنی - بلاک شوي ډومینونه دننه کړئ او کلیک وکړئ خوندي کړئ.
▪ داخلي
▪ عامه
▪ شخصيFile شریکول لپاره یوه ساحه وټاکئ file شریکول:
▪ بهرنی - بلاک شوي ډومینونه دننه کړئ او کلیک وکړئ خوندي کړئ.
▪ داخلي
▪ عامه
▪ شخصيد فولډر شریکول د فولډر شریکولو لپاره ساحه وټاکئ:
▪ بهرنی - بلاک شوي ډومینونه دننه کړئ او کلیک وکړئ خوندي کړئ.
▪ داخلي
▪ عامه
▪ شخصي - (اختیاري) د هر ډول شرایطو استثناوې وټاکئ (هغه توکي چې د پالیسۍ له کړنو څخه ایستل کیږي).
- د مینځپانګې عمل غوره کړئ. په اختیارونو کې اجازه ورکول او ننوتل ، دایمي حذف کول ، او قرنطین شامل دي.
که تاسو اجازه ورکړئ او ننوتل یا دایمي حذف غوره کړئ ، د ثانوي عمل په توګه د خبرتیا ډول غوره کړئ (اختیاري). بیا، د لیست څخه یو بریښنالیک یا چینل خبرتیا غوره کړئ.
که تاسو قرنطین غوره کړئ ، نو د قرنطین عمل او خبرتیا لیست څخه خبرتیا غوره کړئ. بیا، د قرنطین خبرتیا غوره کړئ.
- بیا کلیک وکړئ او بیاview د پالیسۍ لنډیز. که چیرې پالیسي د Salesforce کلاوډ شامل وي، د CRM کالم به تر څنګ ښکاره شي Fileد شریکولو کالم.
- بیا، د دې کړنو څخه کوم یو ترسره کړئ:
● د پالیسي خوندي کولو او فعالولو لپاره په تایید کلیک وکړئ. یوځل چې پالیسي پلي شي ، تاسو کولی شئ view د څارنې پاڼې کې ستاسو د ډشبورډونو له لارې د پالیسۍ فعالیت.
● مخکینی کلیک وکړئ ترڅو بیرته پخوانیو سکرینونو ته لاړ شئ او د اړتیا سره سم معلومات سم کړئ. که تاسو د پالیسۍ ډول بدلولو ته اړتیا لرئ، مخکې له دې چې تاسو یې خوندي کړئ دا کار وکړئ، ځکه چې تاسو نشئ کولی د پالیسۍ ډول بدل کړئ وروسته له دې چې تاسو یې خوندي کړئ.
● د پالیسۍ لغوه کولو لپاره په فسخه کلیک وکړئ.
د تړل شوي غوښتنلیکونو اداره کول
CASB د مدیریت کنسول کې یو واحد ځای چمتو کوي چیرې چې تاسو کولی شئ view ستاسو په سازمان کې د کلاوډ غوښتنلیکونو سره وصل شوي د دریمې ډلې غوښتنلیکونو په اړه معلومات ، د اړتیا سره سم اضافي غوښتنلیکونه نصب کړئ ، او هر هغه غوښتنلیکونو ته لاسرسی لغوه کړئ چې غیر خوندي ګڼل کیږي یا دا د ډیټا امنیت له خطر سره مخ کولی شي.
د وصل شوي غوښتنلیکونو مدیریت د ګوګل ورک سپیس ، مایکروسافټ 365 سویټ ، سیلز فورس (SFDC) ، AWS ، او سلیک کلاوډ غوښتنلیکونو لپاره ملاتړ کیږي ، او د API محافظت حالت سره د کلاوډ غوښتنلیکونو لپاره کارول کیدی شي. د مایکروسافټ 365 کلاوډ غوښتنلیکونو لپاره ، د مدیریت کنسول کې لیست شوي غوښتنلیکونه هغه دي چې د مدیر لخوا د مایکروسافټ 365 سره تړل شوي دي.
ته view د وصل شوي غوښتنلیکونو لیست ته لاړ شئ محافظت> وصل شوي ایپس.
د نښلول شوي ایپس پاڼه view معلومات په دوه ټبونو کې وړاندې کوي:
- وصل شوي ایپسونه - ستاسو په اداره کې د کلاوډ غوښتنلیکونو کې نصب شوي غوښتنلیکونو په اړه معلومات ښیې؛ د اضافي توضیحاتو ښودلو او غوښتنلیک لرې کولو (د لاسرسي لغوه کول) اختیارونه هم چمتو کوي.
- د AWS کیلي کارول - د هر ډول AWS کلاوډ غوښتنلیکونو لپاره چې تاسو یې په لاره اچولي وي، د لاسرسي کیلي په اړه معلومات ښیې چې د دې کلاوډ غوښتنلیکونو لپاره د مدیرانو لخوا کارول کیږي.
د وصل شوي ایپس ټب څخه د غوښتنلیکونو اداره کول
د وصل شوي ایپس ټب د هر غوښتنلیک په اړه لاندې معلومات ښیې.
- د حساب نوم - د بادل نوم چې غوښتنلیک ورسره وصل دی.
- د اپلیکیشن معلومات - د وصل شوي غوښتنلیک نوم، د غوښتنلیک لپاره د پیژندنې شمیرې سره.
- د جوړیدو نیټه - هغه نیټه چې اپلیکیشن په بادل کې نصب شوی و.
- د مالک معلومات - د هغه شخص یا مدیر نوم یا سرلیک چې غوښتنلیک یې نصب کړی، او د دوی د اړیکو معلومات.
- کلاوډ تصدیق شوی - ایا غوښتنلیک د خپل پلورونکي لخوا تصویب شوی ترڅو په بادل کې خپور شي.
- عمل - په کلیک کولو سره View (د دوربین) عکس، تاسو کولی شئ view د تړل شوي غوښتنلیک په اړه توضیحات.
ښودل شوي توضیحات د غوښتنلیک له مخې توپیر لري، مګر عموما دوی به توکي لکه د حساب ID، د حساب نوم، د اپلیکیشن نوم، د اپلیکیشن ID، د کلاوډ تصدیق شوي حالت، کلاوډ نوم، د جوړیدو نیټه، او د کارونکي بریښنالیک شامل وي.

د AWS کلیدي کارولو اداره کول
د AWS کیلي کارولو ټب د لاسرسي کیلي لیست کوي چې د AWS حسابونو لپاره کارول کیږي.
د هرې کیلي لپاره، ټب لاندې معلومات ښیې:
- د حساب نوم - د بادل لپاره د حساب نوم.
- د کارونکي نوم - د مدیر کارونکي لپاره د کارونکي ID.
- اجازې - د اجازې ډولونه چې د حساب لپاره مدیر کارونکي ته ورکړل شوي. که حساب څو اجازې ولري، کلیک وکړئ View د اضافي لیستونو لیدلو لپاره نور.
- د لاسرسي کیلي - هغه کیلي چې د مدیر کارونکي ته ټاکل شوې. د لاسرسي کیلي د IAM کاروونکو یا د AWS حساب روټ کارونکي لپاره اسناد چمتو کوي. دا کیلي د AWS CLI یا AWS API ته د برنامې غوښتنې لاسلیک کولو لپاره کارول کیدی شي. د لاسرسي هر کلی د کلیدي ID (دلته لیست شوی) او یو پټ کیلي لري. د لاسرسي کیلي او پټ کیلي دواړه باید د غوښتنو تصدیق کولو لپاره وکارول شي.
- عمل - هغه کړنې چې په هر لیست شوي حساب کې اخیستل کیدی شي:

- د ریسایکل آیکون - د فعالیت پلټنې لاګ پاڼې ته لاړ شئ view د دې بادل لپاره فعالیت.
- آیکون غیر فعال کړئ - د لاسرسي کیلي غیر فعال کړئ که چیرې دا د ډیټا امنیت پورې غیر خوندي وي یا نور اړتیا نلري.
د تړل شوي غوښتنلیک او AWS معلوماتو فلټر کول او همغږي کول
په دواړو ټبونو کې، تاسو کولی شئ ښودل شوي معلومات فلټر او تازه کړئ.
د کلاوډ غوښتنلیک لخوا د معلوماتو فلټر کولو لپاره ، د کلاوډ غوښتنلیکونو نومونه چیک یا غیر چیک کړئ ترڅو شامل یا خارج کړئ.
یو همغږي په هرو دوه دقیقو کې په اوتومات ډول پیښیږي ، مګر تاسو کولی شئ په هر وخت کې د وروستي معلوماتو سره نندارتون تازه کړئ. د دې کولو لپاره، په پورتنۍ ښي خوا کې Sync کلیک وکړئ.

د کلاوډ امنیت پوسټ مدیریت (CSPM) او SaaS امنیت پوسټ مدیریت (SSPM)
د کلاوډ امنیت پوسټ مدیریت (CSPM) سازمانونو ته د وسیلو هراړخیز سیټ چمتو کوي ترڅو د دوی په سازمانونو کې کارول شوي سرچینې وڅاري ، د امنیت غوره عملونو پروړاندې د امنیت خطر فکتورونه ارزونه وکړي ، د غلط تنظیماتو مخنیوي لپاره اړین اقدامات ترسره کړي چې د دوی ډیټا ډیر خطر سره مخ کوي ، او په دوامداره توګه نظارت کوي. خطر CSPM د امنیتي معیارونو څخه کار اخلي لکه د AWS او Azure لپاره CIS، او د جونیپر شبکې SaaS امنیت پوسټ مدیریت (SSPM) د Salesforce لپاره غوره تمرینونه او د مایکروسافټ 365 لپاره د مایکروسافټ 365 امنیت غوره کړنې.
د کلاوډ غوښتنلیکونه ملاتړ شوي
CSPM د لاندې بادل ډولونو ملاتړ کوي:
- د IaaS لپاره (د خدمت په توګه زیربنا) -
- ایمیزون Web خدمتونه (AWS)
- Azure
- د SaaS لپاره (د خدمت په توګه سافټویر) د امنیت پوسټ مدیریت (SSPM) -
- مایکروسافټ 365
- د خرڅلاو ځواک
CSPM/SSPM دوه مهمې برخې لري:
- د زیربنا کشف (د پیرودونکي حساب لپاره کارول شوي سرچینې کشف کول) (موجد)
- د ارزونې ترتیب او اجرا کول
د زیربنا کشف
د زیربنا کشف (کشف> زیربنا کشف) په یوه سازمان کې د سرچینو شتون او کارول شامل دي. دا برخه یوازې د IaaS کلاوډ غوښتنلیکونو لپاره پلي کیږي. په هر غوښتنلیک کې د خپلو سرچینو لیست شامل دی چې استخراج او ښودل کیدی شي.
د زیربنا کشف پاڼه د هر IaaS بادل لپاره موجود سرچینې ښیې (د هر بادل لپاره یو ټب).

د هر ټب په ښي خوا کې د حسابونو، سیمو، او سرچینو ګروپونو لیست دی. تاسو کولی شئ د نندارې فلټر کولو لپاره له هر لیست څخه توکي وټاکئ او غیر انتخاب کړئ.
د پاڼې په پورتنۍ برخه کې د سرچینې عکسونه د سرچینې ډول او د هر ډول لپاره د سرچینو شمیر څرګندوي. کله چې تاسو د سرچینې آیکون کلیک وکړئ، سیسټم د دې سرچینې ډول لپاره فلټر شوی لیست استخراج کوي. تاسو کولی شئ د ډیری سرچینو ډولونه وټاکئ.
د پاڼې په ښکته برخه کې جدول د هرې سرچینې لیست کوي، د سرچینې نوم، د سرچینې ID، د سرچینې ډول، د حساب نوم، اړونده سیمه، او هغه نیټې چې سرچینې یې لومړی او وروستی لیدل شوي وښيي.

لومړی لیدل شوی او وروستی لیدل شوی وختampد دې په پیژندلو کې مرسته کوي کله چې سرچینه لومړی ځل اضافه شوه، او هغه نیټه چې دا وروستی ځل لیدل شوی. که د سرچینې وختamp ښیې چې دا د اوږدې مودې لپاره نه دی لیدل شوی، دا کولی شي دا په ګوته کړي چې سرچینه حذف شوې. کله چې سرچینې ایستل کیږي، وروستی لیدل شوی وختamp تازه کیږي - یا، که یوه سرچینه نوې وي، یو نوی قطار د لومړي ځل لیدل شوي وخت سره میز ته اضافه کیږيamp.
د یوې سرچینې لپاره د اضافي توضیحاتو ښودلو لپاره، په کیڼ اړخ کې د دوربین نښه کلیک وکړئ.
د سرچینې د لټون لپاره، د سرچینې جدول پورته د لټون په ډګر کې د لټون حروف داخل کړئ.
د ارزونې ترتیب
د ارزونې ترتیب (Protect> Cloud Security Posture) د معلوماتو رامینځته کول او اداره کول شامل دي چې د سازمان په امنیت زیربنا کې د ټاکل شوي مقرراتو پراساس د خطر فکتورونو ارزونه او راپور ورکوي. دا برخه د دې کلاوډ غوښتنلیکونو او صنعت معیارونو ملاتړ کوي:
- AWS - CIS
- Azure - CIS
- Salesforce - د جونیپر شبکه د Salesforce امنیت غوره کړنې
- مایکروسافټ 365 - د مایکروسافټ 365 امنیت غوره کړنې
د مدیریت کنسول کې د کلاوډ امنیت پوسټ پاڼه اوسني ارزونې لیست کوي. دا لیست لاندې معلومات ښیې.
- د ارزونې نوم - د ارزونې نوم.
- د کلاوډ غوښتنلیک - هغه بادل چې ارزونه یې پلي کیږي.
- د ارزونې کينډۍ - هغه کينډۍ چې د ارزونې ترسره کولو لپاره کارول کيږي.
- قواعد - د مقرراتو شمیر چې اوس مهال د ارزونې لپاره فعال شوي.
- فریکونسی - څو ځله ارزونه ترسره کیږي (ورځنۍ، اونۍ، میاشتنۍ، یا د غوښتنې پر بنسټ).
- وروستی چل - کله چې ارزونه وروستنۍ چلول شوې وه.
- فعال شوی - یو ټګل چې دا په ګوته کوي چې ایا ارزونه اوس مهال فعاله شوې ده (د پوښتنو برخه وګورئ).
- د ارزونې وضعیت - د مقرراتو شمیر چې د دې ارزونې په وروستي ځل پیل شوي او تیر شوي.
- نه چلول - د مقرراتو شمیر چې دا ارزونه په وروستي ځل پیل شوې نه وه.
- وزنtage سکور - یو رنګ بار چې د ارزونې لپاره د خطر نمرې ښیې.
- عمل - تاسو ته وړتیا درکوي د ارزونې لپاره لاندې کړنې ترسره کړئ:

- د پنسل عکس - د ارزونې ملکیتونه ایډیټ کړئ.
- د تیر نښه - د غوښتنې په اړه ارزونه پرمخ وړئ.
په ښي خوا کې د سترګو عکس کلیک کولو سره، تاسو کولی شئ view د وروستي ارزونې لپاره اضافي توضیحات.
دا توضیحات په دوه ټبونو کې ښودل شوي:
- د ارزونې پایلې
- د تیرې ارزونې راپورونه
د ارزونې پایلې ټب
د ارزونې پایلو ټب د ارزونې سره تړلي اطاعت قواعد لیست کوي. د هرې قاعدې لپاره چې په ارزونه کې شامل دي، نندارتون لاندې معلومات ښیې:
- د اطاعت قانون - د شامل شوي قانون سرلیک او ID.
- فعال شوی - یو ټګل چې دا په ګوته کوي چې ایا مقرره د دې ارزونې لپاره فعاله شوې ده. تاسو کولی شئ د اړتیا سره سم د موافقت قواعد فعال یا غیر فعال کړئ ستاسو د بادل امنیت ارزونې پورې اړه لري.
- منابع پاس شوي / سرچینې ناکام شوي - د سرچینو شمیر چې ارزونه یې تیره کړې یا ناکامه شوې.
- د وروستي چلولو حالت - د وروستي ارزونې ټولیز حالت، یا بریا یا ناکامه.
- د وروستي چلولو وخت - هغه نیټه او وخت چې وروستۍ ارزونه ترسره شوه.
د تیرې ارزونې راپورونو ټب
د تیرو ارزونې راپورونو ټب هغه راپورونه لیست کوي چې د ارزونې لپاره پرمخ وړل شوي. یو راپور رامینځته کیږي کله چې ارزونه ترسره کیږي او د راپورونو لیست کې اضافه کیږي. د PDF راپور ډاونلوډ کولو لپاره، د دې راپور لپاره د ډاونلوډ آیکون کلیک وکړئ، او خپل کمپیوټر ته یې خوندي کړئ.
راپور د بادل لپاره د فعالیت په اړه تفصيلي معلومات وړاندې کوي، په شمول:
- اجرایوي لنډیز د مقرراتو او سرچینو شمیر سره تیر شوی او ناکام شوی
- د هغو منابعو شمیر او توضیحات چې ازمول شوي او ناکام شوي، او د ناکامو سرچینو لپاره د ترمیم سپارښتنې
که ارزونه حذف شي، د هغې راپورونه هم حذف کیږي. یوازې د سپلنک پلټنې لاګونه ساتل کیږي.
د ارزونې تفصیل بندولو لپاره view، د سکرین په ښکته کې د تړلو لینک کلیک وکړئ.
د نوې ارزونې اضافه کول
- د مدیریت کنسول څخه ، محافظت> کلاوډ امنیت پوسټ مدیریت ته لاړشئ.
- د کلاوډ امنیت پوسټ مدیریت پا pageې څخه ، نوي کلیک وکړئ.
تاسو به دا ساحې په پیل کې وګورئ. د بادل حساب پورې اړه لري چې تاسو د ارزونې لپاره غوره کوئ، تاسو به اضافي ساحې وګورئ.
- دا معلومات د نوي ارزونې لپاره دننه کړئ لکه څنګه چې د کلاوډ حساب ډول لپاره ښودل شوي چې د ارزونې لپاره کارول کیږي.
ډګر د IaaS کلاوډ غوښتنلیکونه (AWS، Azure) د SaaS کلاوډ غوښتنلیکونه (Salesforce، Microsoft 365) د ارزونې نوم
د ارزونې لپاره نوم ولیکئ. په نوم کې یوازې شمیرې او حروف شامل کیدی شي - هیڅ ځای یا ځانګړي حروف نشته.اړین دی اړین دی تفصیل
د ارزونې توضیحات دننه کړئ.اختیاري اختیاري ډګر د IaaS کلاوډ غوښتنلیکونه (AWS، Azure) د SaaS کلاوډ غوښتنلیکونه (Salesforce، Microsoft 365) کلاوډ اکاونټ
د ارزونې لپاره بادل حساب غوره کړئ. د ارزونې ټول معلومات به په دې بادل پورې اړه ولري.
نوټ
د بادل غوښتنلیکونو لیست کې یوازې هغه شامل دي چې تاسو یې مشخص کړي دي د بادل امنیت حالت د محافظت حالت په توګه کله چې تاسو بادل ته ننوتل.اړین دی اړین دی د ارزونې کينډۍ
د ارزونې لپاره یوه نمونه غوره کړئ. ښودل شوي د ټیمپلیټ اختیار د بادل حساب پورې اړه لري چې تاسو یې غوره کوئ.اړین دی اړین دی د سیمې له مخې فلټر کړئ
هغه سیمه یا سیمې غوره کړئ چې په ارزونه کې شامل شي.اختیاري N/A لخوا فلټر کړئ Tag
د فلټر کولو اضافي کچې چمتو کولو لپاره ، یوه سرچینه غوره کړئ tag.اختیاري N/A فریکونسی
وټاکئ چې څومره ځله ارزونه ترسره کړئ - ورځنۍ، اونۍ، میاشتنۍ، درې میاشتنۍ، یا د غوښتنې سره سم.اړین دی اړین دی د خبرتیا کينډۍ
د ارزونې پایلو په اړه د بریښنالیک خبرتیاو لپاره ټیمپلیټ غوره کړئ.اختیاري اختیاري سرچینه Tag
تاسو کولی شئ جوړ کړئ tags د ناکامو سرچینو پیژندل او تعقیب کول. د الف لپاره متن دننه کړئ tag.اختیاري N/A - د موافقت قواعدو پا pageې ښودلو لپاره په بل کلیک وکړئ ، چیرې چې تاسو کولی شئ د ارزونې لپاره د قواعدو وړتیا ، د قواعدو وزن او کړنې وټاکئ.
دا پاڼه د دې ارزونې لپاره موجود د اطاعت قواعد لیست کوي. لیست د ډول له مخې ګروپ شوی (د مثال لپارهampد څارنې اړوند مقررات). د یو ډول لپاره لیست ښودلو لپاره، د قاعدې ډول کیڼ اړخ ته د تیر عکس کلیک وکړئ. د دې ډول لپاره لیست پټولو لپاره، د تیر په نښه باندې کلیک وکړئ.
د یوې قاعدې لپاره د توضیحاتو ښودلو لپاره، د هغه په نوم هرچیرې کلیک وکړئ.
- قواعد په لاندې ډول تنظیم کړئ:
● فعال شوی - په توګل کلیک وکړئ چې دا په ګوته کوي چې ایا مقرره به د ارزونې لپاره فعاله شي. که دا فعال نه وي، دا به د ارزونې په وخت کې شامل نه وي.
● وزن - وزن له 0 څخه تر 5 پورې یوه شمیره ده چې د قاعدې نسبي اهمیت په ګوته کوي. هرڅومره چې شمیره لوړه وي ، وزن به ډیر وي. د ښکته کولو لیست څخه یوه شمیره غوره کړئ یا ښودل شوي ډیفالټ وزن ومنئ.
● نظرونه – هر هغه تبصرې داخل کړئ چې د قانون سره تړاو لري. یو نظر ګټور کیدی شي که (د مثال لپارهample) د قاعدې وزن یا عمل بدل شوی.
● عمل - درې اختیارونه شتون لري، د بادل پورې اړه لري چې تاسو د دې ارزونې لپاره غوره کړی.
● پلټنه - اصلي عمل.
● Tag (AWS او Azure کلاوډ غوښتنلیکونه) - که تاسو سرچینه غوره کړې Tags کله چې تاسو ارزونه جوړه کړه، تاسو کولی شئ انتخاب کړئ Tag د ښکته کولو لیست څخه. دا عمل به د تطبیق وړ وي tag قاعدې ته که چیرې ارزونه ناکامه سرچینې ومومي.
● Remediate (د Salesforce کلاوډ غوښتنلیکونه) — کله چې تاسو دا عمل غوره کړئ، CASB به هڅه وکړي چې د ناکامو سرچینو لپاره مسلې حل کړي کله چې ارزونه پیل شي. - د بیا کولو لپاره بل کلیک وکړئview د ارزونې معلوماتو لنډیز.
بیا، د هر ډول سمونونو لپاره مخکینی کلیک وکړئ، یا د ارزونې خوندي کولو لپاره خوندي کړئ.
نوې ارزونه په لیست کې اضافه شوې. دا به په هغه مهالویش چلیږي چې تاسو یې غوره کړی. تاسو کولی شئ هر وخت ارزونه د عمل په کالم کې د تیر عکس په کلیک کولو سره ترسره کړئ.
د ارزونې جزییات بدلول
تاسو کولی شئ موجوده ارزونې تعدیل کړئ ترڅو د دوی لومړني معلومات او د قواعدو تشکیلات تازه کړئ. د دې کولو لپاره، د هغه ارزونې لپاره چې تاسو غواړئ د تعدیل کولو لپاره د عمل کالم لاندې د پنسل عکس باندې کلیک وکړئ.
معلومات په دوه ټبونو کې ښودل شوي:
- بنسټیز توضیحات
- د اطاعت قواعد
د بنسټیزو توضیحاتو ټب
پدې ټب کې ، تاسو کولی شئ نوم ، توضیحات ، کلاوډ حساب ، فلټر کول او ترمیم کړئ tagد ګنګ معلومات، کارول شوي ټیمپلیټونه، او فریکونسۍ.
د بدلونونو خوندي کولو لپاره تازه کلیک وکړئ.
د موافقت قواعد ټب
د اطاعت قواعدو ټب کې، تاسو کولی شئ view د قواعدو توضیحات، نظرونه اضافه کول یا حذف کول، او د وړتیا حالت، وزن، او عملونه بدل کړئ. بل ځل چې ارزونه ترسره کیږي، دا بدلونونه به په تازه ارزونه کې منعکس شي. د مثال لپارهample، که د یو یا ډیرو قواعدو وزن بدل شي، د منظور شوي یا ناکامو سرچینو شمیره بدلیدلی شي. که تاسو یو قاعده غیر فعال کړئ، دا به په تازه ارزونه کې شامل نه وي.
د بدلونونو خوندي کولو لپاره تازه کلیک وکړئ.
د کلاوډ ډیټا کشف
د کلاوډ ډیټا کشف د کلاوډ سکینونو له لارې د ډیټا کشف وړ کوي. د APIs په کارولو سره، CASB کولی شي د ServiceNow، Box، Microsoft 365 (په شمول د SharePoint)، ګوګل ډرایو، Salesforce، Dropbox، او Slack کلاوډ غوښتنلیکونو لپاره د ډیټا مطابقت سکیننګ ترسره کړي.
د کلاوډ ډیټا کشف سره ، تاسو کولی شئ دا کړنې ترسره کړئ:
- د معلوماتو لپاره سکین کړئ لکه د کریډیټ کارت شمیرې، د ټولنیز امنیت شمیرې، دودیز کلیدي کلمې، او د RegEx تارونه.
- دا معلومات په شیانو او ریکارډونو کې پیژني.
- د همکارۍ سرغړونو لپاره د عامه لینک فولډرونو او بهرنۍ همکارۍ فولډر چیک کول فعال کړئ.
- د دایمي حذف کولو او کوډ کولو په شمول د اصالحي عملونو پلي کول.
تاسو کولی شئ سکینونه په څو لارو تنظیم کړئ:
- د سکینونو لپاره مهالویش وټاکئ - یو ځل، اونۍ، میاشتنی، یا درې میاشتنۍ.
- بشپړ یا زیاتیدونکي سکینونه ترسره کړئ. د بشپړ سکینونو لپاره، تاسو کولی شئ د وخت موده وټاکئ (د دودیز نیټې حد په شمول)، کوم چې تاسو ته وړتیا درکوي د لنډې مودې لپاره د ډیټا کم شوي سیټونو سره سکینونه پرمخ بوځي.
- د سکین او بیا لپاره د پالیسۍ کړنې وځنډولview دوی وروسته.
تاسو کولی شئ view او د تیرو سکینونو لپاره راپورونه چل کړئ.
د کلاوډ ډیټا کشف لپاره کاري فلو لاندې مرحلې شاملې دي:
- په کلاوډ کې د کوم لپاره چې تاسو غواړئ د کلاوډ ډیټا کشف پلي کړئ
- د کلاوډ ډیټا کشف پالیسي رامینځته کړئ
- یو سکین جوړ کړئ
- د کلاوډ ډیټا کشف پالیسۍ سره سکین شریک کړئ
- View د سکین توضیحات (د تیرو سکینونو په شمول)
- د سکین راپور جوړ کړئ
لاندې برخې د دې ګامونو تفصیل بیانوي.
د کلاوډ غوښتنلیک کې چې تاسو غواړئ د کلاوډ ډیټا کشف غوښتنه وکړئ
- ادارې ته لاړ شئ> د اپلیکیشن مدیریت.
- د کلاوډ ډول لپاره ServiceNow، Slack، Box، یا Office 365 غوره کړئ.
- د CDD سکینونو فعالولو لپاره د API لاسرسي او کلاوډ ډیټا کشف محافظت حالتونه غوره کړئ.
د کلاوډ ډیټا کشف پالیسي رامینځته کړئ
نوټ
د کلاوډ سکین پالیسي د API لاسرسي پالیسي یو ځانګړی ډول دی، کوم چې یوازې په یو کلاوډ غوښتنلیک کې پلي کیدی شي.
- Protect> API Access Policy ته لاړ شئ او د کلاوډ ډیټا کشف ټب باندې کلیک وکړئ.
- نو کلیک وکړئ.
- د پالیسۍ نوم او توضیحات دننه کړئ.
- د مینځپانګې تفتیش ډول غوره کړئ - هیڅ نه ، DLP سکین ، یا مالویر سکین.
که تاسو د مالویر سکین غوره کړئ، نو په توګل کلیک وکړئ که تاسو غواړئ د سکین کولو لپاره بهرنۍ خدمت وکاروئ. - د مینځپانګې سکینګ لاندې ، د ډیټا ډول غوره کړئ.
● که تاسو د مالویر سکین د مینځپانګې تفتیش ډول په توګه غوره کړی، د ډیټا ډول ساحه نه ښکاري. دا ګام پریږدئ.
● د ServiceNow کلاوډ غوښتنلیکونو لپاره، جوړښت شوي ډاټا غوره کړئ که تاسو غواړئ ساحې او ریکارډونه سکین کړئ. - د لاندې مرحلو څخه کوم یو ترسره کړئ، د مینځپانګې تفتیش ډول پورې اړه لري چې تاسو غوره کړی:
● که تاسو د DLP سکین غوره کړی، د منځپانګې د قواعدو نمونه غوره کړئ.
● که تاسو هیڅ نه یا د مالویر سکین غوره کړی، د شرایطو ډول غوره کولو لپاره بل ګام ته لاړ شئ. - د شرایطو قواعدو لاندې، د شرایطو ډول او د شرایطو توضیحات غوره کړئ.
- استثناوې غوره کړئ (که شتون ولري).
- کړنې وټاکئ.
- View د نوې پالیسۍ توضیحات او تصدیق.
د کلاوډ ډیټا کشف سکین جوړ کړئ
- Protect> Cloud Data Discovery ته لاړ شئ او په نوي کلیک وکړئ.
- د سکین لپاره لاندې معلومات دننه کړئ.
● نوم او توضیحات سکین کړئ — یو نوم (اړین) او توضیحات (اختیاري) دننه کړئ.
● کلاوډ - د کلاوډ غوښتنلیک غوره کړئ کوم چې سکین باید پلي شي.
که تاسو بکس غوره کړئ، د بکس کلاوډ غوښتنلیکونو لپاره اختیارونه وګورئ.
● د پیل نیټه - هغه نیټه وټاکئ چې سکین باید پیل شي. د نیټې غوره کولو لپاره کیلنڈر وکاروئ یا نیټه په mm/dd/yy بڼه کې دننه کړئ.
● فریکونسی - هغه فریکونسۍ غوره کړئ چې سکین باید پرمخ ولاړ شي: یو ځل، اونۍ، میاشتنۍ، یا درې میاشتنۍ.
● د سکین ډول – یو انتخاب کړئ:
● زیاتیدونکی – ټول معلومات د وروستي سکین څخه تولید شوي.
● بشپړ - د ټاکلې مودې لپاره ټول معلومات، په شمول د پخوانیو سکینونو ډاټا. د وخت موده وټاکئ: 30 ورځې (ډیفالټ)، 60 ورځې، 90 ورځې، ټول، یا دودیز. که تاسو ګمرک غوره کړئ، د پیل او پای نیټې سلسله دننه کړئ، او په سمه توګه کلیک وکړئ.
● د پالیسي عمل ځنډول – کله چې دا توګل فعال شي، د CDD پالیسي عمل ځنډول کیږي، او سرغړونکي توکي د سرغړونې مدیریت پاڼې کې لیست شوي (محافظت> د سرغړونې مدیریت> د CDD سرغړونې مدیریت ټب). هلته، تاسو کولی شئ بیاview لست شوي توکي او ټول یا غوره شوي عملونه غوره کړئ files. - سکین خوندي کړئ. سکین د کلاوډ ډیټا کشف پاڼه کې لیست کې اضافه شوی.
د بکس کلاوډ غوښتنلیکونو لپاره اختیارونه
که تاسو د سکین لپاره د کلاوډ غوښتنلیک په توګه بکس غوره کړی:
- د سکین سرچینه غوره کړئ، یا هم اتومات یا د راپور پراساس.
د راپور پر بنسټ:
a. د ویجټ څخه د سکین راپور فولډر غوره کړئ او په خوندي کلیک وکړئ.
ب. د کیلنڈر څخه د پیل نیټه وټاکئ.
په ډیفالټ کې، د فریکونسی اختیار یو ځل دی، او د سکین ډول ډک دی. دا اختیارونه نشي بدلیدلی.
د اتوماتیک لپاره -
a. د وخت موده، د پیل نیټه، فریکونسی، او سکین ډول وټاکئ لکه څنګه چې په تیرو مرحلو کې تشریح شوي. ب. لکه څنګه چې په تیرو مرحلو کې تشریح شوي د ځنډولو پالیسي عمل فعال کړئ. - سکین خوندي کړئ.
د بکس په غوښتنلیک کې د راپورونو تولیدولو په اړه د معلوماتو لپاره، وګورئ د بکس فعالیت راپورونه تولید کړئ.
د کلاوډ ډیټا کشف پالیسۍ سره سکین شریک کړئ
- د کلاوډ ډیټا کشف پا pageې څخه ، هغه سکین غوره کړئ چې تاسو رامینځته کړی.
- د پالیسۍ ټب باندې کلیک وکړئ. د view پدې ټب کې د کلاوډ ډیټا کشف پالیسۍ لیست کوي چې تاسو رامینځته کړي.

- کلیک وکړئ اضافه کړئ.
- د ښکته کولو لیست څخه یوه پالیسي غوره کړئ. په لیست کې یوازې د کلاوډ غوښتنلیکونه شامل دي چې د کلاوډ ډیټا کشف محافظت حالت لري.
- په خوندي کلیک وکړئ.
نوټ
یوازې د بادل سره تړلې پالیسۍ په لیست کې شاملې دي.
تاسو کولی شئ د لومړیتوب له مخې د کلاوډ ډیټا کشف پالیسیو لیست له سره تنظیم کړئ. د دې کولو لپاره:
- د کلاوډ ډیټا کشف پاڼې ته لاړ شئ.
- د سکین نوم کیڼ اړخ ته د تیر په کلیک کولو سره د سکین نوم غوره کړئ.
- د پالیسیو په لیست کې، پالیسۍ د لومړیتوب ترتیب ته چې تاسو ورته اړتیا لرئ ډریګ او ډراپ کړئ. کله چې خپور شي، د لومړیتوب کالم کې ارزښتونه به تازه شي. بدلونونه به د خوندي کولو کلیک کولو وروسته اغیزمن شي.
یادښتونه
- تاسو کولی شئ د پالیسي ټب کې د سکینونو لپاره د لومړیتوب له مخې د کلاوډ ډیټا کشف پالیسیو لیست تنظیم کړئ ، مګر د API لاسرسي پالیسي پا pageې کې د کلاوډ ډیټا کشف ټب کې نه (محافظت> API لاسرسي پالیسي> کلاوډ ډیټا کشف).
- مخکې لدې چې تاسو د سکین چلول پیل کړئ ، تاسو باید د سکین حالت فعال ته بدل کړئ.
View تفصیلات سکین کړئ
تاسو کولی شئ view مفصل ارزښتونه او چارټونه چې د سکین څخه معلوماتو سره تړاو لري.
- د کلاوډ ډیټا کشف پا pageه کې ، د سکین تر څنګ> تیر کلیک وکړئ د کوم لپاره چې تاسو غواړئ توضیحات وګورئ.
- د هغه ډول توضیحاتو لپاره په ټب کلیک وکړئ چې تاسو یې غواړئ وګورئ.
اوورview ټب
اوورview ټب د موندل شوي توکو او پالیسۍ سرغړونو لپاره ګرافیکي توضیحات وړاندې کوي.
د برخې په پورتنۍ برخه کې ارزښتونه اوسني مجموعې ښیې او پدې کې شامل دي:
- فولډر وموندل
- Files او ډاټا وموندل
- د پالیسۍ سرغړونه وموندل شوه

نوټ
د ServiceNow کلاوډ ډولونو لپاره، ټولټال د جوړښت شوي ډیټا توکو لپاره هم ښودل شوي. د کرښې ګرافونه د وخت په تیریدو سره فعالیت ښیې په شمول:
- توکي موندل شوي او سکین شوي
- د پالیسۍ سرغړونې
تاسو کولی شئ د توکو لپاره د وخت حد وټاکئ view - وروستی ساعت، وروستی 4 ساعته، یا وروستی 24 ساعته.
له پیل څخه به د ښودلو رینج لیست کې څرګند شي کله چې بریالي سکین بشپړ شو.
بنسټیز ټب
اساسی ټب هغه معلومات ښیې چې تاسو یې داخل کړی کله چې تاسو سکین رامینځته کړی. تاسو کولی شئ دا معلومات سم کړئ.

د پالیسۍ ټب
د پالیسۍ ټب د کلاوډ ډیټا کشف پالیسۍ لیست کوي چې د سکین سره تړاو لري. تاسو کولی شئ د سکین سره ډیری پالیسۍ شریک کړئ.
هر لیست د پالیسۍ نوم او لومړیتوب ښیي. سربیره پردې ، تاسو کولی شئ د عمل کالم کې د حذف کولو آیکون په کلیک کولو سره اړونده پالیسي حذف کړئ.

په سکین کې د کلاوډ ډیټا کشف پالیسي اضافه کولو لپاره ، وګورئ د کلاوډ ډیټا کشف پالیسي سره سکین شریک کړئ.
تېر سکین ټب
د تیرو سکینونو ټب د تیرو سکینونو توضیحات لیست کوي.

لاندې معلومات د هر سکین لپاره ښودل کیږي:
- د سکین دندې ID - د سکین لپاره ټاکل شوی د پیژندنې شمیره.
- د سکین دنده UUID - د سکین لپاره یو نړیوال ځانګړی پیژندونکی (128-bit شمیره).
- پیل شوی - هغه نیټه چې سکین پیل شوی و.
- په پای کې - هغه نیټه چې سکین پای ته رسیدلی. که سکین د پرمختګ په حال کې وي، دا ساحه خالي ده.
- فولډر سکین شوي - د سکین شوي فولډرو شمیر.
- Files سکین شوی - شمیره fileسکین شوی.
- سرغړونې - د سرغړونو شمیر چې په سکین کې موندل شوي.
- د پالیسیو شمیر - د سکین سره تړلی پالیسیو شمیر.
- حالت - د سکین حالت له پیل راهیسې.
- د موافقت حالت - د فیصدي په توګه څومره د پالیسۍ سرغړونې کشف شوېtage د ټول سکین شوي توکو څخه.
- راپور - د سکین لپاره د راپورونو ډاونلوډ کولو لپاره یو عکس.
د لیست تازه کولو لپاره، د لیست څخه پورته د ریفریش آیکون کلیک وکړئ.
د معلوماتو د فلټر کولو لپاره، د کالم فلټر آیکون کلیک وکړئ، او کالم چیک یا غیر چیک کړئ view.
د تیرو سکینونو لیست ډاونلوډ کولو لپاره ، د لیست پورته د ډاونلوډ آیکون کلیک وکړئ.
د سکین لپاره د راپور جوړولو لپاره، راتلونکی برخه وګورئ، د سکین راپور تولید کړئ.
د سکین راپور جوړ کړئ
تاسو کولی شئ د تیرو سکینونو راپور په PDF بڼه ډاونلوډ کړئ. راپور لاندې معلومات وړاندې کوي.
د بکس فعالیت راپورونو تولید لپاره، وګورئ د بکس کلاوډ غوښتنلیکونو لپاره د فعالیت راپورونه تولید کړئ.
- اجرایوي لنډیز چې ښیې:
- د ټولو پلي شویو پالیسیو شمیر، files سکین شوی، سرغړونې، او اصالحات.
- ساحه - د بادل غوښتنلیک نوم، د توکو ټول شمیر (د مثال لپارهample، پیغامونه یا فولډرونه) سکین شوي، د پلي شویو پالیسیو شمیر، او د سکین لپاره وخت چوکاټ.
- پایلې - د سکین شوي پیغامونو شمیر، files، فولډر، کاروونکي، او د کاروونکي ګروپونه د سرغړونو سره.
- وړاندیز شوي تدبیرونه - د حساس مینځپانګې اداره کولو او ساتنې لپاره لارښوونې.
- د راپور توضیحات، په شمول:
- د سرغړونې شمیرې پراساس غوره 10 پالیسۍ
- پورته 10 fileد سرغړونو سره
- د سرغړونې سره 10 غوره کاروونکي
- سرغړونې سره 10 غوره ډلې
د تیر سکین په اړه د راپور ډاونلوډ کولو لپاره:
- د کلاوډ ډیټا کشف پا pageې څخه ، د سکین لپاره توضیحات ښکاره کړئ په کوم کې چې تاسو راپور غواړئ.
- د تیرو سکینونو ټب کلیک وکړئ.
په ښي خوا کې د راپور ډاونلوډ آیکون کلیک وکړئ.- خوندي کړئ file د راپور لپاره (د PDF په توګه).
د بکس کلاوډ غوښتنلیکونو لپاره د فعالیت راپورونه رامینځته کول.
دا برخه د بکس دننه د CSV فارمیټ شوي فعالیت راپورونو رامینځته کولو لپاره لارښوونې چمتو کوي.
- د خپل مدیر اسنادو سره د بکس غوښتنلیک ته ننوتل.
- د بکس اډمین کنسول پا pageه کې ، راپورونه کلیک وکړئ.

- کلیک وکړئ راپور جوړ کړئ، بیا د کاروونکي فعالیت غوره کړئ.

- د راپورونو په پاڼه کې، په راپور کې د شاملولو لپاره کالمونه غوره کړئ.
- د راپور لپاره د پیل نیټه او د پای نیټه وټاکئ.
- د عمل ډولونو لاندې، همکاري غوره کړئ او د همکارۍ لاندې د عمل ټول ډولونه غوره کړئ.

- وټاکئ File مدیریت او د عمل ټول ډولونه لاندې غوره کړئ FILE مدیریت.

- شریک شوي لینکونه غوره کړئ او د شریک شوي لینکونو لاندې د عمل ټول ډولونه غوره کړئ.

- د راپور غوښتنې وړاندې کولو لپاره په پورتنۍ ښیې خوا کې چلول کلیک وکړئ.
یو پاپ اپ پیغام څرګندیږي چې غوښتنه تاییدوي.
کله چې راپور چلول پای ته ورسیږي، تاسو کولی شئ view دا د بکس راپورونو لاندې فولډر کې.

د سرغړونې مدیریت او قرنطین
هغه مینځپانګه چې د پالیسۍ سرغړونه یې کړې وي د بیا لپاره قرنطین کېښودل کیدی شيview او نور اقدام. تاسو یې کولای شئ view د اسنادو لیست چې په قرنطین کې ځای په ځای شوي. سربیره پردې، تاسو کولی شئ view د اسنادو لست چې بیا ځل شوي ديviewد مدیر لخوا ed او کوم عملونه د دې اسنادو لپاره غوره شوي.
ته view په اړه معلومات fileد سرغړونې مینځپانګې سره ، خوندي کولو> د سرغړونې مدیریت ته لاړشئ.
نوټ
د قرنطین کړنې نه پلي کیږي fileپه Salesforce کې s او فولډرې.
د قرنطین مدیریت
په قرنطین کې ایښودل شوي اسناد د قرنطین مدیریت پاڼې کې لیست شوي او د پاتې کیدو لپاره ورکړل شوي
Review د ارزونې وضعیت مخکې له دې چې اقدام وشي. یوځل بیاviewed، د دوی حالت بیا ته بدل شویviewed، د ټاکل شوي اقدام سره.
د معلوماتو غوره کول view
ته view اسناد په هر حالت کې، د غورځولو لیست څخه یو حالت غوره کړئ.

بیا پاتې دیview
د هر قرنطین شوي سند لپاره چې بیا پاتې ديview، لیست لاندې توکي ښیې:
- د پالیسۍ ډول - د پالیسۍ لپاره د محافظت ډول چې په سند کې پلي کیږي.
- File نوم - د سند نوم.
- مهال ویشamp - د سرغړونې نیټه او وخت.
- کارن - د هغه کارن نوم چې د سرغړونې مینځپانګې سره تړاو لري.
- بریښنالیک - د سرغړونې مینځپانګې سره د کارونکي بریښنالیک آدرس.
- کلاوډ - د کلاوډ غوښتنلیک نوم چیرې چې قرنطین شوی سند رامینځته شوی.
- سرغړونه شوې پالیسي - د هغه پالیسۍ نوم چې سرغړونه شوې وه.
- د عمل حالت - هغه کړنې چې په قرنطین شوي سند کې اخیستل کیدی شي.
کله چې یو سند د قرنطین فولډر کې ځای په ځای شي مدیران او کارونکي خبر کیدی شي.
Reviewed
د هر قرنطین شوي سند لپاره چې بیا شوی ويviewed، لیست لاندې توکي ښیې:
- د پالیسۍ ډول - د سرغړونو په نښه کولو لپاره د پالیسۍ ډول.
- File نوم - د نوم نوم file سرغړونکي مواد لري.
- کارن - د هغه کارن نوم چې د سرغړونې مینځپانګې سره تړاو لري.
- بریښنالیک - د سرغړونې مینځپانګې سره د کارونکي بریښنالیک آدرس.
- کلاوډ - د بادل غوښتنلیک چیرې چې سرغړونه شوې.
- سرغړونه شوې پالیسي - د هغه پالیسۍ نوم چې سرغړونه شوې وه.
- کړنې - هغه عمل چې د سرغړونې مینځپانګې لپاره غوره شوی.
- د عمل حالت - د عمل پایله.
د قرنطین په اړه اقدام کول file
د قرنطین په اړه د عمل غوره کولو لپاره fileپه پاتې حالت کې:
د اړتیا سره سم لیست فلټر کړئ د کیڼ نیویګیشن بار کې بکسونو کلیک کولو او د وخت غورځولو لیست.
په چک بکسونو کلیک وکړئ file هغه نومونه چې باید اقدام وکړي.

په پورتنۍ ښیې خوا کې د غوره عملونو ډراپ ډاون لیست څخه یو عمل غوره کړئ.

- دایمي ړنګول - ړنګوي file د کارونکي حساب څخه. دا اختیار په احتیاط سره غوره کړئ، ځکه چې یو ځل file ړنګ شوی، دا بیرته نشي اخیستل کیدی. دا اختیار د شرکت د پالیسۍ جدي سرغړونو لپاره پلي کړئ چیرې چې کاروونکي نور نشي کولی حساس مینځپانګې اپلوډ کړي.
- د منځپانګې ډیجیټل حقونه - په پالیسي کې د مینځپانګې ډیجیټل حقونو لپاره مشخص شوي هر هغه عمل پلي کوي - د مثال لپارهampد واټر مارک اضافه کول، د سرغړونې منځپانګې سمول، یا د سند کوډ کول.
نوټ
کله چې تاسو ډیری قرنطین شوي ریکارډونه غوره کړئ چې په کوم کې د عملونو پلي کولو لپاره ، د مینځپانګې ډیجیټل حق اختیار د انتخاب عملونو لیست کې شتون نلري. دا ځکه چې د هغه ریکارډونو څخه چې تاسو یې غوره کړي، یوازې ځینې یې ممکن د مینځپانګې ډیجیټل حقونو پالیسۍ عمل لپاره ترتیب شوي وي. د مینځپانګې ډیجیټل حقونو عمل یوازې په یو واحد قرنطین شوي ریکارډ کې پلي کیدی شي. - بیا رغونه - قرنطین کوي file بیا کاروونکو ته شتون لري. دا اختیار پلي کړئ که چیرې یو بیاview دا معلومه کړي چې د پالیسۍ سرغړونه نه ده شوې.
د ټاکل شوي عمل لپاره درخواست وکړئ کلیک وکړئ.

Viewد قرنطین شوي اسنادو لټون او لټون
تاسو کولی شئ فلټر کړئ view د دې اختیارونو په کارولو سره د موجوده قرنطین کړنو څخه:
- په کیڼ اړخ کې په ترتیباتو کې، چیک یا غیر چیک کړئ چې تاسو څنګه د قرنطین کړنو لیست تنظیم کول غواړئ. د ټولو فلټرونو پاکولو لپاره پاک کلیک وکړئ.

- د سکرین په پورتنۍ برخه کې، د غورځیدو لیست څخه د وخت موده وټاکئ.

د قرنطین شوي سند لټون کولو لپاره ، د پایلو لټون کولو لپاره یوازې د مخکینۍ میچ پوښتنې وکاروئ. د مثال لپارهample، د موندلو لپاره file BOX-CCSecure_File29.txt، په ځانګړو حروفونو کې د کلمې لټون ویش باندې د مخکینۍ په واسطه لټون وکړئ. دا پدې مانا ده چې تاسو کولی شئ د مخکیني کلمو په واسطه وپلټئ - "BOX"، "CC"، او "File" اړوند ریکارډونه ښودل شوي.
د CDD سرغړونې مدیریت
د CDD سرغړونې مدیریت لیست د کلاوډ ډیټا کشف (CDD) پالیسیو لپاره د مینځپانګې سرغړونې ښیې.
د هر یو لپاره file، لیست لاندې معلومات ښیې:
- مهال ویشamp - د سرغړونې نیټه او وخت.
- د کلاوډ غوښتنلیک - د کلاوډ غوښتنلیک نوم چیرې چې سرغړونه شوې.
- بریښنالیک - د سرغړونې سره تړلي کارونکي معتبر بریښنالیک پته.
- د عمل حالت - د پالیسۍ عمل لپاره د بشپړیدو حالت.
- د پالیسۍ عمل - هغه عمل چې په پالیسۍ کې مشخص شوی چې سرغړونه شوې.
- د پالیسۍ نوم - د هغه پالیسۍ نوم چې سرغړونه شوې وه.
- File نوم - د نوم file د سرغړونې منځپانګې سره.
- URL – د URL د سرغړونې منځپانګې.
د معلوماتو غوره کول view
د ښي تختې څخه، توکي غوره کړئ چې view - د کارونکي ډلې، سرغړونې، کاروونکي، او وضعیت.
د قرنطین شوي CDD توکي په اړه اقدام کول
- د عملونو پلي کولو کلیک وکړئ.

- د عمل ساحې لاندې، یو عمل غوره کړئ - یا د پالیسۍ عمل یا دودیز عمل.
● پالیسي عمل هغه عمل پلي کوي چې په پالیسۍ کې مشخص شوي. یا ټول وټاکئ Fileد پالیسۍ عمل په ټولو باندې پلي کول fileلیست شوی، یا غوره شوی Fileد پالیسي عمل یوازې د پلي کولو لپاره files تاسو مشخص کوئ.
● دودیز عمل تاسو ته اجازه درکوي چې د پلي کولو لپاره مینځپانګه او د همکارۍ کړنې غوره کړئ files.
● د مینځپانګې عمل – د دایمي حذف یا مینځپانګې ډیجیټل حقونه غوره کړئ. د منځپانګې ډیجیټل حقونو لپاره، د عمل لپاره د CDR ټیمپلیټ غوره کړئ.
● د همکارۍ عمل – داخلي، بهرنۍ، یا عامه انتخاب کړئ.
o د داخلي لپاره، د همکار لیرې کول غوره کړئ او په عمل کې د شاملولو لپاره د کاروونکو ګروپونه غوره کړئ.
o د بهرني لپاره، د همکار لیرې کول غوره کړئ او بلاک شوي ډومینونو ته ننوځئ.
o د خلکو لپاره، د عامه لینک لرې کول غوره کړئ.
o د بل همکارۍ عمل اضافه کولو لپاره ، په ښي خوا کې + عکس کلیک وکړئ او مناسب عملونه غوره کړئ. - کلیک وکړئ اقدام وکړئ.
د سیسټم فعالیت څارنه او اداره کول
لاندې موضوعات په ګوته کوي چې تاسو څنګه کولی شئ د ډشبورډونو ، چارټونو ، او فعالیت پلټنې لاګونو له لارې د کلاوډ فعالیت وڅارئ ، د کارونکي خطر معلوماتو څارنه وکړئ ، وسیلې اداره کړئ ، او کار وکړئ fileپه قرنطین کې دی.
- Viewد کور ډشبورډ څخه فعالیت کول
- د چارټونو څخه د بادل فعالیت څارنه
- د فعالیت د پلټنې لاګونو سره کار کول
- د پلټنې لاګونو څخه د کارونکي فعالیت څارنه
- Viewد کاروونکي د خطر معلوماتو چمتو کول او تازه کول
- د وسایلو اداره کول
Viewد کور ډشبورډ څخه د کارونکي او سیسټم فعالیت کول
په کوربه توب کې د کور ډشبورډ څخه، تاسو کولی شئ view ستاسو په سازمان کې د بادل او کارونکي فعالیت ګرافیکي نمایش.
د کور ډشبورډ پدې لوی برخو کې ډاټا تنظیموي:
- د ډیټا کارتونه د پیښو لپاره مجموعه او رجحاني چارټونه ښیې
- د پیښو ټول شمیر چې ستاسو د معلوماتو امنیت ته احتمالي ګواښونه دي (د بادل او ډول سره)
- د پیښو یو ډیر تفصیلي لیست. په ګواښونو کې سرغړونې او غیرعادلانه فعالیت شامل دي.
لاندې برخې دا برخې تشریح کوي.
د معلوماتو کارتونه
د معلوماتو کارتونه د مهمو معلوماتو ټوټې لري چې مدیران یې کولی شي view په دوامداره توګه. په ډیټا کارتونو کې شمیرې او رجحاني چارټونه د هغه وخت فلټر پراساس دي چې تاسو یې غوره کوئ. کله چې تاسو د وخت فلټر تعدیل کړئ، د ډیټا کارتونو کې ښودل شوي مجموعه، او د رجحان زیاتوالی، په مطابق بدلیږي.
د ډیټا کارتونه دا ډول معلومات د کلاوډ غوښتنلیکونو او د وخت حدونو لپاره ښیې چې تاسو یې مشخص کوئ. تاسو کولی شئ د ډیټا کارت په پای کې د نیټې سلسلې ته ځړولو سره د ځانګړي وخت حد لپاره د فعالیت شمیرې وګورئ.
لاندې برخې د هر ډیټا کارت تشریح کوي.
د منځپانګې سکین کول
د مینځپانګې سکین کولو ډیټا کارت لاندې معلومات ښیې.
- Files او څیزونه - د شمیر files (غیر ساختماني ډاټا) او توکي (ساختمان شوي ډاټا) چې د پالیسۍ سرغړونې موندلو لپاره سکین شوي. د Salesforce (SFDC) لپاره، پدې شمیره کې د پیرودونکي اړیکو مدیریت (CRM) توکي شامل دي. کله چې پیرودونکي د کلاوډ غوښتنلیکونو کې سپاره وي، CASB په کلاوډ غوښتنلیکونو کې مینځپانګې او د کارونکي فعالیت سکین کوي. د ترسره شویو فعالیتونو او ستاسو د سوداګرۍ لپاره ټاکل شوي پالیسیو پراساس، CASB تحلیلونه تولیدوي او د ډیټا کارتونو کې یې ښیې.
- سرغړونه - د سرغړونو شمیر چې د پالیسۍ انجن لخوا کشف شوي.
- خوندي شوي - د شمیر fileد قرنطین، دایمي ړنګولو، یا کوډ کولو عملونو له لارې خوندي شوي توکي یا توکي. دا اصالحي کړنې د کاروونکو څخه مینځپانګه لرې کوي (د تل لپاره د حذف کولو له لارې؛ په لنډمهاله توګه د قرنطین له لارې) یا د غیر مجاز کاروونکو لخوا د لوستلو مینځپانګې وړتیا محدودوي (کوډ کول). دا تحلیلونه چمتو کوي a view (د وخت په تیریدو سره) د سرغړونو په ځواب کې څومره محافظتي کړنې ترسره شوي چې د پالیسۍ انجن کشف کړي.
د منځپانګې شریکول
د مینځپانګې شریکولو ډیټا کارت لاندې معلومات ښیې.
- عامه لینکونه - د عامه لینکونو ټولټال شمیر چې موندل شوي file د بادل غوښتنلیکونه ذخیره کول. عامه لینک هر هغه لینک دی چې عام خلک یې د ننوتلو اړتیا پرته لاسرسی کولی شي. عامه لینکونه شریکول اسانه دي او خوندي ندي. که دوی د هغه مینځپانګې سره اړیکه ونیسي چې حساس معلومات لري (د مثال لپارهample، د کریډیټ کارت شمیرو ته مراجعه)، دا معلومات غیر مجاز کاروونکو ته ښکاره کیدی شي، او د دې معلوماتو محرمیت او امنیت سره موافقت کولی شي.
- د عامه لینک لرې کولو اختیار تاسو ته د معلوماتو شریکولو وړتیا درکوي مګر تاسو ته اجازه درکوي د ځانګړي ډول مینځپانګې ساتنه هم وکړئ. کله چې تاسو پالیسي جوړه کړئ، تاسو کولی شئ د عامه لینک لرې کول مشخص کړئ که چیرې عامه لینک په الف کې شامل وي file د حساس منځپانګې سره. تاسو کولی شئ د فولډر څخه د عامه لینکونو لرې کول هم مشخص کړئ چې حساس معلومات لري.
- بهرنۍ شریکول - د فعالیتونو شمیر چې پکې مینځپانګه د سازمان له فایروال څخه بهر د یو یا ډیرو کاروونکو سره شریکیږي (بهرني همکاران). که چیرې پالیسي بهرنۍ شریکولو ته اجازه ورکړي، یو کاروونکي کولی شي مینځپانګې شریک کړي (د مثال لپارهample ، a file) د بل کارونکي سره چې بهرنی دی. یوځل چې مینځپانګه شریکه شي ، هغه کارن چې ورسره شریک شوی وي کولی شي مینځپانګې ته لاسرسي ته دوام ورکړي تر هغه چې د کارونکي لاسرسی لرې شوی نه وي.
- خوندي شوي - د پیښو ټول شمیر چې د هغې لپاره عامه لینک یا یو بهرنی همکار لرې شوی. یو بهرنی همکار د سازمان د فایر وال څخه بهر یو کارن دی چې مینځپانګه ورسره شریکه شوې. کله چې یو بهرنی همکار لیرې شي، نو هغه کاروونکي نور نشي کولی هغه مینځپانګې ته لاسرسی ومومي چې شریک شوی و.
د امنیتي تګلارو تر ټولو اغېزمن
د امنیت د پالیسیو ترټولو مهم کارت یو جدول ښیې چې د هرې پالیسۍ لپاره د 10 غوره پالیسي هټ لیست کوي. جدول د پالیسۍ نوم او ډول او شمیر او فیصدي لیست کويtagد پالیسي لپاره د بریالیتوبونو څخه.
پالیسۍ
د پالیسي کارت په یوه حلقه ګراف کې د فعالو پالیسیو ټولټال شمیر او د پالیسي ډول له مخې د فعالو او ټولو پالیسیو شمیره ښیې.
د پیښې جزیات
د پیښې توضیحات یو میز چمتو کوي view د ټولو ګواښونو څخه د هغه وخت فلټر لپاره چې تاسو یې مشخص کوئ. د لیست شویو پیښو ټول شمیر د ښي خوا په ګراف کې ښودل شوي ټول شمیر سره سمون لري.

تاسو کولی شئ د لاندې اختیارونو په کارولو سره ډاټا فلټر کړئ.
د وخت په حد کې

د ښکته کولو لیست څخه، د کور پاڼې کې د شاملولو لپاره د وخت حد غوره کړئ view. د ډیفالټ وخت حد میاشت ده. کله چې تاسو د وخت حد وټاکئ، مجموعه او د رجحان زیاتوالی بدلیږي.
تاسو کولی شئ د دودیز نیټه هم مشخص کړئ. د دې کولو لپاره، ګمرک غوره کړئ، د ګمرک په سر کې په لومړي بکس کې کلیک وکړئ view، بیا د کیلنڈر څخه د غوره شوي څخه او تر نیټې کلیک وکړئ.
Viewنور جزییات
تاسو کولی شئ د ډیټا کارتونو، ګواښ ګراف، یا میز څخه اضافي توضیحات ښکاره کړئ view.
د ډیټا کارت څخه
د یوې مشخصې نیټې لپاره: د کارت په ښکته برخه کې د نیټې په اوږدو کې ځړول چې تاسو یې توضیحات غواړئ.
په کارت کې د ډیټا شمیرو لپاره: د ډیټا شمیرې باندې کلیک وکړئ د کوم لپاره چې تاسو اضافي توضیحات غواړئ.
جزئیات په جدول کې ښودل شوي view.
له مېز څخه
د تفصيلي تحلیل لینک کلیک وکړئ. د کور ډشبورډ پاڼې ټول فعالیتونه د فعالیت پلټنې لاګ پاڼې کې په جدول کې لیست شوي دي. له دې ځایه، تاسو کولی شئ د بارونو په کلیک کولو سره نور ډرل کړئ.
په جدول کې د ډیرو یا لږو کالمونو ښودلو لپاره، په ښي خوا کې د بکس په نښه کلیک وکړئ، او په لیست کې کالمونه غوره یا غیر انتخاب کړئ. د انتخاب لپاره موجود د ساحې نومونه د فلټر کولو اختیارونو پورې اړه لري چې تاسو یې غوره کړي دي. تاسو کولی شئ په جدول کې له 20 څخه زیات کالمونه ونه ښودلئ.

ټول معلومات تازه کول
د کور ډشبورډ په پورتنۍ ښیې کونج کې د ریفریش آیکون کلیک وکړئ ترڅو په پاڼه کې د ټولو توکو لپاره ډیټا تازه کړئ.
د معلوماتو صادرول
تاسو کولی شئ د کور ډشبورډ کې د معلوماتو چاپ خوندي کړئ.
د پاڼې په پورتنۍ ښیې کونج کې د صادراتو ټول آیکون باندې کلیک وکړئ.- یو پرنټر غوره کړئ.
- پاڼه چاپ کړئ.
د چارټونو څخه د بادل فعالیت څارنه
د مدیریت کنسول د مانیټر ټب څخه د فعالیت ډشبورډ پاڼه هغه نقطه ده چې تاسو یې کولی شئ view ستاسو په تصدۍ کې د فعالیت ځانګړي ډولونه. دا فعالیت د ریښتیني وخت او تاریخي معلوماتو سکینونو پایلې منعکس کوي.
د څارنې پاڼې څخه، تاسو کولی شئ view لاندې ډشبورډونه:
- د غوښتنلیک فعالیتونه
- غیر معمولي فعالیتونه
- دفتر ۲۰۰
- د IaaS څارنې ډشبورډ
- د فعالیت خبرتیاوې
- د صفر اعتماد تصدۍ لاسرسی
تاسو کولی شئ ډشبورډ ښکاره کړئ viewپه مختلفو لارو. تاسو کولی شئ د لوړې کچې لپاره ټول کلاوډ غوښتنلیکونه وټاکئviewستاسو د کلاوډ ډیټا فعالیت ، یا تاسو کولی شئ د نورو تفصيلي معلوماتو لپاره ځانګړي کلاوډ غوښتنلیکونه یا یوازې یو کلاوډ غوره کړئ. ته view د یو ځانګړي وخت لپاره فعالیت، تاسو کولی شئ د وخت حد وټاکئ.
تاسو کولی شئ د مینو توکو په کلیک کولو سره لاندې پاڼو ته لاړ شئ.
لاندې برخې دا ډشبورډونه تشریح کوي.
د غوښتنلیک فعالیتونه
د غوښتنلیک فعالیتونو ډشبورډ لاندې وړاندې کوي views.
د پالیسۍ تحلیل
د پالیسۍ تحلیل ستاسو په سازمان کې د پالیسۍ محرکاتو ډول، مقدار او سرچینې په اړه لید وړاندې کوي. د مثال لپارهample، تاسو کولی شئ په یو ځانګړي وخت کې د پالیسۍ سرغړونو ټولټال شمیر وګورئ (لکه یوه میاشت)، او همدارنګه د بادل، کاروونکي یا د پالیسۍ ډول (لکه د بهرني همکار سرغړونې) لخوا د سرغړونو ماتول.
د توضیحاتو لپاره، د پالیسۍ تحلیل وګورئ.

د فعالیت څارنه
د فعالیت نظارت اندازه ښیي viewستاسو په سازمان کې فعالیتونه - د مثال لپارهample، د فعالیت ډول (لکه ننوتل او ډاونلوډ)، د وخت په واسطه، یا د کاروونکي لخوا.
د توضیحاتو لپاره، د فعالیت څارنه وګورئ.

د کوډ کولو احصایې
د کوډ کولو احصایې ښیې چې څنګه کوډ شوی files ته لاسرسی او ستاسو په سازمان کې کارول کیږي. د مثال لپارهampلی، تاسو کولی شئ view د کاروونکو ترټولو لوی شمیر چې کوډ شوي یا کوډ شوي دي files، د وخت په تیریدو سره د کوډ کولو او کوډ کولو څومره فعالیتونه ترسره شوي، یا ډولونه files چې کوډ شوي دي.
د توضیحاتو لپاره، د کوډ کولو احصایې وګورئ.

د امتیاز لرونکي کاروونکي فعالیتونه
د امتیاز لرونکي کارونکي فعالیتونه په یوه سازمان کې د لوړې کچې لاسرسي اجازې سره د کاروونکو لخوا ترسره شوي فعالیتونه ښیې. دا کاروونکي عموما مدیران دي او ځینې وختونه د "سوپر کاروونکي" په نوم یادیږي. په دې کچه کاروونکي کولی شي view د مدیر لخوا رامینځته شوي یا منجمد شوي حسابونو شمیر ، یا د سیشن تنظیمات یا پاسورډ پالیسۍ څومره بدل شوي. د امتیاز لرونکي کارونکي فعالیت څخه خبرتیا مهم دي ځکه چې دا کارونکي اجازه لري چې د هغې لاندې دوی تنظیمات بدل کړي چې کولی شي د بادل امنیت سره جوړجاړی وکړي. د دې ډشبورډونو معلومات امنیتي ټیم ته اجازه ورکوي چې د دې کاروونکو کړنې وڅاري، او د ګواښونو په نښه کولو لپاره په چټکۍ سره عمل وکړي.
د توضیحاتو لپاره، د امتیاز لرونکي کاروونکي فعالیتونه وګورئ.

غیر معمولي فعالیتونه
د غیر معمولي فعالیتونو کشف انجن په دوامداره توګه پروfileد ډیټا ځانګړتیاوې او د کارونکي چلند د فعالیت کشف کولو لپاره چې ستاسو د تصدۍ لپاره عادي نه وي. په نظارت کې هغه ځایونه شامل دي چیرې چې ننوتنه کیږي (جیو-لاګ ان)، د سرچینې IP پتې، او کارول شوي وسایل. د کارونکي چلند کې فعالیتونه شامل دي لکه د مینځپانګې اپلوډونه او ډاونلوډونه ، ایډیټونه ، حذف کول ، ننوتنه ، او ننوتل.
ګډوډي د پالیسۍ ریښتیني سرغړونې ندي مګر کولی شي د احتمالي معلوماتو امنیت ګواښونو او ناوړه معلوماتو ته لاسرسي لپاره د خبرتیا په توګه کار وکړي. Exampد اختلالاتو ډیری برخه ممکن د یو انفرادي کارونکي څخه غیر معمولي لوی شمیر ډاونلوډونه وي ، د ورته کارونکي څخه د نورمال څخه ډیر د ننوتلو شمیره ، یا د غیر مجاز کارونکي لخوا دوامداره د ننوتلو هڅې.
د کارونکي پروfile په اندازه کې شامل دي file د بادل غوښتنلیکونو په اوږدو کې ډاونلوډونه، په بیله بیا د ورځې او اونۍ وخت چې کاروونکي فعال وي. کله چې انجن په دې موده کې د لیدل شوي چلند څخه انحراف کشف کړي، دا فعالیت د غیر معمولي په توګه بیرغ کوي.
اضطرابونه په دوه ډوله ویشل شوي دي: تعییناتي او احصایوي.
- کشفي کشف په ریښتیني وخت کې کار کوي او ګډوډي کشف کوي لکه څنګه چې د کارونکي فعالیت پیښیږي ، د نامناسب ځنډ سره (د مثال لپارهampله 10 څخه تر 30 ثانیو پورې). د الګوریتم پروfiles نهادونه (لکه کارونکي، وسایل، غوښتنلیکونه، منځپانګې، د کاروونکي ځایونه، او د معلوماتو د ځای ځای)، ځانګړتیاوې (لکه د لاسرسي ځای، د سرچینې IP پته، وسیله کارول شوي)، او د دوی ترمنځ اړیکه.
- کله چې نامعلومه یا غیر متوقع نوې اړیکه ورسره مخ کیږي، دا د شکمن فعالیت لپاره ارزول کیږي.
دampد کاروونکو فعالیتونو پروfileپه دې طریقه کې نسبتا کوچنی دی او د وخت په تیریدو سره وده کوي. د دې میتود په کارولو سره کشف شوي بې نظمۍ دقیقیت خورا لوړ دی ، که څه هم د مقرراتو شمیر یا د لټون ځای محدود دی. - احصایوي کشف د لوی فعالیت سره د کارونکي اساس لیک رامینځته کويample، عموما د 30 ورځو په موده کې د غلط مثبتو کمولو لپاره. د کارونکي فعالیت پرو دیfileد درې اړخیز ماډل کارول: میټریک لیدل شوی (موقعیت، د لاسرسي شمیره، file اندازه)، د ورځې وخت، او د اونۍ ورځ. میټریکونه د وخت او ورځې په واسطه ګروپ شوي دي. فعالیتونه پروfileد شامل دي:
- د منځپانګې کښته کول
- منځپانګې ته لاسرسی - اپلوډ، ایډیټ، حذف کول
- شبکې ته لاسرسی - ننوتل او ننوتل
کله چې انجن د کلستر کولو تخنیکونو پراساس په دې دوره کې د لیدل شوي چلند څخه انحراف کشف کړي، دا فعالیت د غیر معمولي په توګه بیرغ کوي. دا په غیر ریښتیني وخت کې په ځانګړي ډول د یو ساعت ځنډ سره ګډوډي کشف کوي.
د جیوانومالی کشفولو لپاره ټاکونکی الګوریتم کارول کیږي. احصایوي الګوریتم د غیر معمولي ډاونلوډونو او مینځپانګې او شبکې لاسرسي لپاره کارول کیږي.
ته view غیرمعمولي فعالیتونه، مانیټور ته لاړ شئ> غیر معمولي فعالیتونه.
د نورو جزیاتو لپاره viewد ګډوډۍ راپورونه، وګورئ:
- د جغرافیایي موقعیت له مخې غیر معمولي فعالیتونه
- د فعالیت د پلټنې لاګ پاڼې څخه د جیوانومالي توضیحات ښودل
- غیر معمولي ډاونلوډونه، د مینځپانګې لاسرسی، او تصدیق
- درې اړخیز فعالیت views
د جغرافیایي موقعیت له مخې غیر معمولي فعالیتونه
د جیو لوکیشن ډشبورډ لخوا غیر معمولي فعالیتونه یوه نقشه ده view د جغرافيائی اشارې ښودل چیرې چې احتمالي غیر معمولي فعالیت ترسره شوی وي. دا ډول بې نظمۍ ته جیوانومالي ویل کیږي. که چیرې جیوانومالیز کشف شوي وي، نقشه یو یا څو جغرافيائی ټکي ښیي چې دا په ګوته کوي چې د پوښتنې فعالیت چیرته ترسره شوی.

کله چې تاسو په یو پوائنټر کلیک وکړئ، تاسو کولی شئ د کارونکي د اوسني او پخوانیو فعالیتونو په اړه توضیحات وښایئ، په شمول د دوی بریښنالیک پته، هغه بادل چې دوی ورته لاسرسی لري، د دوی موقعیت، او د فعالیت وخت. د اوسني او پخوانیو فعالیتونو توضیحاتو په کارولو سره، تاسو کولی شئ هغه پرتله کړئ چې د بې نظمۍ په اړه بصیرت چمتو کوي. د مثال لپارهampکه څه هم، کارونکي ممکن د ورته لاسلیک سندونو په کارولو سره دوه مختلف کلاوډ غوښتنلیکونو ته ننوتلی وي ، له دوه مختلف ځایونو څخه. نیلي نقطه د اوسني تمرکز سره موقعیت څرګندوي.
په بل ځای کې د تمرکز کولو لپاره، د هغې په نښه باندې کلیک وکړئ.
که چیرې د جغرافیایي ساحې څخه د غیر معمولي فعالیت ډیری مثالونه شتون ولري، ډیری پوائنټرونه ښکاري، یو څه زیات شوي. د یو پوائنټر په اړه د معلوماتو د ښودلو لپاره، په ساحه کې د اوورلیپینګ پوائنټرونو سره ځړول. په هغه کوچني بکس کې چې ښکاري، په هغه ټکي کلیک وکړئ چې تاسو یې غواړئ view تفصیلات
د فعالیت د پلټنې لاګ پاڼې څخه د جیوانومالي توضیحات ښودل
د فعالیت د پلټنې لاګ پاڼې څخه (مانیټر> د فعالیت پلټنې لاګ)، تاسو کولی شئ جیوانومالي غوره کړئ viewد دوربین آیکون په کلیک کولو سره چې د فعالیت لیست کې کیڼ اړخ کې ښکاري.
غیر معمولي ډاونلوډونه، د مینځپانګې لاسرسی، او تصدیق
لاندې ډشبورډ چارټونه د بادل غوښتنلیکونو په اوږدو کې د غیر معمولي فعالیت په اړه معلومات چمتو کوي.
- د اندازې چارټ لخوا غیر معمولي ډاونلوډونه د ډاونلوډ شوي اندازې له مخې د وخت په تیریدو سره د ډاونلوډونو لنډیز شمیره ښیې files.
- په تصدیو کې د ډیټا تښتول اکثرا د سوداګرۍ - مهم ډیټا ډاونلوډونو غیر معمولي لوړ شمیر لخوا په ګوته کیږي. د مثال لپارهample، کله چې یو کارمند یوه اداره پریږدي، د دوی فعالیت ممکن ښکاره کړي چې دوی د دوی د وتلو دمخه د کارپوریټ ډیټا لوی مقدار ډاونلوډ کړی. دا چارټ تاسو ته د کاروونکو په ډاونلوډونو کې د غیر معمولي نمونې د موندلو شمیره درکوي، هغه کاروونکي چې ډاونلوډ یې کړی، او کله چې ډاونلوډونه پیښ شوي.
- د غیر معمولي مینځپانګې حذف کولو چارټ د غیر معمولي فعالیت لپاره د حذف شوي پیښو شمیر ښیې.
- د نامناسب تصدیق چارټ ښیي چې څو ځله د کارونکي شبکې لاسرسي پیښو کې غیر معمولي نمونه موندل کیږي ، پشمول د ننوتلو ، ناکامه یا وحشي ځواک ننوتلو هڅې ، او لاګ آوټ. تکراري ناکامه ننوتل ممکن شبکې ته د لاسرسي لپاره ناوړه هڅه په ګوته کړي.
- د شمېرنې چارټ لخوا غیر معمولي ډاونلوډونه ستاسو د سوداګرۍ لپاره د غیر معمولي ډاونلوډونو شمیر ښیې.
درې اړخیز فعالیت views
تاسو هم کولی شئ view یو درې اړخیز چارټ چې له هغې څخه تاسو کولی شئ د عادي فعالیت په تړاو غیر معمولي فعالیت وګورئ. په دې کې view، فعالیتونه په دریو محورونو کې د ډیټا پوائنټونو (د بالټ په نوم هم ویل کیږي) نمایش کیږي:
- ایکس = د ورځې ساعت
- Y = د مجموعي فعالیت شمیره یا د ډاونلوډ اندازه
- Z = د اونۍ ورځ
چارټ د کلستر کولو میکانیزم کاروي ترڅو د فعالیت نمونې روښانه کړي او ګډوډي ښکاره کړي. دا د فعالیت کلسترونه کولی شي تاسو ته ښه نظر درکړي چې کوم ډول پیښې ډیری وختونه په ځانګړو ورځو او وختونو کې واقع کیږي. کلسترونه هم بې نظمیو ته وړتیا ورکوي چې په لید کې څرګند شي.
لکه څنګه چې فعالیتونه ساعت په ساعت تعقیب کیږي، د معلوماتو ټکي په چارټ کې اضافه شوي. کلسترونه هغه وخت رامینځته کیږي کله چې اړونده فعالیتونه لږترلږه د 15 ډیټا پوائنټونو مجموعه ولري. هر کلستر د دې ډیټا پوائنټونو لپاره د مختلف رنګ لخوا نمایش کیږي. که چیرې یو کلستر له دریو څخه لږ ډیټا پوائنټونه (بالټونه) ولري، هغه پیښې چې د دې ټکو لخوا نمایش کیږي غیر معمولي ګڼل کیږي، او دوی په سور کې ښکاري.
په چارټ کې د معلوماتو هر نقطه د هغه پیښو استازیتوب کوي چې د ورځې په ځانګړي ساعت کې پیښ شوي. تاسو کولی شئ د هرې ډیټا نقطې په کلیک کولو سره د نیټې ، ساعت او پیښې شمیرې په اړه توضیحات ترلاسه کړئ.
په دې کې پخوانيample، په ښکته ښي خوا کې کلستر د 15 ډاټا ټکي لري. دا په ډاګه کوي چې د اونۍ په اوږدو کې د ماسپښین او ماښام په اوږدو کې ډیری پیښې ترسره شوي. د لاسرسي شمیره د ټولو فعالیتونو لپاره ورته وه. په یوه ورځ کې، د لاسرسي شمیر خورا لوړ و، او نقطه په سور کې ښودل شوې، چې یو بې نظمۍ په ګوته کوي.
د ګراف لاندې جدول هغه پیښې لیست کوي چې په ګراف کې ښودل شوي. په دې لیست کې پخوانیample د لاسرسي نیټه او وخت په ګوته کوي ، د نوم نوم file لاسرسی شوی، هغه کلاوډ چې له هغې څخه یې لاسرسی موندلی، او د هغه کارونکي بریښنالیک پته چې مینځپانګې ته یې لاسرسی موندلی.

د نامناسب معلوماتو تنظیم کولو لپاره تنظیمات
د سیسټم تنظیماتو پا pageې څخه ، تاسو کولی شئ تنظیم کړئ چې څنګه د غیر معمولي فعالیتونو په اړه معلومات تعقیب ، څارنه او اړیکه ونیسئ. د بکس کلاوډ غوښتنلیکونو لپاره ، تاسو کولی شئ د جیوانومالیز مخنیوي لپاره په کلاوډ حساب کې شامل شوي وصل شوي ایپسونه (ویټ لیست) فشار کړئ.
د اجازې شوي کارونکي فعالیت نرخونو لپاره د تطبیق وړ حد (مخکېview ځانګړتیا)
د تطابق حد د کارونکي فعالیت اجازه شوي نرخ تعریفوي. ترتیب شوی حد د کارونکي فعالیت نرخ پراساس تنظیم کیدی شي. د حد تنظیم کولو وړتیا تاسو ته وړتیا درکوي د اړتیا سره سم د کارونکي فعالیتونو نرخ تنظیم کړئ. که شرایط اجازه ورکړي، د مثال لپارهampد دې لپاره چې د فعالیت لوړې کچې ته اجازه ورکولو لپاره حد تعدیل کیدی شي.
د تطبیق وړ حد ترتیب د حد اطاعت ارزوي او د ټاکل شوي حد پورې پیښو ته اجازه ورکوي. CASB د ټاکل شوي حد څخه وروسته د پیښو احتمال هم ګوري. که احتمال د اجازه شوي حد کې وي، پیښې اجازه لري. د متغیر فیصدي لپاره اصلي ارزښتtagد لوړ احتمال څخه 50٪ دی.
تاسو کولی شئ د پرله پسې ناکامۍ شمیره هم تنظیم کړئ (د مثال لپارهample، په پرله پسې درې ناکامۍ). کله چې د پرله پسې ناکامیو شمیر له ټاکل شوي شمیر څخه ډیر شي ، پیښې غیر مطابقت لرونکي ګڼل کیږي. ډیفالټ شمیره درې (3) پرله پسې ناکامۍ دي. دا تر 20 پورې یا تر 1 پورې تنظیم کیدی شي.
تاسو کولی شئ په پالیسۍ کې د شرایطو ډول په توګه د تطبیق حد غوره کړئ، چیرې چې دا ترتیبات به پلي شي. د دې شرایطو ډول د اپلوډ، ډاونلوډ او حذف فعالیتونو لپاره د انلاین پالیسیو لپاره شتون لري. د پالیسۍ شرایطو ډول په توګه د تطبیقي حد کارولو لارښوونې لپاره، د کلاوډ لاسرسي کنټرول (CAC) پالیسي رامینځته کول وګورئ.
د نامناسب معلوماتو تعقیب
- ادارې ته لاړ شئ> سیسټم تنظیمات> د انومالي ترتیب.
- په لاندې ډول ترتیبات غوره کړئ:
برخه/ ډګر تفصیل په واسطه جیوانومالیز فشارول a. د کلاوډ حساب ساحې ښیې ته په ساحه کې کلیک وکړئ.
ب. وټاکئ وصل شوي ایپسونه.
ج. له لارښودونه لیست، د فشارولو لپاره د ایپسونو لپاره فولډر کلیک وکړئ.
d. په ښي تیر کلیک وکړئ ترڅو دوی ته لاړ شي وصل شوي ایپسونه کالم
e. IP پتې او بریښنالیک پتې دننه کړئ د کوم لپاره چې د نامناسب معلوماتو مخه ونیسي. په هر ډګر کې، ډیری IP او بریښنالیک پتې د کوما سره جلا کړئ.د جیوانومالي لپاره فعالیتونه لټون هغه فعالیتونه چې د جیوانومالیز لپاره تعقیب کړئ، فعالیتونه غوره کړئ، او کلیک وکړئ درخواست وکړئ. 
نوټ
د مایکروسافټ 365 او AWS لپاره د ګډوډۍ رامینځته کیدو لپاره ، تاسو باید چیک کړئ O365 پلټنه او AWSAaudit له لیست څخه.جیوانومالي لپاره لږترلږه جیوانومالي فاصله، د مایل لږترلږه شمیر داخل کړئ د کوم لپاره چې جیوانومالیز تعقیب کړئ ، یا د 300 میلونو ډیفالټ ومني. 
برخه/ ډګر تفصیل د تطبیق نرخ محدودیت
(مخکیview)لاندې اختیارونه دننه کړئ یا غوره کړئ چې په کرایه کونکي باندې به پلي شي:
▪ د احتمالي بدلون له چوکۍ څخهد فیصدي په توګهtage (ډیفالټ 50٪ دی)
▪ د نه اطاعت لپاره د پرله پسې ناکامۍ کچه (ډیفالټ شمیره 3 ده)
جیوانومالیز پاک کړئ کلیک وکړئ روښانه د مخکیني راپور شوي جیوانومالي معلوماتو پاکولو لپاره. وروسته له دې چې تاسو کلیک وکړئ روښانه، نیټه او وخت په کوم کې چې جیوانومالیز وروستی پاک شوی و لاندې لاندې څرګندیږي روښانه تڼۍ 
- په خوندي کلیک وکړئ.
د نامناسب پرو لپاره تنظیماتfiles (متحرک بې نظمۍ ترتیب)
د متحرک انومالي تشکیلاتو کې شامل دي پروfileد چلند تعریف کولو لپاره چې غیرعادي ګڼل کیږي. دا پروfiles د فعالیت کټګورۍ او فعالیت ډولونو پراساس دي. هر پروfile یا هم مخکې تعریف شوی (د ټولو کرایه کونکو لپاره چمتو شوی؛ د مدیرانو لخوا نشي بدلیدلی یا حذف کیدی شي) یا کارونکي تعریف شوي (د مدیرانو لخوا رامینځته کیدی شي ، ترمیم کیدی شي یا حذف کیدی شي).
تاسو کولی شئ تر څلورو پورې د کارونکي لخوا تعریف شوي انومالي پرو رامینځته کړئfiles. هر پروfile د فعالیت کټګورۍ لپاره غیر معمولي چلند تعریفوي (د مثال لپارهample، تصدیقونه یا د مینځپانګې تازه معلومات) او د دې کټګورۍ پورې اړوند فعالیتونه (د مثال لپارهample، login، د منځپانګې ډاونلوډ، یا د منځپانګې حذف).

د انومالي پروfiles پاڼه ښیي:
- د پروfile نوم او توضیحات
- د فعالیت کټګورۍ (د مثال لپارهampد منځپانګې تازه کول)
- ډول - یا مخکې ټاکل شوی (د سیسټم لخوا رامینځته شوی ، نشي ایډیټ کیدی یا حذف کیدی شي) یا د کارونکي لخوا ټاکل شوی (د مدیرانو لخوا رامینځته کیدی شي ، ایډیټ کیدی شي او حذف کیدی شي).
- د جوړیدو نیټه - هغه نیټه چې پروfile جوړ شو.
- وروستی تعدیل شوی - د هغه کس کارن نوم چې وروستی یې پرو بدل کړیfile (د کارونکي لخوا ټاکل شوي پرو لپارهfiles) یا سیسټم (د وړاندې تعریف شوي پرو لپارهfiles).
- وروستی ترمیم شوی وخت - نیټه او وخت چې پروfile وروستی تعدیل شوی و.
- کړنې – د پرو ښودلو لپاره د ترمیم نښهfile توضیحات او د کارونکي لخوا تعریف شوي پرو بدلولfiles.
تاسو کولی شئ د کالم نندارې فلټر کړئ یا د پرو لیست ډاونلوډ کړئfiles یو CSV ته file د لیست په پورتنۍ ښیې کې د شبیانو کارول.
د کالمونو د ښودلو یا پټولو لپاره، د کالم فلټر آیکون کلیک وکړئ، او د کالم سرلیکونه چیک یا غیر چیک کړئ.
د لیست شوي پرو ډاونلوډ کولو لپارهfiles، د ډاونلوډ آیکون کلیک وکړئ او CSV خوندي کړئ file ستاسو کمپیوټر ته.
لاندې کړنالرې د کارونکي لخوا ټاکل شوي انومالي پرو اضافه کولو ، بدلولو او حذف کولو مرحلې په ګوته کويfiles.
نوټ
تاسو کولی شئ له څلورو څخه ډیر د کارونکي لخوا تعریف شوي پرو ونه لرئfiles. که تاسو اوس مهال څلور یا ډیر کاروونکي تعریف شوي پرو لرئfiles، نوې تڼۍ تیاره ښکاري. تاسو باید پرو حذف کړئfileمخکې لدې چې تاسو نوي پرو اضافه کړئ شمیره له څلورو څخه لږ ته راښکته کړئfiles.
د نوي کارونکي لخوا تعریف شوي انومالي پرو اضافه کولو لپارهfile:
- ادارې> سیسټم تنظیماتو ته لاړشئ ، د انوملي پرو غوره کړئfiles، او نوی کلیک وکړئ.

- د پرو لپارهfile تفصيلات، لاندې معلومات داخل کړئ:
● نوم (اړین) او توضیحات (اختیاري).
● د فعالیت کټګورۍ - په پرو کې د فعالیتونو تعریف کولو لپاره یوه کټګوري غوره کړئfile.
● فعالیتونه – د ټاکل شوې کټګورۍ لپاره یو یا څو فعالیتونه وګورئ. هغه فعالیتونه چې تاسو یې په لیست کې ګورئ د هغه فعالیت کټګورۍ پراساس دي چې تاسو یې غوره کړي. د فعالیت لاندې ډولونه شتون لري.
د فعالیت کټګوري فعالیتونه د منځپانګې پورته کول د منځپانګې اپلوډ منځپانګې جوړول د محتوا تازه کول د منځپانګې سمون د منځپانګې نوم بدلول د منځپانګې بیا رغونه د منځپانګې کاپي حرکت کول د منځپانګې شریکول همکاري اضافه کول همکاري بلنه د منځپانګې شریکول د همکارۍ تازه کول - په خوندي کلیک وکړئ.
د کارونکي لخوا ټاکل شوي پرو بدلولو لپارهfile:
- د کارونکي لخوا ټاکل شوی پرو غوره کړئfile او په ښي خوا کې د پنسل عکس کلیک وکړئ.
- اړین تعدیلات وکړئ او په خوندي کلیک وکړئ.
د کارونکي لخوا ټاکل شوي پرو حذف کولو لپارهfile:
- د کارونکي لخوا ټاکل شوی پرو غوره کړئfile او د لیست په پورتنۍ ښي خوا کې د کثافاتو کین عکس باندې کلیک وکړئ.
- کله چې غوښتنه وشي، د حذف کولو تصدیق وکړئ.
دفتر ۲۰۰

د Office 365 ډشبورډ د مایکروسافټ 365 سویټ کې د غوښتنلیکونو لپاره د فعالیتونو په اړه معلومات چمتو کوي. چارټونه یوازې د هغه غوښتنلیکونو لپاره ښودل شوي چې تاسو پکې سپاره یاست.
اوورview چارټونه ستاسو د داخل شوي غوښتنلیکونو لپاره د کارونکي فعالیت معلومات لنډیز کوي. د غوښتنلیک چارټونه د دې غوښتنلیک لپاره د کارونکي فعالیت ښیې.
د چارټ توضیحاتو لپاره ، د دفتر 365 ډشبورډونه وګورئ.
د AWS څارنه
د AWS څارنې ډشبورډ د ځای، وخت، او د کاروونکو شمیر له مخې د کاروونکي فعالیت په اړه معلومات وړاندې کوي.
د چارټ توضیحاتو لپاره، د AWS څارنې چارټونه وګورئ.
د ډشبورډ نمایش تنظیم او تازه کول
تاسو کولی شئ چارټونه په ډشبورډ کې شاوخوا حرکت وکړئ، غوره کړئ چې کوم چارټونه ښکاري، او د یو یا ټولو چارټونو لپاره نندارې تازه کړئ.
په ډشبورډ کې د چارټ حرکت کولو لپاره:
- د هغه چارټ سرلیک ته وګرځئ چې تاسو یې غواړئ حرکت وکړئ. کلیک وکړئ او مطلوب موقعیت ته یې کش کړئ.
د چارټ لپاره د نندارې تازه کولو لپاره:
- د چارټ په پورتنۍ ښیې کونج کې ځړول او د ریفریش آیکون باندې کلیک وکړئ.
![]()
په پاڼه کې د ټولو چارټونو لپاره د ښودلو تازه کولو لپاره:
- د ریفریش آیکون کلیک وکړئ
د پا ofی پورتنی ښی کونج کې.
د دې غوره کولو لپاره چې کوم معلومات په ډشبورډ کې څرګندیږي:
- د پاڼې په پورتنۍ ښي کونج کې، د بادل غوښتنلیکونه او د شاملولو لپاره د وخت حد غوره کړئ.

د راپور ورکولو لپاره د معلوماتو صادرول
تاسو کولی شئ هغه معلومات صادر کړئ چې تاسو ورته اړتیا لرئ له هر چارټ څخه.
- هغه ټب غوره کړئ چې هغه چارټ لري چې ډاټا یې تاسو صادرول غواړئ (د مثال لپارهample، Monitor > Activities Dashboard > Policy Analytics).

- هغه چارټ غوره کړئ چې تاسو یې غواړئ ډاټا.

- د صادراتو څخه د هر ډول توکو د ایستلو لپاره (د مثال لپارهample، کاروونکي)، په افسانه کې توکي د پټولو لپاره کلیک وکړئ. (د دوی د بیا ښودلو لپاره، یو ځل بیا توکي کلیک وکړئ.)
- د چارټ په سر کې ځړول، د صادراتو آیکون کلیک وکړئ
په پورتنۍ ښیې کونج کې.
بیا، د لیست څخه د صادراتو بڼه غوره کړئ.
- خوندي کړئ file.
د راپور یا چارټ چاپ کول
- د چارټ په پورتنۍ ښیې کونج کې د صادراتو آیکون باندې کلیک وکړئ کوم چې تاسو غواړئ ډاټا چاپ کړئ، او چاپ غوره کړئ.
- یو پرنټر غوره کړئ او راپور چاپ کړئ.
د فعالیت د پلټنې لاګونو سره کار کول
د فعالیت پلټنو لوګو پاڼه (مانیټر> د فعالیت پلټنې لاګ) په تفصیل سره ښکاره کوي viewهغه معلومات چې تاسو یې له چارټونو څخه غوره کوئ، یا هغه توکي چې تاسو یې لټوئ. د دې پاڼې له لارې، تاسو کولی شئ د نیویګیشن بار کې د فلټر کولو اختیارونه وکاروئ ترڅو د ځانګړي کاروونکو او فعالیتونو تمرکز وکړي ترڅو د پلټنې لار چمتو کړي یا د کارولو نمونې کشف کړي.
پاڼه دا توکي ښیې.
| د لټون اختیارونه: ▪ کلاوډ غوښتنلیکونه (منظم شوي، تصدۍ، او غیر منظور شوي) او web کټګورۍ ▪ د پیښو ډولونه (د مثال لپارهample, فعالیتونه, د پالیسۍ سرغړونې) ▪ پیښه سرچینې (د مثال لپارهample, API) ▪ د وخت رینج اختیارونه (د مثال لپارهample، وروستی 34 ساعته، تیره اونۍ، تیره میاشت) |
![]() |
| د لټون پوښتنې تار. | ![]() |
| د لټون څخه موندل شوي پیښو مجموعي شمیر. | ![]() |
| د نیویګیشن بار چې له هغې څخه تاسو کولی شئ د کاروونکو، کاروونکو ګروپونو، د فعالیت ډولونو، د منځپانګې ډولونه، او د پالیسۍ نومونو په غوره کولو سره خپل لټون نور هم فلټر کړئ. دا فلټرونه ګټور کیدی شي کله چې تاسو اړتیا لرئ د ځانګړو کاروونکو یا فعالیتونو په اړه د پلټنې تعقیب وساتئ. د لټون پایلې د غوره شوي فلټر توکو څخه وروستي 10,000 ریکارډونه ښیې. | ![]() |
| د پیښې ډیټا بار ګراف ښودنه ، د موندلو ټولو پیښو لپاره شمیرې ښیې (د وروستي 10,00 ریکارډونو سربیره). | ![]() |
| د پیښو ډیټا جدول، نوي 500 ریکارډونه ښیې. معلومات د وخت له مخې په نزولي ترتیب کې ترتیب شوي. د اضافي معلوماتو لپاره، تاسو کولی شئ محتويات CSV ته صادر کړئ file. په صادراتو کې د اوسني ټاکل شوي فلټرونو پایلې شاملې دي. نوټ د ServiceNow کلاوډ غوښتنلیکونو لپاره، د د فعالیت د پلټنې لاګونه پاڼه د منځپانګې د کښته کولو فعالیت لپاره د سرچینې توضیحات (IP، ښار، هیواد، د هیواد کوډ، IP، اصليت، د سرچینې حالت، یا د کاروونکي ډول) نه ښیې. |
![]() |
د معلوماتو فلټر کول
په ځانګړو معلوماتو تمرکز کولو لپاره، تاسو کولی شئ د لاندې ډول معلوماتو لپاره د فلټرونو تنظیم کولو لپاره د ښکته کولو لیستونو څخه کار واخلئ:
- د کلاوډ غوښتنلیکونه (منظم شوي او غیر منظم شوي)
- د پیښو ډولونه، په شمول فعالیتونه، سرغړونې، ګډوډي، د کلاوډ ډیټا کشف (CDD) فعالیتونه، د CDD سرغړونې، او د کلاوډ امنیت پوسټ پیښې
- د پیښې سرچینې، په شمول د API، IaaS پلټنې، د دفتر 365 پلټنه، او د پیښو نور ډولونه
- د وخت حد، په شمول وروستی ساعت، وروستي 4 ساعته، وروستي 24 ساعته، نن، تیره اونۍ، تیره میاشت، تیر کال، او د میاشت او ورځې په اساس چې تاسو یې غوره کوئ
کله چې تاسو د لیست څخه توکي غوره کړل، په لټون کلیک وکړئ.

په ښي خوا کې د عمودی نیویګیشن بار کې، تاسو کولی شئ نور معلومات فلټر کړئ:

ټول موجود توکي د هرې کټګورۍ لاندې لیست شوي دي.

د هرې کټګورۍ لپاره لیست پراخولو لپاره > آئیکون کلیک وکړئ. که د یوې کټګورۍ لپاره له 10 څخه ډیر توکي شتون ولري، د اضافي توکو لیدلو لپاره د لیست په پای کې نور کلیک وکړئ.
د معلوماتو فلټر کولو او لټون کولو لپاره:
- د هر ډراپ ډاون لیست څخه د لټون توکي غوره کړئ او په لټون کلیک وکړئ.
د هغو توکو شمیر چې د لټون معیارونو سره سمون لري د ښکته کولو لیستونو لاندې ښیې.
د لټون پایلې د پیښو مجموعي شمیره ښیې. - په ښي مینو کې، هغه توکي غوره کړئ چې په فلټر کې شامل کړئ.
● په یوه کټګورۍ کې د ټولو شیانو د شاملولو لپاره، د کټګورۍ نوم سره په بکس کې کلیک وکړئ (د مثال لپارهample، د فعالیت ډول).
● د ځانګړو توکو غوره کولو لپاره، د دوی تر څنګ بکسونو کلیک وکړئ.
● د یو کارن د لټون لپاره، د کارونکي د کټګورۍ لاندې د لټون بکس کې د کارونکي نوم څو حروف دننه کړئ. د لټون پایلو څخه کارن نوم غوره کړئ.
په نیویګیشن بار کې د فلټرونو پاکولو لپاره په ری سیٹ کلیک وکړئ. د لټون توکي چې تاسو د لټون ډراپ ډاون لیستونو څخه غوره کړي ندي اغیزمن شوي.
د نیویګیشن بار پټولو لپاره او ستاسو د فلټر انتخابونو کولو وروسته ډیټا لیدلو لپاره ډیرې خونې ته اجازه ورکړئ ، د ری سیٹ لینک ته څیرمه د کیڼ تیر عکس باندې کلیک وکړئ.

په جدول کې د شاملولو لپاره ساحې غوره کول view
په جدول کې د څرګندیدو لپاره ساحې غوره کولو لپاره view، د شته ساحو لیست ښودلو لپاره د سکرین په ښي اړخ کې په عکس کلیک وکړئ. د لیست مینځپانګې د فلټر کولو اختیارونو پورې اړه لري چې تاسو یې غوره کړي.

په لاګ کې د شاملولو لپاره ساحې چیک کړئ؛ د ایستلو لپاره کومې ساحې غیر چیک کړئ. تاسو کولی شئ تر 20 پورې ساحې شاملې کړئ.
که تاسو د مالویر سکین کولو پالیسي لرئ چې پکې د بهرني خدمت لخوا سکین کول شامل دي، هغه ساحې غوره کړئ چې پدې خدمت کې پلي کیږي ترڅو د دې پالیسیو لپاره جدول کې شامل شي. د مثال لپارهample، د مالویر سکین کولو لپاره د FireEye ATP کارولو پالیسۍ لپاره، تاسو کولی شئ ReportId (د FireEye لخوا د ځواب په توګه چمتو شوی UUID)، MD5 (د ورته MD5 معلوماتو سره پرتله کولو لپاره شتون لري)، او د لاسلیک نومونه (د کوما سره جلا شوي ارزښتونه) د ساحو په توګه شامل کړئ. د FireEye سکین کولو معلومات.
Viewد میز د ننوتلو څخه اضافي توضیحات
ته view د لیست شوي سرغړونې لپاره اضافي توضیحات، د ننوتلو په ښي خوا کې د دوربین نښه کلیک وکړئ. یوه پاپ اپ کړکۍ توضیحات ښیې. لاندې پخوانيamples د FireEye او Juniper ATP کلاوډ خدماتو څخه توضیحات ښیې.
اور سترګه

د اضافي توضیحاتو سره د FireEye راپور ښودلو لپاره ، د راپور ID لینک کلیک وکړئ.

جونیپر ATP کلاوډ

Viewد فعالیت پلټنو لوګو پاڼې څخه د نامناسب توضیحاتو سره
د فعالیت د پلټنې لاګ پاڼې څخه، تاسو کولی شئ د کاروونکي لپاره د غیر معمولي فعالیت درې اړخیز چارټ ښکاره کړئ. ته view چارټ، د میز په هر قطار کې د دوربین نښه باندې کلیک وکړئ.
درې اړخیزه انډول view په یوه نوې کړکۍ کې خلاصیږي.

د ګډوډۍ په اړه د نورو معلوماتو لپاره، غیر معمولي فعالیتونه وګورئ.
د پرمختللې لټون ترسره کول
د لټون پوښتنې ساحه د فعالیت د پلټنې لاګ پاڼې په سر کې هغه توکي ښیې چې اوس مهال ښودل شوي کله چې تاسو د ادارې مینو څخه د اډمین آډیټ لوګ غوره کړئ، یا هغه توکي چې تاسو د کور پاڼې ډشبورډونو څخه غوره شوي توضیحاتو باندې پلي کیږي.
![]()
نوټ
د پرمختللې لټون د ترسره کولو لپاره، ډاډ ترلاسه کړئ چې تاسو د Splunk پوښتنو لیکلو بڼه پوهیږئ. د ډیری لټونونو لپاره، تاسو کولی شئ هغه معلومات ومومئ چې تاسو ورته اړتیا لرئ د فلټر کولو اختیارونو په کارولو سره، او تاسو به د پرمختللي لټون ترسره کولو ته اړتیا ونلرئ.
د پرمختللي لټون ترسره کولو لپاره:
- د لټون پوښتنې ساحه کې کلیک وکړئ. ساحه پراخیږي.

- د لټون معیارونو لپاره نوم / ارزښت جوړه دننه کړئ. تاسو کولی شئ د نوم ارزښت جوړو څو کرښې داخل کړئ.
تر پنځو لینونو پورې ښودل شوي. که ستاسو لټون له پنځو لیکو څخه ډیر اوږد وي، د لټون پوښتنې ساحې په ښي خوا کې د سکرول بار ښکاري. - د لټون عکس کلیک وکړئ. د لټون پایلې به ښکاره شي.
- د دې لپاره چې د پوښتنې سټرینګ ساحه خپل اصلي اندازې ته راستانه شي، په ښي خوا کې د > عکس کلیک وکړئ. ستاسو د لټون دمخه اصلي ارزښتونو ته د لټون معیارونو بیا تنظیمولو لپاره ، په ښي خوا کې x باندې کلیک وکړئ.
Viewد لاګ اضافي توضیحات
له دغو کړنو څخه کوم یو وکړئ:
- د هغه نیټې لپاره چې تاسو اضافي توضیحات غواړئ د بار په سر باندې ځړول. یو پاپ اپ د دې نیټې لپاره توضیحات ښیې. په دې کې پخوانيample، پاپ اپ د اپریل په 24 د 10 ساعتونو په موده کې د پیښو شمیر ښیې.
▪ یا د نیټې بار باندې کلیک وکړئ د کوم لپاره چې تاسو اضافي توضیحات غواړئ، یو نوی بار چارټ د پیښو د ماتولو سره ښودل کیږي. په دې کې پخوانيample، د بار چارټ د اپریل په 23 د پیښو یو ساعت په ساعت کې شمیره ښیې.
چارټ پټول view
د چارټ پټولو لپاره view د سکرین په پورتنۍ برخه کې او یوازې د پیښو لیست ښکاره کړئ، د ښودلو / پټولو چارټ آیکون باندې کلیک وکړئ
د چارټ په ښي اړخ کې لینک view. د چارټ ښودلو لپاره view بیا، لینک کلیک وکړئ.
د معلوماتو صادرول
تاسو کولی شئ ډاټا د کوما سره جلا شوي ارزښتونو (.csv) ته صادر کړئ file, د ساحو او نیویګیشن بار فلټرونو پراساس چې تاسو غوره کړی.
د فعالیت پلټنې لاګ پاڼې څخه ډاټا صادرولو لپاره:
- د سکرین په ښي اړخ کې د صادراتو آیکون غوره کړئ.

- غوره کړه a file نوم او ځای.
- خوندي کړئ file.
د اډمین د پلټنې لاګونو له لارې د کارونکي فعالیت څارنه
د اډمین د پلټنې لاګز (ادارې> د اډمین پلټنې لاګ) د امنیت اړوند سیسټم پیښې راټولوي، لکه د سیسټم ترتیب کولو بدلونونه، د کاروونکي ننوتل او لاګ آوټ، د سیسټم خدمت حالت بدلونونه، یا د نوډونو بندول / پیل کول. کله چې دا ډول بدلونونه واقع کیږي، یوه پیښه رامینځته کیږي او په ډیټابیس کې خوندي کیږي.
د پلټنې لاګ معلومات
د اډمین د پلټنې لاګ پاڼه لاندې معلومات وړاندې کوي.
| ډګر | تفصیل |
| وخت | د پیښې ثبت شوی وخت. |
| کارن | که چیرې یو کاروونکي پیښه رامینځته کړي، د هغه کارن نوم (بریښنالیک پته). که دا په نوډ کې پیښه وي، نوډ نوم کارول کیږي. که نه یو کارن او نه نوډ پکې ښکیل و، N/A دلته ښکاري. |
| IP پته | د کارونکي براوزر IP پته (که چیرې کارونکي عمل ترسره کړی وي). که چیرې پیښه په نوډ کې وي، نو د نوډ IP پته ښودل کیږي. که چیرې یو عمل د کارونکي متقابل عمل پرته رامینځته کیږي ، N/A دلته څرګندیږي. |
| ډګر | تفصیل |
| فرعي سیسټم | عمومي ساحه چیرې چې پیښه ترسره کیږي (د مثال لپارهample، د ننوتلو فعالیت لپاره تصدیق). |
| د پیښې ډول | د پیښې ډول؛ د مثال لپارهample، login، د سند اپلوډ، یا کلیدي غوښتنه. |
| د هدف ډول | هغه ساحه چې عمل کیږي. |
| د هدف نوم | د پیښې مشخص ځای. |
| تفصیل | د پیښې په اړه اضافي توضیحات شتون لري (د JSON بڼه کې ښودل شوي). کلیک وکړئ View جزیات. که چیرې اضافي توضیحات شتون نلري، یوازې curly تسمې {} ښکاري. |
د اډمین د پلټنې لاګ معلوماتو فلټر کول او لټون کول
تاسو کولی شئ د ادارې پلټنې لاګونو کې د معلوماتو ډول په نښه کړئ د وخت حد محدودولو یا د معلوماتو ځانګړي ډولونو لټون کولو سره.
د وخت سلسله فلټر کولو لپاره، په پورتنۍ کیڼ اړخ کې د ښکته کولو لیست څخه د وخت حد غوره کړئ.

د ځانګړو معلوماتو د لټون لپاره:
په پورتنۍ ښي خوا کې د فلټر آیکون کلیک وکړئ. بیا په بکسونو کې کلیک وکړئ ترڅو هغه معلومات غوره کړئ چې تاسو یې غواړئ ومومئ او په لټون کلیک وکړئ.

بصیرت تحقیقات کوي
Insights Investigate ستاسو په سازمان کې د پیښو مدیریت لپاره وسایل چمتو کوي. تاسو یې کولای شئ view هغه پیښې چې ستاسو په اداره کې د پالیسۍ سرغړونې پکې شاملې وي، پیښې ته د شدت کچه ټاکي، او مناسب عمل مشخص کړي. سربیره پردې، تاسو کولی شئ view د پیښو او د هغوی د سرچینو په اړه توضیحات له څو لیدونو څخه او د هرې پیښې او سرچینې په اړه اضافي معلومات ترلاسه کوي.
د Insights Investigate دندو د کارولو لپاره، Administration> Insights Investigate ته لاړ شئ.
د Insights Investigate پاڼه په دریو ټبونو کې معلومات وړاندې کوي:
- د پیښې مدیریت
- د پیښو بصیرت
- د ادارې بصیرت
د پیښې مدیریت ټب
د پیښو مدیریت ټب هغه پیښې لیست کوي چې په سازمان کې پیښیږي.
دا پاڼه د موندل شویو پیښو ریکارډونو ټولیز شمیر لیست کوي، په هر پاڼه کې تر 50 پورې ریکارډونه ښیي. ته view اضافي ریکارډونه، د سکرین په ښکته کې د پاڼې کولو تڼۍ وکاروئ.
څلور ډراپ ډاون لیستونه شتون لري چې له هغې څخه تاسو کولی شئ د پیښو ښودلو لپاره معلومات فلټر کړئ
- د وخت موده (نن، وروستي 24 ساعته، اونۍ، میاشت، یا کال، یا د نیټې موده چې تاسو یې مشخص کوئ)
- بادل (منظم یا غیر منظم)
- شدت (ټیټ، منځنی یا لوړ)
- حالت (خلاص، تر تحقیق لاندې، یا حل شوی)
د پیښې مدیریت لیست لاندې معلومات وړاندې کوي. د اضافي کالمونو ښودلو یا پټولو لپاره په پورتنۍ ښیې کې د کالم فلټر وکاروئ.

| کالم | دا څه ښيي |
| نیټه | د پیښې د وروستي پیژندل شوي پیښې نیټه او وخت. |
| د پالیسۍ سرغړونه | هغه پالیسي چې پیښه یې سرغړونه کړې. |
| د کارن نوم | د پیښې لپاره د کارونکي نوم. |
| د حساب نوم | د بادغیس نوم په کوم ځای کې چې پیښه رامنځته شوه. |
| شدت | د پیښې شدت - ټیټ، منځنی یا لوړ. |
| حالت | د پیښې د حل حالت - خلاص، تر تحقیق لاندې، یا حل شوی. |
| کالم | دا څه ښيي |
| نیټه | د پیښې د وروستي پیژندل شوي پیښې نیټه او وخت. |
| د پالیسۍ سرغړونه | هغه پالیسي چې پیښه یې سرغړونه کړې. |
| د کارن نوم | د پیښې لپاره د کارونکي نوم. |
| د حساب نوم | د بادغیس نوم په کوم ځای کې چې پیښه رامنځته شوه. |
| موضوع | د سرغړونې بریښنالیک لپاره د موضوع متن. |
| ترلاسه کوونکی | د سرغړونې بریښنالیک ترلاسه کونکي نوم. |
| کړنې | چې د دې پېښې په اړه دې اقدامات وشي. دوه عکسونه ښکاره کیږي. ▪ قرنطین - که چیرې هغه پالیسي چې سرغړونه شوې وي یو عمل ولري قرنطین، دا آئیکون فعال شوی دی. کله چې کلیک وکړئ، دا آیکون مدیر ته لیږي د قرنطین مدیریت پاڼه ▪ د فعالیت د پلټنې لاګونه - کله چې کلیک وکړئ، دا آیکون مدیر ته لیږي د فعالیت د پلټنې لاګونه پاڼه د د فعالیت د پلټنې لاګونه پاڼه ورته معلومات ښیې چې په I کې شتون لريد پیښې مدیریت پاڼهپه بل شکل کې. |
تاسو کولی شئ د ځانګړي سرغړونې په اړه د معلوماتو موندلو لپاره د لټون بکس وکاروئ.
د پیښې بصیرت ټب
د پیښو بصیرت ټب د دې ډول پیښو لپاره توضیحات وړاندې کوي:
- د ننوتلو سرغړونه
- جیوانومالیز
- د فعالیت ګډوډي
- مالویر
- د DLP سرغړونې
- بهرنۍ شریکول

د سرغړونې هر ډول د ګراف په بهرنۍ دایره کې لیبل شوی چې په مرکز کې د کرایه کونکي نوم ښیې. د هر ډول لپاره لیبل د دې ډول لپاره د پیښو شمیر ښیي. د مثال لپارهampد DLP سرغړونې (189) د DLP سرغړونو 189 پیښې په ګوته کوي.
د لا زیاتو دقیقو لټون پایلو لپاره، تاسو کولی شئ دا معلومات د نیټې له مخې فلټر کړئ (نن، وروستي 4 ساعته، وروستي 24 ساعته، اونۍ، میاشت یا کال. (ډیفالټ وروستی 24 ساعته دی.)
تاسو کولی شئ د لټون او اضافه کولو بټونو په کارولو سره پیښې وپلټئ. دا تڼۍ تاسو ته وړتیا درکوي د هغه معلوماتو لپاره چې تاسو ورته اړتیا لرئ ډیر دقیق لټون ترسره کړئ. د مثال لپارهample، تاسو کولی شئ یوه پوښتنه اضافه کړئ چې د کارونکي او موقعیت او غوښتنلیک مشخص کوي. تاسو کولی شئ د لټون پوښتنې کې یوازې یو کارن شامل کړئ.
د پیښو ډولونو لپاره چې هیڅ سرغړونه نلري (د صفر شمیره)، د دوی لیبلونه په ګوته شوي ندي.
د پیښو ډولونو لپاره چې سرغړونې لري، ښیې ته یو جدول د هرې سرغړونې په اړه اضافي توضیحات ښیې.
په جدول کې معلومات د هرې پیښې ډول لپاره توپیر لري. د دې سرغړونې لپاره د پیښو لیست لیدلو لپاره د سرغړونې لیبل باندې کلیک وکړئ.
د DLP سرغړونو لپاره، جدول د 100 ریکارډونو لپاره لاندې معلومات ښیې.
تاسو کولی شئ د میز قطار په لومړي کالم کې د دوربین عکس کلیک وکړئ view د سرغړونې په اړه د اضافي توضیحاتو سره یو پاپ اپ.
د ادارې بصیرت ټب
د ادارې بصیرت ټب د هغو ادارو په اړه توضیحات وړاندې کوي چې د سرغړونې سرچینې دي، په شمول:
- کارن
- وسیله
- ځای
- غوښتنلیک
- منځپانګه
- بهرنی کارونکی

هر وجود د ګراف په بهرنۍ دایره کې لیبل شوی. په ډیفالټ کې، د کرایه کونکي نوم د مرکز په حلقه کې ښکاري. د هرې ادارې لپاره لیبل د ادارې نوم او د هغې لپاره موندل شوي شمیر ښیې. د مثال لپارهampلی، کارن (25) به 25 کاروونکي موندلي په ګوته کړي، وسیله (10) به 10 وسیلې وموندل شي.
د لا زیاتو دقیقو لټون پایلو لپاره، تاسو کولی شئ دا معلومات د نیټې له مخې فلټر کړئ (نن، وروستي 4 ساعته، وروستي 24 ساعته، اونۍ، میاشت یا کال. (ډیفالټ وروستی 24 ساعته دی.)
تاسو کولی شئ د یوې ادارې په اړه د اضافي توضیحاتو لټون وکړئ. د مثال لپارهample، که تاسو د لټون په ساحه کې د کارن نوم په داخلولو سره د یو کارن لټون کوئ، ګراف د کارن نوم او د دوی د خطر کچه ښیي. د کارونکي د خطر کچه د کارن نوم په شاوخوا کې د نیمه دایرې په توګه ښودل کیږي. رنګ د خطر کچه ښیي (ټیټ، منځنی یا لوړ).
د ادارې ډولونو لپاره چې پیښې لري، ښیې ته یو جدول د ادارې لپاره د هرې پیښې په اړه اضافي توضیحات ښیې. په جدول کې ښودل شوي د معلوماتو ډول د ادارې له مخې توپیر لري. د ادارې لیبل باندې کلیک وکړئ ترڅو د دې ادارې لپاره جدول وګورئ.
یادښتونه
- د ادارې بصیرت جدول له 1,000 څخه ډیر ریکارډونه نه ښیې. که ستاسو لټون د یوې ادارې لپاره لوړه شمیره ترلاسه کړي، جدول یوازې موندل شوي لومړني 1,000 ریکارډونه ښیې، حتی که د ریکارډونو ټولیز شمیر له 1,000 څخه ډیر وي. تاسو ممکن اړتیا ولرئ خپل لټون نور هم اصالح کړئ ترڅو ټول ریکارډ شمیر 1,000 یا لږ وساتئ.
- کله چې د ادارې بصیرت د فعالیت ریکارډونه د فعالیت پلټنې لاګ پاڼې څخه CSV ته صادر کړئ fileصادرات د 10,000 پیښو پورې محدود دي. که ستاسو لټون د دې څخه لوړ فعالیت حساب کړي، صادر شوی CSV file یوازې موندل شوي لومړني 10,000 ریکارډونه به پکې شامل وي.
Viewد کاروونکي د خطر معلوماتو چمتو کول او تازه کول
د کاروونکي د خطر مدیریت پاڼه (د کاروونکي خطر مدیریت) د پالیسۍ سرغړونو، ګډوډۍ، او مالویر پیښو څخه معلومات کاروي ترڅو هغه کاروونکي روښانه کړي چې ممکن ستاسو د معلوماتو امنیت ته خطر پوسټ کړي. دا معلومات تاسو سره مرسته کولی شي دا معلومه کړي چې آیا پالیسۍ یا د کارونکي اجازې تنظیم کولو ته اړتیا لري.
تاسو کولی شئ د کارونکي خطر مدیریت تنظیمات تازه کړئ ترڅو د خطر حدونه تنظیم کړئ او د خطر ارزونو کې د شاملولو لپاره د معلوماتو ډول مشخص کړئ.
د کاروونکي د خطر ارزونې تنظیمات بدلولو لپاره، د میز پورته ښي خوا ته د ګیر آئیکن کلیک وکړئ. بیا، د اړتیا سره سم لاندې ترتیبات بدل کړئ.
- د سرغړونې دورې لاندې، سلایډر ښي یا کیڼ لور ته حرکت وکړئ.
- د تختې لاندې، سلایډر ښي یا کیڼ لور ته حرکت وکړئ.
- د خطر ارزونې کې د شاملولو لپاره د معلوماتو ډولونه چیک یا غیر چیک کړئ (د پالیسۍ سرغړونه، د مالویر پیښې، ګډوډي او د پالیسۍ کړنې).
د تنظیماتو فعالولو لپاره خوندي کلیک وکړئ.
جوړول، viewing، او مهالویش راپورونه
تاسو کولی شئ مختلف راپورونه رامینځته کړئ چې یو جامع چمتو کوي view د معلوماتو لکه:
- څنګه او له کوم ځای څخه کاروونکي د کلاوډ غوښتنلیکونو او له هغه ځایه ډیټا ته لاسرسی لري webسایټونه
- معلومات څنګه او له چا سره شریک شوي، او
- آیا کاروونکو ټول مناسب امنیتي تدابیر نیولي دي.
برسېره پردې، راپورونه داسې معلومات وړاندې کوي چې د مسلو په پیژندلو کې مرسته کوي لکه:
- بې نومه / بې نومه معلوماتو ته لاسرسی
- په تعریف شویو پالیسیو کې انحراف
- د ټاکل شوي تنظیمي موافقتنامې څخه انحراف
- د مالویر احتمالي ګواښونه
- ډولونه webلاسرسي شوي سایټونه (د مثال لپارهampلی، پیرود، سوداګرۍ او اقتصاد، خبرونه او رسنۍ، ټیکنالوژي او کمپیوټر، نیټه ایښودل، یا قمار)
تاسو کولی شئ راپورونه جوړ کړئ او په ټاکل شوي وخت کې یې په ټاکل شوې ورځ یا د اونۍ په یوه ورځ کې د ټولې اونۍ لپاره پرمخ وړئ. تاسو هم کولی شئ view ټاکل شوي راپورونه او د نورو تحلیلونو لپاره یې ډاونلوډ کړئ.
نوټ
راپورونه د نړیوال وخت زون ترتیباتو پراساس رامینځته کیږي.
د شرکت لوګو پورته کول
د راپورونو سره کارولو لپاره د شرکت لوګو اپلوډ کولو لپاره:
- ادارې ته لاړ شئ> سیسټم تنظیمات.
- لوګو او د وخت زون غوره کړئ.
- د خپل شرکت نوم دننه کړئ.
- د خپل شرکت لوګو پورته کړئ. یو لوګو غوره کړئ file د خپل کمپیوټر څخه او اپلوډ کلیک وکړئ.
د غوره پایلو لپاره، لوګو باید 150 پکسلز پراخ او 40 پکسل لوړ وي. - په خوندي کلیک وکړئ.
د وخت زون تنظیم کول
تاسو کولی شئ په راپورونو کې د پلي کولو لپاره د وخت زون وټاکئ. کله چې تاسو راپورونه تولید کړئ، دوی به د هغه وخت زون پر بنسټ وي چې تاسو یې غوره کوئ.
د وخت زون ټاکلو لپاره:
- د سیسټم ترتیباتو کې، لوګو او د وخت زون غوره کړئ.
- د وخت زون برخه کې، د ډراپ ډاون لیست څخه د وخت زون غوره کړئ او خوندي کلیک وکړئ.
کله چې تاسو راپور جوړ کړئ، د وخت زون چې تاسو یې ټاکلی د راپور پوښۍ پاڼه کې ښودل کیږي.

د کلاوډ غوښتنلیکونو لپاره د راپور ډولونه غوره کول
Juniper Secure Edge CASB لاندې ډول ډول راپورونه وړاندې کوي:
- لید
- موافقت
- د ګواښ ساتنه
- د معلوماتو امنیت
- IaaS د
- دودیز
هر راپور په فرعي ډولونو ویشل شوی ترڅو ژور تحلیل چمتو کړي.
لاندې برخې د راپور ډولونه او فرعي ډولونه تشریح کوي.
لید
د لید لید راپورونه یو متحد چمتو کوي view د منظور شوي کلاوډ کارونې نمونو او د سیوري IT (غیر منظور شوي کلاوډ) راپور ورکولو کې ، توضیح کوي چې څنګه او چیرې کارونکي د کلاوډ ډیټا ته لاسرسی لري.
لید نور په دې برخو کې طبقه بندي شوی:
- د کلاوډ کشف - د غیر منظور شوي بادل کارولو په اړه توضیحات وړاندې کوي.
- د کارونکي فعالیت - د دې په اړه توضیحات وړاندې کوي چې څنګه او چیرې کاروونکي تصویب شوي او غیر منل شوي کلاوډ غوښتنلیکونو ته لاسرسی لري.
- د بهرني کارونکي فعالیت - د سازمان څخه بهر د کاروونکو په اړه توضیحات وړاندې کوي چې ورسره معلومات شریک شوي او د کلاوډ غوښتنلیکونو سره د دوی فعالیتونه.
- د امتیاز لرونکي کارونکي فعالیت (یوازې که چیرې یو یا څو د سیلز فورس کلاوډ غوښتنلیکونه دننه شوي وي) - د غزیدلي اعتبار لرونکي کاروونکو لخوا د فعالیتونو په اړه توضیحات وړاندې کوي.
موافقت
د موافقت راپورونه په بادل کې د ډیټا محرمیت او د ډیټا استوګنې مقرراتو او همدارنګه د بادل خطر سکور کولو سره موافقت لپاره ډیټا څاري.
اطاعت نور په لاندې ډول طبقه بندي کیږي:
- د کارونکي لخوا د موافقت سرغړونې - د کارونکي فعالیتونو په اړه توضیحات وړاندې کوي چې ستاسو په سازمان کې ټاکل شوي امنیتي پالیسۍ ماتوي.
- د کارونکي لخوا د سرغړونو شریکول - د کارونکي فعالیتونو په اړه توضیحات وړاندې کوي چې د بهرنیو کاروونکو سره د معلوماتو شریکولو پالیسیو څخه سرغړونه کوي.
د ګواښ ساتنه
د ګواښ محافظت راپورونه د ترافیک تحلیل چمتو کوي او د بهرني ګواښونو موندلو لپاره د کارونکي چلند تحلیلونه پلي کوي لکه جوړ شوي حسابونه او د امتیاز لرونکي کاروونکو شکمن چلند.
د ګواښ محافظت نور په لاندې ډول طبقه بندي کیږي:
- ګډوډي - د غیر معمولي، شکمنو معلوماتو لاسرسي، او غیر معمولي کاروونکي فعالیتونو په اړه معلومات چمتو کوي (لکه د ورته کاروونکي لخوا په مختلفو ځایونو کې د مختلفو وسیلو څخه سیسټم ته د معلوماتو سره یوځای لاسرسی).
- پرمختللي ګواښ او مالویر - ګرافیک ښیې view د ټاکل شوې مودې لپاره د ګواښونو او مالویر پیښې.
- د غیر منظم وسیلو لاسرسی - د غیر منظم شوي وسیلو سره د کارونکي لاسرسي په اړه معلومات چمتو کوي.
د معلوماتو امنیت
د معلوماتو امنیت راپورونه تحلیل وړاندې کوي fileد کوډ کولو، نښه کولو، همکارۍ کنټرول، او د معلوماتو له لاسه ورکولو مخنیوي له لارې د ساحې، او اعتراض ساتنه.
د معلوماتو امنیت نور په لاندې ډول طبقه بندي شوی:
- د کوډ کولو احصایې - په اړه معلومات چمتو کوي file د کاروونکو لخوا د کوډ کولو فعالیتونه، د وسایلو لپاره کارول کیږي file کوډ کول، files چې کوډ شوي دي، کوم نوي وسایل چې د کوډ کولو لپاره کارول کیږي fileد عملیاتي سیسټم لخوا د راجستر شوي وسایلو لیست، file د موقعیت له مخې کوډ کول، او د یوې ټاکلې مودې په اوږدو کې د کوډ کولو ناکامي.
- د وسیلې احصایې - د نه کوډ شوي په اړه معلومات چمتو کوي files په غیر منظم وسیلو او د کوډ شوي سره غوره 10 کاروونکي files په غیر منظم وسیلو کې.
IaaS د
- د IaaS راپورونه د AWS، Azure، او د ګوګل کلاوډ پلیټ فارم (GCP) کلاوډ ډولونو لپاره د فعالیت تحلیل وړاندې کوي.
دودیز
- دودیز راپورونه تاسو ته وړتیا درکوي د څارنې ډشبورډونو کې له چارټونو څخه راپورونه تولید کړئ.
د راپور معلوماتو ښودل
د راپور معلوماتو ښودلو لپاره لاندې مرحلې ترسره کړئ.
د مدیریت کنسول کې، د راپورونو ټب باندې کلیک وکړئ.
د راپورونو پاڼه د تولید شوي راپورونو لیست کوي. که تاسو د لومړي ځل لپاره ننوتئ، یو خالي میز ښکاره کیږي. د هر راپور لپاره، لیست لاندې معلومات وړاندې کوي:
| کالم | تفصیل |
| نوم | د نوم د راپور لپاره ورکړل شوی. |
| ډول | د ډول د راپور ▪ د CASB لپاره – د راپور لپاره ټاکل شوی ډول (د مثال لپارهampلي لید). ▪ د خوندیتوب لپاره Web دروازه - دودیز. |
| فرعي ډول | فرعي ډول د راپور. |
| کالم | تفصیل |
| ▪ د CASB لپاره – د ټاکل شوي راپور پر بنسټ ډول. ▪ د خوندیتوب لپاره Web دروازه - دودیز. |
|
| فریکونسی | څومره وخت به راپور جوړ شي. |
| کړنې | د راپور حذف کولو اختیار. |
د نوي راپور مهالویش
- د راپورونو پاڼې څخه، په نوي کلیک وکړئ.
- لاندې معلومات دننه کړئ. په ښي خوا کې د رنګ شوي سرحد سره ساحې ارزښت ته اړتیا لري.
ډګر تفصیل نوم د راپور نوم. تفصیل د راپور د منځپانګې توضیحات. فلټر/ډول یو هم وټاکئ
▪ ورېځې
▪ Webسایټونهد کارن نوم په راپور کې د شاملولو لپاره د کاروونکو لپاره یو یا څو باوري بریښنالیک پتې دننه کړئ. د ټولو کاروونکو د شاملولو لپاره، دا ساحه خالي پریږدئ. ترتیب/ډول د راپور ډول غوره کړئ.
لپاره ورېځې، اختیارونه دا دي:
▪ لید
▪ موافقت
▪ د ګواښ ساتنه
▪ د معلوماتو امنیت
▪ IaaS د
▪ دودیز
لپاره Webسایټونه، ډیفالټ انتخاب دی دودیز.فرعي ډول یو یا څو فرعي ډولونه غوره کړئ. لیست شوي اختیارونه د راپور ډول پورې اړه لري چې تاسو یې غوره کړی. ډګر تفصیل لپاره دودیز راپورونه، په ډشبورډونو دوه ځله کلیک وکړئ چې تاسو یې غواړئ راپورونه تولید کړئ. په دې کې پخوانيample، د انتخاب وړ چارتونه د هر ډشبورډ څخه دي بادل د راپور ډولونه
د شته چارټونو د لیست لیدلو لپاره ډریل ښکته کړئ، په چارټ کلیک وکړئ، او د ښي تیر عکس باندې کلیک وکړئ ترڅو دا د ښي لور ته حرکت وکړي. ټاکل شوي چارټونه لیست. د هر چارټ د شاملولو لپاره دا مرحلې تکرار کړئ.بڼه وټاکئ PDF او راپور په خپل کمپیوټر کې خوندي کړئ. تاسو کولی شئ پرانیزئ او view راپور د PDF په کارولو سره viewer لکه Adobe Reader. فریکونسی د وخت وقفه وټاکئ په کوم کې چې راپور باید تولید شي - یا هم ورځنۍ، اونۍ، or یو وخت.
د یو ځل لپاره، په راپور کې د شاملولو لپاره د نیټې حد وټاکئ او کلیک وکړئ سمه ده.خبرتیا د راپور فعالیت لپاره د ترلاسه کولو لپاره د خبرتیا ډول غوره کړئ. - د راپور مهالویش لپاره خوندي کلیک وکړئ. نوی جوړ شوی راپور د موجود راپورونو لیست کې اضافه شوی.
یوځل چې یو ټاکل شوی راپور رامینځته شي ، سیسټم د بریښنالیک خبرتیا رامینځته کوي چې کارونکي ته خبر ورکوي چې د راپور مهالویش بشپړ شوی او راپور ته د لاسرسي او ډاونلوډ کولو لپاره لینک چمتو کوي.
د تولید شوي راپورونو ډاونلوډ کول
پورته ښودل شوي بریښنالیک کې لینک کلیک کول تاسو د راپورونو پا pageې ته لیږئ ، چیرې چې تاسو کولی شئ view د تولید شوي راپورونو لیست او د ډاونلوډ کولو لپاره راپور غوره کړئ.
- د راپورونو له پاڼې څخه، د تولید شوي راپور غوره کولو لپاره په نښه کلیک وکړئ چې تاسو یې ډاونلوډ کول غواړئ.
- د ډاونلوډ ټب لپاره راپورونه کلیک وکړئ.
د لاندې معلوماتو سره د تولید شوي راپورونو لیست څرګندیږي.کالم تفصیل د تولید نیټه نیټه او وخت کله چې راپور جوړ شو. د راپور نوم د راپور نوم. د راپور ډول د راپور ډول. د راپور فرعي ډول د راپور فرعي ډول (پر بنسټ ډول).
لپاره Webسایټونه، فرعي ډول تل دی دودیز.د راپور بڼه د راپور بڼه (PDF). ډاونلوډ کړئ د راپور ډاونلوډ کولو لپاره نښه. - هغه تولید شوی راپور غوره کړئ چې تاسو غواړئ د ډاونلوډ آیکون په کلیک کولو سره ډاونلوډ کړئ
په ښي خوا. - په خپل کمپیوټر کې یو منزل او د دې لپاره نوم وټاکئ file.
- راپور خوندي کړئ.
د راپور ډولونو اداره کول او مهالویش
تاسو کولی شئ د راپورونو او د دوی تحویلي مهالویش په اړه معلومات تازه کړئ.
- د راپورونو له پاڼې څخه، د راپور تر څنګ د> عکس کلیک وکړئ چې معلومات یې تاسو غواړئ بدل کړئ.
- د مهالویش مدیریت ټب باندې کلیک وکړئ.
- د اړتیا په صورت کې د راپور معلومات سم کړئ.
- راپور خوندي کړئ.
چټک حواله: د کور ډشبورډ چارټونه
لاندې جدولونه د مانیټر مینو څخه د ډشبورډونو لپاره موجود مینځپانګې تشریح کوي.
- د غوښتنلیک فعالیتونه
- غیر معمولي فعالیتونه
- دفتر ۲۰۰
- د IaaS څارنې ډشبورډ
- د صفر اعتماد تصدۍ لاسرسی
په اړه د معلوماتو لپاره viewپه چارټونو کې، د چارټونو څخه د بادل فعالیت څارنه وګورئ.
د غوښتنلیک فعالیتونه
دا ډشبورډ د چارټونو لاندې ګروپونه ښیې:
- د پالیسۍ تحلیل
- د فعالیت څارنه
- د کوډ کولو احصایې
- د امتیاز لرونکي کاروونکي فعالیتونه
د پالیسۍ تحلیل
| چارټ | دا څه ښيي |
| Fileد پالیسۍ لخوا کوډ شوی | د شمېر files کوډ شوی (د مثال لپارهampلي fileد کریډیټ کارت ډیټا سره) د پالیسۍ سرغړونو په ځواب کې. دا چارټ د اسنادو په اړه بصیرت وړاندې کوي کوم چې د یو یا ډیرو پالیسیو تعریفونو پراساس کوډ شوي. |
| Fileد وخت په تیریدو سره کوډ شوی | د شمېر files چې کوډ شوي دي، کوم چې د کوډ کولو رجحانات په ګوته کوي چې کولی شي تاسو سره د وخت په تیریدو سره د خطر عمومي حالت په ښه پوهیدو کې مرسته وکړي. |
| پالیسي د وخت په تیریدو سره ماتیږي | د سرغړونو یا پیښو شمیر چې د پالیسۍ انجن موندلی و، ستاسو د ملاتړ شوي بادل غوښتنلیکونو لپاره د خطر په حالت کې رجحانات په ګوته کوي. |
| د کارونکي لخوا د پالیسۍ بریا | د سرغړونو یا پیښو شمیر چې د پالیسۍ انجن لخوا کشف شوي، د کارونکي بریښنالیک پته؛ د اطاعت کولو پالیسیو څخه سرغړونې کې د غوره کاروونکو پیژندلو کې مرسته کوي. |
| د پالیسۍ اصالحات | د یوې ټاکلې مودې په اوږدو کې د پالیسي سرغړونې کړنو مجموعه، په فیصدي سرهtagد هر ډول عمل لپاره ماتول. دا view د پالیسي سرغړونو لپاره د اصالحي اقداماتو پیژندلو کې مرسته کوي، کوم چې د بدلونونو په اړه بصیرت وړاندې کوي چې ممکن د پالیسۍ اصالحاتو ته اړتیا وي. |
| چارټ | دا څه ښيي |
| د وخت په تیریدو سره فعالیتونه | د فعالیتونو شمیر files، ستاسو د کلاوډ غوښتنلیکونو لپاره د فعالیت رجحانات په ګوته کوي. |
| پالیسي د کلاوډ لخوا هټس | د ټولو کلاوډ غوښتنلیکونو لپاره د پالیسي سرغړونو یا پیښو د موندلو مجموعه ، د بادل لخوا ماتیدو سره. |
| خارجي همکاران د کلاوډ لخوا وهل کیږي | د بهرنیو همکارانو لخوا د پالیسي سرغړونو موندل شوي شمیر. د بهرنیو همکارانو له امله د پالیسۍ سرغړونو په پیژندلو کې مرسته کوي. دا د بهرنیو همکارانو فعالیتونو له امله د خطر سره د افشا کیدو د پوهیدو له لید څخه مهم دی. |
| پالیسي هیټس د SharePoint سایټ لخوا | د هر SharePoint سایټ لپاره، د پالیسي سرغړونو یا پیښو موندلو شمیر، د ډول په واسطه. یوازې د SharePoint سایټونو لپاره تطبیق کیږي؛ د انفرادي سایټ لخوا د پالیسي ټکي ښیي. |
| د موقعیت له مخې پالیسي | د پالیسۍ سرغړونو یا پیښو شمیر د جغرافیایی موقعیت له مخې چیرې چې پیښې پیښ شوي. |
| د وخت په تیریدو سره د عامه اړیکو نښه | د هر بادل لپاره، د عامه لینک سرغړونو شمیر. دا view د عامه (خلاصو) لینکونو له امله د اطاعت سرغړونې ښیې. دا لینکونه کولی شي خورا حساس معلوماتو ته لاسرسی چمتو کړي کوم چې هرچا ته د لاسرسي وړ وي چې لینک ته لاسرسی ولري. |
| د وخت په تیریدو سره پرمختللي ګواښونه او مالویرونه | د هر بادل لپاره، د ګواښونو او مالویر پیښو شمیر کشف شوی. |
| د وخت په تیریدو سره کلیدي لاسرسی رد شو | هغه شمیر چې کلیدي ته لاسرسی رد شوی لکه څنګه چې ستاسو د تصدۍ لپاره ټاکل شوي کلیدي لاسرسي پالیسیو لخوا تعریف شوي. |
| د ننوتلو لاسرسی د وخت په تیریدو سره رد شو | د هغه وخت شمیر چې ننوت رد شوی و لکه څنګه چې د کلاوډ تصدیق کولو پالیسیو لخوا تعریف شوی. |
| د ننوتلو لاسرسی د ځای لخوا رد شوی | یوه نقشه هغه ځایونه ښیې چیرې چې د ننوتلو لاسرسی رد شوی و. |
| غوره 5 د ننوتلو لاسرسي منع شوي کاروونکي | د کارونکي لخوا د ننوتلو لاسرسي انکارونو ترټولو لوړه شمیره. |
د فعالیت څارنه
| چارټ | دا څه ښيي |
| د وخت په تیریدو سره فعالیتونه | د هر بادل لپاره د کاروونکو لخوا ترسره شوي فعالیتونو شمیر چې د وخت په تیریدو سره د فعالیت رجحانات په ګوته کوي. |
| د وخت په تیریدو سره د ننوتلو فعالیتونه | د هر بادل لپاره، د ننوتلو فعالیتونو شمیر. |
| د فعالیت له مخې کاروونکي | کاروونکي د هغه فعالیتونو له مخې چې دوی یې ترسره کړي، چمتو کوي view د بادل غوښتنلیکونو په اوږدو کې د کاروونکو فعالیتونو. |
| د فعالیت په واسطه د شیانو ډولونه (د سیلز فورس کلاوډ غوښتنلیکونه) |
د هغه شیانو ډولونه چې د فعالیت سره تړاو لري. |
| د OS لخوا د ننوتلو فعالیتونه | د یوې ټاکلې مودې لپاره د ننوتلو فعالیتونو مجموعه، او د فیصدو له مخې ماتولtage د هر عملیاتي سیسټم لپاره چې کاروونکي یې ننوتل view د OS لخوا فعالیت پیژندلو کې مرسته کوي. |
| د غوره 5 کاروونکو لخوا File ډاونلوډ کړئ | مجموعه شمیره fileد یوې ټاکلې مودې لپاره ډاونلوډ شوی، او د فیصدو له مخې ماتولtage د هغو کاروونکو د بریښنالیک پتې لپاره چې د ډیری ډیری ډاونلوډونو سره. |
| ډاونلوډ شوي راپورونه | د ډیرو ډاونلوډونو سره د راپورونو نومونه. |
| د کارونکي لخوا ډاونلوډونه راپور کړئ | د هغو کاروونکو بریښنالیک پتې چې د وخت په تیریدو سره یې ترټولو لوی شمیر راپورونه ډاونلوډ کړي دي. |
| د OS لخوا د کاروونکي فعالیتونه | د فعالیتونو شمیر، د بادل لخوا، د هر عملیاتي سیسټم لپاره چې کاروونکي یې ننوتل. |
| Viewed د کارونکي لخوا راپورونه | د راپورونو ډولونه viewد وخت په تیریدو سره د کاروونکو لخوا ed. |
| د فعالیت له مخې د حساب نومونه (یوازې د سیلز فورس کلاوډ غوښتنلیکونه) |
د هغو حسابونو نومونه چې د وخت په تیریدو سره د ډیرو فعالیتونو سره. |
| د فعالیت له مخې د مشر نومونه (یوازې د سیلز فورس کلاوډ غوښتنلیکونه) |
د وخت په تیریدو سره د ډیرو فعالیتونو سره د مخکښو نومونه. |
| Viewed د کارونکي لخوا راپورونه | د راپورونو تر ټولو لوړه شمیره viewد کاروونکو لخوا ed، له لوړ څخه ټیټ ته. |
| د فعالیت لخوا شریک شوي مینځپانګې | د منځپانګې لپاره فعالیتونه چې شریک شوي. د دې راپور څخه، تاسو کولی شئ معلومه کړئ چې څه files تر ټولو ډیر شریک کیږي (د file نوم) او د دوی سره څه کیږي files (د مثال لپارهample، ړنګول یا ډاونلوډ کول). نوټ په Salesforce کلاوډ غوښتنلیکونو کې، د شریکولو فعالیتونه به وښيي file ID پر ځای file نوم |
| د موقعیت له مخې د ننوتلو فعالیت | یوه حلقه ګراف د جغرافیایي موقعیت له مخې د ننوتلو فعالیتونو شمیره ښیې. |
| د ځای لخوا شریک شوي مینځپانګې | یوه حلقه ګراف د جغرافیایی موقعیت له مخې د مینځپانګې شریکولو فعالیت شمیرې ښیې. |
د کوډ کولو احصایې
| چارټ | دا څه ښيي |
| File د کارن لخوا د کوډ کولو فعالیتونه | د هر بادل لپاره، د کاروونکو بریښنالیک پتې د لوړې شمیرې سره file کوډ کول او کوډ کول. دا view د کاروونکو لخوا خورا حساس کوډ شوي ډیټا ته لاسرسی روښانه کوي. |
| لپاره کارول شوي وسایل File کوډ کول | د پیرودونکي وسیلو ترټولو لوی شمیر د کوډ کولو او کوډ کولو لپاره کارول کیږي files. دا view د وسیلو پراساس خورا حساس کوډ شوي ډیټا ته لاسرسی روښانه کوي. |
| لخوا د کوډ کولو فعالیتونه File نوم |
د هر بادل لپاره، نومونه fileد کوډ کولو او کوډ کولو ترټولو لوی شمیر سره. |
| د وخت په تیریدو سره نوي وسایل | د هر بادل لپاره، د نوي مراجعینو وسیلو شمیر چې د کوډ کولو او کوډ کولو لپاره کارول کیږي. |
| د وخت په تیریدو سره د کوډ کولو فعالیتونه | د کوډ کولو او کوډ کولو فعالیتونو شمیر. |
| File د ځای په واسطه د کوډ کول | جغرافیایی موقعیتونه چیرې چې files د کوډ کولو په حال کې دي، او شمیره files په هر ځای کې کوډ شوی. د جیو ځایونو په اړه مهم بصیرت وړاندې کوي له کوم څخه چې خورا حساس کوډ شوي ډیټا ته لاسرسی کیږي. |
| د OS لخوا راجستر شوي وسایل | د کوډ کولو لپاره د کارولو لپاره د راجستر شوي پیرودونکي وسیلو ټولټال شمیر ښیې files، او د فیصدو له مخې ماتولtage د هر ډول وسیلې لپاره. |
| د پیرودونکي وسیلې ثبت کول د وخت په تیریدو سره ناکامي |
د هر بادل لپاره، شمیره او د پیرودونکي وسیلې راجستریشن ناکامي، میاشت په میاشت کې. |
| د وخت په تیریدو سره د کوډ کولو ناکامي | د هر بادل لپاره، د کوډ کولو ناکامیو شمیره، میاشت په میاشت کې ښیي. |
د امتیاز لرونکي کاروونکي فعالیتونه
| چارټ | دا څه ښيي |
| د وخت په تیریدو سره امتیازي فعالیتونه | د هر بادل لپاره میاشت په میاشت کې د امتیازاتو لاسرسي فعالیتونو شمیر. دا view په عموم ډول د کاروونکو لخوا د داخلي ګواښونو پیژندلو لپاره کارول کیږي څوک چې په کلاوډ غوښتنلیکونو کې لوړ اجازې لري. |
| د ډول له مخې امتیازي فعالیتونه | د امتیازاتو د لاسرسي فعالیتونو مجموعه، په فیصدي سرهtagد هر فعالیت ډول لپاره ماتول. د هغو فعالیتونو ډولونو ته بصیرت وړاندې کوي چې د امتیاز لرونکي کاروونکو لخوا ترسره کیږي. |
| د پلټنې پیغامونه | د هر بادل لپاره، د ډیرو پلټنو پیغامونو نومونه تولید شوي. د امتیاز لرونکي کاروونکو لخوا د ځانګړي امنیت ترتیباتو بدلونونه ښیې. |
| حسابونه د وخت په تیریدو سره فعال یا غیر فعال شوي | د مدیر لخوا منجمد او غیر منجمد حسابونو شمیر. په هر بادل کې د کارونکي حساب فعالولو او غیر فعالولو پیښې ښیې. |
| حسابونه د وخت په تیریدو سره جوړ یا حذف شوي | د کارونکي حسابونو شمیر چې د مدیر لخوا رامینځته شوی یا حذف شوی. |
| د وخت په تیریدو سره سپارل شوي فعالیتونه | سپارل شوي فعالیتونه (هغه فعالیتونه چې د مدیر لخوا ترسره کیږي پداسې حال کې چې د بل کارونکي په توګه ننوتل). |
لاندې چارټونه غیر معمولي فعالیتونه ښیې.
| چارټ | دا څه ښيي |
| د جیولیکیشن لخوا غیر معمولي فعالیتونه | یوه نقشه view د جغرافيائی پوائنټرونو سره دا په ګوته کوي چې چیرې احتمالي فعالیت رامینځته شوی ، د ورته کارونکي لخوا په ډیری جغرافیه کې د ننوتلو یا کلاوډ فعالیتونه ښیې. دا ډول بې نظمۍ ته جیوانومالي ویل کیږي. که چیرې جیوانومالیز کشف شوي وي، نقشه یو یا څو جغرافيائی ټکي ښیي چې دا په ګوته کوي چې د پوښتنې فعالیت چیرته ترسره شوی. دا view په عموم ډول د حساب د غلا کولو یا د حساب شوي حساب اعتباري سناریوګانو پیژندلو لپاره کارول کیږي. |
| د اندازې له مخې غیر معمولي ډاونلوډونه | د ډاونلوډونو شمیر چې ستاسو د شرکت لپاره د متوقع ډاونلوډ فعالیت څخه ډیر دی ، لخوا file اندازه |
| غیرمعمولي تصدیق | د یو کارونکي د شبکې پیښو کې د غیر معمولي نمونې شمیر څو ځله موندل کیږي، پشمول د ننوتلو، ناکام شوي یا د وحشي ځواک د ننوتلو هڅې، او لاګ آوټ. |
| غیرعادلانه مینځپانګه حذف کول | د مینځپانګې شمیره د غیر متناسب مینځپانګې لپاره فعالیتونه حذف کوي. |
| د شمیرې له مخې غیر معمولي ډاونلوډونه | د ډاونلوډونو شمیر چې ستاسو د شرکت لپاره د متوقع ډاونلوډ فعالیت څخه ډیر دی. دا معلومات عموما د خراب داخلي لوبغاړي لخوا د ډیټا افشا کولو هڅو پیژندلو لپاره کارول کیږي. دا د نورمال کارونکي فعالیت پروفایل کولو او د غیر معمولي فعالیت رامینځته کولو سره ترسره کیږي کله چې د دې حساب لپاره غیر معمولي ډاونلوډ فعالیت ترسره کیږي. |
دفتر ۲۰۰
څو ډوله چارتونه شتون لري view د مایکروسافټ 365 غوښتنلیکونو لپاره معلومات چې تاسو د محافظت لپاره غوره کړي کله چې د مایکروسافټ 365 سویټ آن بورډ شوی و. که تاسو د محافظت لپاره غوښتنلیک غوره نه کړئ، د دې غوښتنلیک لپاره ډشبورډ او چارټونه به ښکاره نشي. د ننوتلو وروسته د محافظت لپاره غوښتنلیک اضافه کولو لپاره:
- ادارې ته لاړ شئ> د اپلیکیشن مدیریت.
- د مایکروسافټ 365 کلاوډ ډول وټاکئ چې تاسو پکې سپاره یاست.
- د غوښتنلیک سویټ پا pageه کې ، هغه غوښتنلیکونه غوره کړئ چې تاسو یې غواړئ محافظت اضافه کړئ.
- د اړتیا په صورت کې بیا تایید کړئ.
د تفصيلي لارښوونو لپاره، د مایکروسافټ 365 کلاوډ غوښتنلیکونو آن بورډینګ وګورئ.
د لاندې لینکونو څخه کار واخلئ view د مایکروسافټ 365 چارټونو په اړه معلومات:
- اوورview
- اداري فعالیتونه
- OneDrive
- SharePoint
- ټیمونه
اوورview
اوورview چارټونه د مایکروسافټ 365 غوښتنلیکونو فعالیت لنډیز کوي چې تاسو یې د خوندیتوب لپاره غوره کړی.
| چارټ | دا څه ښيي |
| د وخت په تیریدو سره د فعال کارونکي شمیره د بادل لخوا ګروپ شوي | د وخت په اوږدو کې د هر کلاوډ غوښتنلیک لپاره د فعال کاروونکو شمیر. |
| د وخت په تیریدو سره د غیر فعال کارونکي شمیره د بادل لخوا ګروپ شوي | د هر بادل غوښتنلیک لپاره د غیر فعال کاروونکو شمیر (هغه کارونکي چې د شپږو میاشتو یا ډیرو لپاره هیڅ فعالیت نلري). |
| د وخت په تیریدو سره د فعالیت شمیره د کلاوډ غوښتنلیکونو لخوا ګروپ شوي | د وخت په اوږدو کې د هر غوښتنلیک لپاره د فعالیتونو شمیر. |
| د فعالیت شمیره د موقعیت له مخې د بادل لخوا ګروپ شوي | یوه نقشه view د وخت په اوږدو کې د هر بادل غوښتنلیک لپاره په ځانګړو ځایونو کې د فعالیتونو شمیر ښودل. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د وخت په تیریدو سره بریالي ننوتل | د وخت په تیریدو سره د کارونکي لخوا د بریالي ننوتلو شمیر. |
| د وخت په تیریدو سره ناکام ننوتل | د وخت په تیریدو سره د کارونکي لخوا د ناکامو ننوتلو شمیرل. |
اداري فعالیتونه
دا چارټونه د مدیرانو لخوا فعالیت څرګندوي.
| چارټ | دا څه ښيي |
| د سایټ اداري فعالیتونه د فعالیت ډول لخوا ګروپ شوي | د فعالیتونو شمیر چې د سایټ مدیرانو لخوا ترسره کیږي، د فعالیت ډول سره. |
| د کارونکي مدیریت د فعالیت ډول لخوا ګروپ شوی | د فعالیت ډول سره د کارونکي مدیریت پورې اړوند فعالیتونو شمیر. |
| د سوداګرۍ تنظیمات د فعالیت ډول لخوا ګروپ شوي | د تصدۍ تنظیماتو مجموعه، د فعالیت ډول سره. |
OneDrive
د OneDrive چارتونه د OneDrive غوښتنلیک لپاره فعالیت څرګندوي.
| چارټ | دا څه ښيي |
| د فعالیت لخوا غوره 10 کاروونکي | د 10 خورا فعال OneDrive کاروونکو کارونکي IDs، او د هر کارونکي لپاره د ټول فعالیت شمیره. |
| د وخت په تیریدو سره د فعالیت شمیره د فعالیت ډول لخوا ګروپ شوی | د وخت په اوږدو کې د OneDrive فعالیتونو شمیر، د فعالیت له مخې (د مثال لپارهample, ایډیټ, بهرنی شریکول, file همغږي کول، او داخلي شریکول). |
| د موقعیت له مخې د فعالیت شمیره | یوه نقشه view د هر ډول OneDrive فعالیتونو شمیر ښودل چې په ځانګړو ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د وخت په تیریدو سره د عامه شریکولو فعالیت شمیرل | د وخت په اوږدو کې د عامه شریکولو فعالیتونو شمیر. |
| د لاسرسي فعالیت لخوا غوره 10 بهرني کارونکي | د OneDrive د 10 غوره کاروونکو کارونکي IDs، او د وخت په تیریدو سره د هر کارونکي لپاره فعالیت شمیرل کیږي. |
| د وخت په تیریدو سره د بهرني شریکولو فعالیت شمیرل | د وخت په اوږدو کې د بهرنیو شریکولو فعالیتونو شمیر. |
| د وخت په تیریدو سره د نامعلوم لاسرسي فعالیت شمیرل | د وخت په تیریدو سره د OneDrive نامعلوم لاسرسي فعالیتونو شمیر. نامعلوم لاسرسی د لینک څخه ورکړل شوی چې کارونکي ته اړتیا نلري تصدیق چمتو کړي. |
SharePoint
د SharePoint چارتونه د SharePoint غوښتنلیک لپاره فعالیت ښکاره کوي.
| چارټ | دا څه ښيي |
| د فعالیت لخوا غوره 10 کاروونکي | د 10 خورا فعال SharePoint کاروونکو کارن IDs، او د هر کارونکي لپاره د ټول فعالیت شمیره. |
| د وخت په تیریدو سره د فعالیت شمیره د فعالیت ډول لخوا ګروپ شوی | د وخت په اوږدو کې د فعالیتونو شمیر، د فعالیت له مخې (ترمیم، بهرنۍ شریکول، file همغږي کول، او داخلي شریکول. |
| د موقعیت له مخې د فعالیت شمیره | یوه نقشه view د هر ډول فعالیتونو شمیر ښودل چې په ځانګړي ځای کې پیښ شوي. |
| د وخت په تیریدو سره د عامه شریکولو فعالیت شمیرل | د وخت په اوږدو کې د عامه شریکولو فعالیتونو شمیر. |
| د لاسرسي فعالیت لخوا غوره 10 بهرني کارونکي | د غوره 10 کاروونکو کاروونکي IDs، او د هر کارونکي لپاره د فعالیت شمیره، د وخت په اوږدو کې. |
| د وخت په تیریدو سره د بهرني شریکولو فعالیت شمیرل | د وخت په اوږدو کې د بهرني کاروونکو فعالیتونو شمیر. |
| د وخت په تیریدو سره د نامعلوم لاسرسي فعالیت | د وخت په تیریدو سره د نامعلوم لاسرسي فعالیتونو شمیر. نامعلوم لاسرسی د لینک څخه ورکړل شوی چې کارونکي ته اړتیا نلري تصدیق چمتو کړي. |
ټیمونه
د ټیم چارټونه د ټیم غوښتنلیک لپاره فعالیت ښیې.
| چارټ | دا څه ښيي |
| د فعالیت لخوا غوره 10 کاروونکي | د ټیمونو لپاره د 10 خورا فعال کاروونکو کارن IDs، او د هر کارونکي لپاره د ټول فعالیت شمیره. |
| د وخت په تیریدو سره د فعالیت شمیره د فعالیت ډول لخوا ګروپ شوی | د وخت په اوږدو کې په ټیمونو کې د فعالیتونو شمیر، د فعالیت ډول سره. |
| د وسیلې کارول د وسیلې ډول لخوا ګروپ شوي | د وسیلو شمیر چې ټیمونو ته د لاسرسي لپاره کارول کیږي ، د وسیلې ډول سره. |
د IaaS څارنې ډشبورډ
دا ډشبورډ په لاندې چارټونو کې د کارونکي او فعالیت شمیرې ښیې:
- ایمیزون Web خدمتونه
- د مایکروسافټ Azure
- د ګوګل کلاوډ پلیټ فارم
ایمیزون Web خدمتونه
امازون Web د خدماتو چارټونه د EC2، IAM، او S3 لپاره معلومات ښکاره کوي.
| چارټ | دا څه ښيي |
| غوره 5 فعال کارونکي - EC2 | د پنځو خورا فعال EC2 کاروونکو کارن IDs. |
| غوره 5 فعال کارونکي - IAM | د پنځو خورا فعال پیژندنې او لاسرسي مدیریت (IAM) کاروونکو کارونکي IDs. |
| غوره 5 فعال کارونکي – S3 | د پنځو خورا فعال S3 کاروونکو کارن ID. |
| غوره 5 فعال کارونکي - AWS کنسول | د AWS کنسول د پنځو خورا فعال کاروونکو کارن IDs. |
| غوره 5 فعالیتونه - EC2 | د EC2 لپاره پنځه ډیری وختونه ترسره شوي فعالیتونه. |
| غوره 5 فعالیتونه - IAM | د IAM لپاره پنځه ډیری وختونه ترسره شوي فعالیتونه. |
| غوره 5 فعالیتونه – S3 | د S3 لپاره پنځه ډیری وختونه ترسره شوي فعالیتونه. |
| غوره 5 فعالیتونه - AWS کنسول | د AWS کنسول لپاره پنځه ډیری وختونه ترسره شوي فعالیتونه. |
| چارټ | دا څه ښيي |
| د کارونکي موقعیت لخوا فعالیت - EC2 | یوه نقشه view د EC2 فعالیتونو شمیر ښودل چې په ځانګړو ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د کارونکي موقعیت لخوا فعالیت - IAM | یوه نقشه view د IAM فعالیتونو شمیر ښودل چې په ځانګړو ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د کارن ځای لخوا فعالیت – S3 | یوه نقشه view د S3 فعالیتونو شمیر ښودل چې په ځانګړو ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د کارونکي موقعیت لخوا فعالیت - AWS کنسول | یوه نقشه view د IAM فعالیتونو شمیر ښودل چې په ځانګړو ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د وخت په تیریدو سره فعالیتونه - EC2 | د وخت په اوږدو کې د EC2 فعالیتونو شمیر. |
| د وخت په تیریدو سره فعالیتونه - IAM | د وخت په اوږدو کې د IAM فعالیتونو شمیر. |
| د وخت په تیریدو سره فعالیتونه – S3 | د وخت په اوږدو کې د S3 فعالیتونو شمیر. |
| د وخت په تیریدو سره فعالیتونه - AWS کنسول | د وخت په اوږدو کې د AWS کنسول کې د فعالیتونو شمیر. |
د مایکروسافټ Azure
د مایکروسافټ Azure چارټونه د مجازی ماشین کارولو ، د شبکې تشکیلاتو ، ذخیره کولو ، ننوتلو ، کانټینر ، او Azure AD فعالیت پورې اړوند معلومات ښیې.
| چارټ | دا څه ښيي |
| غوره 5 فعال کارونکي - محاسبه | د پنځو خورا فعال مجازی ماشین کاروونکو کارن IDs. |
| غوره 5 فعال کارونکي - شبکه | د پنځو ډیرو فعالو شبکو تشکیلاتو کارن IDs (د مثال لپارهample، VNet، د شبکې امنیت ګروپ او د شبکې روټ میز ټولنه او تحلیل) د کاروونکو تعدیل کول. |
| غوره 5 فعال کارونکي - ذخیره | د پنځو خورا فعال ذخیرې حساب (بلاب ذخیره او کمپیوټري ذخیره) کارونکي IDs. |
| غوره 5 فعال کارونکي - Azure ننوتنه | د پنځو ډیرو فعالو کاروونکو کارن ID. |
| غوره 5 فعال کارونکي - د کانټینر خدمت | د پنځو خورا فعال کانټینر خدماتو کاروونکو کارن IDs (د مثال لپارهample، Kubernetes یا د وینډوز کانټینر). |
| غوره 5 فعالیتونه – محاسبه | د مجازی ماشینونو لپاره پنځه ډیری وختونه ترسره شوي فعالیتونه (د مثال لپارهample، جوړول، حذف کول، سټارټ سټاپ او د مجازی ماشین بیا پیل کول). |
| غوره 5 فعالیتونه - شبکه | د شبکې لپاره پنځه ډیری وختونه ترسره شوي فعالیتونه. |
| غوره 5 فعالیتونه - Azure AD | د Azure فعال لارښود لپاره پنځه ډیر ځله ترسره شوي فعالیتونه (نوی کارن اضافه کړئ ، کارن حذف کړئ ، ګروپ رامینځته کړئ ، ګروپ حذف کړئ ، ګروپ ته کارن اضافه کړئ ، رول رامینځته کړئ ، رول حذف کړئ ، نوي رولونو ته شریک کړئ). |
| غوره 5 فعالیتونه – ذخیره کول | د ذخیره کولو لپاره پنځه ډیری وختونه ترسره شوي فعالیتونه (د بلب ذخیره او مجازی ماشین ذخیره کول یا حذف کول). |
| غوره 5 فعالیتونه – د کانټینر خدمت | د کانټینر خدمت لپاره پنځه ډیر ځله ترسره شوي فعالیتونه (د مثال لپارهample، د کوبرنیټس او وینډوز کانټینر خدمت رامینځته کړئ یا حذف کړئ). |
| د وخت په تیریدو سره فعالیتونه - محاسبه | د وخت په اوږدو کې د مجازی ماشین اړوند فعالیتونو شمیر. |
| د وخت په تیریدو سره فعالیتونه - شبکه | د وخت په اوږدو کې د شبکې اړوند فعالیتونو شمیر. |
| د وخت په تیریدو سره فعالیتونه - Azure AD | د وخت په اوږدو کې د Azure فعال لارښود اړوند فعالیتونو شمیر. |
| چارټ | دا څه ښيي |
| د وخت په تیریدو سره فعالیتونه - ذخیره کول | د وخت په اوږدو کې د ذخیره کولو اړوند فعالیتونو شمیر. |
| د وخت په تیریدو سره فعالیتونه - د کانټینر خدمت | د وخت په اوږدو کې د کانټینر فعالیتونو شمیر. |
| د موقعیت له مخې فعالیتونه – محاسبه | یوه نقشه view د مجازی ماشین فعالیتونو شمیر ښودل چې په ځانګړو ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د موقعیت له مخې فعالیتونه - شبکه | یوه نقشه view د شبکې فعالیتونو شمیر ښودل چې په ځانګړو ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د موقعیت له مخې فعالیتونه - ذخیره کول | یوه نقشه view د ذخیره کولو فعالیتونو شمیر ښودل چې په ځانګړي ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د موقعیت له مخې فعالیتونه - Azure ننوتنه | یوه نقشه view د ننوتلو فعالیتونو شمیر ښودل چې په ځانګړو ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د موقعیت له مخې فعالیتونه - د کانټینر خدمت | یوه نقشه view د فعالیتونو شمیر ښودل چې په ځانګړو ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
د ګوګل کلاوډ پلیټ فارم
د ګوګل کلاوډ پلیټ فارم (GCP) چارټونه د مجازی ماشینونو ، IAM ، ننوتلو ، ذخیره کولو ، او موقعیت فعالیت لپاره معلومات ښیې.
| چارټ | دا څه ښيي |
| غوره 5 فعال کارونکي - محاسبه | د پنځو خورا فعال کمپیوټر کاروونکو کارن IDs (مجازی ماشین (مثالونه)، د فایر وال قواعد، لارې، د VPC شبکه). |
| غوره 5 فعال کارونکي - IAM | د IAM د پنځو ډیرو فعالو کاروونکو IDs. |
| غوره 5 فعال کارونکي - ذخیره | د ذخیره کولو پنځه خورا فعال کاروونکو کارونکي IDs. |
| غوره 5 فعال کارونکي - ننوتل | د پنځو ډیرو فعالو کاروونکو کارن ID. |
| غوره 5 فعالیتونه – محاسبه | د کمپیوټر لپاره پنځه ډیر ځله ترسره شوي فعالیتونه (د مثال لپارهample، مثال جوړ کړئ، مثال ړنګ کړئ، فایروال جوړ کړئ، فایروال ړنګ کړئ، فایروال غیر فعال کړئ، لاره جوړه کړئ، روټ ړنګ کړئ، د VPC شبکه جوړه کړئ). |
| غوره 5 فعالیتونه - IAM | د IAM لپاره پنځه ډیر ځله ترسره شوي فعالیتونه (د مثال لپارهample، دوه مرحلې تایید ثبت شوی، دوه مرحلې تایید غیر فعال شوی، رول جوړ کړئ، رول ړنګ کړئ، پټنوم بدل کړئ، د API مراجعه وکړئ، د API مراجع حذف کړئ). |
| غوره 5 فعالیتونه – ذخیره کول | د ذخیره کولو لپاره پنځه ډیری وختونه ترسره شوي فعالیتونه (د مثال لپارهample، د بالټ اجازې تنظیم کړئ، بالټ جوړ کړئ، بالټ ړنګ کړئ). |
| غوره 5 فعالیتونه - ننوتل | د ننوتلو لپاره پنځه ډیری وختونه ترسره شوي فعالیتونه (د ننوتلو بریا، د ننوتلو ناکامي، ننوتل). |
| د وخت په تیریدو سره فعالیتونه - IAM | د وخت په اوږدو کې د IAM فعالیتونو شمیر. |
| د وخت په تیریدو سره فعالیتونه - ذخیره کول | د وخت په اوږدو کې د ذخیره کولو فعالیتونو شمیر. |
| د وخت په تیریدو سره فعالیتونه - ننوتل | د وخت په اوږدو کې د ننوتلو فعالیتونو شمیر. |
| د وخت په تیریدو سره فعالیتونه - محاسبه | د وخت په اوږدو کې د کمپیوټري فعالیتونو شمیر. |
| د موقعیت له مخې فعالیتونه – محاسبه |
یوه نقشه view د کمپیوټري فعالیتونو شمیر ښودل چې په ځانګړو ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د موقعیت له مخې فعالیتونه - IAM | یوه نقشه view د IAM فعالیتونو شمیر ښودل چې په ځانګړو ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د موقعیت له مخې فعالیتونه - ذخیره کول | یوه نقشه view د ذخیره کولو فعالیتونو شمیر ښودل چې په ځانګړي ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
| د موقعیت له مخې فعالیتونه - ننوتل | یوه نقشه view د ننوتلو فعالیتونو شمیر ښودل چې په ځانګړي ځایونو کې پیښ شوي. که یوازې یو فعالیت واقع شوی وي، یوازې د موقعیت نښه ښودل کیږي؛ که څو فعالیتونه ترسره شوي وي، د فعالیتونو شمیر په یوه حلقه ګراف کې ښودل کیږي. |
چټک حواله: RegEx examples
لاندې ځینې پخواني ديampد منظم څرګندونو les.
| منظم بیان | تفصیل | Sampد معلوماتو |
| [a-zA-Z]{4}[0-9]{9} | د ګمرک حساب شمیره د 4 حروفو سره پیل کیږي او وروسته 9 عددونه. | ghrd123456789 |
| [a-zA-Z]{2-4}[0-9]{7-9} | د ګمرک حساب شمیره د 2-4 لیکو سره پیل کیږي او د 7-9 عددونو سره. | ghr12345678 |
| ([a-z0-9_\.-]+)@([\da-z\.-]+)\.([a- z\.]{2,6}) | بریښنالیک | Joe_smith@mycompany.com |
ګړندی حواله: ملاتړ شوی file ډولونه
CASB لاندې ملاتړ کوي file ډولونه د پیژندلو لپاره file د هر ډول فارمیټونو لپاره ډولونه چې دلته لیست شوي ندي، د جونیپر شبکې ملاتړ ټیم سره اړیکه ونیسئ (https://support.juniper.net/support/).
| File ډول | تفصیل |
| امی | امی پرو |
| انسي | د متن متن file |
| Ascii | Ascii (DOS) متن file |
| ASF | ASF file |
| AVI | AVI file |
| بائنری | بائنری file (نه پیژندل شوی بڼه) |
| BMP | د BMP انځور file |
| CAB | د CAB آرشیف |
| کالس | د CALS میټاډاټا بڼه په MIL-STD-1840C کې تشریح شوې |
| CompoundDoc | د OLE مرکب سند (یا "د سندFile») |
| ContentAsXml | لپاره د محصول بڼه Fileکنورټر چې د سند مینځپانګه ، میټاډاټا ، او ضمیمې په معیاري XML بڼه تنظیموي |
| CSV | د کوما جلا شوي ارزښتونه file |
| CsvAs سند | CSV file د واحد په توګه تجزیه شوی file د ټولو ریکارډونو لیست کول |
| CsvAs راپور | CSV file د ډیټابیس پر ځای د راپور (لکه سپریډ شیټ) په توګه تجزیه شوی |
| د ډیټابیس ریکارډ | په ډیټابیس کې ثبت کړئ file (لکه XBase یا لاسرسی) |
| ډیټابیس ریکارډ2 | د ډیټابیس ریکارډ (د HTML په توګه وړاندې شوی) |
| DBF | د ایکس بیس ډیټابیس file |
| File ډول | تفصیل |
| ډاکټرFile | مرکب سند (نوی پارسر) |
| dtSearchIndex | د لټون شاخص file |
| DWF | DWF CAD file |
| DWG | DWG CAD file |
| DXF | DXF CAD file |
| Elf د اجرا وړ | د ELF بڼه د اجرا وړ ده |
| EMF | وینډوز میټاfile بڼه (Win32) |
| EML | Mime جریان د یو واحد سند په توګه اداره کیږي |
| EudoraMessage | د Eudora پیغام پلورنځي کې پیغام |
| ایکسل ۱۲ | Excel 2007 او نوي |
| Excel12xlsb | د Excel 2007 XLSB بڼه |
| ایکسل ۱۲ | د ایکسل نسخه ۲ |
| Excel2003Xml | د مایکروسافټ ایکسل 2003 XML بڼه |
| ایکسل ۱۲ | د ایکسل نسخه 3 |
| ایکسل ۱۲ | د ایکسل نسخه 4 |
| ایکسل ۱۲ | د ایکسل نسخه 5 او 7 |
| ایکسل ۱۲ | Excel 97، 2000، XP، یا 2003 |
| FilteredBinary | فلټر شوی بائنری file |
| FilteredBinaryUnicode | بائنری file د یونیکوډ فلټر کولو په کارولو سره فلټر شوی |
| FilteredBinaryUnicodeStream | بائنری file د یونیکوډ فلټر کولو په کارولو سره فلټر شوی، نه په برخو ویشل شوی |
| File ډول | تفصیل |
| FlashSWF | فلش SWF |
| GIF | د GIF انځور file |
| جي زيپ | آرشیف د gzip سره کمپریس شوی |
| HTML | HTML |
| Html مرسته | HTML مرسته CHM file |
| ICalendar | ICalendar (*.ics) file |
| ایچیټارو | Ichitaro د کلمې پروسیسر file (له 8 څخه تر 2011 پورې نسخې) |
| Ichitaro5 | Ichitaro نسخه 5, 6, 7 |
| IFilter | File د نصب شوي IFilter په کارولو سره پروسس شوی ډول |
| iWork2009 | IWork 2009 |
| iWork2009Keynote | د IWork 2009 کلیدي پریزنټشن |
| iWork2009 شمیرې | د IWork 2009 شمیرې سپریډ شیټ |
| iWork2009Pages | د IWork 2009 مخونو سند |
| JPEG | JPEG file |
| JpegXR | د وینډوز میډیا عکس/HDPphoto/*.wdp |
| لوټس ۱۲۳ | لوټس 123 سپریڈ شیټ |
| M4A | M4A file |
| MBoxArchive | د بریښنالیک آرشیف د MBOX معیار سره مطابقت لري (dtSearch نسخه 7.50 او پخوانۍ) |
| MBoxArchive2 | د بریښنالیک آرشیف د MBOX معیار سره مطابقت لري (dtSearch نسخه 7.51 او وروسته) |
| MDI | د MDI انځور file |
| File ډول | تفصیل |
| رسنۍ | میوزیک یا ویډیو file |
| MicrosoftAccess | د مایکروسافټ اکسیس ډیټابیس |
| MicrosoftAccess2 | د مایکروسافټ لاسرسی (مستقیم تحلیل شوی، نه د ODBC یا جیټ انجن له لارې) |
| د MicrosoftAccessAsDocument | د لاسرسي ډیټابیس د واحد په توګه تجزیه شوی file د ټولو ریکارډونو لیست کول |
| د MicrosoftOfficeThemeData | د مایکروسافټ دفتر .thmx file د موضوع ډیټا سره |
| د مایکروسافټ خپرونکی | مایکروسافټ خپرونکی file |
| مایکروسافټ ورډ | د مایکروسافټ ورډ 95 – 2003 (dtSearch نسخه 6.5 او وروسته) |
| MIDI | MIDI file |
| میفFile | FrameMaker MIF file |
| MimeContainer | MIME- کوډ شوی پیغام، د کانټینر په توګه پروسس شوی |
| MimeMessage | dtSearch 6.40 او مخکې file د .eml لپاره پارسر files |
| MP3 | MP3 file |
| MP4 | MP4 file |
| MPG | MPEG file |
| MS_Works | د مایکروسافټ ورک کلمه پروسیسر |
| MsWorksWps4 | د مایکروسافټ ورکس WPS نسخه 4 او 5 |
| MsWorksWps6 | مایکروسافټ د WPS 6، 7، 8، او 9 نسخې کار کوي |
| ملټي | څو اړخیز (هر نسخه) |
| هیڅ منځپانګه | File له پامه غورځول شوي ټول مینځپانګې سره لیست شوی (د dtsoIndexBinaryNoContent وګورئ) |
| غیر متن ډیټا | ډاټا file پرته له متن سره متن |
| File ډول | تفصیل |
| OleDataMso | oledata.mso file |
| ون نوټ ۲۰۰۳ | نه ملاتړ شوی |
| ون نوټ ۲۰۰۳ | ون نوټ ۲۰۰۷ |
| ون نوټ ۲۰۰۳ | OneNote 2010، 2013، او 2016 |
| OneNoteOnline | د OneNote ډول د مایکروسافټ آنلاین خدماتو لخوا رامینځته شوی |
| د OpenOffice Document | د OpenOffice نسخه 1، 2، او 3 اسناد، سپریڈ شیټونه، او پریزنټشنونه (*.sxc, *.sxd, *.sxi, *.sxw, *.sxg, *.stc, *.sti, *.stw, *.stm , *.odt, *.ott, *.odg, *.otg, *.odp, *.otp, *.ods, *.ots, *.odf) (د دفتر غوښتنلیکونو لپاره د OASIS خلاص سند بڼه شامله ده) |
| OutlookExpressMessage | د Outlook Express پیغام پلورنځي کې پیغام |
| OutlookExpressMessageStore | د Outlook Express dbx آرشیف (نسخه 7.67 او پخوانۍ) |
| OutlookExpressMessageStore2 | د Outlook Express dbx آرشیف |
| OutlookMsgAsContainer | Outlook .MSG file د کانټینر په توګه پروسس شوی |
| OutlookMsgFile | د مایکروسافټ Outlook .MSG file |
| OutlookPst | Outlook PST پیغام پلورنځي |
| پی ډی ایف سره ضمیمه | PDF file د ضمیمو سره |
| PfsProfessionalWrite | د PFS مسلکي لیکل file |
| د فوټوشاپ انځور | د فوټوشاپ انځور (*.psd) |
| PNG | د PNG انځور file |
| پاورپاینټ | پاورپاینټ 97-2003 |
| پاورپواینټ ۱۲ | پاورپاینټ 2007 او نوي |
| File ډول | تفصیل |
| پاورپواینټ ۱۲ | پاورپواینټ ۳ |
| پاورپواینټ ۱۲ | پاورپواینټ ۳ |
| پاورپواینټ ۱۲ | پاورپواینټ ۳ |
| ملکیتونه | په یوه مرکب سند کې د PropertySet جریان |
| QuattroPro | Quattro Pro 9 او نوي |
| QuattroPro8 | Quattro Pro 8 او زاړه |
| QuickTime | QuickTime file |
| رار | د RAR آرشیف |
| RTF | د مایکروسافټ بډایه متن بڼه |
| SASF | د SASF تلیفون مرکز آډیو file |
| قطع شوی متن | متن په کارولو سره قطع شوی File د قطع کولو قواعد |
| SingleByteText | د واحد بایټ متن، کوډ کول په اوتومات ډول کشف شوي |
| سولیډ ورکس | سولیډ ورکس file |
| TAR | د TAR آرشیف |
| TIFF | TIFF file |
| د ټنيف | د ترانسپورت بې طرفه encapsulation بڼه |
| TreepadHjtFile | TreePad file (په TreePad 6 او مخکینۍ کې د HJT بڼه) |
| TrueTypeFont | د ریښتیني ډول TTF file |
| غیر فارمیټ شوی HTML | د آوټ پټ فارمیټ یوازې، د یو لنډیز تولید لپاره چې HTML- کوډ شوی وي مګر پدې کې فارمیټ کول شامل ندي لکه د فونټ ترتیبات، د پاراګراف ماتول، او نور. |
| یونیکوډ | UCS-16 متن |
| File ډول | تفصیل |
| یونیګرافیک | یونیګرافیک file (ډاکټرfile ب formatه) |
| یونیګرافیک ۲ | یونیګرافیک file (#UGC بڼه) |
| utf8 | UTF-8 متن |
| لید | لید file |
| Visio2013 | Visio 2013 سند |
| VisioXml | Visio XML file |
| WAV | د WAV غږ file |
| د وینډوز اجرا وړ | وینډوز .exe یا .dll |
| WinWrite | وینډوز لیکل |
| WMF | وینډوز میټاfile بڼه (Win16) |
| کلمه ۱۲ | کلمه 2007 او نوي |
| Word2003Xml | د مایکروسافټ ورډ 2003 XML بڼه |
| WordForDos | د DOS لپاره کلمه (د وینډوز لیکلو په څیر، it_WinWrite) |
| WordForWin6 | د مایکروسافټ ورډ ۶.۰ |
| WordForWin97 | د وینډوز 97، 2000، XP، یا 2003 لپاره کلمه |
| WordForWindows1 | د وینډوز ۱ لپاره کلمه |
| WordForWindows2 | د وینډوز ۱ لپاره کلمه |
| WordPerfect42 | WordPerfect 4.2 |
| WordPerfect5 | WordPerfect 5 |
| WordPerfect6 | WordPerfect 6 |
| File ډول | تفصیل |
| WordPerfectEmbedded | WordPerfect سند په بل کې ځای پرځای شوی file |
| ورډ سټار | WordStar د 4 نسخه له لارې |
| WS_2000 | Wordstar 2000 |
| WS_5 | د WordStar نسخه 5 یا 6 |
| د کلمې لیست | د UTF-8 په شکل کې د کلمو لیست، د هرې کلمې مخې ته د آرډینل کلمې سره |
| ایکس بیس | د ایکس بیس ډیټابیس |
| XBaseAsDocument | ایکس بیس file د واحد په توګه تجزیه شوی file د ټولو ریکارډونو لیست کول |
| XfaForm | د XFA بڼه |
| ایکس ایم ایل | ایکس ایم ایل |
| XPS | د XML کاغذ مشخصات (میټرو) |
| XyWrite | XyWrite |
| ZIP | د زپ آرشیف |
| ZIP_zlib | ZIP file د zlib په کارولو سره تجزیه شوی |
| 7z | 7-زپ آرشیف |
د جونیپر سوداګرۍ یوازې کارول
اسناد / سرچینې
![]() |
د جونیپر خوندي څنډې غوښتنلیک [pdf] د کارونکي لارښود خوندي څنډه، غوښتنلیک، د خوندي څنډه غوښتنلیک |










