Controle de segurança e visibilidade


Desenvolvemos diversas ferramentas que permitem que os administradores e equipes de TI personalizem o Dropbox Business conforme as necessidades específicas de suas organizações em controle de segurança. A administração do Dropbox Business e suas diversas interfaces de usuário oferecem uma verdadeira caixa de ferramentas com controles e recursos de visibilidade. Também expandimos a plataforma do Dropbox para ajudar organizações a integrar com facilidade o Dropbox Business ao seu núcleo de processos de TI com a API do Dropbox Business (em inglês).

Gerenciamento de identidade e acesso

Integração com serviços de diretório

Simplifique a inclusão ou exclusão de usuários adicionando-os e removendo-os automaticamente a partir do Active Directory ou protocolo de integração LDAP já existentes ou por meio de um dos seus provedores de gerenciamento de identidades.

Logon único (SSO)

Otimize a autenticação usando um de nossos provedores de SSO oficialmente comportados ou sua própria solução compatível com SAML 2.0.

Verificação em dois passos

Esse recurso de segurança adiciona uma camada extra de proteção às contas dos usuários do Dropbox. Uma vez que a verificação em dois passos esteja ativada, o Dropbox exigirá, além de uma senha, um código de segurança de seis dígitos ou uma chave de segurança no momento de acessar sua conta ou de vincular um novo dispositivo. Os administradores podem exigir que os membros da equipe usem a verificação em dois passos em suas contas.

Duas contas do Dropbox

Cada usuário pode optar por conectar o Dropbox pessoal e de trabalho em todos os dispositivos para permitir uma separação clara de dados pessoais e corporativos. Os administradores podem habilitar ou bloquear o acesso dos membros da equipe a esse recurso no cliente de desktop.

Controles de compartilhamento e arquivos

Com o Dropbox Business, os administradores têm controle abrangente das capacidades de compartilhamento da equipe, incluindo se os membros podem compartilhar arquivos, pastas e documentos do Paper com pessoas que não pertencem à equipe. Se o compartilhamento com pessoas de fora da equipe for liberado, os membros da equipe ainda podem criar itens individuais que sejam "restritos à equipe" sempre que necessário. Administradores também podem desativar links compartilhados na seção de Administração.

Permissões de pastas e arquivos compartilhados

  • Pastas de equipe e pastas do Paper. Administradores podem criar pastas de equipe que automaticamente fornecem aos grupos e outros colaboradores o nível de acesso correto (visualização ou edição) ao conteúdo que eles precisam. De maneira semelhante, os administradores podem criar pastas compartilhadas do Paper que fornecem aos colaboradores os níveis de acesso corretos (comentários e edição) aos documentos do Paper.

  • Permissão de somente visualização para pastas compartilhadas. Com esse tipo de acesso, os membros de uma pasta compartilhada sempre podem ver as versões mais recentes dos arquivos, mas não podem editá-las.

  • Prazos de validade para links compartilhados. Esse recurso permite que proprietários criem senhas para impor limites quanto a quem pode acessar conteúdos de links compartilhados, além de configurarem prazos de validade para qualquer link compartilhado para que o acesso concedido a arquivos e pastas seja temporário.

Recuperação e histórico de versões

Todos os clientes do Dropbox Business podem restaurar arquivos perdidos e recuperar versões anteriores de arquivos dentro de 120 dias, garantindo que as alterações em dados importantes possam ser rastreadas e recuperadas.

Permissões de exclusão permanente

Os administradores de uma conta do Dropbox Business podem limitar a capacidade de excluir permanentemente arquivos e documentos do Paper apenas a administradores da equipe.

Ações administrativas

Monitore o uso das contas: veja os aplicativos de terceiros e os dispositivos vinculados, bem como as sessões da web que estiverem ativas. Controle os dados da equipe: encerre sessões ativas, exclua cópias locais de arquivos e revogue acessos a aplicativos de terceiros nas contas dos usuários. Como medida de segurança proativa, os administradores podem redefinir senhas, tanto para usuários específicos quanto para toda a equipe.

Desvincular dispositivos

Computadores e dispositivos móveis conectados a contas de usuários podem ser desvinculados pelo administrador através da seção de Administração. No caso de computadores, quando o vínculo é cancelado, os dados de autenticação são removidos, e o administrador tem a opção de excluir cópias locais de arquivos da próxima vez que o computador ficar on-line. No caso de dispositivos móveis, o cancelamento do vínculo remove os arquivos e documentos do Paper salvos para uso off-line, dados em cache e informações de login.

Exclusão remota

Proteja os dados da empresa quando algum funcionário sair da equipe ou quando ocorrer a perda de algum dispositivo. Basta excluir remotamente os arquivos do Dropbox e as cópias locais de computadores e dispositivos móveis para prevenir acesso não autorizado.

Transferência de conta

Após excluir um usuário (manualmente ou pelo diretório de serviços), os administradores podem transferir arquivos da conta desse usuário para a conta de outro membro da equipe.

Acesso como usuário

Administradores da equipe podem acessar a conta como membros de suas equipes. Esse recurso fornece aos administradores acesso a arquivos, pastas e documentos do Paper em contas de membros da equipe, para que possam solucionar problemas, compartilhar em nome de membros da equipe ou conduzir auditorias de eventos em nível de arquivos. O recurso está disponível apenas para equipes do Dropbox Business em um plano Advanced ou Enterprise.

Visibilidade

Registros de auditoria abrangentes

Os administradores do Dropbox Business podem gerar relatórios de atividades a qualquer momento para centenas de eventos, filtrados por intervalo de datas. Os relatórios estão disponíveis para usuários individualmente ou para as contas de toda a equipe e podem ser baixados em formato CSV ou integrados às suas ferramentas de informações de segurança e gerenciamento de eventos (SIEM) para análise com a API do Dropbox Business. Os administradores também podem realizar pesquisas direcionadas com filtros refinados e busca aprimorada diretamente pela guia Atividade. Os seguintes relatórios de atividades contêm estas informações para os administradores:

  • Senhas. Alterações em senhas ou configurações da verificação em dois passos. Os administradores não podem ver as senhas dos usuários.

  • Logins. Acessos e tentativas de acesso feitos no site do Dropbox.

  • Ações administrativas. Alterações em configurações na seção de Administração, como permissões de pastas compartilhadas.

  • Eventos de arquivo. As alterações em arquivos incluem adições, edições, movimentações, downloads, etc.

  • Aplicativos. Aplicativos de terceiros vinculados a contas do Dropbox.

  • Dispositivos. Computadores ou dispositivos móveis vinculados a contas do Dropbox.

  • Compartilhamento. Eventos referentes a pastas e links compartilhados, incluindo a criação de pastas e a entrada de novos participantes, além do envio de links compartilhados e acessos a documentos por link. Em muitos casos, os relatórios também especificam se as ações envolvem pessoas que não pertencem à equipe.

  • Atividade do Paper. Eventos relacionados à criação, edição, compartilhamento e gerenciamento de documentos do Paper.

  • Participação na equipe. Inclusões e exclusões de membros da equipe.

Além disso, todo usuário pode obter informações atualizadas sobre sua própria atividade de conta ao fazer login no site do Dropbox.

API do Dropbox Business

Expandimos a plataforma do Dropbox para ajudar organizações a integrar o Dropbox Business ao seu núcleo de processos de TI e comportar fluxos de trabalho personalizados. Pela API do Dropbox Business e nossos parceiros, você pode habilitar estes recursos:

  • Gestão de identidade e SSO (logon único)

  • Informações de segurança, gerenciamento de eventos (SIEM) e estatísticas

  • Prevenção de perda de dados (data loss prevention - DLP)

  • Gerenciamento de direitos digitais (digital rights management - DRM)

  • eDiscovery e retenção legal

  • Migração de dados e backup no local

  • Aprimoramento de fluxos de trabalho personalizados com o Dropbox

Saiba mais sobre a API do Dropbox Business.

Encontre mais detalhes sobre nossos recursos de controle e visibilidade no whitepaper sobre segurança do Dropbox Business.