← Cloudflare One / cloudflare-one / cloud-and-saas-findings
Zásady nápravy
Pomocí zásad CASB můžete automaticky napravit zjištění nebo odeslat webhook, jakmile jej CASB zjistí. Zásada definuje dodavatele, shodu typu zjištění a akci, kterou má Cloudflare provést.
Zásady vycházejí z ruční náprava a Webhooky CASB. Místo toho, aby bylo nutné každý výskyt nálezu řešit ručně, nakonfigurovaná zásada automaticky spustí akci u všech nově objevených odpovídajících výskytů nálezu.
Předpoklady
- Nakonfigurovaný Integrace cloudu nebo SaaS.
- Oprávnění ke čtení a zápisu u integrace, což je vyžadováno pro nápravné akce.
- A nakonfigurovaný cíl webhooku, vyžadované pro akce webhooku.
Jak fungují zásady
Když CASB zjistí nález, ověří, zda odpovídá zásadě nakonfigurované zákazníkem. Pokud se zásada shoduje, Cloudflare na danou instanci nálezu automaticky spustí akci nakonfigurovanou v zásadě.
Zásada může spustit nápravnou akci, odeslat webhook, nebo obojí.
Vytvořit zásadu
- V Cloudflare One ↗, přejděte na Zjištění Cloud & SaaS > Zásady.
- Vyberte Vytvořit zásadu.
- V části Základní informace, zadejte Název zásady. Volitelně zadejte Popis.
- V části Zvolte, jak chcete zásadu spustit, vyberte Výrobce.
- Vyberte jeden nebo více Integrace, nebo vyberte Použít pro všechny integrace a použijte zásadu na všechny integrace daného dodavatele.
- Vyberte Typ zjištění. Zde se zobrazují pouze typy zjištění dostupné pro zvoleného výrobce a zvolené integrace.
- V části Definujte, co se má stát se zjištěními, která odpovídají vašemu spouštěči, vyberte jednu nebo obě akce:
- Spustit nápravu aby Cloudflare provedl přímou nápravnou akci vůči API integrace SaaS. Tato možnost je dostupná pouze pro vybrané typy zjištění.
- Odeslat webhooky k odeslání oznámení na jeden nebo více cílů webhooku.
- V části Stav, zapněte Povolte zásadu.
- Vyberte Vytvořit zásadu.
Zásady se od tohoto okamžiku budou vztahovat na všechny nově zjištěné výskyty nálezů. Nové nebo aktualizované zásady se zpětně neuplatňují na stávající výskyty nálezů.
Zásady CASB se zobrazují v seznamu, který u každé zásady uvádí název, integraci, typ nálezu, webhook, akci nápravy, stav a čas posledního spuštění.
Spouštění náprav
Nápravné akce provádějí opravu přímo prostřednictvím rozhraní API dané integrace, například zrušením veřejného sdílení souboru.
CASB v současnosti podporuje akce nápravy pro typy nálezů týkající se souborů a složek v Microsoft 365 a Google Workspace. Pokud typ nálezu nápravu nepodporuje, Spustit nápravu zobrazuje Pro tento typ zjištění není k dispozici žádná automatizovaná náprava a nelze ji zapnout.
Podporovaná zjištění pro nápravu
Google Workspace:
- Soubor veřejně přístupný s přístupem k úpravám
- Soubor veřejně přístupný s přístupem k zobrazení
- Soubor sdílený mimo společnost s přístupem k úpravám
- Soubor sdílený mimo společnost s přístupem k zobrazení
- Soubor sdílený v rámci celé společnosti s přístupem k úpravám
- Soubor sdílený v rámci celé společnosti s přístupem k zobrazení
- Soubor veřejně přístupný s přístupem k úpravám a se shodou profilu DLP
- Soubor veřejně přístupný s přístupem k zobrazení a se shodou profilu DLP
- Soubor sdílený mimo společnost s přístupem k úpravám a se shodou profilu DLP
- Soubor sdílený mimo společnost s přístupem k zobrazení a se shodou profilu DLP
- Soubor sdílený v rámci celé společnosti s přístupem k úpravám a se shodou profilu DLP
- Soubor sdílený v rámci celé společnosti s přístupem k zobrazení a se shodou profilu DLP
Microsoft 365:
- Soubor veřejně přístupný s přístupem k úpravám
- Soubor veřejně přístupný s přístupem k zobrazení
- Soubor sdílený v rámci celé společnosti s přístupem k úpravám
- Soubor sdílený v rámci celé společnosti s přístupem k zobrazení
- Soubor veřejně přístupný s přístupem k úpravám a se shodou profilu DLP
- Soubor veřejně přístupný s přístupem k zobrazení a se shodou profilu DLP
- Soubor sdílený v rámci celé společnosti s přístupem k úpravám a se shodou profilu DLP
- Soubor sdílený v rámci celé společnosti s přístupem k zobrazení a se shodou profilu DLP
Náprava vyžaduje Oprávnění ke čtení a zápisu u integrace. Pokud má integrace pouze oprávnění Read, upgradujte ji dříve, než bude moci zásada napravit odpovídající zjištění.
Další informace najdete v tématu Spravovat vyřešená zjištění.
Odeslat webhooky
Akce webhooku odešlou instanci nálezu na dříve nakonfigurovaný cíl webhooku. Pomocí toho můžete směrovat nálezy do systémů jako Slack, Microsoft Teams, Jira, ServiceNow, Tines nebo na vlastní HTTPS endpoint.
Když zásada odešle webhook, má payload stejný formát jako webhook odeslaný ručně z instance nálezu. Popis struktury payloadu a jednotlivých polí najdete v Formát payloadu.
Upravte, vypněte nebo odstraňte zásadu
- V Cloudflare One ↗, přejděte na Zjištění Cloud & SaaS > Zásady.
- Vyberte zásadu, kterou chcete aktualizovat.
- Upravte základní informace, spouštěč nebo akce zásady.
- Vyberte Uložit změny.
Chcete-li zásadu zapnout nebo vypnout, použijte Povolte zásadu přepínač v Stav. Stav zásady se zobrazí jako Enabled nebo Disabled v seznamu zásad. Zakázaná zásada přestane odpovídat novým nálezům, dokud ji znovu nepovolíte.
Chcete-li odstranit zásadu, otevřete ji a vyberte Smazat.
Protokoly
Každá zásada vytváří dvě kategorie protokolů, které jsou dostupné v Insights v Cloudflare One:
- Protokoly aktivity správce zaznamenávají změny definice zásady, včetně toho, kdo zásadu vytvořil, upravil nebo zakázal, a kdy.
- Protokoly zásad Cloud & SaaS Security zaznamenávají výsledek běhu každého vyvolání zásady, včetně nálezu, který zásadu spustil, prostředku, na který byla zásada uplatněna, informace, zda akce proběhla úspěšně, a chyby vrácené poskytovatelem v případě neúspěchu (například
401 Unauthorizedodpověď nebo chyba omezení rychlosti (rate limit)).
Pro účely reportování shody s předpisy protokol zásad Cloud & SaaS Security propojuje konkrétní zjištění s konkrétní automatizovanou akcí a časovým razítkem.
Další informace najdete v tématu Protokoly Cloudflare One.
Omezení
- Nápravné akce v zásadě jsou dostupné pouze pro typy nálezů týkající se souborů a složek v Microsoft 365 a Google Workspace.
- Zásada se vztahuje pouze na nové instance typu zjištění, které byly odhaleny po jejím vytvoření.
Řešení potíží
Nápovědu k diagnostice problémů najdete v Řešení problémů s CASB.