INTEGRITY Dokumentace

Zásady nápravy

Pomocí zásad CASB můžete automaticky napravit zjištění nebo odeslat webhook, jakmile jej CASB zjistí. Zásada definuje dodavatele, shodu typu zjištění a akci, kterou má Cloudflare provést.

Zásady vycházejí z ruční náprava a Webhooky CASB. Místo toho, aby bylo nutné každý výskyt nálezu řešit ručně, nakonfigurovaná zásada automaticky spustí akci u všech nově objevených odpovídajících výskytů nálezu.

Předpoklady

Jak fungují zásady

Když CASB zjistí nález, ověří, zda odpovídá zásadě nakonfigurované zákazníkem. Pokud se zásada shoduje, Cloudflare na danou instanci nálezu automaticky spustí akci nakonfigurovanou v zásadě.

Zásada může spustit nápravnou akci, odeslat webhook, nebo obojí.

Vytvořit zásadu

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Zásady.
  2. Vyberte Vytvořit zásadu.
  3. V části Základní informace, zadejte Název zásady. Volitelně zadejte Popis.
  4. V části Zvolte, jak chcete zásadu spustit, vyberte Výrobce.
  5. Vyberte jeden nebo více Integrace, nebo vyberte Použít pro všechny integrace a použijte zásadu na všechny integrace daného dodavatele.
  6. Vyberte Typ zjištění. Zde se zobrazují pouze typy zjištění dostupné pro zvoleného výrobce a zvolené integrace.
  7. V části Definujte, co se má stát se zjištěními, která odpovídají vašemu spouštěči, vyberte jednu nebo obě akce:
    • Spustit nápravu aby Cloudflare provedl přímou nápravnou akci vůči API integrace SaaS. Tato možnost je dostupná pouze pro vybrané typy zjištění.
    • Odeslat webhooky k odeslání oznámení na jeden nebo více cílů webhooku.
  8. V části Stav, zapněte Povolte zásadu.
  9. Vyberte Vytvořit zásadu.

Zásady se od tohoto okamžiku budou vztahovat na všechny nově zjištěné výskyty nálezů. Nové nebo aktualizované zásady se zpětně neuplatňují na stávající výskyty nálezů.

Zásady CASB se zobrazují v seznamu, který u každé zásady uvádí název, integraci, typ nálezu, webhook, akci nápravy, stav a čas posledního spuštění.

Spouštění náprav

Nápravné akce provádějí opravu přímo prostřednictvím rozhraní API dané integrace, například zrušením veřejného sdílení souboru.

CASB v současnosti podporuje akce nápravy pro typy nálezů týkající se souborů a složek v Microsoft 365 a Google Workspace. Pokud typ nálezu nápravu nepodporuje, Spustit nápravu zobrazuje Pro tento typ zjištění není k dispozici žádná automatizovaná náprava a nelze ji zapnout.

Podporovaná zjištění pro nápravu

Google Workspace:

Microsoft 365:

Náprava vyžaduje Oprávnění ke čtení a zápisu u integrace. Pokud má integrace pouze oprávnění Read, upgradujte ji dříve, než bude moci zásada napravit odpovídající zjištění.

Další informace najdete v tématu Spravovat vyřešená zjištění.

Odeslat webhooky

Akce webhooku odešlou instanci nálezu na dříve nakonfigurovaný cíl webhooku. Pomocí toho můžete směrovat nálezy do systémů jako Slack, Microsoft Teams, Jira, ServiceNow, Tines nebo na vlastní HTTPS endpoint.

Když zásada odešle webhook, má payload stejný formát jako webhook odeslaný ručně z instance nálezu. Popis struktury payloadu a jednotlivých polí najdete v Formát payloadu.

Upravte, vypněte nebo odstraňte zásadu

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Zásady.
  2. Vyberte zásadu, kterou chcete aktualizovat.
  3. Upravte základní informace, spouštěč nebo akce zásady.
  4. Vyberte Uložit změny.

Chcete-li zásadu zapnout nebo vypnout, použijte Povolte zásadu přepínač v Stav. Stav zásady se zobrazí jako Enabled nebo Disabled v seznamu zásad. Zakázaná zásada přestane odpovídat novým nálezům, dokud ji znovu nepovolíte.

Chcete-li odstranit zásadu, otevřete ji a vyberte Smazat.

Protokoly

Každá zásada vytváří dvě kategorie protokolů, které jsou dostupné v Insights v Cloudflare One:

Pro účely reportování shody s předpisy protokol zásad Cloud & SaaS Security propojuje konkrétní zjištění s konkrétní automatizovanou akcí a časovým razítkem.

Další informace najdete v tématu Protokoly Cloudflare One.

Omezení

Řešení potíží

Nápovědu k diagnostice problémů najdete v Řešení problémů s CASB.