INTEGRITY Dokumentace

Spravovat zjištění

Zjištění jsou bezpečnostní problémy odhalené v aplikacích SaaS a cloudových aplikacích, které se týkají uživatelů, dat v klidu a dalších konfiguračních nastavení. Pomocí Cloudflare CASB můžete v Cloudflare One prohlížet ucelený seznam zjištění a okamžitě začít řešit nalezené problémy.

Předpoklady

Zjištění stavu

Zjištění stavu zahrnují chybné konfigurace, neoprávněnou aktivitu uživatelů a další bezpečnostní problémy s daty.

Chcete-li zobrazit podrobnosti o nálezech stavu, které CASB našel:

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Zjištění stavu.
  2. Vyberte SaaS nebo Cloud.
  3. Chcete-li zobrazit podrobnosti o nálezu, vyberte název nálezu

Zjištění Cloud & SaaS zobrazí podrobnosti o vašem nálezu týkajícím se stavu zařízení, včetně typu nálezu, úroveň závažnosti, počet instancí, přiřazenou integraci, aktuální stav a datum zjištění. Další informace o jednotlivých instancích zjištění získáte výběrem Správa.

Chcete-li spravovat viditelnost nálezu, můžete aktualizovat jeho úroveň závažnosti nebo skrýt zjištění ze zobrazení. Můžete také odeslat instanci zjištění stavu zabezpečení do webhooku. Některé nálezy navíc obsahují průvodce nápravou, který pomůže problém vyřešit, nebo podporují vytvoření zásady HTTP Gateway a zablokujte provoz.

Úrovně závažnosti

Cloudflare CASB označí každé zjištění jednou z následujících úrovní závažnosti:

Úroveň závažnosti Naléhavost
Kritická Znamená, že by na zjištění měl váš tým reagovat ještě dnes.
Vysoká Znamená, že by na zjištění měl váš tým reagovat do týdne.
Medium Znamená, že by zjištění mělo být zkontrolováno někdy během tohoto měsíce.
Low Znamená, že zjištění má informativní charakter nebo je součástí plánovaného procesu kontroly.

Změňte úroveň závažnosti

Úroveň závažnosti daného zjištění můžete kdykoli změnit, pokud vám výchozí přiřazení nevyhovuje pro vaše prostředí:

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Zjištění stavu.
  2. Vyhledejte zjištění, které chcete upravit, a vyberte Správa.
  3. V rozbalovací nabídce úrovně závažnosti zvolte požadované nastavení (Kritická, Vysoká, Medium, nebo Low).

Nová úroveň závažnosti se použije jen na toto zjištění stavu zabezpečení v rámci dané integrace. Pokud jste přidali více integrací stejné aplikace, tato změna se ostatních integrací nedotkne.

Zjištění v obsahu

Zjištění v obsahu zahrnují případy potenciálního úniku dat, jak je identifikuje DLP.

Chcete-li zobrazit podrobnosti o nálezech obsahu, které CASB našel:

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Content Findings.
  2. Vyberte SaaS nebo Cloud.
  3. Chcete-li zobrazit podrobnosti o nálezu, vyberte název nálezu.

Zjištění Cloud & SaaS zobrazí podrobnosti o vašem zjištění obsahu, včetně názvu souboru, odkazu na soubor, odpovídajících profilů DLP, přidružené integrace a data zjištění.

Uživatelé AWS mohou nakonfigurovat compute účet a skenovat prostředky zabezpečení dat v rámci jejich prostředků S3.

Zobrazit sdílené soubory

Zjištění týkající se souborů u některých integrací (například Microsoft 365 a Box) může odkazovat na nedostupný soubor. Přístup ke skutečně sdílenému souboru získáte takto:

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Zjištění stavu.
  2. Vyberte SaaS nebo Cloud.
  3. Najděte jednotlivé zjištění a poté vyberte Správa.
  4. V Aktivní instance, vyberte název souboru.
  5. V Sdílené odkazy, vyberte propojenou instanci souboru.
  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Content Findings.
  2. Vyberte SaaS nebo Cloud.
  3. Vyberte název souboru zjištěného aktiva.
  4. V Podrobnosti o sdílení, vyberte propojenou instanci souboru.

Skrýt nálezy

Po prohlédnutí nálezů se můžete rozhodnout, že se některé nálezy týkající se stavu zařízení na vaši organizaci nevztahují. Cloudflare CASB umožňuje odebrat nálezy nebo jednotlivé výskyty nálezů ze seznamu aktivních problémů. CASB bude tyto problémy nadále vyhledávat, ale veškerá nová zjištění se zobrazí na samostatné kartě.

Ignorovat nález

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Zjištění stavu.
  2. Vyhledejte aktivní zjištění, které chcete skrýt.
  3. V nabídce se třemi tečkami vyberte Přesunout k ignorovaným.

Stav zjištění se změní z Aktivní na Ignorováno. CASB bude tato zjištění nadále vyhledávat a hlásit detekce. Ignorovaná zjištění můžete kdykoli přepnout zpět na Aktivní se stejným postupem kdykoli.

Skrýt instanci nálezu

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Zjištění stavu.
  2. Zvolte aktivní zjištění, které chcete skrýt, a poté vyberte Správa.
  3. V Aktivní, najděte instanci, kterou chcete skrýt.
  4. V nabídce se třemi tečkami vyberte Přesunout do skrytých.

Instance bude přesunuta z Aktivní na Skrytý v rámci zjištění. Pokud se zjištění pro stejného uživatele objeví znovu, CASB tichě nahlásí novou instanci v Skrytý kartě. Skryté instance můžete přesunout zpět na Aktivní kartu kdykoli.

Odeslat webhook

Po nastavení jednoho nebo více Webhooky CASB, můžete odesílat instance zjištění stavu zabezpečení do externích systémů, jako jsou chatovací platformy, systémy pro správu tiketů, SIEM, nástroje SOAR a vlastní automatizační služby.

Webhooky CASB v současnosti podporují pouze instance nálezů o stavu zařízení.

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Zjištění stavu.
  2. Vyberte SaaS nebo Cloud.
  3. Zvolte zjištění, které chcete zkontrolovat, a poté vyberte Správa.
  4. V Aktivní instance, vyberte instanci.
  5. V panelu podrobností instance vyberte Odeslat webhook.
  6. Zvolte cílový webhook nebo webhooky, které chcete použít.
  7. Vyberte Odeslat webhooky.

Cloudflare odesílání webhooků řadí na pozadí do fronty. Zpráva o úspěchu znamená, že Cloudflare požadavek na doručení přijala.

Chcete-li ověřit cíl před odesláním živé instance nálezu, použijte Testovací doručení z Webhooks stránce.

Napravit nálezy

CASB dokáže nejen odhalovat a zobrazovat nesprávná nastavení nebo problémy v SaaS a cloudových aplikacích, ale zjištění také přímo napravovat v daných aplikacích.

Nakonfigurujte oprávnění k nápravě

Než budete moci vyřešit zjištění, přidejte novou integraci a vyberte Režim čtení a zápisu během nastavení. Případně můžete aktualizovat existující integraci:

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Integrace.
  2. Zvolte svou integraci a poté vyberte Konfigurovat.
  3. V Oprávnění integrace, vyberte Režim čtení a zápisu.
  4. Vyberte Aktualizovat integraci. CASB vás přesměruje do konfigurace Microsoft 365.
  5. Přihlaste se do své organizace a poté vyberte Accept.

CASB nyní dokáže podporovaná zjištění řešit přímo.

Napravit nález

Chcete-li napravit podporované zjištění:

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Zjištění stavu.
  2. Vyberte podporovaný typ zjištění a poté zvolte Správa.
  3. V Aktivní instance, vyberte instanci.
  4. V Podrobnosti nápravy, vyberte nápravnou akci, kterou chcete provést.

CASB začne instanci napravovat.

Spravovat vyřešená zjištění

Napravené nálezy se zobrazí v Zjištění Cloud & SaaS > Zjištění stavu. Stav zjištění se změní podle toho, jakou akci CASB provedl:

Stav Popis
Čekající CASB nastavil nález k nápravě.
Zpracovává se CASB právě nález napravuje.
Ověřování CASB úspěšně dokončil nápravu a čeká na potvrzení, že byl nález vyřešen.
Dokončeno CASB nález úspěšně napravil a ověřil, že byl vyřešen.
Selhalo CASB se nepodařilo nález napravit.
Odmítnuto CASB nemá oprávnění potřebná k nápravě nálezu.

Pokud je stav Dokončeno, náprava byla úspěšná. Pokud je stav Selhalo nebo Odmítnuto, náprava se nezdařila a zjištění můžete znovu vybrat, abyste podnikli další kroky.

CASB zaznamená akce nápravy do Protokoly > Admin. Další informace najdete v Protokoly Cloudflare One.

Vyřešení zjištění pomocí zásady Gateway

Bezpečnostní zjištění z CASB umožňují vytvářet podrobné zásady Gateway, které brání budoucímu nežádoucímu chování a přitom umožňují používání odpovídající bezpečnostní politice vaší organizace. Zjištění CASB, například použití neschválené aplikace, si můžete zobrazit a přístup pak pomocí Gateway okamžitě zablokovat nebo omezit.

CASB umožňuje vytvořit zásadu Gateway pro nálezy z integrace Google Workspace:

Podporovaná zjištění CASB pro zásady Gateway

Chcete-li vytvořit zásadu Gateway přímo z nálezu CASB:

  1. V Cloudflare One, přejděte na Zjištění Cloud & SaaS > Zjištění stavu nebo Zjištění Cloud & SaaS > Content Findings.

  2. Vyberte SaaS nebo Cloud.

  3. Zvolte zjištění, které chcete upravit, a poté vyberte Správa.

  4. Najděte instanci, kterou chcete zablokovat, a vyberte její nabídku se třemi tečkami.

  5. Vyberte Blokovat pomocí zásady Gateway HTTP. Otevře se nová karta prohlížeče s předvyplněnou zásadou HTTP.

  6. (Volitelné) Nakonfigurujte zásadu HTTP. Pokud například zásada blokuje neschválenou aplikaci třetí strany, můžete zásadu použít na některé nebo všechny uživatele, případně blokovat pouze nahrávání nebo stahování.

  7. Vyberte Save.

Vaše zásada HTTP nyní zabrání dalšímu výskytu tohoto bezpečnostního zjištění.