INTEGRITY Dokumentace

Google Cloud Platform (GCP) Cloud Storage

Integrace Google Cloud Platform (GCP) Cloud Storage rozpoznává celou řadu rizik souvisejících s prevencí úniku dat, nesprávnou konfigurací účtu a zabezpečením uživatelů v propojeném účtu GCP, která by mohla ohrozit vás i vaši organizaci.

Požadavky na integraci

Oprávnění integrace

Aby fungovala integrace s GCP Cloud Storage, Cloudflare CASB vyžaduje následující přístupové scopes prostřednictvím Service Account:

Tato oprávnění se řídí principem nejmenších oprávnění, aby byl zajištěn pouze minimální potřebný přístup. Další informace o jednotlivých rozsazích oprávnění najdete v Dokumentace k rolím GCP IAM pro Cloud Storage.

účet Compute

Ke své integraci CASB můžete připojit compute účet GCP a provádět Data Loss Prevention prohledává obsah přímo ve vašem Cloud Storage bucketu, takže nedochází k odchozímu přenosu dat. CASB zkontroluje všechny objekty, které se v bucketu nacházely v době konfigurace.

Přidejte výpočetní účet

Chcete-li připojit compute účet ke své integraci GCP:

  1. V Cloudflare One, přejděte na Integrace > integrace Cloud & SaaS.
  2. Najděte a vyberte svou integraci GCP.
  3. Vyberte Otevřít pokyny k připojení.
  4. Podle uvedených pokynů připojte nový výpočetní účet.
  5. Vyberte Obnovit.

K integraci můžete připojit pouze jeden compute účet. Chcete-li compute účet odebrat, vyberte Spravovat compute účty.

Nakonfigurujte skenování výpočetních účtů

Jakmile se váš compute účet GCP úspěšně připojí k integraci CASB, můžete nastavit, kde a jak se mají skenovat citlivá data:

  1. V Cloudflare One, přejděte na Integrace > integrace Cloud & SaaS.
  2. Najděte a vyberte svou integraci GCP.
  3. Vyberte Vytvořit novou konfiguraci.
  4. V Zdroje, zvolte buckety, které chcete skenovat. Vyberte Pokračovat.
  5. Zvolte typy souborů, procento vzorkování a Profily DLP ke skenování.
  6. (Volitelné) Nakonfigurujte další nastavení, například limit počtu volání API za dané období, který má CASB dodržovat.
  7. Vyberte Pokračovat.
  8. Zkontrolujte podrobnosti kontroly a poté vyberte Spustit skenování.

Zahájení kontroly může CASB trvat až hodinu. Výsledky kontroly zobrazíte v Zjištění Cloud & SaaS > Content Findings.

Chcete-li spravovat své zdroje, přejděte do Zjištění Cloud & SaaS > Integrace, poté najděte a vyberte svou integraci GCP. Odsud můžete pozastavit všechny nebo jednotlivé kontroly, přidávat nebo odebírat prostředky a měnit nastavení kontrol.

Další informace najdete v tématu Zjištění v obsahu.

Bezpečnostní zjištění

Integrace GCP Cloud Storage aktuálně kontroluje následující zjištění neboli bezpečnostní rizika. Zjištění jsou seskupena podle kategorie a poté seřazena podle úroveň závažnosti.

Chcete-li mít přehled o nových zjištěních CASB, jakmile budou přidána, uložte si tuto stránku mezi záložky nebo se přihlaste k odběru jejího RSS kanál.

Zabezpečení Cloud Storage Bucket

Označuje bezpečnostní problémy v Cloud Storage Buckets, včetně nadměrných oprávnění, zásad přístupu a osvědčených postupů zabezpečení uživatelů.

Typ zjištění FindingTypeID Závažnost
Google Cloud Platform: GCS Bucket Allows Public Write 4583f5a9-a343-4e2f-a8b3-9237a911f337 Kritická
Google Cloud Platform: GCS Bucket IAM Policy Allows Public Access 032c1e88-0cff-47f6-8d75-046e0a7330de Kritická
Google Cloud Platform: GCS Bucket Publicly Accessible cc028a95-46d4-4156-ac11-bc5713529824 Kritická
Google Cloud Platform: Public Access Prevention Enabled But Policy Grants Public cc02680e-9cc3-49d1-99d5-29d425bf142f Kritická
Google Cloud Platform: GCS Bucket ACL Grants All Authenticated Users Access e1a588af-0500-482e-b59d-fd2693ce7fc0 Kritická
Google Cloud Platform: GCS Bucket ACL Grants All Users Public Access 1904c004-8d4f-470e-9460-e77db23d6a86 Kritická
Google Cloud Platform: Public Access Prevention but ACL Grants allUsers fcf2e27e-673f-4cd2-9b76-ec89c4c5872c Kritická
Google Cloud Platform: GCS Bucket Versioning Disabled bd66e214-f205-4e00-bd68-121dad0a7988 Vysoká
Google Cloud Platform: GCS Bucket Without KMS Encryption 0105d9c4-1a01-4b65-b33e-df6c55905147 Vysoká
Google Cloud Platform: GCS Uniform Bucket-Level Access Disabled 6960b459-aa9e-4b41-84f6-26cdb75a1995 Vysoká
Google Cloud Platform: GCS Bucket IAM Policy Allows Public Read 10420f34-8fdd-49cb-8d38-096a2de5824f Vysoká
Google Cloud Platform: GCS Bucket Lacks Lifecycle Rules edcd5a8b-b128-404b-8207-23a80f669b65 Medium
Google Cloud Platform: GCS Bucket Logging Disabled d26f43c8-9406-481c-8c8b-1a7f05f3cc27 Medium
Google Cloud Platform: GCS Bucket Not Using 'Soft Delete' 5542ed8e-77a6-43c1-8b9e-935e66009d34 Medium
Google Cloud Platform: GCS Bucket Retention Policy Disabled 2d4a247c-8adb-4f2b-ae58-3568d633cb81 Medium
Google Cloud Platform: GCS Bucket IAM Policy Not Version 3 ade2ede6-08c7-4962-b084-f6a29ee4a5b8 Low
Google Cloud Platform: GCS Bucket IAM Policy Using Legacy Roles 11a592b9-4f51-4a1a-9925-a48a5ed01521 Low