← Cloudflare One / cloudflare-one / integrations / cloud-and-saas
Google Cloud Platform (GCP) Cloud Storage
Integrace Google Cloud Platform (GCP) Cloud Storage rozpoznává celou řadu rizik souvisejících s prevencí úniku dat, nesprávnou konfigurací účtu a zabezpečením uživatelů v propojeném účtu GCP, která by mohla ohrozit vás i vaši organizaci.
Požadavky na integraci
- Účet GCP využívající Cloud Storage.
- Pro počáteční nastavení je potřeba přístup k účtu GCP s oprávněním vytvořit nový Service Account se scopes uvedenými níže.
Oprávnění integrace
Aby fungovala integrace s GCP Cloud Storage, Cloudflare CASB vyžaduje následující přístupové scopes prostřednictvím Service Account:
roles/viewerroles/storage.admin
Tato oprávnění se řídí principem nejmenších oprávnění, aby byl zajištěn pouze minimální potřebný přístup. Další informace o jednotlivých rozsazích oprávnění najdete v Dokumentace k rolím GCP IAM pro Cloud Storage ↗.
účet Compute
Ke své integraci CASB můžete připojit compute účet GCP a provádět Data Loss Prevention prohledává obsah přímo ve vašem Cloud Storage bucketu, takže nedochází k odchozímu přenosu dat. CASB zkontroluje všechny objekty, které se v bucketu nacházely v době konfigurace.
Přidejte výpočetní účet
Chcete-li připojit compute účet ke své integraci GCP:
- V Cloudflare One ↗, přejděte na Integrace > integrace Cloud & SaaS.
- Najděte a vyberte svou integraci GCP.
- Vyberte Otevřít pokyny k připojení.
- Podle uvedených pokynů připojte nový výpočetní účet.
- Vyberte Obnovit.
K integraci můžete připojit pouze jeden compute účet. Chcete-li compute účet odebrat, vyberte Spravovat compute účty.
Nakonfigurujte skenování výpočetních účtů
Jakmile se váš compute účet GCP úspěšně připojí k integraci CASB, můžete nastavit, kde a jak se mají skenovat citlivá data:
- V Cloudflare One ↗, přejděte na Integrace > integrace Cloud & SaaS.
- Najděte a vyberte svou integraci GCP.
- Vyberte Vytvořit novou konfiguraci.
- V Zdroje, zvolte buckety, které chcete skenovat. Vyberte Pokračovat.
- Zvolte typy souborů, procento vzorkování a Profily DLP ke skenování.
- (Volitelné) Nakonfigurujte další nastavení, například limit počtu volání API za dané období, který má CASB dodržovat.
- Vyberte Pokračovat.
- Zkontrolujte podrobnosti kontroly a poté vyberte Spustit skenování.
Zahájení kontroly může CASB trvat až hodinu. Výsledky kontroly zobrazíte v Zjištění Cloud & SaaS > Content Findings.
Chcete-li spravovat své zdroje, přejděte do Zjištění Cloud & SaaS > Integrace, poté najděte a vyberte svou integraci GCP. Odsud můžete pozastavit všechny nebo jednotlivé kontroly, přidávat nebo odebírat prostředky a měnit nastavení kontrol.
Další informace najdete v tématu Zjištění v obsahu.
Bezpečnostní zjištění
Integrace GCP Cloud Storage aktuálně kontroluje následující zjištění neboli bezpečnostní rizika. Zjištění jsou seskupena podle kategorie a poté seřazena podle úroveň závažnosti.
Chcete-li mít přehled o nových zjištěních CASB, jakmile budou přidána, uložte si tuto stránku mezi záložky nebo se přihlaste k odběru jejího RSS kanál.
Zabezpečení Cloud Storage Bucket
Označuje bezpečnostní problémy v Cloud Storage Buckets, včetně nadměrných oprávnění, zásad přístupu a osvědčených postupů zabezpečení uživatelů.
| Typ zjištění | FindingTypeID | Závažnost |
|---|---|---|
| Google Cloud Platform: GCS Bucket Allows Public Write | 4583f5a9-a343-4e2f-a8b3-9237a911f337 |
Kritická |
| Google Cloud Platform: GCS Bucket IAM Policy Allows Public Access | 032c1e88-0cff-47f6-8d75-046e0a7330de |
Kritická |
| Google Cloud Platform: GCS Bucket Publicly Accessible | cc028a95-46d4-4156-ac11-bc5713529824 |
Kritická |
| Google Cloud Platform: Public Access Prevention Enabled But Policy Grants Public | cc02680e-9cc3-49d1-99d5-29d425bf142f |
Kritická |
| Google Cloud Platform: GCS Bucket ACL Grants All Authenticated Users Access | e1a588af-0500-482e-b59d-fd2693ce7fc0 |
Kritická |
| Google Cloud Platform: GCS Bucket ACL Grants All Users Public Access | 1904c004-8d4f-470e-9460-e77db23d6a86 |
Kritická |
| Google Cloud Platform: Public Access Prevention but ACL Grants allUsers | fcf2e27e-673f-4cd2-9b76-ec89c4c5872c |
Kritická |
| Google Cloud Platform: GCS Bucket Versioning Disabled | bd66e214-f205-4e00-bd68-121dad0a7988 |
Vysoká |
| Google Cloud Platform: GCS Bucket Without KMS Encryption | 0105d9c4-1a01-4b65-b33e-df6c55905147 |
Vysoká |
| Google Cloud Platform: GCS Uniform Bucket-Level Access Disabled | 6960b459-aa9e-4b41-84f6-26cdb75a1995 |
Vysoká |
| Google Cloud Platform: GCS Bucket IAM Policy Allows Public Read | 10420f34-8fdd-49cb-8d38-096a2de5824f |
Vysoká |
| Google Cloud Platform: GCS Bucket Lacks Lifecycle Rules | edcd5a8b-b128-404b-8207-23a80f669b65 |
Medium |
| Google Cloud Platform: GCS Bucket Logging Disabled | d26f43c8-9406-481c-8c8b-1a7f05f3cc27 |
Medium |
| Google Cloud Platform: GCS Bucket Not Using 'Soft Delete' | 5542ed8e-77a6-43c1-8b9e-935e66009d34 |
Medium |
| Google Cloud Platform: GCS Bucket Retention Policy Disabled | 2d4a247c-8adb-4f2b-ae58-3568d633cb81 |
Medium |
| Google Cloud Platform: GCS Bucket IAM Policy Not Version 3 | ade2ede6-08c7-4962-b084-f6a29ee4a5b8 |
Low |
| Google Cloud Platform: GCS Bucket IAM Policy Using Legacy Roles | 11a592b9-4f51-4a1a-9925-a48a5ed01521 |
Low |