INTEGRITY Dokumentace

Podrobné ovládací prvky aplikace

S funkcí Application Granular Controls můžete vytvořit Zásady Gateway HTTP řídit konkrétní akce uživatelů v podporovaných aplikacích SaaS. Díky tomu můžete uživatelům umožnit přístup k aplikaci a zároveň omezit akce, které v ní mohou provádět.

Předpoklady

Chcete-li používat Application Granular Controls, musíte:

Vytvořit zásadu s Application Granular Controls

Chcete-li vytvořit HTTP zásadu Gateway s Application Granular Controls:

  1. V Cloudflare dashboard, přejděte na Zero Trust > Zásady provozu > Zásady brány firewall > HTTP.

  2. Vyberte Přidat zásadu.

  3. Pojmenujte zásadu.

  4. V části Provoz, sestavte logický výraz, který definuje provoz, jenž chcete povolit nebo blokovat. Protože podrobné ovládací prvky jsou specifické pro každou aplikaci, musíte použít Aplikace selektor s je operátor.

  5. V Hodnota, vyberte požadovanou aplikaci.

  6. V Ovládací prvky, vyberte jeden nebo více prvků Application Controls nebo jednotlivé operace Operations. Můžete například vytvořit zásadu, která zablokuje nahrávání souborů do ChatGPT:

    Selektor Operátor Hodnota Ovládací prvky Akce
    Aplikace je ChatGPT Nahrát Block
  7. Vyberte Vytvořit zásadu.

Použijte Vytvořte pravidlo Zero Trust Gateway endpoint k vytvoření zásady. Můžete tak například vytvořit zásadu, která blokuje nahrávání souborů do ChatGPT:

Vytvořte pravidlo Zero Trust Gateway
curl "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/gateway/rules" \
	--request POST \
	--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
	--json '{
		"name": "Block ChatGPT uploads",
		"description": "Block file uploads to ChatGPT while allowing other usage",
		"enabled": true,
		"action": "block",
		"filters": [
				"http"
		],
		"traffic": "any(app.ids[*] == 1199) and any(app_control.controls[*] in {1653})",
		"identity": "",
		"device_posture": ""
	}'

Další informace najdete v tématu Zásady HTTP.

Definice kontrolních prvků

Gateway definuje Application Granular Controls na různých úrovních granularity, včetně Application Controls a Operations.

Ovládací prvky aplikace

Ovládací prvky aplikace jsou předdefinované prvky, které vyjadřují záměr uživatele, například nahrávání nebo stahování. Cloudflare do nich pro každou podporovanou aplikaci seskupuje sady souvisejících operací. Ovládací prvky aplikace použijte, pokud vám vyhovuje některé z předdefinovaných seskupení.

Operace

Operace jsou jednotlivé akce na úrovni API, které aplikace využívá. Operace umožňují jemnější kontrolu než ovládací prvky aplikace, můžete tak například blokovat jen určité typy stahování nebo blokovat komentáře tam, kde žádný ovládací prvek aplikace neexistuje. Protože každá aplikace SaaS používá vlastní sadu operací s odlišným rozsahem a chováním, mohou ovládací prvky na úrovni operací u jednotlivých případů použití vyžadovat samostatnou analýzu.

Cloudflare poskytuje Operations na základě dostupná API pro aplikaci. Další informace o tom, jak se Operations mapují na Ovládací prvky aplikace, přečtěte si Kompatibilní aplikace.

Skupiny operací

Skupiny operací jsou seskupení operací definovaná dodavatelem aplikace. Obvykle vycházejí z kategorizace jednotlivých funkčních oblastí aplikace, například žádostí o podpis, nebo z entit, které aplikace definuje, například souborů či složek. Tyto definice se u jednotlivých aplikací liší. Gateway řadí operace do těchto skupin operací, aby je bylo možné přiřadit k odpovídající dokumentaci API daného dodavatele.

Payloady DLP

Application Granular Controls můžete použít s Data Loss Prevention (DLP) pro operace, které obsahují obsah, jenž lze skenovat. Patří sem operace obsahující obsah nahraných nebo stažených souborů či AI prompty. Když například uživatel nahrává soubor, může dojít k sekvenci operací API, jako je nastavení metadat souboru, nahrání obsahu souboru a dokončení nahrávání. Při aplikaci DLP na provoz Zero Trust může být užitečné cíleně zaměřit operaci, která obsahuje obsah souboru.

Rozhraní API aplikace

Aplikace SaaS obvykle nabízejí více rozhraní API, se kterými lze pracovat. Pro každou aplikaci mohou Application Granular Controls podporovat následující typy rozhraní API:

Ovládací prvky aplikace zahrnují operace obou typů API. Pokud jsou při vytváření zásad HTTP dostupné oba typy API pomocí Operace, měli byste vybrat operace, které odpovídají použitému rozhraní API, nebo pro širší pokrytí zahrnout obě.

Kompatibilní aplikace

Podrobné ovládací prvky aplikace podporují následující aplikace:

Umělá inteligence

File Sharing