← Cloudflare One / cloudflare-one / tutorials
Integrujte Microsoft MCAS s Cloudflare Zero Trust
Mnoho bezpečnostních týmů spoléhá na CASB řešení Microsoft MCAS (Microsoft Cloud App Security) při identifikaci a blokování hrozeb na internetu i při povolování nebo blokování přístupu ke cloudovým aplikacím. Tento návod popisuje, jak integrovat MCAS s Cloudflare Zero Trust a vytvořit zásady Gateway HTTP, které zajistí viditelnost a kontrolu nad daty.
Microsoft poskytuje MCAS API endpoint, který umožňuje dotazem zjistit, které aplikace byly označeny jako blokované nebo povolené. Pomocí volání MCAS API můžete spravovat kategorii URL adres obsahující blokované adresy vrácené tímto dotazem a výstup použít k vytvoření Hostname List, kterou mohou zásady Gateway HTTP použít k jejich blokování.
Doba dokončení:
20 minut
Základní konfigurace
Ve svém účtu Microsoft musíte nejprve vytvořit token API a URL endpoint, který použijete k dotazování na adresy URL blokované službou MCAS. Postupujte podle průvodce pro Správa tokenů API pro Microsoft Cloud App Security ↗ a vygenerovat nový API token a vlastní API URL pro API endpoint.
Dotazování zakázaných aplikací pomocí API
Jakmile máte API token a adresu URL API, získejte pomocí curl seznam zakázaných aplikací z Microsoft MCAS:
curl -v "https://<MCAS API URL>/api/discovery_block_scripts/?format=120&type=banned" -H "Authorization: Token <API token>"Tím se vrátí seznam zakázaných hostname. V tomto případě je zakázanou aplikací Angie's List.
Zpracování výstupu
Jak vidíte, před zakázanými hostname je uvedeno .. Abychom mohli tento výstup použít pro seznam Zero Trust List, potřebujeme provést určité zpracování textu.
-
Spusťte volání API pomocí curl a výstup nasměrujte do souboru, v tomto případě
mcas.txt:curl -v "https://<MCAS API URL>/api/discovery_block_scripts/?format=120&type=banned" -H "Authorization: Token <API token>" > mcas.txt -
Odstraňte úvodní
., například spuštěnímsedz CLI:sed -i 's/^.//' mcas.txt -
Tím získáte seznam hostname bez úvodních
.. -
V souboru nahraďte
.txts rozšířením.csv. Soubor lze nyní importovat do Cloudflare Zero Trust jako seznam Hostname.
Dotazování povolených aplikací pomocí API
Pokud chcete získat seznam všech aplikací povolených v MCAS, můžete použít stejný dotaz API, ale místo type=banned, použijte type=allowed. Tím se vrátí mnohem větší seznam.
curl -v "https://<MCAS API URL>/api/discovery_block_scripts/?format=120&type=allowed" -H "Authorization: Token <API token>"Přidání seznamu hostname v Cloudflare One
- V Cloudflare One ↗, přejděte na Znovupoužitelné komponenty > Seznamy
- Vyberte Upload CSV. Přestože seznam hostitelských názvů není ve formátu CSV, bude fungovat bez problémů.
- Přidejte název seznamu, uveďte Hostname jako typ seznamu a přidejte popis.
- Přetáhněte výstupní soubor MCAS vytvořený pomocí volání API, nebo můžete vybrat Vyberte soubor.
- Vyberte Vytvořit. Zobrazí se seznam hostname, které byly do seznamu přidány.
- Uložte seznam.
Váš seznam je nyní připravený k použití v zásadách HTTP Gateway.
Vytváření zásady HTTP
-
Přejděte na Zásady provozu > Zásady provozu > HTTP.
-
Vyberte Přidat zásadu.
-
Vytvořte následující zásadu.
Selektor Operátor Hodnota Akce Host v seznamu <NEW_HOSTNAME_LIST> Block
Nyní bude uživatel při pokusu o návštěvu jednoho z webů definovaných v MCAS zablokován.