INTEGRITY Документация

Результаты по облачным и SaaS-сервисам

Cloudflare Cloud Access Security Broker (CASB) подключается к API SaaS-приложений и облачных сред для поиска проблем безопасности, которые могут возникнуть после успешного входа пользователя в систему. К ним относятся неправильные конфигурации (например, слишком открытые настройки общего доступа), несанкционированные действия пользователей, теневой ИТ, и других проблем с безопасностью данных.

Список доступных обнаружений см. в Интеграция облачных и SaaS-сервисов. Вы также можете отправлять экземпляры результатов проверки состояния во внешние системы с помощью Вебхуки CASB.

Управлять интеграциями CASB

Когда вы интегрируете стороннее SaaS-приложение или облачную среду с Cloudflare CASB, вы разрешаете CASB обращаться к его конечной точке через API и считывать соответствующие данные от вашего имени. Разрешения интеграции CASB доступны только для чтения и построены по принципу наименьших привилегий: предоставляется лишь минимальный доступ, необходимый для выполнения сканирования.

Предварительные требования

Прежде чем интегрировать SaaS-приложение или облачную среду с CASB, ваша учетная запись в этой интеграции должна соответствовать определенным требованиям. См. руководство по интеграции чтобы узнать больше о предварительных требованиях и разрешениях.

Добавить интеграцию

  1. В Cloudflare One, перейдите в Результаты Cloud & SaaS > Интеграции.
  2. Выберите Подключите интеграцию или Добавить интеграцию.
  3. Просмотрите доступные интеграции и выберите приложение, которое хотите добавить.
  4. Следуйте пошаговым инструкциям по интеграции в интерфейсе.
  5. Чтобы запустить первое сканирование, выберите Сохранить интеграцию.

После первого сканирования CASB будет регулярно повторно сканировать ваше SaaS-приложение или облачную среду, чтобы отслеживать изменения. Интервалы сканирования зависят от требований конкретного приложения, но обычно составляют от 1 до 24 часов.

Как только CASB обнаружит хотя бы одну проблему, вы можете просматривать свои результаты проверки и управлять ими.

Приостановить интеграцию

  1. В Cloudflare One, перейдите в Результаты Cloud & SaaS > Интеграции.
  2. Найдите интеграцию, которую вы хотите приостановить, и выберите Настройте.
  3. Чтобы остановить сканирование приложения, отключите Поиск проблем.
  4. Выберите Сохранить интеграцию.

Вы можете в любой момент возобновить сканирование CASB, включив Поиск проблем.

Удалите интеграцию

  1. В Cloudflare One, перейдите в Результаты Cloud & SaaS > Интеграции.
  2. Найдите интеграцию, которую вы хотите удалить, и выберите Настройте.
  3. Выберите Отменить регистрацию.

Чтобы возобновить сканирование интеграции на наличие проблем, вам потребуется Добавьте интеграцию снова.