← Cloudflare One / cloudflare-one / insights / analytics
Shadow IT SaaS analytics
Shadow IT SaaS analytics обеспечивает видимость SaaS-приложений, которые посещают ваши пользователи. Панель управления собирает данные из HTTP-трафика Gateway, чтобы отслеживать использование приложений в рамках всей организации. Эта информация позволяет создавать политики Cloudflare One на основе идентичности и устройств для защиты пользователей и данных.
Чтобы получить доступ к Shadow IT SaaS analytics:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Insights.
- Перейдите в Панели управления.
- Выберите Shadow IT: SaaS analytics.
См. Обзор Insights чтобы узнать, как использовать панели Analytics вместе с Analytics Overview и Digital Experience Monitoring (DEX) для полной видимости и устранения неполадок.
Предварительные требования
Чтобы Cloudflare мог обнаруживать Shadow IT в вашем трафике, необходимо настроить Фильтрация HTTP.
Используйте Shadow IT SaaS analytics
1. Просмотрите приложения
Первый шаг при использовании дашборда SaaS-аналитики Shadow IT: просмотр приложений в Библиотека приложений. App Library синхронизирует статусы проверки приложений со статусами одобрения из аналитической панели Shadow IT Discovery SaaS.
Чтобы распределить приложения по статусам одобрения в своей организации, можно отметить их как Не проверено (по умолчанию), На проверке, Утверждено, а также Не утверждено.
| Статус | Значение API | Описание |
|---|---|---|
| Утверждено | approved |
Приложения, которые ваша организация пометила как разрешённые. |
| Не утверждено | unapproved |
Приложения, которые ваша организация пометила как неразрешённые. |
| На проверке | in review |
Приложения, которые в настоящее время проверяет ваша организация. |
| Не проверено | unreviewed |
Неизвестные приложения, которые ваша организация пока не одобрила и не проверяет. |
Чтобы задать статус приложения:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Команда и ресурсы > Приложения.
- Найдите карточку приложения.
- В меню с тремя точками выберите пункт, чтобы задать нужный статус.
После того как вы отметите статус приложения, его значок изменится. Приложения можно фильтровать по статусу, чтобы просмотреть каждое приложение в списке вашей организации. Статус проверки приложения в App Library и Shadow IT Discovery обновится в течение часа.
2. Отслеживайте использование
Проверьте панель управления Shadow IT SaaS analytics с данными об использовании приложений. Отфильтруйте представление по:
| Поле | Описание |
|---|---|
| Приложение | Название и логотип приложения SaaS. |
| Тип приложения | Тип приложения назначенный Cloudflare One. |
| Статус | Статус утверждения приложения. |
| Защищено | Защищено ли приложение в данный момент с помощью Cloudflare Access. |
| Пользователи | Количество пользователей, подключившихся к приложению за период времени, указанный на странице обзора Shadow IT Discovery. |
Чтобы массово изменить статусы приложений, выберите Настройте статусы приложений и просмотрите приложения, которые часто посещают ваши пользователи, и обновите их статусы одобрения.
3. Создайте политики
После пометки приложений вы можете создать Политики HTTP на основе статуса проверки приложения. Например, вы можете создать политики, которые:
- Запустите все Не проверено и На проверке приложения в изолированный браузер.
- Заблокировать доступ ко всем Не утверждено приложения.
- Ограничьте возможности загрузки файлов для определённых статусов приложения.
Чтобы создать политику HTTP-статуса прямо из Shadow IT Discovery:
- В Панель управления Cloudflare ↗, перейдите в Zero Trust > Insights.
- Выберите Панели управления > Shadow IT: SaaS analytics.
- Выберите Настройте статусы приложений.
- Выберите Управлять политиками статуса HTTP, затем выберите статус приложения и укажите Создать политику.
Доступная аналитика
Панель аналитики Shadow IT SaaS включает несколько показателей, которые помогают отслеживать использование приложений SaaS и управлять им.
- Количество приложений по статусу: Разбивка по количеству приложений, отнесённых к каждой статус утверждения. Список приложений доступен в Библиотека приложений.
- Отправленные данные по статусу приложения: Временной график с объёмом данных, переданных в приложения в указанном статусе.
- Скачанные данные по статусу приложения: Временной график с объёмом данных, загруженных из приложений в указанном статусе.
- Количество пользователей по статусу приложения: Временной график с количеством уникальных пользователей, взаимодействовавших хотя бы с одним приложением в указанном статусе. Один и тот же пользователь может попадать сразу в несколько категорий статусов, если он обращается к приложениям с разными статусами. Например, пользователь, который обращается как к Утверждено приложение и Не утверждено приложение будет учтено в обеих категориях статуса.
- Метрики топ-N: Набор метрик с информацией о ведущих приложениях, пользователях, устройствах и странах.
Расчет количества пользователей
На графике количества пользователей уникальные пользователи отображаются двумя способами:
- Столбцы временного ряда: Отображает уникальных пользователей по каждому временному интервалу (например, по часам или по дням). Один и тот же пользователь может появляться в нескольких временных интервалах, если он был активен в эти периоды.
- Итоги легенды: Отображает уникальных пользователей за весь выбранный период времени, без дубликатов. Каждый пользователь учитывается только один раз для каждого статуса, независимо от того, в скольких временных интервалах он появлялся.
Например, если пользователь A обращается к одобренному приложению каждый час на протяжении трех часов, он будет отображаться в каждом почасовом столбце, но в общем итоге легенды будет учтен только один раз.