← Cloudflare One / cloudflare-one / tutorials
Интегрируйте Microsoft MCAS с Cloudflare Zero Trust
Многие команды безопасности используют Microsoft MCAS (Microsoft Cloud App Security), CASB-решение от Microsoft, для выявления и блокировки угроз в интернете, а также для разрешения или блокировки доступа к облачным приложениям. В этом руководстве рассказывается, как интегрировать MCAS с Cloudflare Zero Trust и создавать HTTP-политики Gateway для обеспечения видимости и контроля над данными.
Microsoft предоставляет конечную точку MCAS API, с помощью которой можно узнать, какие приложения помечены как заблокированные или разрешённые. Вызов MCAS API позволяет управлять категорией URL с заблокированными адресами из ответа этого запроса и использовать результат для создания Hostname List, которую политики Gateway HTTP могут применять для блокировки этих адресов.
Время выполнения:
20 минут
Базовая конфигурация
В своей учётной записи Microsoft сначала создайте токен API и конечную точку URL, которые будут использоваться для запроса URL-адресов, заблокированных MCAS. Следуйте руководству для Управление токенами API для Microsoft Cloud App Security ↗ чтобы создать новый API-токен и пользовательский URL-адрес API для конечной точки API.
Использование API для запроса запрещённых приложений
Получив API-токен и URL API, используйте curl, чтобы получить список заблокированных приложений из Microsoft MCAS:
curl -v "https://<MCAS API URL>/api/discovery_block_scripts/?format=120&type=banned" -H "Authorization: Token <API token>"В результате будет возвращён список заблокированных имён хостов. В данном случае заблокированным приложением является Angie's List.
Обработка вывода
Как видите, перед запрещёнными именами хостов указывается .. Чтобы использовать этот результат для списка Zero Trust, необходимо выполнить обработку текста.
-
Выполните вызов API с помощью curl и перенаправьте вывод в файл, в данном случае
mcas.txt:curl -v "https://<MCAS API URL>/api/discovery_block_scripts/?format=120&type=banned" -H "Authorization: Token <API token>" > mcas.txt -
Удалите начальный
., например выполнивsedиз командной строки:sed -i 's/^.//' mcas.txt -
В результате вы получите список имён хостов без начального
.. -
Замените в файле
.txtс расширением.csv. Теперь файл можно импортировать в Cloudflare Zero Trust как Hostname list.
Использование API для запроса разрешённых приложений
Чтобы получить список всех разрешенных приложений MCAS, можно использовать тот же запрос API, но вместо type=banned, используйте type=allowed. Это вернет гораздо больший список.
curl -v "https://<MCAS API URL>/api/discovery_block_scripts/?format=120&type=allowed" -H "Authorization: Token <API token>"Добавление списка имён хостов в Cloudflare One
- В Cloudflare One ↗, перейдите в Многократно используемые компоненты > Lists
- Выберите Загрузите CSV. Хотя список имён хостов не в формате CSV, он будет работать без проблем.
- Добавьте название списка и укажите Имена хостов в качестве типа списка и добавьте описание.
- Перетащите файл вывода MCAS, созданный с помощью вызова API, либо выберите Выберите файл.
- Выберите Создание. Появится список имён хостов, добавленных в этот список.
- Сохраните список.
Ваш список теперь готов к использованию в политиках Gateway HTTP.
Создание политики HTTP
-
Перейдите в Политики трафика > Политики трафика > HTTP.
-
Выберите Добавление политики.
-
Создайте следующую политику.
Селектор Оператор Значение Действие Host in list <NEW_HOSTNAME_LIST> Block
Теперь при попытке перейти на один из сайтов, определённых в MCAS, пользователь будет заблокирован.