INTEGRITY Документация

Интегрируйте Microsoft MCAS с Cloudflare Zero Trust

Многие команды безопасности используют Microsoft MCAS (Microsoft Cloud App Security), CASB-решение от Microsoft, для выявления и блокировки угроз в интернете, а также для разрешения или блокировки доступа к облачным приложениям. В этом руководстве рассказывается, как интегрировать MCAS с Cloudflare Zero Trust и создавать HTTP-политики Gateway для обеспечения видимости и контроля над данными.

Microsoft предоставляет конечную точку MCAS API, с помощью которой можно узнать, какие приложения помечены как заблокированные или разрешённые. Вызов MCAS API позволяет управлять категорией URL с заблокированными адресами из ответа этого запроса и использовать результат для создания Hostname List, которую политики Gateway HTTP могут применять для блокировки этих адресов.

Время выполнения:

20 минут

Базовая конфигурация

В своей учётной записи Microsoft сначала создайте токен API и конечную точку URL, которые будут использоваться для запроса URL-адресов, заблокированных MCAS. Следуйте руководству для Управление токенами API для Microsoft Cloud App Security чтобы создать новый API-токен и пользовательский URL-адрес API для конечной точки API.

Использование API для запроса запрещённых приложений

Получив API-токен и URL API, используйте curl, чтобы получить список заблокированных приложений из Microsoft MCAS:

curl -v "https://<MCAS API URL>/api/discovery_block_scripts/?format=120&type=banned" -H "Authorization: Token <API token>"

В результате будет возвращён список заблокированных имён хостов. В данном случае заблокированным приложением является Angie's List.

Запрещённые имена хостов

Обработка вывода

Как видите, перед запрещёнными именами хостов указывается .. Чтобы использовать этот результат для списка Zero Trust, необходимо выполнить обработку текста.

  1. Выполните вызов API с помощью curl и перенаправьте вывод в файл, в данном случае mcas.txt:

    curl -v "https://<MCAS API URL>/api/discovery_block_scripts/?format=120&type=banned" -H "Authorization: Token <API token>" > mcas.txt
  2. Удалите начальный ., например выполнив sed из командной строки:

    sed -i 's/^.//' mcas.txt
  3. В результате вы получите список имён хостов без начального ..

  4. Замените в файле .txt с расширением .csv. Теперь файл можно импортировать в Cloudflare Zero Trust как Hostname list.

Использование API для запроса разрешённых приложений

Чтобы получить список всех разрешенных приложений MCAS, можно использовать тот же запрос API, но вместо type=banned, используйте type=allowed. Это вернет гораздо больший список.

curl -v "https://<MCAS API URL>/api/discovery_block_scripts/?format=120&type=allowed" -H "Authorization: Token <API token>"

Добавление списка имён хостов в Cloudflare One

  1. В Cloudflare One, перейдите в Многократно используемые компоненты > Lists
  2. Выберите Загрузите CSV. Хотя список имён хостов не в формате CSV, он будет работать без проблем.
  3. Добавьте название списка и укажите Имена хостов в качестве типа списка и добавьте описание.
  4. Перетащите файл вывода MCAS, созданный с помощью вызова API, либо выберите Выберите файл.
  5. Выберите Создание. Появится список имён хостов, добавленных в этот список.
  6. Сохраните список.

Ваш список теперь готов к использованию в политиках Gateway HTTP.

Создание политики HTTP

  1. Перейдите в Политики трафика > Политики трафика > HTTP.

  2. Выберите Добавление политики.

  3. Создайте следующую политику.

    Селектор Оператор Значение Действие
    Host in list <NEW_HOSTNAME_LIST> Block

Теперь при попытке перейти на один из сайтов, определённых в MCAS, пользователь будет заблокирован.

Доступ ограничен