Cloudflare 的 Cloud Access Security Broker ↗ (CASB) 连接到 SaaS 应用程序和云环境 API,以扫描用户成功登录后可能发生的安全问题。其中包括错误配置(例如过度宽容的共享设置)、未经授权的用户活动、影子 IT(shadow IT)以及其他数据安全问题。
有关可用发现的列表,请参阅云和 SaaS 集成。您还可以使用 CASB Webhook 将姿态发现实例发送到外部系统。
当您将第三方 SaaS 应用程序或云环境与 Cloudflare CASB 集成时,即表示您允许 CASB 代表您向其端点发出 API 调用并读取相关数据。CASB 集成权限是只读的,并遵循最小特权模型。换句话说,仅授予执行扫描所需的最低访问权限。
在将 SaaS 应用程序或云环境与 CASB 集成之前,您在该集成中的账户必须满足特定要求。请参阅 SaaS 应用程序或云环境的集成指南,以了解有关前提条件和权限的更多信息。
- 在 Cloudflare One ↗ 中,转到 Cloud & SaaS findings(云和 SaaS 发现)
>Integrations(集成)。 - 选择 Connect an integration(连接集成) 或 Add integration(添加集成)。
- 浏览可用的集成,然后选择您要添加的应用程序。
- 按照 UI 中的逐步集成说明进行操作。
- 要运行首次扫描,选择 Save integration(保存集成)。
首次扫描后, CASB 将自动频繁扫描您的 SaaS 应用程序或云环境,以跟上任何更改。由于每个应用程序都有自己的一套要求,扫描间隔会有所不同,但频率通常在每 1 小时到每 24 小时之间。
一旦 CASB 检测到至少一个发现,您就可以查看和管理您的发现。
- 在 Cloudflare One ↗ 中,转到 Cloud & SaaS findings(云和 SaaS 发现)
>Integrations(集成)。 - 找到您要暂停的集成,然后选择 Configure(配置)。
- 要停止扫描该应用程序,请关闭 Scan for findings。
- 选择 Save integration(保存集成)。
您可以随时通过打开 Scan for findings 来恢复 CASB 扫描。
- 在 Cloudflare One ↗ 中,转到 Cloud & SaaS findings(云和 SaaS 发现)
>Integrations(集成)。 - 找到您要删除的集成,然后选择 Configure(配置)。
- 选择 Disenroll(取消注册)。
要恢复扫描该集成的发现,您需要重新添加集成。