跳转到内容
搜索文档

云和 SaaS 发现

最后更新 查看 MarkdownAgent 设置

Cloudflare 的 Cloud Access Security Broker (CASB) 连接到 SaaS 应用程序和云环境 API,以扫描用户成功登录后可能发生的安全问题。其中包括错误配置(例如过度宽容的共享设置)、未经授权的用户活动、影子 IT(shadow IT)以及其他数据安全问题。

有关可用发现的列表,请参阅云和 SaaS 集成。您还可以使用 CASB Webhook 将姿态发现实例发送到外部系统。

管理 CASB 集成

当您将第三方 SaaS 应用程序或云环境与 Cloudflare CASB 集成时,即表示您允许 CASB 代表您向其端点发出 API 调用并读取相关数据。CASB 集成权限是只读的,并遵循最小特权模型。换句话说,仅授予执行扫描所需的最低访问权限。

前提条件

在将 SaaS 应用程序或云环境与 CASB 集成之前,您在该集成中的账户必须满足特定要求。请参阅 SaaS 应用程序或云环境的集成指南,以了解有关前提条件和权限的更多信息。

添加集成

  1. Cloudflare One 中,转到 Cloud & SaaS findings(云和 SaaS 发现) > Integrations(集成)
  2. 选择 Connect an integration(连接集成)Add integration(添加集成)
  3. 浏览可用的集成,然后选择您要添加的应用程序。
  4. 按照 UI 中的逐步集成说明进行操作。
  5. 要运行首次扫描,选择 Save integration(保存集成)

首次扫描后, CASB 将自动频繁扫描您的 SaaS 应用程序或云环境,以跟上任何更改。由于每个应用程序都有自己的一套要求,扫描间隔会有所不同,但频率通常在每 1 小时到每 24 小时之间。

一旦 CASB 检测到至少一个发现,您就可以查看和管理您的发现

暂停集成

  1. Cloudflare One 中,转到 Cloud & SaaS findings(云和 SaaS 发现) > Integrations(集成)
  2. 找到您要暂停的集成,然后选择 Configure(配置)
  3. 要停止扫描该应用程序,请关闭 Scan for findings
  4. 选择 Save integration(保存集成)

您可以随时通过打开 Scan for findings 来恢复 CASB 扫描。

删除集成

  1. Cloudflare One 中,转到 Cloud & SaaS findings(云和 SaaS 发现) > Integrations(集成)
  2. 找到您要删除的集成,然后选择 Configure(配置)
  3. 选择 Disenroll(取消注册)

要恢复扫描该集成的发现,您需要重新添加集成

这篇文档对您有帮助吗?