跳转到内容
搜索文档

CASB 故障排除

最后更新 查看 MarkdownAgent 设置

使用本指南来排除 Cloud Access Security Broker (CASB) 的常见问题。

本指南涵盖了 CASB 集成和 Webhook 的故障排除步骤。对于特定集成的相关问题,请参阅该集成的文档。

集成连接失败或返回错误

在 CASB 设置过程中,集成连接问题是最常见的问题。如果您收到诸如“创建集成时出错”之类的错误,或者被重定向回仪表板但未显示集成,请按照以下步骤操作。

检查第三方应用程序中的权限

确保您用于授权集成的账户在第三方应用程序中拥有必要的管理权限(例如,Microsoft 365 的 Global Administrator(全局管理员)、Google Workspace 的 Super Admin(超级管理员) 或 GitHub 的 Organization Owner(组织所有者))。权限不足是设置失败的主要原因。

清除以前的安装

如果 SaaS 应用程序此前已与另一个 Cloudflare 账户集成,您必须手动从 SaaS 提供商的管理控制台中撤销旧的 Cloudflare 应用程序。

  • 对于 Microsoft 365:转到 Microsoft 365 admin center(Microsoft 365 管理中心) > Enterprise applications 并删除现有的 Cloudflare One 应用程序。
  • 对于 Google Workspace:转到 Google Admin Console(Google 管理控制台) > Security(安全性) > Access and data control(访问与数据控制) > API controls(API 控制) 并从第三方应用程序访问中删除 Cloudflare 应用。
  • 对于 GitHub:转到您的组织的 Settings(设置) > Third-party access 并撤销 Cloudflare CASB 应用程序。

清理旧应用后,等待几分钟,然后尝试从 Cloudflare One 仪表板再次执行集成过程。

验证 OAuth 权限

在设置过程中,CASB 会要求您批准一组权限。请求的权限是 CASB 服务扫描错误配置以及根据您的选择采取修复行动所必需的。虽然某些权限可能看起来很宽泛(例如 write 访问权限),但它们对于隔离文件或修改共享设置等操作是必需的。有关所需权限的详细列表,请参阅特定的集成指南。

发现已陈旧或在修复后未更新

一个常见的困惑是,已解决的问题(例如,当文件设为私密或用户被暂停时)继续作为活动发现显示在 CASB 仪表板中。

了解扫描频率

CASB 集成不提供实时更新。定期执行扫描以发现新发现并验证现有发现的状态。初始扫描可能需要几个小时,随后的扫描大约每 24-48 小时运行一次。

强制重新扫描

要触发新扫描:

  1. Cloudflare One 中,转到 Cloud & SaaS findings(云和 SaaS 发现) > Integrations(集成)
  2. 找到您的集成并选择 Configure(配置)
  3. 关闭 Scan for findings(扫描发现项)
  4. 几分钟后,再次开启 Scan for findings(扫描发现项)

此操作将使您的集成重新排队扫描。等待几个小时让您的发现反映最新结果。

在仪表板中修复操作失败

如果您尝试对某个发现使用一键式修复操作(例如“Make private”),可能会导致 Failed 状态,通常伴有超时错误。

验证权限

修复失败可能是由于初始设置后 SaaS 应用程序中 Cloudflare 应用的权限被更改或撤销。重新验证集成,以确保所有必需的权限仍然被授予。

手动修复

作为临时解决方法,直接在 SaaS 应用程序中修复发现(例如,更改 Google Drive 中文件的共享设置)。CASB 将在下次成功扫描后从仪表板中清除该发现。

Webhook 测试或传送失败

如果 Cloudflare 无法将测试请求或姿态发现实例传送到您的目标,请按照以下步骤操作。

检查目标要求

验证目标 URL 使用 https:// 且公开可达。Cloudflare 拒绝解析为 localhost、loopback(回环地址)、私有地址或其他保留地址的目标。

检查身份验证设置

确保 Webhook 的身份验证方法与您的接收器期望的一致。如果需要,重新输入任何 bearer 令牌、Basic 认证凭据、静态标头或签名密钥。

了解传送时间

测试传送会立即发送测试请求,但姿态发现实例发送是在后台排队的。成功消息意味着 Cloudflare 已接受该发送请求。

CASB 产生误报

CASB 可能会错误地标记项目,例如将内部共享的文件标记为公开,或将归档的 Google Workspace 用户标记为处于非活动状态。

查看发现详细信息

仔细检查发现中提供的证据。SaaS 平台中对象的状态可能不准确。

报告问题

如果您确认发现是误报,请将该行为报告给 Cloudflare 支持团队。提供发现 ID(在发现的详细视图中可见)和尽可能多的详细信息。这有助于支持团队为所有客户优化检测逻辑。

隐藏发现

在 Cloudflare 调查此问题期间,您可以忽略发现或隐藏单个实例,将其从您的活动列表中删除并减少噪点。

这篇文档对您有帮助吗?