跳转到内容
搜索文档

数据安全分析

最后更新 查看 MarkdownAgent 设置

数据安全分析仪表板报告了在您的 SaaS 应用程序、云环境和 HTTP 流量中发现的安全问题和敏感数据。它将从您的 Data Loss Prevention (DLP) 和 Cloud Access Security Broker (CASB) 策略收集的安全发现和敏感数据检测进行可视化。如果您的账户中既未配置 DLP 也未配置 CASB,则仪表板显示为空。

要查看数据安全分析仪表板:

  1. Cloudflare 仪表板中,前往 Zero Trust > Insights(洞察)
  2. 前往 Dashboards(仪表板)
  3. 选择 Data security analytics(数据安全分析)

请参阅 Insights 概览,了解如何将分析仪表板与分析概览数字体验监测(DEX)结合使用,以获得全面的可见性并进行故障排除。

前提条件

要在此仪表板中填充部分数据,您需要满足以下至少一项条件:

  • 至少有一条引用了 DLP 配置文件的 HTTP 策略。
  • 至少在 CASB 中注册了一个 SaaS 集成。
  • 至少在 CASB 中注册了一个云(Cloud)集成。
  • CASB 中注册了至少一个 SaaS 或云集成,并对其应用了 DLP 配置文件。

可用的见解

此仪表板包括以下面板和指标:

按数量划分的 SaaS 和云发现

“按数量划分的 SaaS 和云发现”图表显示了状态和内容发现的时间序列视图。状态(Posture)发现是 CASB 检测到的配置和访问问题,例如配置错误、未经授权的用户活动以及其他数据安全问题。内容(Content)发现是由 DLP 识别的潜在数据泄露实例。

每个柱状图代表在给定的时间间隔内检测到的发现总数。您可以使用此视图来观察发现随时间推移的模式或激增。将鼠标悬停在任何柱状图上,即可查看该时间段内状态和内容发现的确切数量。

要详细查看发现,请登录 Cloudflare 仪表板并前往 Zero Trust > Cloud & SaaS findings(云和 SaaS 发现) > Posture Findings(安全状况发现)Content Findings(内容发现)

按严重程度划分的状态(Posture)发现

“按严重程度划分的状态发现”图表显示了基于严重程度级别的 CASB 发现分布。圆环的每个部分代表被分类为 Critical(紧急)、High(高)、Medium(中)或 Low(低)的状态问题数量。

要详细查看发现,请登录 Cloudflare 仪表板并前往 Zero Trust > Cloud & SaaS findings(云和 SaaS 发现) > Posture Findings(安全状况发现)

随时间推移在 HTTP 请求中的 DLP 匹配

“随时间推移在 HTTP 请求中的 DLP 匹配”图表显示了用户在指定时间段内触发 DLP 策略 的时间。

与“按数量划分的 SaaS 和云发现”图表显示静态数据(已存储在您连接的 SaaS 应用程序中的文件)的 CASB 发现不同,“随时间推移在 HTTP 请求中的 DLP 匹配”图表显示了 HTTP 流量中的 DLP 检测 —— 即在您的网络中活动传输的数据。

要详细查看 DLP 检测,请登录 Cloudflare 仪表板并前往 Zero Trust > Insights(洞察) > Logs(日志) > HTTP request logs(HTTP 请求日志)。使用 DLP profilesDLP match data 过滤器来查看触发了 DLP 策略的 HTTP 请求。

这篇文档对您有帮助吗?