Box 集成可检测已集成的 Box account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。
-
商业计划(Business、Business Plus、Enterprise、Enterprise Plus)下的 Box 账户
-
拥有管理员(Admin)权限的 Box Business 账户的访问权限
为了使 Box 集成正常运行,Cloudflare CASB 需要通过 OAuth 2.0 应用程序获取以下 Box 权限:
Read all files and folders stored in Box
这些权限遵循最小权限原则,以确保仅授予所需的最小访问权限。要了解有关该权限的更多信息,请参阅 Box Scopes 文档 ↗。
Box 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。
要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源。
识别以潜在不安全方式共享的文件和文件夹。
要访问某些文件发现,您可能需要查看共享链接。有关更多信息,请参阅查看共享文件。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Box: 具有编辑权限的公开可访问文件 | fa0532dd-9d13-4c21-8227-62b8bd8be275 |
紧急 |
| Box: 具有高下载次数的公开可访问文件 | 97c0845a-754b-4269-b548-85026867da64 |
高 |
| Box: 具有编辑权限的公开可访问文件夹 | 154eabed-19a7-4a07-9dfd-d08f5e839aed |
高 |
| Box: 全公司范围内共享且具有编辑权限的文件 | 8df801de-327b-4d71-9f36-fc6f3e2c18da |
高 |
| Box: 具有查看权限的公开可访问文件 | ecca7eeb-3c04-46b2-a509-40393ada32ec |
高 |
| Box: 全公司范围内共享且具有高下载次数的文件夹 | 21bed8a9-b587-4a8b-b38f-8c9492b1d132 |
中 |
| Box: 具有高查看次数的公开可访问文件 | 540ab1db-5a9e-4968-b669-100e2b97fa85 |
中 |
| Box: 任何人均可共享的文件夹 | c56757c6-72e4-456c-8cb9-a5b0fd6ceb4a |
中 |
| Box: 全公司范围内共享且具有编辑权限的文件夹 | 61082e41-3205-44a0-bb7e-34c02abd5137 |
中 |
| Box: 全公司范围内共享且具有查看权限的文件 | 5afdbe74-0311-4da8-a64e-6f25c3d4a2b7 |
中 |
| Box: 全公司范围内共享且具有高下载次数的文件 | 3cd0d8dd-d92b-4a46-b88f-076a17e11837 |
中 |
| Box: 具有查看权限的公开可访问文件夹 | 2e9d5774-3a22-4d45-9307-bb24207af3d7 |
中 |
| Box: 全公司范围内共享且具有高查看次数的文件夹 | fd303606-a513-4bb5-9a87-b1c836f6e993 |
低 |
| Box: 文件大于 2 GB | ef889ceb-4cad-4d25-8845-d350a599825e |
低 |
| Box: 具有外部电子邮件上传权限的文件夹 | 90f9b277-0846-4918-aac2-2e63fed576b5 |
低 |
| Box: 全公司范围内共享且具有查看权限的文件夹 | 1bb68e90-9c1d-44ef-91a9-2ed4eb2eb5b2 |
低 |
| Box: 全公司范围内共享且具有高查看次数的文件 | 22bf3a7b-1fd1-4eb6-b8f5-1b2e772b3484 |
低 |
只有在您向 CASB 集成中添加了 DLP 配置文件时,才会显示这些发现。
| 发现类型 | 严重程度 | 描述 |
|---|---|---|
| Box: 匹配 DLP 配置文件的公开可读写文件 | 紧急 | 一个 Box 文件包含互联网上任何人都可以读取或写入的敏感数据。 |
| Box: 匹配 DLP 配置文件的公开只读文件 | 紧急 | 一个 Box 文件包含互联网上任何人都可以读取的敏感数据。 |
| Box: 匹配 DLP 配置文件的全公司范围内共享读写文件 | 中 | 一个 Box 文件与整个公司共享,且具有读取和写入权限。 |
| Box: 匹配 DLP 配置文件的全公司范围内共享只读文件 | 中 | 一个 Box 文件与整个公司共享,且具有读取权限。 |
标记用户访问问题,包括账户误用以及用户未遵循最佳实践。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Box: 未要求管理员使用双重身份验证 | 40f33ef2-3eab-4855-b171-a71463f8fc96 |
高 |
| Box: 未要求用户使用双重身份验证 | a8f9e55a-cb7c-4e35-8dc0-fdf569919a97 |
中 |
| Box: 未活动管理员用户 | e6b82aa9-7d0d-4c85-a582-a377684ace47 |
中 |
| Box: 具有未确认通知电子邮件的用户 | 15b70c97-68f6-4ef0-afd1-891971162114 |
低 |
| Box: 配置了电子邮件别名的用户 | 085164ed-c555-40ed-9374-358a892e49ef |
低 |
| Box: 允许与外部用户协作的用户 | 01ed4b90-c470-4ea1-961a-7e64c2fec525 |
低 |
| Box: 未活动用户 | d709ccb3-9b9d-4a3c-a3af-a1def54c9a2e |
低 |
发现以潜在不安全方式配置的账户和管理员级别设置。
| 发现类型 | 严重程度 |
|---|---|
| Box: 活跃 Webhook | 低 |