跳转到内容
搜索文档

Dropbox

最后更新 查看 MarkdownAgent 设置

Dropbox 集成可检测已集成的 Dropbox account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。

集成前提条件

  • Dropbox Business 计划(Standard、Advanced、Enterprise 或 Education)
  • 拥有团队管理员(Team admin)权限的 Dropbox Business 账户访问权限

集成权限

为了使 Dropbox 集成正常运行,Cloudflare CASB 需要通过 OAuth 2.0 应用程序获取以下 Dropbox 权限:

  • account_info.read
  • files.metadata.read
  • files.content.read
  • sharing.read
  • team_info.read
  • team_data.member
  • team_data.governance.write
  • team_data.governance.read
  • files.team_metadata.read
  • members.read
  • groups.read
  • sessions.list

这些权限遵循最小权限原则,以确保仅授予所需的最小访问权限。要了解有关每项权限的更多信息,请参阅 Dropbox API 权限文档

安全发现

Dropbox 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。

要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源

文件和文件夹共享

识别以潜在不安全方式共享的文件和文件夹。

发现类型 FindingTypeID 严重程度
Dropbox: 具有编辑权限的公开可访问文件 7fefad57-371b-4f27-b1f0-7d500c863bd0 紧急
Dropbox: 全公司范围内共享且具有编辑权限的文件 265ed167-435c-4626-99ba-2fafd766c096
Dropbox: 具有查看权限的公开可访问文件 e8c057e4-d6ce-431b-9d03-d9aadff610d4
Dropbox: 共享链接创建策略默认设置为“公开(Public)” 0afabc9a-3a98-4a67-941a-d1f0ce0cfbfe
Dropbox: 全公司范围内共享且具有查看权限的文件 02a14d67-27fa-4621-a280-1a25925d506f
Dropbox: 全公司范围内共享且具有编辑权限的文件夹 ac4da5b9-ddb0-4285-ba52-2ba4de43b530
Dropbox: 共享文件夹策略默认设置为“任何人(Anyone)” 5d479ad5-d0f1-4c8f-b439-a39b399fe6c5
Dropbox: 群组创建策略设置为“管理员和成员(Admins and Members)” 6f54b5eb-6867-490e-b823-08e91878eb40
Dropbox: 文件夹加入策略设置为“可以加入任何人共享的文件夹(Can join folders shared by Anyone)” e5ffaecc-f61a-4019-a54f-2e5ac882d3f3
Dropbox: 文件夹成员策略设置为“可以与任何人共享文件夹(Can share folders with Anyone)” 99d4a2af-12ec-43a1-9630-27ac4adf625c
Dropbox: 共享链接创建策略默认设置为“团队范围内(Team-wide)” a3d02f04-4372-4ae3-99f9-e2caccee6e76

数据丢失预防 (DLP) (可选)

只有在您向 CASB 集成中添加了 DLP 配置文件时,才会显示这些发现。

发现类型 严重程度 描述
匹配 DLP 配置文件的公开可读写文件 紧急 一个 Dropbox 文件包含互联网上任何人都可以读取或写入的敏感数据。
匹配 DLP 配置文件的公开只读文件 紧急 一个 Dropbox 文件包含互联网上任何人都可以读取的敏感数据。
匹配 DLP 配置文件的全公司范围内共享读写文件 一个 Dropbox 文件与整个公司共享,且具有读取和写入权限。
匹配 DLP 配置文件的全公司范围内共享只读文件 一个 Dropbox 文件与整个公司共享,且具有读取权限。

可疑应用程序

检测成员何时链接了可疑的 Dropbox 应用程序。

发现类型 FindingTypeID 严重程度
Dropbox: 成员链接了可疑应用程序 8384c58c-1fc2-4caa-9836-c8ede7ca440d

用户访问和账户错误配置

标记用户访问问题,包括用户误用账户或未遵循最佳实践。

发现类型 FindingTypeID 严重程度
Dropbox: 具有未验证辅助电子邮件的管理员用户 cebb4104-1235-4049-a664-9fcd003ece71
Dropbox: 具有受限目录访问权限的管理员用户 19378bb3-a3b7-4ee5-8ea7-39eec0a2ca7c
Dropbox: 具有未验证电子邮件的用户 2b5804f7-4888-4872-a85a-a64805d10654
Dropbox: 被邀请的用户 44d34aab-82fb-4a60-8e35-d7a75cfc789c
Dropbox: 被挂起的用户 e356cfe6-97e6-4e30-9cb9-4a42a387844e
Dropbox: 配置了辅助电子邮件的用户 4bbb795a-cd34-41ba-865d-9bf9de61a592

这篇文档对您有帮助吗?