Dropbox 集成可检测已集成的 Dropbox account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。
- Dropbox Business 计划(Standard、Advanced、Enterprise 或 Education)
- 拥有团队管理员(Team admin)权限的 Dropbox Business 账户访问权限
为了使 Dropbox 集成正常运行,Cloudflare CASB 需要通过 OAuth 2.0 应用程序获取以下 Dropbox 权限:
account_info.readfiles.metadata.readfiles.content.readsharing.readteam_info.readteam_data.memberteam_data.governance.writeteam_data.governance.readfiles.team_metadata.readmembers.readgroups.readsessions.list
这些权限遵循最小权限原则,以确保仅授予所需的最小访问权限。要了解有关每项权限的更多信息,请参阅 Dropbox API 权限文档 ↗。
Dropbox 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。
要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源。
识别以潜在不安全方式共享的文件和文件夹。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Dropbox: 具有编辑权限的公开可访问文件 | 7fefad57-371b-4f27-b1f0-7d500c863bd0 |
紧急 |
| Dropbox: 全公司范围内共享且具有编辑权限的文件 | 265ed167-435c-4626-99ba-2fafd766c096 |
高 |
| Dropbox: 具有查看权限的公开可访问文件 | e8c057e4-d6ce-431b-9d03-d9aadff610d4 |
高 |
| Dropbox: 共享链接创建策略默认设置为“公开(Public)” | 0afabc9a-3a98-4a67-941a-d1f0ce0cfbfe |
高 |
| Dropbox: 全公司范围内共享且具有查看权限的文件 | 02a14d67-27fa-4621-a280-1a25925d506f |
中 |
| Dropbox: 全公司范围内共享且具有编辑权限的文件夹 | ac4da5b9-ddb0-4285-ba52-2ba4de43b530 |
中 |
| Dropbox: 共享文件夹策略默认设置为“任何人(Anyone)” | 5d479ad5-d0f1-4c8f-b439-a39b399fe6c5 |
中 |
| Dropbox: 群组创建策略设置为“管理员和成员(Admins and Members)” | 6f54b5eb-6867-490e-b823-08e91878eb40 |
中 |
| Dropbox: 文件夹加入策略设置为“可以加入任何人共享的文件夹(Can join folders shared by Anyone)” | e5ffaecc-f61a-4019-a54f-2e5ac882d3f3 |
中 |
| Dropbox: 文件夹成员策略设置为“可以与任何人共享文件夹(Can share folders with Anyone)” | 99d4a2af-12ec-43a1-9630-27ac4adf625c |
中 |
| Dropbox: 共享链接创建策略默认设置为“团队范围内(Team-wide)” | a3d02f04-4372-4ae3-99f9-e2caccee6e76 |
低 |
只有在您向 CASB 集成中添加了 DLP 配置文件时,才会显示这些发现。
| 发现类型 | 严重程度 | 描述 |
|---|---|---|
| 匹配 DLP 配置文件的公开可读写文件 | 紧急 | 一个 Dropbox 文件包含互联网上任何人都可以读取或写入的敏感数据。 |
| 匹配 DLP 配置文件的公开只读文件 | 紧急 | 一个 Dropbox 文件包含互联网上任何人都可以读取的敏感数据。 |
| 匹配 DLP 配置文件的全公司范围内共享读写文件 | 中 | 一个 Dropbox 文件与整个公司共享,且具有读取和写入权限。 |
| 匹配 DLP 配置文件的全公司范围内共享只读文件 | 中 | 一个 Dropbox 文件与整个公司共享,且具有读取权限。 |
检测成员何时链接了可疑的 Dropbox 应用程序。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Dropbox: 成员链接了可疑应用程序 | 8384c58c-1fc2-4caa-9836-c8ede7ca440d |
高 |
标记用户访问问题,包括用户误用账户或未遵循最佳实践。
| 发现类型 | FindingTypeID | 严重程度 |
|---|---|---|
| Dropbox: 具有未验证辅助电子邮件的管理员用户 | cebb4104-1235-4049-a664-9fcd003ece71 |
中 |
| Dropbox: 具有受限目录访问权限的管理员用户 | 19378bb3-a3b7-4ee5-8ea7-39eec0a2ca7c |
中 |
| Dropbox: 具有未验证电子邮件的用户 | 2b5804f7-4888-4872-a85a-a64805d10654 |
中 |
| Dropbox: 被邀请的用户 | 44d34aab-82fb-4a60-8e35-d7a75cfc789c |
低 |
| Dropbox: 被挂起的用户 | e356cfe6-97e6-4e30-9cb9-4a42a387844e |
低 |
| Dropbox: 配置了辅助电子邮件的用户 | 4bbb795a-cd34-41ba-865d-9bf9de61a592 |
低 |