影子 IT SaaS 分析提供了对用户正在访问的 SaaS 应用程序的可见性。仪表板(Dashboard)聚合来自 Gateway HTTP 流量的数据,以跟踪您组织中的应用程序使用情况。这些信息允许您创建身份和设备驱动的 Cloudflare One 策略来保护您的用户和数据。
要访问影子 IT SaaS 分析:
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Insights(洞察)。
- 前往 Dashboards(仪表板)。
- 选择 Shadow IT: SaaS analytics(影子 IT:SaaS 分析)。
请参阅 Insights 概览,了解如何将分析仪表板与分析概览和数字体验监测(DEX)结合使用,以获得全面的可见性并进行故障排除。
要允许 Cloudflare 在您的流量中发现影子 IT,您必须设置 HTTP 过滤。
使用影子 IT SaaS 分析仪表板的第一步是审核应用程序库 (Application Library)中的应用程序。应用程序库会将应用程序审核状态与影子 IT 发现 SaaS 分析仪表板中的批准状态进行同步。
为了将应用程序按您组织的批准状态进行组织,您可以将它们标记为 Unreviewed(未审查)(默认)、In review(审查中)、Approved(已批准) 和 Unapproved(未批准)。
| 状态 | API 值 | 描述 |
|---|---|---|
| Approved | approved |
已被您的组织标记为经核准的应用程序。 |
| Unapproved | unapproved |
已被您的组织标记为未经核准的应用程序。 |
| In review | in review |
您的组织正在审查过程中的应用程序。 |
| Unreviewed | unreviewed |
目前既未被核准也未被您组织审查的未知应用程序。 |
要设置应用程序的状态:
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Team & Resources(团队和资源) > Applications(应用程序)。
- 找到该应用程序的卡片。
- 在三点菜单中,选择选项以标记您想要的状态。
标记应用程序状态后,其徽章会发生变化。您可以按状态过滤应用程序,以便为您组织审查列表中的每个应用程序。应用库(App Library)和 Shadow IT Discovery 中应用程序的审查状态将在一个小时内更新。
在影子 IT SaaS 分析仪表板中查看应用程序使用情况。根据以下字段过滤视图:
| 字段 | 描述 |
|---|---|
| Application(应用程序) | SaaS 应用程序的名称和徽标。 |
| Application type(应用程序类型) | 由 Cloudflare One 分配的应用程序类型。 |
| Status(状态) | 应用程序的批准状态。 |
| Secured(已保护) | 该应用程序当前是否在 Cloudflare Access 保护之下。 |
| Users(用户) | 在影子 IT 发现(Shadow IT Discovery)概览页面上指定的时间段内连接到该应用程序的用户数量。 |
要批量管理应用程序状态,请选择 Set Application Statuses(设置应用程序状态) 以审核您用户经常访问的应用程序并更新它们的批准状态。
标记应用程序后,您可以基于应用程序审核状态创建 HTTP 策略。例如,您可以创建符合以下条件的策略:
- 在隔离的浏览器中启动所有 **Unreviewed(未审核)**和 **In review(审核中)**应用程序。
- 拦截对所有 **Unapproved(未批准)**应用程序的访问。
- 限制特定应用程序状态的文件上传能力。
直接从影子 IT 发现(Shadow IT Discovery)创建 HTTP 状态策略:
- 在 Cloudflare 仪表板 ↗中,前往 Zero Trust > Insights(洞察)。
- 选择 Dashboards(仪表板) > Shadow IT: SaaS analytics(影子 IT:SaaS 分析)。
- 选择 Set application statuses(设置应用程序状态)。
- 选择 Manage HTTP status policies(管理 HTTP 状态策略),然后选择一个应用程序状态并选择 Create policy(创建策略)。
影子 IT SaaS 分析仪表板包含几项见解,以帮助您监控和管理 SaaS 应用程序使用情况。
- 按状态划分的应用程序数量:细分归入每个批准状态的应用程序数量。应用程序列表可在应用程序库中找到。
- 每个应用程序状态上传的数据:显示上传到处于给定状态的应用程序的数据量的时间序列图表。
- 每个应用程序状态下载的数据:显示从处于给定状态的应用程序下载的数据量的时间序列图表。
- 每个应用程序状态的用户数:显示在给定状态下与至少一个应用程序进行过交互的唯一用户数量的时间序列图表。如果单个用户访问具有不同状态的应用程序,则他们可能会出现在多个状态类别中。例如,同时访问 **Approved(已批准)**应用程序和 **Unapproved(未批准)**应用程序的用户将同时计入这两个状态类别中。
- Top-N 指标:提供对热门应用程序、用户、设备和国家/地区见解的指标集合。
用户计数图表通过以下两种方式显示唯一用户数:
- 时间序列柱状图:显示每个时间间隔(例如,每小时或每天)的唯一用户数。如果在这些期间内处于活跃状态,同一用户可能会出现在多个时间间隔中。
- 图例总数:显示在整个所选时间范围内的唯一用户数,已去重。无论他们出现在多少个时间间隔中,每个用户在每个状态下仅被计算一次。
例如,如果用户 A 每小时访问一次“已批准”应用程序并持续三小时,他们将出现在每个每小时的柱状图中,但在图例总数中只会被计算一次。