跳转到内容
搜索文档

Dropbox

最后更新 查看 MarkdownAgent 设置

Dropbox 集成可检测已集成的 Dropbox account 中的各种数据防泄漏、账户配置错误和用户安全风险,这些风险可能会使您和您的组织易受攻击。

集成前提条件

  • Dropbox Business 计划(Standard、Advanced、Enterprise 或 Education)
  • 拥有团队管理员(Team admin)权限的 Dropbox Business 账户访问权限

集成权限

为了使 Dropbox 集成正常运行,Cloudflare CASB 需要通过 OAuth 2.0 应用程序获取以下 Dropbox 权限:

  • account_info.read
  • files.metadata.read
  • files.content.read
  • sharing.read
  • team_info.read
  • team_data.member
  • team_data.governance.write
  • team_data.governance.read
  • files.team_metadata.read
  • members.read
  • groups.read
  • sessions.list

这些权限遵循最小权限原则,以确保仅授予所需的最小访问权限。要了解有关每项权限的更多信息,请参阅 Dropbox API 权限文档 ↗。

安全发现

Dropbox 集成目前会扫描以下发现(或安全风险)。发现按类别分组,然后按严重程度级别排序。

要及时获取新增的 CASB 发现,请将此页面存为书签或订阅其 RSS 源。

文件和文件夹共享

识别以潜在不安全方式共享的文件和文件夹。

发现类型 FindingTypeID 严重程度
Dropbox: 具有编辑权限的公开可访问文件 7fefad57-371b-4f27-b1f0-7d500c863bd0 紧急
Dropbox: 全公司范围内共享且具有编辑权限的文件 265ed167-435c-4626-99ba-2fafd766c096 高
Dropbox: 具有查看权限的公开可访问文件 e8c057e4-d6ce-431b-9d03-d9aadff610d4 高
Dropbox: 共享链接创建策略默认设置为“公开(Public)” 0afabc9a-3a98-4a67-941a-d1f0ce0cfbfe 高
Dropbox: 全公司范围内共享且具有查看权限的文件 02a14d67-27fa-4621-a280-1a25925d506f 中
Dropbox: 全公司范围内共享且具有编辑权限的文件夹 ac4da5b9-ddb0-4285-ba52-2ba4de43b530 中
Dropbox: 共享文件夹策略默认设置为“任何人(Anyone)” 5d479ad5-d0f1-4c8f-b439-a39b399fe6c5 中
Dropbox: 群组创建策略设置为“管理员和成员(Admins and Members)” 6f54b5eb-6867-490e-b823-08e91878eb40 中
Dropbox: 文件夹加入策略设置为“可以加入任何人共享的文件夹(Can join folders shared by Anyone)” e5ffaecc-f61a-4019-a54f-2e5ac882d3f3 中
Dropbox: 文件夹成员策略设置为“可以与任何人共享文件夹(Can share folders with Anyone)” 99d4a2af-12ec-43a1-9630-27ac4adf625c 中
Dropbox: 共享链接创建策略默认设置为“团队范围内(Team-wide)” a3d02f04-4372-4ae3-99f9-e2caccee6e76 低

数据丢失预防 (DLP) (可选)

只有在您向 CASB 集成中添加了 DLP 配置文件时,才会显示这些发现。

发现类型 严重程度 描述
匹配 DLP 配置文件的公开可读写文件 紧急 一个 Dropbox 文件包含互联网上任何人都可以读取或写入的敏感数据。
匹配 DLP 配置文件的公开只读文件 紧急 一个 Dropbox 文件包含互联网上任何人都可以读取的敏感数据。
匹配 DLP 配置文件的全公司范围内共享读写文件 中 一个 Dropbox 文件与整个公司共享,且具有读取和写入权限。
匹配 DLP 配置文件的全公司范围内共享只读文件 中 一个 Dropbox 文件与整个公司共享,且具有读取权限。

可疑应用程序

检测成员何时链接了可疑的 Dropbox 应用程序。

发现类型 FindingTypeID 严重程度
Dropbox: 成员链接了可疑应用程序 8384c58c-1fc2-4caa-9836-c8ede7ca440d 高

用户访问和账户错误配置

标记用户访问问题,包括用户误用账户或未遵循最佳实践。

发现类型 FindingTypeID 严重程度
Dropbox: 具有未验证辅助电子邮件的管理员用户 cebb4104-1235-4049-a664-9fcd003ece71 中
Dropbox: 具有受限目录访问权限的管理员用户 19378bb3-a3b7-4ee5-8ea7-39eec0a2ca7c 中
Dropbox: 具有未验证电子邮件的用户 2b5804f7-4888-4872-a85a-a64805d10654 中
Dropbox: 被邀请的用户 44d34aab-82fb-4a60-8e35-d7a75cfc789c 低
Dropbox: 被挂起的用户 e356cfe6-97e6-4e30-9cb9-4a42a387844e 低
Dropbox: 配置了辅助电子邮件的用户 4bbb795a-cd34-41ba-865d-9bf9de61a592 低

这篇文档对您有帮助吗?