Cloudflare CASB provides comprehensive visibility and control over SaaS apps to prevent data leaks and compliance violations. It helps detect insider threats, shadow IT, risky data sharing, and bad actors.
Cloudflare 基于 API 实施的 CASB 解决了 SaaS 应用程序管理员或安全组织关心的最终通用安全问题:我如何能够深入了解我的 SaaS 工具的现有配置并在发生事故之前主动解决问题?CASB 与许多领先的 SaaS 应用程序集成,并浮现与错误配置和数据丢失可能性相关的即时安全洞察。CASB 还驱动按严重程度组织的风险评分启发式算法。
有关 Cloudflare CASB 的更多信息(包括可用的 SaaS 集成),请参阅扫描 SaaS 应用程序。
当您将第三方 SaaS 应用程序或云环境与 Cloudflare CASB 集成时,即表示您允许 CASB 代表您向其端点发出 API 调用并读取相关数据。CASB 集成权限是只读的,并遵循最小特权模型。换句话说,仅授予执行扫描所需的最低访问权限。
在将 SaaS 应用程序或云环境与 CASB 集成之前,您在该集成中的账户必须满足特定要求。请参阅 SaaS 应用程序或云环境的集成指南,以了解有关前提条件和权限的更多信息。
- 在 Cloudflare One ↗ 中,转到 Cloud & SaaS findings(云和 SaaS 发现)
>Integrations(集成)。 - 选择 Connect an integration(连接集成) 或 Add integration(添加集成)。
- 浏览可用的集成,然后选择您要添加的应用程序。
- 按照 UI 中的逐步集成说明进行操作。
- 要运行首次扫描,选择 Save integration(保存集成)。
首次扫描后, CASB 将自动频繁扫描您的 SaaS 应用程序或云环境,以跟上任何更改。由于每个应用程序都有自己的一套要求,扫描间隔会有所不同,但频率通常在每 1 小时到每 24 小时之间。
一旦 CASB 检测到至少一个发现,您就可以查看和管理您的发现。
- 在 Cloudflare One ↗ 中,转到 Cloud & SaaS findings(云和 SaaS 发现)
>Integrations(集成)。 - 找到您要暂停的集成,然后选择 Configure(配置)。
- 要停止扫描该应用程序,请关闭 Scan for findings。
- 选择 Save integration(保存集成)。
您可以随时通过打开 Scan for findings 来恢复 CASB 扫描。
- 在 Cloudflare One ↗ 中,转到 Cloud & SaaS findings(云和 SaaS 发现)
>Integrations(集成)。 - 找到您要删除的集成,然后选择 Configure(配置)。
- 选择 Disenroll(取消注册)。
要恢复扫描该集成的发现,您需要重新添加集成。
如果你同时使用 Cloudflare CASB 和 Cloudflare 数据丢失防护 (DLP),你可以使用 DLP 探索存储在你的 SaaS 应用程序中的文件是否包含敏感数据。DLP 支持的 CASB 集成包括:
- Amazon Web Services (AWS) S3
- Box
- Dropbox
- Google Cloud Platform (GCP) Cloud Storage
- Google Drive
- Microsoft OneDrive
- Microsoft SharePoint
- Microsoft 365 Copilot
- OpenAI
- Anthropic
有关更多信息,请参阅使用 DLP 扫描 SaaS 应用程序。