Cloudflare CASB 推出自动修复策略
内容提要
Cloudflare CASB推出自动修复策略,安全团队可设置事件驱动逻辑,在检测到风险时自动撤销危险文件共享或发送Webhook,无需人工干预。该功能基于Cloudflare开发者平台构建,目标在五分钟内完成修复,并提供审计日志以证明合规。
延伸解读
从被动告警到主动修复的转变
文章指出,传统SSPM工具仅提供告警,管理员需手动处理大量发现项,修复窗口可能长达数小时甚至数天。Cloudflare CASB的自动修复策略通过事件驱动逻辑,在检测到风险时立即执行撤销共享或发送Webhook等操作,将修复时间缩短至五分钟以内,显著降低敏感文件被下载或转发的风险。
策略配置与执行机制
用户可在Cloudflare仪表板中创建策略,选择供应商、集成、发现类型和动作。动作包括第一方修复(目前支持Microsoft和Google Workspace的文件/文件夹类型)和发送Webhook到Slack、Teams等。策略基于Cloudflare Queues和Workflows构建,能处理第三方API速率限制并自动重试,确保任务可靠执行。
审计日志与合规证明
每个策略动作产生两类日志:管理员活动日志记录策略定义的变更,云与SaaS安全策略日志记录运行时结果,包括触发策略的发现项、执行的文件、成功或失败状态及错误详情。这些日志为合规提供了修复证明,能将特定发现项与自动操作和时间戳关联。
当前限制与未来方向
自动修复目前仅支持Microsoft和Google Workspace的文件/文件夹发现类型,且需要将集成权限升级为读写。未来几周将增加对自定义发现的支持,允许组织根据自身需求调整或定义发现逻辑。用户可免费注册50个席位开始使用CASB。
Q&A
Cloudflare CASB 自动修复策略是什么?
Cloudflare CASB 自动修复策略是一种事件驱动逻辑,允许安全团队在检测到风险时自动撤销危险文件共享或发送 Webhook,无需人工干预。
自动修复策略如何工作?
当检测到新发现时,发现引擎将编排消息加入 Cloudflare Queue,Worker 消费者检查策略配置是否匹配。若匹配,则创建作业并交给修复管道,该管道运行在 Cloudflare Workflows 上,实现持久、容错的执行。
如何创建自动修复策略?
在 Cloudflare 仪表板中,进入 Cloud & SaaS 发现部分,创建策略。需选择供应商、集成、发现类型和操作(修复或 Webhook)。
自动修复策略支持哪些操作?
支持两类操作:运行修复(Cloudflare 直接对 SaaS 集成 API 执行的第一方操作,目前支持 Microsoft 和 Google Workspace 文件/文件夹发现类型)和发送 Webhook(将发现详情发送到 Slack、Microsoft Teams、Jira、ServiceNow、Tines 或自定义 HTTP 端点)。
自动修复策略提供哪些日志用于合规?
提供两类日志:管理员活动日志(记录策略定义的更改,如创建、编辑、禁用)和 Cloud & SaaS 安全策略日志(记录策略调用的运行时结果,包括触发策略的发现、操作的文件、成功或失败及具体错误)。执行日志可作为合规证明。
自动修复策略的目标修复时间是多少?
从检测到完成修复的目标时间为五分钟或更短。