الأمن السيبراني

Cloudflare تضيف سياسات معالجة تلقائية للمخاطر في تطبيقات SaaS عبر CASB

أطلقت Cloudflare في CASB محركاً لسياسات المعالجة التلقائية يستجيب فور اكتشاف مخاطر في تطبيقات SaaS، مثل الملفات المتاحة للعامة، عبر إلغاء المشاركة أو إرسال Webhooks إلى أدوات الأمن. تبدأ الإجراءات المدعومة حالياً بتكاملات Microsoft وGoogle Workspace، مع هدف لإتمام المعالجة خلال خمس دقائق أو أقل.

11 سبتمبر 2026
3 دقائق قراءة
0 قراءة
فريق تحرير certi.news
Cloudflare تضيف سياسات معالجة تلقائية للمخاطر في تطبيقات SaaS عبر CASB

أعلنت Cloudflare إضافة سياسات المعالجة التلقائية إلى خدمة Cloudflare CASB، بحيث تستطيع فرق الأمن تحديد إجراءات تُنفَّذ آلياً عند اكتشاف مخاطر في تطبيقات SaaS، بدلاً من الاكتفاء بتسجيل التنبيه وانتظار تدخل مسؤول النظام. وتشمل الإجراءات إلغاء مشاركة الملفات الخطرة وإرسال تفاصيل الحدث عبر Webhooks إلى منصات وم channels تشغيلية تختارها المؤسسة.

من التنبيه إلى الإجراء

يراقب CASB وضع تطبيقات SaaS بحثاً عن مشكلات مثل الملفات التي جرى توسيع نطاق مشاركتها، ومفاتيح أو رموز وصول إدارية خاملة، وتطبيقات OAuth التي تمتلك صلاحيات زائدة. وكانت هذه النتائج تُعرض أساساً كتنبيهات أو تتطلب معالجة يدوية من لوحة Cloudflare، ما يترك فجوة زمنية بين اكتشاف المشكلة وإصلاحها.

تسمح السياسات الجديدة للمؤسسة بتعريف منطق الاستجابة مرة واحدة. فعند تطابق نتيجة جديدة مع شروط السياسة، ينفذ CASB الإجراء المحدد تلقائياً. وتعرض Cloudflare مثالاً على مؤسسة تمنع المشاركة العامة للملفات مع السماح باستثناءات لقسم التسويق؛ ففي هذه الحالة يمكن للسياسة إلغاء المشاركة العامة فور اكتشاف ملف يخالف القاعدة، بدلاً من ترك المخالفة ضمن قائمة تنتظر المراجعة الفردية.

كيف تعمل السياسات؟

بُني المحرك داخل منصة Cloudflare للمطورين، ويستخدم Cloudflare Queues لوضع رسائل النتائج المكتشفة في طابور معالجة. ثم يتحقق مستهلك يعمل عبر Cloudflare Workers من وجود سياسة مطابقة، وينشئ مهمة تمرر إلى خط المعالجة القائم على Cloudflare Workflows. وتوفر Workflows تنفيذًا قابلاً للاستئناف، مع إعادة المحاولة تلقائياً عند فشل العملية أو إعادة تشغيل المكوّنات.

كما تتعامل Workflows مع حدود معدل الطلبات التي تفرضها واجهات برمجة التطبيقات التابعة لمزودي SaaS؛ إذ يمكنها إيقاف المهمة خلال فترة الانتظار المناسبة ثم إعادة المحاولة بدلاً من إسقاطها. وتحدد Cloudflare هدفاً زمنياً من لحظة اكتشاف النتيجة حتى اكتمال المعالجة لا يتجاوز خمس دقائق.

الإجراءات والتكاملات المتاحة

لإنشاء سياسة، يحدد العميل المورّد والتكامل أو المستأجر المعني، ثم يختار نوع النتيجة التي ستطلق السياسة والإجراء المطلوب. ويمكن الجمع بين المعالجة وإرسال Webhook. وتشمل المعالجة الأصلية التي تنفذها Cloudflare مباشرة عبر واجهة SaaS إجراءات لأنواع نتائج الملفات والمجلدات في Microsoft وGoogle Workspace، وقد يتطلب استخدامها تحديث صلاحيات التكامل إلى نمط القراءة والكتابة.

أما Webhooks، فيمكن توجيهها إلى Slack وMicrosoft Teams وJira وServiceNow وTines أو إلى أي نقطة نهاية HTTP مخصصة تستخدمها المؤسسة. وهذا يتيح ربط CASB بمركز العمليات الأمنية أو بمنصة SOAR وأنظمة الأتمتة الداخلية دون بناء نظام مستقل لمعالجة الأحداث.

التدقيق والقيود الحالية

تسجل Cloudflare نوعين من السجلات داخل قسم Insights في Cloudflare One. يسجل Admin Activity من أنشأ السياسة أو عدلها أو عطّلها وتوقيت ذلك، بينما تسجل سجلات سياسات Cloud & SaaS Security نتيجة كل استدعاء، بما في ذلك النتيجة التي أطلقت السياسة، والملف المتأثر، وحالة النجاح أو الفشل، والأخطاء مثل 401 Unauthorized أو استجابات تجاوز معدل الطلبات.

عملياً، تمنح هذه السجلات المؤسسة رابطاً تدقيقياً بين نتيجة محددة، مثل ملف متاح على نطاق واسع، والإجراء الآلي الذي عالجها وتوقيته. لكن نطاق المعالجة الأصلية ما زال محدوداً حالياً بأنواع نتائج الملفات والمجلدات في Microsoft وGoogle Workspace، كما تعتمد بعض الإجراءات على منح التكامل صلاحيات كتابة. وتقول Cloudflare إن دعم Custom Findings سيضاف خلال الأسابيع التالية، ما قد يوسع قدرة العملاء على تعريف منطق اكتشاف يناسب احتياجاتهم الخاصة.

تتوفر CASB Policies من قسم Cloud & SaaS findings في لوحة التحكم، ويتعين على العملاء ربط تكامل Microsoft 365 أو Google Workspace أو تحديثه بصلاحيات Read-Write قبل إنشاء سياسة المعالجة الأولى.

مصدر الخبر
كيف أعددنا هذا الخبر؟

اعتمد الخبر على المصدر الأصلي الموضح أعلاه. قد نستخدم أدوات آلية للمساعدة في الاستخراج والتصنيف والصياغة، لكن النشر يخضع لقواعد تمنع المحتوى المكرر والقصير أو الروتيني منخفض القيمة. اقرأ سياستنا التحريرية.

ف
كاتب المقال

فريق تحرير certi.news

فريق التحرير

فريق تحرير certi.news يتابع المصادر التقنية ويعيد بناء الأخبار بالعربية مع مراجعة الحقائق والسياق قبل النشر.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات