Cloudflare, Cloudflare CASB hizmetine otomatik düzeltme politikaları eklediğini duyurdu. Böylece güvenlik ekipleri, yalnızca uyarıyı kaydedip sistem yöneticisinin müdahalesini beklemek yerine, SaaS uygulamalarında risk tespit edildiğinde otomatik olarak gerçekleştirilecek işlemleri belirleyebiliyor. Bu işlemler arasında riskli dosyaların paylaşımını kaldırmak ve olay ayrıntılarını kuruluşun seçtiği platformlara ve operasyonel kanallara Webhook'lar aracılığıyla göndermek yer alıyor.
Uyarıdan eyleme
CASB, kapsamı genişletilmiş dosya paylaşımları, etkin olmayan yönetici erişim anahtarları veya belirteçleri ve aşırı izinlere sahip OAuth uygulamaları gibi sorunları aramak için SaaS uygulamalarının durumunu izliyor. Bu sonuçlar daha önce çoğunlukla uyarı olarak gösteriliyor veya Cloudflare kontrol panelinden manuel düzeltme gerektiriyordu. Bu da sorunun tespit edilmesiyle düzeltilmesi arasında bir zaman aralığı bırakıyordu.
Yeni politikalar, kuruluşun yanıt mantığını bir kez tanımlamasına olanak tanıyor. Yeni bir sonuç politikanın koşullarıyla eşleştiğinde CASB, belirlenen işlemi otomatik olarak gerçekleştiriyor. Cloudflare, bir kuruluşun pazarlama departmanı için istisnalara izin verirken dosyaların herkese açık paylaşımını engellemesi örneğini sunuyor. Bu durumda politika, kuralı ihlal eden bir dosya tespit edildiğinde herkese açık paylaşımı derhâl kaldırabiliyor; böylece ihlal, tek tek incelenmeyi bekleyen bir listede bırakılmıyor.
Politikalar nasıl çalışıyor?
Motor, Cloudflare'ın geliştirici platformu içinde oluşturuldu ve tespit edilen sonuçlara ilişkin mesajları bir işleme kuyruğuna yerleştirmek için Cloudflare Queues'u kullanıyor. Ardından Cloudflare Workers üzerinden çalışan bir tüketici, eşleşen bir politikanın bulunup bulunmadığını kontrol ediyor ve Cloudflare Workflows tabanlı işleme hattına iletilen bir görev oluşturuyor. Workflows, işlemin başarısız olması veya bileşenlerin yeniden başlatılması durumunda otomatik olarak yeniden deneme yaparak devam ettirilebilir yürütme sağlıyor.
Workflows ayrıca SaaS sağlayıcılarının API'lerinin uyguladığı istek hızı sınırlarını da yönetiyor. Görevi düşürmek yerine uygun bekleme süresi boyunca duraklatabiliyor ve ardından yeniden deneyebiliyor. Cloudflare, sonucun tespit edilmesinden düzeltmenin tamamlanmasına kadar geçen süre için beş dakikayı aşmayan bir hedef belirliyor.
Kullanılabilir işlemler ve entegrasyonlar
Bir politika oluşturmak için müşteri, ilgili sağlayıcıyı ve entegrasyonu veya kiracıyı belirliyor; ardından politikayı tetikleyecek sonuç türünü ve istenen işlemi seçiyor. Düzeltme, Webhook gönderimiyle birleştirilebiliyor. Cloudflare'ın SaaS arayüzü üzerinden doğrudan gerçekleştirdiği yerel düzeltme işlemleri, Microsoft ve Google Workspace'teki dosya ve klasör sonuç türlerini kapsıyor. Bunların kullanımı, entegrasyon izinlerinin okuma-yazma moduna güncellenmesini gerektirebilir.
Webhook'lar Slack, Microsoft Teams, Jira, ServiceNow ve Tines'e veya kuruluşun kullandığı özel herhangi bir HTTP uç noktasına yönlendirilebiliyor. Bu sayede CASB, olayları işlemek için bağımsız bir sistem oluşturmaya gerek kalmadan güvenlik operasyonları merkeziyle, bir SOAR platformuyla veya dahili otomasyon sistemleriyle bağlanabiliyor.
Denetim ve mevcut sınırlamalar
Cloudflare, Cloudflare One'daki Insights bölümünde iki tür kayıt tutuyor. Admin Activity, politikayı kimin oluşturduğunu, değiştirdiğini veya devre dışı bıraktığını ve bunların zamanını kaydediyor. Cloud & SaaS Security politika kayıtları ise politikayı tetikleyen sonuç, etkilenen dosya, başarı veya başarısızlık durumu ve 401 Unauthorized gibi hatalar ya da istek hızı sınırının aşılmasına ilişkin yanıtlar dâhil olmak üzere her çağrının sonucunu kaydediyor.
Uygulamada bu kayıtlar, geniş bir kapsamda erişilebilir olan dosya gibi belirli bir sonuç ile bunu düzelten otomatik işlem ve işlemin zamanlaması arasında bir denetim bağlantısı sağlıyor. Ancak yerel düzeltmenin kapsamı şu anda Microsoft ve Google Workspace'teki dosya ve klasör sonuç türleriyle sınırlı. Ayrıca bazı işlemler, entegrasyona yazma izinleri verilmesine bağlı. Cloudflare, Custom Findings desteğinin sonraki haftalarda ekleneceğini belirtiyor. Bu, müşterilerin kendi özel ihtiyaçlarına uygun keşif mantığı tanımlama kapasitesini genişletebilir.
CASB Policies, kontrol panelindeki Cloud & SaaS findings bölümünden kullanılabiliyor. Müşterilerin ilk düzeltme politikasını oluşturmadan önce Microsoft 365 veya Google Workspace entegrasyonunu Read-Write izinleriyle bağlaması ya da mevcut entegrasyonu bu izinlerle güncellemesi gerekiyor.