Slack 連携は、連携した Slack Workspace 内のさまざまなデータ損失防止、アカウントの設定ミス、ユーザーセキュリティ上のリスクを検出します。これらは、組織を脆弱な状態にする可能性があります。
- Slack のユーザーアカウント
- Slack Workspace のメンバーであること(Free、Pro、Business+、または Enterprise Grid)
- 自分が Workspace Owner ではなく、Workspace で
Require App Approvalが有効な場合は、アプリのインストール許可をリクエスト ↗します。
Slack 連携を動作させるには、Cloudflare CASB に次の Slack API 権限が必要です。
channels:readfiles:readgroups:readusers:read
これらの権限は最小権限の原則に従い、必要なアクセスだけを付与します。各権限の詳細は、Slack Permission scopes のリファレンス ↗を参照してください。
Slack 統合は現在、次の検出結果(セキュリティリスク)をスキャンします。検出結果はカテゴリごとにグループ化し、重大度レベル の順に並べています。
新しい CASB 検出結果が追加されたときに把握できるよう、このページをブックマークするか、RSS フィードを購読してください。
| 検出タイプ | FindingTypeID | 重大度 | 説明 |
|---|---|---|---|
| Slack: User with two-factor authentication disabled | d1cc8596-d22c-435c-9f94-3ba068f019cd |
Critical | Slack Workspace のユーザーが、アカウントで二要素認証(2FA)を有効にしていません。 |
| Slack: User with unverified email | 9fa4ae7c-07f0-453a-b232-e734b0f8877c |
High | Slack Workspace のユーザーが、サインインに使うメールアドレスを未確認です。 |
| 検出タイプ | FindingTypeID | 重大度 | 説明 |
|---|---|---|---|
| Slack: Channel shared externally | d298ba64-f013-4e28-b68a-63f758380355 |
High | Slack Workspace のチャンネルが、Workspace のメンバーではないユーザーと共有されています。 |
| 検出タイプ | FindingTypeID | 重大度 | 説明 |
|---|---|---|---|
| Slack: File publicly accessible with view access | 9d96d3a2-696b-4802-98aa-c6c8572e806e |
Medium | Slack Workspace にアップロードしたファイルに対して、外部リンクが作成されています。 |
| Slack: File larger than 2 GB | c16d64a8-9f78-4f24-99ff-de7fcdc6871b |
Low | Slack Workspace に 2 GB 以上のファイルがアップロードされています。 |