Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Cloudflare CASB で SaaS アプリケーションをスキャンする

最終更新 Markdown で表示Agent セットアップ

Cloudflare CASB は、データ漏洩とコンプライアンス違反を防ぐために、SaaS アプリの包括的な可視化と制御を提供します。内部脅威、シャドー IT、リスクのあるデータ共有、悪意のある行為者の検出に役立ちます。

Cloudflare の API 実装型 CASB は、SaaS アプリケーションの管理者やセキュリティ組織が最後に直面しがちな課題に応えます。SaaS ツールの既存設定を把握し、インシデントの前に問題へ対処するにはどうすればよいか、という点です。CASB は主要な SaaS アプリケーションと連携し、設定ミスやデータ損失のリスクに関するセキュリティインサイトをすぐ表示します。CASB は重大度別に整理した リスクスコアのヒューリスティック も支えます。

Cloudflare CASB の詳細と利用可能な SaaS 連携は SaaS アプリケーションをスキャンする を参照してください。

CASB 連携を管理する

サードパーティの SaaS アプリケーションまたはクラウド環境を Cloudflare CASB と連携すると、CASB がそのエンドポイントへ API 呼び出しを行い、関連データを代理で読み取れます。CASB 連携の権限は読み取り専用で、最小権限の原則に従います。つまり、スキャンに必要な最小限のアクセスだけが付与されます。

前提条件

SaaS アプリケーションまたはクラウド環境を CASB と連携する前に、その連携側のアカウントが一定の要件を満たしている必要があります。前提条件と権限の詳細は、各 SaaS アプリケーションまたはクラウド環境の 連携ガイド を参照してください。

連携を追加する

  1. Cloudflare OneCloud & SaaS findings > Integrations を開きます。
  2. Connect an integration または Add integration を選択します。
  3. 利用できる連携を確認し、追加するアプリケーションを選びます。
  4. UI に表示される手順に沿って連携します。
  5. 最初のスキャンを実行するには、Save integration を選択します。

初回スキャンのあと、CASB は変更を追うために SaaS アプリケーションまたはクラウド環境を定期的に自動スキャンします。スキャン間隔はアプリケーションごとの要件で異なりますが、通常は 1 時間から 24 時間ごとです。

CASB が検出結果を 1 件以上見つけると、検出結果の表示と管理 ができます。

連携を一時停止する

  1. Cloudflare OneCloud & SaaS findings > Integrations を開きます。
  2. 一時停止する連携を探し、Configure を選択します。
  3. アプリケーションのスキャンを止めるには、Scan for findings をオフにします。
  4. Save integration を選択します。

Scan for findings をオンにすれば、いつでも CASB のスキャンを再開できます。

連携を削除する

  1. Cloudflare OneCloud & SaaS findings > Integrations を開きます。
  2. 削除する連携を探し、Configure を選択します。
  3. Disenroll を選択します。

検出結果のスキャンを再開するには、連携を追加 し直す必要があります。

DLP ポリシーを連携する

Cloudflare CASB と Cloudflare Data Loss Prevention(DLP)の両方を使う場合、SaaS アプリケーションに保存したファイルに機密データが含まれるかを DLP で発見できます。DLP が対応する CASB 連携は次のとおりです。

詳細は DLP で SaaS アプリケーションをスキャンする を参照してください。

役に立ちましたか?