Sản phẩm
Cloudflare CASB ra mắt tính năng tự động khắc phục rủi ro bảo mật SaaS
(giờ Việt Nam)
Tóm tắt AI
Cloudflare tích hợp công cụ tự động hóa mới vào nền tảng CASB, cho phép đội ngũ bảo mật thiết lập quy trình xử lý rủi ro SaaS dựa trên sự kiện mà không cần can thiệp thủ công.
Bản dịch AI

Hôm nay, chúng tôi làm cho Cloudflare CASB trở nên mạnh mẽ hơn bao giờ hết bằng cách giới thiệu các chính sách khắc phục tự động. Điều này có nghĩa là các đội ngũ bảo mật giờ đây có thể thiết kế logic dựa trên sự kiện để thu hồi các tệp tin được chia sẻ rủi ro và gửi các webhook tùy chỉnh mà không cần sự can thiệp thủ công.
Khi ra mắt Cloudflare CASB, một giải pháp môi giới bảo mật truy cập đám mây, chúng tôi muốn cung cấp cho các đội ngũ bảo mật khả năng hiển thị toàn diện về trạng thái của các ứng dụng SaaS trước khi các cấu hình sai trở thành sự cố. Với khả năng tích hợp nhanh chóng, không cần cài đặt client, CASB liên tục phát hiện các rủi ro như tệp tin bị chia sẻ quá mức, khóa và token quản trị không hoạt động, các ứng dụng OAuth có quyền hạn quá mức — trên toàn bộ người dùng trong tổ chức.
Trong nhiều năm, các công cụ Quản lý trạng thái bảo mật SaaS (SSPM) như Cloudflare CASB đã hoạt động như một hệ thống cảnh báo thụ động. Hầu hết các công cụ SSPM chỉ cho bạn biết điều gì sai nhưng không giúp bạn khắc phục vấn đề, đặt gánh nặng lên vai các quản trị viên trong việc quản lý danh sách công việc ngày càng dài. Một chính sách chia sẻ tệp tin bị cấu hình sai trên một tenant Google Workspace có thể tạo ra hàng ngàn kết quả phát hiện chỉ trong vài giây, và ngay cả một đội ngũ kỷ luật cũng phải đối mặt với khoảng thời gian từ khi phát hiện đến khi khắc phục kéo dài hàng giờ hoặc hàng ngày — đủ thời gian để một tệp tin nhạy cảm bị tải xuống, chuyển tiếp hoặc lập chỉ mục.
Với các chính sách khắc phục tự động, khách hàng của CASB hiện có thể cấu hình các hành động cần được thực hiện ngay lập tức sau khi một kết quả phát hiện mới được xác định.
Chuyển từ phản ứng sang chủ động
Khi chúng tôi ra mắt các hành động khắc phục thủ công vào đầu năm nay, chúng tôi đã trao cho các đội ngũ bảo mật khả năng giải quyết các cấu hình sai trực tiếp từ bảng điều khiển Cloudflare. Điều này loại bỏ nhu cầu khách hàng phải đăng nhập vào nhiều cổng thông tin SaaS để xử lý các phát hiện về bảo mật và nội dung do Cloudflare CASB ghi nhận. Tuy nhiên, điều này vẫn đòi hỏi con người phải xác nhận và khởi tạo từng hành động khắc phục riêng lẻ — ngay cả khi họ đã từng thấy loại phát hiện này trước đó.
Các chính sách CASB là một công cụ tự động hóa gốc được tích hợp trực tiếp vào Cloudflare One, thực hiện hành động ngay khi phát hiện được ghi nhận. Các đội ngũ bảo mật xác định logic phản hồi của họ một lần, cho dù đó là thu hồi quyền truy cập vào tệp tin được chia sẻ, gửi webhook đến trung tâm điều hành bảo mật (SOC) của bạn, hay chuyển tiếp sự kiện đến một nền tảng điều phối, tự động hóa và phản hồi bảo mật (SOAR). Công cụ này tự động xử lý các kết quả khớp bằng cách thực thi hành động đã được khách hàng cấu hình.
Ví dụ, nhiều tổ chức triển khai các biện pháp kiểm soát ngăn cấm việc chia sẻ tệp tin công khai. Tuy nhiên, họ có thể áp dụng ngoại lệ cho người dùng và nhóm trong bộ phận tiếp thị, những người thường xuyên cần cộng tác với các bên ngoài. Các công cụ SSPM cho phép khách hàng nhận cảnh báo về bất kỳ tệp tin nào được chia sẻ công khai vi phạm chính sách của họ. Với nhiều giải pháp, hành vi được cho phép này sẽ nằm trong một hàng đợi với hàng trăm vi phạm tiềm ẩn, buộc quản trị viên phải xử lý từng trường hợp một.
Các chính sách CASB được thiết kế chính xác cho kịch bản này. Thay vì chờ đợi con người xem xét và xử lý một phát hiện, quá trình tự động hóa sẽ kích hoạt ngay khi việc phát hiện xảy ra. Tệp tin chia sẻ công khai sẽ bị thu hồi trong vòng vài phút, giúp danh sách các phát hiện tồn đọng luôn sạch sẽ và rõ ràng.
Cách thức hoạt động của các chính sách CASB
Về cốt lõi, các chính sách CASB là các quy trình làm việc tự động cho dịch vụ quét của chúng tôi biết cần thực hiện hành động gì khi một phát hiện mới được ghi nhận. Từ đó, chính sách đã cấu hình sẽ yêu cầu CASB kích hoạt một hành động khắc phục, gửi webhook, hoặc cả hai. Điều này mang lại cho các tổ chức sự linh hoạt để dựa vào các khả năng khắc phục gốc của CASB hoặc các dịch vụ tự động hóa và kênh liên lạc nội bộ của riêng họ — mà không cần phải thực hiện hành động trên các nền tảng rời rạc hoặc tạo ra hệ thống xử lý sự kiện riêng.
Cách chúng tôi xây dựng
Kiến trúc đằng sau các chính sách CASB được xây dựng hoàn toàn trên nền tảng nhà phát triển Cloudflare — cùng một nền tảng có sẵn cho mọi khách hàng của Cloudflare.
Khi một phát hiện được ghi nhận, công cụ phát hiện sẽ đưa một thông điệp điều phối vào Cloudflare Queue. Sau đó, một Worker consumer sẽ kiểm tra xem cấu hình chính sách có khớp với phát hiện vừa nhận được hay không. Nếu có khớp, nó sẽ tạo công việc tương ứng và chuyển đến đường ống khắc phục, chạy trên Cloudflare Workflows để thực thi bền bỉ và chịu lỗi. Điều đó có nghĩa là các công việc vẫn tồn tại sau khi khởi động lại quy trình và các lần thử lại được xử lý tự động.
Cloudflare Workflows cũng xử lý các giới hạn tốc độ (rate limit) API của bên thứ ba một cách mượt mà. Nếu một nhà cung cấp trả về lỗi giới hạn tốc độ, Workflow sẽ tạm dừng trong khoảng thời gian chờ phù hợp và thử lại mà không làm mất công việc. Mục tiêu của chúng tôi từ lúc phát hiện đến khi khắc phục xong là năm phút hoặc ít hơn.
Cách tạo chính sách
Để bắt đầu, hãy điều hướng đến bảng điều khiển Cloudflare và tạo chính sách đầu tiên của bạn. Các chính sách có thể bao gồm cả hành động khắc phục và hành động webhook, nhưng tối thiểu phải có:
Định dạng webhook ví dụ
Duy trì khả năng hiển thị và tuân thủ
Mỗi hành động chính sách tạo ra hai loại nhật ký, có thể xem trong phần Insights của Cloudflare One.
Nhật ký hoạt động của quản trị viên (Admin Activity logs). Những nhật ký này ghi lại các thay đổi đối với định nghĩa chính sách: ai đã tạo, ai đã chỉnh sửa, ai đã vô hiệu hóa và khi nào. Nếu một chính sách bị tắt và một rủi ro lọt qua, dấu vết kiểm toán này sẽ hiển thị dòng thời gian của sự kiện.
Nhật ký chính sách bảo mật Đám mây & SaaS (Cloud & SaaS Security policies logs). Loại nhật ký mới này ghi lại kết quả thực thi của các chính sách. Điều này bao gồm các chi tiết như phát hiện nào đã kích hoạt chính sách, tệp tin nào bị tác động, liệu nó thành công hay thất bại, và lỗi cụ thể nếu có — ví dụ: lỗi 401 Unauthorized hoặc phản hồi giới hạn tốc độ API từ nhà cung cấp.
Đối với các trường hợp sử dụng tuân thủ, nhật ký thực thi chính là bằng chứng của việc khắc phục. Nó liên kết một phát hiện cụ thể, chẳng hạn như một tệp tin bị chia sẻ quá mức (ví dụ: Q4_Financials.pdf), với một hành động tự động và dấu thời gian của sự kiện cụ thể.
Bắt đầu
Khách hàng có thể tìm thấy các chính sách CASB trong phần Cloud & SaaS findings của bảng điều khiển ngay hôm nay. Hãy kết nối hoặc cập nhật tích hợp Microsoft 365 hoặc Google Workspace của bạn lên quyền Read-Write và tạo chính sách khắc phục đầu tiên.
Trong những tuần tới, chúng tôi cũng sẽ bổ sung hỗ trợ cho các Phát hiện tùy chỉnh (Custom Findings) vào CASB. Mỗi tổ chức có những nhu cầu riêng biệt khi nói đến việc phát hiện, và chúng tôi muốn trao cho khách hàng khả năng tăng cường hoặc xác định logic phát hiện để phù hợp với những nhu cầu đó.
Bạn mới sử dụng Cloudflare One? Hãy đăng ký 50 chỗ miễn phí để bắt đầu với CASB, hoặc trao đổi với đội ngũ của chúng tôi về việc triển khai ở quy mô lớn. Để biết hướng dẫn thiết lập đầy đủ, hãy truy cập tài liệu dành cho nhà phát triển của chúng tôi.
Bài viết được AI dịch và tổng hợp tự động từ Cloudflare Blog. Liên kết bài gốc ở phía trên. AIHOT.vn luôn dẫn nguồn đầy đủ — nếu bạn thấy điểm cần chỉnh sửa, hãy gửi ý kiến tại trang phản hồi.