عرض وتحليل التطبيقات المترابطة

Prev Next

توضح هذه المقالة كيفية عرض وتحليل التطبيقات المترابطة من الطرف الثالث المستخدمة في بيئتك لتقييم موقف الأمان الخاص بها بسرعة.

التعيين

يمكن أن تقدم التطبيقات والإضافات والملحقات الخاصة بالطرف الثالث خطرًا كبيرًا على بيئات SaaS الخاصة بالشركات. غالبًا ما تطلب هذه التكاملات أذونات واسعة ويتم تثبيتها بشكل متكرر دون إشراف أمني، مما يخلق فجوات في الرؤية ويوسع سطح الهجوم.

باستخدام التكاملات مع واجهات برمجة تطبيقات مقدمي خدمات SaaS، توفر صفحة الإضافة في لوحة القيادة التطبيقات رؤية شاملة وبيانات المخاطر حول الإضافات المرتبطة بالتطبيقات الحساسة للأعمال. مع هذه الرؤية، يمكنك الحفاظ على جرد محدث للتطبيقات والإضافات المترابطة، والمستخدمين الذين قاموا باستخدامها، وتقييم المخاطر المرتبطة بها، وتحديد التكاملات غير المصرح بها أو التكاملات ذات الأذونات المتساهلة بشكل مفرط. يمكّنك ذلك من إدارة فعالة ومراقبة سطح الهجوم الخاص بـ SaaS الخاص بك.

لتوفير رؤية في التطبيقات الطرف الثالث المترابطة مع تطبيق حساس للأعمال، يلزم وجود موصل. لقائمة التطبيقات المدعومة SaaS وشرح كيفية تكوين الموصل، انظر التطبيقات المترابطة.

يتطلب الأمر ترخيص CASB لصفحة الإضافة. للحصول على مزيد من المعلومات حول شراء ترخيص CASB، يرجى الاتصال بممثل Cato الخاص بك.

Understanding SaaS Posture Checks, CASB, and Interconnected Apps

SaaS Posture checks, CASB, and Interconnected Apps each address different aspects of SaaS security and work together to provide comprehensive visibility into your SaaS environment.

  • SaaS Posture checks evaluate the security configuration of your SaaS applications. They identify misconfigurations and settings that don't follow security best practices, such as disabled multi-factor authentication, overly permissive sharing settings, or inactive administrator accounts. These checks help you harden your SaaS applications and reduce the risk of compromise.

  • CASB provides visibility into how users interact with SaaS applications. It monitors user activity, detects risky behavior, and helps enforce data security policies. For example, CASB can identify users downloading sensitive files, sharing data externally, or accessing applications from unusual locations.

  • Interconnected Apps focus on third-party applications that have been granted access to your SaaS environment through OAuth or similar authorization mechanisms. These applications can introduce additional risk even when the SaaS application itself is securely configured. Interconnected Apps help you identify connected applications, understand the permissions they have been granted, and assess the potential risk they introduce.

Together, these capabilities provide a layered approach to SaaS security.

For example, a Salesforce tenant might pass all SaaS Posture checks because it follows recommended security practices. However, a third-party application with broad permissions could still expose sensitive data if it is compromised. CASB might detect a user downloading an unusually large number of files, indicating potentially risky activity. Together, SaaS Posture checks, Interconnected Apps, and CASB provide visibility into the application's security configuration, the third-party applications that can access it, and how users interact with it.

حالة الاستخدام: تحديد إضافات عالية المخاطر أو غير مصرح بها

يحتاج محلل الأمان إلى التأكد من أن الإضافات الطرف الثالث المعتمدة فقط متصلة بـSlack الشركة. قد يقوم المستخدمون النهائيون بتثبيت الإضافات دون مراجعة أمنية، مما يمنح أذونات زائدة أو يقدم مخاطر أمنية. باستخدام جرد الإضافات، حدد المحلل 30 مستخدمًا يستخدمون إضافة غير معتمدة بمستوى خطر عالٍ وأذونات متساهلة بشكل مفرط. يتواصل المحلل مع المستخدمين ويطلب منهم إزالة الإضافة الخطرة لتقليل سطح الهجوم.

البدء في استخدام صفحة الإضافة

صفحة الإضافة جزء من لوحة القيادة التطبيقات وتعرض قائمة بالتطبيقات المدمجة مع تطبيقات SaaS.

Plugging.png

الوصول إلى صفحة الإضافة

للوصول إلى صفحة الإضافة، انتقل إلى الأمان > التطبيقات. في صفحة الجرد، انقر على الإضافات.

فهم قسم الملخص

توضح هذه الجداول الأدوات الموجودة في قسم الملخص.

Summary1.png

الاسم

وصف

الإضافات

عدد الإضافات المدمجة مع تطبيقات SaaS

الإضافات الخطرة

عدد الإضافات الخطرة المدمجة مع تطبيقات SaaS

مستخدمو الإضافات

عدد المستخدمين الذين يستخدمون الإضافات

التكاملات

عدد التكاملات التي تم إنشاؤها مع تطبيقات SaaS لمراقبة الإضافات

فهم جدول الإضافات

يعرض جدول الإضافات معلومات حول كل إضافة.

للحصول على معلومات مفصلة حول إضافة، بما في ذلك الأذونات الممنوحة والمستخدمين الذين قاموا بتثبيتها أو استخدامها، انقر على اسم الإضافة لفتح لوحة عرض سريع للإضافة.

Pluginquickview.png