توضح هذه المقالة كيفية عرض وتحليل التطبيقات المترابطة من الطرف الثالث المستخدمة في بيئتك لتقييم موقف الأمان الخاص بها بسرعة.
التعيين
يمكن أن تقدم التطبيقات والإضافات والملحقات الخاصة بالطرف الثالث خطرًا كبيرًا على بيئات SaaS الخاصة بالشركات. غالبًا ما تطلب هذه التكاملات أذونات واسعة ويتم تثبيتها بشكل متكرر دون إشراف أمني، مما يخلق فجوات في الرؤية ويوسع سطح الهجوم.
باستخدام التكاملات مع واجهات برمجة تطبيقات مقدمي خدمات SaaS، توفر صفحة الإضافة في لوحة القيادة التطبيقات رؤية شاملة وبيانات المخاطر حول الإضافات المرتبطة بالتطبيقات الحساسة للأعمال. مع هذه الرؤية، يمكنك الحفاظ على جرد محدث للتطبيقات والإضافات المترابطة، والمستخدمين الذين قاموا باستخدامها، وتقييم المخاطر المرتبطة بها، وتحديد التكاملات غير المصرح بها أو التكاملات ذات الأذونات المتساهلة بشكل مفرط. يمكّنك ذلك من إدارة فعالة ومراقبة سطح الهجوم الخاص بـ SaaS الخاص بك.
لتوفير رؤية في التطبيقات الطرف الثالث المترابطة مع تطبيق حساس للأعمال، يلزم وجود موصل. لقائمة التطبيقات المدعومة SaaS وشرح كيفية تكوين الموصل، انظر التطبيقات المترابطة.
يتطلب الأمر ترخيص CASB لصفحة الإضافة. للحصول على مزيد من المعلومات حول شراء ترخيص CASB، يرجى الاتصال بممثل Cato الخاص بك.
Understanding SaaS Posture Checks, CASB, and Interconnected Apps
SaaS Posture checks, CASB, and Interconnected Apps each address different aspects of SaaS security and work together to provide comprehensive visibility into your SaaS environment.
SaaS Posture checks evaluate the security configuration of your SaaS applications. They identify misconfigurations and settings that don't follow security best practices, such as disabled multi-factor authentication, overly permissive sharing settings, or inactive administrator accounts. These checks help you harden your SaaS applications and reduce the risk of compromise.
CASB provides visibility into how users interact with SaaS applications. It monitors user activity, detects risky behavior, and helps enforce data security policies. For example, CASB can identify users downloading sensitive files, sharing data externally, or accessing applications from unusual locations.
Interconnected Apps focus on third-party applications that have been granted access to your SaaS environment through OAuth or similar authorization mechanisms. These applications can introduce additional risk even when the SaaS application itself is securely configured. Interconnected Apps help you identify connected applications, understand the permissions they have been granted, and assess the potential risk they introduce.
Together, these capabilities provide a layered approach to SaaS security.
For example, a Salesforce tenant might pass all SaaS Posture checks because it follows recommended security practices. However, a third-party application with broad permissions could still expose sensitive data if it is compromised. CASB might detect a user downloading an unusually large number of files, indicating potentially risky activity. Together, SaaS Posture checks, Interconnected Apps, and CASB provide visibility into the application's security configuration, the third-party applications that can access it, and how users interact with it.
حالة الاستخدام: تحديد إضافات عالية المخاطر أو غير مصرح بها
يحتاج محلل الأمان إلى التأكد من أن الإضافات الطرف الثالث المعتمدة فقط متصلة بـSlack الشركة. قد يقوم المستخدمون النهائيون بتثبيت الإضافات دون مراجعة أمنية، مما يمنح أذونات زائدة أو يقدم مخاطر أمنية. باستخدام جرد الإضافات، حدد المحلل 30 مستخدمًا يستخدمون إضافة غير معتمدة بمستوى خطر عالٍ وأذونات متساهلة بشكل مفرط. يتواصل المحلل مع المستخدمين ويطلب منهم إزالة الإضافة الخطرة لتقليل سطح الهجوم.
البدء في استخدام صفحة الإضافة
صفحة الإضافة جزء من لوحة القيادة التطبيقات وتعرض قائمة بالتطبيقات المدمجة مع تطبيقات SaaS.

الوصول إلى صفحة الإضافة
للوصول إلى صفحة الإضافة، انتقل إلى الأمان > التطبيقات. في صفحة الجرد، انقر على الإضافات.
فهم قسم الملخص
توضح هذه الجداول الأدوات الموجودة في قسم الملخص.

الاسم | وصف |
|---|---|
الإضافات | عدد الإضافات المدمجة مع تطبيقات SaaS |
الإضافات الخطرة | عدد الإضافات الخطرة المدمجة مع تطبيقات SaaS |
مستخدمو الإضافات | عدد المستخدمين الذين يستخدمون الإضافات |
التكاملات | عدد التكاملات التي تم إنشاؤها مع تطبيقات SaaS لمراقبة الإضافات |
فهم جدول الإضافات
يعرض جدول الإضافات معلومات حول كل إضافة.
للحصول على معلومات مفصلة حول إضافة، بما في ذلك الأذونات الممنوحة والمستخدمين الذين قاموا بتثبيتها أو استخدامها، انقر على اسم الإضافة لفتح لوحة عرض سريع للإضافة.
