Este artículo explica cómo ver y analizar las aplicaciones de terceros interconectadas utilizadas en su entorno para evaluar rápidamente su postura de seguridad.
"Visión general"
Las aplicaciones, extensiones y plugins de terceros pueden introducir un riesgo significativo para los entornos corporativos SaaS. Estas integraciones a menudo solicitan permisos amplios y se instalan sin supervisión de seguridad, creando brechas de visibilidad y expandiendo la superficie de ataque.
Usando integraciones con APIs de proveedores SaaS, la página Plugin, en el tablero de Aplicaciones, proporciona visibilidad completa e información de riesgo sobre plugins de terceros conectados a aplicaciones críticas empresariales autorizadas. Con esta visibilidad, puede mantener un inventario actualizado de aplicaciones y plugins interconectados, los usuarios que los han utilizado, evaluar riesgos asociados e identificar integraciones no autorizadas o integraciones con permisos excesivamente amplios. Esto permite una gobernanza y control efectivos de su superficie de ataque SaaS.
Para proporcionar visibilidad de las aplicaciones de terceros interconectadas con una aplicación crítica para el negocio, se requiere un conector. Para ver un listado de aplicaciones SaaS compatibles y una explicación de cómo configurar el conector, vea Aplicaciones Interconectadas.
Se requiere una licencia CASB para la página de Plugin. Para más información sobre la compra de una licencia CASB, por favor contacte a su representante de Cato.
Understanding SaaS Posture Checks, CASB, and Interconnected Apps
SaaS Posture checks, CASB, and Interconnected Apps each address different aspects of SaaS security and work together to provide comprehensive visibility into your SaaS environment.
SaaS Posture checks evaluate the security configuration of your SaaS applications. They identify misconfigurations and settings that don't follow security best practices, such as disabled multi-factor authentication, overly permissive sharing settings, or inactive administrator accounts. These checks help you harden your SaaS applications and reduce the risk of compromise.
CASB provides visibility into how users interact with SaaS applications. It monitors user activity, detects risky behavior, and helps enforce data security policies. For example, CASB can identify users downloading sensitive files, sharing data externally, or accessing applications from unusual locations.
Interconnected Apps focus on third-party applications that have been granted access to your SaaS environment through OAuth or similar authorization mechanisms. These applications can introduce additional risk even when the SaaS application itself is securely configured. Interconnected Apps help you identify connected applications, understand the permissions they have been granted, and assess the potential risk they introduce.
Together, these capabilities provide a layered approach to SaaS security.
For example, a Salesforce tenant might pass all SaaS Posture checks because it follows recommended security practices. However, a third-party application with broad permissions could still expose sensitive data if it is compromised. CASB might detect a user downloading an unusually large number of files, indicating potentially risky activity. Together, SaaS Posture checks, Interconnected Apps, and CASB provide visibility into the application's security configuration, the third-party applications that can access it, and how users interact with it.
Caso de Uso: Identificación de Plugins de Alto Riesgo o No Autorizados
Un analista de seguridad necesita asegurar que solo plugins de terceros aprobados están conectados al Slack corporativo. Los usuarios finales pueden instalar plugins sin una revisión de seguridad, potencialmente otorgando permisos excesivos o introduciendo riesgos de seguridad. Usando el Inventario de Plugins, el analista identificó 30 usuarios utilizando un plugin no sancionado con un nivel de alto riesgo y permisos excesivamente permisivos. El analista contacta a los usuarios y les solicita que eliminen el plugin riesgoso para reducir la superficie de ataque.
Introducción a la Página de Plugin
La página Plugin es parte del Tablero de Aplicaciones y muestra una lista de aplicaciones integradas con aplicaciones SaaS.

Accediendo a la Página de Plugin
Para acceder a la página Plugin, navegue a Seguridad > Aplicaciones. En la página Inventario, haga clic en Plugins.
Comprender la Sección de Resumen
Esta tabla explica los widgets en la sección de resumen.

Nombre | Descripción |
|---|---|
Plugins | Número de plugins integrados con aplicaciones SaaS |
Plugins Riesgosos | Número de plugins riesgosos integrados con aplicaciones SaaS |
Usuarios de Plugin | Número de usuarios usando plugins |
Integraciones | Número de integraciones creadas con aplicaciones SaaS para monitorear plugins |
Entendiendo la Tabla de Plugins
La tabla de Plugins muestra información sobre cada plugin.
Para información detallada sobre un plugin, incluyendo sus permisos otorgados y los usuarios que lo han instalado o usado, haga clic en el nombre del plugin para abrir el panel de Vista Rápida de Plugin.
