Cet article explique comment voir et analyser les applications tierces interconnectées utilisées dans votre environnement pour évaluer rapidement leur posture de sécurité.
Présentation
Les applications tierces, extensions et plugins peuvent introduire un risque significatif dans les environnements SaaS d'entreprise. Ces intégrations demandent souvent des autorisations larges et sont fréquemment installées sans surveillance de sécurité, créant des lacunes en matière de visibilité et élargissant la surface d'attaque.
En utilisant les intégrations avec les API des fournisseurs SaaS, la page du Plugin, dans le tableau de bord des Applications, offre une visibilité complète et des aperçus des risques liés aux plugins tiers connectés aux applications critiques d'entreprise autorisées. Grâce à cette visibilité, vous pouvez maintenir un inventaire à jour des applications et plugins interconnectés, des utilisateurs qui les ont utilisés, évaluer les risques associés et identifier les intégrations non autorisées ou celles avec des autorisations trop permissives. Cela permet une gouvernance et un contrôle efficaces de votre surface d'attaque SaaS.
Pour offrir une visibilité sur les applications tierces interconnectées avec une application critique pour l'entreprise, un connecteur est requis. Pour obtenir une liste des applications SaaS prises en charge et une explication sur la configuration du connecteur, voir Applications Interconnectées.
Une licence CASB est requise pour la page Plugin. Pour plus d'informations sur l'achat d'une licence CASB, veuillez contacter votre représentant Cato.
Understanding SaaS Posture Checks, CASB, and Interconnected Apps
SaaS Posture checks, CASB, and Interconnected Apps each address different aspects of SaaS security and work together to provide comprehensive visibility into your SaaS environment.
SaaS Posture checks evaluate the security configuration of your SaaS applications. They identify misconfigurations and settings that don't follow security best practices, such as disabled multi-factor authentication, overly permissive sharing settings, or inactive administrator accounts. These checks help you harden your SaaS applications and reduce the risk of compromise.
CASB provides visibility into how users interact with SaaS applications. It monitors user activity, detects risky behavior, and helps enforce data security policies. For example, CASB can identify users downloading sensitive files, sharing data externally, or accessing applications from unusual locations.
Interconnected Apps focus on third-party applications that have been granted access to your SaaS environment through OAuth or similar authorization mechanisms. These applications can introduce additional risk even when the SaaS application itself is securely configured. Interconnected Apps help you identify connected applications, understand the permissions they have been granted, and assess the potential risk they introduce.
Together, these capabilities provide a layered approach to SaaS security.
For example, a Salesforce tenant might pass all SaaS Posture checks because it follows recommended security practices. However, a third-party application with broad permissions could still expose sensitive data if it is compromised. CASB might detect a user downloading an unusually large number of files, indicating potentially risky activity. Together, SaaS Posture checks, Interconnected Apps, and CASB provide visibility into the application's security configuration, the third-party applications that can access it, and how users interact with it.
Cas d'Usage : Identifier les Plugins Non Autorisés ou à Haut Risque
Un analyste de sécurité doit s'assurer que seuls les plugins tiers approuvés sont connectés au Slack de l'entreprise. Les utilisateurs finaux peuvent installer des plugins sans révision de sécurité, potentiellement accordant des autorisations excessives ou introduisant des risques de sécurité. En utilisant l'Inventaire des Plugins, l'analyste a identifié 30 utilisateurs utilisant un plugin non autorisé avec un niveau de risque élevé et des autorisations trop permissives. L'analyste contacte les utilisateurs et leur demande de retirer le plugin risqué pour réduire la surface d'attaque.
Commencer avec la Page Plugin
La page Plugin fait partie du Tableau de Bord des Applications et affiche une liste des applications intégrées avec des applications SaaS.

Accéder à la Page Plugin
Pour accéder à la page Plugin, allez dans Sécurité > Applications. Sur la page Inventaire, cliquez sur Plugins.
Comprendre la Section Résumé
Ce tableau explique les widgets de la section Résumé.

Nom | Desciption |
|---|---|
Plugins | Nombre de plugins intégrés avec des applications SaaS |
Plugins Risqués | Nombre de plugins risqués intégrés avec des applications SaaS |
Utilisateurs des Plugins | Nombre d'utilisateurs utilisant des plugins |
Intégrations | Nombre d'intégrations créées avec des applications SaaS pour surveiller les plugins |
Comprendre le Tableau des Plugins
Le tableau des Plugins affiche des informations sur chaque plugin.
Pour des informations détaillées sur un plugin, y compris ses autorisations accordées et les utilisateurs qui l'ont installé ou utilisé, cliquez sur le nom du plugin pour ouvrir le panneau Vue Rapide du Plugin.
