Slack: データ保護APIコネクタの設定

Prev Next

この記事では、アカウントのアプリ&データ API 保護ポリシーのためにSlackコネクタを設定する方法と、脅威保護およびデータ保護ポリシーでこのコネクタを使用するルールを作成する方法を説明します。

アプリ&データ API 保護ポリシーには、別途Catoライセンスが必要です。 さらに詳しい情報は、Catoの担当者または公式リセラーにお問い合わせください。

Slackコネクタの概要

あなたの組織のSlackワークスペース用にコネクタを作成してください。 次に、Slackコネクタを含み、スキャンおよび検査されるトラフィックを定義する、脅威保護およびデータ保護ポリシー内でルールを定義してください。 各テナントに対して単一のSlackコネクタを作成できます。

前提条件

  • Slackワークスペースの管理権限

  • コネクタはファイルをモニタし、その他のアクションはすぐにサポートされます

  • 注意: 公開および共有のSlackチャンネルのみがサポートされています

Slack用APIコネクタに必要な権限

データ保護APIがSlackメッセージ用のアセットとコンテンツをスキャンするために、コネクタはCatoに以下の権限とアクションをSlackアプリを通じて与えます:

  • Oauth2を使用してアプリへのアクセスを付与

  • アプリからトークンを受け取り、安全な接続を確立および維持する

  • Slack APIに接続して、アプリ&データ API 保護ポリシーに従ってデータを取得しファイルをスキャンします、以下を含む:

    • ワークスペース内のメッセージとファイルを読み取る

    • 次の内容と情報を表示:

      • 管理者アカウント(あなた)

      • チャンネルと会話

      • 組織のワークスペース

既知の制限

  • プライベートチャンネルは、コネクタを作成したSlackユーザがプライベートチャンネルに含まれる場合にのみサポートされます

Slackコネクタを使用する

このセクションでは、Slack用APIコネクタを作成し、組織のSlackワークスペースをCatoのアカウントに接続する方法を説明します。

Slackコネクタを作成する

Cato管理アプリケーションを使用してSlackコネクタを作成し、Slackでの設定は不要です。 SlackコネクタはCato SaaS APIエンジンによりメッセージおよび添付ファイルをスキャンし、データ保護ポリシーで定義したコンテンツを定義します。

Slack用コネクタを作成する:

  1. ナビゲーションメニューから、リソース>統合を選択し、統合 APIタブをクリックします。

  2. 新規をクリックします。 新規コネクタパネルが開きます。

  3. SaaSアプリケーションのドロップダウンで、Slackを選択します。

    ただし、現在はSlackアプリ用にサポートされているのはリード権限とアクションのみです。 しかし、リード/ライト権限とアクションは近日公開予定です。

  4. 機能セクションで、データおよび脅威保護を選択します。

  5. コネクタ名を入力します。

  6. 承認して保存をクリックします。

    Slack権限画面が新しいブラウザタブで開きます。

  7. CatoアカウントがSlackアプリにアクセスできるように権限を付与してください。

    1. 許可 CatoがSlackアプリにアクセスできるように権限を許可してください。

      Slack_Permissions.png

    2. テナントに対する権限が正常に適用されたことを画面が示します。

      Success_Connector_Permissions.png

      ブラウザタブを閉じ、Cato管理アプリケーションに戻ることができます。 Slackがリクエストを処理するのに数秒かかることがあるので、エラーが表示された場合はブラウザを更新してください。

      Slackがリクエストを処理している間、コネクタのステータスはユーザーの同意待機中です(以下の コネクタステータスの理解を参照)。

  8. Slack SaaSアプリケーションは、統合APIタブに追加されます。

コネクタステータスの理解

コネクタ設定画面のステータス列には、SlackアプリとCatoアカウントの接続のステータスが表示されます。 ステータスの説明は以下の通りです:

  • 接続済み - アカウントがアプリに接続され、正常に動作しています

  • 接続エラー - Slackコネクタの接続性や権限に問題があります。 サポートにチケットを開いてください。

  • ユーザーの同意待機中 - コネクタが設定画面で作成されたものの、Slackアカウントでの承認プロセスが完了しておらず、Catoへの接続を許可する状態になっていません。

Slackルールをデータ保護ポリシーに追加

このセクションでは、ユーザーがSlack上で送受信するメッセージや添付ファイルをモニタおよび管理するためにデータ保護ポリシーを利用する方法を説明します。

Slackルールの設定

データ保護ページを使用して、SaaSアプリケーションのルールをデータ保護ポリシーに追加してください。

Slackユーザーに対して、コネクタはボットとユーザーアカウントを区別します。 ユーザー用のルールとボット用の個別のルールを定義できます。

Slackルールの設定について詳しくは、Slackルールの理解を参照してください。

Slack_Data_Protection_Rule.png

Slackアプリ用の新しいデータ保護ルールを作成するには:

  1. ナビゲーションペインから、セキュリティ>アプリ&データ API 保護を選択し、データ保護を選択または展開します。

  2. 新規をクリックします。 新規ルールパネルが開きます。

  3. アプリケーションコネクタで、Slackアプリを選択します。

  4. 一般セクションで、ルールの設定を入力します。

  5. 送信者で、1人以上のSlackユーザーを選択してください(デフォルト値はすべてです)。

    複数のユーザーを選択した場合、それらの間にはまたは(OR)関係があります。

  6. 共有オプションで、スキャンされるSlackメッセージとチャンネルの1つ以上のタイプを選択してください(デフォルト値はすべてです)。

    複数のオプションを選択した場合、それらの間にはまたは(OR)関係があります。

  7. 添付で、スキャンされるファイル添付を指定するための基準を定義してください(デフォルト設定はすべてのファイルをスキャンすることです)。

  8. コンテンツプロファイルで、このルールのDLPコンテンツプロファイルを選択します。

    DLPコンテンツプロファイルについて詳しくは、DLPコンテンツプロファイルの作成をご覧ください。

  9. アクションで、モニタを選択します。

  10. (オプション)トラッキングオプションを構成して、イベントを生成し、通知を送信します。

    通知についての詳細は、アラートセクション内のサブスクリプショングループ、メーリングリスト、およびアラート統合に関する記事を参照してください。

  11. 保存をクリックします。 ルールがデータ保護ポリシーに追加されます。

Slackルールの理解

このセクションでは、Slackコネクタを使用するデータ保護ルールの設定について説明します。

  • 送信者 - ワークスペース内のSlackユーザー(デフォルト値はすべて)

  • 共有オプション - このルールに一致するファイル共有権限のタイプを選択してください(デフォルト値はすべて)

    • 公開チャンネル - すべてのユーザーが参加できるSlackチャンネル

    • 共有チャンネル - あなたの組織外からユーザーが含まれるSlackチャンネル

  • 添付 - スキャンされる添付の基準(デフォルト値はすべての添付)

    • ファイルタイプ

    • ファイル名

    • ファイルサイズ(最大ファイルサイズは100 MB)

  • コンテンツプロファイル - DLPコンテンツプロファイルで、DLPコンテンツ検査を定義します

    セキュリティ>DLPプロファイル>DLPプロファイル>コンテンツプロファイルでコンテンツプロファイルを作成または編集できます

  • アクション - ルールが一致した場合にイベントを生成する場合を選択します

ルールのファイルまたは添付ファイルを定義する

特定のファイル(または添付)をルールで定義し、SaaS APIエンジンが特定されたファイルのみをスキャンするように制限することができます。

複数のファイルをルールに追加するときに、それらの間の関係を選択してください:

  • いずれかを満たす(または) - ルール内のファイルタイプのうち1つだけ一致する

  • すべてを満たす(かつ) - すべてのファイルタイプがルールに一致する(そうでない場合、そのルールは無視される)

ルールでファイル名設定を使用して、正確なファイル名を定義するか、ワイルドカードを使用してキーワードを定義できます。 たとえば、ファイル名を内部と定義し、すべてのファイル名に内部という単語が含まれるようにします。

順序付けられたデータ保護ルールの使用

データ保護APIエンジンはデータを順次検査し、ルールに一致するかどうかを確認します。 データがルールに一致しない場合は、検査されません。 ルールベースの上位にあるルールは優先度が高く、ルールベースの下位のルールよりも先に適用されます。 各種のアプリケーションまたはコネクタは、データに対して一度だけ適用されます。

ベストプラクティス - ルールベースの効率を最大化するために、各コネクタタイプにおいて、特定のユーザーに対するルールがすべてのユーザーに適用されるルールよりも高い優先度を持つことをお勧めします。

たとえば、データがルール#2のコネクタに一致する場合、データ保護APIエンジンによってデータが検査されます。 エンジンは同じコネクタに対してルール#3以降は適用しません。 ただし、データは異なるコネクタの低優先度ルールに一致する可能性があります。

コネクタに脅威保護を追加する

マルウェアおよびウイルスのスキャンのための脅威保護ルールを、アカウントに有効になっているアンチマルウェアおよび次世代アンチマルウェアエンジンを使用して、コネクタに作成できます。 データ保護APIエンジンがコネクタのトラフィックをスキャンし、あなたがルールに対して設定したアクションおよびトラッキングオプションを適用します:

  • トラフィックのモニタ(ブロックは近日公開予定)

  • イベントを生成

  • メール通知を送信

アプリ&データ API 保護ルールを作成すると、アカウントに有効なアンチマルウェアエンジン(セキュリティ>アンチマルウェア)が、コネクタアプリケーションに送信されたファイルのマルウェアスキャンを行います。

以下のスクリーンショットは、内部ユーザーまたはゲストによって送信されたファイルをスキャンするOneDriveコネクタの脅威保護ルールを示しています:

CAS_Threat_Protection.png

ファイルの例外を作成する

時々、安全であると知っているファイルがCatoのデータ保護APIエンジンによってブロックされており、ネットワークでそれを許可する必要があります。 ファイルハッシュポリシーのアンチマルウェア例外は、アプリ&データ API 保護にも適用されます。 ファイルハッシュポリシーにファイルを追加する情報について詳しくは、アンチマルウェア例外の管理を参照してください。

データ保護APIイベントを分析する

ホーム>イベントページには、アカウントのデータ保護 APIイベントがすべて表示されます。 強力なアクセストークンを検索ツールでドリルダウンして、必要なデータを含むイベントを特定できます。

データ保護 APIイベントは、以下の項目によって識別できます:

  • イベントタイプ - セキュリティ

  • サブタイプ - SaaS セキュリティ API データ保護と SaaS セキュリティ API マルウェア対策

イベントページの使用方法についての詳細はこちらをご覧ください。

データ保護 APIイベント項目の説明

項目名

説明

コネクタ名

ルールで定義されたコネクタの名前

コネクタタイプ

このコネクタに定義された SaaS アプリ

DLPプロファイル

このイベントを生成した DLP コンテンツプロファイル

ファイル名

添付ファイルの名前

一致したデータの種類

ルールと一致したコンテンツプロファイルのデータの種類

コラボレーター

ファイルを受け取ったユーザーのメールアドレス

DNSポリシー

データ保護ポリシー内のルール名

送信者

メッセージまたはファイルを送信した Slackユーザ

セベリティ

ルールに定義されたセベリティ

共有スコープ

Slack 添付ファイルの共有オプション