Este artigo explica como visualizar e analisar aplicativos interconectados de terceiros utilizados em seu ambiente para avaliar rapidamente sua postura de segurança.
Visão Geral
Aplicações, extensões e plugins de terceiros podem introduzir riscos significativos aos ambientes corporativos SaaS. Essas integrações geralmente solicitam permissões amplas e são frequentemente instaladas sem supervisão de segurança, criando lacunas de visibilidade e expandindo a superfície de ataque.
Usando integrações com APIs de provedores SaaS, a página Plugin, no painel Aplicações, fornece visibilidade abrangente e insights de risco sobre plugins de terceiros conectados a aplicações críticas de negócios sancionadas. Com essa visibilidade, você pode manter um inventário atualizado de aplicativos e plugins interconectados, os usuários que os utilizaram, avaliar os riscos associados e identificar integrações não autorizadas ou com permissões excessivamente permissivas. Isso permite uma governança e controle eficazes da superfície de ataque do seu SaaS.
Para fornecer visibilidade sobre os aplicativos de terceiros interconectados com um aplicativo crítico de negócios, é necessário um conector. Para uma lista de aplicativos SaaS suportados e uma explicação de como configurar o conector, veja Aplicativos Interconectados.
É necessária uma licença CASB para a página de Plugin. Para mais informações sobre a aquisição de uma licença CASB, entre em contato com seu representante Cato.
Understanding SaaS Posture Checks, CASB, and Interconnected Apps
SaaS Posture checks, CASB, and Interconnected Apps each address different aspects of SaaS security and work together to provide comprehensive visibility into your SaaS environment.
SaaS Posture checks evaluate the security configuration of your SaaS applications. They identify misconfigurations and settings that don't follow security best practices, such as disabled multi-factor authentication, overly permissive sharing settings, or inactive administrator accounts. These checks help you harden your SaaS applications and reduce the risk of compromise.
CASB provides visibility into how users interact with SaaS applications. It monitors user activity, detects risky behavior, and helps enforce data security policies. For example, CASB can identify users downloading sensitive files, sharing data externally, or accessing applications from unusual locations.
Interconnected Apps focus on third-party applications that have been granted access to your SaaS environment through OAuth or similar authorization mechanisms. These applications can introduce additional risk even when the SaaS application itself is securely configured. Interconnected Apps help you identify connected applications, understand the permissions they have been granted, and assess the potential risk they introduce.
Together, these capabilities provide a layered approach to SaaS security.
For example, a Salesforce tenant might pass all SaaS Posture checks because it follows recommended security practices. However, a third-party application with broad permissions could still expose sensitive data if it is compromised. CASB might detect a user downloading an unusually large number of files, indicating potentially risky activity. Together, SaaS Posture checks, Interconnected Apps, and CASB provide visibility into the application's security configuration, the third-party applications that can access it, and how users interact with it.
Caso de Uso: Identificando Plugins de Alto Risco ou Não Autorizados
Um analista de segurança precisa garantir que apenas plugins de terceiros aprovados estejam conectados ao Slack corporativo. Os usuários finais podem instalar plugins sem uma revisão de segurança, potencialmente concedendo permissões excessivas ou introduzindo riscos de segurança. Usando o Inventário de Plugins, o analista identificou 30 usuários usando um plugin não sancionado com um alto nível de risco e permissões excessivamente permissivas. O analista contata os usuários e solicita que removam o plugin arriscado para reduzir a superfície de ataque.
Iniciando com a Página de Plugin
A página Plugin faz parte do Painel de Controle de Aplicações e exibe uma lista de aplicativos integrados com aplicações SaaS.

Acesso à Página de Plugin
Para acessar a página Plugin, navegue até Segurança > Aplicações. Na página Inventário, clique em Plugins.
Entendendo a Seção de Resumo
Esta tabela explica os widgets na seção Resumo.

Nome | Description |
|---|---|
Plugins | Número de plugins integrados com aplicações SaaS |
Plugins Arriscados | Número de plugins arriscados integrados com aplicações SaaS |
Usuários de Plugin | Número de usuários usando plugins |
Integrações | Número de integrações criadas com aplicações SaaS para monitorar plugins |
Entendendo a Tabela de Plugins
A tabela de Plugins exibe informações sobre cada plugin.
Para informações detalhadas sobre um plugin, incluindo suas permissões concedidas e os usuários que o instalaram ou utilizaram, clique no nome do plugin para abrir o painel de Visualização Rápida do Plugin.
