Cloudflare ra mắt chính sách tự động khắc phục (Automatic Remediation) cho CASB
Cloudflare vừa nâng cấp giải pháp CASB với tính năng tự động khắc phục sự cố, cho phép đội ngũ bảo mật thiết lập logic phản ứng tức thời trước các rủi ro trên ứng dụng SaaS mà không cần can thiệp thủ...
- Giọng nữ Bắc
Cloudflare vừa chính thức nâng cấp giải pháp Cloud Access Security Broker (CASB) với tính năng automatic remediation policies (chính sách tự động khắc phục). Cải tiến này cho phép các đội ngũ an ninh mạng thiết lập logic dựa trên sự kiện (event-driven) để tự động thu hồi quyền chia sẻ tệp tin rủi ro hoặc gửi webhook tùy chỉnh, giúp loại bỏ quy trình xử lý thủ công vốn tốn nhiều thời gian.
Table Of Content
Chuyển đổi từ bị động sang chủ động
Trước đây, các công cụ SaaS Security Posture Management (SSPM) thường đóng vai trò như một hệ thống cảnh báo thụ động. Chúng chỉ thông báo về các cấu hình sai mà không hỗ trợ khắc phục, khiến quản trị viên phải đối mặt với khối lượng công việc khổng lồ. Với các tổ chức lớn, một chính sách chia sẻ tệp tin bị cấu hình sai có thể tạo ra hàng ngàn cảnh báo chỉ trong vài giây, dẫn đến khoảng thời gian chờ đợi giữa lúc phát hiện và khắc phục kéo dài, tạo cơ hội cho kẻ tấn công khai thác dữ liệu nhạy cảm.
Với tính năng mới, CASB cho phép khách hàng cấu hình các hành động phản ứng ngay lập tức khi phát hiện rủi ro mới. Thay vì chờ đợi con người can thiệp, hệ thống sẽ tự động thực thi các logic đã định sẵn như thu hồi quyền truy cập tệp tin hoặc gửi thông báo đến trung tâm điều hành an ninh (SOC) và các nền tảng SOAR.
Cơ chế hoạt động của CASB Policies
Về cốt lõi, CASB policies là các quy trình tự động hóa (automated workflows) điều khiển dịch vụ quét của Cloudflare. Khi phát hiện một vấn đề, hệ thống sẽ thực hiện hành động khắc phục, gửi webhook hoặc kết hợp cả hai. Điều này mang lại sự linh hoạt tối đa mà không cần phải thao tác trên nhiều nền tảng SaaS khác nhau.
Hệ thống được xây dựng hoàn toàn trên nền tảng phát triển của Cloudflare:
- Phát hiện: Công cụ tìm kiếm (findings engine) đưa thông tin vào Cloudflare Queue.
- Xử lý: Một Worker consumer kiểm tra cấu hình chính sách. Nếu khớp, nó sẽ tạo công việc và chuyển đến pipeline khắc phục.
- Thực thi: Sử dụng Cloudflare Workflows để đảm bảo tính bền vững, chịu lỗi và tự động xử lý các giới hạn tốc độ (rate limit) của API từ bên thứ ba.
Thiết lập và quản trị
Người dùng có thể tạo chính sách trực tiếp từ bảng điều khiển Cloudflare bằng cách chọn nhà cung cấp (vendor), loại cảnh báo (finding type) và hành động tương ứng. Các hành động bao gồm:
- Run remediations: Các hành động trực tiếp trên API của Microsoft hoặc Google Workspace.
- Send webhooks: Gửi chi tiết sự kiện đến Slack, Microsoft Teams, Jira, ServiceNow hoặc bất kỳ endpoint HTTP tùy chỉnh nào.
Mọi hoạt động đều được ghi lại trong nhật ký (logs) của Cloudflare One, bao gồm nhật ký quản trị (Admin Activity logs) và nhật ký chính sách (Cloud & SaaS Security policies logs). Điều này đảm bảo tính minh bạch và cung cấp bằng chứng xác thực cho các yêu cầu tuân thủ.
Hiện tại, khách hàng đã có thể bắt đầu sử dụng tính năng này bằng cách cập nhật quyền Read-Write cho các tích hợp Microsoft 365 hoặc Google Workspace trên bảng điều khiển Cloudflare.
Nguồn tham khảo: Cloudflare Blog



No Comment! Be the first one.