Web Analytics
08 Ekim 2026, Perşembe

Cloudflare CASB, otomatik düzeltme politikalarını tanıttı

Cloudflare CASB, otomatik düzeltme politikalarını tanıttı

Cloudflare, Cloudflare CASB için otomatik düzeltme politikalarını duyurdu. Cloudflare One'a yerleşik yerel otomasyon motoru, yeni bir bulgu algılandığında düzeltme eylemi tetikleyebiliyor, webhook gönderebiliyor veya her ikisini birden yapabiliyor.

Cloudflare CASB'de otomatik düzeltme politikaları

Cloudflare CASB, otomatik düzeltme politikalarını tanıttı

Cloudflare, Cloudflare CASB için otomatik düzeltme politikalarını tanıttı. Bu adım, güvenlik ekiplerinin manuel müdahale olmadan riskli dosya paylaşımlarını iptal etmesine ve özel webhook'lar göndermesine olanak tanıyor. Şirket, bu yılın başlarında manuel düzeltme eylemlerini başlatmıştı.

Manuel düzeltme eylemleri, güvenlik ekiplerinin bulguları doğrudan Cloudflare kontrol panelinden çözmesini sağladı. Bu özellik, müşterilerin Cloudflare CASB tarafından algılanan güvenlik ve içerik bulguları üzerinde işlem yapmak için birden fazla SaaS portalına giriş yapma ihtiyacını ortadan kaldırdı. Ancak manuel düzeltme, her bir düzeltme için bir insanın onaylamasını gerektiriyordu; bu, daha önce aynı bulgu türünü görmüş olsalar bile geçerliydi.

Neden otomatik düzeltme gerekli?

Çoğu SSPM aracı sorunun ne olduğunu söyler ancak düzeltmeye yardımcı olmaz. SSPM araçları pasif alarm sistemi olarak işlev gördüğü için, yöneticilere sürekli büyüyen bir yapılacaklar listesi yönetme yükü kalır.

Google Workspace kiracısında tek bir yanlış yapılandırılmış dosya paylaşım politikası saniyeler içinde binlerce bulgu üretebilir. Bu, hassas bir dosyanın indirilmesi, iletilmesi veya dizinlenmesi için yeterli zaman penceresi yaratır. Algılama ve düzeltme arasındaki süre saatler veya günler olabilir; disiplinli bir ekip bile bu sürede zorluk yaşar.

CASB politikaları nasıl çalışıyor?

CASB politikaları, Cloudflare One'a yerleşik yerel bir otomasyon motorudur. Bu politikalar, yeni bir bulgu algılandığında tarama hizmetine hangi eylemin yapılacağını söyleyen otomatik iş akışlarıdır. Yapılandırılan politika, CASB'a bir düzeltme eylemi tetiklemesini, bir webhook göndermesini veya her ikisini birden yapmasını söyler.

Güvenlik ekipleri yanıt mantığını bir kez tanımlar. Yanıt mantığı tanımlandığında, bir dosya paylaşımına erişimi iptal etme, SOC'a webhook gönderme veya olayı bir SOAR platformuna iletme gibi eylemler seçilebilir. Motor, eşleşmeleri otomatik olarak işler ve müşteri tarafından yapılandırılan eylemi otomatik olarak yürütür. Otomasyon, bir insanın bir bulguyu görmesini ve işlem yapmasını beklemek yerine algılama gerçekleştiği anda tetiklenir.

Örneğin, genel paylaşım dakikalar içinde iptal edilir, bu da bulgu birikimini temiz ve düzenli tutar. CASB müşterileri, yeni bir bulgu belirlendikten hemen sonra çağrılacak eylemleri yapılandırabilir.

Mimari ve dayanıklılık

CASB politikalarının arkasındaki mimari tamamen Cloudflare geliştirici platformu üzerine kuruludur; bu platform her Cloudflare müşterisinin kullanabileceği platformdur. Bir bulgu algılandığında, bulgular motoru Cloudflare Queue'ya bir orkestrasyon mesajı kuyruklar. Bir Worker tüketicisi, gelen bulguyla eşleşen bir politika yapılandırması olup olmadığını kontrol eder. Eşleşme varsa, ilgili işi oluşturur ve Cloudflare Workflows üzerinde çalışan düzeltme hattına teslim eder.

İşler süreç yeniden başlatmalarında hayatta kalır ve yeniden denemeler otomatik olarak işlenir. Cloudflare Workflows, üçüncü taraf API hız limitlerini sorunsuz şekilde yönetir. Bir satıcı hız limiti hatası döndürürse, Workflow uygun geri çekilme penceresi için duraklar ve işi düşürmeden yeniden dener.

Politika oluşturma ve kapsam

Kullanıcılar Cloudflare kontrol panelinde ilk politikalarını oluşturabilir. Politikalar hem bir düzeltme hem de bir webhook eylemi içerebilir. CASB şu anda Microsoft ve Google Workspace dosya/klasör bulgu türleri için düzeltme eylemlerini desteklemektedir. Düzeltme eylemleri, entegrasyonlardaki izinlerin okuma/yazma olarak yükseltilmesini gerektirebilir.

Webhook'lar bulgu ayrıntılarını Slack, Microsoft Teams, Jira, ServiceNow, Tines veya herhangi bir özel HTTP uç noktasına gönderebilir. CASB, hızlı ve istemcisiz entegrasyonla SaaS uygulamalarındaki riskleri ortaya çıkarır. CASB, aşırı paylaşılan dosyalar, pasif yönetici anahtarları ve belirteçler, aşırı izinlere sahip OAuth uygulamaları gibi riskleri yüzeye çıkarır.

Otomatik düzeltme politikaları, güvenlik ekiplerinin olay güdümlü mantık tasarlamasına olanak tanır. Riskli dosya paylaşımlarını iptal etmek ve özel webhook'lar göndermek, bu politikaların sunduğu eylemler arasındadır.

Diğer Haberler