Atlassian Confluence 連携は、連携した Atlassian Confluence Cloud account 内のさまざまなデータ損失防止、アカウントの設定ミス、ユーザーセキュリティ上のリスクを検出します。これらは、組織を脆弱な状態にする可能性があります。
-
Confluence Cloud プラン(Free、Standard、Premium、Enterprise)
-
Site admin または Organization admin の権限がある Confluence Cloud アカウントへのアクセス
Confluence Cloud 連携が動作するには、Cloudflare CASB が OAuth 2.0 アプリ経由で次の権限を必要とします。
read:confluence-space.summaryread:confluence-propsread:confluence-content.allread:confluence-content.summaryread:confluence-content.permissionread:confluence-userread:confluence-groups
これらの権限は最小権限の原則に従い、必要な最小限のアクセスだけを付与します。各権限の詳細は Atlassian scopes のドキュメント ↗ を参照してください。
Atlassian Confluence 統合は現在、次の検出結果(セキュリティリスク)をスキャンします。検出結果はカテゴリごとにグループ化し、重大度レベル の順に並べています。
新しい CASB 検出結果が追加されたときに把握できるよう、このページをブックマークするか、RSS フィードを購読してください。
アカウントの誤用、共有のセキュリティ、ベストプラクティスに従っていないユーザーなど、ユーザーおよびサードパーティアプリのアクセス問題を検出します。
| 検出タイプ | FindingTypeID | 重大度 |
|---|---|---|
| Confluence: Unknown or anonymous user with edit access to content | d5ad6f5e-3e7a-4409-a9dc-9707caca047e |
Critical |
| Confluence: Unknown or anonymous user with edit access to space | a531c40f-76f5-404e-9c9b-3b21a6da7b98 |
High |
| Confluence: Third-party app with edit access to space | aac0ac18-25ad-442a-9a24-01ecd85b0b2b |
Medium |
| Confluence: Third-party app with edit access to content | 8214431e-b708-49c9-b28b-3214f1b491d8 |
Medium |
| Confluence: Unknown or anonymous user with access | a1d0d098-2602-4312-85a8-a62d3bc56aca |
Low |
| Confluence: Third-party app with content access | 5ccf7326-386d-4afb-867a-fbf25978c33a |
Low |