Skip to content

非公式本サイトは非公式の日本語ドキュメントであり、Cloudflare 公式サイトではありません。最新情報はdevelopers.cloudflare.comをご確認ください。

Dropbox

最終更新 Markdown で表示Agent セットアップ

Dropbox 連携は、連携した Dropbox account 内のさまざまなデータ損失防止、アカウントの設定ミス、ユーザーセキュリティ上のリスクを検出します。これらは、組織を脆弱な状態にする可能性があります。

連携の前提条件

  • Dropbox Business プラン(Standard、Advanced、Enterprise、または Education)
  • Team admin 権限を持つ Dropbox Business アカウントへのアクセス

連携の権限

Dropbox 連携が機能するには、Cloudflare CASB は OAuth 2.0 アプリ経由で次の Dropbox 権限を必要とします。

  • account_info.read
  • files.metadata.read
  • files.content.read
  • sharing.read
  • team_info.read
  • team_data.member
  • team_data.governance.write
  • team_data.governance.read
  • files.team_metadata.read
  • members.read
  • groups.read
  • sessions.list

これらの権限は最小権限の原則に従い、必要な最小限のアクセスだけを付与します。各権限の詳細は Dropbox API Permissions documentation を参照してください。

セキュリティ検出結果

Dropbox 統合は現在、次の検出結果(セキュリティリスク)をスキャンします。検出結果はカテゴリごとにグループ化し、重大度レベル の順に並べています。

新しい CASB 検出結果が追加されたときに把握できるよう、このページをブックマークするか、RSS フィードを購読してください。

ファイルとフォルダーの共有

安全でない方法で共有されている可能性があるファイルとフォルダーを特定します。

検出種類 FindingTypeID 重大度
Dropbox: File publicly accessible with edit access 7fefad57-371b-4f27-b1f0-7d500c863bd0 Critical
Dropbox: File shared company-wide with edit access 265ed167-435c-4626-99ba-2fafd766c096 High
Dropbox: File publicly accessible with view access e8c057e4-d6ce-431b-9d03-d9aadff610d4 High
Dropbox: Shared link create policy set to default 'Public' 0afabc9a-3a98-4a67-941a-d1f0ce0cfbfe High
Dropbox: File shared company-wide with view access 02a14d67-27fa-4621-a280-1a25925d506f Medium
Dropbox: Folder shared company-wide with edit access ac4da5b9-ddb0-4285-ba52-2ba4de43b530 Medium
Dropbox: Shared folder policy set to default 'Anyone' 5d479ad5-d0f1-4c8f-b439-a39b399fe6c5 Medium
Dropbox: Group creation policy set to 'Admins and Members' 6f54b5eb-6867-490e-b823-08e91878eb40 Medium
Dropbox: Folder join policy set to 'Can join folders shared by Anyone' e5ffaecc-f61a-4019-a54f-2e5ac882d3f3 Medium
Dropbox: Folder member policy set to 'Can share folders with Anyone' 99d4a2af-12ec-43a1-9630-27ac4adf625c Medium
Dropbox: Shared link create policy set to default 'Team-wide' a3d02f04-4372-4ae3-99f9-e2caccee6e76 Low

データ損失防止(任意)

これらの検出結果は、CASB 連携に DLP プロファイルを追加 した場合にだけ表示されます。

検出種類 重大度 説明
File Publicly Accessible Read and Write with DLP Profile match Critical Dropbox ファイルに機密データが含まれ、インターネット上の誰でも読み書きできます。
File Publicly Accessible Read Only with DLP Profile match Critical Dropbox ファイルに機密データが含まれ、インターネット上の誰でも読めます。
File Shared Company Wide Read and Write with DLP Profile match Medium Dropbox ファイルが会社全体と読み書き権限で共有されています。
File Shared Company Wide Read Only with DLP Profile match Medium Dropbox ファイルが会社全体と読み取り権限で共有されています。

不審なアプリケーション

メンバーが不審な Dropbox アプリケーションを連携したことを検出します。

検出種類 FindingTypeID 重大度
Dropbox: Suspicious application linked by member 8384c58c-1fc2-4caa-9836-c8ede7ca440d High

ユーザーアクセスとアカウントの設定ミス

アカウントの誤用や、推奨設定に従っていないユーザーなど、ユーザーアクセスの問題を検出します。

検出種類 FindingTypeID 重大度
Dropbox: Admin user with unverified secondary email cebb4104-1235-4049-a664-9fcd003ece71 Medium
Dropbox: Admin user with restricted directory access 19378bb3-a3b7-4ee5-8ea7-39eec0a2ca7c Medium
Dropbox: User with unverified email 2b5804f7-4888-4872-a85a-a64805d10654 Medium
Dropbox: Invited user 44d34aab-82fb-4a60-8e35-d7a75cfc789c Low
Dropbox: Suspended user e356cfe6-97e6-4e30-9cb9-4a42a387844e Low
Dropbox: User with secondary email configured 4bbb795a-cd34-41ba-865d-9bf9de61a592 Low

役に立ちましたか?