コンテンツにスキップ

Slack

The Slack integration detects a variety of data loss prevention, account misconfiguration, and user security risks in an integrated Slack Workspace that could leave you and your organization vulnerable.

統合の前提条件

  • Slackユーザーアカウント
  • Slackワークスペースのメンバーシップ(無料、プロ、ビジネス+、またはエンタープライズグリッド)
  • ワークスペースのオーナーでない場合、かつワークスペースに対して「アプリの承認を要求」設定が有効になっている場合は、アプリをインストールするための権限をリクエストしてください。

統合の権限

Slack統合が機能するためには、Cloudflare CASBは以下のSlack API権限を必要とします:

  • channels:read
  • files:read
  • groups:read
  • users:read

これらの権限は、最小特権の原則に従い、必要最低限のアクセスのみが付与されることを保証します。各権限の詳細については、Slackの権限スコープリファレンスを参照してください。

セキュリティの発見

The Slack integration currently scans for the following findings, or security risks. Findings are grouped by category and then ordered by severity level.

To stay up-to-date with new CASB findings as they are added, bookmark this page or subscribe to its RSS feed.

ユーザーアカウント設定

発見タイプFindingTypeID重大度説明
Slack: 二要素認証が無効なユーザーd1cc8596-d22c-435c-9f94-3ba068f019cdクリティカルSlackワークスペースのユーザーは、アカウントに対して二要素認証(2FA)が有効になっていません。
Slack: 未確認のメールを持つユーザー9fa4ae7c-07f0-453a-b232-e734b0f8877cSlackワークスペースのユーザーは、サインインに使用するメールを確認していません。

チャンネル共有

発見タイプFindingTypeID重大度説明
Slack: 外部に共有されたチャンネルd298ba64-f013-4e28-b68a-63f758380355Slackワークスペースのチャンネルが、ワークスペースのメンバーでないユーザーと共有されています。

ファイル共有

発見タイプFindingTypeID重大度説明
Slack: ビューアクセスで公開アクセス可能なファイル9d96d3a2-696b-4802-98aa-c6c8572e806eSlackワークスペースにアップロードされたファイルの外部リンクが作成されました。
Slack: 2 GBを超えるファイルc16d64a8-9f78-4f24-99ff-de7fcdc6871bSlackワークスペースに2 GB以上のファイルがアップロードされました。