Google Workspace: Configurar la Integración de Postura de SaaS

Resumen

SSPM proporciona visibilidad sobre la configuración y la postura de seguridad de sus aplicaciones SaaS conectadas. Cato revisa continuamente la configuración de aplicaciones y las compara con la postura recomendada definida por el equipo de investigación de Cato. Esto ayuda a identificar configuraciones incorrectas que pueden aumentar el riesgo, como configuraciones de autenticación, integraciones de terceros y controles de intercambio de datos.

Los datos de postura aparecen en el tablero de Aplicaciones, donde puede ver las calificaciones de postura y los hallazgos de mayor severidad en aplicaciones conectadas. Puede revisar cada verificación de postura desde la página de Postura, incluyendo los detalles del problema, estado y acción de remediación requerida para aprobar la verificación.

Para más información, ver Revisando la Seguridad de sus Aplicaciones SaaS (SSPM).

Para configurar la integración de SSPM, necesita:

  1. Configure la configuración requerida en la aplicación SaaS
  2. Cree el conector API en el CMA

Se requiere una licencia de Seguridad SaaS para SSPM.

 

Configuración de la Integración de Google Workspace

Para configurar la integración de Gmail, cree un nuevo proyecto.

Requisitos previos

  • Debe haber comprado una licencia de Google Cloud Enterprise

Paso 1: Configurar la Integración en el Google Cloud Console

En el Google Cloud Console, cree una clave privada de cuenta de servicio para ingresar en el CMA.

Para configurar la integración de Google Workspace:

  1. En tu Google Cloud Console, haz clic en Seleccionar un Proyecto.
  2. Haz clic en Nuevo proyecto.
  3. Elija un Nombre, Organización y un Recurso principal y haga clic en Crear.
  4. Dirígete a APIs y Servicios > Biblioteca.
  5. Buscar Administrador SDK.
    Google_2.png
  6. Haz clic en Admin SDK API y haz clic en Habilitar.
  7. Buscar Cloud Identity API.
  8. Haga clic en Cloud Identity API y haga clic en Habilitar.
  9. Dirígete a IAM & Admin > Cuentas de Servicio.
  10. Selecciona el proyecto que creaste en el paso dos y haz clic en Crear cuenta de servicio.
  11. Agregue un ID de cuenta de servicio y haga clic en Crear y continuar.
  12. Haga clic en Hecho.
  13. En la nueva cuenta de servicio copie y guarde el ID de Cliente OAuth 2.0 para usarlo más tarde en el procedimiento. 
  14. Haga clic en la cuenta de servicio que creó y navegue a la pestaña Claves,
  15. Haz clic en Agregar clave > Crear nueva clave.
  16. Elige el tipo de clave JSON y haz clic en Crear.Se descargará un archivo JSON que contiene la clave privada.
  17. Copia y guarda la clave privada para que pueda agregarse al CMA.
  18. En la consola de administración de Google, navega a Seguridad > Acceso y Control de Datos > Control de API.
  19. Bajo Delegación a nivel de dominio, selecciona Gestionar delegación a nivel de dominio.
  20. Haz clic en Agregar nuevo.
  21. En el campo ID de Cliente, pegue el ID de Cliente OAuth 2.0 que guardó anteriormente. 
  22. En el campo Ámbitos de OAuth pegue lo siguiente como una línea separada por comas:

  23. Haga clic en Autorizar.

Paso 2: Crear el Conector API en la CMA

Después de haber configurado una integración con la aplicación requerida, agregue los detalles en el CMA.

Para crear el conector API en el CMA:

  1. Desde el menú de navegación, haga clic en Recursos > Integraciones.
  2. Haga clic en la pestaña Integraciones activadas.
  3. Haga clic en Nuevo.Se abre el panel de Nueva Integración.
  4. Selecciona la Aplicación SaaS que quieres agregar.Nota: Ingresa la Clave Privada en formato JSON.
  5. En el desplegable Capacidad selecciona Postura de SaaS.
  6. Agrega los detalles creados durante el paso uno.Nota: El JSON y la dirección de correo electrónico del administrador son los detalles necesarios para la creación del conector. El campo de correo electrónico del administrador debe incluir el correo electrónico de un usuario con el rol de Super Admin.
  7. Hacer clic en Guardar.

La aplicación es visible en la tabla Aplicaciones Integradas con un estado de Conectado.


 


 

¿Fue útil este artículo?

Usuarios a los que les pareció útil: 0 de 0

0 comentarios