Cloudflareは9月11日、SaaSの設定ミスを監視するCASBに、検出と同時に動く自動修復ポリシーを追加した。公開共有の取り消しなどファーストパーティ修復と、任意のWebhook送信を組み合わせられる。検出から修復完了までの目標は5分以内。バックエンドはQueue、Worker、Workflowsで、ベンダーAPIのレート制限時は待機して再試行する。
従来のSSPMは誤設定を知らせる一方、修復は管理者が各SaaSにログインして一件ずつ処理する必要があった。公開共有の例外をマーケティング部門だけに認める、といった運用では、許可された共有と違反が同じキューに混ざり、対応が時間単位から日単位に遅れがちだった。ポリシーなら検出時点で公開共有を取り消せる。
いま修復できるのはMicrosoftとGoogle Workspaceのファイル/フォルダ検出で、連携を読み書き権限へ上げる必要がある。Webhook先にはSlack、Microsoft Teams、Jira、ServiceNow、Tines、任意のHTTPを指定できる。実行結果は管理者の変更履歴と、対象ファイル・成否・ベンダーエラーを残すランタイムログに分かれる。コンプライアンスでは「いつ何を直したか」の証跡になる。カスタム検出は今後数週間で追加予定とされている。