Bulut erişimi güvenlik aracısı (CASB), kullanıcılar ve internet uygulamaları arasında yer alan şirket içi veya bulut tabanlı bir yazılımdır. CASB, güvenlik politikalarını zorunlu kılar, kötü amaçlı yazılım tehdidini azaltır ve alanınızın güvenliğini etkileyebilecek kullanıcı etkinliğini izler.
Önemli: Google Workspace'te üçüncü taraf CASB kurulumu zorunlu değildir. Ancak bu işlemi yapmaya karar verirseniz aşağıdaki yönergeleri ve sorun giderme talimatlarını okumanızı öneririz.
CASB yönergeleri
Mümkün olduğunda çevrimdışı CASB kullanın
Mümkünse kullanıcılar ile Google arasındaki ağ trafiğinde satır içi/etkin bir CASB kullanmayın (proxy veya ağ filtresi kullanmayın). Hedeflerinize ulaşmak için başka yöntemler (ör. API'ler veya çevrimdışı CASB gibi Gmail eklentileri) kullanmayı düşünebilirsiniz. Google Destek ekibi, aynı hatta yer alan/aktif CASB çözümleriyle ilişkili olası Google Workspace sorunlarının tespiti ve düzeltilmesi için yardımcı olamamaktadır.
Söz konusu çözümler yerine Google Workspace tarafından sunulan şu seçeneklerin kullanılmasını öneririz:
Test için CASB'yi devre dışı bırakabildiğinizden emin olun.
Bir CASB kullanmak zorundaysanız, belirli bir makine ya da kullanıcı için CASB'yi atlayarak veya devre dışı bırakarak yapılandırmanızı test edebildiğinizden emin olun. CASB sağlayıcıları/yapılandırmaları genellikle Google hizmetleriyle bağlantı sorunlarına neden olduğundan (Google'da sorun olmasından ziyade) bu önemlidir.
Google Workspace'teki bir sorunun CASB kaynaklı olup olmadığını test etmek için sıklıkla kullanılan birkaç seçeneği aşağıda bulabilirsiniz:
- (Önerilir) Ağ trafiğinin CASB üzerinden yönlendirilmediği ve yerel ağ filtreleri ya da tarayıcı uzantılarının yüklenmesini zorunlu kılan herhangi bir şirket politikası kapsamında olmayan, farklı bir makine kullanarak bağlanın. Örneğin, Google hizmetine kişisel bir cihazdan erişin veya sorundan etkilenen makineyi şirket ağı yerine mobil ağa (tethering) bağlayın.
- CASB'nizi, trafiği sorundan etkilenen makineden geçirecek şekilde ayarlayın. Bu seçeneğin ayarlanması nispeten zordur.
- Kuruluş politikalarınız, Google Workspace hesabınıza doğrudan bağlanmaya izin vermiyorsa ayrı bir Google Workspace test ortamı kullanın.
Google trafiğini engellemek zorundaysanız yük/yanıt gövdesini değiştirmemeniz gerekir (ör. kendi JavaScript kodunuzu ekleyerek). Bunun yerine, CASB'nizin/proxy'nizin ilgili yanıtı bir 500 yanıtıyla değiştirmesini sağlayın. 500 yanıtında, yanıtın CASB'den geldiğini belirten benzersiz bir üstbilgi bulunması önerilir. Yanıt gövdelerini değiştirmeniz halinde Google, ortaya çıkabilecek sorunlarla ilgili olarak destek sağlama garantisi verememektedir.
Google'ın CASB yapılandırmaları konusunda yardımcı olamayacağını unutmayın.
Google, tarayıcı (veya API istemcisi) ile Google arasındaki ağ trafiğinin engellenmesi veya değiştirilmesiyle ilişkili sorunlar ya da bu tür değişikliklerin yan etkisi olarak ortaya çıkan sorunların çözümüne yönelik herhangi bir destek sağlamayı garanti edememektedir. Google, entegrasyon amaçlı API'ler sunmaktadır, ancak başka yöntemlerle (ör. kod/CSS ekleme) oluşturulan entegrasyonlar için destek veremiyoruz. Bunun nedeni, Google'ın üçüncü taraf sistemlerindeki yapılandırma veya kod hakkında bilgi sahibi olmaması ve herkese açık olmayan arayüzler hakkında herhangi bir garanti verememesidir.
Google Workspace Destek ekibi, üçüncü taraflara ait kod konusunda da yardımcı olamamaktadır (özellikle de kod, resmi Google API'lerini veya arayüzlerini kullanmıyorsa). Örneğin, Gmail kullanıcı arayüzüne bir düğme eklemek için Gmail eklentisini kullanabilirsiniz. Bu, desteklenen bir işlemdir. Ancak, Gmail kullanıcı arayüzüne düğme eklemek için kendi JavaScript'inizin kullanılması [ister bir Chrome uzantısı isterse bir ortadaki adam (MTM) proxy ile olsun] desteklenmemektedir.
Sorun giderme
CASB/ağ filtreleriyle ilgili sorunları belirleme
CASB/ağ filtreleriyle ilgili ağ sorunlarının bazı olası etkileri ve belirtileri aşağıda listelenmiştir. Bu liste, tüm sorunları içermemektedir. Başka belirtiler de görülebilir:
- Kullanıcı arayüzü yüklenmiyor veya boş.
- Kullanıcılar, önbelleğin nasıl temizleneceğini anlatan talimatların bulunduğu bir Google destek sayfasına yönlendiriliyor ve önbellek temizlense bile yönlendirme devam ediyor.
- Uygulama yükleniyor ancak bazı işlevler devre dışı bırakılıyor. Örneğin, kullanıcılar e-posta oluşturamıyor veya Dokümanlar/E-Tablolar/Slaytlar düzenleyici seçenekleri devre dışı bırakılıyor ya da devre dışı görünüyor.
- Google Workspace Durum Kontrol Paneli'nde herhangi bir hizmet kesintisi bildirilmemesine rağmen birbiriyle alakasız birden fazla Google Workspace ürününde (ör. Gmail ve Drive) hatalar oluşuyor.
Ağ trafiğinizin veya tarama oturumunuzun CASB/proxy tarafından değiştirilip değiştirilmediğini doğrulayın.
- HTTPS sertifikası parmak izlerini gerçek Google sertifikalarıyla karşılaştırın. Örneğin, tarayıcıda gördüğünüz sertifikanın parmak izini aynı ana makine adı (ör. docs.google.com) için gösterilen parmak iziyle karşılaştırmak üzere SSL Server Test'i kullanın.
- Sertifikaların birbirinden farklı olması, aynı hat üzerinde/aktif bir CASB kullanıldığı anlamına gelir. Sorunu Google'a doğrudan bağlantı üzerinde yeniden oluşturmaya çalışın (örneğin, yukarıda anlatıldığı şekilde, mobil ağ üzerinden bağlı ayrı bir makinede) ve ağ trafiğine müdahale eden, yerel olarak çalışan aracılar olmadığından emin olun.
- Sertifikaların birbiriyle aynı olması, büyük ihtimalle aynı hat üzerinde bir CASB bulunmadığı anlamına gelir. Sorunu Chrome'da, gizli modda yeniden oluşturmaya çalışın. Bu sırada, Gizli modda herhangi bir Chrome uzantısına izin verilmediğinden emin olun. Bu, Chrome uzantıları olarak yüklenmiş, yerel olarak çalışan aracılardan kaynaklanan sorunları ortadan kaldırır.
Sonraki adımlar
CASB/ağ sorunları yaşıyorsanız ve yukarıdaki bölümlerde açıklandığı gibi ağ trafiğinizin bir CASB/proxy tarafından değiştirildiğini doğruluyorsanız aşağıdakileri yapın:
- Ağ yöneticinizle görüşün.
- Sorunun alakasız bir makinede veya hesapta olup olmadığını kontrol edin (yukarıdaki Test için CASB'yi devre dışı bırakabildiğinizden emin olun bölümüne bakın). Google, kesintiye uğrayan veya değiştirilen bağlantıların ya da uzantı tarafından değiştirilen sayfaların beklendiği gibi çalışacağını garanti edemez. Lütfen CASB sağlayıcınızla iletişime geçin.
- Sorunun Google'dan kaynaklandığını düşünmeye devam ediyorsanız aşağıdaki bilgileri toplayıp Google Destek Ekibi'ne iletin:
- Yukarıdaki şu bölümlerle alakalı olarak edindiğiniz bilgileri: CASB/ağ filtreleriyle ilgili sorunları tespit edin ve Ağ trafiğinizin veya web'de gezinme oturumunuzun CASB ya da proxy tarafından değiştirilip değiştirilmediğini kontrol edin
- Google Sites siteleri veya Google Sites harici sitelerde görülen diğer belirtiler ya da beklenmeyen sorunlar
- Fark ettiğiniz diğer tüm kalıplar (ör. belirli kullanıcılar, kullanıcı grupları, coğrafi bölgeler, ağ topolojisi gruplandırmaları veya belirli sayfalarla ilgili)
- Sorun yeniden oluşturulurken tüm uzantılar devre dışı bırakılmış şekilde gizli modda alınan bir HAR yakalama dosyası (HAR yakalama dosyasını nasıl alabilirim? başlıklı makaleyi inceleyin)
- Karşılaşılan hataları gösteren ekran görüntüleri veya video