{"schema_version":"1.0","service":"Publicasta","type":"article","id":594,"slug":"cloudflare_casb_automatic_remediation_saas_security_2026_09_12","title":"المعالجة التلقائية في Cloudflare CASB تحوّل نتائج وضعية SaaS الأمنية إلى تغييرات في بيئة الإنتاج","excerpt":"أضاف Cloudflare CASB سياسات تعالج تلقائياً مشكلات المشاركة الخطرة في Microsoft 365 وGoogle Workspace، مع إرسال إشعارات عبر webhooks. القيمة الحقيقية تتوقف على ضبط الصلاحيات والمراجعة ومسار التراجع قبل منح الأداة حق تعديل بيانات SaaS.","language":"ar","default_language":"en","canonical_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=ar","image":{"url":"https://publicasta.com/storage/projects/17/pages/594/2026/09/644a0b05-771a-4044-b649-df8e8de5f9a5.webp","alt":"محطة عمليات أمنية تعرض لوحات معلومات مجردة لأذونات مشاركة ملفات SaaS وأحداث webhook وحالة المعالجة الآلية."},"publisher":{"id":17,"slug":"it_today_news","name":"IT Today","url":"https://publicasta.com/it_today_news"},"author":{"name":"Anton R"},"published_at":"2026-09-12T13:58:49+00:00","updated_at":"2026-09-12T13:58:49+00:00","content_markdown":"نقلت Cloudflare منتج CASB لديها خطوة من لوحة تعرض وضعية الخدمات إلى نظام تحكم آلي. ففي 11 سبتمبر 2026، نشرت الشركة تفاصيل سياسات المعالجة التلقائية في Cloudflare CASB، وهي ميزة ضمن Cloudflare One تستطيع اتخاذ إجراء عند ظهور نتيجة أمنية جديدة في إحدى خدمات SaaS. وأول استخدام عملي لها مألوف لدى كثير من فرق تقنية المعلومات والأمن: ملف أو مجلد في Microsoft 365 أو Google Workspace تتم مشاركته على نطاق أوسع من اللازم، بينما تمتلئ قائمة التنبيهات أسرع من قدرة الموظفين على إغلاقها.\n\n ![محطة عمليات أمنية تعرض لوحات معلومات مجردة لأذونات مشاركة ملفات SaaS وأحداث webhook وحالة المعالجة الآلية.](https://publicasta.com/storage/projects/17/pages/594/2026/09/644a0b05-771a-4044-b649-df8e8de5f9a5.webp)\n\n تكمن أهمية التغيير في أن العمل على وضعية SaaS الأمنية ظل غالباً عالقاً في منطقة وسطى غير مريحة. فأدوات الاكتشاف تعثر على الملفات المتاحة لعدد كبير من الأشخاص، ومنح OAuth الخطرة، ومفاتيح الإدارة الخاملة، وغيرها من مشكلات الإعداد. لكن الإصلاح يتطلب عادةً أن يفتح شخص وحدة تحكم أخرى، ويتحقق من المالك، ويقرر ما إذا كان الانكشاف مقصوداً، ثم يغير الإعداد يدوياً. تضغط سياسات Cloudflare CASB هذه الخطوات في مسار واحد. إذ يمكن للقاعدة مطابقة نتيجة، وسحب مشاركة خطرة عبر واجهة برمجة تطبيقات موفر SaaS، وإرسال webhook إلى Slack أو Teams أو Jira أو ServiceNow أو Tines أو نقطة نهاية مخصصة.\n\n قد يبدو الأمر قصة عن الكفاءة، وهو كذلك جزئياً. لكن الزاوية الأهم لمشغلي تقنية المعلومات هي الحوكمة. فالمعالجة التلقائية تمنح منصة الأمن حق الكتابة في حزم تعاون تخزن العقود، وملفات الشؤون المالية، وخطط المنتجات، والوثائق القريبة من الشيفرة المصدرية، وبيانات العملاء. إذا أُديرت جيداً، تقلل هذه القدرة مدة الانكشاف وتحول التنظيف المتكرر إلى خدمة مضبوطة. وإذا أُديرت بتساهل، فإنها تنشئ مسار تغيير جديداً في بيئة الإنتاج، قادراً على تعطيل تعاون مشروع أو إخفاء أخطاء السياسة خلف أتمتة تبدو ناجحة.\n\n ## ما الذي أعلنته Cloudflare\n\n تقول Cloudflare إن سياسات CASB أصبحت متاحة في قسم Cloud and SaaS findings داخل لوحة Cloudflare One. تحدد السياسة المورّد والتكامل اللذين تنطبق عليهما، ونوع النتيجة الذي يطلقها، والإجراء الذي ينبغي تنفيذه. وقد يكون الإجراء معالجة أصلية، أو إرسال webhook، أو الجمع بين الأمرين.\n\n نطاق المعالجة المباشرة من الطرف الأول ضيق عمداً عند الإطلاق. وتقول Cloudflare إن المعالجة التلقائية تغطي حالياً أنواع نتائج الملفات والمجلدات في Microsoft 365 وGoogle Workspace. وبعبارة عملية، يستطيع النظام استخدام واجهة برمجة تطبيقات موفر SaaS لعكس إعداد مشاركة خطير، مثل إتاحة ملف للعامة. أما إرسال webhooks فنطاقه أوسع؛ إذ توضح وثائق Cloudflare أن webhooks يمكن إرسالها لبيانات نتائج الوضعية عبر تكاملات CASB، حتى عندما لا تتوفر معالجة أصلية لنوع النتيجة نفسه.\n\n كما أن تصميم الخلفية مهم للمشغلين. تصف Cloudflare مساراً يضع فيه محرك النتائج رسالة تنسيق في Cloudflare Queues. ثم يقيّم Worker ما إذا كانت هناك سياسة تطابق النتيجة. وإذا حدثت المطابقة، تُسلَّم المهمة إلى خط معالجة يعمل على Cloudflare Workflows. وتقول Cloudflare إن ذلك يمنح المهمة تنفيذاً مستديماً، ومعالجة لإعادة المحاولة، وتراجعاً تدريجياً عند حدود المعدل عندما تتباطأ واجهة برمجة تطبيقات خارجية أو ترفض الطلبات. وتذكر الشركة هدفاً يتمثل في إكمال المعالجة خلال خمس دقائق أو أقل من لحظة الاكتشاف.\n\n الميزة ليست بأثر رجعي. فبحسب وثائق Cloudflare، تنطبق السياسات على حالات النتائج المطابقة التي تُكتشف بعد إنشاء السياسة أو تحديثها. أما النتائج الموجودة مسبقاً فتحتاج إلى معالجة مستقلة. وهذه تفصيلة تشغيلية صغيرة لكنها مهمة: تشغيل السياسة لن ينظف التراكم القديم تلقائياً، ولا ينبغي للفريق أن يفسر هدوء سجل السياسة على أنه دليل على أن المستأجر الحالي خالٍ من المشكلات.\n\n ## لماذا يتجاوز الأمر خانة أخرى في CASB\n\n التحول اللافت ليس إضافة إعداد أمني جديد لخدمات SaaS فحسب، بل اقتراب الاستجابة لسوء إعداد SaaS من عالم عزل الأجهزة الطرفية، وفرض الهوية، وأتمتة البنية التحتية. لم تعد سياسة مشاركة الملفات مجرد بند في تقرير. يمكن أن تصبح سير عمل قائماً على الأحداث، وله امتيازات، وسجلات، ومحاولات إعادة، وحالات فشل.\n\n هذا التحول متأخر في بيئات كثيرة. فلم تعد Microsoft 365 وGoogle Workspace أدوات جانبية؛ إنهما مستودعا بيانات للعمل اليومي. قد يحتوي جدول بيانات جرى نشره للعامة من أجل الراحة على توقعات المبيعات. وقد يضم مجلد موردين معرّفات عملاء. وقد تُنسخ خارطة طريق منتج إلى عرض تقديمي، ثم تُشارك برابط يبقى صالحاً بعد انتهاء المشروع. يصلح التنظيف القائم على التذاكر عندما تكون النتائج نادرة. لكنه يتعثر حين تولد منصات التعاون آلاف أحداث المشاركة السهلة والمنخفضة الاحتكاك.\n\n ومثال Cloudflare نفسه شائع: قد تمنع الشركة معظم الموظفين من مشاركة الملفات للعامة، بينما تسمح لفرق التسويق أو الشراكات بالعمل خارج المؤسسة. يستطيع نظام SSPM سلبي أن ينتج قائمة طويلة تختلط فيها الاستثناءات المقبولة بالمشاركات القديمة وحالات الانكشاف الحقيقية. تبدو الأتمتة جذابة لأن بعض فئات النتائج محددة بما يكفي لإصلاحها سريعاً. فإذا كانت المؤسسة قد قررت مسبقاً أن حالة مشاركة عامة معينة ممنوعة دائماً خارج مجموعة أو مستأجر معتمد، فإن انتظار شخص ليكرر القرار نفسه لا يضيف قيمة كبيرة.\n\n لكن كثيراً من البيئات لا تملك سياسات بهذه النظافة. فمشاركة الملفات مليئة بالحالات الخاصة: غرف الصفقات، والمدققون الخارجيون، والوكالات، والمتعاقدون، ومواد مجلس الإدارة، وملفات التصدير الخاصة بالدعم، وأدلة الحوادث، والأصول العامة، ووثائق الإطلاق المؤقتة. يرى محرك المعالجة نوع النتيجة والنطاق الذي أُعد له. ولا يعرف السياق التجاري تلقائياً، إلا إذا صاغته المؤسسة داخل تصميم السياسة، والاستثناءات، وتوجيه سير العمل، وآلية المراجعة.\n\n ## من يتأثر بالتغيير\n\n الجمهور المباشر هو عملاء Cloudflare One الذين يستخدمون Cloudflare CASB مع تكاملات Microsoft 365 أو Google Workspace. تستطيع فرق الأمن التي تستخدم CASB مسبقاً لنتائج الوضعية أن تقرر أي النتائج تستحق إجراءً تلقائياً بدلاً من المعالجة اليدوية. ويدخل مديرو تقنية المعلومات أيضاً في صلب القرار، لأن تفعيل المعالجة يتطلب صلاحيات أوسع من صلاحيات الفحص السلبي.\n\n بالنسبة إلى Microsoft 365، تسرد وثائق تكامل Cloudflare صلاحيات قراءة للرؤية العادية في CASB، ومجموعة منفصلة من صلاحيات القراءة والكتابة للمعالجة. وتشمل هذه الصلاحيات نطاقات عالية التأثير في Microsoft Graph، مثل `Files.ReadWrite.All` و`User.ReadWrite.All` و`Group.ReadWrite.All` و`Directory.ReadWrite.All`، إلى جانب صلاحيات أخرى قادرة على الكتابة بحسب وظائف التكامل. ليست النقطة أن هذه النطاقات مفاجئة؛ فالأداة لا تستطيع تغيير إعداد SaaS من دون إذن بالتغيير. النقطة هي أن المعالجة يجب أن تعامل كتَكامل ذي امتيازات، لا كامتداد غير ضار للمراقبة.\n\n وبالنسبة إلى Google Workspace، تصف وثائق Cloudflare تغطية CASB عبر Gmail وGoogle Admin وCalendar وDrive وGemini for Google Workspace، مع اشتراط امتيازات إدارية مناسبة في Workspace وGoogle Cloud. وبالنسبة إلى الفرق التي تركز على انكشاف Google Drive، فإن السؤال التشغيلي المهم هو ما إذا كان التكامل يملك الصلاحيات اللازمة للرؤية فقط، أم جرى ترقيته إلى صلاحيات القراءة والكتابة المطلوبة للإصلاحات التلقائية.\n\n أما الجمهور الأوسع فيشمل كل مؤسسة تحاول تقليل الأعمال اليدوية المرتبطة بأمن SaaS. وحتى من لا يستخدم Cloudflare يمكنه قراءة هذا الإعلان بوصفه مؤشراً على اتجاه السوق. فالحدود بين SSPM وCASB وDLP وSOAR تصبح أقل وضوحاً. ولن تكتفي أدوات أكثر باكتشاف انحراف الإعداد؛ بل ستحاول تصحيحه. وهذا يغير أسئلة المراجعة التي ينبغي أن تطرحها فرق المشتريات، وهندسة الأمن، وعمليات تقنية المعلومات قبل ربط أداة بمستأجر إنتاجي.\n\n ## نمط التنفيذ العملي الأقل مخاطرة\n\n البداية الآمنة ليست أتمتة كل نتيجة عالية الخطورة. ابدأ بالنتائج التي تكون فيها قاعدة العمل واضحة وضيقة ومملة. فإتاحة التحرير للعامة في ملفات يملكها مستخدمون غير مستثنين مرشح أفضل أولاً من نمط تعاون خارجي مليء بالتفاصيل. وقد تكون مشاركة مجلد خارج المستأجر من قسم خاضع لتنظيم معين سياسة أنظف من منع كل مشاركة خارجية في الشركة.\n\n تتصف السياسة الأولى الجيدة بخمس خصائص. تنطبق على تكامل محدد النطاق، وتستهدف نوع نتيجة منخفض الالتباس، ولها مالك تجاري موثق، وترسل webhook إلى المكان نفسه الذي يتابع فيه الفريق عمليات الأمن، ولها مسار تراجع أو استثناء للتعاون المشروع الذي انقطع.\n\n تدعم Cloudflare الجمع بين المعالجة وإرسال webhook. وينبغي أن يكون هذا الجمع هو الإعداد الافتراضي في مرحلة التبني الأولى. قد تبدو المعالجة الصامتة مغرية لأنها تبقي لوحات المتابعة مرتبة، لكن المشغلين يحتاجون إلى أثر واضح للأحداث أثناء قياس معدل النتائج الإيجابية الكاذبة والأثر التجاري. ويمكن لـ webhook يصل إلى Jira أو ServiceNow أو أداة SOAR أن يحفظ السياق: أي نتيجة أطلقت الإجراء، وأي ملف تأثر، وهل نجح الإجراء، وأي سياسة نُفذت.\n\n وتعرض Cloudflare فئتين من السجلات لهذه الميزة. تسجل سجلات Admin Activity تغييرات السياسة، مثل الإنشاء والتعديل والتعطيل. أما سجلات Cloud and SaaS Security policy فتسجل نتائج التشغيل، بما في ذلك النتيجة والملف المتأثر والنجاح أو الفشل وتفاصيل الأخطاء، مثل الاستجابات غير المصرح بها أو حدود معدل واجهة برمجة تطبيقات المورّد. هذا الفصل مفيد: تدقيق الإعداد يجيب عن سؤال من غيّر القاعدة، بينما يجيب تدقيق التنفيذ عن سؤال ماذا فعلت القاعدة. وتحتاج عمليات النشر الناضجة إلى الاثنين.\n\n ## المفاضلة المتعلقة بالصلاحيات\n\n تطرح المعالجة التلقائية سؤالاً مباشراً: هل منح أداة أمنية حق الكتابة لإصلاح حالات انكشاف SaaS الشائعة أكثر أماناً، أم أن إبقاء النتائج في قائمة بشرية لساعات أو أيام أكثر أماناً؟ لا توجد إجابة عامة. فالاختيار يعتمد على حساسية البيانات، وأنماط التعاون، وعدد الموظفين، وسجل الحوادث، ومدى الثقة في جودة الاكتشاف.\n\n تكامل CASB للقراءة فقط يملك نطاق ضرر صغيراً. يمكنه التنبيه وإعداد التقارير وتوجيه النتائج، لكنه لا يستطيع مباشرةً كسر المشاركة أو تعديل حالة المستأجر. أما تكامل المعالجة ذي القراءة والكتابة فنطاق ضرره أكبر، وكذلك فائدته الأمنية. فهو يستطيع تقليل الوقت الذي تبقى فيه الملفات الحساسة مكشوفة، لكنه يستطيع أيضاً تنفيذ تغييرات خاطئة بسرعة الآلة إذا كان نطاق السياسة غير مضبوط.\n\n يجب أن تظهر هذه المفاضلة في إدارة التغيير. ينبغي أن يمر تفعيل صلاحيات CASB للقراءة والكتابة بالمراجعة نفسها التي تمر بها تكاملات SaaS ذات الامتيازات الأخرى. من المدير الذي وافق على النطاقات الإضافية؟ أي مستأجر أو وحدة أعمال داخل النطاق؟ أي أنواع نتائج يمكن معالجتها؟ ما وضع الفشل إذا أُلغي رمز التكامل أو انتهت صلاحيته أو اصطدم بحد المعدل؟ وكيف سيتعلم المستخدمون المتأثرون بما حدث إذا اختفت إمكانية الوصول إلى ملف كانوا يستخدمونه؟\n\n أسوأ شكل للأتمتة هو أن تكون قوية بما يكفي لتغيير حالة SaaS في الإنتاج، لكنها غير مهمة بما يكفي لتوثيقها. ينبغي أن يكون لمعالجة CASB مالك، وسجل تغيير، ومراجعة دورية. وإلا فقد نقلت المؤسسة قائمة الانتظار من الأشخاص إلى مجموعة قواعد قد تُنسى حتى تفاجئ أحداً.\n\n ## أين تأتي فائدة Webhooks\n\n قد يكون جانب webhooks في الإطلاق مفيداً بقدر المعالجة الأصلية لفرق كثيرة. تقول وثائق Cloudflare الخاصة بـ webhooks إن CASB يرسل حمولة JSON تحتوي على بيانات وصفية للحدث، وتفاصيل النتيجة، وتفاصيل الأصل، وبيانات خاصة بنوع النتيجة. وهذا يسمح للفرق بتوجيه أحداث الوضعية إلى الأنظمة القائمة من دون منح Cloudflare إذناً لإصلاح كل فئة مباشرة.\n\n فمثلاً، قد تؤدي نتيجة ملف عام عالية الثقة إلى تشغيل المعالجة الأصلية وفتح تذكرة. أما نتيجة OAuth أو إعداد إداري أقل ثقة فقد ترسل webhook فقط إلى قائمة فرز. وقد يرسل قسم حساس كل النتائج المطابقة إلى سير عمل SOAR يثري الحدث بمالك الملف، وعضوية المجموعة، وتصنيفات البيانات، والوصول الحديث، قبل أن يقرر ما إذا كان سيتخذ إجراءً.\n\n هذا النمط المتدرج أصح من التعامل مع الأتمتة باعتبارها خياراً ثنائياً. استخدم المعالجة الأصلية حيث تكون القاعدة واضحة. استخدم webhooks حيث تحتاج القاعدة إلى سياق إضافي. واستخدم المراجعة اليدوية عندما تكون كلفة الإصلاح الخاطئ مرتفعة. ومع مرور الوقت، يمكن للنتائج التي تُحل بالطريقة نفسها مراراً أن تنتقل من المراجعة إلى الأتمتة.\n\n ## ما ينبغي فحصه قبل التفعيل\n\n ابدأ بالجرد. تأكد من تكاملات Microsoft 365 وGoogle Workspace الموجودة في Cloudflare CASB، وما إذا كانت للقراءة فقط أو للقراءة والكتابة، والوحدات التجارية التي تغطيها. لا تفترض أن حدود التكامل تطابق حدود الشركة. فالمؤسسات الكبيرة غالباً ما تملك مستأجرات متعددة، ونطاقات مكتسبة، ومساحات عمل إقليمية، وأنماط إدارة قديمة.\n\n بعد ذلك راجع تصنيف النتائج. تسرد وثائق Cloudflare لسياسات المعالجة النتائج المدعومة في Google Workspace وMicrosoft 365. طابق أنواع النتائج هذه مع لغة السياسة الداخلية. فإذا كانت القاعدة الداخلية تقول إن ملفات الشؤون المالية السرية لا يجوز أن تكون عامة، بينما تقول نتيجة CASB فقط إن الملف متاح للعامة، فأنت ما زلت تحتاج إلى وسيلة تميز ملفات المالية عن المواد التسويقية العامة. وقد تكون مسارات المجلدات، ومجموعة المالك، وتسميات DLP، وموقع محرك الأقراص، وبيانات الملف الوصفية عوامل مؤثرة.\n\n ثم حدد أسلوب الإجراء. خلال الأسبوع الأول أو الأسبوعين الأولين، قد يكون من الأفضل لفرق كثيرة استخدام webhook فقط، أو الجمع بين المعالجة وwebhook في قواعد ضيقة. راقب عدد النتائج التي تطلق الإجراء، ومالكي الملفات المتأثرة، وعدد المرات التي يطلب فيها أحد استعادة الوصول. إذا كانت القاعدة تعمل باستمرار ضد سلوك مشروع، فقد تكون المشكلة في عملية العمل التجارية لا في الأتمتة.\n\n وأخيراً، اكتب مسار الاستثناء قبل تفعيل السياسة الأولى. يحتاج المستخدمون إلى طريق واضح عندما تُسحب مشاركة مشروعة. وتحتاج فرق الأمن إلى وسيلة تميز أخطاء السياسة من أخطاء المستخدمين. كما تحتاج فرق تقنية المعلومات إلى سجل يوضح ما إذا كان الاستثناء مؤقتاً أو دائماً، أو دليلاً على أن القاعدة الأساسية تحتاج إلى تعديل.\n\n ## حالات الفشل التي يجب التخطيط لها\n\n حالة الفشل الواضحة هي الإفراط في المعالجة: تسحب السياسة وصولاً كان ينبغي أن يبقى مفتوحاً. وقد يؤدي ذلك إلى تعطيل مراجعة مع شريك، أو عملية شراء، أو تسليم إلى عميل. لا يكمن الإصلاح في تجنب الأتمتة إلى الأبد، بل في تضييق نطاق السياسات الأولى ومراقبة نتائجها.\n\n أما الفشل الأكثر هدوءاً فهو نقص المعالجة. قد يفعل فريق سياسة ثم يفترض أن المشكلة انتهت، بينما تبقى النتائج القديمة لأن السياسات لا تنطبق إلا على النتائج المكتشفة حديثاً. وهناك نسخة أخرى تتمثل في انحراف الصلاحيات: يلغي مسؤول SaaS صلاحيات التكامل أو يغيرها، فتبدأ المعالجة بالفشل. وتشير وثائق Cloudflare الخاصة باستكشاف أخطاء تكاملات CASB إلى التحقق من الصلاحيات عندما تفشل المعالجة. وينبغي أن يكون هذا الفحص جزءاً من أدلة التشغيل.\n\n وتشكل حدود المعدل هاجساً عملياً آخر. تقول Cloudflare إن Workflows يمكنه إيقاف الطلب وإعادة المحاولة عندما تفرض واجهة برمجة تطبيقات المورّد حداً للمعدل. وهذا يساعد على حفظ المهام، لكنه لا يلغي الحاجة إلى فهم زمن الإصلاح أثناء حدث واسع. فإذا ولّدت مشكلة إعداد على مستوى المستأجر آلاف النتائج، فينبغي للفريق أن يعرف هل يتوقع تنظيفها خلال دقائق، أم ساعات، أم على دفعات متدرجة.\n\n وهناك أيضاً فشل متعلق بالتدقيق. فإذا نجحت المعالجة لكن الأدلة تفرقت بين أنظمة مختلفة، فقد تواجه فرق الامتثال صعوبة في إثبات ما حدث. اربط سجلات تنفيذ السياسة بالتذكرة أو بسجل الحادثة. فاللوحة النظيفة ليست مرادفاً للدليل.\n\n ## لماذا ينتمي الأمر إلى عمليات تقنية المعلومات لا إلى الأمن وحده\n\n غالباً ما يُعرض انكشاف SaaS على أنه مشكلة أمنية، لكن الملكية التشغيلية مشتركة. يدير مسؤولو تقنية المعلومات المستأجر، ومجموعات الهوية، وإعدادات المشاركة الافتراضية، وقائمة الدعم. وتحدد فرق الأمن حالات الانكشاف غير المقبولة وتراقب المخاطر. أما فرق الأعمال فتخلق ضغط التعاون الذي ينتج الاستثناءات. والأتمتة تلمس الأطراف الثلاثة.\n\n لهذا تهم تسمية السياسة وملكية القرار. فاسم مثل `public-share-fix` أقل فائدة من اسم يوضح الهدف والنية، مثل `revoke-public-edit-access-drive-non-exempt-users`. ينبغي أن يجعل الاسم واضحاً ما سيحدث قبل أن يفتح أحد صفحة التفاصيل. كما يجب أن تتضمن الأوصاف قاعدة العمل، والمالك، ومسار الإخطار المتوقع، وجهة الاتصال الخاصة بالتراجع.\n\n وينطبق الأمر نفسه على الإطلاق المرحلي. فعّل سياسة ضيقة لتكامل واحد أو لفئة واحدة من النتائج، ثم وسّع النطاق. قارن النتائج التي أُطلقت بتذاكر مكتب المساعدة وشكاوى المستخدمين. وابحث عن الأقسام التي تتعارض القاعدة فيها مع العمل الحقيقي. عدّل السياسة المصدرية، لا قاعدة CASB وحدها. يستطيع محرك المعالجة فرض قرار، لكنه لا يستطيع جعل قرار فوضوي نظيفاً.\n\n ## الإشارة التي يرسلها السوق\n\n ليست Cloudflare وحدها التي تدفع منتجات الأمن نحو اتخاذ إجراء تلقائي. فالقطاع كله يتعرض لضغط لتقليل إرهاق التنبيهات وإثبات تحسن زمن المعالجة. وما يلفت هنا هو الربط بين نتائج وضعية SaaS والتغييرات المباشرة في مشاركة الملفات داخل حزم العمل المكتبية المهيمنة. نحن أمام سطح استخدام يومي للموظفين العاديين، لا طبقة بنية تحتية متخصصة.\n\n ينسجم الإطلاق أيضاً مع استراتيجية Cloudflare الأوسع لبناء ضوابط أمنية فوق بدائيات منصتها الخاصة للمطورين. تستخدم الشركة Queues وWorkers وWorkflows في خط أتمتة أمني موجه للعملاء. وبالنسبة إلى المشترين، لا تكمن أهمية هذا الادعاء المعماري في الأسماء بقدر ما تكمن في العقد التشغيلي الذي يوحي به: مهام مستديمة، وإعادات محاولة، وسجلات تدقيق، وسلوك يمكن توقعه عندما ترفض واجهات برمجة التطبيقات الخارجية الطلبات. هذه هي الخصائص التي ينبغي مطالبة كل مورّد للمعالجة بشرحها.\n\n وهناك أثر تنافسي أيضاً. فـ CASB الذي يكتفي بإبلاغ المخاطر يبدو ناقصاً بصورة متزايدة. لكن CASB الذي يعالج من دون تصميم دقيق للصلاحيات قد يصبح مصدر قلق لمالكي أنظمة تقنية المعلومات. وسيحتاج المورّدون إلى جعل الأتمتة مفهومة وقابلة للعكس وقابلة للتدقيق. وعلى العملاء تفضيل الوضوح الهادئ على العروض الاستعراضية.\n\n ## خطوات عملية تالية\n\n بالنسبة إلى عملاء Cloudflare CASB، الإجراء الأول هو المراجعة لا الضغط على زر التفعيل. حدد أكثر ثلاث نتائج SaaS تكراراً، والتي تسبب انكشافاً حقيقياً وتستهلك وقتاً بشرياً. واسأل لكل واحدة منها: هل تكون الاستجابة الصحيحة دائماً واحدة؟ إذا كانت الإجابة نعم، فقد تكون مرشحة للمعالجة. وإذا كانت الإجابة أحياناً، فابدأ بالتوجيه عبر webhook والإثراء بالسياق.\n\n أنشئ سياسة واحدة ضيقة واربطها بالإخطار. تحقق من أن التكامل يملك صلاحيات القراءة والكتابة المطلوبة، وسجل اسم من وافق عليها. استخدم سجلات السياسة للتحقق من أن الإجراءات تحدث كما هو متوقع. وقارن النتيجة بسجلات التدقيق الأصلية في خدمة SaaS عندما تكون متاحة. وبعد فترة مراقبة قصيرة، قرر ما إذا كنت ستوسع النطاق، أو تضيف نوع نتيجة آخر، أو تبقي القاعدة كما هي.\n\n أما العملاء الذين لا يستخدمون Cloudflare، فيمكنهم استخدام الإعلان قائمة فحص لأدواتهم الخاصة. هل يستطيع SSPM أو CASB الانتقال من اكتشاف المشكلة إلى إصلاحها؟ وإذا كان يستطيع، فهل يمكن تحديد نطاق الإجراء حسب المستأجر والتكامل ونوع النتيجة ووحدة الأعمال؟ هل يمكنه إرسال الأحداث إلى نظام سير العمل الموجود لديكم؟ هل يحتفظ بسجلات منفصلة لتغييرات السياسة والإجراءات وقت التشغيل؟ هل يشرح التعامل مع حدود المعدل وإعادة المحاولة؟ وهل يجعل تغييرات الصلاحيات واضحة قبل منحها؟\n\n الدرس ليس أن كل نتيجة SaaS ينبغي إصلاحها تلقائياً. الدرس أن إدارة الوضعية الأمنية أصبحت جزءاً من عمليات الإنتاج. وما إن تتمكن أداة أمنية من تعديل حالة التعاون، حتى تحتاج إلى العادات نفسها التي تطبقها فرق البنية التحتية على الأتمتة: أقل قدر من الصلاحيات، وإطلاق مرحلي، وقابلية للرصد، وملكية واضحة، وإمكانية تراجع، ومراجعة دورية.\n\n تُعدّ سياسة CASB التي أطلقتها Cloudflare مفيدة لأنها تعالج نقطة ألم حقيقية: الفجوة بين معرفة أن ملفاً مكشوف وإغلاق هذا الانكشاف فعلياً. وستحصل الفرق على أكبر قيمة عندما تتعامل مع الميزة باعتبارها خدمة معالجة مضبوطة، لا مكنسة سحرية لمشكلات حوكمة SaaS المتشابكة.\n\n ## المصادر\n\n - [Introducing automatic remediation policies with Cloudflare CASB](https://blog.cloudflare.com/casb-policies/) — مدونة Cloudflare، مصدر للوقائع، 11 سبتمبر 2026.\n- [Automatically remediate Microsoft 365 and Google Workspace findings with API-based CASB remediation policies](https://developers.cloudflare.com/changelog/post/2026-08-21-casb-policies/) — سجل تغييرات مطوري Cloudflare، مصدر للوقائع، 21 أغسطس 2026.\n- [Remediation Policies](https://developers.cloudflare.com/cloudflare-one/cloud-and-saas-findings/policies/) — وثائق Cloudflare One، مصدر للوقائع.\n- [Webhooks](https://developers.cloudflare.com/cloudflare-one/integrations/cloud-and-saas/webhooks/) — وثائق Cloudflare One، مصدر للوقائع.\n- [Microsoft 365 CASB integration](https://developers.cloudflare.com/cloudflare-one/integrations/cloud-and-saas/microsoft-365/) — وثائق Cloudflare One، مصدر للسياق.\n- [Google Workspace CASB integration](https://developers.cloudflare.com/cloudflare-one/integrations/cloud-and-saas/google-workspace/) — وثائق Cloudflare One، مصدر للسياق.\n- [See risk, fix risk: introducing Remediation in Cloudflare CASB](https://blog.cloudflare.com/remediation-in-cloudflare-casb/) — مدونة Cloudflare، مصدر للسياق، 3 مارس 2026.\n- [Troubleshoot CASB integrations](https://developers.cloudflare.com/cloudflare-one/integrations/cloud-and-saas/troubleshooting/casb/) — وثائق Cloudflare One، مصدر للسياق.","available_translations":[{"language":"ar","title":"المعالجة التلقائية في Cloudflare CASB تحوّل نتائج وضعية SaaS الأمنية إلى تغييرات في بيئة الإنتاج","html_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=ar","markdown_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.md?lang=ar","json_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.json?lang=ar","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=ar"},{"language":"de","title":"Cloudflare CASB macht aus SaaS-Posture-Funden produktive Änderungen durch automatische Behebung","html_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=de","markdown_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.md?lang=de","json_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.json?lang=de","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=de"},{"language":"en","title":"Cloudflare CASB automatic remediation turns SaaS posture findings into production change","html_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=en","markdown_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.md?lang=en","json_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.json?lang=en","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=en"},{"language":"es","title":"La remediación automática de Cloudflare CASB convierte los hallazgos de SaaS en cambios de producción","html_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=es","markdown_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.md?lang=es","json_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.json?lang=es","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=es"},{"language":"fr","title":"La remédiation automatique de Cloudflare CASB transforme les constats SaaS en changements de production","html_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=fr","markdown_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.md?lang=fr","json_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.json?lang=fr","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=fr"},{"language":"pl","title":"Automatyczna remediacja Cloudflare CASB zamienia ustalenia dotyczące bezpieczeństwa SaaS w zmiany produkcyjne","html_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=pl","markdown_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.md?lang=pl","json_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.json?lang=pl","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=pl"},{"language":"ru","title":"Автоматическое исправление в Cloudflare CASB превращает находки о состоянии SaaS в изменения продакшена","html_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=ru","markdown_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.md?lang=ru","json_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.json?lang=ru","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=ru"},{"language":"zh","title":"Cloudflare CASB 自动修复：把 SaaS 安全态势发现转化为生产变更","html_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=zh","markdown_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.md?lang=zh","json_url":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.json?lang=zh","api_url":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=zh"}],"_links":{"self":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.json?lang=ar","api":"https://publicasta.com/api/public/v1/channels/it_today_news/articles/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=ar","html":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=ar","canonical":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12?lang=ar","markdown":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.md?lang=ar","json":"https://publicasta.com/it_today_news/cloudflare_casb_automatic_remediation_saas_security_2026_09_12.json?lang=ar","channel":"https://publicasta.com/api/public/v1/channels/it_today_news","channel_articles":"https://publicasta.com/api/public/v1/channels/it_today_news/articles","search":"https://publicasta.com/api/public/v1/search","documentation":"https://publicasta.com/api-docs#reading-publicasta","openapi":"https://publicasta.com/api-docs/openapi.json","llms":"https://publicasta.com/llms.txt"}}