What problem does it solve?
Organizations lose visibility when employees adopt unauthorized SaaS and cloud services without IT approval, creating data exfiltration and compliance risks. This Skill analyzes proxy logs, DNS query logs, and netflow data to discover shadow IT, classify discovered services, and rank them by risk.
Core Features & Use Cases
- Traffic Aggregation: Parse proxy and DNS logs and aggregate bytes, request counts, and unique users per domain using pandas.
- SaaS Classification: Classify discovered domains against known SaaS categories (storage, email, dev tools, AI) and flag services not on the approved application list.
- Risk Scoring & Reporting: Score services by data volume, user count, and category, then generate a JSON shadow IT discovery report with remediation recommendations.
- Use Case: A SOC analyst investigating a data leak runs this analysis over the last 30 days of Zscaler proxy logs to find unsanctioned file-sharing services receiving large outbound transfers.
Quick Start
Analyze my proxy and DNS logs to identify unauthorized cloud services and produce a shadow IT risk report ranked by data exfiltration risk.