Cloud Access Security Broker (CASB) es una solución de ciberseguridad colocada entre los usuarios de una organización y los proveedores de servicios en la nube para proporcionar visibilidad, supervisión, protección de datos y amenazas, y aplicación de políticas de seguridad cuando se accede a los datos y servicios basados en la nube.
Índice
Los agentes de seguridad de acceso a la nube combinan una variedad de servicios y tecnologías de seguridad en una plataforma para proporcionar visibilidad y control completos de los datos y servicios basados en la nube, incluidos software como servicio (SaaS), infraestructura como servicio (IaaS) y plataforma como servicio (PaaS).
Sus dos funciones clave son:
Las CASB emplean una seguridad mejorada en la nube con una gama de capacidades como autenticación, inicio de sesión único, autorización, mapeo de credenciales, perfil de dispositivos, cifrado, tokenización, registro, alertas y detección y prevención de malware.
Gartner acuñó el término “agente de seguridad de acceso a la nube” en 2012, cuando la empresa observó un cambio en la forma en que las organizaciones almacenaban y protegían sus datos, dispositivos y aplicaciones.
Históricamente, las empresas almacenaban aplicaciones y datos en centros de datos in situ, pero ese modelo resultó difícil de escalar a medida que crecían los volúmenes de datos, impulsando la popularidad del almacenamiento y las aplicaciones basadas en la nube. Al mismo tiempo, las empresas comenzaron a adoptar modelos de trabajo remotos e híbridos, con empleados que utilizaban dispositivos personales para acceder a la red desde múltiples ubicaciones. Con tantos dispositivos no gestionados que acceden a datos y aplicaciones en múltiples entornos de nube, los equipos de TI perdieron información sobre usuarios, datos, dispositivos y aplicaciones.
De repente, TI tenía mucho más que supervisar con menos control y acceso, lo que planteaba nuevos riesgos de seguridad en la nube:
Los profesionales de la seguridad utilizaron originalmente diferentes soluciones de seguridad de diferentes proveedores, pero esto era difícil de gestionar y llevaba mucho tiempo gestionar. Los equipos de TI tenían que ejecutar numerosas herramientas para obtener una imagen completa y algunas soluciones no se integraban fácilmente con otras plataformas.
En respuesta a esta complejidad, nació el agente de seguridad de acceso a la nube. Comenzó su vida como hardware on premise que funcionaba como una solución proxy distinta del resto de la infraestructura de seguridad. El papel de CASB era:
Los profesionales de seguridad ahora tenían una única plataforma para supervisar y controlar datos, dispositivos y aplicaciones basados en la nube.
En lugar de tener que encontrar, instalar y gestionar múltiples soluciones de seguridad de diferentes proveedores (que pueden ni siquiera funcionar bien jutos), CASB proporciona toda la supervisión y aplicación de políticas necesarias para un entorno SaaS en una plataforma. Los beneficios incluyen:
Los CASB se integran con la infraestructura de seguridad existente para rastrear y controlar aplicaciones y datos basados en la nube mediante un proceso de:
Cuando se trata de elegir un agente de seguridad de acceso a la nube, es importante considerar criterios como las tecnologías actuales de la organización, las necesidades de seguridad y el presupuesto. Quizás lo más importante es que el CASB debería satisfacer las cuatro piedras angulares de Gartner (también llamadas pilares):
Hay varias formas de implementar los CASB. El método en línea configura el agente de seguridad de acceso a la nube como un proxy que intercepta el tráfico, entre el dispositivo que accede a la información y la ubicación de almacenamiento en la nube o la aplicación a la que se accede. De esta manera, protege los datos en movimiento.
Algunas aplicaciones en la nube carecen de una forma de redirigir el tráfico a un CASB basado en proxy, lo que significa que el entorno de nube completo puede no ser visible solo a través del método en línea. Aquí es donde puede ser necesaria una implementación basada en API, protegiendo los datos en reposo y proporcionando una visibilidad más completa. Dado que no es necesario redirigir el tráfico, un CASB basado en API puede aplicar políticas de seguridad en múltiples SaaS e IaaS sin afectar a la conectividad de los usuarios.
En realidad, una combinación de ambos tipos de CASB es probablemente la mejor opción.
Trend Vision One™ Cloud Security mejora la visibilidad de la nube, la gestión de riesgos en la nube y la eficiencia operativa, al tiempo que potencia la seguridad de la nube y la nube híbrida. Los paneles centralizados proporcionan evaluaciones de riesgo en tiempo real, gestión de exposición, supervisión y rutas de ataque previstas. Gracias a la completa visibilidad y control, la evaluación y priorización continuas y la gestión simplificada de costes y cumplimiento normativo, las organizaciones pueden utilizar Cloud Security para identificar y responder rápidamente a las amenazas tanto en las instalaciones como en la nube.
Verizon's data breach report & unsecured cloud storage
Shared Responsibility for Cloud Security
You're One Misconfiguration Away from a Cloud-Based Data Breach
Microsoft Azure Well-Architected Framework
Using Shift-Left to Find Vulnerabilities Before Deployment
AWS Well-Architected
Safe, Secure and Private, Whatever Your Business
National Institute of Standards and Technology (NIST)