Un courtier en sécurité d’accès au cloud (CASB) est une solution de cybersécurité placée entre les utilisateurs d’une organisation et les fournisseurs de services cloud pour fournir visibilité, surveillance, protection contre les menaces et les données, et application de la politique de sécurité lorsque les services et données basés sur le cloud sont accessibles.
Table des matières
Les courtiers en sécurité d’accès au cloud combinent une variété de services et de technologies de sécurité en une seule plateforme pour offrir une visibilité et un contrôle complets sur les données et services basés sur le cloud, y compris le logiciel en tant que service (SaaS), l’infrastructure en tant que service (IaaS) et la plateforme en tant que service (PaaS).
Leurs deux fonctions principales sont :
Les CASB utilisent une sécurité cloud améliorée avec une gamme de fonctionnalités telles que l’authentification, l’authentification unique, l’autorisation, le mappage des informations d’identification, le profilage des appareils, le chiffrement, la tokenisation, la journalisation, l’alerte, ainsi que la détection et la prévention des malware.
Le terme « courtier en sécurité d’accès au cloud » a été inventé par Gartner en 2012, alors que la société a noté un changement dans la manière dont les organisations stockaient et sécurisaient leurs données, appareils et applications.
Historiquement, les entreprises stockaient des applications et des données dans des data centers sur site, mais ce modèle s'est avéré difficile à adapter à mesure que les volumes de données augmentaient, ce qui a favorisé la popularité du stockage et des applications basés sur le cloud. Dans le même temps, les entreprises ont commencé à adopter des modèles de travail à distance et hybrides, les employés utilisant des appareils personnels pour accéder au réseau depuis plusieurs sites. Avec autant d’appareils non gérés accédant aux données et applications dans plusieurs environnements cloud, les équipes IT ont perdu des informations sur les utilisateurs, les données, les appareils et les applications.
Les directions informatiques ont soudainement eu beaucoup plus à surveiller avec moins de contrôle et d’accès, ce qui pose de nouveaux risques pour la sécurité du cloud :
À l'origine, les professionnels de la sécurité utilisaient différentes solutions de sécurité de différents fournisseurs, mais cela s'avérait fastidieux et chronophage à gérer. Les équipes IT ont dû exécuter de nombreux outils pour obtenir une vue d'ensemble et certaines solutions ne s'intégraient pas facilement à d'autres plateformes.
En réponse à cette complexité, le courtier en sécurité d'accès au cloud est né. Elle a commencé à fonctionner comme un matériel sur site qui fonctionnait comme une solution proxy distincte du reste de l'infrastructure de sécurité. Le rôle du CASB était de :
Les professionnels de la sécurité disposaient désormais d’une plateforme unique pour surveiller et contrôler les données, les appareils et les applications basés sur le cloud.
Au lieu d'avoir à trouver, installer et gérer plusieurs solutions de sécurité de différents fournisseurs (qui peuvent même ne pas fonctionner bien ensemble), les CASB fournissent toute la surveillance et l'application de politiques nécessaires pour un environnement SaaS sur une seule plateforme. Les avantages comprennent :
Les CASB s’intègrent à l’infrastructure de sécurité existante pour suivre et contrôler les données et applications basées sur le cloud grâce à un processus de :
Lorsqu'il s'agit de choisir un courtier en sécurité d'accès au cloud, il est important de tenir compte de critères tels que les technologies actuelles de l'organisation, les besoins en sécurité et le budget. Peut-être plus important encore, le CASB devrait satisfaire les quatre piliers de Gartner (également appelés piliers) :
Il existe plusieurs façons de mettre en œuvre les CASB. La méthode en ligne configure le courtier de sécurité d'accès au cloud en tant que proxy qui intercepte le trafic, entre l'appareil accédant aux informations et l'emplacement de stockage cloud ou l'application à laquelle il accède. De cette manière, elle protège les données en mouvement.
Certaines applications cloud ne disposent pas d'un moyen de rediriger le trafic vers un CASB basé sur proxy, ce qui signifie que l'environnement cloud complet peut ne pas être visible via la seule méthode en ligne. C’est là qu’une mise en œuvre basée sur API peut être nécessaire, protégeant les données au repos et offrant une visibilité plus complète. Étant donné qu’il n’est pas nécessaire de réacheminer le trafic, un CASB basé sur API peut appliquer des politiques de sécurité sur plusieurs SaaS et IaaS sans affecter la connectivité des utilisateurs.
En réalité, une combinaison des deux types de CASB est probablement préférable.
Trend Vision One™ Cloud Security améliore la visibilité sur le cloud, la gestion des risques liés au cloud et l’efficacité opérationnelle, tout en renforçant la sécurité du cloud et du cloud hybride. Les tableaux de bord centralisés fournissent des évaluations des risques en temps réel, la gestion de l’exposition, la surveillance et les chemins d’attaque prévus. Avec une visibilité et un contrôle complets, une évaluation et une hiérarchisation continues, ainsi qu'une conformité et une gestion des coûts simplifiées, les organisations peuvent utiliser Cloud Security pour identifier et répondre rapidement aux menaces, sur site et dans le cloud.
Verizon's data breach report & unsecured cloud storage
Shared Responsibility for Cloud Security
You're One Misconfiguration Away from a Cloud-Based Data Breach
Microsoft Azure Well-Architected Framework
Using Shift-Left to Find Vulnerabilities Before Deployment
AWS Well-Architected
Safe, Secure and Private, Whatever Your Business
National Institute of Standards and Technology (NIST)