Un broker di sicurezza degli accessi al cloud (CASB) è una soluzione di cybersecurity posizionata tra gli utenti di un'organizzazione e i fornitori di servizi cloud per fornire visibilità, monitoraggio, protezione dalle minacce e dei dati e applicazione delle politiche di sicurezza quando si accede ai servizi e ai dati basati sul cloud.
Sommario
I broker di sicurezza per l'accesso al cloud combinano una varietà di servizi e tecnologie di sicurezza in un'unica piattaforma per offrire visibilità e controllo completi dei dati e dei servizi basati sul cloud, tra cui software-as-a-service (SaaS), infrastructure-as-a-service (IaaS) e platform-as-a-service (PaaS).
Le due funzioni chiave sono:
I CASB utilizzano una sicurezza cloud migliorata con una gamma di funzionalità come autenticazione, single sign-on, autorizzazione, mappatura delle credenziali, profilazione dei dispositivi, crittografia, tokenizzazione, registrazione, avvisi e rilevamento e prevenzione dei malware.
Il termine "cloud access security broker" è stato coniato da Gartner nel 2012, quando l'azienda ha notato un cambiamento nel modo in cui le organizzazioni archiviavano e proteggevano i propri dati, dispositivi e app.
Storicamente, le aziende hanno archiviato applicazioni e dati in datacenter in loco, ma tale modello si è rivelato difficile da scalare man mano che i volumi di dati crescevano, determinando la popolarità dello storage e delle applicazioni basate sul cloud. Allo stesso tempo, le aziende hanno iniziato ad adottare modelli di lavoro remoti e ibridi, con i dipendenti che utilizzavano dispositivi personali per accedere alla rete da più sedi. Con così tanti dispositivi non gestiti che accedono a dati e applicazioni in più ambienti cloud, i team IT hanno perso informazioni su utenti, dati, dispositivi e applicazioni.
Improvvisamente l'IT aveva molto di più da monitorare con meno controllo e accesso, trovandosi con nuovi rischi per la sicurezza del cloud:
I professionisti della sicurezza utilizzavano originariamente diverse soluzioni di sicurezza di diversi fornitori, ma la gestione era complicata e dispendiosa in termini di tempo. I team IT dovevano eseguire numerosi strumenti per ottenere un quadro completo e alcune soluzioni non si integravano facilmente con altre piattaforme.
In risposta a questa complessità, è nato il broker della sicurezza dell'accesso al cloud. È nata come hardware locale che funzionava come soluzione proxy distinta dal resto dell'infrastruttura di sicurezza. Il ruolo del CASB era quello di:
I professionisti della sicurezza disponevano ora di un'unica piattaforma per monitorare e controllare dati, dispositivi e applicazioni basati sul cloud.
Invece di dover trovare, installare e gestire più soluzioni di sicurezza di diversi fornitori (che potrebbero anche non funzionare bene insieme), i CASB forniscono tutto il monitoraggio e l'applicazione delle policy necessari per un ambiente SaaS in un'unica piattaforma. I vantaggi includono:
I CASB si integrano con l'infrastruttura di sicurezza esistente per monitorare e controllare i dati e le applicazioni basati su cloud attraverso un processo di:
Quando si tratta di scegliere un broker di sicurezza per l'accesso al cloud, è importante considerare criteri come le tecnologie attuali dell'organizzazione, le esigenze di sicurezza e il budget. Forse, cosa più importante, il CASB dovrebbe soddisfare i quattro pilastri di Gartner:
Esistono diversi modi per implementare i CASB. Il metodo in linea configura il broker di sicurezza dell'accesso al cloud come proxy che intercetta il traffico, situato tra il dispositivo che accede alle informazioni e la posizione di archiviazione o l'applicazione cloud a cui si accede. In questo modo, protegge i dati in transito.
Alcune applicazioni cloud non dispongono di un modo per reindirizzare il traffico a un CASB basato su proxy, il che significa che l'intero ambiente cloud potrebbe non essere visibile solo tramite il metodo in linea. È qui che può essere necessaria un'implementazione basata su API, proteggendo i dati a riposo e fornendo una visibilità più completa. Poiché non è necessario reindirizzare il traffico, un CASB basato su API può applicare criteri di sicurezza su più SaaS e IaaS senza influire sulla connettività degli utenti.
In realtà, una combinazione di entrambi i tipi di CASB è probabilmente la migliore.
Trend Vision One™ Cloud Security migliora la visibilità del cloud, la gestione del rischio del cloud e l'efficienza operativa, potenziando al contempo la sicurezza del cloud e del cloud ibrido. Le dashboard centralizzate forniscono valutazioni dei rischi in tempo reale, gestione dell'esposizione, monitoraggio e percorsi di attacco previsti. Con visibilità e controllo completi, valutazione e prioritizzazione continue e conformità e gestione dei costi semplificate, le organizzazioni possono utilizzare Cloud Security per identificare e rispondere rapidamente alle minacce sia in locale che nel cloud.
CASB (Cloud Access Security Broker) è una soluzione di sicurezza che si colloca tra gli utenti e i servizi cloud per applicare le policy di sicurezza, proteggere i dati e garantire la conformità.
CASB significa Cloud Access Security Broker, uno strumento che monitora e controlla il movimento dei dati tra gli utenti e le applicazioni cloud.
Scegli un CASB che si integri con zero trust, SWG e protezione degli endpoint. Il CASB di Trend Micro all’interno di Trend Vision One™ è un’opzione unificata e solida.
Un CASB funziona monitorando l’attività degli utenti nelle applicazioni cloud, rilevando minacce, crittografando i dati, bloccando azioni rischiose e applicando controlli di accesso basati su regole di sicurezza predefinite.
Cerca funzionalità come visibilità in tempo reale, prevenzione della perdita di dati (DLP), protezione dalle minacce, controllo granulare degli accessi e integrazione con lo stack di sicurezza esistente.
Verizon's data breach report & unsecured cloud storage
Shared Responsibility for Cloud Security
You're One Misconfiguration Away from a Cloud-Based Data Breach
Microsoft Azure Well-Architected Framework
Using Shift-Left to Find Vulnerabilities Before Deployment
AWS Well-Architected
Safe, Secure and Private, Whatever Your Business
National Institute of Standards and Technology (NIST)