Cloud Access Security Broker (CASB) to rozwiązanie cyberbezpieczeństwa umieszczone pomiędzy użytkownikami organizacji a dostawcami usług chmurowych, które zapewnia widoczność, monitorowanie, ochronę przed zagrożeniami i ochronę danych oraz egzekwowanie zasad bezpieczeństwa podczas uzyskiwania dostępu do usług i danych chmurowych.
Spis treści
Cloud Access Security Broker łączy różne usługi i technologie w jedną platformę, aby zapewnić pełny wgląd i kontrolę nad danymi i usługami opartymi na chmurze, w tym oprogramowaniem jako usługą (SaaS), infrastrukturą jako usługą (IaaS) i platformą jako usługą (PaaS).
Ich dwie kluczowe funkcje to:
Systemy CASB wykorzystują rozszerzone zabezpieczenia chmury z szeregiem funkcji, takich jak uwierzytelnianie, jednokrotne logowanie, autoryzacja, mapowanie poświadczeń, profilowanie urządzeń, szyfrowanie, tokenizacja, rejestrowanie, ostrzeganie oraz wykrywanie i zapobieganie złośliwemu oprogramowaniu.
W 2012 r. termin „Cloud Access Security Broker” został ukuty przez Gartner, ponieważ firma odnotowała zmianę w sposobie przechowywania i zabezpieczania danych, urządzeń i aplikacji przez organizacje.
W przeszłości firmy przechowywały aplikacje i dane w lokalnych centrach danych, ale ten model okazał się trudny do skalowania w miarę zwiększania ilości danych, co zwiększało popularność chmurowych magazynów danych i aplikacji. Jednocześnie firmy zaczęły wdrażać modele pracy zdalnej i hybrydowej, a pracownicy używali urządzeń osobistych do uzyskiwania dostępu do sieci z wielu lokalizacji. Przy tak wielu niezarządzanych urządzeniach uzyskujących dostęp do danych i aplikacji w wielu środowiskach chmurowych zespoły IT straciły wgląd w użytkowników, dane, urządzenia i aplikacje.
Dział IT nagle miał o wiele więcej do monitorowania przy mniejszej kontroli i dostępie, co stwarzało nowe zagrożenia bezpieczeństwa chmury:
Specjaliści ds. bezpieczeństwa początkowo korzystali z różnych rozwiązań zabezpieczających różnych dostawców, ale zarządzanie nimi było trudne i czasochłonne. Zespoły IT musiały korzystać z wielu narzędzi, aby uzyskać pełny obraz sytuacji, a niektóre rozwiązania nie były łatwe do zintegrowania z innymi platformami.
W odpowiedzi na tę złożoność powstał Cloud Access Security Broker. Zaczęło ono działać jako sprzęt lokalny, który działał jako rozwiązanie proxy, różniące się od reszty infrastruktury zabezpieczeń. Zadaniem CASB było:
Specjaliści ds. bezpieczeństwa mieli teraz jedną platformę do monitorowania i kontrolowania danych, urządzeń i aplikacji chmurowych.
Zamiast znajdować, instalować i zarządzać wieloma rozwiązaniami zabezpieczającymi różnych dostawców (które mogą nawet nie współpracować ze sobą), CASB zapewniają wszystkie niezbędne funkcje monitorowania i egzekwowania zasad dla środowiska SaaS na jednej platformie. Korzyści obejmują:
Platforma CASB integruje się z istniejącą infrastrukturą zabezpieczeń w celu śledzenia i kontrolowania danych i aplikacji chmurowych poprzez proces:
Jeśli chodzi o wybór Cloud Access Security Broker, ważne jest, aby wziąć pod uwagę takie kryteria, jak aktualne technologie organizacji, potrzeby w zakresie bezpieczeństwa i budżet. Być może najważniejsze jest, aby program CASB spełniał cztery podstawowe zasady firmy Gartner (zwane również filarami):
Istnieje kilka sposobów wdrażania CASB. Metoda inline ustawia CASB jako serwer proxy, który przechwytuje ruch między urządzeniem uzyskującym dostęp do informacji a miejscem przechowywania w chmurze lub aplikacją, do której uzyskuje się dostęp. W ten sposób chroni dane w ruchu.
Niektóre aplikacje chmurowe nie mają możliwości przekierowania ruchu do CASB opartego na protokole proxy, co oznacza, że pełne środowisko chmurowe może nie być widoczne tylko za pomocą metody wbudowanej. W tym miejscu może być potrzebne wdrożenie oparte na interfejsie API, chroniąc dane w spoczynku i zapewniając pełniejszy wgląd. Ponieważ nie ma potrzeby przekierowywania ruchu, CASB oparty na interfejsie API może egzekwować zasady bezpieczeństwa w wielu SaaS i IaaS bez wpływu na łączność użytkownika.
W rzeczywistości połączenie obu typów CASB jest prawdopodobnie najlepsze.
Trend Vision One™ Cloud Security poprawia widoczność chmury, zarządzanie ryzykiem i wydajność operacyjną, jednocześnie zapewniając bezpieczeństwo chmury i chmury hybrydowej. Scentralizowane pulpity nawigacyjne zapewniają ocenę ryzyka w czasie rzeczywistym, zarządzanie narażeniem, monitorowanie i przewidywane ścieżki ataku. Dzięki kompleksowej widoczności i kontroli, ciągłej ocenie i ustalaniu priorytetów oraz uproszczonemu zarządzaniu zgodnością i kosztami organizacje mogą korzystać z rozwiązania Cloud Security, aby szybko identyfikować zagrożenia i reagować na nie zarówno lokalnie, jak i w chmurze.
Verizon's data breach report & unsecured cloud storage
Shared Responsibility for Cloud Security
You're One Misconfiguration Away from a Cloud-Based Data Breach
Microsoft Azure Well-Architected Framework
Using Shift-Left to Find Vulnerabilities Before Deployment
AWS Well-Architected
Safe, Secure and Private, Whatever Your Business
National Institute of Standards and Technology (NIST)