O que é um Cloud Access Security Broker?

tball

Um cloud access security broker (CASB) é uma solução de cibersegurança posicionada entre os usuários de uma organização e os provedores de serviços em nuvem para fornecer visibilidade, monitoramento, proteção contra ameaças e proteção de dados, além da aplicação de políticas de segurança quando serviços e dados baseados em nuvem são acessados.

Os cloud access security brokers combinam uma variedade de serviços e tecnologias de segurança em uma única plataforma para fornecer visibilidade total e controle sobre dados e serviços baseados em nuvem, incluindo software-as-a-service (SaaS), infrastructure-as-a-service (IaaS) e platform-as-a-service (PaaS).

Suas duas principais funções são:

  • Descobrir dados e aplicações relevantes, estejam eles armazenados localmente ou na nuvem, e se os dados estão em movimento ou em repouso.
  • Aplicar políticas de segurança para que as organizações sejam protegidas e possam continuar operando sem interrupções.

Os CASBs empregam  segurança em nuvem  aprimorada com uma gama de recursos, como autenticação, logon único, autorização, gerenciamento de credenciais, análise de perfil de dispositivo, criptografia, tokenização, registro, alertas e detecção e prevenção de malware.

De onde vem o termo cloud access security broker?

O termo “cloud access security broker” foi criado pelo Gartner em 2012, quando a empresa observou uma mudança na forma como as organizações armazenavam e protegiam seus dados, dispositivos e aplicativos.

Historicamente, as empresas armazenavam aplicações e dados em data centers locais, mas esse modelo se mostrou difícil de escalar à medida que os volumes de dados cresciam, impulsionando a popularidade do armazenamento e das aplicações baseados em nuvem. Ao mesmo tempo, as empresas começaram a adotar modelos de trabalho remoto e híbrido, com funcionários usando dispositivos pessoais para acessar a rede a partir de vários locais. Com tantos dispositivos não gerenciados acessando dados e aplicações em vários ambientes de nuvem, as equipes de TI perderam visibilidade sobre usuários, dados, dispositivos e aplicativos.

De repente, havia muito mais para monitorar com menos controle e acesso , criando novos riscos de segurança em nuvem:

  • Com os dados armazenados remotamente e acessados pela internet usando qualquer dispositivo, tornou-se mais difícil mantê-los seguros e privados.
  • O comportamento do usuário tornou-se mais difícil de rastrear.
  • A TI teve que monitorar aplicativos e serviços de terceiros que não pertenciam à organização.
  • As empresas careciam da visibilidade completa de que precisavam para evitar violações de dados, não conformidade, malware e mais.

Os profissionais de segurança originalmente usavam diferentes soluções de segurança de diferentes fornecedores, mas isso era pesado e demorava muito para gerenciar. As equipes de TI tinham que executar inúmeras ferramentas para obter uma visão completa e algumas soluções não se integravam facilmente a outras plataformas.

Em resposta a essas complexidades, nasceu o cloud access security broker. Ele começou como um hardware local que funcionava como um proxy distinto do restante da infraestrutura de segurança. O papel do CASB é:

  • Descobrir e monitorar todos os usuários, dispositivos e aplicações.
  • Fornecer visibilidade de como os dados e aplicações estavam sendo usados e acessados na nuvem para que a TI pudesse perceber e prevenir ataques.
  • Garantir que a atividade do usuário estivesse em conformidade com as políticas de segurança da empresa.

Os profissionais de segurança agora tinham uma única plataforma para monitorar e controlar dados, dispositivos e aplicações baseados em nuvem.

Quais são os benefícios de usar um cloud access security broker?

Em vez de ter que encontrar, instalar e gerenciar várias soluções de segurança de diferentes fornecedores (que podem nem mesmo funcionar bem juntas), os CASBs fornecem todo o monitoramento necessário e aplicação de políticas para um ambiente SaaS em uma única plataforma. Os benefícios incluem:

  • Visibilidade centralizada.
  • Gestão rápida, fácil e de fornecedor único da segurança em nuvem.
  • Um ecossistema coeso com ferramentas integradas.
  • Visibilidade e controle sobre todas as aplicações SaaS de uma organização, evitando a preocupação de que algo possa estar passando despercebido.
  • Proteção de dados aprimorada e compliance devido à capacidade de rastrear e controlar quem está acessando dados e aplicar diferentes políticas dependendo do usuário.
  • Um ponto central de aplicação de políticas automatizadas para maior consistência.

Como funciona um cloud access security broker?

Os CASBs se integram à infraestrutura de segurança existente para rastrear e controlar dados e aplicações baseados em nuvem por meio de um processo de:

  1. Descoberta.  O CASB detecta usuários, dispositivos e aplicações, incluindo serviços em nuvem de terceiros, e realiza monitoramento em tempo real e detecção de ameaças.
  2. Avaliação. O cloud access security broker emite alertas quando atividades suspeitas são detectadas, classificando-as com base no nível de risco.
  3. Aplicação. Com base nas políticas de segurança da organização, o CASB gerencia o acesso do usuário a dados e aplicativos, aplicando os controles desejados sobre usuários, dispositivos e/ou dados.
Ilustração de como um CASB funciona.

Quais recursos devo procurar em um cloud access security broker?

Ao escolher um cloud access security broker, é importante considerar critérios como as tecnologias atuais da organização, necessidades de segurança e orçamento. Talvez o mais importante, o CASB deve satisfazer os quatro pilares do Gartner (também chamados de pilares):

  • Segurança e criptografia de dados. A prevenção de perda de dados (DLP) em ambientes locais não pode ser feita sozinha, então qualquer CASB deve fornecer recursos de segurança e criptografia de dados. Isso ajudará a impedir que informações confidenciais ou sensíveis sejam vazadas para o público ou agentes mal-intencionados e incluirá ferramentas como controles de acesso, controles de colaboração, DLP, criptografia, gerenciamento de direitos de informação e tokenização.
  • Detecção de ameaças e anomalias. O cloud access security broker precisa detectar e impedir ciberataques e malware, detectando atividades suspeitas, como acesso impróprio a dados ou aplicativos. Ele usará tecnologia como filtragem de URL para fazer isso. Muitos CASBs também usam machine learning e análises em larga escala para detectar ameaças de forma mais eficiente e automatizar alertas.
  • Gerenciamento de Compliance e relatórios. As organizações em certos setores podem ser obrigadas a cumprir leis como a HIPPA ou o GDPR da UE, seja com seus dados ou serviços armazenados localmente ou gerenciados por terceiros. Portanto, o CASB precisa oferecer ferramentas como relatórios, remediação automatizada e aplicação de políticas para fornecer insights e controle sobre cada parte do ecossistema em nuvem.
  • Visibilidade e gerenciamento do uso de aplicações em nuvem. Um dos maiores desafios com a proliferação do uso da nuvem é o shadow IT — dispositivos, sistemas ou aplicações não documentados oficialmente que, portanto, podem introduzir riscos de segurança desconhecidos. É crucial para qualquer CASB ter visibilidade total de como os dados estão sendo compartilhados e acessados, bem como de todos os aplicativos sendo acessados, por quem, como estão sendo usados e quais aplicativos estão acessando dados organizacionais.
Ilustração de quais recursos devo procurar em um CASB.

Como implemento um CASB?

Existem algumas maneiras de implementar CASBs. O método de linha configura o cloud access security broker como um proxy que intercepta o tráfego, ficando entre o dispositivo que acessa as informações e o local de armazenamento em nuvem ou aplicativo sendo acessado.  Dessa forma, protege os dados em movimento.

Algumas aplicações em nuvem exigem uma maneira de redirecionar o tráfego para um CASB baseado em proxy, o que significa que todo o ambiente de nuvem pode não ser visível apenas pelo método de linha. É aqui que uma implementação baseada em API pode ser necessária, protegendo os dados em repouso e fornecendo uma visibilidade mais completa. Como não há necessidade de redirecionar o tráfego, um CASB baseado em API pode aplicar políticas de segurança em vários ambientes SaaS e IaaS sem afetar a conectividade do usuário.

Na realidade, uma combinação de ambos os tipos de CASB provavelmente é o melhor.

Onde posso obter ajuda com um cloud access security broker?

Trend Vision One™ Cloud Security melhora a visibilidade em nuvem, gerenciamento de riscos e eficiência operacional, ao mesmo tempo em que capacita a segurança em ambientes de nuvem e híbridos. Painéis centralizados fornecem insights em tempo real sobre riscos, avaliação de exposição, monitoramento e caminhos de ataque previstos. Com visibilidade e controle abrangentes, avaliação contínua de segurança, priorização, e conformidade e gerenciamento de custos simplificados, as organizações podem usar a Cloud Security para identificar e responder rapidamente a ameaças tanto em ambientes locais quanto na nuvem.

Artigos Relacionados