Um cloud access security broker (CASB) é uma solução de cibersegurança posicionada entre os usuários de uma organização e os provedores de serviços em nuvem para fornecer visibilidade, monitoramento, proteção contra ameaças e proteção de dados, além da aplicação de políticas de segurança quando serviços e dados baseados em nuvem são acessados.
Índice
Os cloud access security brokers combinam uma variedade de serviços e tecnologias de segurança em uma única plataforma para fornecer visibilidade total e controle sobre dados e serviços baseados em nuvem, incluindo software-as-a-service (SaaS), infrastructure-as-a-service (IaaS) e platform-as-a-service (PaaS).
Suas duas principais funções são:
Os CASBs empregam segurança em nuvem aprimorada com uma gama de recursos, como autenticação, logon único, autorização, gerenciamento de credenciais, análise de perfil de dispositivo, criptografia, tokenização, registro, alertas e detecção e prevenção de malware.
O termo “cloud access security broker” foi criado pelo Gartner em 2012, quando a empresa observou uma mudança na forma como as organizações armazenavam e protegiam seus dados, dispositivos e aplicativos.
Historicamente, as empresas armazenavam aplicações e dados em data centers locais, mas esse modelo se mostrou difícil de escalar à medida que os volumes de dados cresciam, impulsionando a popularidade do armazenamento e das aplicações baseados em nuvem. Ao mesmo tempo, as empresas começaram a adotar modelos de trabalho remoto e híbrido, com funcionários usando dispositivos pessoais para acessar a rede a partir de vários locais. Com tantos dispositivos não gerenciados acessando dados e aplicações em vários ambientes de nuvem, as equipes de TI perderam visibilidade sobre usuários, dados, dispositivos e aplicativos.
De repente, havia muito mais para monitorar com menos controle e acesso , criando novos riscos de segurança em nuvem:
Os profissionais de segurança originalmente usavam diferentes soluções de segurança de diferentes fornecedores, mas isso era pesado e demorava muito para gerenciar. As equipes de TI tinham que executar inúmeras ferramentas para obter uma visão completa e algumas soluções não se integravam facilmente a outras plataformas.
Em resposta a essas complexidades, nasceu o cloud access security broker. Ele começou como um hardware local que funcionava como um proxy distinto do restante da infraestrutura de segurança. O papel do CASB é:
Os profissionais de segurança agora tinham uma única plataforma para monitorar e controlar dados, dispositivos e aplicações baseados em nuvem.
Em vez de ter que encontrar, instalar e gerenciar várias soluções de segurança de diferentes fornecedores (que podem nem mesmo funcionar bem juntas), os CASBs fornecem todo o monitoramento necessário e aplicação de políticas para um ambiente SaaS em uma única plataforma. Os benefícios incluem:
Os CASBs se integram à infraestrutura de segurança existente para rastrear e controlar dados e aplicações baseados em nuvem por meio de um processo de:
Ao escolher um cloud access security broker, é importante considerar critérios como as tecnologias atuais da organização, necessidades de segurança e orçamento. Talvez o mais importante, o CASB deve satisfazer os quatro pilares do Gartner (também chamados de pilares):
Existem algumas maneiras de implementar CASBs. O método de linha configura o cloud access security broker como um proxy que intercepta o tráfego, ficando entre o dispositivo que acessa as informações e o local de armazenamento em nuvem ou aplicativo sendo acessado. Dessa forma, protege os dados em movimento.
Algumas aplicações em nuvem exigem uma maneira de redirecionar o tráfego para um CASB baseado em proxy, o que significa que todo o ambiente de nuvem pode não ser visível apenas pelo método de linha. É aqui que uma implementação baseada em API pode ser necessária, protegendo os dados em repouso e fornecendo uma visibilidade mais completa. Como não há necessidade de redirecionar o tráfego, um CASB baseado em API pode aplicar políticas de segurança em vários ambientes SaaS e IaaS sem afetar a conectividade do usuário.
Na realidade, uma combinação de ambos os tipos de CASB provavelmente é o melhor.
Trend Vision One™ Cloud Security melhora a visibilidade em nuvem, gerenciamento de riscos e eficiência operacional, ao mesmo tempo em que capacita a segurança em ambientes de nuvem e híbridos. Painéis centralizados fornecem insights em tempo real sobre riscos, avaliação de exposição, monitoramento e caminhos de ataque previstos. Com visibilidade e controle abrangentes, avaliação contínua de segurança, priorização, e conformidade e gerenciamento de custos simplificados, as organizações podem usar a Cloud Security para identificar e responder rapidamente a ameaças tanto em ambientes locais quanto na nuvem.
Relatório de violação de dados da Verizon & armazenamento em nuvem não seguro
Responsabilidade compartilhada da segurança na nuvem
Você está a um erro de configuração de uma violação de dados baseada em nuvem
Microsoft Azure Well-Architected Framework
Usando Shift-Left para encontrar vulnerabilidades antes do deploy
AWS Well-Architected
Seguro, protegido e privado, seja qual for o seu negócio
National Institute of Standards And Technology (NIST)