Брокер безопасного доступа в облако (Cloud Access Security Broker, CASB) — это решение по кибербезопасности, размещенное между пользователями организации и поставщиками облачных услуг для обеспечения прозрачности, мониторинга, защиты от угроз и данных, а также применения политик безопасности при доступе к облачным сервисам и данным.
Содержание
Брокеры безопасного доступа в облако объединяют различные услуги и технологии безопасности, чтобы обеспечить полную прозрачность и контроль облачных данных и сервисов, включая решения SaaS (программное обеспечение как услуга), IaaS (инфраструктура как услуга) и PaaS (платформа как услуга).
Две ключевые функции брокеров безопасного доступа в облако:
Брокеры безопасного облачного доступа используют улучшенную безопасность облака с рядом возможностей, таких как аутентификация, единый вход, авторизация, сопоставление учетных данных, профилирование устройств, шифрование, токенизация, логирование, оповещения, а также обнаружение и предотвращение вредоносных программ.
Термин был придуман в 2012 году специалистами Gartner, заметившими, как изменились способы хранения и защиты корпоративных данных, устройств и приложений.
Исторически сложилось так, что компании хранили приложения и данные в локальных центрах обработки данных, но с увеличением объемов данных масштабировать такую модель было сложно, что привело к популярности облачных хранилищ и приложений. В то же время компании начали внедрять модели удаленной и гибридной работы, при этом сотрудники использовали личные устройства для доступа к сети из нескольких мест. Поскольку множество неуправляемых устройств получает доступ к данным и приложениям в нескольких облачных средах, ИТ-специалисты не могут уследить за всеми пользователями, данными, устройствами и приложениями.
Такой широкий охват и ослабленный контроль приводят к новым рискам для безопасности облака:
Специалисты по безопасности изначально использовали различные решения для обеспечения безопасности от разных поставщиков, но это было неудобно и отнимало много времени. ИТ-отделам пришлось использовать множество инструментов, чтобы получить полную картину, и некоторые решения было сложно интегрировать с другими платформами.
Для решения этой проблемы и появился брокер безопасного доступа в облако. Изначально это было локальное оборудование, которое функционировало как прокси отдельно от остальной инфраструктуры безопасности. Роль брокера безопасного доступа в облако заключалась в следующем:
Теперь у специалистов по безопасности появилась единая платформа для мониторинга и контроля облачных данных, устройств и приложений.
Вместо того, чтобы находить, устанавливать и администрировать несколько решений по безопасности от разных поставщиков, которые не всегда хорошо взаимодействуют, брокер безопасного доступа в облако предоставляет все необходимые средства мониторинга и применения политик для среды SaaS на одной платформе. Доступные преимущества:
Брокер безопасного доступа в облако интегрируется с существующей инфраструктурой безопасности, чтобы отслеживать облачные данные и приложения и управлять ими посредством следующих процессов:
Выбирая брокер безопасного доступа в облако, учитывайте такие критерии, как текущие технологии организации, потребности в безопасности и бюджет. Брокер безопасного доступа в облако обязательно должен выполнять четыре главные функции, сформулированные Gartner:
Существует несколько способов внедрения брокера безопасного доступа в облако. При встраивании брокер безопасного доступа в облако настраивается в качестве прокси-сервера, который перехватывает трафик, находясь между устройством, запрашивающим информацию, и облачным хранилищем или приложением, к которому осуществляется доступ. Таким образом он защищает данные при передаче.
В некоторых облачных приложениях нет способа перенаправлять трафик в брокер безопасного доступа в облако, выступающий в роли прокси, а значит при такой конфигурации облачная среда может быть неполностью видна. В этих случаях необходимо использовать API для защиты данных при хранении и обеспечения полной прозрачности. Поскольку перенаправлять трафик нет необходимости, брокер безопасного доступа в облако на основе API может применять политики безопасности для нескольких решений SaaS и IaaS, не влияя на возможности подключения пользователей.
Рекомендуется сочетать оба типа брокера безопасного доступа в облако.
Trend Vision One™ Cloud Security улучшает прозрачность облака, управление рисками в облаке и операционную эффективность, одновременно повышая безопасность облачных и гибридных сред. Централизованные панели управления обеспечивают оценку рисков в режиме реального времени, управление воздействием, мониторинг и прогнозируемые пути атак. Благодаря комплексной видимости и контролю, непрерывной оценке и расстановке приоритетов, а также упрощенному управлению комплаенсом и затратами организации могут использовать Cloud Security для быстрого выявления угроз и реагирования на них — в локальной среде и в облаке.
Отчет по утечке данных в Verizon и риски незащищенных облачных хранилищ
Общая ответственность за безопасность облака
Как неправильные конфигурации приводят к утечкам данных из облака
Принципы качественной архитектуры от Microsoft Azure (Microsoft Azure Well-Architected Framework)
Как находить уязвимости до развертывания с принципом Shift-Left
Рекомендации по созданию инфраструктуры от AWS (AWS Well-Architected)
Безопасность и конфиденциальность для любой компании
Сайт Национального института стандартов и технологий (NIST)