Что такое брокер безопасного доступа в облако?

tball

Брокер безопасного доступа в облако (Cloud Access Security Broker, CASB) — это решение по кибербезопасности, размещенное между пользователями организации и поставщиками облачных услуг для обеспечения прозрачности, мониторинга, защиты от угроз и данных, а также применения политик безопасности при доступе к облачным сервисам и данным.

Брокеры безопасного доступа в облако объединяют различные услуги и технологии безопасности, чтобы обеспечить полную прозрачность и контроль облачных данных и сервисов, включая решения SaaS (программное обеспечение как услуга), IaaS (инфраструктура как услуга) и PaaS (платформа как услуга).

Две ключевые функции брокеров безопасного доступа в облако:

  • Обнаружение приложений, а также передаваемых и хранимых данных в локальной и облачной среде.
  • Контроль соблюдения политики безопасности для защиты организаций и обеспечения бесперебойной работы.

Брокеры безопасного облачного доступа используют улучшенную безопасность облака с рядом возможностей, таких как аутентификация, единый вход, авторизация, сопоставление учетных данных, профилирование устройств, шифрование, токенизация, логирование, оповещения, а также обнаружение и предотвращение вредоносных программ.

Как появился термин «брокер безопасного доступа в облако»?

Термин был придуман в 2012 году специалистами Gartner, заметившими, как изменились способы хранения и защиты корпоративных данных, устройств и приложений.

Исторически сложилось так, что компании хранили приложения и данные в локальных центрах обработки данных, но с увеличением объемов данных масштабировать такую модель было сложно, что привело к популярности облачных хранилищ и приложений. В то же время компании начали внедрять модели удаленной и гибридной работы, при этом сотрудники использовали личные устройства для доступа к сети из нескольких мест. Поскольку множество неуправляемых устройств получает доступ к данным и приложениям в нескольких облачных средах, ИТ-специалисты не могут уследить за всеми пользователями, данными, устройствами и приложениями.

Такой широкий охват и ослабленный контроль приводят к новым рискам для безопасности облака:

  • Из-за удаленного хранения данных и доступа к ним через интернет с любого устройства было сложнее обеспечить их безопасность и конфиденциальность.
  • Поведение пользователей стало сложнее отслеживать.
  • ИТ-отделам пришлось мониторить сторонние приложения и сервисы, не принадлежащие организации.
  • Компаниям не хватало прозрачности, необходимой для предотвращения утечки данных, поддержания комплаенса, защиты от вредоносных программ и т. д.

Специалисты по безопасности изначально использовали различные решения для обеспечения безопасности от разных поставщиков, но это было неудобно и отнимало много времени. ИТ-отделам пришлось использовать множество инструментов, чтобы получить полную картину, и некоторые решения было сложно интегрировать с другими платформами.

Для решения этой проблемы и появился брокер безопасного доступа в облако. Изначально это было локальное оборудование, которое функционировало как прокси отдельно от остальной инфраструктуры безопасности. Роль брокера безопасного доступа в облако заключалась в следующем:

  • Обнаружение и мониторинг всех пользователей, устройств и приложений.
  • Обеспечение прозрачности использования данных и приложений и доступа к ним в облаке, чтобы ИТ-отдел мог замечать и предотвращать атаки.
  • Контроль соответствия действий пользователей политикам безопасности компании.

Теперь у специалистов по безопасности появилась единая платформа для мониторинга и контроля облачных данных, устройств и приложений.

Какие преимущества дает брокер безопасного доступа в облако?

Вместо того, чтобы находить, устанавливать и администрировать несколько решений по безопасности от разных поставщиков, которые не всегда хорошо взаимодействуют, брокер безопасного доступа в облако предоставляет все необходимые средства мониторинга и применения политик для среды SaaS на одной платформе. Доступные преимущества:

  • Централизованная прозрачность.
  • Простое и быстрое управление облачной безопасностью от одного поставщика.
  • Единая экосистема с интегрированными инструментами.
  • Прозрачность и контроль абсолютно всех приложений SaaS организации.
  • Улучшенная защита данных и комплаенс благодаря возможности отслеживать и контролировать, кто получает доступ к данным, и применять различные политики в зависимости от пользователя.
  • Единая центральная точка автоматизированного применения политик для большей согласованности.

Как работает брокер безопасного доступа в облако?

Брокер безопасного доступа в облако интегрируется с существующей инфраструктурой безопасности, чтобы отслеживать облачные данные и приложения и управлять ими посредством следующих процессов:

  1. Обнаружение. Брокер безопасного доступа в облако обнаруживает пользователей, устройства и приложения, включая сторонние облачные сервисы, и осуществляет мониторинг и обнаружение угроз в режиме реального времени.
  2. Оценка. Брокер безопасного доступа в облако выдает предупреждения при обнаружении подозрительных действий, классифицируя их на основе уровня риска.
  3. Применение политик. На основе политик безопасности организации брокер безопасного доступа в облако управляет доступом пользователей к данным и приложениям, обеспечивая необходимые средства контроля пользователей, устройств и/или данных.
иллюстрация того, как работает CASB.

Какие функции должны быть у брокера безопасного доступа в облако?

Выбирая брокер безопасного доступа в облако, учитывайте такие критерии, как текущие технологии организации, потребности в безопасности и бюджет. Брокер безопасного доступа в облако обязательно должен выполнять четыре главные функции, сформулированные Gartner:

  • Безопасность и шифрование данных. Локальные инструменты предотвращения потери данных (DLP) не распространяются на облако, поэтому любой брокер безопасного доступа в облако должен обеспечивать безопасность данных и возможности шифрования. Эти функции помогут предотвратить кражу или утечку конфиденциальных или чувствительных данных. Они должны включать контроль доступа, средства совместной работы, DLP, шифрование, управление правами на доступ к данным и токенизацию.
  • Защита от угроз и обнаружение аномалий. Брокер безопасного доступа в облако должен обнаруживать и останавливать кибератаки и вредоносные программы, выявляя подозрительные действия, такие как ненадлежащий доступ к данным или приложениям. Для этого будут использоваться такие технологии, как фильтрация URL-адресов. Многие брокеры безопасного доступа в облако также используют машинное обучение и масштабную аналитику для более эффективного обнаружения угроз и автоматизации оповещений.
  • Управление комплаенсом и отчетность. Организации в некоторых отраслях обязаны соблюдать такие законы, как HIPPA или GDPR в ЕС, независимо от того, кто управляет их данными и сервисами — они сами локально или третья сторона. Поэтому брокер безопасного доступа в облако должен предлагать такие инструменты, как отчетность, автоматическое устранение проблем и применение политик, чтобы компании могли просматривать и контролировать каждый сантиметр своей облачной экосистеме.
  • Прозрачность и управление использованием облачных приложений. Одной из самых больших проблем, связанных с распространением облачных сред, являются теневые ИТ — устройства, системы и приложения, официально не задокументированные и представляющие собой неизвестные риски безопасности. Любой брокер безопасного доступа в облако должен обеспечивать полную прозрачность обмена данными и доступа к ним, а также предоставлять информацию обо всех приложениях: кем и как они используются и какие приложения получают доступ к данным организации.
Иллюстрация обязательных функций CASB.

Как реализовать брокер безопасного доступа в облако?

Существует несколько способов внедрения брокера безопасного доступа в облако. При встраивании брокер безопасного доступа в облако настраивается в качестве прокси-сервера, который перехватывает трафик, находясь между устройством, запрашивающим информацию, и облачным хранилищем или приложением, к которому осуществляется доступ. Таким образом он защищает данные при передаче.

В некоторых облачных приложениях нет способа перенаправлять трафик в брокер безопасного доступа в облако, выступающий в роли прокси, а значит при такой конфигурации облачная среда может быть неполностью видна. В этих случаях необходимо использовать API для защиты данных при хранении и обеспечения полной прозрачности. Поскольку перенаправлять трафик нет необходимости, брокер безопасного доступа в облако на основе API может применять политики безопасности для нескольких решений SaaS и IaaS, не влияя на возможности подключения пользователей.

Рекомендуется сочетать оба типа брокера безопасного доступа в облако.

Где получить помощь с брокером безопасного доступа в облако?

Trend Vision One™ Cloud Security улучшает прозрачность облака, управление рисками в облаке и операционную эффективность, одновременно повышая безопасность облачных и гибридных сред. Централизованные панели управления обеспечивают оценку рисков в режиме реального времени, управление воздействием, мониторинг и прогнозируемые пути атак. Благодаря комплексной видимости и контролю, непрерывной оценке и расстановке приоритетов, а также упрощенному управлению комплаенсом и затратами организации могут использовать Cloud Security для быстрого выявления угроз и реагирования на них — в локальной среде и в облаке.

Статьи по теме