雲端存取安全性代理程式 (CASB) 提供多種服務來保護使用雲端運算的公司,使其免遭資料外洩和網路攻擊。
閱讀本文後,您將能夠:
複製文章連結
A cloud access security broker, or CASB, is a company that helps protect other companies' cloud-hosted services. CASBs help keep corporate software-as-a-service (SaaS) applications, along with infrastructure-as-a-service (IaaS) and platform-as-a-service (PaaS) services, safe from cyber attacks and data leaks. Typically, CASBs offer their services as cloud-hosted software, although some CASBs also offer on-premise software or on-premise hardware appliances.
許多不同的安全技術都屬於 CASB 的範疇,CASB 通常將這些技術打包提供。這些技術包括影子 IT 探索、存取控制和 資料丟失預防 (DLP) 等。
可以將 CASB 想像成一家實體安全公司,它提供多種服務(監視、徒步巡邏、身分驗證等)以確保設施安全,而不是僅僅由一個安保人員來保障安全。同樣,CASB 提供多種服務而不是一種服務,從而簡化了雲端資料保護的過程。
Gartner 是一家有影響力的產業分析公司,它為雲端存取安全性代理程式定義了四個「支柱」:
大多數 CASB 將提供以下部分或全部安全性技術:
此清單並不詳盡,因為除了上面列出的產品之外,CASB 還可以提供許多其他安全性產品。其中一些技術也包含在其他類型的安全性產品中。例如,許多防火牆提供封包檢查,許多端點安全性產品提供反惡意軟體。不過,CASB 將這些技術打包在一起以專門用於雲端運算。
為了提供一整套 CASB 服務,許多主流 CASB 在某個時候收購某一產品或公司,與自己的現有產品捆綁在一起。他們也可能與外部公司合作提供額外的服務。
在雲端運算中,資料被遠端儲存並透過網際網路存取。因此,使用雲端的公司對資料的儲存位置和使用者存取資料的方式控制有限。使用者可以在任何連接網際網路的裝置上以及從任何網路存取雲端資料與應用程式,而不僅僅是公司內部管理的網路。例如,使用者可以使用其個人裝置從不安全的網路登入公司管理的 SaaS 應用程式,這對於在內部部署電腦和伺服器上執行的應用程式而言通常是不可能的(除非使用遠端桌面)。
雲端的使用使得確保資料的私密性和安全性變得更加困難,就像在公共場所而不是在私人房間中交談時更難防止陌生人竊聽一樣。
為了充分保護雲端的資料,組織通常也使用基於雲端的安全性服務。有時,他們從不同的廠商處獲得這些服務:使用一個平台用於 DLP,一個用於身分驗證,一個用於反惡意軟體,等等。但是這種雲端安全方法也帶來了挑戰:必須分別協商多個合約,必須多次設定安全性原則,實作和管理多個平台會給 IT 帶來複雜性等。
CASB 是應對這些挑戰的一種解決方案。從一個雲端安全性代理程式而不是幾個不同的廠商處購買這些安全措施意味著:
可擴展性:CASB 需要管理大量資料以及多個雲端平台和應用程式。公司應確保其 CASB 廠商能夠隨著他們的成長而擴大規模。
緩解:並非所有 CASB 都能夠在識別安全威脅後阻止它們。根據具體情況,沒有緩解功能的 CASB 對公司的用途可能有限。
整合:公司必須確保其 CASB 將與其所有系統和基礎結構整合。如果沒有完全整合,CASB 將無法全面瞭解未經授權的 IT 和潛在的安全威脅。
資料隱私:CASB 廠商是會對資料保密,還是說他們只是接觸敏感性資料的其中一個外部方?如果 CASB 將他們客戶的資料移動到雲端,其安全性和隱私性如何?這些問題對於遵照嚴格的資料隱私規定而運作的組織來說尤其重要。
大多數部分依賴或完全依賴雲端的企業都可以從與 CASB 廠商的合作中受益。正在努力遏制影子 IT 增長(這是當今許多企業的主要關注點)的企業尤其可以從 CASB 服務中受益。
安全存取服務邊緣 (SASE) 是一種基於雲端的網路基礎結構模型,它將網路和安全性服務整合到單一服務提供者,讓公司能夠更簡單地在所有已連接裝置上保護和管理網路存取。與 CASB 捆綁各種安全性服務的方式相同,SASE 將 SD-WAN(和其他網路功能一起)與 CASB、安全 Web 閘道 (SWG)、Zero Trust 網路存取 (ZTNA)、防火牆即服務 (FWaaS) 以及其他網路安全功能捆綁起來。SASE 解決方案建立在單個全球網路基礎之上。
Cloudflare Zero Trust helps keep both cloud services and the companies that use them secure. Learn more about Cloudflare Zero Trust, or explore other access control technologies.
銷售
關於存取管理