加载中...
CASB 是位于用户与云服务之间的安全控制点,用于监控和管控企业对 SaaS、IaaS 等云应用的使用。它提供可见性、数据保护、合规和威胁防护等能力,帮助企业应对影子 IT 和云上数据泄露风险。

| 定位 | 云访问安全控制点 |
| 能力四支柱 | 可见性、数据安全、合规、威胁防护 |
| 部署模式 | API 模式、代理模式 |
| 应对问题 | 影子 IT、云数据泄露 |
| 关联架构 | SASE |
云访问安全代理(Cloud Access Security Broker,CASB)是部署在企业用户与云服务提供商之间的安全策略执行点。它对流向各类云应用的访问进行监控与管控,把企业原有的安全策略延伸到不受自身直接掌控的云端。
随着企业大量采用 SaaS 办公套件、网盘、云主机等服务,数据不断流出企业边界,传统的边界防护难以覆盖。员工私自使用未经审批的云应用形成所谓影子 IT,进一步加大了失控风险。CASB 应运而生,充当云访问的中间人,让企业重新获得对云上活动和数据的可见性与控制力。Gartner 将其能力归纳为四大支柱。
CASB 通常围绕以下四类能力构建。
在部署形态上,CASB 可采用 API 模式对接云服务后台审计,也可采用代理模式实时拦截流量。
CASB 典型用于管控企业对主流办公云和存储云的使用。例如限制员工把含敏感信息的文件上传到个人网盘,或对从异常地理位置的登录进行拦截和告警。它还能识别员工私自开通的各种在线服务,评估其风险并纳入管理。在多云环境中,CASB 提供跨平台一致的策略与审计视图。
问:CASB 和传统防火墙有何不同?答:防火墙关注网络层的进出流量,CASB 专注于云应用层的使用行为和数据,能识别具体是谁在用哪个云应用做了什么。
问:CASB 是 SASE 的一部分吗?答:是的。CASB 是 SASE 架构的重要安全组件之一,在融合方案中与安全网关、ZTNA 等协同工作。

| 定位 | 云访问安全控制点 |
| 能力四支柱 | 可见性、数据安全、合规、威胁防护 |
| 部署模式 | API 模式、代理模式 |
| 应对问题 | 影子 IT、云数据泄露 |
| 关联架构 | SASE |
登录 后参与讨论
暂无讨论,来发表第一条评论吧