Un Cloud Access Security Broker (CASB) offre una serie di servizi per proteggere le aziende che utilizzano il cloud computing da violazioni dei dati e attacchi informatici.
Dopo aver letto questo articolo sarai in grado di:
Argomenti correlati
Sicurezza Zero Trust
Controllo degli accessi
Che cos'è l'IAM?
Prevenzione contro la perdita dei dati (DLP)
Filtraggio degli URL
Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.
Copia link dell'articolo
Un Cloud Access Security Broker, o CASB, è un tipo di soluzione di sicurezza che aiuta a proteggere i servizi ospitati su cloud. I CASB aiutano a proteggere le applicazioni software-as-a-service (SaaS) aziendali, insieme ai servizi infrastructure-as-a-service (IaaS) e platform-as-a-service (PaaS), da attacchi informatici e fughe di dati. In genere, i fornitori di CASB offrono i propri servizi come software ospitato nel cloud, sebbene alcuni CASB offrano anche software in locale o appliance hardware In locale.
Sotto l'egida del CASB rientrano numerose tecnologie di sicurezza diverse e una soluzione CASB solitamente offre queste tecnologie insieme in un unico pacchetto. Queste tecnologie includono, tra le altre, il rilevamento dello shadow IT, il controllo degli accessi e la prevenzione della perdita di dati (DLP).
Si può pensare a un CASB come a un'azienda di sicurezza fisica che offre una serie di servizi (sorveglianza, pattugliamento a piedi, verifica dell'identità e altro) per garantire la sicurezza di una struttura, anziché a una singola guardia di sicurezza. Allo stesso modo, i CASB offrono una varietà di servizi, semplificando il processo di protezione dei dati nel cloud, invece di offrirne uno solo.
Gartner, un'influente società di analisi del settore, definisce quattro "pilastri" per i Cloud Access Security Broker (CASB):
La maggior parte delle soluzioni CASB offre alcune o tutte le seguenti tecnologie di sicurezza:
Questo elenco non è esaustivo, poiché i CASB possono offrire una serie di altri prodotti di sicurezza oltre a quelli elencati sopra. Alcune di queste tecnologie sono incluse anche in altri tipi di prodotti di sicurezza. Ad esempio, molti firewall offrono l'ispezione dei pacchetti e molti prodotti per la sicurezza degli endpoint offrono funzionalità anti-malware. I CASB, tuttavia, integrano queste tecnologie specificamente per il cloud computing.
Per fornire una gamma completa di servizi CASB, molti dei principali CASB hanno acquisito a un certo punto un prodotto o un'azienda che raggruppano con altri prodotti già esistenti. Possono anche collaborare con aziende esterne per offrire servizi aggiuntivi.
Sebbene la DLP abbia acquisito importanza con l'aumento delle normative sulla protezione dei dati (come il GDPR) che esercitano pressione sulle aziende affinché tutelino la privacy ed evitino la perdita di dati, le soluzioni DLP tradizionali presentano delle debolezze nella protezione del moderno panorama dei dati. I servizi DLP autonomi sono difficili da implementare come livello aggiuntivo per i servizi cloud. L'integrazione di DLP nelle soluzioni CASB aiuta a risolvere queste problematiche, consentendo alle organizzazioni di proteggere i propri dati e di mantenere la conformità.
Nel cloud computing, i dati sono archiviati in remoto e vi si accede tramite Internet. Di conseguenza, le aziende che utilizzano il cloud hanno un controllo limitato su dove i dati vengono archiviati e sulla modalità di accesso degli utenti. Gli utenti possono accedere a dati e applicazioni cloud su qualsiasi dispositivo connesso a Internet e da qualsiasi rete, non solo dalla rete interna gestita dall'azienda. Ad esempio, un utente potrebbe accedere a un'app SaaS gestita dall'azienda da una rete non protetta sul proprio dispositivo personale, cosa che in genere non sarebbe possibile per le applicazioni eseguite su computer e server in locale (a meno che non si utilizzi un desktop remoto).
Utilizzando il cloud diventa inoltre più difficile garantire la riservatezza e la sicurezza dei dati, così come è più difficile impedire a sconosciuti di origliare quando si conversa in un luogo pubblico anziché in una stanza privata.
Per proteggere completamente i dati nel cloud, le organizzazioni utilizzano in genere anche servizi di sicurezza basati su cloud. A volte, ottengono questi servizi da diversi fornitori: utilizzano una piattaforma per il DLP, una per l'identità, una per l'anti-malware e così via. Ma questo approccio alla sicurezza del cloud crea anche delle problematiche: diversi contratti devono essere negoziati separatamente, le policy di sicurezza devono essere configurate più volte, l'implementazione e la gestione di più piattaforme crea complessità per l'IT, e così via.
I CASB sono una soluzione di sicurezza di rete a queste sfide. Acquistare queste misure di sicurezza da un unico broker di sicurezza cloud anziché da diversi fornitori significa:
Scalabilità: i CASB devono gestire molti dati e più piattaforme e applicazioni cloud. Le aziende dovrebbero assicurarsi che il loro fornitore CASB sia in grado di crescere di pari passo con la loro crescita.
Mitigazione: non tutti i CASB offrono la possibilità di bloccare le minacce alla sicurezza una volta identificate. A seconda della situazione, un CASB senza funzionalità di mitigazione potrebbe essere di utilità limitata per un'azienda.
Integrazione: le aziende devono garantire che il loro CASB si integri con tutti i sistemi e le infrastrutture. Senza una completa integrazione, il CASB non avrà piena visibilità sull'IT non autorizzato e sulle potenziali minacce alla sicurezza.
Privacy dei dati: il fornitore CASB tutela la riservatezza dei dati oppure è solo un'altra parte esterna che accede a dati sensibili? Se il CASB sposta i dati del cliente nel cloud, quanto sono sicuri e privati? Queste sono domande particolarmente importanti per le organizzazioni che operano nel rispetto di rigide normative sulla protezione dei dati.
La maggior parte delle aziende che si affida parzialmente o totalmente al cloud può beneficiare della collaborazione con un fornitore CASB. Le aziende che faticano a contenere la crescita dello shadow IT, una delle principali preoccupazioni per molte aziende oggi, possono trarre particolare vantaggio dai servizi CASB.
Secure Access Service Edge (SASE) è un modello di infrastruttura di rete basato su cloud che consolida i servizi di rete e sicurezza in un unico fornitore di servizi, semplificando la protezione e la gestione dell'accesso alla rete per le aziende su tutti i dispositivi connessi. Proprio come i CASB raggruppano una varietà di servizi di sicurezza, SASE raggruppa SD-WAN (tra le altre funzionalità di rete) con CASB, gateway web sicuri (SWG), Zero Trust Network Access (ZTNA), firewall-as-a-service (FWaaS) e altre funzioni di sicurezza di rete. Le soluzioni SASE sono costruite su un'unica rete globale.
Cloudflare One integra funzionalità CASB, DLP, Zero Trust, SWG e isolamento del browser in un'unica piattaforma. Questi servizi vengono forniti dalla rete Cloudflare, il più vicino possibile agli utenti finali, e possono essere posizionati davanti a reti in locale, cloud e ibride. Scopri di più su Cloudflare One.
Un Cloud Access Security Broker (CASB) è uno strumento di sicurezza che si colloca tra gli utenti e le applicazioni cloud per monitorare l'attività e applicare i criteri di sicurezza. I CASB offrono visibilità, applicazione della conformità, sicurezza dei dati e protezione dalle minacce per i servizi cloud.
Le quattro funzioni principali di un CASB sono: visibilità sull'utilizzo del cloud, sicurezza dei dati tramite controlli degli accessi, protezione dalle minacce contro attività dannose e conformità alle normative. Questi pilastri costituiscono il fulcro della funzionalità CASB, come definito da Gartner.
I CASB aiutano a rilevare le applicazioni cloud non autorizzate, note come shadow IT, monitorando il traffico di rete e fornendo visibilità su tutti i servizi cloud a cui gli utenti accedono. Questa visibilità consente ai team di sicurezza di rilevare l'utilizzo delle applicazioni, valutare i rischi e applicare criteri appropriati per ogni applicazione.
Esistono due modi principali per distribuire un CASB: tramite un proxy che intercetta il traffico oppure tramite API e un'integrazione più diretta con i servizi cloud. Alcuni provider CASB offrono anche CASB multimodali che combinano implementazioni sia proxy che API.
I CASB si integrano in genere con provider di identità, gateway Web sicuri e altri strumenti di sicurezza per creare un ecosistema di sicurezza coeso. Questa integrazione consente l'applicazione coerente delle policy e migliora la postura di sicurezza generale di un'organizzazione negli ambienti cloud.