Cos'è un CASB? | Cloud Access Security Broker

Un Cloud Access Security Broker (CASB) offre una serie di servizi per proteggere le aziende che utilizzano il cloud computing da violazioni dei dati e attacchi informatici.

Obiettivi di apprendimento

Dopo aver letto questo articolo sarai in grado di:

  • Definire un Cloud Access Security Broker (CASB)
  • Scoprire cosa fanno i CASB
  • Esplorare i quattro pilastri di CASB

Argomenti correlati


Vuoi saperne di più?

Abbonati a theNET, il riepilogo mensile di Cloudflare sulle tematiche più discusse in Internet.

Fai riferimento all'Informativa sulla privacy di Cloudflare per scoprire come raccogliamo ed elaboriamo i tuoi dati personali.

Copia link dell'articolo

Riepilogo dell'articolo:

  • Un Cloud Access Service Broker (CASB) fornisce visibilità chiave, sicurezza dei dati e protezione dalle minacce per applicazioni e servizi ospitati nel cloud.
  • La distribuzione di CASB avviene tramite metodi proxy o API, integrandosi con un provider di identità per applicare controlli granulari degli accessi utente e criteri di autenticazione.
  • L'integrazione SASE include il CASB come elemento di sicurezza cruciale, consolidando la protezione dei dati e l'applicazione dei criteri su una piattaforma cloud unificata.

Cos'è un Cloud Access Security Broker (CASB)?

CASB

Un Cloud Access Security Broker, o CASB, è un tipo di soluzione di sicurezza che aiuta a proteggere i servizi ospitati su cloud. I CASB aiutano a proteggere le applicazioni software-as-a-service (SaaS) aziendali, insieme ai servizi infrastructure-as-a-service (IaaS) e platform-as-a-service (PaaS), da attacchi informatici e fughe di dati. In genere, i fornitori di CASB offrono i propri servizi come software ospitato nel cloud, sebbene alcuni CASB offrano anche software in locale o appliance hardware In locale.

Sotto l'egida del CASB rientrano numerose tecnologie di sicurezza diverse e una soluzione CASB solitamente offre queste tecnologie insieme in un unico pacchetto. Queste tecnologie includono, tra le altre, il rilevamento dello shadow IT, il controllo degli accessi e la prevenzione della perdita di dati (DLP).

Si può pensare a un CASB come a un'azienda di sicurezza fisica che offre una serie di servizi (sorveglianza, pattugliamento a piedi, verifica dell'identità e altro) per garantire la sicurezza di una struttura, anziché a una singola guardia di sicurezza. Allo stesso modo, i CASB offrono una varietà di servizi, semplificando il processo di protezione dei dati nel cloud, invece di offrirne uno solo.

funzionalità casb

Quali sono i quattro pilastri della sicurezza di CASB?

Gartner, un'influente società di analisi del settore, definisce quattro "pilastri" per i Cloud Access Security Broker (CASB):

  1. Visibilità: le soluzioni CASB aiutano a rilevare lo "shadow IT", ovvero sistemi e processi, in particolare i servizi cloud, che non sono documentati ufficialmente e che possono introdurre rischi sconosciuti per la sicurezza.
  2. Sicurezza dei dati: i CASB impediscono ai dati riservati di lasciare i sistemi controllati dall'azienda e aiutano a proteggere l'integrità di tali dati. Questa funzionalità è particolarmente rilevante con la proliferazione di strumenti IA nei quali i dipendenti potrebbero tentare di caricare dati protetti. Tecnologie importanti per quest'area includono il controllo degli accessi e la prevenzione della perdita di dati (DLP).
  3. Protezione dalle minacce: i CASB bloccano le minacce e gli attacchi esterni, oltre a impedire la perdita di dati. Il rilevamento anti-malware, il sandboxing, l'ispezione dei pacchetti, il filtro URL e l'isolamento del browser possono contribuire a bloccare gli attacchi informatici.
  4. Conformità: data la natura distribuita del cloud e la sua gestione esterna all'azienda, per le aziende che operano nel cloud può risultare complesso soddisfare requisiti normativi rigorosi come SOC 2, HIPAA o il GDPR. In determinati settori e regioni, le aziende non conformi rischiano sanzioni e multe. Implementando solidi controlli di sicurezza, i CASB aiutano le aziende che archiviano dati ed eseguono processi aziendali nel cloud a ottenere la conformità normativa.

Quali funzionalità di sicurezza offrono i CASB?

La maggior parte delle soluzioni CASB offre alcune o tutte le seguenti tecnologie di sicurezza:

  • Verifica dell'identità: garantisce che un utente sia chi afferma di essere controllando diversi fattori di identità, come una password o il possesso di un token fisico
  • Controllo degli accessi: controlla ciò che gli utenti possono vedere e fare all'interno delle applicazioni controllate dall'azienda
  • Rilevamento dello shadow IT: identifica i sistemi e i servizi utilizzati dai dipendenti interni per scopi aziendali senza la dovuta autorizzazione
  • Prevenzione della perdita di dati (DLP): blocca le fughe di dati e impedisce che i dati escano dalle piattaforme di proprietà aziendale
  • Filtro URL: blocca i siti Web utilizzati dagli autori di attacchi per phishing o attacchi malware
  • Ispezione dei pacchetti: esamina i dati in entrata e in uscita dalla rete per individuare attività dannose
  • Sandboxing: esegue programmi e codice in un ambiente isolato per determinare se sia dannoso.
  • Isolamento del browser: esegue i browser degli utenti su un server remoto invece che sui dispositivi degli utenti, proteggendo questi ultimi da codice potenzialmente dannoso eseguibile nel browser.
  • Rilevamento anti-malware: identifica il software dannoso

Questo elenco non è esaustivo, poiché i CASB possono offrire una serie di altri prodotti di sicurezza oltre a quelli elencati sopra. Alcune di queste tecnologie sono incluse anche in altri tipi di prodotti di sicurezza. Ad esempio, molti firewall offrono l'ispezione dei pacchetti e molti prodotti per la sicurezza degli endpoint offrono funzionalità anti-malware. I CASB, tuttavia, integrano queste tecnologie specificamente per il cloud computing.

Per fornire una gamma completa di servizi CASB, molti dei principali CASB hanno acquisito a un certo punto un prodotto o un'azienda che raggruppano con altri prodotti già esistenti. Possono anche collaborare con aziende esterne per offrire servizi aggiuntivi.

CASB e DLP

Sebbene la DLP abbia acquisito importanza con l'aumento delle normative sulla protezione dei dati (come il GDPR) che esercitano pressione sulle aziende affinché tutelino la privacy ed evitino la perdita di dati, le soluzioni DLP tradizionali presentano delle debolezze nella protezione del moderno panorama dei dati. I servizi DLP autonomi sono difficili da implementare come livello aggiuntivo per i servizi cloud. L'integrazione di DLP nelle soluzioni CASB aiuta a risolvere queste problematiche, consentendo alle organizzazioni di proteggere i propri dati e di mantenere la conformità.

Quali sono i vantaggi dei CASB?

Nel cloud computing, i dati sono archiviati in remoto e vi si accede tramite Internet. Di conseguenza, le aziende che utilizzano il cloud hanno un controllo limitato su dove i dati vengono archiviati e sulla modalità di accesso degli utenti. Gli utenti possono accedere a dati e applicazioni cloud su qualsiasi dispositivo connesso a Internet e da qualsiasi rete, non solo dalla rete interna gestita dall'azienda. Ad esempio, un utente potrebbe accedere a un'app SaaS gestita dall'azienda da una rete non protetta sul proprio dispositivo personale, cosa che in genere non sarebbe possibile per le applicazioni eseguite su computer e server in locale (a meno che non si utilizzi un desktop remoto).

Utilizzando il cloud diventa inoltre più difficile garantire la riservatezza e la sicurezza dei dati, così come è più difficile impedire a sconosciuti di origliare quando si conversa in un luogo pubblico anziché in una stanza privata.

Per proteggere completamente i dati nel cloud, le organizzazioni utilizzano in genere anche servizi di sicurezza basati su cloud. A volte, ottengono questi servizi da diversi fornitori: utilizzano una piattaforma per il DLP, una per l'identità, una per l'anti-malware e così via. Ma questo approccio alla sicurezza del cloud crea anche delle problematiche: diversi contratti devono essere negoziati separatamente, le policy di sicurezza devono essere configurate più volte, l'implementazione e la gestione di più piattaforme crea complessità per l'IT, e così via.

I CASB sono una soluzione di sicurezza di rete a queste sfide. Acquistare queste misure di sicurezza da un unico broker di sicurezza cloud anziché da diversi fornitori significa:

  1. Tutte le tecnologie coinvolte funzionano bene insieme.
  2. Gestione semplificata degli strumenti di sicurezza cloud; i team IT possono collaborare con un unico fornitore, invece che con una mezza dozzina. Inoltre, molti CASB consentono ai propri clienti di gestire tutti i servizi di sicurezza cloud da un singolo dashboard.

Quali sono le problematiche derivanti dall'utilizzo di un CASB?

Scalabilità: i CASB devono gestire molti dati e più piattaforme e applicazioni cloud. Le aziende dovrebbero assicurarsi che il loro fornitore CASB sia in grado di crescere di pari passo con la loro crescita.

Mitigazione: non tutti i CASB offrono la possibilità di bloccare le minacce alla sicurezza una volta identificate. A seconda della situazione, un CASB senza funzionalità di mitigazione potrebbe essere di utilità limitata per un'azienda.

Integrazione: le aziende devono garantire che il loro CASB si integri con tutti i sistemi e le infrastrutture. Senza una completa integrazione, il CASB non avrà piena visibilità sull'IT non autorizzato e sulle potenziali minacce alla sicurezza.

Privacy dei dati: il fornitore CASB tutela la riservatezza dei dati oppure è solo un'altra parte esterna che accede a dati sensibili? Se il CASB sposta i dati del cliente nel cloud, quanto sono sicuri e privati? Queste sono domande particolarmente importanti per le organizzazioni che operano nel rispetto di rigide normative sulla protezione dei dati.

Chi ha bisogno di un CASB?

La maggior parte delle aziende che si affida parzialmente o totalmente al cloud può beneficiare della collaborazione con un fornitore CASB. Le aziende che faticano a contenere la crescita dello shadow IT, una delle principali preoccupazioni per molte aziende oggi, possono trarre particolare vantaggio dai servizi CASB.

In che modo i CASB si integrano con SASE?

Secure Access Service Edge (SASE) è un modello di infrastruttura di rete basato su cloud che consolida i servizi di rete e sicurezza in un unico fornitore di servizi, semplificando la protezione e la gestione dell'accesso alla rete per le aziende su tutti i dispositivi connessi. Proprio come i CASB raggruppano una varietà di servizi di sicurezza, SASE raggruppa SD-WAN (tra le altre funzionalità di rete) con CASB, gateway web sicuri (SWG), Zero Trust Network Access (ZTNA), firewall-as-a-service (FWaaS) e altre funzioni di sicurezza di rete. Le soluzioni SASE sono costruite su un'unica rete globale.

Cloudflare offre un CASB?

Cloudflare One integra funzionalità CASB, DLP, Zero Trust, SWG e isolamento del browser in un'unica piattaforma. Questi servizi vengono forniti dalla rete Cloudflare, il più vicino possibile agli utenti finali, e possono essere posizionati davanti a reti in locale, cloud e ibride. Scopri di più su Cloudflare One.

DOMANDE FREQUENTI

Cos'è un CASB?

Un Cloud Access Security Broker (CASB) è uno strumento di sicurezza che si colloca tra gli utenti e le applicazioni cloud per monitorare l'attività e applicare i criteri di sicurezza. I CASB offrono visibilità, applicazione della conformità, sicurezza dei dati e protezione dalle minacce per i servizi cloud.

Quali sono le quattro funzioni principali di un CASB?

Le quattro funzioni principali di un CASB sono: visibilità sull'utilizzo del cloud, sicurezza dei dati tramite controlli degli accessi, protezione dalle minacce contro attività dannose e conformità alle normative. Questi pilastri costituiscono il fulcro della funzionalità CASB, come definito da Gartner.

In che modo i CASB affrontano lo shadow IT?

I CASB aiutano a rilevare le applicazioni cloud non autorizzate, note come shadow IT, monitorando il traffico di rete e fornendo visibilità su tutti i servizi cloud a cui gli utenti accedono. Questa visibilità consente ai team di sicurezza di rilevare l'utilizzo delle applicazioni, valutare i rischi e applicare criteri appropriati per ogni applicazione.

Quali sono i diversi metodi di implementazione CASB?

Esistono due modi principali per distribuire un CASB: tramite un proxy che intercetta il traffico oppure tramite API e un'integrazione più diretta con i servizi cloud. Alcuni provider CASB offrono anche CASB multimodali che combinano implementazioni sia proxy che API.

Come si integra un CASB nell'infrastruttura di sicurezza esistente?

I CASB si integrano in genere con provider di identità, gateway Web sicuri e altri strumenti di sicurezza per creare un ecosistema di sicurezza coeso. Questa integrazione consente l'applicazione coerente delle policy e migliora la postura di sicurezza generale di un'organizzazione negli ambienti cloud.

Informazioni sulla gestione degli accessi