یک راه حل کارگزار امنیتی Cloud Access (CASB) برای محافظت از داده ها و اجرای سیاست های امنیتی بین کاربران و خدمات ابری قرار دارد.
در سالهای اخیر ، راه حل های CASB به بخشی از فناوری دسترسی گسترده تر سرویس دسترسی به Edge (SASE) تبدیل شده است زیرا خطرات امنیتی Edge و Cloud گسترش یافته است که شامل همه تهدیدات خارج از محیط شبکه ، از جمله محاسبات Edge ، IoT ، Mobile ، Cloud ، Web ، Email وبیشتر.
اما سازمانی که به دنبال محافظت از خود در برابر کاربرد SaaS است و در معرض خطر آن قرار دارد ، هنوز هم از یک CASB مستقل به دست آورد. ما بازار CASB را بررسی کرده ایم تا توصیه های خود را برای فروشندگان برتر CASB ، همراه با خرید راهنمایی برای افراد موجود در بازار برای یک راه حل CASB ارائه دهیم.
فهرست مطالب
- Broadcom Symantec Cloudsoc CASB: بهترین برای انطباق
- Censoet: بهترین برای گزارش
- ForcePoint: بهترین برای تجزیه و تحلیل ریسک
- IBOSS: بهترین برای اعتماد صفر
- Lookout: بهترین برای محافظت از داده های بسیار حساس
- SkyHigh Security CASB: بهترین برای کنترل دسترسی
- Microsoft Defender برای برنامه های ابر: بهترین برای محیط های ویندوز
- Netskope: بهترین برای ادغام های امنیتی
- شبکه های Palo Alto Next-Gen CASB: بهترین برای مشتریان Prisma Cloud و Palo Alto NGFW
- Proofpoint: بهترین برای حمایت از کارکنان
- 5 ویژگی راه حل های CASB
- چرا به CASB احتیاج دارید؟
- مزایای CASB
- بهترین روشها برای اجرای CASB
- نحوه انتخاب بهترین CASB
- 3 نوع استقرار CASB
- سوالات متداول (سؤالات متداول)
- چگونه راه حل های CASB را ارزیابی کردیم
- خط پایین: راه حل های CASB
پراکنده
بهترین برای انطباق
راه حل Broadcom برای پرداختن به دید در امنیت کاربرد ابری ، Symantec CloudSoc CASB است. کسب امنیت سایبری بزرگ سیستم های کت آبی و Symantec در دهه گذشته ریشه های ارائه CASB Broadcom را فراهم کرد. جفت با راه حل پیشگیری از دست دادن داده های ابر Symantec (DLP) ، ابر Symantec DLP شامل حسابرسی CASB ، CASB برای SaaS و IAAS و CASB Gateway است.
قیمت گذاری
برای جزئیات قیمت گذاری با تیم فروش Broadcom تماس بگیرید یا یک توزیع کننده رسمی یا شریک خدمات مشاوره پیدا کنید.
ویژگی های کلیدی
- بازرسی محتوای عمیق و تجزیه و تحلیل زمینه برای مشاهده نحوه سفر داده های حساس
- استقرار درون خطی مبتنی بر API برای امتیاز دهی به خطر سریع ، تجزیه و تحلیل رفتاری و تشخیص
- نظارت مستمر برنامه های غیرقابل تحمل ، بدافزار و سیاست های امنیتی
- موتور خط مشی مرکزی برای کنترل نحوه دسترسی کاربران و برنامه ها و استفاده از داده ها
طرفداران
- مسیرهای استقرار چندگانه ، از جمله نقاط پایانی ، بدون عامل ، وب ، زنجیره پراکسی و احراز هویت یکپارچه
- تمرکز انطباق برای سازمانهایی که نیازهای جدی برای حمایت از داده دارند
منفی
- بدون آزمایش رایگان
- گزینه های تماس پشتیبانی پشتیبانی محدود
سانسور
بهترین برای گزارش
بخشی از راه حل موتور امنیتی خودمختار فروشنده (ASE) ، کارگزار امنیتی Censoet Cloud Access Security با احراز هویت چند عاملی سازگار ، امنیت ایمیل و امنیت وب یکپارچه می شود. CASB Censoet همچنین برای تأیید اعتبار کاربر ، هویت را به عنوان یک سرویس (IDAAS) ارائه می دهد.
Censoet قابلیت های گزارشگری گسترده ای را ارائه می دهد ، از جمله گزارش های پیش از ساخت. کاربران می توانند گزارش ها را به سایر اعضای سازمان یا به مشتریان بارگیری و ایمیل کنند. بازدیدهای گزارش چندگانه به تیم های امنیتی اجازه می دهد تا توسط دستگاه ، سطح تهدید ، کاربر و سایر دیدگاه ها گزارش دهند.
قیمت گذاری
برنامه امنیتی ایمیل از 1. 70 پوند برای هر کاربر در ماه شروع می شود. برنامه امنیت و آنتی ویروس از 2. 30 پوند برای هر کاربر در ماه شروع می شود. برنامه CASB از 2. 50 پوند برای هر کاربر در ماه شروع می شود. برای دریافت یک نقل قول دقیق برای تجارت خود ، با تیم فروش تماس بگیرید.
ویژگی های کلیدی
- ارزیابی ریسک ، رتبه بندی و طبقه بندی برنامه های ابری
- کنترل تنظیم سیاست گرانول توسط کاربر ، نقش ، دستگاه ، شبکه و عملکرد
- گزارش های حسابرسی با معیارهای متعدد ، از جمله کلاس برنامه ، سطح ریسک و نوع تهدید
- محصول آموزش آگاهی از امنیت
طرفداران
- چندین مشتری از تیم پشتیبانی فنی ستایش کرده اند
- گزینه های گزارشگری گسترده
- امتحان رایگان
منفی
- ممکن است برای شخصی سازی کامل تیم های بی تجربه وقت بگذارد
درباره امنیت برنامه بیشتر بخوانید
نقطه نیرو
بهترین برای تجزیه و تحلیل ریسک
محصولات CASB ForcePoint بر محافظت از داده های حساس و برنامه های مهم متمرکز است. قابلیت های حسابرسی و حفاظت ابری ForcePoint برای نظارت و تجزیه و تحلیل فعالیت در زمان واقعی طراحی شده است. ForcePoint با دستیابی به فناوری از Imperva و Bitglass به CASB خود اضافه کرده است.
از موتورهای بدافزار از CrowdStrike و BitDefender برای متوقف کردن بدافزار که بین کاربران به برنامه های SaaS منتقل می شود ، استفاده می کند.
قیمت گذاری
ForcePoint نسخه ی نمایشی را به مشتریان بالقوه ارائه می دهد. برای یک نقل قول خاص برای شرکت خود با تیم فروش آن تماس بگیرید.
ویژگی های کلیدی
- تجزیه و تحلیل رفتاری کاربر بومی برای پروفایل خطرات برنامه و تأثیر تجاری
- معیارهای ریسک قابل تنظیم و پیشرفته برای ارزیابی وضعیت تهدید برنامه ابری
- قابلیت همکاری با شرکای هویت به عنوان سرویس (IDAAS) مانند اوکا ، پینگ و سانتریفیک
- MFA برای شناسایی کاربر
طرفداران
- راه حل های بدون کنترل SaaS را که توسط کارمندان مورد استفاده قرار می گیرد ، تشخیص می دهد و به سرپرست ها اجازه می دهد تا این برنامه ها را مسدود کنند
- داده های CASB را در قالب رویداد مشترک ، یک سیستم ورود به سیستم امنیتی ، برای محیط های SIEM موجود ادغام می کند
- با سایر راه حل های ForcePoint ، از جمله امنیت وب و NGFW ادغام می شود
منفی
- پشتیبانی مشتری به عنوان یک افزودنی قیمت گذاری می شود
در نظر گرفتن
بهترین برای اعتماد صفر
IBOSS CASB را به عنوان محصولی در قابلیت های کاربرد و داده های کشف داده از پلت فرم Trust Zero خود ارائه می دهد. IBOSS انتقال داده ها را در سیستم های شرکتی محدود می کند ، در صورتی که کاربر سعی کند داده های تجاری را به یک حساب شخصی ارسال کند ، انتقال بارگذاری پرونده ها و سایر نقل و انتقالات به حساب های شرکت را محدود می کند. پیشنهادات CASB IBOSS به ویژه برای رسانه های اجتماعی و برنامه های Google و Microsoft Cloud مفید است. این محصول به خوبی توسط کاربران و تحلیلگران رتبه بندی شده است.
قیمت گذاری
IBOSS دارای سه برنامه Trust Zero است که تنها یکی از آنها شامل ویژگی های API CASB درون خطی و خارج از باند (صفر اعتماد کامل) است. کمترین برنامه برای هر دو ویژگی CASB به قیمت افزودنی نیاز دارد ، در حالی که برنامه متوسط نیاز به قیمت افزودنی برای API CASB خارج از باند دارد.
ویژگی های کلیدی
- گزینه های استقرار خارج از باند از طریق API از MS365 ، Google و Box
- مدیریت خط مشی بر اساس کاربران ، گروه ها و اطلاعات دسترسی به امنیت داده ها
- ادغام بومی با Microsoft Azure ، Office 365 و Microsoft Defender برای برنامه های ابری
- کنترل برنامه های مبتنی بر سیاست برای سایت های رسانه های اجتماعی مانند فیس بوک ، توییتر و LinkedIn
طرفداران
- داشبورد آسان برای نمایش داده های استفاده و کاربردی نمایش داده می شود
- برای برنامه های Office 365 و Google بسیار مفید است
منفی
- IBOSS CASB مستقل ندارد و کاربران باید در برخی برنامه ها هزینه های اضافی را برای عملکرد CASB بپردازند.
مراقب باش
بهترین برای محافظت از داده های بسیار حساس
Lookout که با کسب CipherCloud تقویت شده است ، دارای تعدادی از ویژگی های پیشرفته CASB مانند DLP ، UEBA ، صفر اعتماد و امنیت پایانی یکپارچه است. کاربران می توانند داده های ابری تاریخی را برای یافتن سهام فایل باز و اطلاعات محافظت نشده اسکن کنند. آنالیزهای Lookout ترافیک رمزگذاری شده از برنامه های تأیید شده و همچنین موارد تأیید نشده را تجزیه و تحلیل می کند و فعالیت برنامه را حتی از مدیران برای فعالیت های مخرب بالقوه تشخیص می دهد. نکته برجسته دیگر مدیریت حقوق دیجیتال است که به تیم های امنیتی اجازه می دهد داده ها را رمزگذاری کنند و دسترسی به آن داده ها را بر اساس اینکه برنامه ها و خدمات مجاز به دیدن آن هستند محدود کنند.
قیمت گذاری
Lookout راهنمای خریدار CASB را برای مشتریانی که می خواهند اطلاعات بیشتری در مورد محصول دسترسی Cloud Secure کسب کنند ، ارائه می دهد. برای دریافت یک نقل قول دقیق از Lookout ، با تیم فروش تماس بگیرید.
ویژگی های کلیدی
- مدیریت حقوق دیجیتال
- ادغام با راه حل های مدیریت تحرک سازمانی (EMM) برای سیاست های نقطه پایانی
- برچسب های آگاه از متن ، از جمله کاربر ، گروه ، مکان ، نوع دستگاه ، سیستم عامل و رفتار
- اعلان ها هنگام دسترسی کاربران برنامه و به اشتراک گذاری داده های حساس
طرفداران
- تجزیه و تحلیل رفتار کاربر و نهاد (UEBA) ارزیابی ترافیک ، دستگاه ها و کاربران
- حفاظت از داده هایی که با حساب ایمیل شرکت ادغام می شود و هنگام ارسال اطلاعات حساس ، ناهنجاری های بالقوه را مشخص می کند
منفی
- مشتریان برای دریافت پشتیبانی فنی باید یک برنامه پشتیبانی اضافی بپردازند. توجه داشته باشید که برای دریافت پشتیبانی 24/7 باید حداقل برای برنامه دوم ، حق بیمه بپردازید.
Skyhigh Security CASB
بهترین برای کنترل های دسترسی
راه حل CASB SkyHigh Security از سیاست های پیشگیری از از دست دادن داده ها پشتیبانی می کند و تلاش برای بارگیری اطلاعات شرکت ها را در دستگاه های شخصی کارمندان مسدود می کند. Skyhigh از پروکسی رو به جلو و معکوس برای استقرار درون خطی استفاده می کند. این ادغام از طریق API برای انواع برنامه های تجاری از جمله Slack ، Zoom و GitHub و همچنین ابزارهای مختلف هویت و مدیریت دسترسی فراهم می کند. Skyhigh - که شامل تجارت ابر سابق مک آفی است - شامل ابزار CASB به عنوان بخشی از سکوی SASE آن است.
قیمت گذاری
SkyHigh نسخه ی نمایشی را برای مشتریان بالقوه ارائه می دهد. این سه برنامه دارد: ضروری ، پیشرفته و کامل. توجه داشته باشید که برنامه اساسی پیشگیری از دست دادن داده های نقطه پایانی ندارد. برای دریافت یک نقل قول دقیق ، با تیم فروش Skyhigh تماس بگیرید.
ویژگی های کلیدی
- موتور سیاست مرکزی با گزینه هایی برای قالب ها ، واردات و ایجاد سیاست های سفارشی
- ادغام با نرم افزارهای امنیتی موجود مانند Siem ، Secure Web Gateways (SWG) ، NGFWS و EMM
- تجزیه و تحلیل رفتار کاربر برای شناسایی تهدیدهای بالقوه خودی
- Shadow It Registry Cloud ، که خطرات احتمالی برنامه های ابری را که ممکن است کارمندان بخواهند از آن استفاده کنند ، ارزیابی می کند
طرفداران
- به مشتریان امکان دسترسی به ارزیابی ریسک 261 نقطه ای و رتبه بندی برنامه های ابری مربوطه را می دهد
- سیاست های دسترسی بسیار دانه ای را بر اساس آدرس IP ، مکان ، فعالیت و سایر معیارها ارائه می دهد
- رفتار مخرب یا سهل انگاری را با یادگیری ماشین تشخیص می دهد
منفی
- بدون آزمایش رایگان
- ممکن است برای تحلیلگران بی تجربه به دلیل سیاست های گرانول و ارزیابی های پیشرفته ریسک ، برای تحلیلگران بی تجربه چالش برانگیز باشد
Microsoft Defender برای برنامه های ابری
بهترین برای محیط های ویندوز
Microsoft Defender برای برنامه های ابری آدرس DLP ، انطباق ، کشف ، دسترسی و سایر کارکردهای امنیتی در محیط های تجاری مانند رسانه های اجتماعی ، برنامه های SaaS و ایمیل را آدرس می دهد. البته Office 365 یک مورد استفاده ویژه است.
Defender for Cloud Apps از مسدود کردن بارگیری در دستگاه های غیرقابل اعتماد پشتیبانی می کند. Admins همچنین می تواند پرونده ها را بر اساس حساسیت داده های موجود در پرونده برچسب گذاری کند و قوانین محافظتی را ایجاد می کند که نحوه دسترسی و به اشتراک گذاری داده ها را محدود می کند.
قیمت گذاری
توجه داشته باشید که برخلاف بسیاری از راه حل های امنیتی مایکروسافت ، Defender for Cloud Apps آزمایش رایگان خاصی برای محصول خود ندارد. برای اطلاعات بیشتر قیمت گذاری با تیم فروش مایکروسافت تماس بگیرید.
ویژگی های کلیدی
- مدیریت برنامه افزودنی برای برنامه های فعال شده توسط OAUTH در نمونه Active Directory Azure
- نمای اصلی شکاف های پیکربندی امنیتی ابر با توصیه های اصلاح
- مسدود کردن را برای دستگاه های غیرقابل اعتماد بارگیری کنید
طرفداران
- کنترل های زمان واقعی را برای اصلاح رفتار تهدیدی که در نقاط دسترسی مشخص شده است فراهم می کند
- بیش از 90 عامل خطر و 26،000+ در دسترس برنامه های خطر و ارزیابی های تجاری
- انتخاب خوب برای محیط های ابر مایکروسافت
منفی
- ادغام SaaS شخص ثالث محدود
- بدون آزمایش رایگان
توری
بهترین برای ادغام های امنیتی
Netskope مدتهاست که در فناوری CASB رهبر بوده و دارای ارزیابی مداوم امنیتی و انطباق است. این شرکت همچنین تعدادی از پیشنهادات را به عنوان یک راه حل SASE بسته بندی کرده است. نکات برجسته راه حل CASB شامل Cloud Exchange برای ادغام های فنی ، از جمله راه حل های امنیتی شخص ثالث مانند EDR و SIEM و مسدود کردن بدافزار برای هر دو سرویس ایمیل و ذخیره سازی است.
قیمت گذاری
مشتریان بالقوه می توانند یک نسخه ی نمایشی را از Netskope درخواست کنند و درخواست یک توجیهی اجرایی برای ایجاد راه حل های تجاری خاص برای سازمان خود کنند. برای قیمت گذاری دقیق ، با تیم فروش تماس بگیرید.
ویژگی های کلیدی
- رمزگذاری در حالت استراحت یا در زمان واقعی با FIPS معتبر 140-2 سطح 3 سیستم های مدیریت کلید
- ادغام با بهره وری ، SSO ، ذخیره سازی ابری ، EMM و برنامه های امنیتی
- داشبورد جمع آوری کلیه ترافیک ، کاربران و دستگاه های مربوط به فعالیت های SaaS ، IAAS و وب
- کنترل دسترسی مبتنی بر نقش برای سرپرست ، تحلیلگر و سایر نقشهای ممتاز کاربر
طرفداران
- Netskope جلسات منظم مدیریت حساب فنی را برای مشتریان ارائه می دهد
- دسترسی به 40 فید اطلاعات تهدیدی که از تشخیص رفتار غیر عادی آگاه می شوند
منفی
- بدون آزمایش رایگان
- پشتیبانی 24/7 پشتیبانی و تماس تلفنی خدمات مشتری فقط از طریق هزینه اضافی در دسترس است
شبکه های Palo Alto Next-Gen CASB
بهترین برای مشتریان Prisma Cloud و Palo Alto NGFW
Palo Alto Networks تخصص امنیتی قابل توجهی خود را برای تحمل بازار حفاظت CASB و SaaS با ارائه ارائه داده است که شامل نظارت SaaS ، انطباق ، DLP و محافظت از تهدید است. محصولات امنیتی SaaS و سازمانی Palo Alto برای ایجاد CASB ترکیب می شوند. نسل بعدی CASB همچنین با فایروال های Palo Alto و راه حل های دسترسی ، ادغام های شدیدی دارد و این یک انتخاب مناسب برای مشاغلی است که قبلاً از محصولات امنیتی Palo Alto استفاده می کنند.
قیمت گذاری
نسل بعدی CASB یک آزمایش رایگان طولانی برای خریداران بالقوه دارد. برای نقل قول خاص سازمانی با تیم فروش پالو آلتو تماس بگیرید.
ویژگی های کلیدی
- عملکرد پیشرفته DLP از طریق یادگیری عمیق ، NLP و تشخیص شخصیت نوری (OCR)
- نظارت بر فعالیت از طریق اسکن ترافیک ، بنادر ، پروتکل ها ، HTTP/S ، FTP و PrivateVPN
- گزارش امنیت داده های داخلی برای حسابرسی انطباق مانند GDPR
- کنترل برنامه برای تعیین ویژگی های ریسک و خط مشی
طرفداران
- ادغام بومی با سری VM ، NGFW و راه حل های دسترسی PRISMA
- آزمایش رایگان 60 روزه برای راه حل نسل بعدی CASB
منفی
- ممکن است یادگیری و اجرای تیم های کوچکتر و با تجربه کمتر چالش برانگیز باشد
تصویب
بهترین برای حمایت از کارمندان
شرکت CASB شرکت CABERPOINT شرکت Proofpoint یک راه حل کاربر و DLP برای آشکار کردن فعالیت IT سایه و مدیریت استفاده از برنامه های SAAS شخص ثالث است. Proofpoint ادغام های امنیتی متعدد را ارائه می دهد و به تیم ها کمک می کند تا کارمندان را که به احتمال زیاد مورد حمله قرار می گیرند شناسایی کنند. این یک انتخاب خوب برای مشاغل است که می خواهند بزرگترین اهداف سازمان خود را از نزدیک پیگیری کنند.
قیمت گذاری
راه حل CASB یک نسخه ی نمایشی زنده برای مشتریان بالقوه دارد. برای دریافت یک نقل قول خاص ، با فروش تماس بگیرید.
ویژگی های کلیدی
- بیش از 46000 برنامه طبقه بندی شده بر اساس ویژگی های نوع و خطر
- VAP ها (افراد بسیار حمله شده) را شناسایی کنید و امتیازات مناسبی را برای دسترسی حساس تعیین کنید
- ادغام استقرار با API های SOAR ، IAM و Cloud-Service
- کنترل و خط مشی های مداوم DLP در نقاط پایانی ، وب ، ایمیل و برنامه های ابری
طرفداران
- تشخیص تهدید مبتنی بر داده های متنی خاص کاربر است
- گزینه های ادغام API با چندین راه حل سازمانی دیگر ، از جمله ابزارهای Soar ، Siem و Ticketing
- امتحان رایگان
منفی
- دولت می تواند برای استفاده از چندین راه حل اثبات نقطه در یک سازمان ساده تر باشد.
5 ویژگی راه حل های CASB
CASBS نقش اساسی اجرای سیاست های امنیتی سازمانی را برای دسترسی به خدمات ابری ایفا می کند. ویژگی های امنیتی زیر موجود در راه حل های CASB برای مشاغلی که از چندین برنامه ابری استفاده می کنند ، دارای کارمندان از راه دور هستند و نیاز به بهبود وضعیت انطباق آنها دارند.
احراز هویت ، مجوز و SSO
به درستی شناسایی هویت کاربران و اطمینان از اینکه آنها در واقع مجاز به استفاده از یک برنامه هستند ، به سازمان ها کمک می کند تا حملات سایبری را که از دسترسی غیرمجاز ناشی می شوند ، کاهش دهند. احراز هویت با مجوز متفاوت است - در حالی که احراز هویت هویت کاربر را نشان می دهد ، مجوز به آنها اجازه می دهد تا وارد و استفاده شوند. فن آوری های ورود به سیستم واحد تأیید اعتبار را برای مجموعه برنامه های ابری سازمان ارائه می دهند. هنگامی که یک کاربر به سیستم عامل SSO وارد سیستم می شود ، می تواند با یک کلیک به تمام برنامه های آن جلسه دسترسی پیدا کند.
تشخیص و پیشگیری بدافزار
بدافزار یکی از بزرگترین تهدیدها برای عملیات روزانه شرکت ها است. راه حل های CASB ناهنجاری ها را در سراسر برنامه های ابری تشخیص می دهد که می تواند نشان دهنده وجود بدافزار یا فعالیت های مخرب باشد. نمونه هایی از ناهنجاری ها شامل تلاش برای بارگیری داده های مشتری از Salesforce در یک زمان عجیب یا پرونده های ناآشنا که به طور تصادفی با حساب های Google کارمندان به اشتراک گذاشته می شوند. CASBS هشدار دهنده های امنیتی به این رفتار است تا بتوانند تهدیدات احتمالی را شناسایی و متوقف کنند.
پروفایل دستگاه
تیم های امنیتی باید بدانند که دستگاه های سازمانهای آنها چه کاری انجام می دهند. پروفایل دستگاه داده ها را برای هر دستگاه ، مانند داده های رفتاری (مانند ترافیک دستگاه) و داده های مشخصات (مانند سیستم عامل دستگاه) کامپایل می کند. این به تیم ها کمک می کند تا نمای کاملی از دستگاه و حضور و رفتار آن در شبکه ها ، اعم از شرکت و شبکه خانگی ایجاد کنند. پروفایل دستگاه شناسایی تهدیدات خاص دستگاه را برای تیم های امنیتی آسان تر می کند.
سیاههها و هشدارها
CASB داده ها را از رفتار درون محیط ابر پیگیری و ذخیره می کند. این سیاهههای مربوط باید اطلاعات دستگاه ، کاربر و کاربردی را ارائه دهند که می تواند برای شناسایی و شناسایی تهدیدها استفاده شود. هشدارها هنگامی که یک تهدید بالقوه در محیط ابر مشخص شده است ، به تیم های امنیتی اطلاع می دهد. هشدارها باید فوراً اتفاق بیفتد تا به پرسنل برای کاهش تهدید قبل از گسترش یا خسارت بیشتر منجر شود.
رمزگذاری و نشانه گذاری
رمزگذاری از داده ها محافظت می کند زیرا در محلول های ابری ذخیره می شود و بین آنها منتقل می شود. رمزگذاری داده ها اطلاعات مربوط به هر کاربر را که سعی در مشاهده آن بدون کلید رمزگشایی دارد ، محافظت می کند. Tokenization داده های کارمند یا کاربر را از مشاهده با استفاده از نمادها یا نشانه ها برای ارائه اطلاعات شخصی شناسایی می کند.
چرا به CASB احتیاج دارید؟
انفجار در فناوری دارای قابلیت اینترنت ، اعتماد به پیشرفت های دیجیتالی مانند Cloud Computing را ایجاد کرده است. با این حال ، افزایش منابع قابل دسترسی به اینترنت با خطرات امنیتی ذاتی ناشی از وب جهانی ارائه می شود. فایروال های سازمانی ، دروازه های وب (SWG) و فایروال های برنامه وب (WAF) همه وضعیت امنیتی سازمان ها را تقویت می کنند ، اما آنها در ارائه امنیت خاص ابر ناکام هستند.
محافظت از برنامه ها
داده ها و برنامه ها از مراکز داده خصوصی دور می شوند و مجموعه ای از راه حل های امنیتی در محل را پشت سر می گذارند که دید شبکه ، دسترسی ، پیشگیری از از دست دادن داده ها (DLP) ، محافظت از تهدید و نقض ورود به سیستم را ارائه می دهد. معرفی Cloud از محصولات SaaS داده ها را از DCS خصوصی و داخلی به عملیات مبتنی بر ابر منتقل کرده است.
به همین ترتیب ، کاربران برنامه های ابری را به طور گسترده اتخاذ کرده اند زیرا دسترسی به این ابزارها در خارج از کار و از راه دور آسانتر از همیشه است. خطر اضافه شده برای برنامه ها و داده های موجود در حاشیه شبکه ، ابزارهایی مانند CASB را برای امنیت مبتنی بر ابر ضروری می کند.
کار از راه دور و BYOD
نتیجه تکثیر ابر و موبایل به معنای داده ها و کاربران فراتر از زیرساخت های امنیتی در محل زندگی می کنند. در جایی که سیستم های امنیتی میراث می توانند به طور مؤثر ترافیک شبکه محلی را تحت نظر داشته باشند ، CASB ها مانتوی نظارت و تأیید اعتبار در ابر را گرفته اند.
از آنجا که سازمان ها کار از راه دور را اتخاذ کرده اند و دستگاه های شخصی مجاز (BYOD) را برای کارمندان مجاز کرده اند ، ابر دسترسی آزاد به دستگاههای کنترل نشده یا غیرقابل کنترل را ارائه می دهد که کاربر می تواند آن را تأیید کند. این باعث می شود داده ها آسیب پذیر شوند زیرا در برنامه های ابری مربوطه زندگی می کند و با کمی تلاش قابل بارگیری است. بدون ایجاد CASB ، تلاش برای شناسایی تمام نقاط دسترسی ، یک راه مهم برای بهبود امنیت است.
حسابرسی برنامه های شبکه
در خارج از هر بخش فناوری اطلاعات ، فناوری غیرمجاز معروف به Shadow It را زندگی می کند. سرگردان پرسنل با استفاده از ابزارهای غیرقابل تحمل ، خطر امنیتی را برای سازمان ایجاد می کند. بخش های فناوری اطلاعات وضعیت امنیت شبکه ، تنظیمات مربوطه و آموزش کاربر را برای استقرار بهترین محصول قبل از اجرای برنامه ها ارزیابی می کنند.
بدون این مراحل و توجه دقیق به جزئیات ، کارکنان می توانند با شرایط استفاده و بارگیری برنامه هایی که با استانداردهای داخلی یا انطباق سازمان مغایرت دارند ، موافقت کنند. راه حل های CASB به کاهش اثرات سایه آن کمک می کند.
مزایای CASB
راه حل های CASB یک محصول یک اندازه مناسب نیستند. برنامه های SaaS امروزه دارای API های تخصصی هستند که برای محافظت از ترافیک خاص برنامه به CASB سازگار نیاز دارند. سازمان های سازمانی می توانند مجموعه ای از راه حل های CASB برای پوشش ترافیک برنامه ابر شبکه داشته باشند.
در حالی که محصولات CASB امنیت کاملاً جامعی را برای همه سیستم های ابری فراهم نمی کنند ، آنها یک ابزار مفید برای مدیریت دسترسی به برنامه های تجاری هستند. مزایا و محدودیت های ابزارهای CASB را قبل از اجرای یکی در زیرساخت های امنیتی سازمان خود در نظر بگیرید.
CASBS برنامه کاربردی ابر و دسترسی به داده ها را با ترکیب انواع الزامات اجرای سیاست امنیتی کنترل می کند. آنها می توانند تک ثبت نام ، ورود به سیستم ، تأیید اعتبار و مجوز ، پروفایل دستگاه ، رمزگذاری و نشانه گذاری را مدیریت کنند. آنها می توانند از حملات بدافزار جلوگیری ، هشدار و جلوگیری کنند. مزایای استقرار CASB شامل موارد زیر است:
- محدود کردن دسترسی غیرمجاز
- شناسایی نگه داشتن حساب
- کشف ابر سایه آن
- جلوگیری از از دست دادن داده های ابر
- مدیریت کنترل دسترسی به داده های داخلی و خارجی
- ضبط دنباله حسابرسی از رفتار پرخطر
- شناسایی تهدیدهای بلند فیشینگ و بدافزار
- نظارت مداوم برای خطرات جدید ابر
از دیگر مزایای ذکر شده توسط پذیرندگان صنعت شامل کاهش هزینه ها و افزایش چابکی و سخت افزار ، مهندسان و توسعه کد است.
بهترین روشها برای اجرای CASB
CASB یک راه حل امنیتی غیرمعمول است زیرا در آن کاربران ابر و کاربران خارج و خارج از خانه را شامل می شود ، بنابراین استقرار می تواند مشکل باشد. برای یک موفقیت موفق ، بهترین روشهای زیر را در ذهن داشته باشید.
1. ایجاد دید
اولین قدم برای به دست آوردن دید در استفاده از ابر فعلی است. این به معنای غواصی در استفاده از حساب کاربردی ابری و شناسایی فعالیت توسط کاربر ، برنامه ، بخش ، مکان و دستگاه های مورد استفاده است. تجزیه و تحلیل سیاهههای مربوط به ترافیک وب یک مرجع خوب را ارائه می دهد و به شما امکان می دهد ارزیابی کنید که شرکت یا SMB CASB مناسب است.
2. خطر پیش بینی
مرحله دوم تهیه یک مدل ریسک ابری بر اساس الگوهای استفاده استاندارد شبکه است. این که آیا یک هکر با اعتبار های نشت شده دسترسی پیدا کرده است یا یک کارمند سابق هنوز به برنامه های ابری سازمان دسترسی دارد ، اینها هر دو مورد ریسکی هستند که مدیر شبکه باید در نظر بگیرد.
دسترسی غیرمجاز می تواند خطرناک باشد وقتی کاربران قصد مخرب و امکان سرقت یا حذف داده های مهم را دارند. سازمان ها می توانند مدل های ریسک موجود را گسترش دهند یا بر اساس تنظیمات امنیتی مورد نیاز ، مدل های ریسک تخصصی را توسعه دهند.
3. CASB را مستقر کنید
مرحله سوم و آخر شامل استفاده از مدل ریسک در استفاده از ابر سایه فعلی و استقرار CASB شما برای اقدام است. با تعریف مدل ریسک ، شرکت می تواند سیاست های استفاده را در تمام خدمات ابری اجرا کند. تیم IT می تواند نمرات ریسک را اختصاص دهد و خدمات ابری را برای مشاهده بیشتر در خدمات شبکه به جلو طبقه بندی کند. هنگامی که سوار شدن به CASB کامل است ، مدیران می توانند اطمینان داشته باشند که شبکه و زیرساخت های ابری آنها ترافیک را کنترل می کنند ، در برابر تهدیدات محافظت می کنند ، شکاف DLP را پر می کنند و از پیروی از حریم خصوصی داده ها و قوانین امنیتی اطمینان می دهند.
پس از استقرار ، مدیران شبکه و تحلیلگران امنیتی باید به فعالیت CASB توجه کنند و از عملکرد صحیح آن برای استفاده در نظر گرفته شده اطمینان حاصل کنند. بسیاری از سازمان ها با ادغام CASB برای یک برنامه اولیه و تجزیه و تحلیل قبل از ادغام در شبکه ، در این فرآیند کوچک شروع می کنند.
چگونه بهترین CASB را برای تجارت خود انتخاب کنیم
راه حل های امنیتی Access Cloud به طور معمول یک اندازه مناسب نیستند. برای تجزیه و تحلیل موفقیت آمیز CASB ها و انتخاب یک محصول مناسب برای سازمان خود ، نکات زیر را در نظر بگیرید.
با نقاط قوت خود بازی کنید
تیم های مختلف امنیتی مهارت ها ، اندازه ها و سطح تخصص متنوعی دارند. CASB را انتخاب کنید که برای تیم امنیتی که از آن استفاده می کند مناسب باشد. یک تیم باتجربه و تصدیق شده احتمالاً از یک راه حل بسیار قابل تنظیم بهره مند می شوند ، در حالی که تیمی از پرسنل امنیتی جوان می خواهند یک رابط کاربری آسان و برخی از الگوهای خارج از جعبه داشته باشند.
بودجه خود را بدانید
لیست CASB های بالقوه خود را به چند گزینه کاهش دهید و برای هر یک از تیم فروش تماس بگیرید و براساس نیازهای کسب و کار خود یک نقل قول خاص دریافت کنید. سپس با کمیته خرید خود تجزیه و تحلیل کنید تا مشخص کنید کدام راه حل بهترین ترکیب مقرون به صرفه و مناسب است.
ادغام را در ذهن داشته باشید
هنگام خرید CASB ، اطمینان حاصل کنید که راه حل هایی که در نظر دارید از همه برنامه های ابری که تجارت شما برای محافظت از آن استفاده می کند ، پشتیبانی می کنید. به عنوان مثال ، اگر می خواهید دسترسی و رفتار Slack را کنترل کنید ، به محصولات CASB که با Slack ادغام می شوند ، نگاه کنید.
پشتیبانی مشتری را فراموش نکنید
تیم های مختلف امنیتی به سطح مختلف پشتیبانی فنی از فروشنده نیاز دارند. تیم های کمتر با تجربه یا کوچک باید یک راه حل CASB را با پشتیبانی مشتری بسیار دارای رتبه و پاسخگو انتخاب کنند. تیم های امنیتی بزرگتر با سالها تجربه ممکن است به خدمات فنی فشرده احتیاج نداشته باشند.
3 نوع استقرار CASB
سه روش استقرار اولیه برای راه حل های CASB وجود دارد: پروکسی های رو به جلو برای استقرار درون خطی ، پروکسی های معکوس برای استقرار درون خطی یا API برای استقرار خارج از باند.
استقرار درون خطی: پروکسی های رو به جلو
یک پروکسی رو به جلو نزدیکتر به کاربران است و می تواند ترافیک به چندین سرویس ابری را ارائه دهد. CASBS ترافیک ابری را برای کاربران بازرسی می کند و از یک تکنیک SSL در وسط استفاده می کند تا ترافیک به پروکسی رو به جلو CASB را هدایت کند.
نکته منفی استفاده از پروکسی رو به جلو این است که هر دستگاهی که به پروکسی دسترسی پیدا می کند ، نیاز به نصب گواهینامه های خود امضا شده دارد. تعداد زیادی از کاربران نیز می توانند باعث تأخیر شوند. برای دستگاه های مربوطه ، ترافیک به پرونده های PAC ، تنظیمات منحصر به فرد DNS ، عوامل شخص ثالث ، حمل و نقل پیشرفته ، زنجیره ای یا مکانیسم های شیر هدایت می شود.
استقرار درون خطی: پروکسی های معکوس
یک پروکسی معکوس نزدیک به برنامه ابر قرار دارد و می تواند با راه حل های هویت به عنوان سرویس (IDAAS) و IAM ادغام شود. نیازی به پیکربندی خاص یا نصب گواهینامه ندارد. پروکسی های معکوس درخواست هایی را از برنامه ابر دریافت می کنند ، قوانین امنیتی از پیش تعریف شده را اعمال می کنند و درخواست کاربر را تصویب می کنند.
استقرار خارج از باند: مبتنی بر API
CASB ها به طور معمول در مسیر ترافیک بین کاربران و سیستم عامل های ابری قرار می گیرند. با این حال ، استقرار خارج از باند از API های ناهمزمان برای انجام کار استفاده می کند. API تمام ترافیک ابری را از رویدادهای ورود به سیستم به حالت پیکربندی لازم برای ایجاد و اجرای سیاست های امنیتی مناسب دریافت می کند. استقرار خارج از باند CASB باعث تغییر بدون اصطکاک برای رفتار کاربردی ، پوشش ترافیک شمال-جنوب و شرق-غرب و اجرای سیاست های گذشته نگر برای استراحت داده و کلیه ترافیک جدید می شود.
گارتنر خاطرنشان می کند که توسعه API و توانایی آنها در ارائه دید و کنترل در زمان واقعی می تواند به معنای پایان روش های مبتنی بر پروکسی برای استقرار CASB باشد.
سوالات متداول (سؤالات متداول)
شما هنوز هم ممکن است در مورد استفاده از راه حل های CASB سؤالاتی داشته باشید یا نیاز به ارائه اطلاعات بیشتر به اعضای تیم اجرایی یا کمیته خرید داشته باشید. این سؤالات به توضیح اهمیت فناوری CASB و روش های متفاوت آن با سایر راه حل های امنیتی کمک می کند.
اگر قبلاً فایروال دارم ، آیا به CASB احتیاج دارم؟
این که آیا شما به CASB احتیاج دارید بستگی به نیازهای کلی کسب و کار شما دارد. آیا تعداد زیادی برنامه کاربردی مبتنی بر ابر یا بسیاری از کاربران دارید؟آیا کارمندان شما دائماً پرونده ها را به اشتراک می گذارند یا به اطلاعات حساس دسترسی پیدا می کنند؟
صرف نظر از اینکه به CASB احتیاج دارید ، بدانید که یک فایروال برای اکثر شرکت ها کافی نیست. شما حداقل به یک فایروال نسل بعدی احتیاج دارید ، و گذشته از آن ، سرمایه گذاری در یک راه حل امنیتی که برای تهدیدها و آسیب پذیری ها در زیرساخت های شما شکار می شود ، مهم است. از آنجا که فایروال ها در محیط یک شبکه ، سرور یا کاربرد قرار دارند ، اگر از طریق سد اولیه وارد شود ، نمی توانند حمله را متوقف کنند.
تفاوت بین CASB و SIEM چیست؟
در حالی که CASB به طور خاص روی برنامه های ابری متمرکز است ، SIEM می تواند طیف گسترده تری از فناوری شرکت ها ، از جمله سخت افزار را در بر بگیرد. راه حل های SIEM به طور معمول حوادث یا هشدارهایی را از راه حل های ابری و همچنین سایر محیط های داخلی ایجاد می کنند.
تفاوت بین CASB و DLP چیست؟
DLP اغلب یک ویژگی واحد از راه حل های پیشرفته CASB است: CASB نه تنها پیشگیری از دست دادن داده ها بلکه سایر قابلیت های موجود در چتر خود را نیز فراهم می کند. پیشگیری از از دست دادن داده ها به طور خاص برای محافظت از داده های حساس از بیرون آمدن یا سرقت از آن طراحی شده است. در حالی که CASB Solutions دارای ویژگی هایی است که داده های محافظ را نشان می دهد ، این تنها هدف نرم افزار امنیتی Cloud Access نیست.
تفاوت بین CASB و SASE چیست؟
هم CASB و هم SASE از محیط های ابری محافظت می کنند. با این حال ، SASE شامل امنیت شبکه در مقیاس بزرگ برای کاربران و مکان های از راه دور است ، در حالی که CASB معمولاً فقط محافظت از SaaS را در بر می گیرد. SASE همچنین به زمان بیشتری برای استقرار نیاز دارد ، به طور معمول نیاز به تعمیرات کامل زیرساخت های امنیتی شبکه موجود دارد. CASB زمان کمتری برای اجرای آن می گیرد.
چگونه راه حل های CASB را ارزیابی کردیم
ما طیف گسترده ای از فروشندگان CASB را در چندین نقطه داده و ویژگی های محصول ارزیابی کردیم تا ارزیابی کامل از ویژگی ها ، نقاط قوت و محدودیت های آنها را برای شما آسانتر کند. تست های مستقل ، بررسی کاربر ، اطلاعات مربوط به فروشنده و گزارش های تحلیلگر از جمله منابع مورد استفاده در تجزیه و تحلیل ما بودند.
خط پایین: راه حل های CASB
کارگزاران امنیتی Cloud Access به شرکتها کمک می کنند تا ثروت برنامه های ابر مورد نیاز برای عملیات تجاری روزمره را مدیریت کنند. هرچه برنامه های بیشتری از شرکت استفاده کند ، می تواند وضعیت امنیتی آن آسیب پذیرتر باشد. CASBS به کاهش تهدیدهای مربوط به برنامه های ابری محاصره ، از جمله حملات فیشینگ ، دسترسی غیرمجاز و بدافزار کمک می کند. این راه حل های برتر صنعت به سازمان شما کمک می کند تا از آسیب پذیری های ابر خود آگاه تر شود و مهمترین برنامه های خود را تضمین کند.
با توجه به انواع راه حل های ابری؟در مورد انتخاب های ما برای ارائه دهندگان امنیت برتر ابر در بعدی بخوانید.
جنا فیپس در این گزارش نقش داشته است.< Pan> کارگزاران امنیتی دسترسی به ابر به شرکتها کمک می کنند تا ثروت برنامه های ابری مورد نیاز برای عملیات تجاری روزمره را مدیریت کنند. هرچه برنامه های بیشتری از شرکت استفاده کند ، می تواند وضعیت امنیتی آن آسیب پذیرتر باشد. CASBS به کاهش تهدیدهای مربوط به برنامه های ابری محاصره ، از جمله حملات فیشینگ ، دسترسی غیرمجاز و بدافزار کمک می کند. این راه حل های برتر صنعت به سازمان شما کمک می کند تا از آسیب پذیری های ابر خود آگاه تر شود و مهمترین برنامه های خود را تضمین کند.
استراتژی های مؤثر فارکس...
ما را در سایت استراتژی های مؤثر فارکس دنبال می کنید
برچسب :
نویسنده : توران میرهادی
بازدید : <-PostHit->
تاريخ : پنجشنبه
9 شهريور
1402 ساعت: 20:18