0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈云访问安全代理CASB的来源及重要性

如意 来源:FreeBuf 作者:FreeBuf 2020-07-02 10:39 次阅读

随着企业IT运营逐渐从本地上云,他们就开始寻找从内部数据中心引入云运营的安全访问控制方法。云访问安全代理(CASB)就是这样的一种工具。如今,CASB已推出十年,它是企业安全基础结构的常见组成部分。但是对于许多人来说,确切地了解CASB的功能,为什么它不同于下一代防火墙,这仍然是一个谜。

本文将带大家来研究一下CASB,阐述它的来源以及演变。

CASB的最初目的是提供企业基础架构中所有云服务的可见性。在和“影子IT”以及未授权的云服务对抗中,CASB是第一种专用武器。CASB部署在网络边界并使用多种代理类型,可以识别对云服务的每次响应或从云服务进行的连接,无论这项云服务是否被批准。

在CASB创建之初,它们经常作为物理设备部署在客户数据中心。现在,它们仍可以部署,但更多地以“安全即服务”(SaaS)模型部署为云服务本身。在这两种情况下,现在的CASB都使用代理和API来识别尽可能大范围的云服务,并根据产品现在具有的附加功能采取行动。

知道云服务的存在并不等同于对其进行保护(或针对特定服务实施安全控制),因此CASB逐步发展,并为安全团队提供更多服务。正如Gartner所言,CASB的“四个支柱”已然发展起来——可视化、合规性、数据安全和威胁防护。

这四个功能领域在共享责任云安全性模型中很重要,在该模型中,云提供商负责保护其基础架构,而云客户负责其应用程序和数据的安全性。

那么,这“四个支柱”的真正含义是什么?它们如何用于保护企业云?下文将进行一一论述。

可视化

CASB可以让企业负责人知道所有员工在网络中坚持使用的云服务是否安全。虽然这是很必要且令人恐惧的,但现在的CASB确实可以提供部分的检测。利用CASB可以查找和监视往返云服务流量的方式,它还可以告诉安全团队哪些员工正在使用云服务,以及他们如何获得云服务。当与员工对质,若员工不承认个人行为破坏了公司的安全计划时,CASB工具可以提供有效帮助。

合规性

随着CASB的发展,尤其是当他们使用API而不是代理来提高对云上业务的可见性时,他们能够查看从一个云传输到另一个云以及在内部部署的基础结构和云之间传输的数据。除了让安全团队可以更好地了解组织的云基础架构之外,这还可以查看存储在云中以及处理中的数据。

合规的许多方面取决于要了解数据的存储位置和存储方式。除了外部法规外,许多组织还对如何存储和处理特定类型的数据制定了内部规则。CASB可以让安全团队清楚地了解云绑定数据的状态,从而可以检测和纠正员工在存储或迁移数据的情况,以免触犯外部法规。

数据安全

通过了解云上数据的状态,CASB可以采取下一步措施来保护该数据。通过API控件进行操作,使CASB可以查看从未进入企业网络的事务(例如云服务之间的事务)。CASB可以执行一系列规则,比如数据加密或混淆、身份验证和访问控制的特定要求以及其他参数等,这样可以确保数据以安全的方式存储。

威胁防护

“访问”是CASB中的一环,这类产品可以提供威胁防护,加强云上数据应用的访问和身份验证控制。在许多情况下,CASB通过和现有的单点登录或“身份即服务工具”进行交互,可以监视业务活动并执行规则。CASB的优势之一在于具备与现有的安全基础结构集成的能力,这将CASB和其他工具区分开来。

通常,下一代防火墙、Web应用程序防火墙和其他安全工具被认为很复杂,无法发挥最大优势。而相对来说,即使经验不足的安全团队,CASB一直以来也都是易于配置和部署的工具。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    7730

    浏览量

    137184
  • 防火墙
    +关注

    关注

    0

    文章

    416

    浏览量

    35588
  • 网络安全
    +关注

    关注

    10

    文章

    3125

    浏览量

    59584
收藏 人收藏

    评论

    相关推荐

    深入探索:海外IP代理池的安全性与管理

    海外IP代理池的安全性与管理是使用这一工具时不可忽视的重要方面。
    的头像 发表于 11-14 07:39 86次阅读

    安数DCS-SASE为企业网安融合提供一站式服务

    防火墙即服务、安全Web网关(SWG)、访问安全代理CASB)和零信任网络访问(ZTNA)。
    的头像 发表于 10-23 19:44 130次阅读
    安数<b class='flag-5'>云</b>DCS-SASE为企业<b class='flag-5'>云</b>网安融合提供一站式<b class='flag-5'>云</b>服务

    示波器探头接地的重要性

    精度的保障、操作人员的安全以及设备的保护。本文将深入探讨示波器探测头接地的重要性。 确保测量精度 首先,接地是确保测量精度的关键因素。示波器探头如果不接地,可能会引入地回路干扰,导致测量信号中混入不必要的噪
    的头像 发表于 10-15 11:32 220次阅读

    深度剖析SOCKS5代理在全球化时代的重要性与实际应用

    在全球化时代,SOCKS5代理因其独特的功能和优势,在保障用户网络安全、提升访问效率、突破地域限制等方面发挥着重要作用。
    的头像 发表于 09-25 08:15 187次阅读

    如何安全配置并使用境外SOCKS5代理进行网络访问

    在配置和使用境外SOCKS5代理进行网络访问时,必须严格遵守法律法规,并确保个人信息安全
    的头像 发表于 09-25 08:06 198次阅读

    工业交换机如何保证数据的访问安全

    在现代工业自动化环境中,工业交换机作为关键的网络设备,扮演着数据传输和信息交互的重要角色。为了确保数据的访问安全,工业交换机不仅具备高效的转发性能,还集成了多层次的安全防护机制,以抵御各种潜在的网络威胁。
    的头像 发表于 09-19 16:18 175次阅读
    工业交换机如何保证数据的<b class='flag-5'>访问安全</b>

    地质灾害安全监测的重要性

    挑战。因此,地质灾害安全监测作为预防与减灾的重要手段,正日益成为社会各界关注的焦点。 一、重要性 地质灾害的发生往往具有突发性、隐蔽,传统的监测手段难以全面覆盖且效率低下。随着科技的
    的头像 发表于 08-30 15:12 250次阅读

    关于蓄电池气密检测仪重要性和使用方法

    在能源存储领域,电池的性能和安全性非常重要,气密作为衡量其质量的关键指标之一,直接影响电池的使用寿命、性能和安全性。因此,蓄电池气密检测
    的头像 发表于 08-23 15:48 247次阅读
    关于蓄电池气密<b class='flag-5'>性</b>检测仪<b class='flag-5'>重要性</b>和使用方法

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 07-25 06:10

    求助,ADC接地的重要性

    ADC接地的重要性
    发表于 06-04 07:56

    气密检测的重要性

    ,旨在确定产品或系统的密封性能是否符合设计标准和规范要求。接下来,我们将深入探讨气密检测的几个关键方面,以揭示其不可或缺的重要性。一、安全性气密性检测的首要目的是确
    的头像 发表于 04-26 11:51 787次阅读
    气密<b class='flag-5'>性</b>检测的<b class='flag-5'>重要性</b>

    芯盾时代中标中国联通某省分公司 以零信任赋能远程访问安全

    芯盾时代中标中国联通某省分公司零信任远程访问安全,实现数据访问最小化授权、网络暴露面收敛、细粒度动态访问控制等功能,为客户建立内外网一体的零信任远程办公体系。
    的头像 发表于 04-16 11:32 504次阅读
    芯盾时代中标中国联通某省分公司 以零信任赋能远程<b class='flag-5'>访问安全</b>

    集成芯片的重要性和必要

    集成芯片在现代科技和工业中占据着至关重要的地位,其重要性和必要主要体现在以下几个方面。
    的头像 发表于 03-18 15:17 1006次阅读

    蜂鸣器的用途和重要性

    蜂鸣器的用途和重要性  蜂鸣器是一种能够发出高音频或低音频声音的设备,常用于警报系统、电子设备、通信系统和家庭电器中。它作为一种重要的声音输出设备,具有广泛的用途和重要性。 首先,蜂鸣器在警报系统中
    的头像 发表于 02-19 10:27 3190次阅读

    PLC网关的重要性

    的关键组件。 一、PLC网关简介 PLC网关是一种能够连接PLC设备和物联网系统的硬件设备。它一方面提供与PLC设备的通信接口,另一方面具备联网功能,能够将PLC设备的数据上传到物联网平台,实现设备的远程监控和管理。 二、PLC网关的重要性 设备互联:蓝
    的头像 发表于 01-30 15:50 538次阅读
    PLC网关的<b class='flag-5'>重要性</b>