CASB全称Cloud Access Security Broker,即“云访问安全代理”,最早由Gartner在2012年提出这个概念。Gartner将CASB市场定义为云服务所必备的产品和服务,用来解决组织使用云服务时的安全漏洞,能够弥补组织使用云服务时存在的安全缺陷。
企业等组织的云+SaaS服务面临安全风险
由于企业等组织使用的云服务、SaaS应用和SaaS服务(以下简称为云+SaaS服务)部署在云端,理论上来看,来自全球任何地方的互联网用户都能够访问这些云+SaaS服务,因此,其可能面临风险和威胁。
首先,相较于员工只能在企业内网访问机房内的应用服务,以及出差员工需使用VPN安全访问内网,云+SaaS服务对来访用户的识别和限制将变得非常困难,对访问行为缺乏审计记录,对可能的数据泄露风险缺少识别和防护手段。
其次,企业等组织可以在互联网出口、服务器区边界部署防火墙、WAF等保护本地机房内应用服务,但云+SaaS服务的安全边界不再固定,变得模糊不清,传统的安全防护措施将难以施展。
再者,针对云+SaaS服务由外到内的扫描、探测、攻击、入侵等,该如何识别和防范?如何响应和处置云+SaaS服务的高频访问、接口暴露、数据泄露等安全威胁?在这些问题面前,传统的安全防护显得捉襟见肘。
石犀平台作为CASB,充分满足业务需求
随着企业等组织将IT开支更多地转向云服务,它们将面临更多的监管、高数据丢失率以及针对其云应用程序的攻击激增等风险。
CASB云访问安全代理作为部署在用户和云服务商之间的安全控制点,通过嵌入访问控制、设备识别、异常监控、加密、防护等安全策略,来监控和防护企业用户对云上资源的连接访问。
石犀科技推出的石犀数据流动治理平台(石犀平台),可作为CASB云访问安全代理,满足企业等组织在使用云+SaaS服务时的可见、安全防护以及合规要求,可针对性提供丰富灵活的解决方案。