0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈云访问安全代理CASB的来源及重要性

如意 来源:FreeBuf 作者:FreeBuf 2020-07-02 10:39 次阅读

随着企业IT运营逐渐从本地上云,他们就开始寻找从内部数据中心引入云运营的安全访问控制方法。云访问安全代理(CASB)就是这样的一种工具。如今,CASB已推出十年,它是企业安全基础结构的常见组成部分。但是对于许多人来说,确切地了解CASB的功能,为什么它不同于下一代防火墙,这仍然是一个谜。

本文将带大家来研究一下CASB,阐述它的来源以及演变。

CASB的最初目的是提供企业基础架构中所有云服务的可见性。在和“影子IT”以及未授权的云服务对抗中,CASB是第一种专用武器。CASB部署在网络边界并使用多种代理类型,可以识别对云服务的每次响应或从云服务进行的连接,无论这项云服务是否被批准。

在CASB创建之初,它们经常作为物理设备部署在客户数据中心。现在,它们仍可以部署,但更多地以“安全即服务”(SaaS)模型部署为云服务本身。在这两种情况下,现在的CASB都使用代理和API来识别尽可能大范围的云服务,并根据产品现在具有的附加功能采取行动。

知道云服务的存在并不等同于对其进行保护(或针对特定服务实施安全控制),因此CASB逐步发展,并为安全团队提供更多服务。正如Gartner所言,CASB的“四个支柱”已然发展起来——可视化、合规性、数据安全和威胁防护。

这四个功能领域在共享责任云安全性模型中很重要,在该模型中,云提供商负责保护其基础架构,而云客户负责其应用程序和数据的安全性。

那么,这“四个支柱”的真正含义是什么?它们如何用于保护企业云?下文将进行一一论述。

可视化

CASB可以让企业负责人知道所有员工在网络中坚持使用的云服务是否安全。虽然这是很必要且令人恐惧的,但现在的CASB确实可以提供部分的检测。利用CASB可以查找和监视往返云服务流量的方式,它还可以告诉安全团队哪些员工正在使用云服务,以及他们如何获得云服务。当与员工对质,若员工不承认个人行为破坏了公司的安全计划时,CASB工具可以提供有效帮助。

合规性

随着CASB的发展,尤其是当他们使用API而不是代理来提高对云上业务的可见性时,他们能够查看从一个云传输到另一个云以及在内部部署的基础结构和云之间传输的数据。除了让安全团队可以更好地了解组织的云基础架构之外,这还可以查看存储在云中以及处理中的数据。

合规的许多方面取决于要了解数据的存储位置和存储方式。除了外部法规外,许多组织还对如何存储和处理特定类型的数据制定了内部规则。CASB可以让安全团队清楚地了解云绑定数据的状态,从而可以检测和纠正员工在存储或迁移数据的情况,以免触犯外部法规。

数据安全

通过了解云上数据的状态,CASB可以采取下一步措施来保护该数据。通过API控件进行操作,使CASB可以查看从未进入企业网络的事务(例如云服务之间的事务)。CASB可以执行一系列规则,比如数据加密或混淆、身份验证和访问控制的特定要求以及其他参数等,这样可以确保数据以安全的方式存储。

威胁防护

“访问”是CASB中的一环,这类产品可以提供威胁防护,加强云上数据应用的访问和身份验证控制。在许多情况下,CASB通过和现有的单点登录或“身份即服务工具”进行交互,可以监视业务活动并执行规则。CASB的优势之一在于具备与现有的安全基础结构集成的能力,这将CASB和其他工具区分开来。

通常,下一代防火墙、Web应用程序防火墙和其他安全工具被认为很复杂,无法发挥最大优势。而相对来说,即使经验不足的安全团队,CASB一直以来也都是易于配置和部署的工具。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    38

    文章

    7344

    浏览量

    135706
  • 防火墙
    +关注

    关注

    0

    文章

    406

    浏览量

    35417
  • 网络安全
    +关注

    关注

    9

    文章

    2943

    浏览量

    58671
收藏 人收藏

    评论

    相关推荐

    通过大小鼠无创血压测量实验明白了无创血压测量技术的重要性

    无创血压测量技术的重要性:无创血压测量技术是一种非侵入的测量方法,可以避免对动物造成不必要的伤害。在医学研究中,无创血压测量技术被广泛应用于各种疾病的诊断和治疗过程中,如高血压、心脏病等。因此
    发表于 04-22 09:40

    工业路由器在工业场景中的重要性

    工业路由器的重要性逐渐显现,其在推动工业自动化、提高生产效率、增强设备兼容性以及保证数据安全等方面发挥着不可替代的作用。本文将详细阐述工业路由器在工业场景中的重要性,以帮助读者更好地理解这一
    的头像 发表于 04-17 16:14 90次阅读

    芯盾时代中标中国联通某省分公司 以零信任赋能远程访问安全

    芯盾时代中标中国联通某省分公司零信任远程访问安全,实现数据访问最小化授权、网络暴露面收敛、细粒度动态访问控制等功能,为客户建立内外网一体的零信任远程办公体系。
    的头像 发表于 04-16 11:32 162次阅读
    芯盾时代中标中国联通某省分公司 以零信任赋能远程<b class='flag-5'>访问安全</b>

    ADC噪声系数的重要性

    在ADC中,噪声系数(NF)和信噪比(SNR)是可以互换的。噪声系数对了解噪声密度十分有用,而信噪比衡量的则是目标频段中的噪声总量。尽管如此,我们来深入地了解一下噪声系数。有些折衷具有误导,低噪声
    发表于 12-19 06:18

    nginx使用学习之正、反向代理

    ,则需要通过代理服务器来访问,这种代理服务就称为正向代理。 简单一点:通过代理服务器来访问服务器
    的头像 发表于 11-13 10:54 237次阅读
    nginx使用学习之正、反向<b class='flag-5'>代理</b>

    提升安全与监控:电梯智能相机的重要性

    电梯智能相机的重要性
    的头像 发表于 09-14 14:37 388次阅读

    下一代安全设备中可编程性的重要性

    电子发烧友网站提供《下一代安全设备中可编程性的重要性.pdf》资料免费下载
    发表于 09-13 15:37 0次下载
    下一代<b class='flag-5'>安全</b>设备中可编程性的<b class='flag-5'>重要性</b>

    浅谈有限空间管理系统对安全重要性

    有限空间管理系统对作业安全重要性不可小觑。有限空间因为作业环境复杂,存在多种危险因素,如窒息、中毒、火灾、爆炸等,因此必须采取有效的安全措施来保障作业人员在作业中的安全。 有限空间管
    的头像 发表于 09-08 17:30 359次阅读
    <b class='flag-5'>浅谈</b>有限空间管理系统对<b class='flag-5'>安全</b>的<b class='flag-5'>重要性</b>

    电源设计的重要性

    电源是最容易被忽视的,电源是系统运行的重要组成部分,电源就像“人体的心脏”,为系统的硬件输送血液(电),要是心脏(电源)运行不正常或供血(电)不足,会导致系统不运行或运行不稳定,在设计之前应该对核心
    发表于 09-08 14:43

    Arm平台安全架构固件框架1.0

    基于行业最佳实践的配方,允许在这两个方面一致地设计安全性 硬件和固件级别。 PSA固件框架规范定义了标准编程环境和固件用于在设备的信任根内实现和访问安全服务的接口。 编程环境和应用程序编程接口(API
    发表于 08-08 07:14

    德索谈高压连接器的重要性

    德索精密工业工程师指出,确保高压电力传输的稳定性和安全性是高压连接器的重要任务,下面由东莞德索工程师为大家讲解高压连接器在提高稳定性和安稳性方面的重要性
    的头像 发表于 06-29 16:22 679次阅读
    德索谈高压连接器的<b class='flag-5'>重要性</b>

    网络安全包括哪5个方面 网络安全重要性

    网络安全重要性无法被低估。随着互联网的普及和数字化技术的迅猛发展,网络已经渗透到我们生活、工作和社会的方方面面。
    发表于 06-19 17:27 5338次阅读

    PCB印刷电路板打样的重要性

    PCB印刷电路板打样的重要性 PCB印刷电路板几乎是我们日常生活中使用的所有电子设备的重要组成部分。作为如此重要的组件,大多数原始设备厂商需要精密的PCB设计和制造,这是因为它们在应用程序中使用时
    发表于 06-07 16:37

    关于PCBA元器件布局的重要性

    重要性 以上分享了很多关于器件布局不当,而引发的生产问题,下面分享一个可以一键解决这些问题的工具:华秋DFM软件,可以提前检测元器件布局的安全间距,避免存在可组装性问题。 华秋DFM的组装分析功能
    发表于 05-22 10:34

    【干货集】PCBA板边器件布局重要性

    关于元器件布局设计的重要性不言而喻,轻则影响焊接,重则直接导致器件损毁,那么要如何保证0设计问题,进而顺利完成生产呢? 华秋DFM组装分析功能,具有根据元器件类型距板边的参数定义检查规则,针对板边
    发表于 05-08 09:58