0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅谈云访问安全代理CASB的来源及重要性

如意 来源:FreeBuf 作者:FreeBuf 2020-07-02 10:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

随着企业IT运营逐渐从本地上云,他们就开始寻找从内部数据中心引入云运营的安全访问控制方法。云访问安全代理(CASB)就是这样的一种工具。如今,CASB已推出十年,它是企业安全基础结构的常见组成部分。但是对于许多人来说,确切地了解CASB的功能,为什么它不同于下一代防火墙,这仍然是一个谜。

本文将带大家来研究一下CASB,阐述它的来源以及演变。

CASB的最初目的是提供企业基础架构中所有云服务的可见性。在和“影子IT”以及未授权的云服务对抗中,CASB是第一种专用武器。CASB部署在网络边界并使用多种代理类型,可以识别对云服务的每次响应或从云服务进行的连接,无论这项云服务是否被批准。

在CASB创建之初,它们经常作为物理设备部署在客户数据中心。现在,它们仍可以部署,但更多地以“安全即服务”(SaaS)模型部署为云服务本身。在这两种情况下,现在的CASB都使用代理和API来识别尽可能大范围的云服务,并根据产品现在具有的附加功能采取行动。

知道云服务的存在并不等同于对其进行保护(或针对特定服务实施安全控制),因此CASB逐步发展,并为安全团队提供更多服务。正如Gartner所言,CASB的“四个支柱”已然发展起来——可视化、合规性、数据安全和威胁防护。

这四个功能领域在共享责任云安全性模型中很重要,在该模型中,云提供商负责保护其基础架构,而云客户负责其应用程序和数据的安全性。

那么,这“四个支柱”的真正含义是什么?它们如何用于保护企业云?下文将进行一一论述。

可视化

CASB可以让企业负责人知道所有员工在网络中坚持使用的云服务是否安全。虽然这是很必要且令人恐惧的,但现在的CASB确实可以提供部分的检测。利用CASB可以查找和监视往返云服务流量的方式,它还可以告诉安全团队哪些员工正在使用云服务,以及他们如何获得云服务。当与员工对质,若员工不承认个人行为破坏了公司的安全计划时,CASB工具可以提供有效帮助。

合规性

随着CASB的发展,尤其是当他们使用API而不是代理来提高对云上业务的可见性时,他们能够查看从一个云传输到另一个云以及在内部部署的基础结构和云之间传输的数据。除了让安全团队可以更好地了解组织的云基础架构之外,这还可以查看存储在云中以及处理中的数据。

合规的许多方面取决于要了解数据的存储位置和存储方式。除了外部法规外,许多组织还对如何存储和处理特定类型的数据制定了内部规则。CASB可以让安全团队清楚地了解云绑定数据的状态,从而可以检测和纠正员工在存储或迁移数据的情况,以免触犯外部法规。

数据安全

通过了解云上数据的状态,CASB可以采取下一步措施来保护该数据。通过API控件进行操作,使CASB可以查看从未进入企业网络的事务(例如云服务之间的事务)。CASB可以执行一系列规则,比如数据加密或混淆、身份验证和访问控制的特定要求以及其他参数等,这样可以确保数据以安全的方式存储。

威胁防护

“访问”是CASB中的一环,这类产品可以提供威胁防护,加强云上数据应用的访问和身份验证控制。在许多情况下,CASB通过和现有的单点登录或“身份即服务工具”进行交互,可以监视业务活动并执行规则。CASB的优势之一在于具备与现有的安全基础结构集成的能力,这将CASB和其他工具区分开来。

通常,下一代防火墙、Web应用程序防火墙和其他安全工具被认为很复杂,无法发挥最大优势。而相对来说,即使经验不足的安全团队,CASB一直以来也都是易于配置和部署的工具。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8042

    浏览量

    144755
  • 防火墙
    +关注

    关注

    0

    文章

    449

    浏览量

    36746
  • 网络安全
    +关注

    关注

    11

    文章

    3516

    浏览量

    63564
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    高光谱视觉检测中光源的重要性

    高光谱视觉检测中光源的重要性
    的头像 发表于 03-20 17:31 164次阅读
    高光谱视觉检测中光源的<b class='flag-5'>重要性</b>

    嵌入式软件单元测试必要与专业工具重要性的系统专业研究报告

    , 2024 ‌结论‌:在安全关键领域,单元测试不是“最佳实践”,而是‌法律义务‌。未满足覆盖率要求的系统,将无法通过认证,禁止上市。 ‌3. 工具重要性:从“人工测试”到“机器审计”的范式迁移
    发表于 03-05 10:41

    什么是 SASE?| 安全访问服务边缘

    安全访问服务边缘(SASE)是一种整合网络连接与网络安全功能于一个平台的架构。这种架构与传统的企业网络相比,具有显著的差异。SASE架构将网络控制放置在边缘,而不是传统企业数据中心,
    的头像 发表于 02-02 18:28 467次阅读

    IC引脚失效模式和影响分析(FMEA)的重要性

    本文旨在深入探讨IC引脚失效模式和影响分析(FMEA)的重要性,并结合ADI公司的安全事项应用笔记,说明FMEA在功能安全标准(如IEC 61508和ISO 13849)合规过程中的实践意义。功能
    的头像 发表于 01-29 15:40 4471次阅读
    IC引脚失效模式和影响分析(FMEA)的<b class='flag-5'>重要性</b>

    提升可靠,防水透气膜的多重功能的重要性

    提升可靠,防水透气膜的多重功能的重要性
    的头像 发表于 12-03 17:34 652次阅读
    提升可靠<b class='flag-5'>性</b>,防水透气膜的多重功能的<b class='flag-5'>重要性</b>

    Lora基站在物联网应用的重要性

    对物联网设备的远程监测和控制,提供可靠的网络连接和管理,保障物联网设备的数据安全。随着物联网技术的不断发展,Lora基站的作用将越来越重要,为物联网应用的发展提供强有力的支持。
    发表于 12-03 07:09

    UPS不间断电源的重要性

    在高度依赖电力的今天,一次短暂的断电或细微的电压波动,都可能引发一场难以估量的“数字灾难”。UPS不间断电源,已从一个可选的辅助设备,演进为保障核心业务连续的战略基石。它的重要性,远不止“备用
    的头像 发表于 11-11 13:20 442次阅读
    UPS不间断电源的<b class='flag-5'>重要性</b>

    企业安全访问网关:ZeroNews反向代理

    花半天时间配置VPN账号。” 这些场景您是否遇到过? 传统的VPN(虚拟专用网)在为企业提供远程接入能力的同时,其 “全有或全无” 的粗放式网络接入模式,已成为企业安全体系中的一个巨大裂缝。一旦接入,用户就如同进入了内网,访问行为
    的头像 发表于 10-14 10:50 459次阅读
    企业<b class='flag-5'>安全</b><b class='flag-5'>访问</b>网关:ZeroNews反向<b class='flag-5'>代理</b>

    园区智能照明系统的重要性

    技术和自动控制技术,对传统照明实现了彻底的范式革命。其重要性不仅体现在显著的节能效益上,更在于它为园区运营管理所带来的系统提升与战略价值。 一、 提升安全保障与视觉环境 1. 增强
    的头像 发表于 09-19 14:01 496次阅读
    园区智能照明系统的<b class='flag-5'>重要性</b>

    论园区电气安全管理系统的重要性

    、稳定性和可靠提出了前所未有的挑战。在此语境下,构建一套智能化、系统化的 电气安全 管理系统已不再是可选项,而是保障园区生命线、实现可持续发展的战略基石。其重要性主要体现在以下四个核心维度。 一、 从被动应对
    的头像 发表于 09-17 11:39 493次阅读
    论园区电气<b class='flag-5'>安全</b>管理系统的<b class='flag-5'>重要性</b>

    锂电池测试设备的重要性与应用

    不断增长,对电池质量的要求也越来越高。因此,锂电池测试设备的重要性日益凸显。 锂电池测试通常包括多个方面,例如容量测试、内阻测试、循环寿命测试、安全性能测试等。通过这些测试,可以全面了解电池在实际使用中的表
    的头像 发表于 09-16 14:04 723次阅读

    加速是如何隐藏源服务器ip的

    服务器IP是保护服务器的一项重要安全措施。 华纳 为大家分享受一下内容: 隐藏源服务器IP的主要目的是防止恶意攻击者通过直接访问服务器IP地址来发动攻击,同时提高服务器的隐私
    的头像 发表于 09-12 16:31 803次阅读

    120Ω的秘密:CAN总线终端电阻的重要性

    CAN总线作为一种广泛应用的工业通信协议,其终端电阻的作用不容忽视。本文将详细探讨CAN总线终端电阻的重要性及其在通信中的关键作用。CAN总线终端电阻的重要性CAN总线终端电阻顾名思义就是夹在总线
    的头像 发表于 08-08 11:35 1465次阅读
    120Ω的秘密:CAN总线终端电阻的<b class='flag-5'>重要性</b>

    请问DM平台访问安全性如何控制?

    DM平台访问安全性如何控制?
    发表于 08-06 06:01

    PCBA加工必看!BOM表的重要性大揭秘

    一站式PCBA加工厂家今天为大家讲讲PCBA加工中BOM表的内容和格式有什么要求?BOM表在PCBA加工中的重要性。在PCBA加工中,BOM表(物料清单)扮演着至关重要的角色,是连接设计与制造的重要
    的头像 发表于 06-18 10:15 1392次阅读