Corredores de seguridad de acceso a la nube: Una capacidad clave de una solución Edge de servicio de acceso seguro
Los agentes de seguridad de acceso a la nube (CASB) ofrecen tradicionalmente controles de políticas de seguridad para aplicaciones de software como servicio (SaaS ), proporcionando un medio para aplicar políticas de gobernanza y protección de datos en diversos entornos. Esencialmente, las empresas utilizan los CASB para:
- Aplicar políticas de seguridad, gobernanza y cumplimiento en un entorno de nube
- Descubra los datos sensibles y su ubicación en la nube
- Implementar medidas de seguridad para evitar que los datos queden expuestos, se pierdan o sean robados.
La seguridad del SaaS se ha vuelto cada vez más crítica en los últimos años debido al fuerte aumento de las amenazas avanzadas a la seguridad y a que las empresas ahora almacenan, comparten y transfieren cantidades masivas de datos sensibles en la nube. Según Gartner, empresa líder en investigación y asesoramiento, "para 2023, de las empresas habrán adoptado las capacidades SWG, CASB, ZTNA y branch FWaaS del mismo proveedor, frente a menos del 5% en 2019."
Cómo se relaciona el CASB con el SASE
El reto con el modelo CASB convencional es que su organización tiene otra solución puntual que administrar. Con los controles de proxy y API separados bajo la misma consola o bajo una administración diferente, el registro adicional, los análisis y los informes, supone otro sistema no integrado con el que lidiar cuando se adopta el SaaS.
Se está produciendo un cambio a medida que las organizaciones buscan consolidar su seguridad en un marco que proporcione servicios dentro de una infraestructura común. En cuanto a los servicios de acceso seguro (SASE), Gartner afirma: "Para proporcionar acceso de baja latencia a usuarios, dispositivos y servicios en la nube en cualquier lugar, las empresas necesitan ofertas SASE con un tejido mundial de puntos de presencia (POP) y relaciones de peering."
Con SASE, las organizaciones ya no tienen que poner en marcha una solución independiente para ocuparse específicamente de CASB. En su lugar, SASE proporciona una forma coherente de ofrecer y administrar las funciones de CASB a la vez que proporciona una forma uniforme de conectar de forma segura a los usuarios con las aplicaciones.
Ventajas de un SASE
Algunas de las mayores ventajas de utilizar un SASE para CASB incluyen:
- Los medios para ofrecer controles en línea y basados en API para la administración de la seguridad de acceso a la nube como plataforma unificada. Ambas funciones son necesarias para una cobertura completa del SaaS, y SASE puede proporcionar los medios para unificar el enfoque.
- Un nuevo enfoque integral de protección de datos que cubre todos los canales de datos y vectores de amenazas con políticas unificadas y un motor centralizado basado en la nube.
- Una inteligencia de amenazas más amplia en todos los servicios de SASE, que proporciona coherencia en la detección de amenazas y la aplicación de políticas.
- Automatización en todas partes para ingerir y poner en funcionamiento la protección contra las nuevas amenazas.
- Reducción de la cantidad de trabajo administrativo necesario para implementar la seguridad en toda la empresa, incluidos los entornos más allá de SaaS.
Recursos
- La próxima generación de seguridad de la red se entrega en la nube (entrada de blog)
- Los 10 principios de una solución SASE eficaz (libro electrónico)
- Un enfoque de seguridad más eficaz: NGFW para CASB en línea (artículo)