클라우드 액세스 보안 브로커(CASB) 정의
클라우드 액세스 보안 브로커(CASB)는 엔터프라이즈 사용자와 클라우드 서비스 공급자 사이에 배치되는 보안 정책 실행 지점입니다. CASB는 인증, 자격 증명 매핑, 암호화, 맬웨어 감지 등 다양한 보안 정책을 결합하여 인증된 애플리케이션, 인증되지 않은 애플리케이션, 관리형 디바이스 및 관리되지 않는 디바이스에서 클라우드 앱 보안을 보장하는 유연한 엔터프라이즈 솔루션을 제공할 수 있습니다.
Security
클라우드 액세스 보안 브로커(CASB)는 엔터프라이즈 사용자와 클라우드 서비스 공급자 사이에 배치되는 보안 정책 실행 지점입니다. CASB는 인증, 자격 증명 매핑, 암호화, 맬웨어 감지 등 다양한 보안 정책을 결합하여 인증된 애플리케이션, 인증되지 않은 애플리케이션, 관리형 디바이스 및 관리되지 않는 디바이스에서 클라우드 앱 보안을 보장하는 유연한 엔터프라이즈 솔루션을 제공할 수 있습니다.
CASB는 3단계 프로세스에 따라 승인된 애플리케이션과 승인되지 않은 애플리케이션을 파악하고 클라우드에서 엔터프라이즈 데이터를 제어합니다.
CASB는 사용 중인 모든 클라우드 애플리케이션과 소속 직원을 식별합니다.
CASB는 각 애플리케이션을 평가하고, 데이터를 확인하고, 위험 인자를 계산합니다.
CASB는 보안 요구 사항에 따라 엔터프라이즈에 대한 맞춤형 정책을 생성합니다. 거기서 CASB는 다가오는 위협 또는 위반을 파악하여 수정합니다.
CASB는 쉽게 배포하여 사용할 수 있습니다. 대부분의 CASB는 클라우드에 배포되지만 온-프레미스 옵션을 사용할 수도 있습니다. CASB는 세 가지 배포 모델로 사용되며, 세 모델을 모두 활용하는 다중 모드 CASB가 가장 유연하고 강력한 보호를 제공합니다.
승인된 엔터프라이즈 응용 프로그램에 사용 가능한 API 스캔은 클라우드의 미사용 데이터를 위한 심플한 보안 조치이지만, 실시간 보호를 제공하지 않습니다.
전달 프록시는 승인된 애플리케이션과 승인되지 않은 애플리케이션 모두에 대해 실시간 DLP를 제공하지만, 관리형 디바이스에만 적용되고 미사용 데이터를 검사할 수 없습니다.
역방향 프록시는 모든 사용자 트래픽을 리디렉션하므로 관리형 디바이스와 비관리형 디바이스 모두에 대해 작동합니다. 승인된 응용 프로그램에서만 DLP를 실시간으로 제공합니다.
섀도 IT는 엔터프라이즈 클라우드 서비스의 최대 60%를 차지할 수 있습니다. CASB는 사용 중인 모든 클라우드 기반 애플리케이션을 전체적으로 보여줍니다.
엔터프라이즈에서 사용되는 모든 클라우드 기반 앱에 대한 일반 보안, 규정 준수 및 법적 요인을 평가합니다.
CASB의 지속적인 모니터링 정책은 새로운 클라우드 기반 서비스와 급격한 사용량 증가에 대해 경고합니다.
CASB는 데이터가 클라우드에 도착하는 즉시 DLP 정책을 적용하여 엔터프라이즈가 클라우드에서 중요한 파일을 찾고 수정 옵션을 제공할 수 있도록 도와줍니다.
관리되지 않는 디바이스에서 다운로드를 방지하거나 보호 레이블을 적용하도록 세부 액세스 권한을 구성합니다.
CASB는 클라우드 기반 앱에서 악성 파일을 모니터링하고 식별하여 엔터프라이즈에서 신속하게 대응할 수 있도록 수정 옵션을 제공합니다.
진화하는 클라우드 기반 업무 환경에서 CASB는 엔터프라이즈 보안에 대한 중요한 역할을 지속적으로 수행할 것입니다. 여러 공급업체에서 다중 모드 CASB 보안 서비스를 제공합니다. 따라서 옵션을 평가할 때 변화하는 보안 환경을 고려하고 주어진 CASB가 엔터프라이즈의 요구 사항에 맞게 지속적으로 진화할 수 있는지를 확인하세요. CASB는 엔터프라이즈 보안 전략의 다양한 요소와 함께 작동하여 사용자와 데이터를 보호함으로써, 엔터프라이즈의 보안 아키텍처와 통합해야 합니다.
Microsoft Security 팔로우