This is the Trace Id: d7004592a5271cb0bb3ca4abdf969f80
ข้ามไปที่เนื้อหาหลัก Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel ดูผลิตภัณฑ์ทั้งหมด การรักษาความปลอดภัยทางไซเบอร์ที่ขับเคลื่อนโดย AI การรักษาความปลอดภัยของระบบคลาวด์ ความปลอดภัยและการกำกับดูแลข้อมูล การเข้าถึงข้อมูลประจำตัวและเครือข่าย ความเป็นส่วนตัวและการจัดการความเสี่ยง ความปลอดภัยสำหรับ AI ธุรกิจขนาดเล็กและขนาดกลาง SecOps แบบรวม Zero Trust การกำหนดราคา บริการ คู่ค้า ทำไมต้องใช้ Microsoft Security การตระหนักรู้การรักษาความปลอดภัยทางไซเบอร์ เรื่องราวของลูกค้า ความปลอดภัย 101 รุ่นทดลองใช้ของผลิตภัณฑ์ การรับรองจากอุตสาหกรรม Microsoft Security Insider รายงานการป้องกันดิจิทัลของ Microsoft Security Response Center บล็อก Microsoft Security กิจกรรม Microsoft Security Microsoft Tech Community คู่มือ ไลบรารีเนื้อหาด้านเทคนิค การฝึกอบรมและใบรับรอง โครงการปฏิบัติตามข้อบังคับสำหรับ Microsoft Cloud ศูนย์ความเชื่อถือของ Microsoft Service Trust Portal Microsoft Secure Future Initiative ฮับโซลูชันทางธุรกิจ ติดต่อฝ่ายขาย เริ่มใช้รุ่นทดลองใช้ฟรี Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace บริษัทซอฟต์แวร์ต่างๆ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์
บุคคลกำลังใช้แท็บเล็ตในคลังสินค้าหรือสภาพแวดล้อมพื้นที่จัดเก็บ โดยมีชั้นวางอยู่ด้านหลัง

ตัวกลางการรักษาความปลอดภัยในการเข้าถึงระบบคลาวด์ (CASB) คืออะไร

เรียนรู้วิธีที่ตัวกลางการรักษาความปลอดภัยในการเข้าถึงระบบคลาวด์มอบความสามารถในการมองเห็น การควบคุมข้อมูล และการวิเคราะห์เพื่อระบุและรับมือกับภัยคุกคามต่างๆ

คำจำกัดความของตัวกลางการรักษาความปลอดภัยในการเข้าถึงระบบคลาวด์ (CASB)

ตัวกลางการรักษาความปลอดภัยในการเข้าถึงระบบคลาวด์ ซึ่งมักใช้ในรูปแบบตัวย่อ (CASB) คือจุดบังคับใช้นโยบายความปลอดภัยระหว่างผู้ใช้ระดับองค์กรกับผู้ให้บริการระบบคลาวด์ CASB สามารถรวมนโยบายความปลอดภัยที่แตกต่างกันได้หลากหลาย ตั้งแต่การรับรองความถูกต้องและการแมปข้อมูลประจำตัว ไปจนถึงการเข้ารหัส การตรวจหามัลแวร์ และอื่นๆ โดยนำเสนอโซลูชันที่ยืดหยุ่นระดับองค์กรซึ่งช่วยรับรองความปลอดภัยของแอปพลิเคชันระบบคลาวด์ในแอปพลิเคชันต่างๆ ทั้งที่ได้รับอนุญาตและไม่ได้รับอนุญาต และอุปกรณ์ทั้งที่มีการจัดการและไม่มีการจัดการ

ประโยชน์หลักของ CASB

CASB มอบประโยชน์มากมายด้านการรักษาความปลอดภัยที่ช่วยให้องค์กรสามารถลดความเสี่ยง บังคับใช้นโยบายกับแอปพลิเคชันและอุปกรณ์ต่างๆ รวมถึงดูแลการปฏิบัติตามระเบียบข้อบังคับ

การประเมินและการจัดการด้าน Shadow IT

CASB ช่วยให้สามารถมองเห็นแอปพลิเคชันระบบคลาวด์ได้ทั้งหมด ทั้งที่ได้รับอนุมัติและที่ไม่ได้รับอนุมัติ องค์กรสามารถใช้ CASB เพื่อรับภาพรวมที่ครอบคลุมของกิจกรรมบนระบบคลาวด์และออกมาตรการรักษาความปลอดภัยตามความเหมาะสม

การมองเห็นความเสี่ยง

CASB ช่วยให้องค์กรต่างๆ ประเมินความเสี่ยงของแอปพลิเคชันที่ไม่ได้รับอนุมัติและตัดสินใจเกี่ยวกับการเข้าถึงได้ตามความเหมาะสม

การควบคุมการใช้งานระบบคลาวด์ในระดับแยกย่อย

CASB นำเสนอการจัดการการใช้งานระบบคลาวด์โดยละเอียดพร้อมการวิเคราะห์ที่มีประสิทธิภาพ องค์กรต่างๆ สามารถจำกัดหรืออนุญาตการเข้าถึงตามสถานะหรือตำแหน่งที่ตั้งของพนักงานได้ และสามารถกำกับดูแลกิจกรรม บริการ หรือแอปพลิเคชันที่เฉพาะเจาะจงได้

การป้องกันภัยคุกคาม

CASB จะตรวจหาพฤติกรรมที่ไม่ปกติทั่วทั้งแอปพลิเคชันระบบคลาวด์ โดยระบุแรนซัมแวร์ ผู้ใช้ที่มีช่องโหว่ และแอปพลิเคชันล่อลวง CASB สามารถวิเคราะห์การใช้งานแอปพลิเคชันที่มีความเสี่ยงสูงและจัดการภัยคุกคามโดยอัตโนมัติ ซึ่งช่วยจำกัดความเสี่ยงขององค์กร

การป้องกันการสูญหายของข้อมูล (DLP)

ความสามารถด้าน DLP ของ CASB ช่วยให้ทีมรักษาความปลอดภัยปกป้องข้อมูลที่ละเอียดอ่อนต่างๆ เช่น ข้อมูลทางการเงิน ข้อมูลกรรมสิทธิ์ หมายเลขบัตรเครดิต ระเบียนสุขภาพ หรือหมายเลขประกันสังคม โซลูชัน CASB สามารถเปิดใช้งานนโยบายที่ป้องกันการแชร์ข้อมูลนี้โดยไม่ได้รับอนุญาต

เหตุใดจึงต้องใช้ CASB

ในโลกของการทำงานยุคใหม่ องค์กรมีหน้าที่รับผิดชอบในการบังคับใช้การรักษาความปลอดภัยที่ซับซ้อนมากขึ้นระหว่างผู้ใช้กับแอปพลิเคชันบนระบบคลาวด์ ระบบรักษาความปลอดภัยไบนารีแบบดั้งเดิมจะบล็อกหรืออนุญาตการเข้าถึงเท่านั้น และไม่มีประโยชน์ต่อองค์กรบนระบบคลาวด์ที่มีตำแหน่งที่ตั้งหลายแห่งและอุปกรณ์หลายรายการอีกต่อไป CASB ช่วยให้องค์กรใช้แนวทางที่คล่องตัวและยืดหยุ่นในการบังคับใช้นโยบายความปลอดภัย โดยมอบตัวเลือกที่ปรับให้เหมาะสมสำหรับบุคลากรในปัจจุบัน และปรับสมดุลระหว่างการเข้าถึงกับการรักษาความปลอดภัยของข้อมูล

CASB ทำงานอย่างไร

CASB ใช้กระบวนการแบบสามส่วนเพื่อให้สามารถมองเห็นข้อมูลได้ทั่วทั้งแอปพลิเคชันที่ได้รับอนุมัติและไม่ได้รับอนุมัติ และควบคุมข้อมูลองค์กรในระบบคลาวด์

การค้นพบ

CASB จะระบุแอปพลิเคชันระบบคลาวด์ทั้งหมดที่ใช้งานอยู่ รวมถึงพนักงานในสังกัด

การจัดประเภท

CASB จะประเมินแอปพลิเคชันแต่ละรายการ ระบุข้อมูล และคำนวณปัจจัยเสี่ยง

การแก้ไข

CASB จะสร้างนโยบายที่เหมาะสำหรับองค์กรโดยอิงตามความต้องการด้านการรักษาความปลอดภัย จากนั้น CASB จะระบุและจัดการภัยคุกคามหรือการละเมิดใดๆ ที่กำลังจะมาถึง

วิธีนำ CASB ไปใช้

CASB สามารถปรับใช้และใช้งานได้ง่าย แม้ว่า CASB ส่วนใหญ่จะปรับใช้บนระบบคลาวด์ แต่ก็มีตัวเลือกในองค์กรพร้อมให้ใช้งานได้เช่นกัน CASB ทำงานร่วมกับโมเดลการปรับใช้สามแบบที่แตกต่างกัน และ CASB แบบมัลติโหมดที่ใช้ทั้งสามแบบจะมอบการป้องกันที่ยืดหยุ่นและมีเสถียรภาพที่สุด

การสแกน API

การสแกน API พร้อมใช้งานสำหรับแอปพลิเคชันระดับองค์กรที่ได้รับอนุมัติ โดยเป็นมาตรการรักษาความปลอดภัยที่เรียบง่ายสำหรับข้อมูลที่พักอยู่บนระบบคลาวด์ แต่ไม่ได้มอบการป้องกันในเวลาจริง

พร็อกซีส่งต่อ

พร็อกซีส่งต่อนำเสนอ DLP ในเวลาจริงสำหรับแอปพลิเคชันทั้งที่ได้รับอนุมัติและไม่ได้รับอนุมัติ แต่จะใช้ได้เฉพาะกับอุปกรณ์ที่มีการจัดการเท่านั้น และไม่สามารถสแกนข้อมูลที่พักอยู่ได้

พร็อกซีย้อนกลับ

พร็อกซีย้อนกลับจะเปลี่ยนเส้นทางการรับส่งข้อมูลของผู้ใช้ทั้งหมด ดังนั้นจึงใช้งานได้กับทั้งอุปกรณ์ที่มีการจัดการและไม่มีการจัดการ พร็อกซีนี้มี DLP ในเวลาจริง แต่เฉพาะในแอปพลิเคชันที่ได้รับอนุมัติเท่านั้น

รูปแบบการใช้งานยอดนิยมสำหรับ CASB

ค้นพบแอปและบริการบนระบบคลาวด์ทั้งหมดที่ใช้งานอยู่

Shadow IT สามารถประกอบด้วยบริการระบบคลาวด์ขององค์กรได้สูงสุด 60 เปอร์เซ็นต์ CASB นำเสนอภาพรวมของแอปพลิเคชันทั้งหมดบนระบบคลาวด์ที่ใช้งานอยู่

ประเมินความเสี่ยงและการปฏิบัติตามข้อบังคับในแอปบนคลาวด์

ประเมินปัจจัยด้านการรักษาความปลอดภัยทั่วไป การปฏิบัติตามระเบียบข้อบังคับ และกฎหมายสำหรับแอปพลิเคชันบนคลาวด์ใดๆ ที่องค์กรของคุณใช้งาน

เปิดใช้งานการตรวจสอบเพื่อตรวจหาแอปในคลาวด์ใหม่และที่มีความเสี่ยง

นโยบายการตรวจสอบอย่างต่อเนื่องของ CASB ช่วยให้แน่ใจว่าองค์กรของคุณจะได้รับการแจ้งเตือนถึงบริการใหม่ๆ บนระบบคลาวด์และการใช้งานที่เพิ่มขึ้นอย่างรวดเร็ว

บังคับใช้นโยบายด้าน DLP และการปฏิบัติตามข้อบังคับสำหรับข้อมูลที่ละเอียดอ่อนซึ่งจัดเก็บไว้ในแอปในคลาวด์ของคุณ

CASB จะบังคับใช้นโยบายด้าน DLP ทันทีที่ข้อมูลเข้าสู่ระบบคลาวด์ และช่วยให้องค์กรค้นหาไฟล์ที่ละเอียดอ่อนในระบบคลาวด์พร้อมทั้งนำเสนอตัวเลือกในการแก้ไข

ปกป้องข้อมูลบนอุปกรณ์ที่ไม่มีการจัดการ

กำหนดค่าการเข้าถึงในระดับแยกย่อยเพื่อป้องกันการดาวน์โหลด หรือใช้ป้ายกำกับการป้องกันบนอุปกรณ์ที่ไม่มีการจัดการ

ตรวจหาและจัดการมัลแวร์ในแอปในคลาวด์

CASB จะตรวจสอบและระบุไฟล์ที่เป็นอันตรายในแอปพลิเคชันบนคลาวด์ และนำเสนอตัวเลือกในการแก้ไขเพื่อให้องค์กรตอบสนองได้อย่างรวดเร็ว

บทบาทของ CASB สำหรับธุรกิจ

ในสถานที่ทำงานบนคลาวด์ที่มีการพัฒนาอย่างต่อเนื่อง CASB จะยังคงมีบทบาทสำคัญในการรักษาความปลอดภัยขององค์กรต่อไป ผู้จัดจำหน่ายหลายรายนำเสนอบริการรักษาความปลอดภัยโดย CASB แบบมัลติโหมด ดังนั้นเมื่อคุณประเมินตัวเลือกต่างๆ ให้พิจารณาแนวทางด้านความปลอดภัยที่เปลี่ยนแปลงไป และระบุว่า CASB ที่กำหนดจะก้าวหน้าไปพร้อมกับความต้องการขององค์กรหรือไม่ CASB ควรทำงานควบคู่กับองค์ประกอบอื่นๆ ของกลยุทธ์การรักษาความปลอดภัยขององค์กรเพื่อช่วยปกป้องผู้ใช้และข้อมูลของคุณ ดังนั้นขอให้คุณตรวจสอบให้แน่ใจว่า CASB ผสานรวมกับสถาปัตยกรรมการรักษาความปลอดภัยขององค์กร

สิ่งที่ต้องพิจารณาเมื่อประเมินตัวเลือก CASB ต่างๆ:

  • สถาปัตยกรรมการรักษาความปลอดภัยระดับองค์กรที่มีอยู่
  • ความสามารถและฟีเจอร์ต่างๆ ที่องค์กรต้องการ
  • เวลาในการนำไปใช้งาน
  • ความสะดวกในการใช้งาน
  • ความต้องการด้านการรับรองการปฏิบัติตามข้อบังคับ

ผลิตภัณฑ์และบริการที่มีอยู่ใน CASB:

  • การป้องกันการสูญหายของข้อมูล
  • การตรวจหามัลแวร์
  • การควบคุมการเข้าถึงแบบปรับเปลี่ยนได้
  • การวิเคราะห์พฤติกรรม
  • ไฟร์วอลล์เว็บแอปพลิเคชัน
  • การรับรองความถูกต้อง
  • การควบคุมการทำงานร่วมกัน
  • การเข้ารหัส
คำถามที่ถามบ่อย

คำถามที่ถามบ่อย

  • โซลูชัน CASB คือชุดผลิตภัณฑ์และบริการซึ่งทำหน้าที่เป็นเกตเวย์ที่ปลอดภัยระหว่างพนักงานขององค์กรกับแอปพลิเคชันและบริการบนระบบคลาวด์
  • CASB ผสานรวมกับแอปพลิเคชันและบริการที่หลากหลายทั้งบนระบบคลาวด์และในองค์กร ซึ่งรวมถึง SaaS, PaaS และ IaaS แพลตฟอร์มการทำงานร่วมกันด้านเนื้อหา, CRM, ระบบ HR, ผู้ให้บริการระบบคลาวด์ และอื่นๆ ล้วนสามารถทำงานร่วมกับ CASB ได้
  • เราใช้ CASB เพื่อช่วยรับรองการปฏิบัติตามระเบียบข้อบังคับและการคุ้มครองข้อมูลส่วนบุคคล กำกับดูแลการใช้งานระบบคลาวด์ในอุปกรณ์และแอปพลิเคชันระบบคลาวด์ต่างๆ และป้องกันภัยคุกคาม เมื่อองค์กรโยกย้ายบริการไปยังระบบคลาวด์ CASB จะกลายเป็นองค์ประกอบสำคัญของโปรไฟล์ด้านการรักษาความปลอดภัย
  • ศึกษาข้อมูลเกี่ยวกับ CASB ที่องค์กรต่างๆ ที่มีลักษณะเดียวกันกับของคุณ และพิจารณาว่าความสามารถของผู้จัดจำหน่ายจะตอบสนองความต้องการด้านการรักษาความปลอดภัยและพัฒนาไปพร้อมกับองค์กรของคุณได้อย่างไร CASB จำนวนมากนำเสนอการทดลองใช้ฟรีที่สามารถช่วยให้คุณประเมินฟีเจอร์และการผสานรวมต่างๆ ได้

ติดตาม Microsoft Security

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา