This is the Trace Id: fec29a74cf5df84388094b8487d3a945
Ana içeriğe atla Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Tüm ürünleri görüntüleyin Yapay zeka destekli siber güvenlik Bulut güvenliği Veri güvenliği ve idaresi Kimlik ve ağ erişimi Gizlilik ve risk yönetimi Yapay zeka için güvenlik Küçük ve orta ölçekli işletmeler Birleşik SecOps Sıfır Güven Fiyatlandırma Hizmetler İş Ortakları Neden Microsoft Güvenlik? Siber Güvenlik farkındalığı Müşteri öyküleri Güvenliğe Giriş Ürün denemeleri Sektörde tanınma Microsoft Security Insider Microsoft Dijital Savunma Raporu Güvenlik Yanıt Merkezi Microsoft Güvenlik Blogu Microsoft Güvenlik Etkinlikleri Microsoft Teknoloji Topluluğu Belgeler Teknik İçerik Kitaplığı Eğitim ve sertifikasyonlar Microsoft Bulut için Uygulama Programı Microsoft Güven Merkezi Hizmet Güveni Portalı Microsoft Güvenli Gelecek Girişimi İş Çözümleri Merkezi Satış birimine başvurun Ücretsiz denemeyi başlatın Microsoft Güvenlik Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft Yapay Zeka Azure Space Karma gerçeklik Microsoft HoloLens Microsoft Viva Kuantum hesaplama Eğitim Otomotiv Finansal hizmetler Kamu sektörü Sağlık Üretim Perakende İş ortağı bulun İş ortağı olun İş Ortakları Ağı Microsoft Marketplace Yazılım şirketleri Blog Microsoft Advertising Geliştirici Merkezi Belgeler Etkinlikler Lisanslama Microsoft Learn Microsoft Research Site Haritasını Göster
Arka planda rafların bulunduğu bir depo veya depolama ortamında tablet kullanan kişi.

Bulut erişimi güvenlik aracısı (CASB) nedir?

Bulut erişimi güvenlik aracılarının tehditleri belirlemek ve bunlarla mücadele etmek için sağladığı görünürlük, veri denetimi ve analiz özellikleri hakkında bilgi edinin.

Bulut erişimi güvenlik aracısı (CASB) tanımı

Genellikle CASB şeklinde kısaltılan bulut erişimi güvenlik aracısı, kurumsal kullanıcılar ve bulut hizmeti sağlayıcıları arasında konumlanmış bir güvenlik ilkesi uygulama noktasıdır. CASB’ler, kimlik doğrulaması ve kimlik bilgisi eşlemeden şifrelemeye, kötü amaçlı yazılım algılamaya ve daha fazlasına kadar birden çok farklı güvenlik ilkesini birleştirerek, yetkili ve yetkisiz uygulamalar ile yönetilen ve yönetilmeyen cihazlarda bulut uygulaması güvenliğini sağlamaya yardımcı olan esnek kurumsal çözümler sunar.

CASB’nin önemli avantajları

CASB’ler, kurumların riski azaltmasına, çeşitli uygulama ve cihazlarda ilkeleri uygulamasına ve mevzuata uygunluğu sürdürmesine olanak tanıyan bir dizi güvenlik avantajı sunar.

Gölge BT değerlendirmesi ve yönetimi

CASB’ler, onaylanmış ve onaylanmamış tüm bulut uygulamalarına görünürlük sağlar. Kurumlar, bulut etkinliğinin kapsamlı bir görünümünü elde etmek ve buna göre güvenlik önlemleri almak için bir CASB çalıştırabilir.

Risk görünürlüğü

CASB’ler, kurumların onaylanmamış uygulamaların riskini değerlendirmesine ve buna göre erişim kararları vermesine olanak tanır.

Ayrıntılı bulut kullanım denetimi

CASB’ler, güçlü analiz özellikleriyle bulut kullanımının ayrıntılı yönetilmesini sağlar. Kurumlar, çalışan durumuna veya konumuna göre erişimi sınırlayabilir ya da izin verebilir ve belirli faaliyetleri, hizmetleri veya uygulamaları yönetebilir.

Tehdit önleme

CASB’ler, fidye yazılımlarını, güvenlik ihlali olan kullanıcıları ve hileli uygulamaları belirleyerek bulut uygulamaları genelinde olağan dışı davranışları algılar. CASB’ler, yüksek riskli uygulama kullanımını analiz edebilir ve bir kurumun riskini sınırlayarak tehditleri otomatik olarak düzeltebilir.

Veri kaybı önleme (DLP)

Bir CASB’nin DLP özellikleri, güvenlik ekiplerinin finansal veriler, özel veriler, kredi kartı numaraları, sağlık kayıtları veya sosyal güvenlik numaraları gibi hassas bilgileri korumasına yardımcı olur. Bir CASB çözümü, bu verilerin yetkisiz paylaşımını önleyen ilkeleri etkinleştirebilir.

Neden bir CASB kullanmalıyım?

İşletmeler, günümüzün çalışma ortamında, kullanıcılar ve bulut tabanlı uygulamalar arasında giderek daha karmaşık hale gelen güvenlik uygulamalarından sorumludur. Geleneksel ikili güvenlik sistemleri yalnızca erişimi engeller veya erişime izin verir. Ancak, bu artık birden çok konum ve cihazla çalışan bulut tabanlı bir kuruma hizmet etmez. Bir CASB, bir kurumun güvenlik ilkesi uygulamasına çevik ve esnek bir yaklaşım benimsemesine, çağdaş işgücü için özel seçenekler sunmasına ve erişimi veri güvenliği ile dengelemesine olanak tanır.

CASB nasıl çalışır

CASB’ler, hem onaylanmış hem de onaylanmamış uygulamalara görünürlük sunmak ve buluttaki kurumsal veriler üzerinde denetim sağlamak için üç parçalı bir süreç kullanır.

Keşif

CASB, kullanımdaki tüm bulut uygulamalarının yanı sıra bağlı çalışanları da tanımlar.

Sınıflandırma

CASB, her başvuruyu değerlendirir, verilerini tanımlar ve bir risk faktörü hesaplar.

Düzeltme

CASB, güvenlik gereksinimlerine dayalı olarak kurum için özel bir ilke oluşturur. Buradan, CASB gelen tehditleri veya ihlalleri belirler ve düzeltir.

CASB uygulama

CASB’lerin dağıtımı ve kullanımı kolaydır. Çoğu CASB bulutta dağıtılırken, şirket içi seçenekler de kullanılabilir. CASB’ler üç farklı dağıtım modeliyle çalışır ancak üçünü de kullanan çok modlu CASB’ler en yüksek düzeyde esneklik ile sağlam koruma sunar.

API taraması

Onaylı kurumsal uygulamalarda kullanılabilen API taraması, bulutta bekleyen veriler için kısıtlayıcı olmayan bir güvenlik önlemidir, ancak gerçek zamanlı önleme sunmaz.

Yönlendirme ara sunucusu

Yönlendirme ara sunucusu, hem onaylanmış hem de onaylanmamış uygulamalar için gerçek zamanlı olarak DLP sunar, ancak yalnızca yönetilen cihazlarda uygulanır ve bekleyen verileri tarayamaz.

Ters ara sunucu

Ters ara sunucu, tüm kullanıcı trafiğini yeniden yönlendirir ve bu nedenle hem yönetilen hem de yönetilmeyen cihazlarda çalışır. DLP'yi gerçek zamanlı olarak ancak yalnızca onaylanmış uygulamalarda sunar.

CASB’ler için başlıca kullanım örnekleri

Kullanımdaki tüm bulut uygulamalarını ve hizmetlerini keşfedin

Gölge BT, bir kurumun bulut hizmetlerinin %60’ına kadarını oluşturabilir. Bir CASB, kullanımda olan tüm bulut tabanlı uygulamaların tam bir görünümünü sunar.

Bulut tabanlı uygulamalarda risk ve uyumluluğu değerlendirin

Kurumunuzun kullandığı herhangi bir bulut tabanlı uygulama için genel güvenliği, mevzuata uygunluğu ve yasal faktörleri değerlendirin.

Yeni ve riskli bulut uygulamalarını algılamak için izlemeyi etkinleştirin

Bir CASB’nin sürekli izleme ilkeleri, kurumunuzun yeni bulut tabanlı hizmetler ve kullanımdaki ani artışlar konusunda uyarılmasını sağlamaya yardımcı olur.

Bulut uygulamalarınızda depolanan hassas veriler için DLP ve uyumluluk ilkelerini uygulayın

CASB’ler, veriler buluta ulaşır ulaşmaz DLP ilkelerini uygular ve kurumların buluttaki hassas dosyaları bulmasına ve düzeltme seçenekleri sağlamasına yardımcı olur.

Yönetilmeyen cihazlardaki verileri koruyun

İndirmeleri önlemek veya yönetilmeyen cihazlarda koruma etiketleri uygulamak için ayrıntılı erişimi yapılandırın.

Bulut uygulamalarında kötü amaçlı yazılımları tespit edin ve düzeltin

CASB’ler, bulut tabanlı uygulamalardaki kötü amaçlı dosyaları izleyerek ve tanımlayarak, kurumların hızlı tepki vermesini sağlamak için düzeltme seçenekleri sunar.

İşletmeler için CASB’nin rolü

Gelişen bulut tabanlı işyerinde, CASB’ler kurumsal güvenlikte önemli bir rol oynamaya devam edecek. Birden çok satıcı, çok modlu CASB güvenlik hizmetleri sunuyor; seçenekleri değerlendirirken, değişen güvenlik ortamını göz önünde bulundurun ve belirli bir CASB'nin kurumunuzun gereksinimleriyle birlikte gelişmeye devam edip etmeyeceğini belirleyin. Bir CASB, kullanıcılarınızı ve verilerinizi korumaya yardımcı olmak için kurumunuzun güvenlik stratejisinin diğer öğeleriyle birlikte çalışmalıdır; bu nedenle CASB’nizin kurumunuzun güvenlik mimarisiyle bütünleştiğinden emin olun.

CASB seçeneklerini değerlendirirken göz önünde bulundurulması gerekenler:

  • Mevcut kurumsal güvenlik mimarisi
  • Kurumun gereksinimi olan işlevler ve özellikler
  • Uygulama zamanı
  • Kullanım kolaylığı
  • Uygunluk sertifikasyon gereksinimleri

CASB'lerle kullanılabilen ürünler ve hizmetler:

  • Veri kaybı önleme
  • Kötü amaçlı yazılım algılama
  • Uyarlamalı erişim denetimi
  • Davranış analizleri
  • Web uygulaması güvenlik duvarları
  • Kimlik doğrulaması
  • İş birliği denetimi
  • Şifreleme
SSS

Sık sorulan sorular

  • CASB çözümü, kurumsal çalışanlar ile bulut uygulamaları ve hizmetleri arasında güvenli bir ağ geçidi işlevi gören bir dizi ürün ve hizmettir.
  • CASB’ler, SaaS, PaaS ve IaaS dahil olmak üzere geniş bir bulut tabanlı ve şirket içi uygulama ve hizmet yelpazesiyle bütünleşir. İçerik iş birliği platformları, CRM’ler, İK sistemleri, bulut hizmeti sağlayıcıları ve daha fazlası CASB’lerle çalışır.
  • Bir CASB, mevzuata uygunluk ve veri koruması sağlamaya yardımcı olmak, cihazlar ve bulut uygulamaları genelinde bulut kullanımını yönetmek ve tehditlere karşı koruma sağlamak için kullanılır. Kurumlar hizmetleri buluta taşıdıkça, CASB’ler güvenlik profillerinin önemli bir unsuru haline gelecektir.
  • Benzer kurumlardaki CASB’leri araştırın ve bir satıcının ürünlerinin sahip olduğu işlevlerin güvenlik ihtiyaçlarınızı nasıl karşılayabileceğini ve kurumunuzla birlikte nasıl gelişebileceğini düşünün. Birçok CASB, özelliklerini ve bütünleştirmeleri değerlendirmenize yardımcı olabilecek ücretsiz bir deneme sürümü sunar.

Microsoft Güvenlik'i takip edin

Türkçe (Türkiye) Tüketici Durumu Gizliliği Microsoft'a başvurun Gizlilik Tanımlama bilgilerini yönetin Kullanım Şartları Ticari Markalar Reklamlarımız hakkında