Chaque jour, vos collaborateurs accèdent à des applications en cloud – qu'il s'agisse de Microsoft Office 365, de Box ou de Google G Suite – à partir de tous types d'appareils, au bureau ou à distance.

Si votre entreprise cherche un moyen d'obtenir une meilleure visibilité et un meilleur contrôle de l'utilisation des applications et des données sensibles dans le cloud, envisagez d'évaluer une solution CASB (Cloud Access Security Broker).

Qu'est-ce qu'un CASB (Cloud Access Security Broker) ? Définition

Un CASB ou Cloud Access Security Broker est un intermédiaire entre les utilisateurs et les plateformes de cloud computing qui protège les données dans le cloud tout en répondant aux problèmes d'autorisation et de visibilité des entreprises qui utilisent les services de cloud computing.

Pensez au CASB comme à un point central où tous les contrôles d'accès et les règles d'autorisation sont validés par rapport aux politiques établies. Un CASB permet aux administrateurs de déployer et d'appliquer plus facilement les politiques de sécurité. Il aide les entreprises à élaborer des règles de sécurité lorsque leurs administrateurs ne sont pas familiarisés avec la manière dont la cybersécurité doit être assurée dans le cloud.

Comme l'explique Gartner, les CASB comblent les lacunes de sécurité associées aux services et aux platesformes en cloud de tiers qui ne sont pas sous votre contrôle, mais qui traitent et stockent vos données. Si les services en cloud offrent un certain niveau de sécurité, la sécurité du cloud est une responsabilité partagée. C'est à vous qu'il incombe de protéger vos utilisateurs, vos charges de travail et vos données.

La sĂ©curitĂ© des applications en cloud est devenue un Ă©lĂ©ment essentiel d'une dĂ©fense globale de l'entreprise dans le monde actuel axĂ© sur le cloud. Gartner estime que, d'ici 2022, 60 % des entreprises intĂ©greront le CASB dans leur boĂ®te Ă  outils de sĂ©curitĂ©, contre moins de 20 % aujourd'hui.

La formation à la cybersécurité commence ici

Démarrer l'évaluation gratuite

Votre évaluation gratuite fonctionne comme suit :

  • Prenez rendez-vous avec nos experts en cybersĂ©curitĂ© afin qu'ils Ă©valuent votre environnement et dĂ©terminent votre exposition aux menaces.
  • Sous 24 heures et avec une configuration minimale, nous dĂ©ployons nos solutions pour une durĂ©e de 30 jours.
  • DĂ©couvrez nos technologies en action !
  • Recevez un rapport mettant en Ă©vidence les vulnĂ©rabilitĂ©s de votre dispositif de sĂ©curitĂ© afin que vous puissiez prendre des mesures immĂ©diates pour contrer les attaques de cybersĂ©curitĂ©.

Remplissez ce formulaire pour demander un entretien avec nos experts en cybersécurité.

Un représentant de Proofpoint vous contactera sous peu.

Historique du CASB

Le terme “CASB” a été inventé en 2012, lorsque l'idée d'utiliser un courtier en sécurité pour les ressources cloud est devenue une nécessité. En 2013, le premier fournisseur de CASB a été introduit sur le marché, mais l'introduction d'Office 365 est considérée comme le début de l'ère du CASB. Comme de plus en plus d'entreprises exploitent les applications en cloud, le besoin en CASB augmente.

Comment le Cloud Access Security Broker fonctionne-t-il ?

Dans un environnement de cloud hybride, les données sont synchronisées entre le cloud et les ressources sur site. Il fournit des services de chiffrement afin que les données soient protégées contre l'écoute clandestine, et il assure la gestion des identités afin que seuls les utilisateurs autorisés puissent accéder aux ressources.

Ces utilisateurs peuvent partager des documents et des données avec d'autres utilisateurs, et les organisations peuvent obtenir une visibilité sur la façon dont les documents sont partagés et consultés. Elle offre également une protection contre les logiciels malveillants qui peuvent voler des données dans le cloud.

Lorsqu'une entreprise fournit des ressources en cloud, il y a toujours une connexion entre le réseau sur site et le cloud. Cette connexion doit être sécurisée, mais le point auquel les utilisateurs se connectent aux ressources du cloud doit également être sécurisé. Ainsi, pour que les travailleurs distants aient accès aux ressources de l'entreprise du bout des doigts, il faut une connexion et un point d'authentification sécurisés.

Les administrateurs mettent en place des politiques de sécurité qui protègent les données dans le cloud, mais c'est le CASB qui est chargé de faire respecter ces politiques. La première protection principale comprend la prévention des logiciels malveillants afin que les ransomwares et autres menaces persistantes avancées ne puissent pas accéder aux ressources internes et du cloud. La deuxième protection principale est le chiffrement, qui est utilisé pour sécuriser les données lorsqu'elles sont stockées sur un disque et qu'elles traversent le réseau.

La prévention des logiciels malveillants fonctionne en analysant les fichiers et en rejetant toute donnée suspecte qui pourrait être utilisée pour interrompre la productivité ou voler des données. Le chiffrement est une protection polyvalente. Toute donnée qui traverse le réseau est susceptible d'être écoutée, et le chiffrement la rend illisible si un attaquant intercepte vos informations sensibles. Il est également utilisé pour protéger les données stockées sur un appareil, ce qui permet de protéger vos informations sensibles contre le vol lorsqu'un utilisateur perd ses appareils professionnels.

Le processus d'un CASB se dĂ©roule en trois Ă©tapes :

  • DĂ©couverte : Le CASB scanne et trouve les ressources provisionnĂ©es sur l'infrastructure en cloud de l'entreprise.
  • Classification : Une fois que le CASB a dĂ©couvert toutes les ressources en cloud, une valeur de risque est attribuĂ©e Ă  chaque composant afin que les applications et les donnĂ©es puissent ĂŞtre classĂ©es et Ă©valuĂ©es en fonction de leur importance.
  • RemĂ©diation : Une fois les donnĂ©es classĂ©es, l'organisation peut utiliser les dĂ©signations de classification pour appliquer les contrĂ´les d'accès appropriĂ©s aux donnĂ©es et prendre les mesures nĂ©cessaires en cas de demandes non autorisĂ©es.

À quoi sert le CASB ?

Les administrateurs déterminent les bonnes stratégies de sécurité, et un CASB aide à appliquer ces stratégies. Il fournit les défenses nécessaires pour protéger les données à l'aide de couches de sécurité.

Par exemple, si votre entreprise autorise les utilisateurs à se connecter aux ressources du cloud à l'aide de leurs propres appareils (smartphones et tablettes, par exemple), un CASB permettra aux administrateurs de surveiller les données et d'en contrôler l'accès sur de nombreux terminaux.

Un CASB gère plusieurs fonctions de sĂ©curitĂ© courantes dans le cloud. Ces fonctions de sĂ©curitĂ© protègent les donnĂ©es des pirates externes et internes ainsi que des logiciels malveillants. Le CASB peut ĂŞtre utilisĂ© pour :

  • Un service d'authentification unique (SSO) : Les utilisateurs peuvent s'authentifier Ă  partir d'un seul endroit et obtenir l'accès Ă  plusieurs systèmes avec un seul nom d'utilisateur et un seul mot de passe.
  • Le chiffrement : Un CASB crypte les donnĂ©es au repos (sur les pĂ©riphĂ©riques de stockage) et en transit (lorsqu'elles se dĂ©placent sur le rĂ©seau) pour Ă©viter les Ă©coutes et les attaques de type “man-in-the-middle” (MitM).
  • Outils de conformitĂ© : Compte tenu du grand nombre de pièces mobiles, les outils de conformitĂ© du CASB rendent compte de chaque système afin que les administrateurs puissent identifier les systèmes non conformes.
  • Analyse du trafic : La surveillance de l'environnement est un Ă©lĂ©ment important d'une cybersĂ©curitĂ© efficace, et les outils de CASB fournissent des rapports basĂ©s sur les comportements des utilisateurs et les modèles de trafic afin que les administrateurs puissent identifier les anomalies.

Quels sont les quatre piliers du CASB ?

En effectuant des recherches sur le CASB, vous constaterez qu'il existe quatre piliers qui définissent les services du CASB et ce que vous en retirez. Le CASB que vous choisissez doit offrir quatre fonctions principales, appelées les “quatre piliers du CASB”. Elles résument les avantages de l'utilisation d'un CASB afin que les organisations obtiennent tout ce dont elles ont besoin pour sécuriser leurs données.

Voici les quatre piliers du CASB :

  • VisibilitĂ© : La surveillance et l'observation de l'utilisation des ressources offrent la visibilitĂ© nĂ©cessaire Ă  la dĂ©tection de comportements suspects. Les administrateurs doivent ĂŞtre au courant de toutes les donnĂ©es stockĂ©es sur le rĂ©seau et des appareils utilisĂ©s pour y accĂ©der. Ils peuvent dĂ©tecter les demandes d'accès suspectes, les fichiers malveillants tĂ©lĂ©chargĂ©s et les failles de sĂ©curitĂ© dues Ă  des contrĂ´les d'accès insuffisants. Cela donne aux administrateurs l'occasion de former les utilisateurs aux meilleures politiques de sĂ©curitĂ© pour les ressources partagĂ©es. Un CASB offre Ă©galement une visibilitĂ© sur les Ă©ventuels dispositifs connectĂ©s non autorisĂ©s, comme le Shadow IT, et dĂ©couvre des donnĂ©es que les administrateurs auraient pu nĂ©gliger. Au lieu de permettre aux utilisateurs de tĂ©lĂ©charger des donnĂ©es vers des emplacements non autorisĂ©s, un CASB bloque l'accès Ă  des emplacements tiers et alerte les administrateurs en cas d'activitĂ© inhabituelle.
  • ConformitĂ© : Les rĂ©glementations en matière de conformitĂ© supervisent de nombreux facteurs de cybersĂ©curitĂ© nĂ©cessaires Ă  la protection des donnĂ©es en cloud. Les organisations qui ne respectent pas ces règles peuvent se voir infliger de lourdes amendes. C'est pourquoi un CASB veille Ă  ce que les organisations disposent des outils d'accès et de surveillance nĂ©cessaires pour rester en conformitĂ©. Un CASB veille Ă  ce que les donnĂ©es stockĂ©es dans le cloud soient cryptĂ©es afin de respecter les dernières normes rĂ©glementaires. En outre, la visibilitĂ© et les contrĂ´les de cybersĂ©curitĂ© d'un CASB permettent Ă  l'organisation de rester conforme Ă  diverses rĂ©glementations telles que HIPAA, SOX, PCI-DSS, PHI, et plus encore.
  • SĂ©curitĂ© des donnĂ©es : Les donnĂ©es sensibles telles que les informations sur les clients, la propriĂ©tĂ© intellectuelle et les secrets d’entreprise peuvent ĂŞtre stockĂ©es dans le cloud. Le premier pilier, et sans doute le plus important, est la sĂ©curitĂ© offerte, y compris les contrĂ´les d'accès, le chiffrement, les donnĂ©es cryptĂ©es, la gestion des autorisations, la dĂ©couverte des donnĂ©es et les mesures correctives. La surveillance et la journalisation font partie des fonctionnalitĂ©s d'un CASB. Le CASB bloque l'accès aux donnĂ©es en fonction de divers attributs de l'utilisateur tels que l'adresse IP, le navigateur, le système d'exploitation, l'appareil et la localisation. En utilisant une combinaison d'attributs de dispositifs, un CASB rĂ©duit la possibilitĂ© de faux positifs et amĂ©liore sa prĂ©cision.
  • Protection contre les menaces : Parallèlement Ă  la surveillance, la dĂ©tection des menaces attĂ©nue toute activitĂ© suspecte. Le pilier de dĂ©tection des menaces identifie les menaces externes et internes, les attĂ©nue et envoie une notification aux administrateurs. Les modèles de comportement des utilisateurs sont couramment utilisĂ©s dans un CASB pour identifier les comportements suspects. Par exemple, un vendeur devrait avoir accès aux donnĂ©es des clients dans une application de vente, mais le CASB dĂ©clenche une alerte si un dĂ©veloppeur tente de tĂ©lĂ©charger les mĂŞmes donnĂ©es. Dans le premier scĂ©nario, le CASB l'autorise, mais dans le second, il bloque l'accès aux donnĂ©es du client et alerte un administrateur.

Pourquoi vous avez besoin d'un CASB

Les prĂ©occupations relatives Ă  la sĂ©curitĂ© et Ă  la conformitĂ© des applications et services en cloud poussent de plus en plus d'entreprises Ă  mettre en Ĺ“uvre des solutions de CASB. Il s'agit notamment de :

  • “Shadow IT” et prolifĂ©ration d'applications tierces : lorsque les CASB sont apparus, les entreprises les ont dĂ©ployĂ©s principalement pour endiguer le “Shadow IT” (applications et services cloud utilisĂ©s sans l'approbation explicite du service informatique). Aujourd'hui, les entreprises doivent Ă©galement relever le dĂ©fi de gĂ©rer des centaines, voire des milliers d'applications et de scripts tiers avec des autorisations OAuth (qui utilisent des jetons au lieu de mots de passe) pour accĂ©der aux donnĂ©es de l'entreprise. Ces applications tierces ajoutent des fonctionnalitĂ©s Ă  Office 365, G Suite, Box et d'autres plateformes. Mais certaines sont mal conçues ou ouvertement malveillantes. Et, une fois qu'un jeton OAuth est autorisĂ©, l'accès se poursuit jusqu'Ă  ce qu'il soit rĂ©voquĂ©. Après avoir auditĂ© chaque application de cloud computing pour ses contrĂ´les de sĂ©curitĂ©, tels que les certifications, et d'autres risques, tels que les autorisations de donnĂ©es Ă©tendues, les Ă©quipes informatiques peuvent prendre des dĂ©cisions Ă©clairĂ©es sur les contrĂ´les d'accès pour les applications de cloud computing Ă  risque et peuvent promouvoir l'utilisation de services de cloud computing “sĂ»rs”.
  • Compromission de comptes cloud : les cybercriminels accèdent souvent aux applications et aux donnĂ©es dans le cloud par le biais de comptes cloud compromis. Proofpoint a rĂ©cemment analysĂ© plus de 100 000 connexions non autorisĂ©es sur des millions de comptes cloud surveillĂ©s et a constatĂ© que 90 % des locataires sont visĂ©s par des cyberattaques. Soixante pour cent des locataires ont au moins un compte compromis dans leur environnement. Ces attaques commencent gĂ©nĂ©ralement par des attaques bruteforce - oĂą les acteurs de la menace soumettent plusieurs noms d'utilisateur ou mots de passe dans le but de deviner correctement les informations d'identification de l'utilisateur afin de pouvoir accĂ©der Ă  un compte. Une autre mĂ©thode est le phishing des informations d'identification, qui consiste Ă  inciter les utilisateurs Ă  divulguer leurs mots de passe par le biais d'e-mails Ă  caractère social. Une fois qu'ils disposent des informations d'identification, les attaquants exploitent ces comptes en cloud pour se faire passer pour des utilisateurs lĂ©gitimes afin d'amener les employĂ©s Ă  leur transfĂ©rer des fonds ou Ă  divulguer des donnĂ©es d'entreprise. Les acteurs de la menace dĂ©tournent Ă©galement des comptes de messagerie pour distribuer des spams et des emails de phishing.
  • Perte de propriĂ©tĂ© intellectuelle : Le risque de perdre des secrets commerciaux, des conceptions techniques et d'autres donnĂ©es sensibles de l'entreprise est bien rĂ©el lorsque les employĂ©s utilisent des outils de collaboration ou de messagerie basĂ©s sur le cloud pour partager des fichiers et des informations. La nĂ©gligence des employĂ©s ou le manque de formation peuvent entraĂ®ner un partage excessif de fichiers via des liens publics accessibles Ă  tous. Les menaces internes sont Ă©galement courantes. Un exemple courant est le vol d'enregistrements de ventes de clients dans les services CRM par des vendeurs qui prĂ©voient de quitter l'entreprise. Les entreprises peuvent accroĂ®tre la visibilitĂ© du traitement des donnĂ©es dans le cloud et amĂ©liorer la sĂ©curitĂ© des donnĂ©es en appliquant des politiques centrĂ©es sur l'utilisateur pour contrĂ´ler l'accès aux services et aux donnĂ©es du cloud via des solutions CASB.
  • Des rĂ©glementations plus strictes et des amendes plus importantes : Les organisations de pratiquement tous les secteurs constatent que le maintien de la conformitĂ© est devenu une tâche ardue. De nombreux règlements et mandats sectoriels exigent dĂ©sormais que vous sachiez oĂą se trouvent vos donnĂ©es et comment elles sont partagĂ©es dans le cloud. Les violations des rĂ©centes rĂ©glementations en matière de confidentialitĂ© des donnĂ©es et de rĂ©sidence peuvent entraĂ®ner de lourdes amendes. Par exemple, les contrevenants au GDPR peuvent se voir infliger une amende allant jusqu'Ă  4 % du chiffre d'affaires annuel mondial. Les CASB peuvent allĂ©ger la charge de conformitĂ© et vous Ă©pargner les maux de tĂŞte au moment de l'audit.
  • VisibilitĂ© sur l'utilisation du cloud : Qu'il s'agisse de protĂ©ger les donnĂ©es ou d'obtenir des informations sur la façon dont les services de cloud sont utilisĂ©s, un CASB offre la visibilitĂ© nĂ©cessaire Ă  la sĂ©curitĂ© et Ă  la future mise Ă  l'Ă©chelle. Un CASB peut aider les organisations Ă  planifier les ressources futures de manière Ă  ce que les performances soient toujours maintenues. Il aide Ă©galement les administrateurs Ă  examiner les activitĂ©s liĂ©es aux menaces et Ă  fournir des ressources de sĂ©curitĂ© pour attĂ©nuer les attaques.

Comment les CASB renforcent votre posture de sécurité

Maintenant que vous savez pourquoi vous avez besoin d'un CASB, examinons les capacitĂ©s des CASB. Ils remplissent plusieurs fonctions clĂ©s qui vont au-delĂ  des pare-feu d'entreprise et des passerelles Web :

  1. Gouvernance des applications en cloud : Les CASB rĂ©gissent les applications et services en cloud en offrant une vue centralisĂ©e de votre environnement en cloud, avec des dĂ©tails comme qui accède Ă  quelles applications et donnĂ©es en cloud, d'oĂą et depuis quel appareil. L'utilisation des applications en cloud Ă©tant devenue très rĂ©pandue, les CASB cataloguent les services en cloud (y compris les applications OAuth de tiers), Ă©valuent le niveau de risque et la fiabilitĂ© globale des services en cloud et leur attribuent un score. Les CASB fournissent mĂŞme des contrĂ´les d'accès automatisĂ©s vers et depuis les services en cloud en fonction des scores de risque des services en cloud et d'autres paramètres, tels que la catĂ©gorie d'application et les autorisations de donnĂ©es.
  2. DĂ©fense contre les menaces liĂ©es au cloud : Les CASB peuvent aider Ă  dĂ©tecter les menaces du cloud en surveillant les connexions suspectes ou excessives, puis en envoyant des alertes. Les CASB utilisent Ă©galement des outils anti-malware et sandbox avancĂ©s pour bloquer et analyser les menaces. Dans certains cas, les fournisseurs de CASB s'appuient sur leurs propres recherches mondiales et sur des sources tierces pour identifier les comportements et les caractĂ©ristiques des attaques actuelles et Ă©mergentes basĂ©es sur le cloud. Les solutions CASB sophistiquĂ©es d'aujourd'hui vous permettent Ă©galement de configurer des politiques de remĂ©diation automatique des menaces liĂ©es au cloud. Pour les mesures prĂ©ventives, vous pouvez configurer des contrĂ´les d'accès adaptatifs centrĂ©s sur l'utilisateur et basĂ©s sur le rĂ´le de l'utilisateur (tels que les privilèges et le statut VIP), le niveau de risque associĂ© Ă  la connexion et d'autres paramètres contextuels, tels que la localisation de l'utilisateur, l'hygiène du dispositif et autres.
  3. SĂ©curisation des donnĂ©es sensibles : La dĂ©tection et la suppression des partages publics et externes de fichiers, ainsi que la prĂ©vention des pertes de donnĂ©es (DLP), sont des composantes essentielles d'une solution CASB. Par exemple, les CASB vous permettent de dĂ©finir et d'appliquer des politiques de sĂ©curitĂ© des donnĂ©es afin d'autoriser les utilisateurs Ă  accĂ©der uniquement Ă  certaines catĂ©gories de donnĂ©es en fonction de leurs privilèges. Dans la plupart des solutions CASB, le DLP fonctionne en mode natif et est Ă©galement intĂ©grĂ© aux solutions de protection des donnĂ©es de l'entreprise.
  4. ConformitĂ© pour le cloud : Les CASB peuvent ĂŞtre d'une grande aide lorsqu'il s'agit de prouver que vous exercez une gouvernance appropriĂ©e sur les services en cloud. Grâce Ă  la visibilitĂ©, Ă  la remĂ©diation automatisĂ©e, Ă  la crĂ©ation et Ă  l'application de politiques et Ă  des capacitĂ©s de reporting, les CASB vous permettent de rester en conformitĂ© avec les rĂ©glementations sectorielles et gouvernementales. Il s'agit notamment de mandats rĂ©gionaux, comme le Règlement gĂ©nĂ©ral sur la protection des donnĂ©es (RGPD) de l'Union europĂ©enne, et de normes et règles sectorielles, comme la loi sur la portabilitĂ© et la responsabilitĂ© de l'assurance maladie (HIPAA).

Cas d'utilisation du CASB (Cloud Access Security Broker)

Le Cloud Access Security Broker fournit les ressources de sécurité nécessaires à la sécurité des données dans le cloud. Un CASB dispose des passerelles web, des pare-feu, de la politique et de la gouvernance, ainsi que des contrôles d'accès dont une entreprise a besoin pour protéger ses données. Une entreprise qui ne dispose pas des ressources nécessaires pour la sécurité peut tirer parti des offres de CASB afin que la sécurité puisse être intégrée à l'infrastructure de provisionnement. Les fournisseurs de CASB excellent dans la simplicité de l'application de la cybersécurité. Cependant, ils sont bénéfiques dans plusieurs scénarios qui concernent probablement votre organisation.

Voici quelques cas d'utilisation du CASB :

  • Applications exĂ©cutĂ©es sur des appareils personnels : Si l'organisation a une politique de “bring-your-own-device” (BYOD), un CASB protège les appareils personnels des logiciels malveillants sans interfĂ©rer avec la confidentialitĂ© des donnĂ©es des employĂ©s. Les donnĂ©es de l'entreprise sont protĂ©gĂ©es tandis que celles des employĂ©s restent intactes.
  • PrĂ©vention des pertes de donnĂ©es : Un CASB identifie les donnĂ©es sensibles et applique des politiques d'autorisation afin que les utilisateurs soient “autorisĂ©s”, “bloquĂ©s” ou “limitĂ©s” aux informations de l'entreprise. Il peut Ă©galement chiffrer les donnĂ©es au repos (par exemple, stockĂ©es dans le cloud) ou en transit (par exemple, transfĂ©rĂ©es sur Internet).
  • Bloquer les logiciels malveillants et les ransomwares : Les logiciels malveillants et les ransomwares constituent des menaces importantes pour la sĂ©curitĂ© des donnĂ©es, mais un CASB bloque l'installation de ces applications sur l'environnement. Il arrĂŞte Ă©galement le flux de logiciels malveillants entre le cloud et le rĂ©seau sur site Ă  l'aide de proxies et de fonctions de quarantaine en temps rĂ©el.
  • Surveiller et traiter les comportements suspects des utilisateurs : Les attributs statiques des utilisateurs ne sont plus un moyen efficace de dĂ©tecter les activitĂ©s malveillantes. Au lieu de cela, un CASB utilise des repères et des donnĂ©es de trafic continu pour dĂ©tecter les attaquants et bloquer l'accès aux fichiers malveillants.
  • Chiffrement : Un CASB utilise le chiffrement pour les donnĂ©es au repos et les donnĂ©es en transit afin de rester conforme et de sĂ©curiser les donnĂ©es.
  • Validation des utilisateurs authentifiĂ©s : La gestion de l'accès aux identitĂ©s et la collaboration intĂ©grĂ©e avec Active Directory sont des avantages importants de l'utilisation d'un CASB par rapport Ă  votre propre solution. En utilisant un CASB, les administrateurs peuvent mettre en place une fonctionnalitĂ© d'authentification unique, gĂ©rer l'authentification multifactorielle et intĂ©grer les solutions actuelles (par exemple, Okta) Ă  l'environnement cloud de l'organisation.
  • Identifier les erreurs de configuration : Une simple mauvaise configuration dans le cloud peut entraĂ®ner une grave violation de donnĂ©es, mais un CASB surveille et dĂ©couvre les configurations d'infrastructure Ă  risque et alerte les administrateurs. En fait, certaines erreurs de configuration peuvent ĂŞtre corrigĂ©es automatiquement.
  • ArrĂŞter l'informatique parallèle et les applications non autorisĂ©es : L'ingestion des journaux et la surveillance des appareils et applications non autorisĂ©s empĂŞchent les organisations d'ĂŞtre victimes d'une violation de donnĂ©es Ă  partir d'ordinateurs portables et de smartphones perdus ou lorsqu'un attaquant tente de s'authentifier depuis un endroit suspect.

Proofpoint CASB

Proofpoint CASB offre une visibilité granulaire de vos données, des contrôles d'accès et de toutes les menaces en cours. Il fournit une vue d'ensemble de la façon dont vos données sont utilisées et donne aux administrateurs un aperçu des risques qui pourraient créer un incident de violation de données. Les administrateurs peuvent voir les tentatives d'authentification suspectes, les alertes de prévention des pertes de données et les tableaux de bord qui fournissent des détails sur votre sécurité.

Que devez-vous savoir lorsque vous faites le tour du marché des CASB ?

Chaque fournisseur a ses propres offres, mais vous devez trouver un fournisseur qui propose des contrôles de sécurité qui s'intègrent bien à l'infrastructure actuelle. Lorsque vous faites le tour du marché, il est important de prendre en compte et de rechercher les prix, les avantages, les fonctionnalités et les services approuvés.

Trouvez un fournisseur qui rĂ©pond aux besoins spĂ©cifiques de votre organisation, sans oublier qu’il existe quelques incontournables en matière de CASB. Le fournisseur que vous avez choisi doit inclure les quatre piliers dans son offre et disposer des capacitĂ©s suivantes :

  • DĂ©couverte d'applications en cloud : Trouvez les applications inutilisĂ©es ou pĂ©rimĂ©es auxquelles les utilisateurs ont encore accès.
  • Gouvernance des risques et des donnĂ©es : Configuration des règles d'accès et d'autorisation.
  • Surveillance de l'activitĂ© : Obtenez une visibilitĂ© et des informations sur la façon dont les donnĂ©es sont accessibles et utilisĂ©es.
  • PrĂ©vention des menaces : DĂ©tectez et attĂ©nuez automatiquement les menaces.
  • SĂ©curitĂ© des donnĂ©es : Utilisez la prĂ©vention des pertes de donnĂ©es pour bloquer les attaquants et alerter les administrateurs.
  • Analyse de l'activitĂ© : Fournit une visualisation qui aide les administrateurs Ă  prendre des dĂ©cisions pour mieux protĂ©ger les donnĂ©es.
  • ContrĂ´le des points d’accès : GĂ©rez les points d’accès mobiles et surveillez leur utilisation de l'accès aux donnĂ©es.
  • Option de remĂ©diation : Corrigez les problèmes après qu'ils se soient produits afin que les donnĂ©es puissent ĂŞtre restaurĂ©es.
  • ConsidĂ©rations relatives au dĂ©ploiement : Prenez en charge le dĂ©ploiement basĂ© sur l'API et l'automatisation des transferts de donnĂ©es et du provisionnement.
  • Infrastructure de distribution : RĂ©duire la latence et attĂ©nuer les attaques par dĂ©ni de service distribuĂ© (DDoS).
  • Protection contre les logiciels malveillants et le phishing : le CASB doit identifier les risques liĂ©s aux logiciels malveillants, les empĂŞcher d'accĂ©der Ă  l'infrastructure et aux donnĂ©es, et alerter les administrateurs.
  • Gestion des comptes : Les administrateurs doivent pouvoir configurer le CASB pour arrĂŞter les tentatives d'authentification et d'autorisation suspectes.
  • DĂ©couverte des donnĂ©es et applications sensibles : Le CASB que vous avez choisi doit analyser et dĂ©couvrir les donnĂ©es sensibles, effectuer des Ă©valuations des risques et gĂ©rer l'accès aux applications et aux donnĂ©es.
  • Tenir compte des performances : L'intĂ©gration du CASB ne doit pas interfĂ©rer avec les performances du rĂ©seau ou la productivitĂ© des utilisateurs.
  • Certifications nĂ©cessaires : Certains secteurs exigent que les fournisseurs et les services de cloud computing possèdent des certifications spĂ©cifiques, notamment FERPA, COPPA, CSP et plus encore.
  • Un bon support client : Les administrateurs ont gĂ©nĂ©ralement besoin de l'aide du CASB pour diverses raisons. Le fournisseur doit donc proposer une assistance, mĂŞme s'il s'agit d'un coĂ»t supplĂ©mentaire pour des incidents spĂ©cifiques.

FAQs for CASB

Que fait le CASB ?

Un CASB offre de nombreux avantages à une entreprise, notamment des protections avancées contre de nombreuses menaces visant les fournisseurs de cloud computing et les environnements de ses clients. En plus des contrôles de sécurité, un CASB fournit également des capacités de reporting et de surveillance afin que les administrateurs puissent obtenir une visibilité complète de tous les aspects de l'environnement, ce qui les aide à identifier les dispositifs informatiques fantômes et l'utilisation non autorisée des données.

Avec l'introduction du cloud, les administrateurs ne pouvaient pas suivre l'évolution des changements en matière de cybersécurité. Un CASB élimine une grande partie des frais généraux supportés par les administrateurs du cloud afin qu'ils puissent déployer des contrôles d'autorisation plus efficaces. Il ne se contente pas d'appliquer la politique sur les données au repos, mais il surveille et contrôle également les données en mouvement, ce qui signifie que les données traversant l'environnement et envoyées sur Internet sont également validées et protégées.

Un CASB effectue les tâches suivantes :

  • PrĂ©vention des pertes de donnĂ©es.
  • Chiffrement des fichiers et des donnĂ©es transfĂ©rĂ©s sur le rĂ©seau.
  • Authentification Ă  deux facteurs.
  • Authentification unique.
  • ContrĂ´le d'accès.
  • Audit de l'utilisation des donnĂ©es et du rĂ©seau.
  • Application des politiques de sĂ©curitĂ©.

Pourquoi ai-je besoin d'un CASB ?

L'intégration de ressources en cloud dans votre environnement réduit les coûts opérationnels et permet à votre entreprise d'accéder à des technologies avancées qu'il serait autrement trop coûteux de fournir sur place. Ces avantages s'accompagnent de risques de perte de données et d'installation de logiciels malveillants. Avec autant de pièces mobiles, il est difficile pour les administrateurs de garder la trace de toutes les ressources sur le réseau. Un CASB unifie un grand nombre de mesures de cybersécurité que les administrateurs doivent provisionner séparément pour gérer l'infrastructure depuis un seul endroit.

En l'absence d'un CASB, une organisation risque de se tromper de configuration et de mal gérer la cybersécurité, ce qui peut entraîner de nombreux exploits, des violations de données et la corruption de données. Bien que les CASB ne soient pas une technologie nouvelle, leur adoption a été lente dans les organisations, mais leur popularité est croissante en raison des nombreux avantages offerts par les fournisseurs. Les administrateurs qui ne sont pas familiers avec les façons dont les attaquants peuvent exploiter les vulnérabilités obtiennent l'aide des CASB en ayant un système en place qui détecte les menaces et les empêche d'accéder aux données de l'entreprise.

Les administrateurs ont besoin d'aide pour gérer la cybersécurité d'environnements en constante expansion. Une organisation pourrait utiliser des centaines de ressources en cloud pour gérer les ressources de l'entreprise, mais cela compromettrait la cybersécurité car vous n'auriez pas de visibilité sur les ressources, l'utilisation, l'accès aux données et le temps de fonctionnement. Un CASB aide à gérer ces ressources pour maintenir correctement l'infrastructure de cybersécurité et appliquer les politiques.

Pourquoi un courtier en sécurité d'accès au cloud est-il important ?

Les CASB offrent de nombreux avantages, mais leur principal atout est la détection du Shadow IT. “Shadow IT” désigne tout dispositif ou matériel connecté au réseau sans autorisation. Il peut s'agir d'un utilisateur connectant sciemment un dispositif contenant un logiciel malveillant sur le réseau ou d'un attaquant physique connectant un dispositif utilisé pour le vol de données. Par exemple, un utilisateur innocent peut connecter son ordinateur portable au réseau sans savoir qu'il est porteur d'un ransomware, mais un attaquant malveillant peut connecter un dispositif USB portable à un poste de travail pour voler des données. Les deux exemples sont des formes de Shadow IT, mais l'un est involontaire, et l'autre est le fait d'un attaquant malveillant et intentionnel. Un CASB offre une visibilité sur les appareils connectés au réseau et empêche le matériel Shadow IT d'accéder aux données sensibles.

Idéalement, les administrateurs devraient avoir la permission de provisionner une nouvelle ressource cloud, mais toute personne ayant accès au tableau de bord de gestion du cloud pourrait déployer une infrastructure supplémentaire. Sans connaissance de la nouvelle ressource, les administrateurs pourraient la négliger et l'autoriser par erreur à accéder aux données sans les contrôles de cybersécurité appropriés. Un CASB offre aux administrateurs une meilleure visibilité des ressources en cloud et sur site.

Lorsque votre entreprise déplace des données vers le cloud, un CASB garantit qu'elles sont protégées contre les attaquants externes. Les appareils Shadow IT ne peuvent pas se connecter au cloud et accéder à vos informations sensibles. Les utilisateurs doivent donc faire autoriser leurs ordinateurs portables et leurs tables avant d'utiliser leurs appareils personnels pour effectuer des tâches professionnelles.

Comment déployer un CASB ?

Un autre avantage de l'utilisation d'un CASB est sa facilité de déploiement. Même si le déploiement peut être automatisé et que de nombreuses politiques du CASB sont générées à partir d'évaluations des risques, les administrateurs doivent néanmoins élaborer un modèle avec la bonne stratégie de déploiement pour rester efficaces.

Les administrateurs peuvent choisir parmi trois modèles de dĂ©ploiement du CASB diffĂ©rents :

  • ContrĂ´le de l'API : Utiliser une interface de programmation d'applications pour effectuer des appels aux procĂ©dures du CASB, ce qui rĂ©duit les frais gĂ©nĂ©raux de dĂ©ploiement.
  • Proxy inversĂ© : La meilleure solution pour les organisations ayant des utilisateurs distants et devant rendre les donnĂ©es disponibles aux seuls utilisateurs autorisĂ©s connectĂ©s au cloud.
  • Proxy direct : Pour les organisations qui ont besoin d'une protection des points d'extrĂ©mitĂ©, un proxy direct obscurcit les informations relatives aux appareils des utilisateurs et les protège des attaquants. Il fonctionne Ă©galement bien avec les connexions de rĂ©seaux privĂ©s virtuels (VPN).

Qu'est-ce qu'un exemple de CASB ?

Proofpoint propose plusieurs exemples de politiques et de fonctions de sĂ©curitĂ© que vous pouvez utiliser pour identifier le meilleur fournisseur de CASB pour votre entreprise. Voici quelques exemples de fonctionnalitĂ©s disponibles chez Proofpoint :

  • DĂ©couverte des applications : Trouvez toutes les applications utilisĂ©es dans les opĂ©rations commerciales quotidiennes et collectez les journaux pour analyser les comportements des utilisateurs.
  • Gouvernance des risques : Évaluez les risques et appliquez les contrĂ´les de cybersĂ©curitĂ© appropriĂ©s pour les rĂ©duire.
  • Audit et protection : Surveillez et cataloguez les donnĂ©es pour appliquer automatiquement les contrĂ´les de cybersĂ©curitĂ© appropriĂ©s et alerter les administrateurs en cas de trafic suspect.

Prêt à essayer Proofpoint ?

Commencez par un essai gratuit de Proofpoint.