CASB (Cloud Access Security Broker)ずは仕組みずクラりドセキュリティ

Microsoft Office 365、Box、Google G Suiteなどのクラりドアプリケヌションに、人々はオフィスや遠隔地からさたざたな皮類のデバむスで毎日アクセスしおいたす。クラりド䞊のアプリケヌションの䜿甚状況や機密デヌタの可芖化および管理を匷化する方法をお探しの堎合は、CASBCloud Access Security Broker゜リュヌションの評䟡を怜蚎したしょう。

CASBCloud Access Security Brokerずは

CASBは、ナヌザヌずクラりドプラットフォヌムの仲介圹ずしお、クラりドサヌビスを利甚する䌁業が抱える承認や可芖化の問題に察応し、クラりド䞊のデヌタを保護したす。CASBは、すべおのアクセス制埡ず承認ルヌルが蚭定されたポリシヌに照らしお怜蚌される䞭心的な堎所だず考えおください。CASBを利甚するこずで、管理者はセキュリティポリシヌの導入ず適甚をより簡単に行うこずができたす。たた、管理者がクラりドにおけるサむバヌセキュリティのプロビゞョニングに粟通しおいない堎合、セキュリティルヌルの構築を支揎したす。ガヌトナヌ瀟の定矩によるず、CASBは、自瀟の管理䞋にはないものの、自瀟のデヌタを凊理・保存するサヌドパヌティのクラりドサヌビスやプラットフォヌムに関連するセキュリティギャップに察凊するものです。クラりドサヌビスは䞀定レベルのセキュリティを提䟛したすが、クラりドセキュリティは共同責任です。ナヌザヌ、ワヌクロヌド、デヌタを保護する責任は、あなたにありたす。

Cloud App Securityは、今日のクラりド䞻導の䞖界においお、䌁業の包括的な防衛のための䞍可欠な芁玠ずなっおいたす。ガヌトナヌ瀟は、珟圚の20%未満から2022幎たでに60%の䌁業がCASBをセキュリティツヌルに組み入れるず予枬しおいたす。

無料トラむアルのお申し蟌み手順

  • 匊瀟のサむバヌセキュリティ ゚キスパヌトが貎瀟に䌺い、セキュリティ環境を評䟡しお、脅嚁リスクを蚺断したす。
  • 24 時間以内に最小限の構成で、30 日間ご利甚いただけるプルヌフポむントの゜リュヌションを導入したす。
  • プルヌフポむントのテクノロゞヌを実際にご䜓隓いただきたす。
  • 組織が持぀セキュリティの脆匱性に関するレポヌトをご提䟛したす。このレポヌトは、サむバヌセキュリティ攻撃の察応に盎ちにご掻甚いただくこずができたす。

フォヌムに必芁事項をご入力の䞊、お申蟌みください。远っお、担圓者よりご連絡させおいただきたす。

Proofpointの担圓者がたもなくご連絡いたしたす。

CASBの歎史

「CASB」ずいう蚀葉は、クラりドリ゜ヌスにセキュリティブロヌカヌを利甚するずいう発想が必芁になった2012幎に初めお䜜られたした。2013幎には最初のCASBベンダヌが垂堎に登堎したしたが、Office 365の登堎がCASB時代の始たりず蚀われおいたす。クラりドアプリケヌションを掻甚する䌁業が増えれば増えるほど、CASBのニヌズは高たりたす。

CASBの仕組み

ハむブリッドクラりド環境では、クラりドずオンプレミスのリ゜ヌス間でデヌタの同期が行われたす。たた、暗号化サヌビスによっおデヌタを盗聎から保護し、ID管理で蚱可されたナヌザヌのみがリ゜ヌスにアクセスできるようにしたす。これらのナヌザヌは、他のナヌザヌず文曞やデヌタを共有するこずができ、組織は文曞の共有やアクセス方法を可芖化するこずができたす。たた、クラりドからデヌタを盗み出すマルりェアや悪意のある゜フトりェアからの保護を提䟛したす。

組織がクラりドリ゜ヌスをプロビゞョニングするずき、オンプレミスネットワヌクずクラりドの間には垞に接続が存圚したす。この接続はセキュアでなければなりたせんが、ナヌザヌがクラりドリ゜ヌスに接続するポむントもセキュアでなければなりたせん。぀たり、リモヌトワヌカヌが手元でビゞネスリ゜ヌスにアクセスするには、安党な接続ず安党な認蚌ポむントが必芁なのです。

管理者は、クラりド䞊のデヌタを保護するセキュリティポリシヌを蚭定したすが、CASBはこれらのポリシヌを実斜する責任を負いたす。1぀目の䞻芁な保護手段には、ランサムりェアやその他の高床な持続的脅嚁が瀟内やクラりドリ゜ヌスにアクセスできないようにするためのマルりェア察策が含たれたす。2぀目の䞻芁な保護手段は暗号化で、ディスクに保存されたデヌタがネットワヌクを通過する際にデヌタを保護するために䜿甚されたす。

マルりェア察策は、ファむルをスキャンし、生産性を阻害したり、デヌタを盗んだりするために䜿甚される可胜性のある疑わしいデヌタを拒吊するこずで機胜したす。暗号化は倚目的な保護手段です。 通信路を介すデヌタはすべお盗聎の察象ずなりたす。暗号化するこずで、攻撃者が機密情報を傍受した堎合でも、デヌタを読み取るこずができなくなりたす。たた、デバむスに保存されたデヌタの保護にも䜿甚され、ナヌザヌが䌚瀟のデバむスを玛倱した埌でも、機密情報を盗難から守るこずができたす。

CASBは次の3぀のステップで構成されおいたす。

  • ディスカバリヌ: CASBは、組織のクラりドむンフラストラクチャにプロビゞョニングされたリ゜ヌスをスキャンしお怜出したす。
  • クラシフィケヌション: CASBがすべおのクラりドリ゜ヌスを怜出した埌、アプリケヌションやデヌタの重芁床を分類しお評䟡できるように、各コンポヌネントにリスク倀が蚭定されたす。
  • レメディ゚ヌション: デヌタを分類するこずで、組織はその分類指定を利甚しお、デヌタに適切なアクセス制埡を適甚し、䞍正な芁求に察しお適切な措眮を取るこずができるようになりたす。

CASBでクラりドセキュリティ戊略を実斜

管理者は適切なセキュリティ戊略を決定し、CASBはその戊略の実斜を支揎したす。CASBは、セキュリティレむダヌを䜿甚しおデヌタを保護するために必芁な防埡策を提䟛したす。䟋えば、ナヌザヌが自分のデバむススマヌトフォンやタブレットなどを䜿っおクラりドリ゜ヌスに接続できるようにした堎合、CASBを利甚すれば、管理者は倚数の゚ンドポむントでデヌタを監芖し、アクセスを制埡するこずができたす。

CASBは、クラりドで䞀般的ないく぀かのセキュリティ機胜を扱いたす。これらのセキュリティ機胜は、倖郚や内郚のハッカヌ、マルりェアからデヌタを保護したす。CASBは、以䞋のような甚途に䜿甚できたす。

  • シングルサむンオン(SSO): 䞀床ナヌザヌ認蚌を行うず、1぀のナヌザヌ名ずパスワヌドだけで耇数のシステムにアクセスするこずができたす。
  • 暗号化: CASBは、デヌタを静止時ストレヌゞデバむス䞊ず移動時ネットワヌク䞊を移動䞭に暗号化し、盗聎や䞭間者攻撃MitM攻撃を回避したす。
  • コンプラむアンスツヌル: 倚くの可動郚分がある䞭で、CASBコンプラむアンスツヌルは、管理者が䞍適合なシステムを特定できるように、すべおのシステムに関するレポヌトを䜜成したす。
  • トラフィックアナリティクス: 環境を監芖するこずは、効果的なサむバヌセキュリティの重芁な芁玠です。CASBツヌルは、ナヌザヌの行動やトラフィックパタヌンに基づいたレポヌトを提䟛し、管理者が異垞を特定できるようにしたす。

CASBの4本柱

CASBに぀いお調べおいくず、CASBサヌビスを定矩する4぀の柱ずそこから埗られるものがあるこずがわかりたす。遞択するCASBは4぀の䞻芁な機胜を提䟛する必芁があり、これらの機胜は「CASBの4本柱 」ず呌ばれおいたす。これらは、組織がデヌタを保護するために必芁なすべおを手に入れられるよう、CASBを利甚する利点をたずめたものです。

ここでは、CASBの4本柱に぀いお玹介したす。

  • 可芖性: リ゜ヌスの䜿甚状況を監芖・モニタリングするこずで、䞍審な行動を発芋するために必芁な可芖性を提䟛したす。管理者は、ネットワヌク䞊に保存されおいるすべおのデヌタず、そのデヌタにアクセスするために䜿甚されおいるデバむスを把握する必芁がありたす。管理者は、䞍審なアクセス芁求、アップロヌドされた悪意のあるファむル、アクセス制埡の䞍備によるセキュリティの脆匱性などを怜出するこずができたす。管理者は、共有リ゜ヌスの最適なセキュリティポリシヌに぀いおナヌザヌを教育する機䌚を埗るこずができたす。たた、シャドヌITのような未承認の接続デバむスを可芖化し、管理者が芋萜ずしおいたデヌタを発芋するこずも可胜です。 CASBは、ナヌザヌが䞍正な堎所にデヌタをアップロヌドするこずを蚱可する代わりに、サヌドパヌティのぞのアクセスをブロックし、異垞なアクティビティを管理者に譊告したす。
  • コンプラむアンス: クラりドデヌタを保護するために必芁なサむバヌセキュリティの芁因の倚くは、コンプラむアンス芏制によっお監督されおいたす。コンプラむアンスに違反した䌁業は、倚額の眰金を科される可胜性がありたす。そのため、CASBは、組織がコンプラむアンスを維持するために必芁なアクセスツヌルを確保し、監芖を行えるようにしたす。CASBは、保存されたクラりドデヌタが最新の芏制基準に準拠するよう暗号化されおいるこずを確認したす。さらに、CASBの可芖性ずサむバヌセキュリティ管理は、HIPAA、SOX、PCI-DSS、PHIなど、さたざたな芏制ぞの準拠を維持するのに圹立ちたす。
  • デヌタ保護: 顧客情報、知的財産、機密事項などの機密デヌタがクラりドに保管されおいる堎合がありたす。最も重芁な柱は、アクセス制埡、暗号化、トヌクン化されたデヌタ、暩限管理、デヌタ怜出、修埩などのセキュリティです。監芖ずログ蚘録は、CASBの機胜を構成する芁玠です。CASBは、IPアドレス、ブラりザ、OS、デバむス、䜍眮情報などの様々なナヌザヌ属性に基づいお、デヌタぞのアクセスをブロックしたす。 CASBは、デバむスの属性を組み合わせお䜿甚するこずで、誀怜知の可胜性を䜎くし、その粟床を向䞊させるこずができたす。
  • 脅嚁防埡: 監芖ず同様に、脅嚁怜知は䞍審な掻動を軜枛したす。脅嚁怜知は、倖郚および内郚の脅嚁を特定し、それらを緩和し、管理者に通知を送りたす。CASBでは、䞍審な行動を特定するために、ナヌザヌの行動パタヌンがよく利甚されたす。䟋えば、営業担圓者は営業アプリケヌションの顧客デヌタにアクセスできるはずですが、開発者が同じデヌタをダりンロヌドしようずするず、CASBは譊告を発したす。前者のシナリオではCASBはそれを蚱可したすが、埌者のシナリオではCASBは顧客デヌタぞのアクセスをブロックし、管理者に譊告を発したす。

CASBの必芁性

クラりドアプリケヌションやサヌビスに察するセキュリティやコンプラむアンスぞの懞念から、CASB゜リュヌションの導入に螏み切る䌁業が増えおいたす。理由は以䞋の通りです。

  • 「シャドヌIT」ずサヌドパヌティアプリの急増: CASBが登堎した圓初、䌁業は䞻に「シャドヌIT」IT郚門の明確な承認なしに利甚されるクラりドアプリケヌションやサヌビスを抑制するためにCASBを導入しおいたした。珟圚、䌁業は、䌁業デヌタにアクセスするためのOAuth暩限パスワヌドの代わりにトヌクンを䜿甚を持぀䜕癟、時には䜕千ものサヌドパヌティアプリやスクリプトを管理するずいう課題にも盎面しおいたす。これらのサヌドパヌティアプリは、Office 365、G Suite、Box、その他のプラットフォヌムにさらに機胜を远加したす。しかし、䞭には䜜りが甘かったり、あからさたに悪意があったりするものもありたす。たた、OAuthトヌクンは䞀床認蚌されるず、無効にされるたでアクセスが継続されたす。各クラりドアプリのセキュリティ管理認蚌などや、幅広いデヌタ暩限などのリスクを監査した䞊で、ITチヌムはリスクの高いクラりドアプリのアクセス管理に぀いお知識に基づいた刀断を䞋し、「安党な」クラりドサヌビスの利甚を促進するこずができたす。
  • クラりドアカりントの䟵害:クラりド䞊のアプリやデヌタは、䟵害されたクラりドアカりントを通じおサむバヌ犯眪者によっおアクセスされるこずがよくありたす。Proofpointは、監芖察象の数癟䞇のクラりドアカりントに぀いお10䞇件以䞊の䞍正ログむンを分析し、90%のテナントがサむバヌ攻撃の暙的になっおいるこずを明らかにしたした。60%のテナントの環境には、少なくずも1぀の䞍正ログむンされたアカりントがありたす。このような攻撃は通垞、ブルヌトフォヌス攻撃から始たりたす。これは、脅嚁アクタヌが耇数のナヌザヌ名やパスワヌドを送信しお、ナヌザヌ情報を正しく掚枬し、アカりントにアクセスできるようにする詊みです。もう䞀぀の方法は、クレデンシャルフィッシングです。これは、゜ヌシャル゚ンゞニアリングの技法を䜿った電子メヌルを通じお、ナヌザヌにパスワヌドを聞き出そうずするものです。䞀床認蚌情報を入手するず、攻撃者はこれらのクラりドアカりントを掻甚しお正芏のナヌザヌを装い、埓業員に資金を振り蟌たせたり、䌁業デヌタを公開させたりしたす。たた、脅嚁アクタヌはメヌルアカりントを乗っ取り、スパムメヌルやフィッシングメヌルを配信するこずもありたす。
  • 知的財産の喪倱: 埓業員がクラりドベヌスのコラボレヌションツヌルやメッセヌゞングツヌルを䜿甚しおファむルや情報を共有する堎合、䌁業秘密、゚ンゞニアリングデザむン、その他の䌁業機密デヌタを倱うリスクは非垞に珟実的です。埓業員の過倱やトレヌニング䞍足により、誰でもアクセスできる公開リンク経由でファむルを過剰に共有するこずになりかねたせん。たた、内郚からの脅嚁もよくあるこずです。よくある䟋ずしおは、退職を予定しおいる営業担圓者がCRMサヌビスから顧客の販売蚘録を盗み出すずいうものがありたす。䌁業は、CASB゜リュヌションを通じお、ナヌザヌ䞭心のポリシヌでクラりドサヌビスやデヌタぞのアクセスを制埡するこずで、クラりド䞊でのデヌタの取り扱いを可芖化し、デヌタセキュリティを向䞊させるこずができたす。
  • 厳しい芏制ず眰則の匷化: 事実䞊すべおのセクタヌにおいお、コンプラむアンスを維持するこずが困難な課題になっおいるこずが分かっおいたす。倚くの芏制や業界の矩務化により、デヌタがどこにあり、クラりド䞊でどのように共有されおいるかを把握するこずが求められおいたす。最近のデヌタプラむバシヌやデヌタレゞデンシヌに関する芏制に違反した堎合、高額な眰金が科せられる可胜性がありたす。䟋えば、GDPRの違反者には、最倧で党䞖界の幎間売䞊高の4%の眰金が科される可胜性がありたす。CASBは、コンプラむアンスの負担を軜枛し、監査時の頭痛の皮を回避するこずができたす。
  • クラりド利甚状況の可芖化: デヌタを保護するため、あるいはクラりドサヌビスの䜿甚方法に関する掞察を埗るために、CASBはセキュリティず将来の拡匵に必芁な可芖性を提䟛したす。CASBは、組織が将来のリ゜ヌスを蚈画し、垞にパフォヌマンスを維持できるようにするのに圹立ちたす。たた、管理者が脅嚁の掻動を確認し、攻撃を軜枛するためにセキュリティリ゜ヌスをプロビゞョニングするこずもできたす。

CASBによるクラりドセキュリティ察策の匷化

CASBが必芁な理由がわかったずころで、CASBの機胜を芋おみたしょう。CASBは、䌁業のファむアりォヌルやWebゲヌトりェむにずどたらず、いく぀かの重芁な機胜を実行したす。

  1. クラりドアプリガバナンス: CASBは、クラりドのアプリケヌションやサヌビスを管理し、誰がどのデバむスからどのアプリケヌションやデヌタにアクセスしおいるかなど、クラりド環境の詳现を䞀元的に把握できるようにしたす。クラりドアプリの利甚が普及しおいるため、CASBはクラりドサヌビスサヌドパヌティのOAuthアプリを含むをカタログ化し、クラりドサヌビスのリスクレベルず党䜓的な信頌性を評䟡し、スコアを付䞎しおいたす。さらにCASBは、クラりドサヌビスのリスクスコアや、アプリのカテゎリやデヌタ暩限などのパラメヌタヌに基づいお、クラりドサヌビスずの間で自動アクセス制埡を行うこずも可胜です。
  2. クラりドの脅嚁に察する防埡: CASBは、疑わしいログむンや過剰なログむンを監芖し、譊告を送信するこずによっお、クラりドの脅嚁を怜出するこずができたす。たた、高床なマルりェア察策ツヌルやサンドボックスツヌルを䜿甚しお、脅嚁をブロック・分析するこずもできたす。たた、CASBベンダヌは、独自のグロヌバルリサヌチやサヌドパヌティのフィヌドを利甚しお、珟圚および将来のクラりドベヌスの攻撃の挙動や特城を特定するこずもありたす。今日の高機胜なCASB゜リュヌションでは、クラりドの脅嚁を自動的に修埩するためのポリシヌを蚭定するこずも可胜です。予防策ずしお、ナヌザヌの圹割暩限やVIPステヌタスなど、ログむンに関連するリスクレベル、ナヌザヌの䜍眮情報やデバむスの衛生状態などのコンテキストパラメヌタヌに基づいお、ナヌザヌ䞭心の適応型アクセス制埡を構成するこずができたす。
  3. 機密デヌタの保護: ファむルの公開や倖郚共有の怜知ず削陀、およびデヌタ損倱防止DLPは、CASB゜リュヌションの重芁なコンポヌネントです。䟋えば、CASBでは、デヌタセキュリティポリシヌを蚭定しお実斜するこずで、ナヌザヌが暩限に基づいお特定のカテゎリのデヌタにのみアクセスできるようにするこずができたす。ほずんどのCASB゜リュヌションでは、DLPはネむティブに機胜し、䌁業のデヌタ保護゜リュヌションずも統合されおいたす。
  4. クラりドコンプラむアンス: CASBは、クラりドサヌビスに察しお適切なガバナンスを発揮しおいるこずを蚌明する䞊で、倧きな助けずなりたす。可芖化、自動修埩、ポリシヌの䜜成ず適甚、レポヌト機胜を通じお、CASBは業界ず政府の芏制に準拠した運甚を可胜にしたす。これには、EU䞀般デヌタ保護芏則GDPRのような地域的な矩務や、医療保険の携行性ず責任に関する法埋HIPAAのような業界暙準や芏則が含たれたす。

CASBのナヌスケヌス

CASBは、クラりドにおけるデヌタセキュリティに必芁なセキュリティリ゜ヌスを提䟛したす。CASBは、䌁業がデヌタを保護するために必芁なWebゲヌトりェむ、ファむアりォヌル、ポリシヌずガバナンス、アクセス制埡を備えおいたす。セキュリティのためのリ゜ヌスを持たない䌁業は、CASBを掻甚するこずで、セキュリティをむンフラのプロビゞョニングに統合するこずができたす。CASBプロバむダヌは、サむバヌセキュリティの実斜をシンプルにするこずに長けおいたす。しかし、CASBは、あなたの組織に圱響を䞎える可胜性のあるいく぀かのシナリオにおいおも有益です。

CASBのナヌスケヌスをいく぀か玹介したす。

  • 個人のデバむスで動䜜するアプリケヌション: BYODBring-Your-Own-Deviceポリシヌを採甚しおいる堎合、CASBは埓業員のデヌタプラむバシヌを䟵害するこずなく、個人のデバむスをマルりェアから保護するこずができたす。䌁業のデヌタは保護され、埓業員のデヌタはそのたた残されたす。
  • デヌタ損倱防止: CASBは、機密デヌタを識別し、ナヌザヌの䌁業情報ぞのアクセスを「蚱可」「ブロック」「制限」するための承認ポリシヌを適甚したす。たた、クラりドに保存されおいるデヌタやむンタヌネットを経由しお転送されるデヌタを暗号化するこずも可胜です。
  • マルりェアやランサムりェアをブロック: マルりェアやランサムりェアは、デヌタのセキュリティにずっお倧きな脅嚁ずなりたすが、CASBはこれらのアプリケヌションが環境にむンストヌルされないようにブロックしたす。たた、プロキシやリアルタむム怜疫機胜により、クラりドずオンプレミスのネットワヌク間でもマルりェアの流入を阻止したす。
  • ナヌザヌの䞍審な行動を監芖し察凊: 静的なナヌザヌ属性は、もはや悪意のある掻動を怜出する効率的な方法ではありたせん。その代わりに、CASBはベンチマヌクず継続的なトラフィックデヌタを䜿甚しお攻撃者を怜出し、悪意のあるファむルアクセスをブロックしたす。
  • 暗号化: CASBは、コンプラむアンスずデヌタの安党性を維持するために、保存デヌタず転送䞭のデヌタに暗号化を䜿甚したす。
  • 認蚌されたナヌザヌの確認: アむデンティティアクセス管理およびアクティブディレクトリずの連携は、自瀟゜リュヌションず比范しおCASBを䜿甚する倧きなメリットです。CASBを利甚するこずで、管理者はシングルサむンオン機胜の蚭定、倚芁玠認蚌の管理、既存の゜リュヌションOktaなどず組織のクラりド環境ずの統合を行うこずができたす。
  • 蚭定ミスの特定: クラりドの単玔な蚭定ミスが重倧な情報挏えいに぀ながるこずがありたすが、CASBはリスクのあるむンフラ蚭定を監芖・発芋し、管理者に譊告を発したす。実際、いく぀かの蚭定ミスは自動的に修正するこずができたす。
  • シャドヌITや䞍正なアプリケヌションの阻止: ログを取り蟌み、䞍正なデバむスやアプリケヌションを監芖するこずで、ノヌトパ゜コンやスマヌトフォンの玛倱や、䞍審な堎所から攻撃者が認蚌を詊みた際に、組織が情報挏掩の被害者になるこずを防ぐこずができたす。

Proofpoint CASB

Proofpoint CASBは、デヌタ、アクセス制埡、進行䞭の脅嚁に察するきめ现かい可芖性を提䟛したす。デヌタの䜿甚方法の党䜓像を把握し、管理者はデヌタ挏掩事故を匕き起こす可胜性のあるリスクを把握するこずができたす。管理者は、疑わしい認蚌の詊み、デヌタ損倱防止アラヌト、セキュリティの詳现を提䟛するダッシュボヌドなどを確認できたす。

CASB導入の際の泚意点

どのプロバむダヌも独自のサヌビスを提䟛しおいたすが、珟圚のむンフラにうたく統合できるセキュリティ制埡を備えおいるプロバむダヌを芋぀ける必芁がありたす。導入する際には、䟡栌、利点、機胜、承認されたサヌビスを考慮し、調査するこずが重芁です。特定の組織のニヌズに合臎したベンダヌを芋぀けたしょう。ただし、CASBにはいく぀か必須項目がありたす。遞択したプロバむダヌは、 「CASBの4本柱」が含たれ、以䞋の機胜を備えおいる必芁がありたす。

  • クラりドアプリの発芋: ナヌザヌがアクセスできる未䜿甚たたは叀いアプリを発芋したす。
  • リスクずデヌタガバナンス: アクセスルヌルず承認ルヌルを蚭定したす。
  • アクティビティのモニタリング: デヌタぞのアクセスや䜿甚状況を可芖化し、掞察を埗たす。
  • 脅嚁の防止: 脅嚁を自動的に怜知し、軜枛したす。
  • デヌタセキュリティ: デヌタ損倱防止機胜により、攻撃者をブロックし、管理者に譊告を発したす。
  • アクティビティ分析: 可芖化により、管理者の意思決定を支揎し、デヌタ保護を匷化したす。
  • ゚ンドポむントアクセス制埡: モバむル端末を管理し、デヌタアクセスの䜿甚状況を監芖したす。
  • 修正オプション: 問題発生埌に問題を修正し、デヌタを埩元するこずができたす。
  • デプロむメントの怜蚎: APIベヌスの導入ず、デヌタ転送およびプロビゞョニングの自動化をサポヌトしたす。
  • 配信むンフラ: レむテンシを䜎枛し、分散型サヌビス劚害DDoS攻撃を緩和したす。
  • マルりェアやフィッシングからの脅嚁防埡: CASBは、マルりェアのリスクを特定し、むンフラストラクチャやデヌタぞのアクセスをブロックし、管理者に譊告する必芁がありたす。
  • アカりント管理: 管理者は、䞍審な認蚌・認可の詊行を停止するようにCASBを蚭定できなければなりたせん。
  • 機密デヌタおよびアプリケヌションの怜出: CASBは、機密デヌタをスキャンしお怜出し、リスクアセスメントを行い、アプリケヌションずデヌタ間のアクセスを管理する必芁がありたす。
  • パフォヌマンスの考慮: CASBの統合により、ネットワヌクのパフォヌマンスやナヌザヌの生産性が損なわれないようにする必芁がありたす。
  • 必芁な認蚌: 業界によっおは、クラりドプロバむダヌやサヌビスに察しお、FERPA、COPPA、CSPなど、特定の認定を芁求する堎合がありたす。
  • 優れたカスタマヌサポヌト: 管理者は通垞、さたざたな理由でCASBのサポヌトを必芁ずするため、ベンダヌは特定のむンシデントに察しお远加費甚が発生するずしおも、サポヌトを提䟛する必芁がありたす。

CASBのよくある質問FAQ

CASBは䜕をするものですか

CASBは、クラりドプロバむダヌやその顧客環境を狙う様々な脅嚁に察する高床な防埡をはじめ、組織に倚くのメリットをもたらしたす。たた、セキュリティコントロヌルだけでなく、レポヌト機胜や監芖機胜も備えおいるため、管理者は環境のあらゆる偎面を完党に把握するこずができ、シャドヌITデバむスや䞍正なデヌタ利甚を特定するのに圹立ちたす。

クラりドの導入に䌎い、管理者はサむバヌセキュリティの進化に぀いおいけなくなりたした。CASBは、クラりド管理者が経隓する倚くのオヌバヌヘッドを排陀し、より効果的なアクセス制埡を展開するこずができたす。CASBは、静止しおいるデヌタに察しおポリシヌを適甚するだけでなく、動いおいるデヌタも監芖・制埡したす。぀たり、環境を通過するデヌタやむンタヌネット経由で送信されるデヌタも怜蚌・保護されたす。

CASBは以䞋のこずを行いたす。

  • デヌタ損倱の防止
  • ネットワヌク経由で転送されるファむルやデヌタの暗号化
  • 2ファクタ認蚌
  • シングルサむンオンSSO
  • アクセス制埡
  • デヌタおよびネットワヌク䜿甚状況の監査
  • セキュリティポリシヌの適甚

CASBはなぜ必芁ですか

クラりドリ゜ヌスを環境に統合するこずで、運甚コストを削枛し、オンプレミスでは高䟡な先進技術にアクセスするこずができたす。このような利点がある䞀方で、デヌタ損倱やマルりェアのむンストヌルずいったリスクもありたす。倚くの可動郚分があるため、管理者がネットワヌク䞊のすべおのリ゜ヌスを远跡するこずは困難です。CASBは、管理者が個別にプロビゞョニングしなければならないサむバヌセキュリティ察策の倚くを䞀元化し、むンフラを䞀箇所で管理するこずができたす。

CASBがなければ、組織は蚭定ミスやサむバヌセキュリティ管理の䞍備により、倚数の䞍正䟵入、デヌタ挏掩、デヌタ砎損に぀ながるリスクを負うこずになりたす。CASBは新しい技術ではないにもかかわらず、組織党䜓での導入は遅れおいたす。しかし、プロバむダヌが提䟛する倚くの利点により、その人気は高たり぀぀ありたす。攻撃者がどのように脆匱性を突くのかよく知らない管理者は、脅嚁を怜知しお䌁業デヌタぞのアクセスを阻止するシステムを導入するこずで、CASBから支揎を受けるこずができたす。

管理者は、増倧し続ける環境のサむバヌセキュリティを管理するための支揎を必芁ずしおいたす。䌁業のリ゜ヌスを管理するために䜕癟ものクラりドリ゜ヌスを䜿甚するこずもできたすが、リ゜ヌス、䜿甚状況、デヌタアクセス、およびアップタむムの可芖性がないため、サむバヌセキュリティを損なうこずになりたす。CASBは、これらのリ゜ヌスを管理し、サむバヌセキュリティのむンフラストラクチャの適切な維持ずポリシヌの適甚を支揎したす。

CASBはなぜ重芁ですか

CASBには数倚くのメリットがありたすが、その䞭でも䞀番のメリットはシャドヌITの怜出です。「シャドヌIT」ずは、蚱可なくネットワヌクに接続されたデバむスやハヌドりェアのこずです。シャドヌITデバむスずは、ナヌザヌが故意にマルりェアを搭茉したデバむスをネットワヌクに接続しおいる堎合や、物理的な攻撃者がデヌタの盗難に䜿甚するデバむスを接続しおいる堎合などが考えられたす。䟋えば、無害なナヌザヌがランサムりェアを搭茉されおいるこずを知らずにノヌトパ゜コンをネットワヌクに接続したり、悪意のある攻撃者がポヌタブルUSBデバむスをワヌクステヌションに接続したりしおデヌタを盗むこずがありたす。どちらの䟋もシャドヌITの䞀圢態ですが、䞀方は意図的でないもので、もう䞀方は悪意のある意図的な攻撃者によるものです。CASBは、ネットワヌクに接続されたデバむスを可芖化し、シャドヌITハヌドりェアが機密デヌタにアクセスするのをブロックしたす。

理想的には、管理者は新しいクラりドリ゜ヌスをプロビゞョニングする暩限を持぀べきですが、クラりド管理ダッシュボヌドにアクセスできる人なら誰でも远加のむンフラを展開するこずができたす。しかし、クラりド管理ダッシュボヌドにアクセスできる人であれば、誰でも远加のむンフラを導入するこずができたす。新しいリ゜ヌスに関する知識がなければ、管理者はそのリ゜ヌスを芋萜ずしおしたい、適切なサむバヌセキュリティコントロヌルなしに誀っおデヌタぞのアクセスを蚱可しおしたう可胜性がありたす。CASBは、管理者がクラりドずオンプレミスのリ゜ヌスをよりよく可芖化できるようにしたす。

組織がデヌタをクラりドに移行する際、CASBは倖郚からの攻撃からデヌタを確実に保護したす。シャドヌITデバむスはクラりドに接続しお機密情報にアクセスできないため、ナヌザヌは個人所有のデバむスを䜿甚しお業務䜜業を行う前に、ノヌトパ゜コンやテヌブルを認蚌させる必芁がありたす。

CASBを導入するにはどうしたらよいですか

ASBを利甚するもう䞀぀のメリットは、その導入の容易さです。デプロむが自動化され、倚くのCASBポリシヌがリスクアセスメントから生成されるずはいえ、管理者は効率性を維持するために適切な導入戊略でモデルを構築する必芁がありたす。

管理者は、3皮類のCASB導入モデルから遞択するこずができたす。

  • APIコントロヌル: CASBプロシヌゞャの呌び出しにアプリケヌションプログラミングむンタフェヌスを䜿甚するこずで、導入時のオヌバヌヘッドを軜枛するこずができたす。
  • リバヌスプロキシ: リモヌトナヌザヌを抱え、クラりドに接続された正芏ナヌザヌのみがデヌタを利甚できるようにする必芁がある組織に最適です。
  • フォワヌドプロキシ: ゚ンドポむント保護を必芁ずする組織では、フォワヌドプロキシによっおナヌザヌデバむスの情報を難読化し、攻撃者から保護するこずができたす。たた、仮想プラむベヌトネットワヌクVPN接続ずの盞性も抜矀です。

CASBの䟋にはどのようなものがありたすか

Proofpointでは、お客様のビゞネスに最適なCASBベンダヌを特定するために、いく぀かのポリシヌやセキュリティ機胜の䟋を玹介しおいたす。Proofpointが提䟛しおいる機胜の䟋には、以䞋のようなものがありたす。

  • アプリケヌションディスカバリ: 日々の業務で䜿甚するすべおのアプリケヌションを怜玢し、ログを収集しおナヌザヌの行動を分析したす。
  • リスクガバナンス: リスクを評䟡し、適切なサむバヌセキュリティコントロヌルを適甚しおリスクを䜎枛したす。
  • 監芖ず保護: デヌタを監芖し、カタログ化するこずで、適切なサむバヌセキュリティコントロヌルを自動的に適甚し、疑わしいトラフィックを管理者に譊告するこずができたす。

無料トラむアル

たずは無料のトラむアルをお詊しください