La tua organizzazione sta valutando i broker di sicurezza degli accessi cloud per abilitare in sicurezza servizi cloud autorizzati e non autorizzati. Questa lista di domande ti fornisce esempi specifici, basati su casi d'uso, che ti aiuteranno a distinguere le capacità tra i fornitori CASB che potresti valutare.
1. Posso controllare le attività nelle applicazioni cloud gestite e non gestite invece di dover bloccare completamente i servizi?
Un: Invece di colpire il servizio con un martello bloccandolo, si usa un bisturi per un'attività come "share"; Fallo a livello di categoria – ad esempio su qualsiasi servizio di archiviazione cloud. Questo ti permette di permettere, non bloccare i servizi, riducendo però il rischio.
2. Posso far rispettare la mia politica sui dati sensibili nei servizi cloud e durante il percorso? Posso ridurre i falsi positivi guardando solo le transazioni cloud che contano?
Un: Invece di trovare e proteggere contenuti solo nel servizio autorizzato, fallo sia su servizi autorizzati che non autorizzati, e per contenuti che sono a riposo e in arrivo. Inoltre, minimizza i falsi positivi e aumenta la precisione riducendo la superficie attraverso il contesto. Filtra le transazioni cloud a cui tieni rimuovendo utenti, servizi, categorie, località e attività da ciò che ispezioni e applica la Policy.
3. Posso far rispettare le Policy basandomi su gruppi o unità organizzative Microsoft Active Directory?
Un: Invece di caricare o inserire manualmente i dati utente, applica Policy che incorporino gruppi dalla directory aziendale come Microsoft Active Directory.
4. Posso rilevare anomalie di attività cloud come download o condivisioni eccessive su qualsiasi servizio, o se gli utenti inviano file o estensioni rinominate?
Un: Invece di rilevare anomalie solo nei servizi autorizzati o a un livello grossolano come l'accesso, rilevare anomalie basandosi sulle attività su qualsiasi servizio, autorizzato o non.
5. Posso monitorare e riportare le attività nei servizi regolamentati, come quelli finanziari e contabili, per motivi di conformità?
Un: Invece di mantenere servizi regolamentati on-premise, migrarli nel cloud rispettando al contempo regolamenti come Sarbanes-Oxley. Segnala l'accesso e le modifiche ai dati all'interno dei sistemi di registrazione basati sul cloud.
6. Posso applicare la politica da remoto, anche su mobile e client sincronizzati?
Un: Invece di escludere il monitoraggio e il controllo on-premises dal tuo modello di sicurezza cloud, applica la tua Policy ovunque si trovino gli utenti e qualunque sia il loro dispositivo.
7. Posso ridurre il rischio contro utenti con account compromessi?
Un: Identifica e proteggi contro l'accesso di utenti ai tuoi servizi con credenziali d'account compromesse.
8. Posso trovare e risolvere minacce e malware nei miei servizi cloud?
Un: Identificare e proteggere da minacce e malware in arrivo o in arrivo da qualsiasi servizio cloud.
9. Migliorate il valore dei miei investimenti esistenti permettendomi di integrarmi con soluzioni on-premises come DLP, SIEM, sandbox malware ed EDR?
Un: Invece di implementare la sicurezza cloud in un isolamento, rendi i tuoi investimenti esistenti più preziosi aggiungendo un broker per la sicurezza degli accessi al cloud.
10. Facilitate le opzioni di implementazione che soddisfano i miei requisiti, incluso il mantenimento di tutti i miei dati on-local? Sei un investimento a prova di futuro?
Un: Piuttosto che essere costretti a scegliere il modello di distribuzione di un fornitore CASB, scegli quella che meglio si adatta alle tue esigenze, ora e in futuro.