Gartner によると、クラウドサービスの利用者と提供者の間に存在するクラウドベースのセキュリティポリシー適用ポイントであり、クラウドのリソースへのアクセス時に企業のセポリシーを適用します。
組織は、クラウドサービスがその境界を越えて直接制御できない場合でも、クラウドサービスのリスクへの対応、セキュリティポリシーの適用、規制の遵守のために、CASB ベンダーに目を向けることがますます増えています。
CASB を使用して、組織のクラウドサービスの使用に関する信頼性を高める場合は、 ポリシーの適用とデータ保護にきめ細かいアプローチを採用することを検討してください 。つまり、0か1かの制御ではなく、より細かな制御を検討可能です。
4年連続で、GartnerはNetskopeをマジック クアドラントのリーダーに選出しました。
企業には、マネージドクラウドサービスと非マネージドクラウドサービスの両方について、可視性と制御が必要です。クラウドサービスで「許可」または「ブロック」のスタンスを取るのではなく、クラウドブローカレッジによって、IT部門がサービスへのアクセスとサービス内のアクティビティおよびデータを管理しつつ、有用なサービスに対してOKを出せるようにする必要があります。これは、企業のデバイスのユーザーにはMicrosoft Office 365のような認可済みスイートに対するフルアクセスが提供されるが、管理対象外のデバイスのユーザーにはウェブ専用の電子メールが提供されることを意味しています。また、これは非認可サービスのカテゴリ全体で「社外の共有なし」ポリシーを強制することを意味しています。クラウドセキュリティはクラウドアクセスセキュリティブローカーの重要な焦点です。CASBは、すべてのクラウドサービスを発見し、クラウドの使用状況を報告し、機能とライセンスコストの良いバランスを見つけるのに役立ちます。CASBは、貴重なビジネス情報や財務情報を生成し、保護することができます。
企業はデータやシステムをより多くのクラウドに移行するため、個人データや企業データの安全性とプライバシーを確保するために設計された多くの規制を確実に順守する必要があります。また、データ量の増加に伴い、規制は常に更新されています。CASBは、HIPAAまたはHITECHコンプライアンスについて心配しているヘルスケア組織、PCIコンプライアンスについて関心がある小売企業、FFIECおよびFINRAに準拠する必要がある金融サービス組織のどれであっても、クラウドでコンプライアンスを保証する手助けができます。CASB は、それぞれの業界でよく使われるデータ規制ルールを維持することにより、データ漏洩のリスクから企業を保護するのに役立ちます。
ドキュメントのフィンガープリンティングのような高度なクラウドDLP検出メカニズムと、コンテキスト(ユーザ、場所、活動など)を使用した検出領域の削減を組み合わせて、精度を高めています。機密コンテンツがクラウド内またはクラウドへの経路で発見された場合、クラウドアクセスセキュリティブローカー(CASB)は、IT部門がさらなる分析のために違反の疑いを効率的にオンプレミスシステムにシャトルできるようにする必要があります。脅威観察に関するより深い調査により、企業は、悪質な活動が発生する前に特定して阻止できます。CASB はそのためのゲートキーパーとして機能ます。ITニーズとビジネスプラクティスの両方に精通したCASBは、今必要なアプローチで組織のセキュリティを強化します。
組織は、クラウドストレージサービスや関連する同期クライアントおよびサービスなどの媒介を使用して、従業員がクラウドマルウェアや脅威を導入または伝播しないようにする必要があります。つまり、従業員が感染ファイルを共有またはアップロードしようとしたときに、社内外のネットワークにわたり、脅威をリアルタイムでスキャンして修復できます。これは、クラウドサービスやデータへのユーザーからの不正なアクセスを検出して防止することを意味し、侵害されたアカウントを特定するのに役立ちます。
CASB は、クラウドの脅威やマルウェアから組織を保護できます。貴社にとって、優先順位の高い静的マルウェア分析と動的マルウェア分析を組み合わせて、高度な脅威インテリジェンスを実現できることが重要です。一部の脅威は、クラウドサービスから発信され、またはクラウドサービスによってさらに伝播される可能性があるため、防ぐための適切な脅威対策が必要になります。
企業には、マネージドクラウドサービスと非マネージドクラウドサービスの両方について、可視性と制御が必要です。クラウドサービスで「許可」または「ブロック」のスタンスを取るのではなく、クラウドブローカレッジによって、IT部門がサービスへのアクセスとサービス内のアクティビティおよびデータを管理しつつ、有用なサービスに対してOKを出せるようにする必要があります。これは、企業のデバイスのユーザーにはMicrosoft Office 365のような認可済みスイートに対するフルアクセスが提供されるが、管理対象外のデバイスのユーザーにはウェブ専用の電子メールが提供されることを意味しています。また、これは非認可サービスのカテゴリ全体で「社外の共有なし」ポリシーを強制することを意味しています。クラウドセキュリティはクラウドアクセスセキュリティブローカーの重要な焦点です。CASBは、すべてのクラウドサービスを発見し、クラウドの使用状況を報告し、機能とライセンスコストの良いバランスを見つけるのに役立ちます。CASBは、貴重なビジネス情報や財務情報を生成し、保護することができます。
企業はデータやシステムをより多くのクラウドに移行するため、個人データや企業データの安全性とプライバシーを確保するために設計された多くの規制を確実に順守する必要があります。また、データ量の増加に伴い、規制は常に更新されています。CASBは、HIPAAまたはHITECHコンプライアンスについて心配しているヘルスケア組織、PCIコンプライアンスについて関心がある小売企業、FFIECおよびFINRAに準拠する必要がある金融サービス組織のどれであっても、クラウドでコンプライアンスを保証する手助けができます。CASB は、それぞれの業界でよく使われるデータ規制ルールを維持することにより、データ漏洩のリスクから企業を保護するのに役立ちます。
ドキュメントのフィンガープリンティングのような高度なクラウドDLP検出メカニズムと、コンテキスト(ユーザ、場所、活動など)を使用した検出領域の削減を組み合わせて、精度を高めています。機密コンテンツがクラウド内またはクラウドへの経路で発見された場合、クラウドアクセスセキュリティブローカー(CASB)は、IT部門がさらなる分析のために違反の疑いを効率的にオンプレミスシステムにシャトルできるようにする必要があります。脅威観察に関するより深い調査により、企業は、悪質な活動が発生する前に特定して阻止できます。CASB はそのためのゲートキーパーとして機能ます。ITニーズとビジネスプラクティスの両方に精通したCASBは、今必要なアプローチで組織のセキュリティを強化します。
組織は、クラウドストレージサービスや関連する同期クライアントおよびサービスなどの媒介を使用して、従業員がクラウドマルウェアや脅威を導入または伝播しないようにする必要があります。つまり、従業員が感染ファイルを共有またはアップロードしようとしたときに、社内外のネットワークにわたり、脅威をリアルタイムでスキャンして修復できます。これは、クラウドサービスやデータへのユーザーからの不正なアクセスを検出して防止することを意味し、侵害されたアカウントを特定するのに役立ちます。
CASB は、クラウドの脅威やマルウェアから組織を保護できます。貴社にとって、優先順位の高い静的マルウェア分析と動的マルウェア分析を組み合わせて、高度な脅威インテリジェンスを実現できることが重要です。一部の脅威は、クラウドサービスから発信され、またはクラウドサービスによってさらに伝播される可能性があるため、防ぐための適切な脅威対策が必要になります。
シャドウーIT を効率的に検出できることでよく知られているCASB は、さらに組織のセキュリティにも精通しています。CASB は、きめ細かな可視性と制御により、組織のクラウド使用状況を管理できます。サービスを完全にブロックするような粒度の粗いアプローチではなく、識別子、サービス、アクティビティ、データに基づいて使用を管理します。サービスカテゴリやリスクに基づいてポリシーを定義し、ブロック、アラート、バイパス、暗号化、検疫、ポリシー施行のコーチなどのアクションを選択します。次に、内部監視用のポリシーに対して実行されたアクションについて、情報システム部に警告します。
認可したサービスだけでなく非認可のサービス(シャドーIT)も含むお客様の環境内のすべてのクラウドサービスにおいて機密データの損失・流出を防止します。高度なエンタープライズ用の DLP を活用して、機密データを検出および保護します。これは認可もしくは非認可のクラウドサービスにおいて、ユーザーがオンプレミスかリモートか、モバイルデバイス上か Web ブラウザからのアクセス、モバイルアプリまたは同期クライアントを使用しているかなどに関わらず利用可能な機能です。暗号化、トークン化、アップロード防止などにより、データ流出に対処できます。
マルウェアやランサムウェアなどのクラウドベースの脅威から保護します。SSLで暗号化された接続を使用している場合でも、すべてのクラウドサービスを完全に可視化することから始めます。異常検出、および脅威インテリジェンスのソースを使用して、アカウントを侵害したユーザーなどの脅威インテリジェンスソースを使用します。次に、静的および動的なマルウェア対策検出に加え、機械学習でランサムウェアを検出します。最後に、統合とワークフローを通じて、お客様のセキュリティインフラストラクチャの残りの部分を、可視化の結果を加味して強化します。脅威は引き続き進化していくため、CASB ベンダーもそうすべきです。
あなたの組織は、認可されたクラウドサービスとされていないクラウドサービスを安全に有効にするためにクラウドアクセスセキュリティブローカーを評価しています。この10個のチェックリストは、あなたが評価している可能性があるCASBを区別するのに役立つ具体的なユースケースベースの例を示しています。
CASBベンダーの評価を開始する準備はできましたか?クラウドアクセスセキュリティブローカーが提供する機能、クラウドのすべてについての質問が含まれている私たちのCASBのRFPテンプレートをダウンロードしてください。
4年連続で、GartnerはNetskopeをマジック クアドラントのリーダーに選出しました。
レポートを取得するご連絡、お待ちしております!