A Netskope foi nomeada Líder no Quadrante Mágico do Gartner™ de 2022 para Security Service Edge. Obtenha o Relatório

  • Security Service Edge Products

    Protect against advanced and cloud-enabled threats and safeguard data across all vectors.

  • Borderless SD-WAN

    Confidently provide secure, high-performance access to every remote user, device, site, and cloud.

  • Plataforma

    Visibilidade incomparável e proteção de dados e contra ameaças em tempo real na maior nuvem privada de segurança do mundo.

Netskope é nomeada Líder no Relatório do Quadrante Mágico™ do Gartner de 2022 para SSE

Obtenha o Relatório Vá para a plataforma
Netskope gartner mq 2022 sse leader

Resposta rápida da Gartner®: como a aquisição da Infiot pela Netskope impacta projetos de SD-WAN, SASE e SSE?

Obtenha o Relatório
Quick Answer: How Does Netskope’s Acquisition of Infiot Impact SD-WAN, SASE and SSE Projects?

A Netskope oferece uma pilha de segurança na nuvem moderna, com capacidade unificada para proteção de dados e ameaças, além de acesso privado seguro.

Explore a nossa plataforma
Birds eye view metropolitan city

Mude para serviços de segurança na nuvem líderes de mercado com latência mínima e alta confiabilidade.

Saiba mais
Lighted highway through mountainside switchbacks

Previna ameaças que muitas vezes contornam outras soluções de segurança usando uma estrutura SSE de passagem única.

Saiba mais
Lighting storm over metropolitan area

Soluções de zero trust para a implementação de SSE e SASE

Saiba mais
Boat driving through open sea

A Netskope permite uma jornada segura, inteligente e rápida para a adoção de serviços em nuvem, aplicações e infraestrutura de nuvem pública.

Saiba mais
Wind turbines along cliffside
  • Nossos clientes

    Netskope atende a mais de 2.000 clientes em todo o mundo, incluindo mais de 25 dos 100 da Fortune.

  • Customer Solutions

    Estamos aqui junto com você a cada passo da sua trajetória, assegurando seu sucesso com a Netskope.

  • Treinamento e certificação

    Os treinamentos da Netskope vão ajudar você a ser um especialista em segurança na nuvem.

Ajudamos nossos clientes a estarem prontos para tudo

Ver nossos clientes
Woman smiling with glasses looking out window

A talentosa e experiente equipe de Serviços Profissionais da Netskope fornece uma abordagem prescritiva para sua implementação bem sucedida.

Saiba mais
Netskope Professional Services

Proteja sua jornada de transformação digital e aproveite ao máximo seus aplicativos de nuvem, web e privados com o treinamento da Netskope.

Saiba mais
Group of young professionals working
  • Recursos

    Saiba mais sobre como a Netskope pode ajudá-lo a proteger sua jornada para a nuvem.

  • Blog

    Saiba como a Netskope viabiliza a segurança e a transformação de redes através do security service edge (SSE).

  • Eventos e workshops

    Esteja atualizado sobre as últimas tendências de segurança e conecte-se com seus pares.

  • Security Defined

    Tudo o que você precisa saber em nossa enciclopédia de segurança cibernética.

Podcast Security Visionaries

Episode 15: Building Permanent Security Awareness

Reproduzir o podcast
Black man sitting in conference meeting

Leia as últimas novidades sobre como a Netskope pode viabilizar a jornada Zero Trust e SASE por meio dos recursos do security service edge (SSE).

Leia o Blog
Sunrise and cloudy sky

SASE Week

Netskope is positioned to help you begin your journey and discover where Security, Networking, and Zero Trust fit in the SASE world.

Saiba mais
SASE Week

O que é o Security Service Edge?

Explore o lado de segurança de SASE, o futuro da rede e proteção na nuvem.

Saiba mais
Four-way roundabout
  • Empresa

    Ajudamos você a antecipar os desafios da nuvem, dos dados e da segurança da rede.

  • Por que Netskope

    A transformação da nuvem e o trabalho em qualquer lugar mudaram a forma como a segurança precisa funcionar.

  • Liderança

    Nossa equipe de liderança está fortemente comprometida em fazer tudo o que for preciso para tornar nossos clientes bem-sucedidos.

  • Parceiros

    Fazemos parceria com líderes de segurança para ajudá-lo a proteger sua jornada para a nuvem.

A Netskope possibilita o futuro do trabalho.

Saiba mais
Curvy road through wooded area

A Netskope está redefinindo a nuvem, os dados e a segurança da rede para ajudar as organizações a aplicar os princípios de Zero Trust para proteger os dados.

Saiba mais
Switchback road atop a cliffside

Pensadores, construtores, sonhadores, inovadores. Juntos, fornecemos soluções de segurança na nuvem de última geração para ajudar nossos clientes a proteger seus dados e seu pessoal.

Meet our team
Group of hikers scaling a snowy mountain

A estratégia de comercialização da Netskope, focada em Parcerias, permite que nossos Parceiros maximizem seu crescimento e lucratividade enquanto transformam a segurança corporativa.

Saiba mais
Group of diverse young professionals smiling

Cloud Access Security Broker (CASB)

8 min read

What is a CASB?

De acordo com o Gartner, um cloud access security broker (CASB) é um software, on-premises ou na nuvem, que fica entre os usuários de serviço em nuvem e os provedores de serviço em nuvem para reunir e aplicar políticas de segurança corporativas conforme os recursos na nuvem forem acessados. Imagine o CASB como um xerife que aplica as leis definidas pelos administradores de serviços na nuvem.

As organizações estão cada vez mais buscando fornecedores de CASB para lidar com os riscos do serviço em nuvem, aplicar políticas de segurança e cumprir os regulamentos, mesmo quando os serviços em nuvem estão além de seu perímetro e fora de seu controle direto.

definição de casb

 

Quais são os quatro pilares de CASB?

Estes são os componentes essenciais de qualquer solução CASB. Todos os pilares são necessários para um programa eficaz.

1. Visibilidade

Companies need visibility and control across both managed and unmanaged cloud services. Rather than take an “allow” or “block” stance on all cloud services, cloud brokerage should enable IT to say “yes” to useful services while still governing access to activities and data within services. This could mean offering full access to a sanctioned suite like Microsoft 365 to users on corporate devices, but web-only email to users on unmanaged devices. It could also mean enforcing a “no sharing outside of the company” policy across a category of unsanctioned services.

Embora a segurança da nuvem seja o foco principal de um cloud access security broker, outro valor proporcionado é a ajuda no controle dos gastos com a nuvem. Um CASB pode ajudá-lo a descobrir todos os serviços de nuvem em uso, relatar sobre os gastos com nuvem e encontrar redundâncias em recursos e custos de licença. Um CASB pode produzir informações de negócios e financeiras valiosas, bem como proteção.

2. Conformidade

A conformidade é um algo importante a se considerar, quando as organizações decidem mover seus dados e sistemas para a nuvem. Esses padrões de conformidade destinam-se a garantir a segurança de dados pessoais e corporativos, e ignorar esses problemas pode levar a violações perigosas e dispendiosas.

Os cloud access security brokers podem ajudar a garantir a conformidade na nuvem, quer você seja uma organização na área da saúde, preocupada com a conformidade com HIPAA ou HITECH, uma empresa de varejo, preocupada com a conformidade com PCI ou uma organização de serviços financeiros, que precisa estar em conformidade com FFIEC e FINRA. Um CASB pode ajudar a proteger sua empresa contra violações de dados dispendiosas, mantendo os regulamentos de dados definidos por seu setor.

3. Segurança de dados

Accuracy comes from using highly sophisticated cloud DLP detection mechanisms like document fingerprinting, combined with reducing detection surface area using context (user, location, activity, etc.). When sensitive content is discovered in or en route to the cloud, the cloud access security broker (CASB) should allow IT the option of shuttling suspected violations efficiently to their on-premises systems for further analysis.

Uma pesquisa mais aprofundada das observações sobre ameaças, ajuda sua empresa a identificar e interromper a atividade maliciosa antes que ela se intensifique, um CASB pode atuar como um guardião e facilitar isso. Especialistas nas necessidades de TI e nas práticas de negócios, os CASBs adotam uma abordagem habilidosa para aprimorar a segurança de uma organização.

4. Proteção contra ameaças

As organizações precisam garantir que seus funcionários não estejam introduzindo ou propagando malware e ameaças em nuvem por meio de vetores, como serviços de armazenamento em nuvem e seus sync clients e serviços associados. Isso significa ser capaz de verificar e corrigir ameaças em redes internas e externas, em tempo real, quando um funcionário tenta compartilhar ou enviar um arquivo infectado. Significa também detectar e impedir o acesso de usuários não autorizados a serviços e dados em nuvem, o que pode ajudar a identificar contas comprometidas.

Um CASB pode defender uma organização contra uma série de ameaças na nuvem e malware. É vital para sua empresa evitar ameaças que são capazes de combinar análises de malware estáticas e dinâmicas priorizadas para inteligência avançada contra ameaças. Algumas ameaças podem se originar de—ou ser propagadas por—serviços em nuvem, a proteção adequada contra ameaças pode ser o seu escudo.


Recurso: Modelo de Solicitação de Proposta CASB


 

Quais são os três principais usos de CASBs?

1. Controle de utilização

Conhecidos pela eficiência na descoberta de comportamentos de shadow IT, os CASBs também são hábeis em toda a segurança da organização. Um CASB pode controlar o uso da nuvem da sua organização com visibilidade e controle granulares. Em vez de adotar uma abordagem única bloqueando serviços, os CASBs permitem que você controle o uso com base em identidade, serviço, atividade, aplicação e dados.

Além disso, você pode definir políticas com base na categoria ou no risco de serviço e a escolha entre ações como bloquear, alertar, ignorar, criptografar, enviar para quarentena e orientação para aplicação de políticas. Finalmente, você pode usar essas instâncias para alertar sua equipe de TI sobre ações tomadas em relação a qualquer política em vigor para monitoramento interno.

2. Segurança dos dados

Proteja e evite a perda de dados confidenciais em todos os serviços em nuvem de seu ambiente, não somente aqueles que você gerencia. Aproveite o DLP empresarial, avançado para conhecer e proteger dados confidenciais em serviços na nuvem gerenciados e encaminhar de ou para qualquer serviço na nuvem, gerenciado ou não, independentemente de os usuários estarem on-premises ou remotos, em um dispositivo móvel ou acessando de um navegador na web ou entrando em um aplicativo móvel ou sync client. Combata a perda de dados com criptografia, tokenização ou prevenção de upload.

3. Proteção contra ameaças

Proteja-se contra ameaças baseadas na nuvem, como malware e ransomware. Comece com a visibilidade total de todos os serviços em nuvem, mesmo daqueles que utilizam conexões criptografadas por SSL. Use a detecção de anomalias e fontes de inteligência de ameaças, como quais de seus usuários têm contas comprometidas. Em seguida, adicione detecções antimalware estáticas e dinâmicas, além de aprendizado de máquina para detectar ransomware. Finalmente, arme o restante da infraestrutura de segurança com suas descobertas por meio de integrações e fluxos de trabalho prontos para uso. As ameaças continuarão inovando seus métodos, portanto seu fornecedor de CASB também deve fazer o mesmo.

 

As Dez Perguntas de Capacidade de Produtos CASB que Você Precisa Fazer

Sua organização está avaliando os cloud access security brokers para habilitar com segurança serviços de nuvem gerenciados e não gerenciados. Esta lista de perguntas apresenta exemplos específicos baseados em casos de uso, que o ajudarão a diferenciar entre os fornecedores de CASB que você pode estar avaliando.

1. Posso controlar atividades em aplicações em nuvem gerenciadas e não gerenciadas em vez de bloquear os serviços completamente?

R: Em vez de usar uma marreta em um serviço com um bloqueio, use um bisturi em atividades como "compartilhamentos". Atue em nível de categoria, em qualquer serviço de armazenamento em nuvem, por exemplo. Isso possibilita que você autorize, não bloqueando serviços enquanto mitiga o risco.

2. Posso aplicar minhas políticas de dados confidenciais nos serviços em nuvem e em movimento? Posso reduzir os falsos positivos observando somente as transações na nuvem que importam?

R: Em vez de encontrar e proteger conteúdo somente no seu serviço gerenciado, faça-o em serviços gerenciados e não gerenciados e em conteúdo em repouso e em movimento. Além disso, minimize os falsos positivos e aumente a precisão reduzindo a área de superfície por meio de contexto. Filtre as transações na nuvem que têm maior valor para você removendo usuários, serviços, categorias, locais e atividades do que você inspeciona e impõe políticas.

3. Posso aplicar políticas baseadas em grupos do Microsoft Active Directory ou unidades organizacionais?

R: Em vez de carregar ou inserir dados do usuário manualmente, imponha políticas que incorporem grupos do seu diretório corporativo, como o Microsoft Active Directory.

4. Posso detectar anomalias de atividade na nuvem, como downloads ou compartilhamentos excessivos em qualquer serviço, ou se os usuários estão enviando arquivos ou extensões renomeados?

R: Em vez de detectar anomalias somente em serviços gerenciados ou em um nível superficial, como acesso, detecte anomalias baseadas em atividades em qualquer serviço, gerenciado ou não gerenciado.

5. Posso monitorar e reportar atividades em serviços regulamentados, como financeiros e contábeis, para fins de conformidade?

R: Em vez de manter os serviços regulamentados on-premises, migre-os para a nuvem, ao mesmo tempo que cumpre regulamentações como a Sarbanes-Oxley. Relatório sobre modificações de acesso e dados em sistemas de registro baseados em nuvem.

6. Posso aplicar políticas remotamente, inclusive em sync clients e móveis?

R: Em vez de excluir o monitoramento e o controle on-premises do seu modelo de segurança na nuvem, aplique suas políticas onde quer que os usuários estejam, seja qual for o dispositivo.

7. Posso mitigar riscos contra usuários com contas comprometidas?

R: Identifique e proteja contra usuários que acessam seus serviços com credenciais de conta comprometidas.

8. Posso encontrar e remediar ameaças e malware nos meus serviços em nuvem?

R: Identifique e proteja contra ameaças e malware em qualquer serviço em nuvem ou a caminho dele.

9. Vocês aumentam o valor dos meus investimentos atuais, permitindo que eu integre com soluções locais, como DLP, SIEM, sandbox de malware e EDR?

R: Em vez de implantar a segurança na nuvem em um silo, torne seus investimentos existentes mais valiosos adicionando um CASB.

10. Vocês oferecem as opções de implantação que atendem aos meus requisitos, inclusive mantendo todos os meus dados on-premises? Vocês oferecem um investimento duradouro?

R: Em vez de ser forçado a entrar no modelo de implementação de um fornecedor de CASB, escolha a implementação que melhor se adapta às suas necessidades, hoje e no futuro.

 

O Papel de CASBs em um Futuro Regido por SASE

Com as recentes e massivas mudanças para a nuvem, a tecnologia CASB está se transformando em algo ainda maior. Combinada com outras tecnologias como prevenção de perda de dados (DLP) e Next Generation Secure Web Gateways, o CASB está se transformando em somente uma parte da chamada arquitetura SASE (Secure Access Service Edge).

SASE combina várias tecnologias de segurança e redes para proporcionar segurança abrangente na web e na nuvem sem os contratempos da segurança de perímetro tradicional, como latência e falta de contexto no uso de dados.

Isso significa que um foco somente em CASB não é mais uma opção para as empresas. Isso exigirá uma abordagem combinada de várias ferramentas nas quais os CASBs são somente uma pequena parte dessa estratégia de segurança.


Whitepaper: SASE e as Sete Forças que Estão Moldando a Transformação da Segurança
Blog: Para onde CASB e proxy apontam?


 

O que é o Security Service Edge (SSE)?

A Security Service Edge (SSE) é a convergência de múltiplos serviços de segurança baseados na nuvem como parte de uma arquitetura Secure Access Service Edge (SASE). Como um componente dessa arquitetura, o CASB fornece controle granular do tráfego da Web e das aplicações, assim como dados e dispositivos em tempo real. Este controle é facilitado pela visibilidade e pelas informações fornecidas por outros recursos e componentes SSE, como gateways de Web seguros (SWG) e análise de comportamento de usuários/entidades (UEBA).

Netskope, a LÍDER no IDC MarketScape 2021 para Gateways de Segurança em Nuvem

A Netskope está posicionada como Líder no IDC MarketScape para Cloud Security Gateways tanto em "Estratégias" quanto "Capacidades".

 

A abordagem da Netskope para Cloud Security Gateways (também conhecidos como CASB (Cloud Access Security Broker), tem sido consistentemente elogiada por clientes e pelos melhores analistas de tecnologia em todo o mundo. Como um serviço fundamental de segurança na nuvem, CASB é essencial para a arquitetura SASE (Secure Access Service Edge) e Security Service Edge (SSE) que dominarão a segurança e redes corporativas modernas nos próximos anos.

 

Saiba mais hoje mesmo sobre o nosso posicionamento e os principais benefícios da solução Netskope CASB.

IDC Marketscape for Cloud Security Gateways - diagram

Recursos

Folha de dados da Plataforma Netskope Security Cloud

Netskope Security Cloud Platform

Netskope Risk Insights

Netskope Risk Insights

Prevenção contra Perda de Dados (Data Loss Prevention - DLP) da Netskope

Prevenção contra Perda de Dados (Data Loss Prevention - DLP) da Netskope

Cadastre-se para receber as informações mais recentes sobre segurança na nuvem

Ao enviar este formulário, você concorda com nossos Termos de Uso e reconhece a nossa Declaração de Privacidade.