مسئولیت حفاظت از کاربران و داده های مهم در برنامه های ابری بر سازمانهایی که از آنها استفاده می کنند ، است. نحوه حفظ کنترل داده ها را با فناوری کارگزار امنیتی کاربردی Cloud (CASB) و یک استراتژی اعتماد صفر کشف کنید.
توسط: Trend Micro 11 آوریل 2023 زمان خواندن: (کلمات)


درباره Zero Trust بیشتر بدانید:
- راهنمای Secure Access Service Edge (SASE) برای رهبران
- ZTNA در مقابل VPN: کار و دسترسی از راه دور ایمن
- نقش Secure Web Gateway (SWG) در صفر اعتماد چیست؟
- پیشگیری از مواد مخدر با اعتماد صفر
قرار گرفتن در معرض داده ها از SaaS و برنامه های ابری یک عامل خطر در حال افزایش است که امروزه با مشاغل روبرو است. بسته به جایی که سازمان شما در کنار تحول دیجیتالی خود قرار دارد ، محیط های چند ابر و برنامه های ابری احتمالاً برای عملیات مهم تجاری استفاده می شود.
دلایل خوبی برای انتقال به برنامه های SaaS وجود دارد ، مانند سادگی ، سهولت استفاده و صرفه جویی در هزینه. از زمان ظهور محاسبات ابری ، برنامه هایی مانند Microsoft 365 ، Salesforce و Box is خود را برای تجارت مدرن ضروری کرده اند.
مانند اکثر تغییرات ، معاملات و مصالحه ای وجود دارد که هنگام در نظر گرفتن برنامه های SaaS ، از جمله عدم دید ابر و خطرات امنیتی که با آن همراه است ، باید ارزیابی شوند. اینها با تهدیدهای جدید مانند ظهور Shadow It و برنامه های غیرقابل تحمل پیچیده تر هستند ، که در زیرساخت های امنیتی در محل رواج ندارند.
به عنوان یک قطعه از یک راه حل SASE چند جانبه ، یک کارگزار امنیتی دسترسی به ابر (CASB) می تواند به کاهش خطرات استفاده از برنامه های SaaS کمک کند ، در حالی که هنوز هم از مزایای کنترل پیشرفته داده ها استفاده می کند. CASB از طریق اجرای سیاست های امنیتی یکپارچه در برنامه های چند ابر ، از کاربران و داده های مهم محافظت می کند.
CASB یک راه حل امنیتی خاص ابری است که برای نظارت بر زیرساخت های ابری ، شناسایی تهدیدات احتمالی برنامه های پرخطر ، تشخیص رفتار غیرمعمول و باج افزار و انجام اقدامات درمانی برای کنترل داده های مهم تر استفاده می شود.
یک استراتژی اعتماد صفر می تواند سطح امنیتی اضافی را در راه حل CASB معرفی کند. این مدل امنیتی فرض می کند که کلیه دستگاه ها و کاربران غیرقابل اعتماد هستند و باید قبل از دسترسی به منابع تأیید شوند. CASB با نیاز به افراد خارج و داخل محیط شبکه برای تأیید اعتبار و مجوز دسترسی به منابع ، می تواند در یک معماری شبکه جامع تر و ایمن تر عمل کند.
با داشتن بسیاری از کارکردهای خاص مختلف بین فروشندگان برای حل چالش ها به روش های مختلف ، عنصر اصلی هر CASB این است که به عنوان واسطه بین کاربران و ارائه دهندگان خدمات ابری عمل می کند. این کارگزار برای بازگرداندن دید و کنترل که هنگام انتقال منابع خارج می شود ، از بین می رود.
به عنوان یک مرکز اجرای یک مرحله ای ، ادغام چندین لایه از سیاست های امنیتی و استفاده از آنها به طور جهانی برای هر کاربر و منبعی که به ابر متصل می شود ، CASB به یک توانایی مهم برای هر سازمان تبدیل می شود. CASB با استفاده از این مجموعه از قابلیت ها ، از جمله شناسایی داده ها و مدیریت هویت ، قوانین امنیتی تعیین شده توسط مدیران را برای تأمین داده های سازمانها و کاهش خطر نشت یا ضرر اعمال می کند.
مقابله با سایه
استفاده از نرم افزار غیرمجاز خطر جدی را نشان می دهد. این مسئله سایه آن را به مرحله مرکزی باز می گرداند - زیرا یک مشکل تا حدودی قابل کنترل اکنون به یک چالش ناخوشایند برای مدیرانی که وظیفه دارند بدون کاهش سرعت آن را تأمین کنند ، به یک چالش ناخوشایند تبدیل شده است.
CASB به همراه اجرای Trust Trust دیدگاه دانه ای را برای دسترسی به کاربر ، فعالیت و داده ها فراهم می کند. اجرای ضمنی خط مشی ارائه شده از طریق ماهیت درون خطی ، هر دستگاهی را که به منابع ابری متصل می شود ، از جمله تلفن های هوشمند کنترل نشده و لپ تاپ های شخصی ، پوشش می دهد. در تضمین این اتصالات ، CASB نمای کاملی از برنامه های ابری مورد استفاده و الگوی استفاده از آنها را به مدیر ارائه می دهد ، بدون ایجاد اصطکاک که می تواند مانع بهره وری شود.
تضمین سازش حساب ابری
یکی از مؤلفه های اصلی هر شبکه سازمانی ، سیستم مدیریت حساب و هویت است. در جایی که یک سرویس Active Directory در محل قبلاً این توانایی را فراهم می کرد ، با برنامه های جداگانه ای که اغلب از سیستم مستقل دیگری استفاده می کنند ، Cloud ارائه شده هویت اکنون یک انتخاب ارجح است.
این هویت میزبان ابری قابلیت هایی مانند دسترسی به فدرال و ورود به سیستم را امکان پذیر می کند و مدیریت حساب های سازمانی را بسیار ساده می کند. با این حال ، اکنون که این سیستم مهم به طور گسترده تر مورد استفاده قرار می گیرد ، خطرات مرتبط با آن افزایش می یابد.
حتی محبوب ترین و قابل اعتماد ترین برنامه های کاربردی حاوی آسیب پذیری های مختلفی است که مهاجمان ممکن است برای نقض شبکه شرکت ها از آنها سوء استفاده کنند و داده های حساس یا حساس را سرقت کنند. برای جلوگیری از این امر ، سازمان ها برای محافظت از کارمندان خود و تقویت کنترل داده ها باید تلاش های امنیتی خود را ساده تر و نظارت بر رفتار کاربر انجام دهند.
CASB می تواند در محیط شما استفاده غیر عادی را تماشا کند و در مورد فعالیت مشکوک برای پاسخ به نقض سریعتر و به حداقل رساندن آسیب های آنها ، زبانه هایی را حفظ کند. به عنوان یک ابزار درون خطی ، CASB می تواند با شناسایی استفاده غیر عادی از برنامه ها ، سوء استفاده از حساب ها یا ناهنجاری های استفاده از داده ها ، خطر نقض را به طور فعال کاهش دهد. به عنوان مثال ، این عوامل ، از جمله دیگر ، می توانند نشانه هایی از حوادث بالقوه ارائه دهند و CASB می تواند قبل از شروع با قفل کردن حساب برای حذف دسترسی ، آنها را خنثی کند.
پرداختن به شکافهای امنیتی برای خدمات شخص ثالث
در حالی که ارائه دهندگان خدمات ابری برای تأمین اطلاعاتی که در خدمات خود ذخیره می کنید ، هر اندازه گیری را انجام می دهند ، تحت الگوی مسئولیت مشترک ، برای محافظت از شبکه و کاربران به سازمان شما می رود. با توجه به سطح حمله روزافزون ، تغییرات رمز عبور و احراز هویت چند عاملی دیگر ممکن است دیگر کافی نباشد.
با استفاده از CASB ، کنترل را به سازمان خود بازیابی می کند و به شما امکان می دهد با استفاده گسترده از سیاستهای امنیتی متناسب با نیازهای خاص خود ، سیاست هایی را برای کاربران و داده ها اعمال کنید.
نقش CASB در معماری Secure Access Service Edge (SASE) معماری
معماری SASE با ترکیب قابلیت های دو حوزه مجزا ، یک راه حل امنیتی منسجم ارائه می دهد: شبکه و امنیت.

به عنوان بخشی از مؤلفه نمایش اینترنت SASE ، یک CASB قابلیت های تهدیدآمیز راه حل های ایمن وب Gateway (SWG) را تکمیل می کند و از ادغام با قدرت تحلیلی تشخیص و پاسخ گسترده (XDR) بهره می برد. در حالی که یک استراتژی اعتماد صفر می تواند یک معماری شبکه جامع تر و امن تر را فراهم کند که بتواند در برابر تهدیدهای خارجی و داخلی محافظت کند. سیاهههای مربوط به این راه حل های یک بار مجزا با هم ترکیب می شوند تا نمای کلی تری از محیط شما ارائه دهند و امکان ایجاد مشخصات ریسک کامل تری را فراهم می کنند.
هنگام اجرای CASB چه باید در نظر گرفت
تنوع راه حل های CASB در دسترس سازمان شما باید توانمند باشد ، اما می تواند بسیار زیاد باشد. چند سؤال متفکرانه می تواند به شما کمک کند تا بهترین موارد را برای امنیت سایبری منحصر به فرد و نیازهای کنترل داده خود به شما اختصاص دهد.
آیا همه برنامه های مهم من پشتیبانی می شوند؟
استفاده از سهام برنامه های ابری که کاربران شما به آنها بستگی دارد می تواند به کاهش گزینه های CASB شما کمک کند. شما باید به دنبال راه حلی باشید که نه تنها از مهمترین برنامه های شما پشتیبانی کند بلکه کنترل دیگری را نیز برای پشتیبانی از مدیران خود ارائه می دهد.
آیا می توانم به طور موثری کنترل امنیت ابر را به دست بگیرم؟
بهبود امنیت و کنترل برای کاربران ، داده ها و شبکه بیشتر از شناسایی هزاران نقطه داده است. راه حل مناسب CASB راهی برای فیلتر کردن این ثروت دانش و اقدامات معنادار برای بهبود وضعیت امنیتی شما فراهم می کند.
چه گزینه قیمت گذاری به بهترین وجه کار می کند؟
دید محدود از یک محیط چند یا ابری هیبریدی می تواند بیشتر از داده های شما را در معرض خطر قرار دهد- ممکن است درد را در کتاب جیبی خود نیز احساس کنید. اگر برنامه هایی را در نظر نگیرید که کاربران شما ممکن است به دستگاه های ناامن دسترسی پیدا کنند ، یک مدل قیمت گذاری در هر برنامه می تواند بر اساس هویت بسیار بیشتر از یک هزینه داشته باشد.
آیا با سایر راه حل های امنیتی ادغام می شود؟
اضافه کردن یک راه حل امنیتی دیگر می تواند مشکلات دید را تشدید کند. به دنبال یک CASB باشید که بخشی از سکوی امنیت سایبری بزرگتر است که توسط ادغام های شخص ثالث گسترده و دارای XDR است. این امر باعث می شود دیدگاه جامع در سطح حمله شما برای وضعیت امنیتی بهتر ، مدیریت ریسک سایبری و کنترل داده ها امکان پذیر باشد.
گزینه استقرار مناسب برای نیازهای من چیست؟
با توجه به انتخاب گزینه های استقرار ، همیشه یک راه حل CASB برای نیازهای سازمان شما وجود خواهد داشت. اما منابع خود را قبل از ارتکاب به یکی از تعهدات ممنوع جلوه ای در نظر بگیرید.
همگرایی برای امنیت قوی تر مهم است. در حالی که CASB می تواند به طور مستقل اجرا شود ، در هنگام استفاده از معماری SASE قوی تر است و در ترکیب یک استراتژی اعتماد صفر کار می کند. ادغام CASB با SWG و ZTNA منجر به امنیت روان و قدرتمندتر در سطح حمله می شود.
فارکس پرشین...
ما را در سایت فارکس پرشین دنبال می کنید
برچسب :
نویسنده : الیزابت امینی
بازدید : <-PostHit->
تاريخ : دوشنبه
13 شهريور
1402 ساعت: 22:59