Corredores de seguridad de acceso a la nube: Una capacidad clave de una solución Edge de servicio de acceso seguro

Los agentes de seguridad de acceso a la nube (CASB) ofrecen tradicionalmente controles de políticas de seguridad para aplicaciones de software como servicio (SaaS) , proporcionando un medio para aplicar políticas de gobernanza y protección de datos en diversos entornos. Esencialmente, las empresas utilizan los CASB para:

  • Aplicar políticas de seguridad, gobernanza y cumplimiento en un entorno de nube
  • Descubra los datos sensibles y su ubicación en la nube
  • Implementar medidas de seguridad para evitar que los datos queden expuestos, se pierdan o sean robados.

La seguridad del SaaS se ha vuelto cada vez más crítica en los últimos años debido al fuerte aumento de las amenazas avanzadas a la seguridad y a que las empresas ahora almacenan, comparten y transfieren cantidades masivas de datos sensibles en la nube. Según Gartner, empresa líder en investigación y asesoramiento, "para 2023, de las empresas habrán adoptado las capacidades SWG, CASB, ZTNA y branch FWaaS del mismo proveedor, frente a menos del 5% en 2019."

 

Cómo se relaciona el CASB con el SASE

El reto con el modelo CASB convencional es que su organización tiene otra solución puntual que gestionar. Con los controles de Proxy y API separados bajo la misma consola o bajo una gestión diferente, el registro adicional, los análisis y los informes, supone otro sistema no integrado con el que lidiar cuando se adopta el SaaS.

Se está produciendo un cambio a medida que las organizaciones buscan consolidar su seguridad en un marco que proporcione servicios dentro de una infraestructura común. Sobre el extremo de servicio de acceso seguro (SASE), Gartner afirma: "Para proporcionar acceso de baja latencia a usuarios, dispositivos y servicios en la nube en cualquier lugar, las empresas necesitan ofertas SASE con un tejido mundial de puntos de presencia (POP) y relaciones de peering."

Con SASE, las organizaciones ya no tienen que poner en marcha una solución independiente para ocuparse específicamente de CASB. En su lugar, SASE proporciona una forma coherente de ofrecer y gestionar las funciones de CASB a la vez que proporciona una forma uniforme de conectar de forma segura a los usuarios con las aplicaciones.

 

Ventajas de un SASE

Algunas de las mayores ventajas de utilizar un SASE para CASB incluyen:

  • Los medios para ofrecer controles en línea y basados en API para gestionar la seguridad de acceso a la nube como una plataforma unificada. Ambas funciones son necesarias para una cobertura completa del SaaS, y SASE puede proporcionar los medios para unificar el enfoque.
  • Un nuevo enfoque integral de protección de datos que cubre todos los canales de datos y vectores de amenazas con políticas unificadas y un motor centralizado basado en la nube.
  • Una inteligencia de amenazas más amplia en todos los servicios de SASE, que proporciona coherencia en la detección de amenazas y la aplicación de políticas.
  • Automatización en todas partes para ingerir y poner en funcionamiento la protección contra las nuevas amenazas.
  • Reducción de la cantidad de trabajo administrativo necesario para implementar la seguridad en toda la empresa, incluidos los entornos más allá de SaaS.

Recursos