Courtier en sécurité d'accès au cloud
From Wikipedia, the free encyclopedia
Un courtier en sécurité d'accès au cloud, (en anglais cloud access security broker ou CASB) est un logiciel situé entre les utilisateurs de services cloud et les applications cloud, surveillant les activités et appliquant les politiques de sécurité[1]. Le CASB peut être auto-hébergé ou hébergé sur le cloud. Un CASB peut surveiller l'activité des utilisateurs, avertir les administrateurs d'actions potentiellement dangereuses, appliquer les politiques de sécurité et bloquer automatiquement les logiciels malveillants.
Une solution classique de CASB assure que seuls les utilisateurs authentifiés et autorisés aient accès aux resources cloud. Le CASB peut logger les accès, enregistrer les activités et envoyer des alertes en cas d’activité louche. En general, tous les contrôles de sécurité conçus par les organisations peuvent être répliquée par le CASB. C'est par exemple le cas des outils de Data Loss Prevention[2].
Le déploiement des CASB s'inscrit dans la lutte contre le shadow IT et les risques que cette pratique engendre pour les entreprises[3].
Dans le cas des logiciels SaaS, le Secure Access Service Edge est une solution alternative[4].
Le CASB est défini pour la première fois en 2012 par Gartner avec la définition suivante[5] :
[An] on-premises, or cloud-based security policy enforcement points, placed between cloud service consumers and cloud service providers to combine and interject enterprise security policies as the cloud-based resources are accessed. CASBs consolidate multiple types of security policy enforcement. Example security policies include authentication, single sign-on, authorization, credential mapping, device profiling, encryption, tokenization, logging, alerting, malware detection/prevention and so on.