# Was ist ein Cloud Access Security Broker (CASB)?

> Ein Cloud Access Security Broker (CASB) ist eine Branchenkategorie für eine Sicherheitsfähigkeit, die logisch zwischen Cloud-Dienst-Nutzern und -Providern platziert oder über Provider-APIs angebunden ist.

- Kanonische URL: https://yellowcube.eu/de/glossary/cloud-access-security-broker/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Er wendet organisatorische Richtlinien auf unterstützte Cloud-Nutzung an und bietet üblicherweise Sichtbarkeit, Zugriffskontrolle, Datenschutz, Aktivitätsmonitoring, Bedrohungserkennung oder Kombinationen dieser Funktionen.

Bereitstellungsmodelle umfassen Forward- und Reverse-Proxys, Endpunkt-gestützte Verkehrslenkung, API-Integrationen und Log-Analyse. Inline-Methoden können während einer Sitzung entscheiden, fügen aber eine Abhängigkeit im Datenpfad hinzu. API-Methoden können gespeicherte Daten, Sharing und administrative Aktivität untersuchen, ohne Datenverkehr zu führen, wobei Abdeckung und Aktualität von den Provider-Schnittstellen abhängen.

### Wichtigste Punkte

- **Richtlinienkontext:** Identität, Gerätezustand, Anwendung, Aktion, Datensensitivität, Ziel und Sharing-Status auf eine explizite Geschäftsregel beziehen.
- **Abdeckungsdesign:** Freigegebene und nicht freigegebene Dienste, verwaltete und nicht verwaltete Geräte, Dienstintegrationen, mobile Anwendungen und Pfade inventarisieren, die Inline-Kontrollen umgehen.
- **Datenschutz und Resilienz:** Gesammelte Inhalte und Aktivitäten minimieren, API-Credentials und Logs schützen, rechtlich zulässige Inspektion definieren sowie Kapazität, Ausfälle, Umgehungen und Fehlerverhalten testen.
- **Wichtige Einschränkung:** CASB ist keine einheitliche Spezifikation und kann nicht jeden Cloud-Pfad beobachten. Nicht unterstützte Anwendungen, API-Verzögerungen, begrenzte Berechtigungen, Verschlüsselung, persönliche Konten, direkte Integrationen und Provider-Änderungen erzeugen blinde Flecken; ein Befund beweist weder Compliance noch böswillige Absicht.

### Verwandte Begriffe

[Secure Web Gateway (SWG)](<https://yellowcube.eu/de/glossary/secure-web-gateway/>) · [Security Service Edge (SSE)](<https://yellowcube.eu/de/glossary/security-service-edge/>) · [Secure Access Service Edge (SASE)](<https://yellowcube.eu/de/glossary/secure-access-service-edge/>) · [Data Loss Prevention (DLP)](<https://yellowcube.eu/de/glossary/data-loss-prevention/>) · [SaaS-Sicherheit](<https://yellowcube.eu/de/glossary/saas-security/>) · [Shadow IT](<https://yellowcube.eu/de/glossary/shadow-it/>)

### Quellen

[NIST glossary: Cloud Access Security Broker](https://csrc.nist.gov/glossary/term/cloud_access_security_broker) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [CISA Secure Cloud Business Applications Technical Reference Architecture](https://www.cisa.gov/sites/default/files/2023-06/CSSO-SCUBA-TRA-guidance%20documentV2_508c.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

