# Qu'est-ce qu'un cloud access security broker (CASB) ?

> Un cloud access security broker (CASB) est une catégorie de l'industrie désignant une capacité de sécurité placée logiquement entre les consommateurs et les fournisseurs de services cloud, ou connectée via les interfaces de programmation d'application des fournisseurs.

- URL canonique: https://yellowcube.eu/fr/glossary/cloud-access-security-broker/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Il applique la politique organisationnelle à l'usage cloud pris en charge, fournissant couramment visibilité, contrôle d'accès, protection des données, supervision d'activité, détection de menaces ou des combinaisons de ces fonctions.

Les modèles de déploiement incluent proxys forward et inverse, direction du trafic assistée par le terminal, intégrations d'API et analyse de journaux. Les méthodes en ligne peuvent décider pendant une session mais ajoutent une dépendance au chemin de trafic. Les méthodes API peuvent examiner données stockées, partage et activité administrative sans transporter le trafic, bien que couverture et rapidité dépendent des interfaces du fournisseur.

### Points clés

- **Contexte de la politique:** Relier identité, état de l'appareil, application, action, sensibilité des données, destination et état de partage à une règle métier explicite.
- **Conception de la couverture:** Inventorier services autorisés et non autorisés, appareils gérés et non gérés, intégrations de service, applications mobiles et chemins qui contournent les contrôles en ligne.
- **Confidentialité et résilience:** Minimiser contenu et activité collectés, protéger identifiants d'API et journaux, définir une inspection licite, et tester capacité, pannes, contournements et comportement en cas de défaillance.
- **Limite importante:** Le CASB n'est pas une spécification uniforme et ne peut observer chaque chemin cloud. Applications non prises en charge, délais d'API, permissions limitées, chiffrement, comptes personnels, intégrations directes et changements de fournisseur créent des angles morts ; un constat ne prouve ni conformité ni intention malveillante.

### Termes associés

[Passerelle web sécurisée (SWG)](<https://yellowcube.eu/fr/glossary/secure-web-gateway/>) · [Security service edge (SSE)](<https://yellowcube.eu/fr/glossary/security-service-edge/>) · [Secure access service edge (SASE)](<https://yellowcube.eu/fr/glossary/secure-access-service-edge/>) · [Prévention des pertes de données (DLP)](<https://yellowcube.eu/fr/glossary/data-loss-prevention/>) · [Sécurité du SaaS](<https://yellowcube.eu/fr/glossary/saas-security/>) · [Shadow IT](<https://yellowcube.eu/fr/glossary/shadow-it/>)

### Sources

[NIST glossary: Cloud Access Security Broker](https://csrc.nist.gov/glossary/term/cloud_access_security_broker) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [CISA Secure Cloud Business Applications Technical Reference Architecture](https://www.cisa.gov/sites/default/files/2023-06/CSSO-SCUBA-TRA-guidance%20documentV2_508c.pdf)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

