A szervezeti szabályzatot a támogatott felhőhasználatra alkalmazza, jellemzően láthatóságot, hozzáférés-szabályozást, adatvédelmet, tevékenységmonitoringot, fenyegetésészlelést vagy ezek kombinációját nyújtva.
A telepítési modellek közé tartozik a forward és fordított proxy, végpontsegített forgalomkormányzás, API-integrációk és naplóelemzés. Az inline módszerek a munkamenet közben tudnak dönteni, de forgalomútvonal-függőséget adnak hozzá. Az API-módszerek a tárolt adatokat, megosztást és adminisztratív tevékenységet vizsgálhatják forgalom hordozása nélkül, bár a lefedettség és időszerűség a szolgáltatói felületektől függ.
Legfontosabb pontok
Szabályzati kontextusKapcsolja az identitást, eszközállapotot, alkalmazást, műveletet, adatérzékenységet, célt és megosztási állapotot explicit üzleti szabályhoz.
Lefedettség-tervezésLeltározza az engedélyezett és nem engedélyezett szolgáltatásokat, menedzselt és nem menedzselt eszközöket, szolgáltatásintegrációkat, mobilalkalmazásokat és az inline kontrollokat megkerülő útvonalakat.
Adatvédelem és rezilienciaMinimalizálja az összegyűjtött tartalmat és tevékenységet, védje az API-hitelesítő adatokat és naplókat, határozza meg a jogszerű inspekciót, és tesztelje a kapacitást, leállásokat, megkerüléseket és hibaviselkedést.
Fontos korlátA CASB nem egységes specifikáció, és nem tudja megfigyelni minden felhőútvonalat. A nem támogatott alkalmazások, API-késések, korlátozott jogosultságok, titkosítás, személyes fiókok, közvetlen integrációk és szolgáltatói változások vakfoltokat teremtenek; egy megállapítás nem bizonyítja a megfelelést vagy a rosszindulatú szándékot.