# Mi a felhőhozzáférési biztonsági bróker (CASB)?

> A felhőhozzáférési biztonsági bróker (CASB) iparági kategória olyan biztonsági képességre, amely logikailag a felhőszolgáltatás-fogyasztók és szolgáltatók közé kerül, vagy szolgáltatói alkalmazásprogramozási felületeken keresztül kapcsolódik.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/cloud-access-security-broker/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A szervezeti szabályzatot a támogatott felhőhasználatra alkalmazza, jellemzően láthatóságot, hozzáférés-szabályozást, adatvédelmet, tevékenységmonitoringot, fenyegetésészlelést vagy ezek kombinációját nyújtva.

A telepítési modellek közé tartozik a forward és fordított proxy, végpontsegített forgalomkormányzás, API-integrációk és naplóelemzés. Az inline módszerek a munkamenet közben tudnak dönteni, de forgalomútvonal-függőséget adnak hozzá. Az API-módszerek a tárolt adatokat, megosztást és adminisztratív tevékenységet vizsgálhatják forgalom hordozása nélkül, bár a lefedettség és időszerűség a szolgáltatói felületektől függ.

### Legfontosabb pontok

- **Szabályzati kontextus:** Kapcsolja az identitást, eszközállapotot, alkalmazást, műveletet, adatérzékenységet, célt és megosztási állapotot explicit üzleti szabályhoz.
- **Lefedettség-tervezés:** Leltározza az engedélyezett és nem engedélyezett szolgáltatásokat, menedzselt és nem menedzselt eszközöket, szolgáltatásintegrációkat, mobilalkalmazásokat és az inline kontrollokat megkerülő útvonalakat.
- **Adatvédelem és reziliencia:** Minimalizálja az összegyűjtött tartalmat és tevékenységet, védje az API-hitelesítő adatokat és naplókat, határozza meg a jogszerű inspekciót, és tesztelje a kapacitást, leállásokat, megkerüléseket és hibaviselkedést.
- **Fontos korlát:** A CASB nem egységes specifikáció, és nem tudja megfigyelni minden felhőútvonalat. A nem támogatott alkalmazások, API-késések, korlátozott jogosultságok, titkosítás, személyes fiókok, közvetlen integrációk és szolgáltatói változások vakfoltokat teremtenek; egy megállapítás nem bizonyítja a megfelelést vagy a rosszindulatú szándékot.

### Kapcsolódó kifejezések

[Biztonságos webes átjáró (SWG)](<https://yellowcube.eu/hu/glossary/secure-web-gateway/>) · [Security Service Edge (SSE)](<https://yellowcube.eu/hu/glossary/security-service-edge/>) · [Secure Access Service Edge (SASE)](<https://yellowcube.eu/hu/glossary/secure-access-service-edge/>) · [Adatvesztés-megelőzés (DLP)](<https://yellowcube.eu/hu/glossary/data-loss-prevention/>) · [SaaS-biztonság](<https://yellowcube.eu/hu/glossary/saas-security/>) · [Shadow IT](<https://yellowcube.eu/hu/glossary/shadow-it/>)

### Források

[NIST glossary: Cloud Access Security Broker](https://csrc.nist.gov/glossary/term/cloud_access_security_broker) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [CISA Secure Cloud Business Applications Technical Reference Architecture](https://www.cisa.gov/sites/default/files/2023-06/CSSO-SCUBA-TRA-guidance%20documentV2_508c.pdf)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

