Aplikuje organizačnú politiku na podporované cloudové použitie, bežne poskytujúc viditeľnosť, riadenie prístupu, ochranu údajov, monitorovanie aktivity, detekciu hrozieb alebo kombinácie týchto funkcií.
Nasadzovacie modely zahŕňajú forward a reverse proxy, koncovým-bodom asistované riadenie prevádzky, integrácie API a analýzu logov. Inline metódy môžu rozhodovať počas relácie, ale pridávajú závislosť cesty prevádzky. Metódy API môžu skúmať uložené údaje, zdieľanie a administratívnu aktivitu bez nesenia prevádzky, hoci pokrytie a včasnosť závisia od rozhraní poskytovateľa.
Kľúčové body
Kontext politikyVzťahovať identitu, stav zariadenia, aplikáciu, akciu, citlivosť údajov, destináciu a stav zdieľania k explicitnému podnikovému pravidlu.
Návrh pokrytiaInventarizovať schválené a neschválené služby, spravované a nespravované zariadenia, servisné integrácie, mobilné aplikácie a cesty obchádzajúce inline kontroly.
Súkromie a odolnosťMinimalizovať zbieraný obsah a aktivitu, chrániť API poverenia a logy, definovať zákonnú inšpekciu a testovať kapacitu, výpadky, obchádzky a správanie pri zlyhaní.
Dôležité obmedzenieCASB nie je uniformná špecifikácia a nedokáže pozorovať každú cloudovú cestu. Nepodporované aplikácie, oneskorenia API, obmedzené oprávnenia, šifrovanie, osobné účty, priame integrácie a zmeny poskytovateľa vytvárajú slepé miesta; nález nedokazuje súlad ani škodlivý zámer.