# Čo je cloud access security broker (CASB)?

> Cloud access security broker (CASB) je odvetvová kategória pre bezpečnostnú schopnosť umiestnenú logicky medzi konzumentov cloudových služieb a poskytovateľov alebo pripojenú cez aplikačné programové rozhrania poskytovateľa.

- Kanonická URL: https://yellowcube.eu/sk/glossary/cloud-access-security-broker/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Aplikuje organizačnú politiku na podporované cloudové použitie, bežne poskytujúc viditeľnosť, riadenie prístupu, ochranu údajov, monitorovanie aktivity, detekciu hrozieb alebo kombinácie týchto funkcií.

Nasadzovacie modely zahŕňajú forward a reverse proxy, koncovým-bodom asistované riadenie prevádzky, integrácie API a analýzu logov. Inline metódy môžu rozhodovať počas relácie, ale pridávajú závislosť cesty prevádzky. Metódy API môžu skúmať uložené údaje, zdieľanie a administratívnu aktivitu bez nesenia prevádzky, hoci pokrytie a včasnosť závisia od rozhraní poskytovateľa.

### Kľúčové body

- **Kontext politiky:** Vzťahovať identitu, stav zariadenia, aplikáciu, akciu, citlivosť údajov, destináciu a stav zdieľania k explicitnému podnikovému pravidlu.
- **Návrh pokrytia:** Inventarizovať schválené a neschválené služby, spravované a nespravované zariadenia, servisné integrácie, mobilné aplikácie a cesty obchádzajúce inline kontroly.
- **Súkromie a odolnosť:** Minimalizovať zbieraný obsah a aktivitu, chrániť API poverenia a logy, definovať zákonnú inšpekciu a testovať kapacitu, výpadky, obchádzky a správanie pri zlyhaní.
- **Dôležité obmedzenie:** CASB nie je uniformná špecifikácia a nedokáže pozorovať každú cloudovú cestu. Nepodporované aplikácie, oneskorenia API, obmedzené oprávnenia, šifrovanie, osobné účty, priame integrácie a zmeny poskytovateľa vytvárajú slepé miesta; nález nedokazuje súlad ani škodlivý zámer.

### Súvisiace pojmy

[Bezpečná webová brána (secure web gateway, SWG)](<https://yellowcube.eu/sk/glossary/secure-web-gateway/>) · [Security service edge (SSE)](<https://yellowcube.eu/sk/glossary/security-service-edge/>) · [Secure access service edge (SASE)](<https://yellowcube.eu/sk/glossary/secure-access-service-edge/>) · [Prevencia úniku údajov (data loss prevention, DLP)](<https://yellowcube.eu/sk/glossary/data-loss-prevention/>) · [Bezpečnosť SaaS](<https://yellowcube.eu/sk/glossary/saas-security/>) · [Shadow IT](<https://yellowcube.eu/sk/glossary/shadow-it/>)

### Zdroje

[NIST glossary: Cloud Access Security Broker](https://csrc.nist.gov/glossary/term/cloud_access_security_broker) · [NIST SP 800-215: Guide to a Secure Enterprise Network Landscape](https://csrc.nist.gov/pubs/sp/800/215/final) · [CISA Secure Cloud Business Applications Technical Reference Architecture](https://www.cisa.gov/sites/default/files/2023-06/CSSO-SCUBA-TRA-guidance%20documentV2_508c.pdf)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

