Cloud Access Security Broker (CASB)
Cloud Access Security Broker (CASB) bezeichnet eine Sicherheitskomponente, die zwischen Nutzern und Cloud-Diensten vermittelt. Ein CASB schafft Transparenz über genutzte Cloud- und SaaS-Anwendungen, setzt Sicherheitsrichtlinien durch und hilft, Datenabfluss, Schatten-IT und riskante Zugriffe zu kontrollieren. Der Begriff ist besonders relevant für Unternehmen, die viele cloudbasierte Anwendungen einsetzen und Sicherheitsanforderungen zentral steuern müssen.
Typische CASB-Funktionen sind Anwendungserkennung, Zugriffskontrolle, Datenklassifizierung, Richtliniendurchsetzung, Bedrohungserkennung und Unterstützung für Compliance-Anforderungen. Ein CASB kann je nach Architektur über APIs, Proxys oder Integrationen mit Identitätsdiensten arbeiten. In modernen Sicherheitsumgebungen ergänzt er SaaS Security und Cloud Security, weil er Nutzung und Risiken von Cloud-Anwendungen sichtbar macht.
Cloud Access Security Broker sind eng mit Data Protection verbunden. Sie helfen, sensible Daten in Cloud-Diensten zu erkennen und deren Weitergabe anhand von Regeln zu steuern. Gleichzeitig sollte ein CASB nicht als Einzelmaßnahme verstanden werden, sondern als Teil einer Sicherheitsarchitektur, die Identitäten, Geräte, Daten und Anwendungen gemeinsam betrachtet.
Siehe auch: Identity Security und Data Loss Prevention.