Cloud Access Security Broker (CASB)

Een Cloud Access Security Broker (CASB) is een beveiligingscomponent die bemiddelt tussen gebruikers en clouddiensten. Een CASB schept transparantie over de gebruikte cloud- en SaaS-applicaties, dwingt beveiligingsbeleid af en helpt dataweglekken, schaduw-IT en risicovolle toegang te beheersen. De term is vooral relevant voor organisaties die veel cloudgebaseerde applicaties gebruiken en beveiligingseisen centraal moeten beheren.

Typische CASB-functies zijn applicatiediscovery, toegangscontrole, dataclassificatie, beleidshandhaving, dreigingsdetectie en ondersteuning van compliance-eisen. Afhankelijk van de architectuur kan een CASB werken via API's, proxy's of integraties met identiteitsdiensten. In moderne beveiligingsomgevingen vult hij SaaS Security en Cloud Security aan, omdat hij het gebruik en de risico's van cloudapplicaties zichtbaar maakt.

Cloud access security brokers hangen nauw samen met Data Protection. Ze helpen gevoelige data in clouddiensten te detecteren en het delen ervan op basis van regels te sturen. Tegelijk moet een CASB niet als losse maatregel worden gezien, maar als onderdeel van een beveiligingsarchitectuur die identiteiten, apparaten, data en applicaties samen beschouwt.

Zie ook: Identity Security.