Термин · Глоссарий B2B-ПО

Брокеры безопасности доступа к облаку (CASB) (Cloud Access Security Brokers (CASBs))

CASB (Cloud Access Security Broker) – брокер безопасности доступа к облаку – программное решение или услуга, размещённая между пользователями и облачными сервисами для контроля, мониторинга и защиты данных. Обеспечивает видимость использования облачных приложений, DLP, соответствие требованиям и защиту от угроз.

Буква «Б» В категориях: 5 Платформ: 6+

Введение

CASB (Cloud Access Security Broker – брокер безопасности доступа к облаку) – это класс программных решений, выполняющих функцию посредника между корпоративными пользователями и облачными сервисами. CASB предоставляет организациям видимость использования облачных приложений (включая несанкционированное Shadow IT), применяет политики безопасности, контролирует доступ к данным и обеспечивает соответствие нормативным требованиям.

Термин CASB был введён Gartner в 2012 году. Аналитики определили его как «точку применения политик безопасности», расположенную между потребителями облачных услуг и их провайдерами.

История и контекст

С массовым переходом на SaaS-приложения (Salesforce, Office 365, Google Workspace) в начале 2010-х годов корпоративные ИБ-службы потеряли привычный контроль над данными: сотрудники начали использовать облачные сервисы в обход корпоративных политик (Shadow IT). CASB-решения появились как ответ на эту проблему.

Пионерами рынка стали Skyhigh Networks и Netskope (2012). Microsoft приобрела Adallom (2015), интегрировав технологию в Microsoft Defender for Cloud Apps. Gartner включает CASB в архитектуру SASE (Secure Access Service Edge) как один из обязательных компонентов.

Как это работает

CASB реализуется через три основные архитектуры:

  • API-интеграция: CASB подключается к API облачных приложений (Salesforce, Box, OneDrive) и анализирует данные и действия пользователей без перехвата трафика. Идеально для санкционированных корпоративных SaaS.
  • Forward Proxy: весь трафик пользователей проходит через прокси CASB перед достижением облачных сервисов. Позволяет блокировать несанкционированные приложения в реальном времени.
  • Reverse Proxy: CASB стоит перед облачным приложением, перехватывая трафик со стороны сервиса. Используется для неуправляемых устройств (BYOD).

Четыре ключевых «столпа» CASB (по Gartner): видимость (какие облачные сервисы используются), соответствие (GDPR, 152-ФЗ, PCI DSS), защита данных (DLP, шифрование), защита от угроз (обнаружение аномалий, вредоносных программ).

Где применяется

  • Контроль Shadow IT: обнаружение тысяч несанкционированных облачных приложений, используемых сотрудниками.
  • Защита данных в SaaS: предотвращение утечки конфиденциальных данных через Salesforce, Google Drive, Teams.
  • Соответствие требованиям: банки и государственные организации используют CASB для обеспечения соответствия требованиям регуляторов при работе с облачными сервисами.
  • Безопасность BYOD: контроль доступа к корпоративным данным с личных устройств.

Преимущества и ограничения

Преимущества: полная видимость облачного использования, единая точка применения политик для всех облачных сервисов, интеграция с SIEM, SOAR и IdP, снижение риска утечек данных в облаке.

Ограничения: API-интеграция работает только для санкционированных приложений; для Shadow IT нужен proxy-режим. Производительность может снижаться при inline-перехвате трафика. Для российских организаций выбор отечественных CASB-решений ограничен.

Связь с другими понятиями

CASB является частью архитектуры SASE (Secure Access Service Edge) и часто поставляется вместе с SWG (Secure Web Gateway) и ZTNA (Zero Trust Network Access). В части защиты данных пересекается с DLP-системами. Для обнаружения угроз интегрируется с SIEM и UEBA.

Понятия из глоссария Цифрового маркетплейса, которые часто встречаются вместе с термином «Брокеры безопасности доступа к облаку (CASB)».

Платформы класса «Брокеры безопасности доступа к облаку (CASB)»

Решения из каталога Цифрового маркетплейса, относящиеся к этому классу ПО. Карточки ведут на полные карточки платформ с тарифами, обзорами и кейсами внедрения.

Сертифицированное средство защиты платформ виртуализации на базе VMware vSphere или Microsoft Hyper-V
Цена по запросу
★ 4.3
Подробнее →
GD

Guardant DL

Информационная безопасность
Guardant DL — программный ключ для лицензирования и защиты от копирования программного обеспечения, распростра...
Цена по запросу
★ 4.2
Подробнее →
Avanpost FAM

Avanpost FAM

Информационная безопасность
Система единой аутентификации сотрудников в корпоративных ресурсах организации. Обеспечивает прозрачную и мног...
Цена по запросу
★ 4.0
Подробнее →

Категории каталога

Разделы каталога Цифрового маркетплейса, в которые входят решения, использующие «Брокеры безопасности доступа к облаку (CASB)».

Где применяется

Отрасли, в которых «Брокеры безопасности доступа к облаку (CASB)» используется на практике. Откройте отраслевой раздел Цифрового маркетплейса, чтобы увидеть подходящие решения, кейсы и новости.

Частые вопросы про Брокеры безопасности доступа к облаку (CASB)

Что такое Shadow IT и почему это важно для CASB?

Shadow IT – использование облачных сервисов без санкции ИТ-службы. CASB обнаруживает все облачные приложения, используемые в организации, и позволяет применить политики безопасности к санкционированным из них.

Чем CASB отличается от DLP?

DLP (Data Loss Prevention) – широкий класс решений для предотвращения утечки данных. CASB – специализирован для облачных сервисов и включает DLP как одну из функций наряду с видимостью и контролем доступа.

Какой режим CASB лучше: API или Proxy?

API-режим менее инвазивен и не влияет на производительность, но работает только с санкционированными SaaS. Proxy-режим даёт полный контроль, включая блокировку Shadow IT, но требует настройки трафика.

Входит ли CASB в SASE?

Да. Gartner определяет SASE как конвергенцию сетевых и ИБ-сервисов в облаке: SD-WAN + SWG + CASB + FWaaS + ZTNA. CASB – один из обязательных компонентов.

Есть ли российские CASB-решения?

Класс CASB в России представлен ограниченно. Ряд российских DLP-вендоров (Solar, InfoWatch) развивают облачный контроль, но специализированных CASB отечественного производства немного.

Как CASB помогает соблюдать 152-ФЗ?

CASB контролирует, в каких облачных сервисах обрабатываются персональные данные, шифрует данные при передаче в облако и позволяет ограничить обработку ПДн только сертифицированными сервисами.