Cet article fournit des informations sur la solution de Cato Cloud Access Security Broker (CASB) et des suggestions sur la façon de mettre en œuvre cette solution pour votre compte.
Aperçu de la Solution CASB de Cato
Dans l'environnement d'aujourd'hui, les utilisateurs ont besoin d'accéder à une variété d'applications, ce qui peut créer des défis pour l'application des politiques de sécurité et de conformité de votre organisation. Les applications cloud sont désormais une partie intégrante de la journée de travail et nécessitent une solution différente au-delà des pare-feux et de la protection contre les menaces. Pour aider les utilisateurs à accéder et à utiliser les applications cloud en toute sécurité, la solution Cato Cloud Access Security Broker (CASB) vous permet de mettre en œuvre une politique d'entreprise qui minimise les incidents de sécurité et les violations de conformité.
La solution CASB de Cato est conçue pour permettre à votre organisation de fournir ces fonctions principales :
Visibilité pour risques liés à l'utilisation des applications et à l'informatique de l'ombre
Appliquez la politique d'application pour répondre aux exigences de conformité et pour le contrôle d'accès
Surveiller l'activité des utilisateurs non gérés et gérés dans l'informatique de l'ombre et les applications sanctionnées
Protection contre les menaces connues et inconnues du cloud
Protection des données
L'architecture unique de Cato Cloud est la base de la solution CASB robuste de Cato. Tout le trafic de Socket et utilisateur est connecté aux applications et serveurs cloud via le Cato Cloud. Cato peut alors facilement inspecter, surveiller et appliquer tout ce trafic de votre compte aux différents actifs cloud. De plus, l'équipe de sécurité de Cato analyse les données de trafic de milliards de flux et ajoute constamment de nouvelles applications tout en mettant à jour et améliorant celles existantes basées sur l'utilisation réelle et une technologie propriétaire de data mining.
Une licence CASB supplémentaire est requise pour la politique de contrôle des applications et le tableau de bord des applications cloud. Pour en savoir plus sur l'achat d'une licence CASB, contactez votre représentant Cato.
Comprendre les Composants de la Solution CASB Unifiée
CASB unifié vous offre une solution complète pour surveiller et contrôler les activités des utilisateurs dans les applications SaaS sur votre compte. Le CMA vous permet de gérer tous les composants de la solution CASB à partir d'une console unique. Les données et les analyses sont unifiées et partagées entre les composants CASB, vous donnant clarté et contrôle sur l'utilisation des applications cloud.
La solution CASB unifiée combine ces fonctionnalités :
Application en ligne du contrôle d'applications sur IT sanctionnée et en shadow
Aide les utilisateurs à accéder et à utiliser les applications cloud sanctionnées et en shadow de manière sécurisée, et vous permet de mettre en œuvre une politique d'entreprise qui minimise les incidents de sécurité et les violations de conformité. La solution en ligne exige que les utilisateurs soient connectés au Cloud Cato et que l'inspection TLS soit activée.
Utilisez la Catégorie d'applications sanctionnées pour définir les applications métier clés (nécessite une licence CASB)
Créez une Politique de Contrôle des Applications pour définir l'utilisation granulaire des applications (nécessite une licence CASB)
Visibilité hors-bande des applications SaaS
Visibilité des utilisateurs non gérés dont le trafic n'est pas tunnelisé via le Cato Cloud
Audit de chaque activité utilisateur
Configurer une intégration entre vos applications SaaS et Cato
Visibilité, évaluation de l'utilisation des applications et analyse des risques
Dashboard des Applications Cloud - aperçu de l'utilisation des applications cloud et analyse des risques (nécessite une licence CASB)
Analyse des Applications - vous aide à analyser l'utilisation du réseau et des applications pour l'ensemble de votre compte, un site spécifique ou un utilisateur spécifique
Dashboard des Menaces - montre les menaces liées à IPS et Anti-Malware et vous permet d'approfondir et d'analyser les types de menaces et les données d'événements
Catalogue d'Applications - obtenez des informations détaillées, des données de conformité et une analyse des risques pour les applications cloud utilisées dans votre compte
Protection contre les menaces pour les menaces cloud
Assurez-vous que les protections IPS sont activées en mode blocage
Configurez l'inspection TLS pour votre compte
Créez une catégorie personnalisée d'applications à haut risque et ajoutez-les à une règle de blocage dans le pare-feu Internet
Understanding SaaS Posture Checks, CASB, and Interconnected Apps
SaaS Posture checks, CASB, and Interconnected Apps each address different aspects of SaaS security and work together to provide comprehensive visibility into your SaaS environment.
SaaS Posture checks evaluate the security configuration of your SaaS applications. They identify misconfigurations and settings that don't follow security best practices, such as disabled multi-factor authentication, overly permissive sharing settings, or inactive administrator accounts. These checks help you harden your SaaS applications and reduce the risk of compromise.
CASB provides visibility into how users interact with SaaS applications. It monitors user activity, detects risky behavior, and helps enforce data security policies. For example, CASB can identify users downloading sensitive files, sharing data externally, or accessing applications from unusual locations.
Interconnected Apps focus on third-party applications that have been granted access to your SaaS environment through OAuth or similar authorization mechanisms. These applications can introduce additional risk even when the SaaS application itself is securely configured. Interconnected Apps help you identify connected applications, understand the permissions they have been granted, and assess the potential risk they introduce.
Together, these capabilities provide a layered approach to SaaS security.
For example, a Salesforce tenant might pass all SaaS Posture checks because it follows recommended security practices. However, a third-party application with broad permissions could still expose sensitive data if it is compromised. CASB might detect a user downloading an unusually large number of files, indicating potentially risky activity. Together, SaaS Posture checks, Interconnected Apps, and CASB provide visibility into the application's security configuration, the third-party applications that can access it, and how users interact with it.
Mise en Œuvre de la Solution CASB de Cato
Cette section contient un flux de travail suggéré pour mettre en œuvre la solution CASB dans votre compte. La première étape consiste à surveiller le trafic des applications dans votre compte et à identifier les différents types d'activités applicatives. Ensuite, définissez les applications sanctionnées et créez la politique de contrôle des applications. Exécutez la politique en mode de surveillance pour vous assurer que vous ne bloquez pas accidentellement des applications légitimes et nécessaires. De plus, vérifiez s'il existe d'autres applications risquées que vous devez bloquer. Ensuite, activez la politique et continuez à surveiller et à examiner le trafic. Enfin, vous pouvez affiner la politique et mettre à jour les règles si nécessaire.
Remarque :
La solution CASB, et en particulier la politique de contrôle d'application, repose sur la capacité d'inspecter tout le trafic pour votre compte. Nous vous recommandons fortement d'activer la politique d'inspection TLS pour votre compte dans le cadre de la mise en œuvre de CASB. Sinon, il n'est pas possible d'inspecter et de gérer l'accès pour les applications qui utilisent le trafic HTTPS.
Voici les étapes suggérées pour mettre en œuvre la solution CASB dans votre compte.
Surveillance de l'activité des applications -
Lorsque vous activez la licence CASB, une règle qui surveille Toute Activité pour Toute Application Cloud est automatiquement ajoutée en bas de la base de règles de Contrôle des Applications. Passez en revue les événements pour découvrir toutes les applications granulaires et activités utilisées sur votre réseau.
Si vous avez déjà une licence CASB existante et souhaitez surveiller le trafic des applications de votre réseau, ajoutez une règle près du bas de la base de règles configurée pour surveiller N'importe quelle activité pour N'importe quelle application cloud. Si la règle est ajoutée avec une haute priorité dans la base de règles, elle peut empêcher les règles de blocage plus basses dans la base de règles de bloquer le trafic.
Utilisez le Dashboard des Applications Cloud et l'Analyse des Applications pour surveiller plus en profondeur l'activité des applications dans votre compte.
Pour les comptes existants, lorsque vous activez la licence CASB, aucune configuration initiale n'est requise pour le Dashboard des Applications Cloud. Il est immédiatement rempli avec l'historique des données pertinentes.
Identification des types d'applications - Quelles sont les principales applications utilisées dans votre compte ? Identifiez les applications sanctionnées, les applications bénignes non sanctionnées, et les applications à haut risque.
Les applications sanctionnées représentent une activité approuvée qui est totalement conforme à votre politique de confidentialité et de sécurité, comme Office365 et Slack.
Les applications bénignes non sanctionnées présentent un risque de sécurité minimal et ne sont pas des applications métier clés, comme Spotify et YouTube.
Les applications à haut risque sont des risques potentiels de sécurité et ne sont pas liées à votre entreprise. Les applications avec un score de risque Cato de 7 et plus sont des applications à haut risque.
Ajoutez les applications appropriées à la catégorie des applications sanctionnées.
Dans le pare-feu Internet, bloquez les applications à haut risque.
Pour la mise en œuvre initiale, surveillez le trafic (et examinez les événements) pendant quelques semaines pour vous assurer de ne pas bloquer les applications légitimes. Utilisez le pare-feu Internet pour gérer Le contrôle basé sur les catégories.
Créez la Politique de Contrôle des Applications pour votre compte. Voici quelques règles suggérées
Autorisez toutes les applications sanctionnées. Vous pouvez également créer des règles granulaires pour des applications spécifiques, par exemple bloquez le téléchargement à partir de Salesforce.
Bloquez le trafic qui ne respecte pas la politique de conformité de votre organisation. Par exemple, bloquez le trafic des applications qui ne sont PAS conformes à SOC-2.
Pour la mise en œuvre initiale, surveillez le trafic (et examinez les événements) pendant quelques semaines pour vous assurer de ne pas bloquer les applications légitimes.
Examinez les règles pour le trafic des applications cloud et affinez les règles CASB :
Existe-t-il des applications risquées supplémentaires que vous devez bloquer ?
Existe-t-il des applications supplémentaires qui sont des applications métier clés et que vous devez sanctionner ?
Modifier les règles de blocage de Surveiller à Bloquer.
Continuez à surveiller et examiner le trafic des applications cloud dans votre compte. Affinez la politique CASB afin qu'elle réponde aux exigences de votre compte.
Si les données ou informations pour une application cloud doivent être mises à jour, ou s'il y a d'autres applications cloud que nous devons ajouter au catalogue, veuillez contacter Support.