統合CASBソリューションとは何ですか?

Prev Next

この文書では、Cato クラウドアクセスセキュリティブローカー (CASB) ソリューションと、アカウントにこのソリューションを実装するための推奨方法についての情報を提供します。

CatoのCASBソリューションの概要

今日の環境では、ユーザーはさまざまなアプリケーションへのアクセスを必要としており、組織のセキュリティおよびコンプライアンス ポリシーを適用することが課題となることがあります。 クラウドアプリは現在、業務の一部となっており、ファイアウォールや脅威保護を超えた異なるソリューションが必要です。 ユーザーが安全にクラウドアプリにアクセスして使用できるようにするために、Cato のクラウドアクセスセキュリティブローカー (CASB) ソリューションは、セキュリティ インシデントとコンプライアンス違反を最小限に抑える企業のポリシーを適用できるようにします。

Cato の CASB ソリューションは、組織がこれらのコア機能を提供できるように設計されています:

  • アプリケーションの使用状況およびスキュリティIT関連リスクの可視化

  • アプリのポリシーを施行して、コンプライアンス要件を満たし、アクセス制御を行います

  • 承認済みアプリと承認されていないアプリにおける管理されたユーザーと管理されていないユーザーのアクティビティをモニタリングします

  • 既知および未知のクラウド脅威に対する脅威保護

  • データ保護

Cato クラウドのユニークなアーキテクチャが、Cato の堅牢な CASB ソリューションの基盤です。 全てのソケットおよびユーザートラフィックは、Cato クラウドを介してクラウドアプリおよびサーバーに接続されます。 その後、Cato はアカウントから異なるクラウドアセットへのすべてのトラフィックを容易に検査、監視、施行できます。 さらに、Cato のセキュリティチームが数十億のフローからのトラフィックデータを分析し、実際の使用状況と独自のデータマイニング技術に基づいて新しいアプリを絶えず追加し、既存のアプリを更新および強化しています。

アプリケーション制御ポリシーおよびクラウドアプリダッシュボードには、追加のCASBライセンスが必要です。 CASBライセンスの購入に関する詳細は、Cato の担当者にお問い合わせください。

統合 CASB ソリューションのコンポーネントの理解

統合 CASB は、ユーザーの SaaS アプリケーションにおける活動の監視と制御のための包括的なソリューションを提供します。 CMA は、単一のコンソールから CASB ソリューションのすべてのコンポーネントを管理できるようにしています。 データとアナリティクスは統合され、CASBコンポーネント間で共有され、クラウドアプリの使用に関する明確さと制御を提供します。

統合された CASB ソリューションは、これらの機能を組み合わせたものです:

  • 承認済みおよびスキュリティITのアプリに対するインラインアプリ制御の施行

    ユーザーが安全に承認済みおよび非承認のクラウドアプリをアクセスしたり使用したりできるよう支援し、セキュリティインシデントとコンプライアンス違反を最小限に抑える企業ポリシーを施行します。 インライン ソリューションでは、ユーザーが Cato クラウドに接続され、TLS インスペクションが有効になっている必要があります。

  • SaaS アプリケーションのバンド外可視性

  • 可視性、アプリ使用状況の評価、リスク分析

  • クラウド脅威に対する脅威保護

    • IPS保護がブロックモードで有効になっていることを確認する

    • TLSインスペクションをあなたのアカウントに設定する

    • インターネットファイアウォールでブロックルールに高リスクアプリを追加するカスタムカテゴリを作成します

Understanding SaaS Posture Checks, CASB, and Interconnected Apps

SaaS Posture checks, CASB, and Interconnected Apps each address different aspects of SaaS security and work together to provide comprehensive visibility into your SaaS environment.

  • SaaS Posture checks evaluate the security configuration of your SaaS applications. They identify misconfigurations and settings that don't follow security best practices, such as disabled multi-factor authentication, overly permissive sharing settings, or inactive administrator accounts. These checks help you harden your SaaS applications and reduce the risk of compromise.

  • CASB provides visibility into how users interact with SaaS applications. It monitors user activity, detects risky behavior, and helps enforce data security policies. For example, CASB can identify users downloading sensitive files, sharing data externally, or accessing applications from unusual locations.

  • Interconnected Apps focus on third-party applications that have been granted access to your SaaS environment through OAuth or similar authorization mechanisms. These applications can introduce additional risk even when the SaaS application itself is securely configured. Interconnected Apps help you identify connected applications, understand the permissions they have been granted, and assess the potential risk they introduce.

Together, these capabilities provide a layered approach to SaaS security.

For example, a Salesforce tenant might pass all SaaS Posture checks because it follows recommended security practices. However, a third-party application with broad permissions could still expose sensitive data if it is compromised. CASB might detect a user downloading an unusually large number of files, indicating potentially risky activity. Together, SaaS Posture checks, Interconnected Apps, and CASB provide visibility into the application's security configuration, the third-party applications that can access it, and how users interact with it.

Cato CASB ソリューションの実装

このセクションには、あなたのアカウントに CASB ソリューションを実装するための推奨ワークフローが含まれています。 最初のステージは、アカウント内のアプリアクティビティを監視し、さまざまな種類のアクティビティを識別することです。 次に、承認済みアプリを定義し、アプリケーション制御ポリシーを作成します。 ポリシーをモニタモードで実行し、正当かつ必要なアプリを誤ってブロックしないように確認します。 さらに、他にブロックが必要なリスキーなアプリがあるかどうかを確認してください。 次に、ポリシーを有効にして、トラフィックを監視およびレビューし続けます。 最後に、ポリシーを微調整し、ルールを必要に応じて更新できます。

注:

CASB ソリューション、特にアプリケーション制御ポリシーは、アカウントすべてのトラフィックを検査する能力に依存しています。 CASB の実装の一環として、あなたのアカウントに対して TLS インスペクション ポリシーを有効にすることを強くお勧めします。 そうでなければ、HTTPS トラフィックを使用するアプリのアクセスを検査および管理することはできません。

これらは、CASB ソリューションをあなたのアカウントに実装するために取るべき提案されたステップです。

  1. アプリアクティビティの監視 -

    1. CASBライセンスを有効にすると、「クラウドアプリケーション」向け「すべてのアクティビティ」で監視するルールがアプリケーション制御ルールベースの最下部に自動で追加されます イベントをレビューして、ネットワークで使用される全ての詳細なアプリとその活動を発見します。

      • 既存のCASBライセンスをお持ちで、ネットワークのアプリアクティビティをモニタリングしたい場合、ルールベースの最下部近くに「任意のアクティビティ」に対する「任意のクラウドアプリケーション」を監視するルールを追加します ルールがルールベースで高優先度で追加される場合、ルールベースの下位にあるブロックルールがトラフィックをブロックするのを防ぐ可能性があります。

    2. クラウドアプリダッシュボードおよびアプリケーション解析を使用して、アカウント内のアプリアクティビティをさらに監視します。

      既存のアカウントの場合、CASBライセンスを有効にすると、クラウドアプリダッシュボードに対する初期構成は必要ありません。 関連するデータ履歴で直ちに実現されます。

  2. アプリの種類の特定 – あなたのアカウントで使用されるトップアプリは何ですか? 承認済みアプリ、非承認の良性のアプリ、及び高リスクのアプリを識別します。

    • 承認済みアプリは、Office365 や Slack などのプライバシーとセキュリティポリシーに完全に準拠した承認された活動を表します。

    • 非承認の良性アプリは、セキュリティリスクが最小であり、主要なビジネスアプリではない、Spotify や YouTube などのアプリです。

    • 高リスクアプリは、潜在的なセキュリティリスクを伴うあなたのビジネスに関連しないものです。 Cato リスクスコアが 7 以上のアプリは高リスクアプリとされます。

  3. 適用可能なアプリを承認済みアプリのカテゴリに追加します。

  4. インターネットファイアウォールで高リスクアプリをブロックします。

    初期実装において、数週間トラフィックを監視し(およびイベントをレビューし)、正当なアプリをブロックしないように確認します。 インターネットファイアウォールを使用して、カテゴリベースのコントロールを管理します

  5. お客様のアカウントに対するアプリケーション制御ポリシーを作成します。 こちらは、いくつかの提案されるルールです

    1. 全ての承認済みアプリを許可します。 特定のアプリに対して詳細なルールを作成することもできます(例: Salesforceでのダウンロードをブロック)

    2. あなたの組織のコンプライアンスポリシーを満たさないトラフィックをブロックします。 例えば、SOC-2準拠していないアプリからのトラフィックをブロックします。

      初期実装において、数週間トラフィックを監視し(およびイベントをレビューし)、正当なアプリをブロックしないように確認します。

  6. クラウドアプリのトラフィックに対するルールをレビューし、CASB ルールの微調整を行います:

    • ブロックする必要のある追加のリスキーなアプリはありますか?

    • キーとなるビジネスアプリで承認する必要がある追加のアプリはありますか?

  7. ブロックルールをモニターからブロックに変更します。

  8. アカウント内のクラウドアプリトラフィックを引き続き監視およびレビューします。 CASB ポリシーを微調整し、アカウントの要件を満たすようにします。

クラウドアプリのデータや情報を更新する必要がある場合、またはカタログに追加する必要がある他のクラウドアプがある場合は、サポートに連絡してください。