什么是统一CASB解决方案?

Prev Next

本文提供了有关Cato云访问安全代理(CASB)解决方案的信息,并提供了如何在您的账户中实施该解决方案的建议。

Cato的CASB解决方案概览

在当今的环境中,用户需要访问各种应用程序,这可能会为执行组织的安全和合规策略带来挑战。 云应用程序现在已成为工作日的重要组成部分,需要一种不同于防火墙和威胁防护的解决方案。 为了帮助用户安全访问和使用云应用程序,Cato的云访问安全代理(CASB)解决方案可以让您执行公司策略,最大限度地减少安全事件和合规违规。

Cato的CASB解决方案旨在使您的组织能够交付这些核心功能:

  • 应用使用和影子 IT相关风险的可见性

  • 执行应用策略以满足合规要求和访问控制

  • 监控未管理和管理用户在影子 IT和批准应用中的活动

  • 已知和未知云威胁的威胁防护

  • 数据保护

Cato Cloud的独特架构是Cato强大CASB解决方案的基础。 所有套接字和用户流量通过Cato Cloud连接到云应用程序和服务器。 然后,Cato可以轻松检查、监控和强制执行从您的账户到不同云资产的所有流量。 此外,Cato的安全团队从数十亿次流量中分析流量数据,并根据实际使用情况和专有数据挖掘技术不断添加新的应用程序,更新和增强现有应用程序。

应用控制策略和云应用仪表板需要额外的CASB许可证。 关于购买CASB许可证的更多信息,请联系您的Cato代表。

了解统一CASB解决方案的组件

统一 CASB 为您提供了一个综合解决方案,用于监控和控制整个账户中的 SaaS 应用程序用户活动。 CMA允许您从一个控制台管理CASB解决方案的所有组件。 数据和分析在CASB组件之间是统一且共享的,为您提供云应用使用的清晰性和控制。

统一CASB解决方案结合了这些功能:

  • 对已批准和影子IT实行内联应用控制

    帮助用户安全地访问和使用已批准和影子云应用程序,并允许您执行公司策略,以最大限度地减少安全事件和合规违规。 内联解决方案要求用户连接到 Cato 云并启用 TLS 检查。

  • SaaS应用程序的带外可见性

    • 可见性 未通过Cato Cloud隧道的未管理用户

    • 每个用户活动的审计

    • 在您的SaaS应用程序和Cato之间配置集成

  • 可见性、评估应用使用和风险分析

    • 云应用仪表板 - 概览云应用的使用和风险分析(需要CASB许可证)

    • 应用分析 - 帮助您分析整个账户、特定站点或特定用户的网络和应用使用情况

    • 威胁仪表板 - 显示与IPS和反恶意软件相关的威胁,并深入分析威胁类型和事件数据

    • 应用目录 - 获取有关您的账户中使用的云应用程序的详细信息、合规数据和风险分析

  • 对云威胁的威胁防护

    • 确保IPS策略在阻止模式下已启用

    • 为您的账户配置TLS检查

    • 创建一个高风险应用程序的自定义类别,并将其添加到互联网防火墙中的阻止规则

Understanding SaaS Posture Checks, CASB, and Interconnected Apps

SaaS Posture checks, CASB, and Interconnected Apps each address different aspects of SaaS security and work together to provide comprehensive visibility into your SaaS environment.

  • SaaS Posture checks evaluate the security configuration of your SaaS applications. They identify misconfigurations and settings that don't follow security best practices, such as disabled multi-factor authentication, overly permissive sharing settings, or inactive administrator accounts. These checks help you harden your SaaS applications and reduce the risk of compromise.

  • CASB provides visibility into how users interact with SaaS applications. It monitors user activity, detects risky behavior, and helps enforce data security policies. For example, CASB can identify users downloading sensitive files, sharing data externally, or accessing applications from unusual locations.

  • Interconnected Apps focus on third-party applications that have been granted access to your SaaS environment through OAuth or similar authorization mechanisms. These applications can introduce additional risk even when the SaaS application itself is securely configured. Interconnected Apps help you identify connected applications, understand the permissions they have been granted, and assess the potential risk they introduce.

Together, these capabilities provide a layered approach to SaaS security.

For example, a Salesforce tenant might pass all SaaS Posture checks because it follows recommended security practices. However, a third-party application with broad permissions could still expose sensitive data if it is compromised. CASB might detect a user downloading an unusually large number of files, indicating potentially risky activity. Together, SaaS Posture checks, Interconnected Apps, and CASB provide visibility into the application's security configuration, the third-party applications that can access it, and how users interact with it.

实施Cato CASB解决方案

本节包含有关在您的账户中实施CASB解决方案的建议工作流程。 初始阶段是监控您账户中的应用流量,并识别不同类型的应用活动。 然后定义批准的应用程序并创建应用控制策略。 在监控模式下运行策略以确保不会意外阻止合法和必要的应用程序。 此外,请检查是否有其他需要阻止的高风险应用程序。 然后启用策略并继续监控和审查流量。 最后,您可以微调策略并根据需要更新规则。

注意:

CASB解决方案,特别是应用控制策略,依赖于检查您账户所有流量的能力。 我们强烈建议您在实施CASB时,为您的账户启用TLS检查策略。 否则,就无法检查和管理使用HTTPS流量的应用程序的访问。

这些是建议的步骤,以在您的账户中实施CASB解决方案。

  1. 监控应用程序活动 -

    1. 当您激活 CASB 许可证时,会在应用控制规则库的底部自动添加一条监控任何活动的任何云应用程序的规则。 查看事件以发现您网络上使用的所有详细应用程序和活动。

      • 如果您已经拥有现有CASB许可证并想要监控您的网络应用流量,请在规则基础接近底部的位置添加一个规则以监控任何活动的任何云应用。 如果规则在规则库中以高优先级添加,可能会阻止规则库下方的阻止规则阻止流量。

    2. 使用云应用仪表板和应用分析进一步监控您账户中的应用活动。

      对于现有账户,当您激活 CASB 许可证时,云应用仪表板不需要初始配置。 它会立即填充相关的数据历史。

  2. 识别应用程序类型 - 您账户中使用的最常用应用程序有哪些? 识别批准的应用程序、未批准的良性应用程序和高风险应用程序。

    • 批准的应用程序代表完全符合您的隐私和安全策略的已批准活动,例如Office365和Slack。

    • 未经批准的良性应用具有最小的安全风险,并且不是关键业务应用,例如Spotify和YouTube。

    • 高风险应用是潜在的安全风险,并且与您的业务无关。 Cato风险评分为7及以上的应用程序是高风险应用。

  3. 将适用的应用添加到批准的应用程序类别。

  4. 在互联网防火墙中,阻止高风险应用程序。

    在初始实施阶段,监控流量(并查看事件)几周,以确保不阻止合法应用程序。 使用互联网防火墙管理基于类别的控制。

  5. 为您的账户创建应用控制策略。 以下是一些建议的规则

    1. 允许所有批准的应用程序。 您还可以为特定应用程序创建详细的规则,例如阻止从Salesforce下载。

    2. 阻止不符合您组织合规性政策的流量。 例如,阻止不符合 SOC-2 的应用程序流量。

      在初始实施阶段,监控流量(并查看事件)几周,以确保不阻止合法应用程序。

  6. 查看云应用程序流量的规则并微调 CASB 规则:

    • 是否有您需要阻止的其他风险应用?

    • 是否有其他关键业务应用需要您批准?

  7. 将阻止规则从监控变更为阻止。

  8. 继续监控和审查您账户中的云应用流量。 微调CASB策略,使其满足您的账户要求。

如果云应用程序的数据或信息需要更新,或者我们需要将其他云应用程序添加到目录中,请联系支持。