CyberGlossary

Cloud-Sicherheit

CASB (Cloud Access Security Broker)

Auch bekannt als: Cloud-Broker

Definition

Ein Policy-Durchsetzungspunkt zwischen Anwendern und Cloud-/SaaS-Anwendungen, der für Sichtbarkeit, Datenschutz und Bedrohungsschutz sorgt.

Ein CASB inspiziert den Datenverkehr zu erlaubten und nicht erlaubten SaaS-Apps (Microsoft 365, Salesforce, Box, ChatGPT etc.) und setzt Kontrollen in vier Bereichen durch: Sichtbarkeit (Shadow-IT-Discovery), Compliance, Datensicherheit (DLP, Verschlüsselung, Tokenisierung) und Bedrohungsschutz (UEBA, Malware-Analyse). Er wird typischerweise als API-Konnektor (Auslesen der Aktivitätsprotokolle), als Forward-Proxy im Netzwerk oder als Reverse-Proxy mit SSO-Integration betrieben. CASB erlaubt einheitliche Kontrollen über hunderte SaaS-Anwendungen, die das Unternehmen nicht selbst betreibt. Heute wird CASB meist als Bestandteil einer SSE/SASE-Plattform zusammen mit SWG, ZTNA und FWaaS angeboten.

Beispiele

  • Netskope oder Microsoft Defender for Cloud Apps blockiert das Hochladen regulierter Daten in eine private Dropbox.
  • API-Anbindung, die riskante OAuth-Drittberechtigungen in Microsoft 365 widerruft.

Verwandte Begriffe