CyberGlossary

Seguridad en la nube

CASB (Cloud Access Security Broker)

También conocido como: Broker de acceso a la nube

Definición

Punto de aplicación de políticas situado entre los usuarios y las aplicaciones cloud/SaaS para garantizar visibilidad, protección de datos y controles contra amenazas.

Un CASB inspecciona el tráfico hacia aplicaciones SaaS sancionadas y no sancionadas (Microsoft 365, Salesforce, Box, ChatGPT, etc.) y aplica controles en cuatro pilares: visibilidad (descubrimiento de shadow IT), cumplimiento, seguridad de datos (DLP, cifrado, tokenización) y protección frente a amenazas (UEBA, análisis de malware). Suele desplegarse como conector API que lee los registros de actividad, como proxy forward en la red o como proxy inverso integrado con el SSO. Permite al equipo de seguridad aplicar controles homogéneos sobre cientos de aplicaciones SaaS que la organización no opera. Hoy se entrega habitualmente como parte de una plataforma SSE/SASE junto con SWG, ZTNA y FWaaS.

Ejemplos

  • Netskope o Microsoft Defender for Cloud Apps bloqueando la subida de datos regulados a un Dropbox personal.
  • Integración por API que revoca permisos OAuth de terceros de riesgo en Microsoft 365.

Términos relacionados