CyberGlossary

Sécurité du cloud

CASB (Cloud Access Security Broker)

Aussi appelé: Courtier d'accès cloud

Définition

Point d'application de politiques situé entre les utilisateurs et les applications cloud/SaaS pour assurer visibilité, protection des données et contrôle des menaces.

Un CASB inspecte le trafic vers les applications SaaS, autorisées ou non (Microsoft 365, Salesforce, Box, ChatGPT, etc.) et applique des contrôles autour de quatre piliers : visibilité (découverte du shadow IT), conformité, sécurité des données (DLP, chiffrement, tokenisation) et protection contre les menaces (UEBA, analyse de malware). Il se déploie en connecteur API exploitant les journaux d'activité, en proxy forward sur le réseau ou en reverse proxy intégré au SSO. Le CASB permet d'appliquer des contrôles homogènes sur des centaines d'applications SaaS non opérées par l'entreprise. Aujourd'hui, il est généralement livré dans une plateforme SSE/SASE avec SWG, ZTNA et FWaaS.

Exemples

  • Netskope ou Microsoft Defender for Cloud Apps bloquant l'envoi de données réglementées vers un Dropbox personnel.
  • Intégration API qui révoque les habilitations OAuth tierces risquées dans Microsoft 365.

Termes liés