掃二維碼與項(xiàng)目經(jīng)理溝通
我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流
最近十年興起了專注于云訪問安全的全新IT行業(yè),縮寫為CASB(云訪問安全代理),其所用技術(shù)和工具與數(shù)據(jù)中心或以園區(qū)為中心的安全大不一樣。

成都創(chuàng)新互聯(lián):成立與2013年為各行業(yè)開拓出企業(yè)自己的“網(wǎng)站建設(shè)”服務(wù),為近千家公司企業(yè)提供了專業(yè)的網(wǎng)站設(shè)計(jì)制作、成都網(wǎng)站設(shè)計(jì)、網(wǎng)頁設(shè)計(jì)和網(wǎng)站推廣服務(wù), 專業(yè)公司由設(shè)計(jì)師親自精心設(shè)計(jì),設(shè)計(jì)的效果完全按照客戶的要求,并適當(dāng)?shù)奶岢龊侠淼慕ㄗh,擁有的視覺效果,策劃師分析客戶的同行競爭對手,根據(jù)客戶的實(shí)際情況給出合理的網(wǎng)站構(gòu)架,制作客戶同行業(yè)具有領(lǐng)先地位的。
云計(jì)算不僅改變了業(yè)務(wù)運(yùn)營方式,還引入了富有挑戰(zhàn)性的全新企業(yè)安全要求。因此,最近十年興起了專注于云訪問安全的全新IT行業(yè),縮寫為CSAB(云訪問安全代理),其所用技術(shù)和工具與數(shù)據(jù)中心或以園區(qū)為中心的安全大不一樣。
回望風(fēng)云變幻的2020展望2021,對公司企業(yè)、政府機(jī)構(gòu)、軍隊(duì)、消費(fèi)者和科研部門而言,幾乎沒有哪個安全領(lǐng)域比CASB更為重要,因?yàn)槲覀兊墓ぷ鹘^大部分都要通過基于云的應(yīng)用完成。
由于企業(yè)紛紛采用新的服務(wù)、應(yīng)用和方法來管理數(shù)據(jù),處理不斷變化的數(shù)據(jù)模型和威脅風(fēng)險成為了基本需求。企業(yè)和機(jī)構(gòu)必須解決圍繞協(xié)作型Web應(yīng)用、數(shù)據(jù)流、網(wǎng)絡(luò)設(shè)計(jì)、云基礎(chǔ)設(shè)施和其他關(guān)鍵領(lǐng)域的一系列問題。
盡管主流云供應(yīng)商通常提供健壯的內(nèi)置安全保護(hù),包括強(qiáng)身份驗(yàn)證、加密和惡意軟件檢測;但如果企業(yè)和機(jī)構(gòu)依賴多家云服務(wù)供應(yīng)商、不同網(wǎng)絡(luò)拓?fù)浜痛罅繎?yīng)用,安全防護(hù)往往就會出現(xiàn)漏洞。這些風(fēng)險常涉及Web應(yīng)用防火墻(WAF)、安全Web網(wǎng)關(guān)(SWG)和數(shù)據(jù)防泄露(DLP)等關(guān)鍵領(lǐng)域。
云訪問安全代理(CASB)旨在解決這一問題。Gartner Research最近的一份行業(yè)報(bào)告指出:“CASB交付特定于云的差異化功能,通常不作為其他安全控制措施的功能加以提供。CASB供應(yīng)商知道云服務(wù)的防護(hù)目標(biāo)是不一樣的:仍然是你的數(shù)據(jù),但在屬于其他人的系統(tǒng)中存儲和處理?!彼?,CASB跨多個云服務(wù)存儲策略管理信息和治理詳情,能夠交付細(xì)粒度可見性和更強(qiáng)大的安全控制。Gartner預(yù)測,相比今天的20%,到2022年將有60%的大型企業(yè)采用CASB管理云服務(wù)。
云安全領(lǐng)域,有10家優(yōu)秀供應(yīng)商值得我們關(guān)注。評級依據(jù)Gartner Peer Insights、G2 Crowd和IT Central的數(shù)據(jù)和評論。
思科Cloudlock
加利福尼亞圣何塞
安全包:思科Cloudlock
潛在買家價值定位:自四年前收購Cloudlock以來,思科努力將這家公司融入其云產(chǎn)品組合中。這款CASB解決方案提供一系列強(qiáng)大功能,包括基于實(shí)時動作與行為的策略動態(tài)配置和用戶聚合分組功能。
關(guān)鍵價值/差異化價值:
慎重考慮:Cloudlock方法的缺陷之一在于所有功能和控制都基于提供API的經(jīng)批準(zhǔn)應(yīng)用。而且,思科并未提供對云安全態(tài)勢管理(CSPM)的支持。用戶對此平臺的評價是易于實(shí)現(xiàn)、功能強(qiáng)大、高度可擴(kuò)展。
目標(biāo)用戶:中大型企業(yè)
如何使用:訂閱云服務(wù)和本地部署選項(xiàng)
Palo Alto Networks
加利福利亞圣克拉拉
安全包:Palo Alto Aperture
潛在買家價值定位:Palo Alto Networks在2015年收購了CirroSecure,此后重新發(fā)布了該解決方案,納入更多專注云安全的工具。2020版解決方案著眼發(fā)現(xiàn)與SaaS策略及安全管理。Aperture包含強(qiáng)大的數(shù)據(jù)分類與監(jiān)視工具、DLP、用戶行為跟蹤、已知及未知惡意軟件防護(hù),以及詳細(xì)的風(fēng)險與使用報(bào)告。
關(guān)鍵價值/差異化價值:
慎重考慮:配置復(fù)雜,反向代理檢查等少數(shù)重要領(lǐng)域功能缺乏。
目標(biāo)用戶:中大型企業(yè)
如何使用:訂閱云服務(wù)和本地部署服務(wù)器
CipherCloud
加利福尼亞圣何塞
安全包:CipherCloud CASB+
潛在買家價值定位:CipherCloud是備受推崇的新興云安全公司。加密和令牌化是云安全的關(guān)鍵元素。CipherCloud于2011年推出CASB解決方案,專注跨SaaS、PaaS和IaaS平臺云原生安全與合規(guī)。該解決方案提供擴(kuò)展至云端應(yīng)用的健壯云可見性與控制,可管理結(jié)構(gòu)化和非結(jié)構(gòu)化數(shù)據(jù)。
關(guān)鍵價值/差異化價值:
慎重考慮:
目標(biāo)用戶:大中小各型企業(yè)
如何使用:訂閱云服務(wù)
微軟
華盛頓雷德蒙
安全包:Microsoft Cloud App Security(MCAS)
潛在買家價值定位:微軟2015年收購Adallom,大幅拓寬了該公司的安全產(chǎn)品品類。MCAS提供附帶API的反向代理CASB,能夠獨(dú)立運(yùn)行或嵌入微軟的Enterprise Mobility + Security(EMS)套件。其中包含用于Azure及其他應(yīng)用和組件的工具。該解決方案還包含威脅防護(hù)與復(fù)雜數(shù)據(jù)分析。
關(guān)鍵價值/差異化價值:
目標(biāo)用戶:從個人用戶到中小企業(yè)到中端企業(yè)
如何使用:訂閱云服務(wù)
Forcepoint
得克薩斯奧斯汀
安全包:Forcepoint CASB
潛在買家價值定位:識別影子IT、防止賬戶被黑和確保云應(yīng)用安全移動訪問,是企業(yè)安全的主要需求。云大幅增加了企業(yè)面臨的安全挑戰(zhàn)。Forcepoint CASB旨在解決上述幾個方面的問題。
關(guān)鍵價值/差異化價值:
慎重考慮:此平臺無法為偏愛的SaaS應(yīng)用配置控制策略。用戶認(rèn)為該解決方案功能強(qiáng)大、十分靈活,而且是細(xì)粒度的。Gartner將之置于其魔力象限中部。
目標(biāo)用戶:從中小企業(yè)到中端企業(yè)
如何使用:訂閱云服務(wù)和本地部署選項(xiàng)
邁克菲
加利福利亞圣克拉拉
安全包:邁克菲MVISION Cloud
潛在買家價值定位:邁克菲是全球著名實(shí)用安全解決方案之一,蜚聲B2B和消費(fèi)市場等多個領(lǐng)域。邁克菲公司曾歸入英特爾旗下數(shù)年,但最后重歸獨(dú)立運(yùn)營,并于2018年收購Skyhigh Networks。該解決方案增強(qiáng)了邁克菲現(xiàn)有DLP、SWG和網(wǎng)絡(luò)沙箱技術(shù)的產(chǎn)品組合。
關(guān)鍵價值/差異化價值:
慎重考慮:潛在缺點(diǎn)包括:能夠配置特定用戶的錯誤消息,以及缺乏某些類型的通知,尤其是涉及實(shí)時API的那些。Gartner將此解決方案列入領(lǐng)導(dǎo)者象限。
目標(biāo)用戶:從中小企業(yè)到中端企業(yè)
如何使用:訂閱云服務(wù)
Bitglass
加利福尼亞坎貝爾
安全包:Bitglass Next-Gen CASB
潛在買家價值定位:Bitglass原生運(yùn)行于云端,但也可部署為Docker容器用作本地主機(jī)。這家供應(yīng)商推出的零日方法側(cè)重與企業(yè)合規(guī)和治理需求緊密集成的信任評分、信任級別和靜態(tài)數(shù)據(jù)加密,已躋身CASB領(lǐng)域領(lǐng)導(dǎo)者行列。
關(guān)鍵價值/差異化價值:
目標(biāo)用戶:中端企業(yè)到大型企業(yè)
如何使用:訂閱云服務(wù)和容器選項(xiàng)
Netskope
加利福利亞圣克拉拉
安全包:Netskope Security Cloud
潛在買家價值定位:在主流軟件和網(wǎng)絡(luò)公司紛紛兼并CASB解決方案供應(yīng)商的時代,Netskope依然是一家獨(dú)立公司。該公司自2013年末開始發(fā)售產(chǎn)品,重點(diǎn)放在應(yīng)用發(fā)現(xiàn)和SaaS安全態(tài)勢評估上。
關(guān)鍵價值/差異化價值:
慎重考慮:代理配置困難和使用API修復(fù)的能力有限是該解決方案的不足之處。很多CASB供應(yīng)商如今都引入API進(jìn)行態(tài)勢評估了。
目標(biāo)用戶:中小企業(yè)、中端企業(yè)、大型企業(yè)
如何使用:訂閱云服務(wù)
Oracle
加利福尼亞紅木海岸
安全包:Oracle CASB云服務(wù)
潛在買家價值定位:Oracle已超越了通用型CASB方法。其解決方案源自Palerra,采用圍繞云活動的日志方法,提供SaaS應(yīng)用發(fā)現(xiàn)與深度可見性,能夠識別通過Oracle、Salesforce及其他平臺安裝的風(fēng)險應(yīng)用,從而強(qiáng)化安全監(jiān)測、威脅防護(hù)和事件響應(yīng)。公司企業(yè)還可以許可內(nèi)聯(lián)DLP(實(shí)時檢測)和API DLP(回溯掃描)。
關(guān)鍵價值/差異化價值:
目標(biāo)用戶:大型企業(yè)
如何使用:訂閱云服務(wù)和本地部署服務(wù)器
賽門鐵克
加利福尼亞山景城
安全包:賽門鐵克云數(shù)據(jù)保護(hù)(Cloud Data Protection)
潛在買家價值定位:強(qiáng)大的云安全需要一系列功能加以支撐。賽門鐵克的云數(shù)據(jù)保護(hù)平臺融入了源自Blue Coat的產(chǎn)品,能夠提供強(qiáng)大的云安全功能。該平臺側(cè)重令牌化或加密SaaS應(yīng)用中存儲的數(shù)據(jù),通過日志分析和流量檢查達(dá)成高水平防護(hù)。通過插入用戶行為分析、云使用模式、惡意軟件分析和云應(yīng)用發(fā)現(xiàn),該平臺可提供云安全評級。
關(guān)鍵價值/差異化價值:
目標(biāo)用戶:大、中、小型企業(yè)
如何使用:訂閱云服務(wù)
關(guān)鍵詞:云安全;CASB
本文轉(zhuǎn)載自公眾號“數(shù)世咨詢”(ID:dwconcn)。

我們在微信上24小時期待你的聲音
解答本文疑問/技術(shù)咨詢/運(yùn)營咨詢/技術(shù)建議/互聯(lián)網(wǎng)交流