CASB wird als Cloud Access Security Broker (CASB) eingesetzt und bietet umfassende Funktionen, mit denen Sie die Nutzung von Cloud-Apps in Ihrem Unternehmen verwalten und kontrollieren können, einschließlich Einblicken in die unangemessene Nutzung von Cloud-Apps.
CASBs stellen sicher, dass der Netzwerkverkehr zwischen Geräten vor Ort und dem Cloud-Anbieter den Sicherheitsrichtlinien eines Unternehmens entspricht. Der Nutzen von Cloud Access Security Brokern ergibt sich aus ihrer Fähigkeit, Einblicke in die Nutzung von Cloud-Anwendungen über verschiedene Cloud-Plattformen hinweg zu geben und nicht autorisierte Nutzung zu erkennen. Dies ist besonders in regulierten Branchen wichtig. CASBs verwenden die automatische Erkennung, um verwendete Cloud-Anwendungen sowie Anwendungen mit hohem Risiko, Benutzer mit hohem Risiko und andere wichtige Risikofaktoren zu identifizieren. Cloud Access Security Broker können verschiedene Sicherheitszugriffskontrollen durchsetzen, einschließlich Verschlüsselung und Geräteprofilierung. Sie können auch andere Dienste bereitstellen, beispielsweise die Zuordnung von Anmeldedaten, wenn kein Single Sign-On verfügbar ist.
Voraussetzungen
CASB stützt sich auf den von DarkLayer Guard Endpoint (DNS-E) bereitgestellten Telemetriedatenstrom, um Cloud- und KI-Anwendungen in Ihrem Netzwerk zu erkennen und zu klassifizieren. Damit CASB zulässige Shadow-IT-Aktivitäten (z. B. die Nutzung von ChatGPT, Claude oder Copilot) genau überwachen kann, muss Full Logging unter Endpoint Settings -> Group Policy -> DNS Security -> DarkLayer Guard aktiviert sein. Wenn Full Logging nicht aktiviert ist, arbeitet DLG-E ausschließlich im Bedrohungsmodus, und der für die CASB-Erkennung erforderliche neutrale Datenverkehr wird nicht an das Dashboard übertragen.
Einrichtung
Der CASB Cloud Access Security Broker von HEIMDAL bietet umfassende Funktionen, mit denen Sie die Nutzung von Cloud-Apps in Ihrem Unternehmen verwalten und kontrollieren können, einschließlich Einblicken in die unangemessene Nutzung von Cloud-Apps. Der Zugriff auf CASB erfolgt über das HEIMDAL Dashboard unter Products -> DNS Security-> Network oder Endpoint.
Die CASB-Ansicht zeigt eine Liste der von der DarkLayer-Guard-Engine in Ihrer Umgebung erkannten Anwendungen sowie die folgenden Details an: Anwendungsname, Anbieter, installierte Endpunkte und Risikostufe. Sie können die Nutzung einer Anwendung verfolgen und überwachen, indem Sie auf den Hyperlink Installierte Endpunkte klicken und die Hostnamen sowie die Anzahl der von den Benutzern auf dem bzw. den angezeigten Endpunkt(en) ausgeführten DNS-Abfragen anzeigen.
Siehe auch: CASB und OpenAI ChatGPT