Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

CASB (Cloud Access Security Broker)

cloud

Définition

Un CASB, Cloud Access Security Broker, est une solution de sécurité qui s'interpose comme point de contrôle centralisé entre les utilisateurs d'une organisation et les services cloud SaaS qu'ils consomment, souvent en nombre bien supérieur à ce que l'équipe sécurité maîtrise formellement, un phénomène connu sous le nom de Shadow IT, applications cloud adoptées par les métiers sans validation ni visibilité de la DSI. Le CASB assure quatre piliers fonctionnels complémentaires : la visibilité, en cartographiant l'ensemble des applications cloud effectivement utilisées par les collaborateurs, y compris celles non officiellement sanctionnées, via l'analyse des journaux de pare-feu ou de proxy ; la conformité, en vérifiant que les configurations et usages des services cloud respectent les politiques internes et les exigences réglementaires applicables (RGPD, secteur financier) ; la protection des données, notamment via des fonctionnalités de prévention de perte de données (DLP) qui bloquent ou chiffrent automatiquement des informations sensibles avant leur envoi vers un service cloud non autorisé ; et la détection de menaces, identifiant des comportements anormaux d'accès aux applications cloud (connexion depuis une géolocalisation inhabituelle, téléchargement massif de données). Le déploiement d'un CASB s'effectue selon plusieurs modes techniques, en mode proxy en ligne interceptant le trafic en temps réel, ou en mode API se connectant directement aux applications cloud pour une visibilité rétroactive et une remédiation asynchrone.

Fonctionnalités principales

  • Shadow IT discovery : découverte des applications SaaS non autorisées
  • DLP cloud : prévention des fuites de données dans les apps SaaS
  • Threat protection : détection de comptes compromis, malware dans les partages cloud
  • Compliance : application des politiques RGPD, PCI-DSS sur le SaaS

Modes de déploiement

  • Proxy forward : interception en ligne du trafic (agent ou PAC)
  • Proxy reverse : sans agent, via SSO
  • API : connexion directe aux APIs des fournisseurs SaaS (post-événement)

Solutions

Microsoft Defender for Cloud Apps, Netskope, Zscaler, Palo Alto SASE.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis