CASB (Cloud Access Security Broker)
cloudDéfinition
Point de contrôle de sécurité entre les utilisateurs et les services cloud SaaS, assurant la visibilité, la conformité, la protection des données et la détection de menaces.
Fonctionnalités principales
- Shadow IT discovery : découverte des applications SaaS non autorisées
- DLP cloud : prévention des fuites de données dans les apps SaaS
- Threat protection : détection de comptes compromis, malware dans les partages cloud
- Compliance : application des politiques RGPD, PCI-DSS sur le SaaS
Modes de déploiement
- Proxy forward : interception en ligne du trafic (agent ou PAC)
- Proxy reverse : sans agent, via SSO
- API : connexion directe aux APIs des fournisseurs SaaS (post-événement)
Solutions
Microsoft Defender for Cloud Apps, Netskope, Zscaler, Palo Alto SASE.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis