Agent de sĂ©curitĂ© d’accĂšs au cloud (CASB)

L’adoption du cloud et de services SaaS (Software-as-a-Service) a permis Ă  l’entreprise de se libĂ©rer du poids de les gĂ©rer et les fournir elle-mĂȘme. Cependant, elle a aussi rĂ©vĂ©lĂ© une nouvelle surface d’attaque particuliĂšrement risquĂ©e. Un agent de sĂ©curitĂ© d’accĂšs au cloud (CASB) joue un rĂŽle clĂ© pour aider l’entreprise Ă  faire face aux risques et renforcer son Ă©tat de sĂ©curitĂ©. Il offre Ă  cet effet des fonctions de suivi, d’analyse, de contrĂŽle d’accĂšs et de protection permettant Ă  l’entreprise de mieux comprendre et gĂ©rer son utilisation d’applications SaaS.

Le premier dĂ©fi de l’utilisation d’applications SaaS cloud consiste Ă  analyser l’ampleur rĂ©elle. Alors que la DSI obtient et fournit elle-mĂȘme certaines applications SaaS, dĂ©signĂ©es comme des applications approuvĂ©es, le personnel adopte et utilise beaucoup d’autres sans son approbation et Ă  son insu. Il s’agit d’applications non approuvĂ©es dont l’utilisation constitue ce qu’on appelle informatique fantĂŽme. Diverses Ă©tudes ont montrĂ© que le nombre d’applications non approuvĂ©es utilisĂ©es dans une entreprise type dĂ©passe celui de celles approuvĂ©es.

Le deuxiĂšme dĂ©fi consiste Ă  analyser le risque que prĂ©sente chaque application non approuvĂ©e et Ă  prendre des dĂ©cisions quant Ă  son usage autorisĂ©. L’application de ces autorisations d’usage s’effectue via les rĂšgles de stratĂ©gie CASB.

Enfin, il faut Ă©tablir des mĂ©canismes de prĂ©vention des menaces et de protection contre les fuites de donnĂ©es pour assurer la protection et l’intĂ©gritĂ© des utilisateurs, des ressources et des donnĂ©es d’entreprise.

Agent CASB, intégré au service Cato SASE Cloud

Notre agent CASB est un service intĂ©grĂ© Ă  Cato SASE Cloud. Les entreprises utilisant notre solution peuvent donc activer l’agent CASB d’un simple clic. La plateforme Cato SASE Cloud traitant dĂ©jĂ  le trafic rĂ©seau d’entreprise, l’ajout de la fonction CASB n’exige aucune installation de client ou modification du rĂ©seau. Notre architecture unifiĂ©e garantit que la fonction CASB ajoute une latence minimale au temps de traitement global. Elle l’enrichit aussi d’autres donnĂ©es sur les utilisateurs, les appareils et les applications pour permettre un suivi plus Ă©clairant et des rĂšgles de contrĂŽle d’accĂšs plus prĂ©cises.

L’agent CASB offre Ă  l’entreprise un aperçu complet de son utilisation SaaS via un tableau de bord de l’informatique fantĂŽme, affichant des statistiques gĂ©nĂ©rales et des dĂ©tails des applications. L’analyse de risque utilise notre moteur de crĂ©dibilitĂ© des applications exclusif qui collecte des informations sur l’objet, l’éditeur, la sĂ©curitĂ© et la conformitĂ© des applications. Elle calcule alors une note de risque qui aide Ă  dĂ©terminer la stratĂ©gie d’accĂšs la plus adaptĂ©e. Notre agent CASB gĂšre des stratĂ©gies d’accĂšs trĂšs prĂ©cises, appliquĂ©es en ligne en temps rĂ©el. Ce niveau de prĂ©cision exige une mĂ©thode API hors ligne dans nombre de solutions concurrentes.

Découvrez plus en détail la solution CASB de Cato.

Solutions CASB autonomes et Cato SASE Cloud

Solution CASB autonome

Solution CASB autonome

CASB Cato

CASB Cato

Intégration

Solution CASB autonome

Long et complexe

Un projet CASB exige une cartographie et planification rĂ©seau pour veiller Ă  couvrir tous les cas d’utilisation. Le processus de dĂ©ploiement requiert des fichiers et agents PAC. En moyenne, une pĂ©riode d’apprentissage pouvant durer jusqu’à deux mois est nĂ©cessaire avant de d’exploiter la solution.

CASB Cato

Rapide et simple

Ni planification, ni modification du rĂ©seau, ni dĂ©ploiement ni configuration pour activer notre agent CASB. Une fois activĂ©, il devient immĂ©diatement fonctionnel sans demander de pĂ©riode d’apprentissage.

Étendue contextuelle d’inspection

Solution CASB autonome

Partielle

Une solution CASB autonome se limite normalement Ă  son propre cadre interne.

CASB Cato

ComplĂšte

IntĂ©grĂ© Ă  un service SASE global, notre agent CASB offre de riches informations issues d’autres fonctions de connectivitĂ© ou de sĂ©curitĂ© rĂ©seau pour dĂ©finir et appliquer une stratĂ©gie SaaS.

Couverture des applications

Solution CASB autonome

Limitée

Ne gĂšre normalement que les applications SaaS avec une prise en charge IaaS restreinte.

CASB Cato

Vaste

Couverture intĂ©grale des cas d’utilisation SaaS, IaaS et WAN.

GranularitĂ© d’application en ligne

Solution CASB autonome

Faible

Faible en gĂ©nĂ©ral en mode en ligne. Une application plus prĂ©cise exige en gĂ©nĂ©ral des API en mode hors ligne, ce qui empĂȘche la prĂ©vention en temps rĂ©el.

CASB Cato

ÉlevĂ©e

L’agent CASB permet des rĂšgles trĂšs prĂ©cises en mode en ligne.

Solution CASB autonome

CASB Cato

Intégration

Long et complexe

Un projet CASB exige une cartographie et planification rĂ©seau pour veiller Ă  couvrir tous les cas d’utilisation. Le processus de dĂ©ploiement requiert des fichiers et agents PAC. En moyenne, une pĂ©riode d’apprentissage pouvant durer jusqu’à deux mois est nĂ©cessaire avant de d’exploiter la solution.

Rapide et simple

Ni planification, ni modification du rĂ©seau, ni dĂ©ploiement ni configuration pour activer notre agent CASB. Une fois activĂ©, il devient immĂ©diatement fonctionnel sans demander de pĂ©riode d’apprentissage.

Étendue contextuelle d’inspection

Partielle

Une solution CASB autonome se limite normalement Ă  son propre cadre interne.

ComplĂšte

IntĂ©grĂ© Ă  un service SASE global, notre agent CASB offre de riches informations issues d’autres fonctions de connectivitĂ© ou de sĂ©curitĂ© rĂ©seau pour dĂ©finir et appliquer une stratĂ©gie SaaS.

Couverture des applications

Limitée

Ne gĂšre normalement que les applications SaaS avec une prise en charge IaaS restreinte.

Vaste

Couverture intĂ©grale des cas d’utilisation SaaS, IaaS et WAN.

GranularitĂ© d’application en ligne

Faible

Faible en gĂ©nĂ©ral en mode en ligne. Une application plus prĂ©cise exige en gĂ©nĂ©ral des API en mode hors ligne, ce qui empĂȘche la prĂ©vention en temps rĂ©el.

ÉlevĂ©e

L’agent CASB permet des rĂšgles trĂšs prĂ©cises en mode en ligne.

Gartner a salué
Cato Networks
à 13 reprises

Guide Gartner des services managés SD-WAN 2019

Hype Cycle de Gartner des entreprises moyennes 2021

Guide Gartner des réseaux privés virtuels 2020

Hype Cycle de Gartner des technologies de lutte contre les menaces 2019

Guide Gartner de l’accĂšs rĂ©seau Zero Trust 2020

Hype Cycle de Gartner du Edge Computing 2021

Hype Cycle for Business Continuity Management and IT Resilience, 2021

Hype Cycle de Gartner de la sécurité réseau 2021

Hype Cycle de Gartner des rĂ©seaux d’entreprise, 2021

Hype Cycle de Gartner de l’espace de travail numĂ©rique 2021

Hype Cycle de Gartner de la sécurité cloud 2021

Gartner Hype Cycle for Cloud Computing, 2021

Gartner does not endorse any vendor, product or service depicted in its research publications, and does not advise technology users to select only those vendors with the highest ratings or other designation. Gartner research publications consist of the opinions of Gartner’s research organization and should not be construed as statements of fact. Gartner disclaims all warranties, expressed or implied, with respect to this research, including any warranties of merchantability or fitness for a particular purpose