NinguĂ©m quer uma ilha de segurança que esteja desconectada do resto de suas soluçÔes. Esse documento detalha como vocĂȘ deve pensar para juntar as peças.
De Deena Thomchick, Diretora Geral de Gerenciamento de Produtos,Segurança na Nuvem.
O cenĂĄrio atual Ă© uma corrida desenfreada. FuncionĂĄrios e organizaçÔes adotam aplicativos e serviços na nuvem em um ritmo acelerado devido Ă produtividade, colaboração e conveniĂȘncia que oferecem. E por que agiriam de forma diferente?
Se vocĂȘ tem um problema, provavelmente hĂĄ um aplicativo na nuvem que pode resolvĂȘ-lo. AlĂ©m disso, o movimento a nĂvel corporativo que se distancia de licenças de software tradicionais para plataformas na nuvem como o Office 365, G Suite, Salesforce, etc., oferece o benefĂcio adicional de um modelo financeiro de Opex ao invĂ©s de Capex para seus custos de software.
Mas nem tudo é um mar de rosas. Também existem riscos.
No Ășltimo ano, as organizaçÔes, em mĂ©dia, descobriram que seus funcionĂĄrios usavam 1.232 serviços na nuvem diferentes e a maioria desses aplicativos nĂŁo estava adequada para uso corporativo. Para os aplicativos na nuvem autorizados que sĂŁo monitorados, 20% dos arquivos na nuvem estavam em risco de exposição devido ao comportamento de compartilhamento de risco e muitos desses arquivos continham dados relacionados Ă conformidade, como PII, PCI e PHI.
47% das organizaçÔes identificaram comportamento de alto risco dos usuårios e 71% dessas instùncias de comportamento de alto risco indicaram tentativas de exportar dados.
Neste cenĂĄrio surgiram os Agentes de Segurança de Acesso Ă Nuvem (CASBs – Cloud Access Security Brokers), a categoria de segurança que mais cresce, de acordo com o Gartner. Os CASBs sĂŁo projetados especificamente para descobrir e monitorar o uso de aplicativos na nuvem, fornecer proteção contra perda de dados (DLP – Data Loss Protection) para aplicativos na nuvem e proteger as organizaçÔes contra ameaças que usam aplicativos na nuvem.
Uma solução completa de CASB é uma boa ideia, mas o Gartner recomenda que as empresas adotem uma implantação independente de CASB.
A recomendação Ă© que as organizaçÔes planejem integrar seu CASB com sua infraestrutura de segurança e processos de SOC existentes. Uma excelente ideia. NinguĂ©m quer uma ilha de segurança que esteja desconectada do resto de suas soluçÔes de segurança. Mas como vocĂȘ começa a juntar as peças?
Hå cinco casos de uso de integração que podem aumentar drasticamente a eficåcia de um CASB e, ao mesmo tempo, diminuir a complexidade do gerenciamento dos riscos associados ao uso de aplicativos e serviços na nuvem. Chamamos essa abordagem integrada de segurança na nuvem de CASB 2.0.