Índice de contenidos
En promedio, una empresa accede a 1516 aplicaciones en la nube (2018 Shadow Data Report de Symantec). A través de ellas comparte, envía, recibe y gestiona información de naturaleza susceptible y altamente confidencial. Aquí es donde toma protagonismo las soluciones CASB, una barrera que protege el acceso a estos datos de gran valor.
¿Qué es CASB?
Según Gartner, los CASB son puntos de aplicación de políticas de seguridad basados en la nube, situados entre los usuarios y los proveedores de los servicios cloud.
Es decir, un Cloud Access Security Broker (CASB) o Agente de Seguridad para el Acceso a la Nube es un punto de control que protege el acceso a los recursos informáticos que están en la nube. Por lo tanto, estos puntos son diseñados por los proveedores cloud para garantizar que solo los usuarios autorizados pueden acceder a sus servicios ofrecidos.
Algunos ejemplos de estos puntos de control son:
- Asignación de credenciales
- Inicio de sesión para la autenticación
- Creación de perfiles de acceso
- Registros
- Tokenización
- Cifrado
- Alertas de intentos de acceso no autorizado
- Detección de malwares
¿Cuáles son los mejores proveedores de CASB?
En el mercado informático existen múltiples proveedores de Agentes de Seguridad para el Acceso a la Nube. Aunque las características suelen ser similares entre ellos, las diferencias competitivas se ubican en aspectos como el nivel de potencia de la seguridad informática, los costos del servicio y la escalabilidad de los recursos.
En este panorama, algunas de las mejores marcas de CASB son:
- Symantec
- Oracle
- Microsoft
- McAfee
CASB de Symantec
Symantec Corporation es la compañía de seguridad informática que comercializa los reconocidos antivirus de la marca Norton. Por lo tanto, su trayectoria está más que comprobada.
El CASB de Symantec se llama CloudSOC Cloud Access Security Broker y el alto rendimiento de este servicio le ha hecho merecedor de la distinción “Gartner Peer Insights Customers’ Choice” en el 2019.
CloudSOC es un potente sistema para la protección de recursos SaaS, PaaS e IaaS. Además, utiliza algoritmos de machine learning para ejecutar sistemáticamente las medidas de seguridad más efectivas acorde a cada situación.
CASB de Oracle
Oracle CASB es la solución ofrecida por esta empresa dentro de su amplio ecosistema de Oracle Cloud Services. Aunque Oracle no es una compañía especializada en ciberseguridad, este servicio cuenta con el respaldo de pertenecer a una de las corporaciones que ofrece los mejores recursos cloud del mundo.
Oracle CASB utiliza técnicas de machine learning para aprender patrones de comportamiento e implementar líneas de base de seguridad. Además, se apalanca de técnicas de modelado desarrolladas propiamente por Oracle para detectar distintos niveles de riesgo en cientos de líneas de amenazas.
CASB de Microsoft
El CASB de Microsoft se llama Microsoft Cloud App Security (MCAS). Dicha solución permite tener un nivel muy alto de visibilidad y de control sobre el flujo de datos y de análisis de última generación para la detección de amenazas.
Esta solución se integra de manera nativa con todas las aplicaciones y recursos de Microsoft. Además, gestiona dentro de sí las siguientes herramientas de seguridad:
- Active Directory
- Advanced Threat Protection
- Information Protection
- Security Center
- Sentinel
- Microsoft Flow
- Microsoft Intune
- Protección contra amenazas avanzada de Windows Defender
CASB de McAfee
MVISION Cloud (también llamado Skyhigh Security Cloud) es el CASB de la empresa de seguridad informática McAfee, la cual es la desarrolladora del reconocido antivirus McAfee VirusScan. Al igual que CloudSOC de Symantec, MVISION Cloud también ha recibido la distinción “Gartner Peer Insights Customers’ Choice” en el 2019.
Este CASB ofrece una familia de productos de seguridad para Office 365, AWS, Box, Salesforce, Azure y el peligroso fenómeno de Shadow IT.
En Mediacloud somos partners oficiales de Oracle Cloud y de Microsoft Azure Stack, lo cual nos permite contar con recursos de gran potencia para el desarrollo de soluciones empresariales de todo tipo. Entre las que destacan nuestros sistemas de seguridad en la nube: antispam, antiDDOS, IPS/IDS, microsegmentación y vulnerability assessment.