Definition Was ist ein Cloud Access Security Broker (CASB)?

Von Ann-Marie Struck

Anbieter zum Thema

Ein Cloud Access Security Broker ist eine Software, die zwischen On-Premises-Systemen und einer Cloud angesiedelt ist. Sie dient der Überwachung, Protokollierung und Steuerung der Kommunikation. Dies ist aus mehreren Gründen wünschenswert.

Grundlagenwissen zum IT-Business(Bild:  © adiruch na chiangmai - Fotolia.com)
Grundlagenwissen zum IT-Business
(Bild: © adiruch na chiangmai - Fotolia.com)

Unter einem Cloud Access Security Broker (CASB) ist eine Softwarelösung zu verstehen, die für die Absicherung der Kommunikation mit Cloud-Diensten zuständig ist. Sie befindet sich beispielsweise zwischen den On-Premises-Systemen eines Unternehmens und der in die Cloud migrierten Anwendungen, die von den Mitarbeitern des Hauses genutzt wird. Grundsätzlich existieren zwei Varianten, wie die Software strukturiert sein kann: als Gateway oder als API-Applikation. Im ersten Fall ist sie eine Kontrollschicht, die alle Kommunikationsdaten passieren müssen. Im zweiten Fall ist sie als Anwendung an die Cloud angeschlossen und erhält von ihr die gewünschten Daten.

Diese Aufgaben hat ein Cloud Access Security Broker

Ein CASB ist flexibel in der Frage, wie er die Kommunikation überwacht. Er kann alle Richtungen in den Blick nehmen oder sich nur auf die ein- bzw. ausgehenden Daten konzentrieren. Dabei hat er die folgenden Aufgaben:

  • Protokollierung: Nachträglich müssen alle Datenflüsse nachvollzogen werden können
  • Kontrolle: Unerlaubte Kommunikationen dürfen nicht stattfinden
  • Steuerung: Die Verbindung zu bestimmten Cloud-Diensten wird gestattet oder nicht
  • Durchsetzung von Sicherheitsvorschriften
  • Alarmgeber bei erheblichen Problemen

Diese Vorteile bietet ein CASB

Durch die Erfüllung der unterschiedlichen Aufgaben sorgt der CASB für verschiedene Vorteile. Beispielsweise lassen sich eigene Sicherheits- und Compliance-Vorschriften auf die externen Dienste ausweiten. Das Unternehmen erhält überdies präzise Nutzungsdaten für seine Mitarbeiter. Außerdem gestattet der CASB eine Einschätzung, in welchem Umfang bestimmte Cloud-Dienste tatsächlich benötigt werden. Dies kann zu Ersparnissen oder einem effizienteren Arbeiten führen, da die Nutzung der Dienste aufgrund der entsprechenden Analyse eingeschränkt oder ausgeweitet wurde.

Diese Nachteile sind bei der Nutzung eines Cloud Access Security Brokers zu beachten

Vor allem beim Einsatz als zentrales Gateway kann der CASB die Leistungsfähigkeit des Netzwerkes beeinträchtigen. In einem solchen Fall muss der Cloud-Anbieter zusätzliche Ressourcen zur Verfügung stellen, um die bisherige Performanz wieder zu erreichen. Die API-Anwendung hat dieses Problem in der Regel nicht. In ihrem Fall ist jedoch das direkte Blockieren von Datenflüssen häufig nicht möglich. Ihr Sicherheitslevel ist zudem etwas geringer.

Quellen:

https://www.computerweekly.com/de/definition/Cloud-Access-Security-Broker-CASB

https://www.proofpoint.com/de/threat-reference/casb

(ID:48460867)

Wissen, was läuft

Täglich die wichtigsten Infos aus dem ITK-Markt

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung