クラウドアクセスセキュリティブローカー (CASB)
クラウドアクセスセキュリティブローカー (CASB) とは

クラウドアクセスセキュリティブローカー (CASB) は、クラウドサービスコンシューマーとクラウドサービスプロバイダー間に位置するセキュリティソリューションであり、SaaSアプリケーションへのセキュアな接続を仲介することで機密データを保護してデータ損失が起きないようにするとともに、サイバー攻撃を受ける可能性を減らします。

ノートパソコンを持っているプロフェッショナル。
  • CASBとは
  • SASEにおけるCASBの位置付け
  • CASBを検討すべき理由
  • CASBの仕組み
  • CASBの機能
  • HPEとCASB
  • HPE Aruba Networking CASBのメリット
CASBとは
CASBの機能の図。
画像をタップして拡大する

CASBとは

Gartner社によると*1、「クラウドアクセスセキュリティブローカー (CASB) は、クラウドサービスコンシューマーとクラウドサービスプロバイダー間に配置され、クラウドベースのリソースへのアクセスがあったときにエンタープライズセキュリティポリシーを組み合わせて挿入する、オンプレミスまたはクラウドベースのセキュリティポリシーの適用ポイント」です

機密性の高い企業データがデータセンター、パブリッククラウド (IaaS、PaaS)、またはSaaSアプリケーションに分散されている環境では、CASBはデータ保護、規制のコンプライアンス、脅威からの保護を保証し、セキュリティチームがオンプレミスデータセンターの枠を超えてクラウドやSaaSにまでゼロトラストネットワークセキュリティを拡張できるようにサポートします。CASBソリューションには、次の4つの機能があります。

  • 可視化: 従業員が使用するすべてのユーザートラフィックとSaaSアプリケーションを可視化します。
  • コンプライアンス: 複数のクラウド環境でホストされている機密データへのアクセスを制限することにより、GDPR、PCI DSS、HIPPAなどの規制のコンプライアンスを強化します。
  • データセキュリティ: データセキュリティポリシーを適用してデータの不正な共有を防止し、SaaSプロバイダーとの間でのデータの使用状況を監視してスキャンします。
  • 脅威からの保護: クラウドアプリケーションで異常な動作が検出されるたびに脅威を修復し、ランサムウェア、マルウェア、または侵害を受けたユーザーによるリスクを軽減します。

関連製品、ソリューション、サービス

HPE Aruba Networking SSE

Security Service Edge (SSE) の採用により、すべてのユーザー、デバイス、アプリケーションが、どこからでもシームレスでセキュアにアクセス可能な環境を構築できます。

詳細はこちら

HPE Aruba Networking EdgeConnect SD-WAN

ハイブリッドクラウドに必要な接続性とセキュリティを両立させるセキュアなSD-WAN SASEソリューションにより、場所を問わないデータアクセスを実現できます。

詳細はこちら

関連トピック

SSE (セキュリティサービスエッジ)

詳細はこちら

ゼロトラストネットワークアクセス (ZTNA)

詳細はこちら

セキュアアクセスサービスエッジ (SASE)

詳細はこちら