キャスビー
クラウドアクセス・セキュリティ・ブローカー
CASB: クラウドの新時代へ。
従来のオンプレミス・ベースのセキュリティ・サービスは、クラウドに移動したデータを保護するのに有効ではないため、クラウドに特化した新しいメカニズムが必要とされている。このニーズから生まれたのが、クラウドに特化したアクセス・セキュリティ制御メカニズムであり、クラウド・アクセス・セキュリティ・ブローカー(CASB)の中に組み込まれている。
Versa Secure Internet Access (VSIA)製品の一部として提供されるVersaのCASBは、企業のクラウドベースのデータとアプリケーションを、クラウド上で転送中または停止中に保護します。
VersaのCASBは、インラインAPIベース、リアルタイム、アウトオブバンドAPIベースの非リアルタイムのきめ細かなアクセス制御機能を提供し、組織がクラウドサービスを利用する際の潜在的なセキュリティギャップを幅広いシナリオで解決します。
VersaのCASBはクラウドサービスを保護し、従来の企業境界内外のユーザーからクラウドサービスへのセキュアなアクセスを可能にし、セキュアなクラウド・ツー・クラウドアクセスをサポートします。
複数のサービスにまたがるデータの保護。
CASB製品とクラウド・サービスは、オンプレミスのセキュリティ・システムとは異なる問題領域に焦点を当てている。それは、クラウド・サービス上に存在し、他の誰かに帰属する企業データであることに変わりはない。サードパーティが提供するクラウドベースのデータリポジトリ・ソリューションやSaaSアプリケーションには、ユーザー、アクティビティ、ファイルタイプ、コンテンツなどによるデータアクセス制御という新たな課題が伴う。
Versaクラウドゲートウェイから提供されるVersa CASBは、企業ユーザーだけでなくサードパーティーに対しても、包括的で非常にきめ細かいアクセスとアクティビティコントロールを提供します。Versa CASBの機能は、VOSという単一のOSから提供されるVersaSASE 他の機能と共に実行されます。VersaのCASB機能は、Versaのシングルポリシーエンジンの一部であるVersaのリッチポリシーエンジンによって管理され、ユーザー、アプリケーション、アプリケーションAPI、デバイス、セキュリティポスチャーなどのパラメータに基づいた詳細なアクセスコントロール機能を提供します。
CASBのリーディングベンダーとして、Versaは単一のSASE ポートフォリオの一部としてクラウドホスト型セキュリティをサービスとして提供しています。VersaのSASE サービスは、CASBを含むVersaのSASE 機能を顧客企業の近くで(Forward Proxyモード)、またSaaSベンダーのPOPの近くで(Reverse Proxyモード)提供することを可能にするグローバルな拠点を通じて提供されます。企業は、高速でセキュアなSASE ネットワークファブリックへのオンランプとして、またクラウドインフラストラクチャへのセキュアなアプリケーションアクセスのために、最も近い、または最も便利なPOP(Point of Presence)を利用することができます。
企業は、Versa Clientアプリケーションを使用して、Versa Cloud Gateway上で動作するVersaのCASB機能を、クライアントレス・デプロイメント・モードで使用することができる。
Versa CASBソリューション:真のファーストパケット自動認識を数千のアプリケーションに。
Versaのお客様はCASBを導入することで以下のことが実現できます:
- 使用中のすべてのクラウドアプリケーションを特定し、管理する(承認されたアプリケーションだけでなく、シャドーITや不正なITも)。
- クラウドアプリケーション管理ポリシーをリアルタイムおよび非リアルタイムで実施する。
- コンプライアンス関連のコンテンツを含む、機密情報の取り扱いを管理するためのきめ細かなポリシーを作成し、実施する。
- VersaのネットワークDLPと併用することで、機密コンテンツを暗号化またはトークン化し、プライバシーを保護します。
- 悪意のある活動を示す異常なアカウントの動作を検出し、ブロックする。
- クラウドの可視化と制御を既存のセキュリティ・ソリューションと統合する
- GenAI SaaSアプリケーションのきめ細かなアプリケーション制御の実装
VersaSASE導入方法
VersaSASE 様々な導入オプションが用意されており、お客様のネットワーク環境に合わせてソリューションをカスタマイズすることが可能です。
オンプレミス
アプライアンス、ベアメタル、ハイパーバイザー、コンテナなど、オンプレミスのハードウェアに展開するためのソフトウェアとして利用可能。
クラウド
ネットワーク、セキュリティ、アナリティクスをクラウド経由でシンブランチやエンドユーザーに提供するサービスとして利用できる。
ブレンド
クラウドとオンプレミスのSASE サービスを組み合わせることで、あらゆるロケーションプロファイルに対応します。
無料電子書籍
SASE For Dummies
ベストプラクティス、実際の顧客のデプロイメント、SASE 有効な組織で得られるメリットなど、SASE ビジネスと技術的背景を学びます。