CASB vs SASE : Quelle est la diffĂ©renceâ?
Ă un certain moment, le CASB (Cloud Access Security Broker) Ă©tait lâun des segments du marchĂ© de la sĂ©curitĂ© des informations les plus en vogue, Gartner projetant mĂȘme un TCAC de 46 % de 2017 Ă 2022. Gartner a inventĂ© le terme CASB pour dĂ©crire les solutions de sĂ©curitĂ© conçues pour relever les dĂ©fis créés par le transfert des charges de travail vers le cloud. Le SASE (Secure Access Service Edge) est en fait un surensemble du CASB, assurant la sĂ©curitĂ© du cloud en mĂȘme temps que dâautres services de rĂ©seau et de sĂ©curitĂ©. Depuis lors, une grande partie de lâattention qui Ă©tait portĂ©e sur le CASB sâest dĂ©placĂ©e vers le SASE.
Alors, quâest-ce que le CASB et comment sâinscrit-il dans le concept plus large du SASE ? De plus, quâest-ce que le SASE apporte exactement que le CASB ne peut pas offrir ? Entrons dans les dĂ©tails et rĂ©pondons Ă ces questions.
Quâest-ce que le CASB ?
Le CASB a vu le jour parce que le cloud a introduit un vecteur de menace dynamique pour lequel les solutions de sĂ©curitĂ© traditionnelles nâĂ©taient pas idĂ©ales. Lâancienne approche « chĂąteau-et-douve » de la sĂ©curitĂ© informatique commence Ă sâeffondrer lorsque les applications et les donnĂ©es critiques rĂ©sident dans le cloud. Les CASB permettent aux entreprises de sâadapter aux nouvelles menaces qui accompagnent le cloud computing tout en rĂ©duisant la charge de travail et la complexitĂ© auxquelles lâIT interne doit faire face.
Le CASB dâaprĂšs Gartner
Alors, comment exactement les CASB offrent-ils cette valeur ? Bien que les solutions varient dâun fournisseur Ă lâautre, par exemple, certains CASB utilisent des appliances sur site tandis que dâautres adoptent un modĂšle SaaS, il y a quelques points communs sur le marchĂ© des CASB. Pour cette raison, nous avons pris en considĂ©ration dâimportants facteurs lors du choix dâun fournisseur SASE. Selon Gartner, les CASB ont quatre piliers fondamentaux que les fournisseurs CASB doivent fournir a minima.
Les quatre piliers du CASB sont les suivants :
- Protection contre les menaces. La surface dâattaque de lâentreprise et son exposition aux piratages potentiels, Ă la nĂ©gligence des utilisateurs et aux logiciels malveillants augmentent linĂ©airement avec lâadoption de plus en plus de services cloud. Chaque nouveau service est un vecteur dâattaque de plus. Les CASB aident Ă faire face Ă ces menaces avec des fonctionnalitĂ©s telles que le SWG et des moteurs anti-malware dĂ©diĂ©s aux services cloud.
- SĂ©curitĂ© des donnĂ©es. La mise en Ćuvre de fonctionnalitĂ©s de sĂ©curitĂ© telles que la tokenisation, les contrĂŽles dâaccĂšs et la DLP (prĂ©vention des pertes de donnĂ©es) aident les entreprises Ă protĂ©ger lâintĂ©gritĂ© de leurs donnĂ©es. En assurant la sĂ©curitĂ© des donnĂ©es pour les services cloud, les CASB permettent aux entreprises de passer au cloud tout en attĂ©nuant le risque de corruption des donnĂ©es critiques.
- ConformitĂ©. Il est dĂ©jĂ suffisamment compliquĂ© de rester conforme aux normes telles que PCI-DSS ou HIPAA sur site. Les choses deviennent encore plus complexes lorsquâon ajoute la sĂ©curitĂ© et la souverainetĂ© des donnĂ©es dans le cloud. Les CASB aident les entreprises Ă atteindre et Ă maintenir la conformitĂ© avec les services cloud.
- VisibilitĂ©. LâexĂ©cution de charges de travail sur plusieurs plateformes cloud peut limiter la visibilitĂ© sur le rĂ©seau, car chaque fournisseur peut utiliser des processus diffĂ©rents pour la journalisation, lâaudit et la surveillance. Cela est particuliĂšrement vrai lorsque les utilisateurs accĂšdent Ă des services cloud qui ne sont pas explicitement autorisĂ©s par lâinformatique. Les CASB offrent aux entreprises un moyen de documenter et de suivre les activitĂ©s sur plusieurs plateformes cloud disparates.
OĂč le CASB est Ă la peine
Avec le CASB, les entreprises peuvent relever certains dĂ©fis en matiĂšre de sĂ©curitĂ© du cloud. Cependant, il existe encore des exigences en matiĂšre de rĂ©seau et de sĂ©curitĂ© auxquelles lâinformatique doit rĂ©pondre. Le couplage du CASB avec des solutions ponctuelles qui offrent des fonctionnalitĂ©s pour le SD-WAN, le ZTNA et lâoptimisation WAN peut aider Ă rĂ©pondre Ă ces exigences, mais Ă©galement augmenter les coĂ»ts et la complexitĂ©. Le SASE rĂ©sout ce problĂšme en fournissant toutes les fonctionnalitĂ©s du CASB avec ces autres services de rĂ©seau et de sĂ©curitĂ© dans une structure de rĂ©seau holistique unique.
Comment le SASE fournit le CASB et plus
Le CASB est important, et câest pourquoi câest lâun des services de sĂ©curitĂ© importants que fournit Cato SASE Cloud. Mais le SASE va plus loin en rĂ©pondant Ă toutes les exigences quâun WAN dâentreprise doit satisfaire. Le SASE y parvient au moyen dâune architecture cloud native qui Ă©limine les complexitĂ©s des solutions ponctuelles multiples. Il nâest plus nĂ©cessaire de gĂ©rer plusieurs appliances, dâaccĂ©der Ă plusieurs interfaces et dâeffectuer des intĂ©grations complexes. En consĂ©quence, lâinformatique peut se concentrer davantage sur les tĂąches opĂ©rationnelles de base de lâentreprise et moins sur la maintenance du WAN.
En rĂ©sumĂ©, avec le SASE, non seulement lâinformatique de lâentreprise bĂ©nĂ©ficie de la visibilitĂ©, de la sĂ©curitĂ© des donnĂ©es, de la protection contre les menaces et de la conformitĂ© pour le cloud, la mobilitĂ© et les sites locaux, mais elle dispose Ă©galement dâun ensemble de fonctionnalitĂ©s rĂ©seau robustes. GrĂące Ă la convergence vers une plateforme cloud unique multilocataire native de tous les principaux services de rĂ©seau et de sĂ©curitĂ©, les entreprises bĂ©nĂ©ficient dâune sĂ©curitĂ© accrue, de performances amĂ©liorĂ©es, dâune complexitĂ© rĂ©seau et de coĂ»ts rĂ©duits.
La premiĂšre plateforme SASE au monde
Bien sĂ»r, comme le SASE est un sujet particuliĂšrement dâactualitĂ©, beaucoup de plates-formes font figurer le terme dans leurs supports marketing. Il peut de ce fait ĂȘtre plus difficile de dĂ©terminer exactement ce quâest ou nâest pas le SASE. En termes simples, le vrai SASE est :
- Basé sur une sécurité orientée identité
- Cloud natif
- Capable de prendre en charge tous les edges du réseau
- Capable de fournir une connectivité réseau performante à une échelle globale
En plus dâĂȘtre identifiĂ© comme fournisseur de rĂ©fĂ©rence dans le « Hype Cycle for Enterprise Networking, 2021 », Cato Networks offre Ă©galement la premiĂšre vĂ©ritable plateforme SASE au monde. La plateforme SASE de Cato a Ă©tĂ© construite dĂšs le dĂ©part pour fournir tout le potentiel du SASE et rĂ©pondre aux besoins de lâentreprise digitale moderne. En consĂ©quence, câest Ă©galement la seule plateforme aujourdâhui capable de tenir vĂ©ritablement la promesse du SASE.
En plus de lâinfrastructure native cloud qui inclut des services de rĂ©seau et de sĂ©curitĂ© tels que CASB, SWG, NGFW, SD-WAN et lâoptimisation WAN, Cato fournit Ă©galement un backbone privĂ© mondial. Avec plus de 70 PoP connectĂ©s par plusieurs FAI de niveau 1 et une garantie de disponibilitĂ© de 99,999 %, le backbone Cato aide les entreprises Ă atteindre des performances rĂ©seau optimales dans le monde entier sans MPLS.
Vous souhaitez en savoir plus sur le modĂšle SASE et le modĂšle CASB ?
Si vous souhaitez en savoir plus sur Cato, le SASE ou le CASB, contactez-nous aujourdâhui ou inscrivez-vous pour une dĂ©monstration afin de voir la plateforme en action.