CASB vs SASE : Quelle est la diffĂ©rence ?

CASB vs SASE : Quelle est la diffĂ©rence ?

À un certain moment, le CASB (Cloud Access Security Broker) Ă©tait l’un des segments du marchĂ© de la sĂ©curitĂ© des informations les plus en vogue, Gartner projetant mĂȘme un TCAC de 46 % de 2017 Ă  2022. Gartner a inventĂ© le terme CASB pour dĂ©crire les solutions de sĂ©curitĂ© conçues pour relever les dĂ©fis créés par le transfert des charges de travail vers le cloud. Le SASE (Secure Access Service Edge) est en fait un surensemble du CASB, assurant la sĂ©curitĂ© du cloud en mĂȘme temps que d’autres services de rĂ©seau et de sĂ©curitĂ©. Depuis lors, une grande partie de l’attention qui Ă©tait portĂ©e sur le CASB s’est dĂ©placĂ©e vers le SASE.

Alors, qu’est-ce que le CASB et comment s’inscrit-il dans le concept plus large du SASE ? De plus, qu’est-ce que le SASE apporte exactement que le CASB ne peut pas offrir ? Entrons dans les dĂ©tails et rĂ©pondons Ă  ces questions.

Qu’est-ce que le CASB ?

Le CASB a vu le jour parce que le cloud a introduit un vecteur de menace dynamique pour lequel les solutions de sĂ©curitĂ© traditionnelles n’étaient pas idĂ©ales. L’ancienne approche « chĂąteau-et-douve » de la sĂ©curitĂ© informatique commence Ă  s’effondrer lorsque les applications et les donnĂ©es critiques rĂ©sident dans le cloud. Les CASB permettent aux entreprises de s’adapter aux nouvelles menaces qui accompagnent le cloud computing tout en rĂ©duisant la charge de travail et la complexitĂ© auxquelles l’IT interne doit faire face.

Le CASB d’aprùs Gartner

Alors, comment exactement les CASB offrent-ils cette valeur ? Bien que les solutions varient d’un fournisseur Ă  l’autre, par exemple, certains CASB utilisent des appliances sur site tandis que d’autres adoptent un modĂšle SaaS, il y a quelques points communs sur le marchĂ© des CASB. Pour cette raison, nous avons pris en considĂ©ration d’importants facteurs lors du choix d’un fournisseur SASE. Selon Gartner, les CASB ont quatre piliers fondamentaux que les fournisseurs CASB doivent fournir a minima.

Les quatre piliers du CASB sont les suivants :

  • Protection contre les menaces. La surface d’attaque de l’entreprise et son exposition aux piratages potentiels, Ă  la nĂ©gligence des utilisateurs et aux logiciels malveillants augmentent linĂ©airement avec l’adoption de plus en plus de services cloud. Chaque nouveau service est un vecteur d’attaque de plus. Les CASB aident Ă  faire face Ă  ces menaces avec des fonctionnalitĂ©s telles que le SWG et des moteurs anti-malware dĂ©diĂ©s aux services cloud.
  • SĂ©curitĂ© des donnĂ©es. La mise en Ɠuvre de fonctionnalitĂ©s de sĂ©curitĂ© telles que la tokenisation, les contrĂŽles d’accĂšs et la DLP (prĂ©vention des pertes de donnĂ©es) aident les entreprises Ă  protĂ©ger l’intĂ©gritĂ© de leurs donnĂ©es. En assurant la sĂ©curitĂ© des donnĂ©es pour les services cloud, les CASB permettent aux entreprises de passer au cloud tout en attĂ©nuant le risque de corruption des donnĂ©es critiques.
  • ConformitĂ©. Il est dĂ©jĂ  suffisamment compliquĂ© de rester conforme aux normes telles que PCI-DSS ou HIPAA sur site. Les choses deviennent encore plus complexes lorsqu’on ajoute la sĂ©curitĂ© et la souverainetĂ© des donnĂ©es dans le cloud. Les CASB aident les entreprises Ă  atteindre et Ă  maintenir la conformitĂ© avec les services cloud.
  • VisibilitĂ©. L’exĂ©cution de charges de travail sur plusieurs plateformes cloud peut limiter la visibilitĂ© sur le rĂ©seau, car chaque fournisseur peut utiliser des processus diffĂ©rents pour la journalisation, l’audit et la surveillance. Cela est particuliĂšrement vrai lorsque les utilisateurs accĂšdent Ă  des services cloud qui ne sont pas explicitement autorisĂ©s par l’informatique. Les CASB offrent aux entreprises un moyen de documenter et de suivre les activitĂ©s sur plusieurs plateformes cloud disparates.

OĂč le CASB est Ă  la peine

Avec le CASB, les entreprises peuvent relever certains dĂ©fis en matiĂšre de sĂ©curitĂ© du cloud. Cependant, il existe encore des exigences en matiĂšre de rĂ©seau et de sĂ©curitĂ© auxquelles l’informatique doit rĂ©pondre. Le couplage du CASB avec des solutions ponctuelles qui offrent des fonctionnalitĂ©s pour le SD-WAN, le ZTNA et l’optimisation WAN peut aider Ă  rĂ©pondre Ă  ces exigences, mais Ă©galement augmenter les coĂ»ts et la complexitĂ©. Le SASE rĂ©sout ce problĂšme en fournissant toutes les fonctionnalitĂ©s du CASB avec ces autres services de rĂ©seau et de sĂ©curitĂ© dans une structure de rĂ©seau holistique unique.

Comment le SASE fournit le CASB et plus

Le CASB est important, et c’est pourquoi c’est l’un des services de sĂ©curitĂ© importants que fournit Cato SASE Cloud. Mais le SASE va plus loin en rĂ©pondant Ă  toutes les exigences qu’un WAN d’entreprise doit satisfaire. Le SASE y parvient au moyen d’une architecture cloud native qui Ă©limine les complexitĂ©s des solutions ponctuelles multiples. Il n’est plus nĂ©cessaire de gĂ©rer plusieurs appliances, d’accĂ©der Ă  plusieurs interfaces et d’effectuer des intĂ©grations complexes. En consĂ©quence, l’informatique peut se concentrer davantage sur les tĂąches opĂ©rationnelles de base de l’entreprise et moins sur la maintenance du WAN.

En rĂ©sumĂ©, avec le SASE, non seulement l’informatique de l’entreprise bĂ©nĂ©ficie de la visibilitĂ©, de la sĂ©curitĂ© des donnĂ©es, de la protection contre les menaces et de la conformitĂ© pour le cloud, la mobilitĂ© et les sites locaux, mais elle dispose Ă©galement d’un ensemble de fonctionnalitĂ©s rĂ©seau robustes. GrĂące Ă  la convergence vers une plateforme cloud unique multilocataire native de tous les principaux services de rĂ©seau et de sĂ©curitĂ©, les entreprises bĂ©nĂ©ficient d’une sĂ©curitĂ© accrue, de performances amĂ©liorĂ©es, d’une complexitĂ© rĂ©seau et de coĂ»ts rĂ©duits.

La premiĂšre plateforme SASE au monde

Bien sĂ»r, comme le SASE est un sujet particuliĂšrement d’actualitĂ©, beaucoup de plates-formes font figurer le terme dans leurs supports marketing. Il peut de ce fait ĂȘtre plus difficile de dĂ©terminer exactement ce qu’est ou n’est pas le SASE. En termes simples, le vrai SASE est :

  • BasĂ© sur une sĂ©curitĂ© orientĂ©e identitĂ©
  • Cloud natif
  • Capable de prendre en charge tous les edges du rĂ©seau
  • Capable de fournir une connectivitĂ© rĂ©seau performante Ă  une Ă©chelle globale

En plus d’ĂȘtre identifiĂ© comme fournisseur de rĂ©fĂ©rence dans le « Hype Cycle for Enterprise Networking, 2021 », Cato Networks offre Ă©galement la premiĂšre vĂ©ritable plateforme SASE au monde. La plateforme SASE de Cato a Ă©tĂ© construite dĂšs le dĂ©part pour fournir tout le potentiel du SASE et rĂ©pondre aux besoins de l’entreprise digitale moderne. En consĂ©quence, c’est Ă©galement la seule plateforme aujourd’hui capable de tenir vĂ©ritablement la promesse du SASE.

En plus de l’infrastructure native cloud qui inclut des services de rĂ©seau et de sĂ©curitĂ© tels que CASB, SWG, NGFW, SD-WAN et l’optimisation WAN, Cato fournit Ă©galement un backbone privĂ© mondial. Avec plus de 70 PoP connectĂ©s par plusieurs FAI de niveau 1 et une garantie de disponibilitĂ© de 99,999 %, le backbone Cato aide les entreprises Ă  atteindre des performances rĂ©seau optimales dans le monde entier sans MPLS.

Vous souhaitez en savoir plus sur le modĂšle SASE et le modĂšle CASB ?

Si vous souhaitez en savoir plus sur Cato, le SASE ou le CASB, contactez-nous aujourd’hui ou inscrivez-vous pour une dĂ©monstration afin de voir la plateforme en action.