Cloud Access Security Brokers (CASBs) schließen Sicherheitslücken, die durch den Wechsel eines Unternehmens in die Cloud entstehen können. CASB-Lösungen erzwingen die Zugriffsrichtlinien von Unternehmen, die die Nutzung im gesamten Cloud-Stack (IaaS, PaaS und SaaS) regeln, und gewährleisten so den sicheren Zugriff auf und die Nutzung von Cloud-Ressourcen durch Administratoren und Benutzer. Die traditionelle Definition, die von Analysten für CASB verwendet wurde, konzentrierte sich hauptsächlich auf SaaS-Unternehmensanwendungen. CASBs werden jedoch erweitert, um die Sicherheit des breiteren Cloud-Stacks, einschließlich IaaS, abzudecken. Oracle CASB Cloud Service ist ein Vorreiter im Bereich IaaS-Schutz, der sich auf eine heterogene SaaS-, PaaS- und IaaS-Strategien mit mehreren Anbietern konzentriert.
Oracle CASB überwacht die Sicherheit von Oracle Cloud Infrastructure-Bereitstellungen durch eine Kombination von vordefinierten Oracle Cloud Infrastructure-spezifischen Sicherheitskontrollen und -Richtlinien, von Kunden konfigurierbaren Sicherheitskontrollen und -Richtlinien sowie erweiterten Sicherheitsanalysen mithilfe von maschinellem Lernen zur Erkennung von Anomalien. Die Oracle CASB-Sicherheitsfunktionalität umfasst die Überwachung der Sicherheitskonfiguration von Oracle Cloud Infrastructure-Ressourcen, die Überwachung von Anmeldeinformationen und Berechtigungen, Benutzerverhaltensanalysen (UBA) für ungewöhnliche Benutzeraktionen und die Bedrohungsanalyse zur Identifizierung von Risikoereignissen. Für Kunden mit heterogenen Multi-Cloud-Bereitstellungen unterstützt Oracle CASB die Überwachung anderer öffentlicher Clouds wie AWS, Azure, Office 365, Salesforce und mehr.
Kunden verwenden Oracle Cloud Infrastructure für ihre geschäftskritischen Workloads, wenn Sicherheit eine wichtige Rolle spielt. Die Sicherheit von Oracle Cloud Infrastructure-Workloads folgt dem Modell der geteilten Verantwortlichkeit, bei dem die Kunden die von ihren Anwendungen verwendeten Oracle Cloud Infrastructure-Dienste sicher konfigurieren müssen, während Oracle für die Sicherheit der zugrunde liegenden Cloud-Infrastruktur verantwortlich ist. In diesem Zusammenhang ist die Fähigkeit, die Sicherheitskonfiguration und die Verwendung ihrer Oracle Cloud Infrastructure-Ressourcen zu überwachen, eine wichtige Anforderung für Kunden. Dies umfasst die Überwachung von Konfigurationsänderungen, die Einhaltung vorgeschriebener Sicherheitsrichtlinien wie Schlüsselrotations- und Kennwortverwaltungsrichtlinien sowie die Erkennung von Anomalien und/oder die Verwendung verschiedener Ressourcen. Oracle CASB bietet eine automatisierte Sicherheitsüberwachung der Oracle Cloud Infrastructure-Ressourcenkonfiguration und -nutzung sowie Warnmeldungen bei Abweichungen von der Sicherheitsgrundlinie, um Kunden dabei zu unterstützen, die Sicherheit ihrer Oracle Cloud Infrastructure-Anwendungen aufrechtzuerhalten.
Im Folgenden finden Sie einige der wichtigsten Vorteile von Oracle CASB für Oracle Cloud Infrastructure:
Oracle CASB verfügt über vordefinierte Oracle Cloud Infrastructure-spezifische Sicherheits- und Richtlinienkontrollen. Im Folgenden finden Sie Beispiele für die Oracle Cloud Infrastructure-Sicherheitsüberwachung, die von Oracle CASB bereitgestellt wird.
Oracle CASB lässt sich in mehrere andere Produkte integrieren, von denen einige unten aufgeführt sind.
Cloud-Lösungen:
IAM
SEIM
Firewalls/Sichere Webgateways:
Audit und Schutz mit Datenfokus (CDAP)/Schutz vor Datenverlust (DLP)
IT Service Management
Bedrohungs-Intel
Integrated Compliance
Um die CASB-Überwachung von Oracle Cloud Infrastructure zu aktivieren, erstellen Sie eine Oracle Cloud Infrastructure-Anwendungsinstanz mit Oracle CASB und stellen Sie API-Schlüsselanmeldeinformationen eines IAM-Benutzers mit den geringsten Berechtigungen und Audit-Protokolle von der Oracle Cloud Infrastructure-Tenancy bereit. Um eine Oracle Cloud Infrastructure-Anwendungsinstanz zum Überwachen einer Tenancy zu registrieren, geben Kunden die Tenancy-OCID, die IAM-Benutzer-OCID, den öffentlichen Fingerabdruck des API-Schlüssels des IAM-Benutzers und den privaten Schlüssel des API-Schlüssels des IAM-Benutzers an.
Oracle CASB kann als Teil des Universal Credit Model genutzt werden, das Oracle für Cloud-Dienste bereitstellt. Durch die Nutzung dieses Modells können Sie Oracle CASB aktivieren und für die Überwachung von Oracle Cloud Infrastructure konfigurieren. Die verfügbaren Credits werden automatisch von Ihrem Konto abgezogen. Weitere Informationen finden Sie in der CASB-Preisgestaltung.
In der Dokumentation zu Oracle CASB für Oracle Cloud Infrastructure sind detaillierte Anweisungen zum Aktivieren und Verwenden des Produkts aufgeführt. Weitere Informationen finden Sie in der CASB-Dokumentation.