Los Cloud Access Security Brokers (CASB) subsanan las deficiencias de seguridad que pueden surgir a consecuencia de la transición de una organización a la nube. Las soluciones CASB aplican las políticas de acceso de una organización que rigen el uso en el paquete en la nube (IaaS, PaaS y SaaS), lo que garantiza el uso y acceso seguros a los recursos en la nube por parte de los administradores y usuarios. La definición tradicional de CASB utilizada por los analistas se centraba principalmente en las aplicaciones SaaS empresariales. Sin embargo, los CASB se encargan cada vez más de la seguridad del paquete de nube más amplio, incluido IaaS. Oracle CASB Cloud Service es pionero en la protección de IaaS y se centra en una estrategia de SaaS, PaaS e IaaS heterogénea de múltiples proveedores.
Oracle CASB supervisa la seguridad de los despliegues de Oracle Cloud Infrastructure mediante una combinación de políticas y controles de seguridad predefinidos específicos de Oracle Cloud Infrastructure, políticas y controles de seguridad configurables por el cliente y analítica de seguridad avanzada que utilizan aprendizaje automático para la detección de anomalías. La funcionalidad de seguridad de Oracle CASB incluye la supervisión de la configuración de seguridad de los recursos de Oracle Cloud Infrastructure, la supervisión de credenciales y privilegios, el análisis del comportamiento de los usuarios (UBA) para detectar acciones anómalas de los usuarios y analítica de amenazas para identificar eventos de riesgo. En el caso de clientes con despliegues heterogéneos en varias nubes, Oracle CASB admite la supervisión de otras nubes públicas como AWS, Azure, Office 365, Salesforce, etc.
Los clientes utilizan Oracle Cloud Infrastructure para sus cargas de trabajo cruciales cuando la seguridad es una consideración importante. La seguridad de las cargas de trabajo de Oracle Cloud Infrastructure sigue el modelo de responsabilidad compartida, donde es responsabilidad de los clientes configurar de forma segura los servicios de Oracle Cloud Infrastructure utilizados por sus aplicaciones, mientras que Oracle es responsable de la seguridad de la infraestructura de nube subyacente. En este contexto, la capacidad de supervisar la configuración de seguridad y el uso de sus recursos de Oracle Cloud Infrastructure es un requisito importante para los clientes. Esto incluye la supervisión de los cambios en las configuraciones, el cumplimiento de las políticas de seguridad obligatorias, como las políticas de rotación de claves y de gestión de contraseñas, y la detección de comportamientos anómalos y/o el uso de diversos recursos. Oracle CASB ofrece supervisión de seguridad automatizada de la configuración y el uso de los recursos de Oracle Cloud Infrastructure, y alertas sobre las desviaciones respecto a la línea base de seguridad, por lo que ayuda a los clientes a mantener la seguridad de sus aplicaciones de Oracle Cloud Infrastructure.
Estos son algunos de los principales factores de creación de valor de Oracle CASB para Oracle Cloud Infrastructure:
Oracle CASB cuenta con políticas y controles de seguridad predefinidos específicos de Oracle Cloud Infrastructure listos para usar. A continuación se muestran algunos ejemplos de la supervisión de seguridad de Oracle Cloud Infrastructure que Oracle CASB proporciona.
Oracle CASB se integra con muchos otros productos, algunos de los cuales se enumeran a continuación.
Soluciones de nube:
IAM
SEIM
Firewall/Puerta de enlace web segura:
Auditoría y protección centradas en los datos (DCAP)/Prevención de pérdida de datos (DLP)
Gestión de servicios de TI
Threat Intel
Cumplimiento integrado
Para habilitar la supervisión de CASB de Oracle Cloud Infrastructure, crea una instancia de aplicación de Oracle Cloud Infrastructure con Oracle CASB, y proporciona las credenciales de clave de API de un usuario de IAM con privilegio mínimo autorizado para obtener información de configuración y registros de auditoría del inquilino de Oracle Cloud Infrastructure. Para registrar una instancia de aplicación de Oracle Cloud Infrastructure a fin de supervisar el inquilino de un cliente, los clientes deben proporcionar el OCID del inquilino, el OCID del usuario de IAM, la huella digital de clave pública de la clave de API del usuario de IAM y la clave privada de la clave de API del usuario de IAM.
Oracle CASB puede utilizarse como parte del modelo de créditos universales que Oracle proporciona para los servicios en la nube. Con este modelo, puedes activar Oracle CASB y configurarlo para supervisar Oracle Cloud Infrastructure; los créditos disponibles se deducirán automáticamente de tu cuenta. Consulta los precios de CASB para obtener más información.
La documentación de Oracle CASB para Oracle Cloud Infrastructure contiene instrucciones detalladas sobre cómo habilitar y usar el producto. Consulta la documentación de CASB.