La plupart des applications Cloud dont se servent les entreprises entrent dans la catégorie du Shadow IT. Ce phénomène présente un risque pour les données sensibles. L’outil CASB permet de lutter contre cette pratique grâce à une surveillance automatisée.
Temps de lecture : 5 mn
Selon Gartner, 84% des entreprises vont migrer vers le Cloud (Cloud Public, Cloud Privé, Cloud Hybride). Ainsi, déterminer comment les utilisateurs font usage du Cloud est une problématique essentielle. En effet, la plupart des applications Cloud dont se servent les entreprises entrent dans la catégorie du Shadow IT, un phénomène qui présente un risque pour les données sensibles.
Grâce à CASB, un cockpit qui surveille l’ensemble des assets mais également les interactions des utilisateurs, il est possible de découvrir le shadow IT.
De nombreuses cyberattaques sont provoquées en interne. Un utilisateur malveillant peut faire des ravages sur les systèmes et les données sensibles. Mais comment distinguer les activités malveillantes des activités des utilisateurs ? Comment distinguer un comportement normal d’un comportement anormal ?
Les équipes IT doivent contrôler les accès utilisateurs, en fonction de leurs profils, leurs rôles et leurs privileges. Cependant, une surveillance manuelle est non seulement chronophage mais aussi, exploite des ressources et des compétences IT déjà limitées.
Le Cloud Access Security Broker permet d’automatiser une grande partie de ce processus. Un CASB complet peut établir un comportement de base pour chaque utilisateur grâce à l’analyse des comportements utilisateurs (UEBA) et envoyer des alertes lorsqu'un comportement semble anormal (localisation de la connexion, horaire, etc.). Les équipes IT peuvent ainsi déjouer les tentatives de détournement de compte, même les plus complexes sans perte de temps et de ressources.
CASB donne une visibilité sur les applications de l’entreprise. Nazih Djoumi, expert securité à Oracle qualifiait cet outil de « caméra de surveillance intelligente pour le Cloud » lors du Cloud Security Summit. Pour lutter contre le shadow IT, le Cloud Access Security Broker Oracle offre de nombreux services :
CASB offre une visibilité sur :
Oracle Data Safe : Protéger vos bases de données Oracle
Observatoire de la Tech: Cybersécurité, où en sont les français ?
Adopter Oracle Cloud Infrastructure, conçu selon une architecture “security first”
Cloud de confiance : Sur quels critères objectifs se reposer ?