Cloud Access Security Brokers (CASBs) 可滿足組織因轉移至雲端所需的安全差距。CASB 解決方案會強制執行組織的存取原則,治理整個雲端堆疊 (IaaS、PaaS 和 SaaS) 的使用情況,進而確保管理員和使用者對於雲端資源的存取和使用安全性。由分析師針對 CASB 所使用的傳統定義,主要著眼於企業級 SaaS 應用程式。CASB 的安全性防禦則已延伸至包含 IaaS 在內的更廣泛雲端堆疊。Oracle CASB Cloud Service 著眼於異質多廠商 SaaS、PaaS 和 IaaS 策略,是 IaaS 防護的先驅。
Oracle CASB 透過結合針對 Oracle Cloud Infrastructure 預先定義的安全性控制機制與原則、可由客戶自訂的安全性控制項與原則,以及使用機器學習進行異常偵測的先進安全性分析功能,監控 Oracle Cloud Infrastructure 部署的安全性。Oracle CASB 的安全性功能包括監控 Oracle Cloud Infrastructure 資源的安全性設定、監控憑證與權限、異常使用者操作的使用者行為分析 (UBA),以及識別風險事件的威脅分析。對於採異質多雲端部署的客戶,Oracle CASB 亦支援其他公有雲的監控,如:AWS、Azure、Office 365、Salesforce 等。
將安全性視為一大考量的客戶會針對關鍵任務工作流程使用 Oracle Cloud Infrastructure。Oracle Cloud Infrastructure 工作流程安全性遵循責任共擔模型,其中客戶須負責安全地設定其應用程式所使用的 Oracle Cloud Infrastructure 服務,而 Oracle 則負責維護底層雲端基礎架構的安全性。在此情況下,客戶必須能夠嚴格監控安全性設定以及 Oracle Cloud Infrastructure 資源的使用。這其中包括監控設定變更、遵守強制要求的安全性原則 (如:金鑰輪換和密碼管理原則),以及偵測異常行為和/或使用各種資源。Oracle CASB 提供 Oracle Cloud Infrastructure 資源設定和使用狀況的自動化安全性監控,並且會根據安全性基線提供偏差警示,進而協助客戶維護其 Oracle Cloud Infrastructure 應用程式的安全性。
您應針對 Oracle Cloud Infrastructure 實作 Oracle CASB 的關鍵價值原因包括:
Oracle CASB 搭載針對 Oracle Cloud Infrastructure 預先定義的現成安全性和原則控制項。以下列出 Oracle CASB 提供的 Oracle Cloud Infrastructure 安全性監控範例。
Oracle CASB 與許多其他產品整合,部分產品列出如下。
雲端解決方案:
IAM
SEIM
防火牆/安全 Web 閘道:
以資料為中心的稽核與保護 (DCAP)/資料遺失保護 (DLP)
IT 服務管理
Threat Intel
整合式合規
如欲啟用 Oracle Cloud Infrastructure 的 CASB 監控,請使用 Oracle CASB 建立 Oracle Cloud Infrastructure 應用程式實例,並以具備最低 IAM 授權使用者權限的 API 金鑰憑證佈建,以便取得 Oracle Cloud Infrastructure 租戶的設定資訊與稽核記錄。如欲註冊 Oracle Cloud Infrastructure 應用程式實例以監控客戶租戶,客戶需提供租戶 OCID、IAM 使用者 OCID、IAM 使用者 API 金鑰的公開金鑰指紋,以及 IAM 使用者 API 金鑰的私人金鑰。
Oracle CASB 可做為 Oracle 為雲端服務提供的 Universal Credit 模型使用。運用此模型後,便可啟用 Oracle CASB,並將其設定用於監控 Oracle Cloud Infrastructure,可用的點數會自動從您的帳戶扣除。如需更多訊息,請參閱 CASB 定價。
《針對 Oracle Cloud Infrastructure 實作 Oracle CASB》說明文件列出啟用和使用產品的詳盡指示。請參閱 CASB 說明文件。