CASB : 6 atouts pour sécuriser les applications cloud en entreprise
le
D’ici à 2022, 65 % des outils de productivité des entreprises devraient être transférés dans le cloud, c’est-à-dire en dehors de votre périmètre de sécurité traditionnel.
1- Identifiez les applications cloud que vos collaborateurs utilisent et évaluez le risque
La plupart des DSI estiment entre 30 et 40 le nombre d’applications cloud utilisées dans leur entreprise. En réalité, elles sont plus de 1 232 entre les applications validées par le département informatique et celles, non
approuvées, qui peuvent présenter un risque de sécurité élevé (le « Shadow IT »). Pour déterminer si les applications découvertes sont sûres pour l’entreprise, il faut vérifier qu’elles respectent ses exigences, notamment ses politiques de sécurité et de conformité. Avec un CASB, vous pouvez recenser et évaluer les applications que vos collaborateurs utilisent. Nombre d’entreprises aujourd’hui évaluent les usages cloud au cas par cas, en passant au crible les données issues des outils réseau et de sécurité comme les proxys, les pare-feu et les journaux DNS. Un CASB peut consolider automatiquement ces données et apporter une visibilité bien plus profonde, avec une analyse détaillée portant sur des milliers d’applications cloud.
2- Appliquez des politiques de gestion des applications cloud sur les proxys web ou pare-feu existants
À partir des informations fournies par le CASB, vous pouvez faire le tri entre les applications cloud à approuver, celles qui peuvent être autorisées sous surveillance et celles qu’il faut bloquer totalement. Ensuite, vous pouvez affiner vos politiques de proxy web et de pare-feu pour bloquer les applications à risque qu’il n’y a pas lieu d’utiliser dans l’environnement de l’entreprise. L’intégration du CASB avec votre proxy web rationalise ce processus.
3- Encadrez l’utilisation des informations sensibles, notamment les contenus concernés par la conformité
L’aspect crucial des applications cloud réside dans les données d’entreprise qui y transitent. Par conséquent, veiller à la sécurité de ces données est le rôle le plus important du CASB. Outre l’encadrement des applications cloud utilisées, vous devez surveiller et contrôler la manière dont les données sont exploitées, même au sein des applications validées.
Pour identifier et classifier les contenus sensibles transférés et stockés dans les applications cloud, les CASB de pointe recourent à des techniques avancées, comme le traitement des langues naturelles et l’analyse contextuelle. Les solutions CASB évoluées identifient de manière dynamique et précise les catégories importantes de documents et de données, qu’il s’agisse de fichiers de conformité, commerciaux ou juridiques, ou d’informations d’identification, de santé ou de cartes bancaires, même dissimulés derrière un lien partagé. Ce degré de visibilité vous permet de créer et d’appliquer des politiques de sécurité tout en laissant les utilisateurs profiter de la liberté du cloud.
Les pouvoirs publics et les autorités de régulation sectorielles sont de plus en plus attentifs aux conditions de transfert et de stockage des données sensibles, ou exigent des entreprises qu’elles renforcent la protection de ces informations. Face à ces exigences, le caractère ouvert et l’ambiguïté géographique du cloud obligent les entreprises à reconsidérer son utilisation pour partager des informations. Avec le chiffrement et la « tokenisation », elles peuvent continuer à recourir au cloud en instaurant une couche de protection supplémentaire. Au lieu d’empêcher purement et simplement le transfert de ces données dans le cloud, ces technologies remplacent les données sensibles par des valeurs tokenisées ou chiffrées avant qu’elles ne quittent l’environnement de votre entreprise.
Veillez à choisir une solution qui n’a pas d’impact sur la fonctionnalité de l’application cloud elle-même. Avec une solution CASB appropriée, vos équipes pourront utiliser des plates-formes cloud courantes, comme Salesforce et Oracle, en toute sécurité, de manière productive et dans le respect des politiques de confidentialité et de conformité.
5- Détectez et bloquez les comportements inhabituels qui indiquent une activité malveillante
Les services cloud offrent de nouvelles cibles aux cyber criminels qui, s’ils mettent la main sur des informations d’authentification, peuvent accéder aux données de l’utilisateur sans être détectés par la plupart des contrôles de sécurité. En effet, ces derniers ne recherchent aucune activité
suspecte de la part d’un utilisateur légitime lorsqu’il se connecte ni lors des opérations qu’il effectue après connexion.
Les malwares et menaces persistantes avancées peuvent se propager par le biais d’applications cloud, et le transfert de fichiers vers le cloud via des liens chiffrés rend ces attaques invisibles pour les moteurs d’analyse traditionnels. S’ils ne sont pas détectés et traités rapidement, de tels malwares peuvent envahir toute l’entreprise.
Une bonne solution CASB doit aussi fonctionner en continu. Elle doit offrir une visibilité approfondie sur l’activité des utilisateurs, développer des points de comparaison et rechercher les anomalies par une analyse des comportements qui apporte de réelles capacités de détection des menaces et de réponse à incident pour le cloud.
Intégrez la visibilité et la maîtrise du cloud dans vos solutions de sécurité existantes
Pour porter ses fruits, la sécurité cloud doit réunir plusieurs technologies pour offrir un niveau adéquat de visibilité, de contrôle, de protection des données et de prévention des menaces. Une solution CASB avancée telle que Symantec CloudSOC est le point de départ idéal pour gagner en visibilité et mieux appréhender l’usage des applications cloud dans votre entreprise.
En intégrant CloudSOC avec Symantec ProxySG et Symantec DLP et avec l’appui du Global Intelligence Network, vous pouvez obtenir la protection complète dont vous avez besoin. Ces solutions Symantec vous apportent la maîtrise, la protection des données et la protection contre les menaces indispensables pour bénéficier d’une sécurité à 360 degrés à l’heure de la génération cloud. L’ensemble de l’entreprise peut alors profiter des côtés pratiques du cloud sans les risques.
XEn poursuivant votre navigation sur ce site, vous acceptez l’utilisation de cookies essentiels au fonctionnement du site, ceux nous permettant d'améliorer votre expérience, de mesurer l’audience de notre site et de vous proposer un contenu plus adapté. Vous avez la possibilité de personnaliser l'utilisation de ces cookies. Mais la désactivation de certains de ces cookies peut avoir un effet sur votre expérience de navigation. En savoir plusPersonnaliser mes choixJe refuse toutJ'ACCEPTE TOUT
Politique de confidentialité
Privacy Overview
This website uses cookies to improve your experience while you navigate through the website. Out of these cookies, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may have an effect on your browsing experience.
Les cookies nécessaires sont absolument essentiels au bon fonctionnement du site Web. Ces cookies assurent les fonctionnalités de base et les fonctions de sécurité du site Web, de manière anonyme.
Les cookies fonctionnels aident à exécuter certaines fonctionnalités telles que le partage du contenu du site Web sur les plates-formes de médias sociaux, la collecte de commentaires et d’autres fonctionnalités tierces.
Cookie
Durée
Description
mautic_device_id
1 year
Ce sont des cookies tiers utilisés par Mautic qui nous permettent d’utiliser le service Mautic. Nous utilisons Mautic pour soutenir nos activités de marketing.
Ce cookie permet de connaître l’appareil avec lequel le visiteur accède au site. Expiration du cookie au bout d’un an.
mautic_referer_id
30 minutes
Ce sont des cookies tiers utilisés par Mautic qui nous permettent d’utiliser le service Mautic. Nous utilisons Mautic pour améliorer notre compréhension des attentes de nos lecteurs, leurs proposées des contenus et événements les plus pertinents, soutenir nos activités de marketing en suivant leur navigation sur le site, collecter de l’information sur leurs préférences et gérer les formulaires présent sur le site.
Ce cookie permet de connaître l’origine du visiteur.
mtc_id
session
Ce sont des cookies tiers utilisés par Mautic qui nous permettent d’utiliser le service Mautic. Nous utilisons Mautic pour améliorer notre compréhension des attentes de nos lecteurs, leurs proposées des contenus et événements les plus pertinents, soutenir nos activités de marketing en suivant leur navigation sur le site, collecter de l’information sur leurs préférences et gérer les formulaires présent sur le site.
Ce cookie donne un ID au visiteur du site web dans le but de le reconnaître. Expiration du cookie à la fin de la session
mtc_sid
session
Ce sont des cookies tiers utilisés par Mautic qui nous permettent d’utiliser le service Mautic. Nous utilisons Mautic pour améliorer notre compréhension des attentes de nos lecteurs, leurs proposées des contenus et événements les plus pertinents, soutenir nos activités de marketing en suivant leur navigation sur le site, collecter de l’information sur leurs préférences et gérer les formulaires présent sur le site.
Ce cookie donne un ID à la session du visiteur du site, afin de la reconnaître. Expiration du cookie à la fin de la session
Les cookies de performance recueillent des informations sur l'utilisation de nos sites web afin d'améliorer leur attractivité, leur contenu et leur fonctionnalité. Ces cookies nous aident, par exemple, à déterminer quelles pages secondaires de notre site sont visitées et quel type de contenu intéresse nos lecteurs.
Cookie
Durée
Description
YSC
session
Ce cookie est un cookie de Youtube qui enregistre un identifiant unique pour conserver des statistiques sur les vidéos de YouTube que l'utilisateur a vues.
_first_pageview
10 minutes
Ce cookie de session est créé lors du premier affichage de page pour chaque visite. Sa finalité est de permettre de n'afficher certains éléments du code que lors du premier affichage de la page, et rendre le site ainsi plus rapide.
_gat
1 minute
Ce cookie est un cookie de Google Analytics permettant de limiter la cadence des requêtes. Il est valide pendant 24 heures après la date de la session.
Les cookies analytiques sont utilisés pour comprendre comment les visiteurs interagissent avec le site Web. Ces cookies aident à fournir des informations sur les mesures du nombre de visiteurs, du taux de rebond, de la source du trafic, etc.
Les cookies publicitaires sont utilisés pour proposer au visiteurs des publicités personnalisées selon votre parcours sur notre site.
Cookie
Durée
Description
IDE
1 year 24 days
Used by Google DoubleClick and stores information about how the user uses the website and any other advertisement before visiting the website. This is used to present users with ads that are relevant to them according to the user profile.
NID
6 months
This cookie is used to a profile based on user's interest and display personalized ads to the users.
VISITOR_INFO1_LIVE
5 months 27 days
This cookie is set by Youtube. Used to track the information of the embedded YouTube videos on a website.
Other uncategorized cookies are those that are being analyzed and have not been classified into a category as yet.
Cookie
Durée
Description
ARRAffinitySameSite
session
No description
attribution_user_id
1 year
No description
cg_uuid
1 year
Sets a unique ID for the visitor, that allows third party advertisers to target the visitor with relevant advertisement. This pairing service is provided by third party advertisement hubs, which facilitates real-time bidding for advertisers.