分享
哪位知道国内有哪家在做CASB产品的吗?
CASB在Gartner的定义中如下:Cloud access security brokers (CASBs) are on-premises, or cloud-based security policy enforcement points, placed between cloud service consumers and cloud service providers to combine and interject enterprise security policies as the cloud-based resources are accessed. CASBs consolidate multiple types of security policy enforcement. Example security policies include authentication, single sign-on, authorization, credential mapping, device profiling, encryption, tokenization, logging, alerting, malware detection/prevention and so on.可见,placed between cloud service consumers and cloud service providers 和多项安全功能以及代理的属性是主要特点。不知道国内有哪些厂商/团队在搞这个CASB的?
回复 ( 8 )
深圳云安保科技有限公司,目前他们在做这个~,国内应该算是第一家正式上线的产品
杭州有一家叫LOCKet的在做类似产品
绿盟、启明星辰都提出了CASB这个概念,由于他们的产品线都很全,所以对他们而言实操做起来应该不难,可能目前他们就差CA、身份认证及防篡改产品没有涉及。
CASB 填补了云服务安全方面的缺失。
越来越多的传统企业开始上云,特别是互金行业,推动了 CASB 技术的发展。CASB有别于传统安全技术,例如Web应用程序防火墙(WAF),安全Web网关(SWG)和企业防火墙。最大的区别在哪里呢?CASB 更理解云服务用户的痛点所在:数据是我的数据,但它并不存储在我能控制的系统中。
图片来源:Gartner
CASB本质上还是解决用户和云之间的信任问题,而这个问题肯定不止CASB一个方案,简单讲CASB是一个打补丁的解决方案(CASB是一个盒子,杭州有家初创公司locket就是做CASB的,寓意也是小盒子),目前看解决了一些问题,因此还是有市场的。
我们做过,我不认为这个是好的思路。从原理上说,就是应用安全网关。现在的安全应该更多偏向非介入性,不应该强调控制,这里的认证、访问控制、加密都是对正常的工作流程的变更,客户体验不好。产品大流行的可能性几乎没有,除非是计划体制,强制推广。
我们做了一年多,产品发布了。360发布国内首个云访问安全代理产品_网易新闻。
不是打广告,我只是个开发,别骂我。
我知道的是杭州的LOCKet在做这样的事情。呃,你们以为我是打广告,不想麻烦撕逼,我还是匿了吧。
没听说,不过CSAB属于一整套的解决方案,实现该技术,可能用到不止一家的技术或设备。包括,认证、加密、可视化(审计)、数据签名等。
没搞太明白呢