Il y a dix ans, l’essentiel des données d’une entreprise circulait sur son propre réseau, derrière son propre pare-feu. Aujourd’hui, une grande partie de cette donnée vit dans des applications cloud que l’entreprise ne maîtrise pas techniquement elle ne fait que les utiliser. Ce changement crée deux problèmes :
les collaborateurs adoptent des outils cloud (partage de fichiers, messagerie, stockage) sans validation de la DSI, souvent par simple praticité. L’entreprise perd alors la visibilité sur où circulent ses données.
un pare-feu classique protège le réseau interne, mais ne voit rien de ce qu’un salarié fait une fois connecté à une application cloud depuis son ordinateur personnel, un café, ou son téléphone.
le CASB se connecte directement à l’API de l’application cloud (Microsoft 365, Google Workspace…) pour analyser les données déjà présentes, a posteriori. Avantage : pas d’impact sur la performance, déploiement rapide. Limite : l’analyse se fait après coup, pas en temps réel au moment de l’action.
Trafic passe physiquement par le CASB avant d’atteindre l’application cloud, ce qui permet un contrôle en temps réel (bloquer une action avant qu’elle n’ait lieu). Plus complet, mais plus complexe à déployer sur toutes les applications.
Ces briques de sécurité sont complémentaires, pas concurrentes, et c’est justement pour cela qu’on les retrouve réunies dans une architecture SASE :
| Périmètre protégé | Détails | |
|---|---|---|
| Firewall | Le périmètre réseau | filtre le trafic entrant/sortant |
| SWG | La navigation web : | filtre les sites visités, bloque les menaces web |
| ZTNA | L'accès aux applications internes : | vérifie chaque connexion, sans confiance par défaut |
| CASB | L'usage des applications cloud : | visibilité et contrôle sur ce qui s'y passe |
Le CASB est l’une des briques fondatrices du modèle SASE (Secure Access Service Edge), aux côtés du SD-WAN, du ZTNA et du SWG. L’objectif du SASE est de réunir toutes ces fonctions dans une seule plateforme plutôt que d’empiler des outils de sécurité différents, souvent de fournisseurs différents ce qui, en pratique, complique la gestion quotidienne et crée des angles morts entre les solutions.
Avec une plateforme SASE unifiée, la politique de sécurité définie pour un utilisateur s’applique de façon cohérente, qu’il accède au réseau interne, à Internet, ou à une application cloud.
Découvrez comment notre solution
est mise en place sur le terrain.