<पी> ' }); $('[data-toggle='tooltip-published-expert']').tooltip({container:'.js-tooltip-expert', html:true, template:' <पी> ' }); $(document).on('click', '[data-close-tooltip]', function() { console.log('टूलटिप क्लोज बटन क्लिक्ड'); $(this).closest('.tooltip').tooltip('hide'); }); }); }); <पी> पी> क्लाउड एक्सेस सुरक्षा ब्रोकर क्या है?
<पी> क्लाउड एक्सेस सिक्योरिटी ब्रोकर (CASB) किसी कंपनी के हार्डवेयर या कंप्यूटिंग इंफ्रास्ट्रक्चर और उसके क्लाउड सेवा प्रदाताओं के बीच मध्यस्थ के रूप में कार्य करता है। क्लाउड एक्सेस सुरक्षा ब्रोकर नेटवर्क, क्लाउड सेवा प्रदाताओं और अंतिम उपयोगकर्ताओं के बीच सुरक्षा प्रोटोकॉल स्थापित और लागू करता है, जब कर्मचारी इंटरनेट पर दूरस्थ रूप से संसाधनों तक पहुंचते हैं तो सुरक्षा मानकों को सुनिश्चित करते हैं। <पी> डेटा चोरी और अन्य साइबर अपराध किसी व्यवसाय के लिए विनाशकारी हो सकते हैं। जैसे-जैसे संगठन तेजी से क्लाउड सेवाओं पर भरोसा कर रहे हैं, CASBs उद्यम सुरक्षा का एक अनिवार्य घटक बन गए हैं। हालाँकि क्लाउड सेवा प्रदाता अपने स्वयं के सुरक्षा बुनियादी ढांचे को भी बनाए रखते हैं, CASB कमियों को भरता है, कमजोरियों से बचाने के लिए सुरक्षा की अतिरिक्त परतें जोड़ता है। <पी> कई साइबर सुरक्षा शर्तों की तरह, जटिल तकनीकी शब्दजाल में फंसना आसान है, लेकिन CASB परिभाषा वास्तव में काफी सरल है। क्लाउड एक्सेस सुरक्षा ब्रोकर एक लुकआउट टावर की तरह काम करता है, डेटा एक्सचेंजों की देखरेख करता है और कंपनी डेटा नीतियों को लागू करता है। बाहरी हैकिंग प्रयासों से सावधान रहने के साथ-साथ, संगठनों को आंतरिक अस्वीकृत क्लाउड उपयोग की निगरानी के बारे में सतर्क रहने की आवश्यकता है, और वे अपने नेटवर्क की सुरक्षा में मदद के लिए CASB का उपयोग करते हैं। <पी>
CASB अंतिम उपयोगकर्ताओं और क्लाउड में उनके द्वारा एक्सेस की जाने वाली सेवाओं के बीच बैठता है। पी> CASBs के पीछे की कहानी
<पी> क्लाउड कंप्यूटिंग से पहले, व्यवसाय एक ही स्थान पर डेटा प्रबंधित करने पर ध्यान केंद्रित कर सकते थे। इस "दीवारों वाले बगीचे" सुरक्षा वातावरण ने नेटवर्क-आधारित डेटा तक पहुंच को नियंत्रित करना आसान बना दिया है। लेकिन क्लाउड सेवाओं की शुरूआत ने इस सुरक्षा गतिशीलता को बदल दिया। <पी> कार्यालयों में "अपनी खुद की डिवाइस लाओ" (बीवाईओडी) नीतियों के बढ़ने से डिवाइस के उपयोग और कंपनी डेटा को ट्रैक करना मुश्किल हो गया है। क्लाउड एक्सेस ने कर्मचारियों को आईटी विभाग की जानकारी या अनुमोदन के बिना सेवाओं का उपयोग करने की अनुमति भी दी, जिससे संवेदनशील डेटा खतरे में पड़ गया। <पी> इस भेद्यता को दूर करने के लिए क्लाउड एक्सेस सुरक्षा दलाल उभरे, और CASB संक्षिप्त नाम का जन्म हुआ। CASB का उपयोग करने से आईटी पेशेवरों को अपने उपकरणों, डेटा और सेवाओं के उपयोग की निगरानी करने में मदद मिली, साथ ही अस्वीकृत कर्मचारी क्लाउड उपयोग को प्रतिबंधित करने में मदद मिली। <पी> और जैसे-जैसे अधिक से अधिक संगठन संवेदनशील डेटा की बड़ी मात्रा को संग्रहीत करने के लिए क्लाउड समाधानों की ओर रुख कर रहे हैं, CASB और भी अधिक महत्वपूर्ण हो गए हैं। <पी> पहचान की चोरी से लेकर वेबकैम को हाईजैक करने तक, हैकर्स लगातार सुरक्षा कमजोरियों का फायदा उठाने की कोशिश कर रहे हैं, और क्लाउड कंप्यूटिंग मैलवेयर फैलाने या डेटा चोरी करने के लिए नए अवसर और संभावित पिछले दरवाजे प्रस्तुत करता है। यही कारण है कि सुरक्षा और गोपनीयता के लिए विशेष ब्राउज़र, वीपीएन और सीएएसबी को अब आवश्यक उद्यम सुरक्षा समाधान माना जाता है।CASBs का विकास
<पी> चूंकि उन्हें पहली बार पेश किया गया था, क्लाउड एक्सेस सुरक्षा ब्रोकर बदलते सुरक्षा वातावरण के अनुकूल होने के लिए विकसित हुए हैं। विशेष रूप से, एक सेवा के रूप में सॉफ़्टवेयर (SaaS) कंपनियों के विकास ने नई सुरक्षा कमजोरियाँ प्रस्तुत की हैं। <पी> स्लैक (एक कार्यस्थल संदेश उपकरण) जैसे सास उपकरण अब दिन-प्रतिदिन के व्यावसायिक संचालन के अभिन्न अंग हैं। और हालांकि अविश्वसनीय रूप से उपयोगी हैं, वे क्लाउड-आधारित सेवाओं के अस्वीकृत उपयोग और संवेदनशील कॉर्पोरेट डेटा के जोखिम को भी बढ़ाते हैं। डार्क वेब स्कैन में अपनी निजी जानकारी की सतह को देखना हर कंपनी के लिए सबसे बुरा सपना होता है, इसलिए क्लाउड स्टोरेज और उपयोग में डेटा चोरी की चिंताओं को दूर करने के लिए क्लाउड एक्सेस सुरक्षा ब्रोकर विकसित हुए हैं। <पी> CASBs को एक समय सर्व-उद्देश्यीय सुरक्षा समाधान के रूप में उपयोग किया जाता था, लेकिन आज वे अन्य नेटवर्क सुरक्षा नियंत्रण बिंदुओं के साथ एकीकृत हैं। क्लाउड सुरक्षा के लिए इस अधिक सहयोगात्मक दृष्टिकोण के परिणामस्वरूप सुव्यवस्थित तैनाती, प्रबंधन में स्थिरता और सुरक्षा प्रभावशीलता में सुधार होता है।CASB के चार स्तंभ
<पी> प्रभावी क्लाउड एक्सेस सुरक्षा ब्रोकरेज चार आवश्यक घटकों पर आधारित है। ये भाग एक शक्तिशाली क्लाउड सुरक्षा समाधान का समर्थन करने के लिए सद्भाव में काम करते हैं। <पी> आइए CASBs के चार स्तंभों पर करीब से नज़र डालें:खतरे से सुरक्षा
<पी> मैलवेयर और अन्य ऑनलाइन खतरे क्लाउड सेवाओं का उपयोग करने वाली कंपनी के माध्यम से आसानी से पेश और फैलाए जा सकते हैं। प्रभावी CASB समाधान मैलवेयर और वायरस हटाने वाले टूल के साथ-साथ वास्तविक समय में खतरे से सुरक्षा प्रदान करते हैं। वे आंतरिक और बाह्य नेटवर्क पर खतरों को स्कैन और लक्षित कर सकते हैं , साथ ही कंपनी की क्लाउड सेवाओं और डेटा तक अनधिकृत पहुंच को ब्लॉक करें।अनुपालन
<पी> चाहे स्वैच्छिक या कानूनी नियम हों, अनुपालन मानक किसी संगठन की अखंडता और प्रतिष्ठा को बनाए रखने के लिए महत्वपूर्ण हैं। क्लाउड टूल का अस्वीकृत उपयोग डेटा को गलत तरीके से संभालना बहुत आसान बना देता है। CASB उपकरण अनुपालन मानकों को लागू करने में मदद करते हैं डेटा नीतियों को लागू करके क्लाउड सेवाओं में।डेटा सुरक्षा
<पी> क्लाउड एक्सेस सुरक्षा ब्रोकर ईमेल सुरक्षा और अन्य, अधिक केंद्रित टूल की तुलना में अधिक व्यापक डेटा सुरक्षा प्रदान करते हैं। CASB संवेदनशील डेटा ट्रैफ़िक का पता लगाते हैं क्लाउड से या क्लाउड से - स्वचालित रूप से आईटी को किसी भी संदिग्ध उल्लंघन के प्रति सचेत करता है। CASB खतरे का अवलोकन अनुसंधान भी प्रदान करता है, जिससे दुर्भावनापूर्ण गतिविधि को बढ़ने से पहले पहचानने और रोकने में मदद मिलती है।दृश्यता
<पी> कंपनियों को क्लाउड में संवेदनशील डेटा का ट्रैक रखना मुश्किल हो सकता है, जिससे डेटा लीक का खतरा बढ़ जाता है - खासकर जब से अधिकांश क्लाउड सेवाओं में ऑडिटिंग और लॉगिंग फ़ंक्शन का अभाव होता है। CASB डेटा बिंदुओं को ट्रैक और हाइलाइट करके डेटा दृश्यता और प्रबंधन को बढ़ाते हैं और स्थानान्तरण. <पी>
CASB सुरक्षा के चार स्तंभों पर भरोसा करते हैं:खतरे से सुरक्षा, अनुपालन, डेटा सुरक्षा और दृश्यता। पी> CASB कैसे काम करते हैं
<पी> CASB का मुख्य कार्य क्लाउड उपयोग को नियंत्रित करना है , डेटा को सुरक्षित रखें, औरमैलवेयर खतरों को रोकें . ऐसा करने के लिए, CASBs एक विशिष्ट प्रक्रिया का पालन करते हैं जिसमें इन्वेंट्री और क्लाउड-उपयोग के वर्गीकरण के साथ-साथ सक्रिय डेटा सुरक्षा शामिल होती है। <पी> यहां बताया गया है कि CASB सॉफ़्टवेयर व्यवहार में कैसे काम करता है:- <पी> खोज: CASB किसी कंपनी के भीतर सभी क्लाउड-सेवा उपयोग की सूची लेने के लिए ऑटो-डिस्कवरी टूल का उपयोग करते हैं - जिसमें स्वीकृत और अस्वीकृत उपयोग दोनों शामिल हैं।
- <पी> वर्गीकरण: CASB तब उपयोग की जा रही प्रत्येक क्लाउड सेवा के जोखिम स्तर का आकलन करता है। यह टूल के कार्य को निर्धारित करेगा, आदान-प्रदान किए गए डेटा का विश्लेषण करेगा और यह आकलन करेगा कि डेटा कैसे और कहाँ साझा किया गया है।
- <पी> उपचार: क्लाउड एक्सेस सुरक्षा ब्रोकर कंपनी डेटा के लिए नीतियां बनाने, उपयोगकर्ता एक्सेस नियम निर्धारित करने और उल्लंघनों का जवाब देने के लिए खोज और वर्गीकरण के दौरान एकत्र की गई जानकारी का उपयोग करते हैं।
CASBs के लाभ
<पी> बड़ी मात्रा में ग्राहक डेटा और संवेदनशील वित्तीय जानकारी को संभालने वाले बड़े व्यवसायों के लिए, वायरस या मैलवेयर से छुटकारा पाने के लिए बुनियादी साइबर सुरक्षा उपकरणों पर भरोसा करना और वीपीएन का उपयोग करना आज के सबसे खतरनाक हैकरों से मुकाबला नहीं कर सकता है। CASBs क्लाउड-आधारित सेवाओं का उपयोग करने वाले व्यवसायों की सुरक्षा कमजोरियों के लिए विशिष्ट समाधान प्रदान करते हैं। <पी> CASBs के मुख्य लाभ इस प्रकार हैं:- <पी> क्लाउड गवर्नेंस और जोखिम प्रबंधन
- <पी> कॉर्पोरेट डेटा-हानि की रोकथाम
- <पी> सहयोग और साझाकरण नियंत्रण
- <पी> खतरे की रोकथाम और मैलवेयर का पता लगाना
- <पी> डेटा एन्क्रिप्शन और कुंजी प्रबंधन
- <पी> अभिगम नियंत्रण
सही CASB कैसे चुनें
<पी> सही CASB आपके व्यवसाय और उसके अद्वितीय सुरक्षा वातावरण पर निर्भर करता है। पहला कदम यह समझना है कि आप किस प्रकार की क्लाउड सेवाओं का उपयोग करते हैं और आप उनका उपयोग कैसे करते हैं। वहां से, आप एक विश्वसनीय CASB पा सकते हैं जो आपकी विशिष्ट व्यावसायिक आवश्यकताओं और आवश्यक सुरक्षा आवश्यकताओं को संबोधित करता है।क्लाउड कंप्यूटिंग सेवाओं की श्रेणियाँ:
<पी> क्लाउड कंप्यूटिंग सेवाओं की तीन मुख्य श्रेणियां हैं:- <पी> एक सेवा के रूप में बुनियादी ढाँचा (IaaS): पी> <पी> IaaS इंटरनेट पर वर्चुअल कंप्यूटिंग संसाधन प्रदान करता है। ये सेवाएँ मांग पर मौलिक कंप्यूटर, नेटवर्क और भंडारण संसाधन प्रदान करती हैं। <पी> उदाहरण:Microsoft Azure, Amazon वेब सेवाएँ, Google क्लाउड इन्फ्रास्ट्रक्चर।
- <पी> सेवा के रूप में सॉफ़्टवेयर (SaaS): पी> <पी> SaaS एक सेवा के रूप में ऑनलाइन एप्लिकेशन वितरित करता है। सॉफ़्टवेयर स्थापित करने और बनाए रखने के बजाय, इन सेवाओं को इंटरनेट के माध्यम से एक्सेस किया जाता है, जिससे जटिल सॉफ़्टवेयर और हार्डवेयर प्रबंधन की आवश्यकता समाप्त हो जाती है। <पी> उदाहरण:माइक्रोसॉफ्ट ऑफिस 365, स्लैक, ड्रॉपबॉक्स।पी>
- <पी> एक सेवा के रूप में प्लेटफ़ॉर्म (PaaS): पी> <पी> PaaS क्लाउड में एक पूर्ण विकास और परिनियोजन वातावरण है। उनमें ऐसे संसाधन शामिल हैं जो आपको सरल, क्लाउड-आधारित ऐप्स से लेकर परिष्कृत, क्लाउड-सक्षम एंटरप्राइज़ एप्लिकेशन तक सब कुछ वितरित करने में सक्षम बनाते हैं।