SWISS POST GROUP · SOBERANÍA POR DISEÑO
AI Matrix
Plataforma
Soluciones
Cambiar a OS
Recursos
Partners
Empresa
Secure Access · SSE · Live

Cloud Access Security Broker

Descubra su Shadow IT y gobierne el uso de las aplicaciones cloud. Visibilidad en profundidad y políticas fáciles de aplicar, gestionadas 24/7 por ingenieros de nivel 3.

Visión general

Recuperar el control de la nube.

Las organizaciones adoptan aplicaciones cloud para impulsar la colaboración y la productividad, pero una parte considerable de esas aplicaciones queda fuera del control de los equipos de TI. Ese Shadow IT es un problema serio de seguridad y de cumplimiento: las áreas de negocio incorporan aplicaciones cloud sin pasar ningún control, y TI pierde de vista dónde se suben o se comparten los datos sensibles.

El Cloud Access Security Broker (CASB) de Open Systems aborda justo ese punto. Aporta una visibilidad detallada del uso de las aplicaciones cloud y facilita la aplicación de las políticas de seguridad, de modo que la organización recupera el control de sus entornos cloud.

CASB de Open Systems: visibilidad y control por políticas sobre las aplicaciones cloud autorizadas y el Shadow IT
Los servicios CASB hacen segura la nube

Beneficios.

Analizar el riesgo de sus aplicaciones cloud

Descubra qué aplicaciones cloud utilizan sus usuarios y valore su exposición en miles de aplicaciones.

Crear y aplicar políticas

Bloquee las aplicaciones no conformes y limite las operaciones de riesgo con unos pocos clics, sin romper el equilibrio entre seguridad y acceso.

Supervisar e informar

Detecte las aplicaciones no autorizadas que van apareciendo y documente los avances para cumplimiento y gobierno.

Apoyarse en nuestros expertos en seguridad

Los ingenieros de nivel 3 asumen la integración y la operación, 24/7. Sin N1, sin N2.

Cómo funciona el CASB de Open Systems

Acompañamiento en tres fases.

Analizar el riesgo de sus aplicaciones cloud

  • Descubrir qué aplicaciones cloud utilizan sus usuarios y qué operaciones realizan en ellas
  • Valorar su situación con puntuaciones de riesgo de más de 9.000 aplicaciones cloud
  • Decidir las políticas que reducen su riesgo global de la forma más eficaz
  • Consultarlo todo de forma centralizada en su portal Mission Control
Panel de CASB para el análisis de riesgo de las aplicaciones cloud

Crear y aplicar políticas

  • Bloquear las aplicaciones no conformes y restringir operaciones según la evaluación de riesgo
  • Mantener una lista de exclusión para dominios y URL de confianza
  • Medir la aplicación de las políticas con visibilidad en tiempo real del uso y de los flujos de datos
  • Fomentar un uso responsable con mensajes de bloqueo personalizables
Panel de CASB para crear y aplicar políticas

Supervisar e informar

  • Detectar y controlar las aplicaciones cloud no autorizadas que van apareciendo
  • Documentar los avances y respaldar el cumplimiento y el gobierno de TI
  • Centralizar el control de las aplicaciones cloud para ganar eficiencia en TI
  • Registrar la actividad con detalle para investigaciones forenses
Panel de CASB de supervisión y generación de informes
Qué distingue al CASB de Open Systems

Qué nos diferencia.

Puesta en marcha rápida

Activación ágil sin reconfiguraciones complejas, sobre todo para los clientes que ya usan Secure Web Gateway.

Categorización con IA

IA más revisión humana para clasificar las aplicaciones con precisión y mantener políticas conformes.

Integración sin fricciones

Encaja con naturalidad en los componentes SASE existentes, para un enfoque unificado del uso de aplicaciones cloud.

Una única consola

Un solo portal para descubrimiento, políticas, supervisión e informes de todas las aplicaciones cloud.

Alta disponibilidad

Acceso y protección constantes, respaldados por supervisión y soporte gestionado 24/7.

Una plataforma

Parte de la capa SSE.

CASB trabaja junto a ZTNA, Secure Web Gateway, firewall y Email Security dentro de una misma capa SSE gestionada, sobre 35 años de datos operativos. Para los clientes que ya tienen SWG, CASB se activa en muy poco tiempo.

Preguntas frecuentes

Preguntas sobre CASB.

¿Cómo encuentran aplicaciones de las que TI no sabe nada?

Mirando el tráfico y no una lista. El descubrimiento muestra a qué aplicaciones en la nube llegan realmente sus usuarios y qué hacen allí, con puntuaciones basadas en perfiles de riesgo de más de 9.000 aplicaciones. Por eso el primer informe suele ser incómodo: el shadow IT que nadie declaró es justo lo que ninguna encuesta encuentra.

Ya usamos su Secure Web Gateway. ¿Qué añade CASB?

La pasarela decide si un sitio es accesible; CASB le dice qué es ese sitio, cuánto riesgo tiene y qué operaciones deberían permitirse dentro. Para un cliente que ya tiene Secure Web Gateway es una activación, no un despliegue, sin reconfiguraciones complejas, y por eso suele añadirse en minutos.

¿Significa esto bloquear todo lo que al negocio le gusta usar?

No, y un CASB usado así se desconecta en un trimestre. La política puede restringir una operación de riesgo, por ejemplo subir archivos a un servicio no autorizado, y dejar la aplicación utilizable. Una lista de exclusión mantiene fuera los dominios y URL seguros. El objetivo es gobernar, no levantar un muro.

¿Cómo se deciden las puntuaciones de riesgo? ¿Podemos fiarnos?

La categorización combina IA con revisión humana. Importa, porque un clasificador automático por sí solo se equivoca con la larga cola de herramientas de nicho y un proceso manual no da abasto con miles de aplicaciones. En el portal puede ver el razonamiento aplicación por aplicación en lugar de aceptar una cifra a ciegas.

¿Entenderán los usuarios por qué se ha bloqueado algo?

Si quiere, sí. Los mensajes de bloqueo son personalizables, de modo que el usuario ve por qué se rechazó una aplicación y qué debe usar en su lugar. Ese detalle es lo que convierte un despliegue de CASB en una señal hacia la herramienta autorizada en vez de una avalancha en el servicio de soporte.

¿Qué obtenemos para cumplimiento y auditorías?

Informes de evolución en el tiempo, avisos sobre aplicaciones no autorizadas recién aparecidas y registros detallados de actividad para investigaciones forenses. En una auditoría lo útil no es la lista de bloqueo, sino poder demostrar que el shadow IT se mide, baja y está gobernado.
Recursos

Para saber más.

Deje atrás la complejidad.

Descubra cómo Open Systems opera CASB y toda la SASE Experience para su organización.

Contactar
Ya es clienteTodo lo que usa hoy sigue funcionando.