Skip to content Skip to navigation Skip to footer

概述

FortiGuard CASB 服務是雙模式雲端存取安全代理 (CASB) 解決方案,使用內聯和 API 型 CASB 功能,在 SaaS 應用程式、使用和資料中提供安全性、可擴展性和效能。FortiGuard CASB 服務是 FortiSASE 和 Fortinet 零信任網路存取 (ZTNA) 解決方案的一部分,為託管和非託管裝置和位置提供雲端安全防護。



API 型 CASB (FortiCASB)

API 型 CASB 是一項雲端原生雲端存取安全代理 (CASB) 服務,可為雲端應用程式提供可視性、法規遵循、資料安全性和威脅防護。可針對儲存在 SaaS 和 IaaS 應用程式中的資料進行深度檢測和策略管理。

帶 ZTNA 和 SASE 的內聯 CASB

FortiGate ZTNA 存取代理可設定為使用 ZTNA 存取控制規則對 SaaS 流量提供存取控制,從而充當內聯 CASB。

FortiSASE 使用應用程式控制和 SSL 深度檢測作為內聯 CASB。


 

FortiGuard CASB 服務如何運作

CASB 如何保護託管及非託管位置和裝置

託管位置:當工作人員在辦公室時,使用者請求通過了閘道,該閘道應用正確的雲端安全策略來使用內聯 CASB 存取應用程式。

非託管位置:當使用者處於遠端時,內聯 CASB和 API CASB 都會用於保護 SaaS 應用程式。

託管使用者:將 FortiClient 作為 ZTNA 一部分的使用者利用內聯 CASB 確保應用程式安全。

非託管使用者:具有 BYOD 或沒有 ZTNA/FortiClient 用戶端的使用者利用 API 型 CASB 來確保應用程式安全。 

Fortinet Security Fabric 整合

Fortinet 平台驅動型方法的優勢在於,能夠實現包含回應在內的協調工作流程,同時客戶可以從 Fortinet 安裝在世界各地的全球化網路影響中受益。FortiGuard CASB 服務組合整合到以下 Fabric 解決方案中:

 

安全存取 Fabric 中的 SaaS 應用程式

FortiGuard CASB 使用案例

功能與優點

雲端應用程式可視性

探索雲端應用程式使用情況、建立雲端支出 的影子 IT 報告,並執行風險評估

資料安全

保護雲端應用程式內的動態資料和靜態資料

法規遵循

利用 SOX、GDPR、PCI DSS、HIPAA、NIST 和 ISO 27001 等標準預定義的報告

租戶管理

控制企業和非企業租戶的生產力、隱私、法規遵循和安全性

威脅防護

透過使用者和實體行為分析 (UEBA) 偵測以帳戶為中心的威脅和異常

風險管理

擴大對風險趨勢與事件、使用者見解與行為的可視性,並檢視 SaaS 應用程式和公共雲端部署中儲存的資料的嚴重性統計資訊