Популярність хмари обумовлена її численними перевагами, на кшталт гнучкості, масштабованості, безпеки та зниження витрат на ІТ-інфраструктуру. У хмарних середовищах зберігаються робочі документи, клієнтські бази, аналітика та взагалі весь бізнес. Втім, чим зручнішою стає хмара, тим більше викликів вона приносить з погляду безпеки. В певний момент стає складно відповісти на запитання: хто і до чого має доступ просто зараз? А ще — наскільки цей доступ контрольований?
На тлі стрімкої диджиталізації компанії вимушені переглядати підходи до захисту корпоративних даних, особливо в умовах, коли традиційні perimeter-based моделі більше не працюють. Саме в цьому контексті рішення класу Cloud Access Security Broker (CASB) стають необхідним елементом сучасної гібридної інфраструктури.
Нещодавно ринок цих рішень поповнився новим гравцем з потужними амбіціями. Після придбання Lookout CASB, компанія Fortra зробила помітний крок вперед у розвитку власної платформи Security Service Edge. Fortra CASB інтегровано в єдину платформу безпеки Secure Service Edge (SSE), яка поєднує ключові компоненти: Secure Web Gateway (SWG) та Zero Trust Network Access (ZTNA). Така інтеграція забезпечує не лише контроль над хмарними додатками, а й комплексний захист користувачів і даних: від вебдоступу до внутрішніх ресурсів, з єдиними політиками та без розривів у захисті чи суперечностей між рішеннями.
Що це означає для бізнесу, який працює в хмарі, та які переваги дає нове рішення в портфелі Fortra — розбираємось далі.
З чого все почалось
Компанія Lookout, яку багато хто знає завдяки її мобільним рішенням для захисту, кілька років тому вирішила вийти на ринок хмарної безпеки. Це стало можливим після придбання CipherCloud.
Мета була амбітна: побудувати комплексну платформу, що охоплює все — від захисту кінцевих пристроїв до хмари. Проте ідея не знайшла широкої підтримки серед клієнтів, і зрештою компанія вирішила відмовитись від цього напряму. Цю частину бізнесу придбала Fortra.
Інтеграція хмарного напряму безпеки Lookout дозволила Fortra суттєво зміцнити власну платформу захисту даних. До неї тепер входять ключові компоненти сучасної архітектури безпеки, зокрема, брокер безпеки хмарних додатків (CASB), інструменти для реалізації принципу нульової довіри під час доступу до мережі та захищений вебшлюз. Таким чином, Fortra може пропонувати своїм клієнтам більш цілісне й гнучке рішення для контролю та захисту даних у хмарному середовищі.
Що таке Fortra CASB
Спільна робота, SaaS-додатки та хмарні сховища стали повсякденністю, а отже, кожне надсилання та відкривання отриманих файлів — потенційна точка втрати контролю над даними.
Fortra CASB інтегрується в бізнес-процеси, надаючи більше видимості security-командам та розуміння, що саме відбувається в хмарі, а отже, вони можуть втрутитись до того, як щось піде не так. Рішення працює як розумний посередник між користувачами й хмарними сервісами: спостерігає за взаємодією, аналізує ризики, застосовує політики. Воно реєструє факти — і миттєво реагує: наприклад, зупиняє передавання конфіденційної інформації, якщо вона раптом полетіла «не туди».
Як і більшість сучасних продуктів, Fortra CASB працює в реальному часі. Тож якщо хтось надсилає документ із персональними даними в Teams або ділиться посиланням на внутрішній ресурс у листі, система встигає миттєво побачити й оцінити це. Вона розрізняє, що є звичайною робочою активністю, а що — потенційною загрозою.
Така інтелектуальна присутність у хмарі дозволяє компаніям бути впевненими, що навіть у розподіленому середовищі дані залишаються під пильним наглядом.
Інтеграція в SSE і DSPM-платформу Fortra
Поглинання хмарного напряму безпеки Lookout стало логічним кроком у розвитку стратегічної екосистеми Fortra. Компанія вже давно будує платформу цілісного керування безпекою даних, і нове придбання влучно доповнило її портфель. До вже наявних компонентів (таких як рішення для захисту від витоку даних Digital Guardian DLP та класифікації інформації Titus/Boldon James) додався ще один потужний елемент — CASB від Lookout.
Ця інтеграція — наступний крок у побудові єдиної архітектури Secure Service Edge (SSE), у межах якої безпека даних охоплює увесь ландшафт: від кінцевих пристроїв до хмарних застосунків. Власне, саме такий напрям розвитку закріпила співпраця між компаніями, яка стартувала ще на початку 2024 року.
Ключова перевага інтеграції — централізоване керування політиками безпеки. Єдині правила захисту даних дозволяють зменшити навантаження на команди безпеки, уникнути фрагментації контролю та швидше реагувати на інциденти, незалежно від того, де зберігаються або передаються дані — у хмарі, в мережі чи на пристроях користувачів.
Технічні особливості: що під капотом Fortra CASB?
У «нутрощах» рішення ховається доволі складна інженерія, але з погляду команди безпеки все виглядає просто: підʼєднуєш, налаштовуєш — і вже за годину маєш захист. Рішення працює у двох режимах — inline та через API — тож ви отримуєте повну видимість і контроль у SaaS (наприклад, Microsoft 365, Google Workspace чи Slack), в IaaS (на кшталт AWS, Azure, GCP), а також у специфічних корпоративних системах типу SAP.
Ключова перевага CASB — його адаптивність. Рішення постійно оцінює контекст: з якого пристрою йде підключення, де знаходиться користувач, яку поведінку він демонструє. Завдяки машинному навчанню й оцінці ризику в реальному часі система може динамічно змінювати політики доступу — наприклад, дозволити перегляд, але заборонити завантаження, або автоматично замаскувати конфіденційні поля.
Інший важливий момент — підтримка сучасних форматів даних. Це більше, ніж просто фільтрація за ключовими словами: рішення робить можливим глибокий аналіз структурованих і неструктурованих даних (наприклад, JSON), з підтримкою політик маскування, шифрування та нанесення водяних знаків.
Рішення також інтегрується з інструментами CSPM (Cloud Security Posture Management), SSPM (SaaS Security Posture Management) та DSPM (Data Security Posture Management) у межах загальної платформи Fortra, що дозволяє побудувати цілісну архітектуру безпеки з урахуванням сучасних загроз і нормативних вимог.
Завдяки готовим шаблонам для середнього бізнесу захист можна налаштувати буквально за 60 хвилин, без багатотижневих упроваджень чи залучення команди технічних фахівців.
Які ключові переваги отримує бізнес від використання CASB?
У реальному житті дані рідко зберігаються в одному місці. Вони кружляють десь між поштою, чатами, хмарними сховищами, корпоративними й особистими пристроями.
Тож як побудувати безпеку без гальмування роботи? Fortra CASB відповідає на це запитання так.
По-перше, рішення надає справді гнучкий контроль над тим, хто і як взаємодіє з даними. Ви можете налаштовувати, хто має доступ, чи дозволено ділитися файлами поза межами компанії, чи можна надсилати вкладення в email — усе враховано до дрібниць. Водночас не треба будувати політики з нуля: доступні шаблони допомагають швидко стартувати навіть невеликим командам безпеки.
По-друге, CASB розуміє різницю між корпоративним і особистим середовищем. Навіть якщо на одному пристрої відкриті корпоративний Google Drive та особистий Gmail, система не дозволить «перетікати» файлам туди, куди не треба. Це особливо важливо в епоху віддаленої роботи та BYOD.
У контексті безпеки пошти, Fortra CASB працює як додатковий фільтр, який автоматично маскує конфіденційні дані, шифрує вкладення та блокує неправильних одержувачів. Все це відбувається без зайвих рухів з боку користувача.
Окремий плюс — відповідність регуляторним вимогам. Рішення допомагає тримати дані під контролем і бути готовими до аудиту в будь-який момент, неважливо про який стандарт йдеться — GDPR, HIPAA чи DORA.
Приклади використання (Use Cases)
Щоб зрозуміти, як рішення працює в реальному житті, пропонуємо розібрати три класичні кейси.
- Web Email
Класичне місце витоку даних. Фінансовий звіт, унікальні розробки чи інші конфіденційні дані можуть вирушити не туди в один необережний клік.
Що робить Fortra CASB?
Автоматично виявляє чутливу інформацію в листах і вкладеннях: маскує, шифрує, блокує надсилання поза межі компанії або зовнішнім отримувачам без дозволу. А ще — запобігає випадковому додаванню несанкціонованих адрес у поле «копія».
- Хмарні сховища
Google Drive, OneDrive, Dropbox і десятки інших подібних інструментів дуже зручні — і дуже ризиковані.
Що робить Fortra CASB?
Відстежує завантаження й поширення файлів, не дає переміщувати робочі дані в особисті акаунти та розрізняє корпоративне й приватне середовище навіть на одному пристрої. Користувач бачить один інтерфейс, а в цей час «під капотом» діє чітка політика безпеки.
- Collaboration-платформи
У Slack, Teams і подібних робочих месенджерах часто відбувається більше обміну критичними файлами, ніж у пошті.
Що робить Fortra CASB?
В реальному часі сканує вміст файлів і повідомлень, блокує поширення конфіденційної інформації, контролює, з ким і чим можна ділитися, а також адаптує політики залежно від користувача, пристрою або місця перебування.
Всі вищезазначені приклади функції працюють майже непомітно для користувача, але чітко й надійно, що забезпечує баланс між гнучкістю бізнесу й контролем безпеки.
Відмінності Fortra CASB на ринку хмарної безпеки
Один із викликів в контексті захисту хмари — складність з пошуком рішень, які не лише закривають окремі завдання, а й пропонують справжню єдність і комплексність.
Fortra CASB — це повноцінна частина розширеної платформи безпеки Secure Service Edge (SSE), яка об’єднує CASB, Secure Web Gateway (SWG) і Zero Trust Network Access (ZTNA). Такий підхід гарантує, що захист даних працює комплексно, без прогалин та конфліктів між інструментами.
В межах Fortra ця платформа інтегрує DSPM (керування безпекою даних у хмарі), DLP і CASB, створюючи єдину екосистему для повного контролю над корпоративною інформацією.
Згідно з Gartner Peer Insights, Fortra CASB отримало оцінку 4,6 (на основі 87 голосів). Серед основних переваг — простота розгортання, відмінна видимість для відстеження конфіденційних даних та зміцнення рівня безпеки для SaaS-додатків.
Висновок
Fortra CASB — це простий та надійний інструмент, який дозволяє розвʼязати питання захищеності хмарних середовищ. Як частина комплексної платформи, рішення дає повну прозорість активності в хмарі, гнучкий контроль доступу до даних та додатків, а також забезпечує комплаєнс, що вкрай важливо для сучасного бізнесу. На додачу до цього — підхід zero-trust, який надає доступ лише тим користувачам, які справді мають право працювати з корпоративною інформацією.
Якщо хочете побачити технічну демонстрацію, як Fortra CASB працює на практиці та дізнатися, як воно допоможе захистити вашу хмарну інфраструктуру, будь ласка, напишіть нам: [email protected]