Популярность облака обусловлена его многочисленными преимуществами, вроде гибкости, масштабируемости, безопасности и снижения затрат на IT-инфраструктуру. В облачных средах хранятся рабочие документы, базы клиентов, аналитика и вообще весь бизнес. Впрочем, чем удобнее становится облако, тем больше вызовов оно приносит с точки зрения безопасности. Наступает момент, когда уже сложно ответить на вопрос: кто и к чему имеет доступ прямо сейчас? А еще — насколько этот доступ под контролем?
На фоне стремительной диджитализации компании вынуждены пересматривать подходы к защите корпоративных данных, особенно в условиях, когда традиционные perimeter-based модели больше не работают. Именно в этом контексте решения класса Cloud Access Security Broker (CASB) становятся необходимым элементом современной гибридной инфраструктуры.
Недавно рынок этих решений пополнился новым игроком с сильными амбициями. После приобретения Lookout CASB компания Fortra сделала заметный шаг вперед в развитии собственной платформы Security Service Edge. Fortra CASB интегрирована в единую платформу безопасности Secure Service Edge (SSE), объединяющую ключевые компоненты — Secure Web Gateway (SWG) и Zero Trust Network Access (ZTNA). Такая интеграция обеспечивает не только контроль над облачными приложениями, но и комплексную защиту пользователей и данных: от веб-доступа до внутренних ресурсов, с едиными политиками и без разрывов в защите или противоречиях между решениями.
Что это значит для бизнеса, работающего в облаке, и какие преимущества дает новое решение в портфеле Fortra — разбираемся дальше.
С чего все началось
Компания Lookout, которую многие знают благодаря ее мобильным решениям для защиты, несколько лет назад решила выйти на рынок облачной безопасности. Это стало возможным после покупки CipherCloud.
Цель была амбициозная: построить комплексную всеохватывающую платформу — от защиты конечных устройств до облака. Однако идея не нашла широкой поддержки среди клиентов, и компания решила отказаться от этого направления. Эту часть бизнеса приобрела Fortra.
Интеграция облачного направления безопасности Lookout позволила Fortra существенно укрепить свою платформу защиты данных. В ее состав теперь входят ключевые компоненты современной архитектуры безопасности — в частности брокер безопасности облачных приложений (CASB), инструменты для реализации принципа нулевого доверия при доступе к сети и защищенный веб-шлюз. Таким образом, Fortra может предлагать своим клиентам более целостное и гибкое решение для контроля и защиты данных в облачной среде.
Что такое Fortra CASB
Совместная работа, SaaS-приложения и облачные хранилища стали повседневностью, и следовательно, каждая отправка и каждое открытие полученных файлов — потенциальная точка потери контроля над данными.
Fortra CASB интегрируется в бизнес-процессы, обеспечивая больше видимости security-командам и понимание, что именно происходит в облаке, а значит, они могут вмешаться до того, как что-то пойдет не так. Решение работает как умный посредник между пользователями и облачными сервисами: наблюдает за взаимодействием, анализирует риски, применяет политики. Оно регистрирует факты — и мгновенно реагирует: например, останавливает передачу конфиденциальной информации, если она вдруг полетела «не туда».
Как и большинство современных продуктов, Fortra CASB работает в реальном времени. Если кто-то посылает документ с персональными данными в Teams или делится ссылкой на внутренний ресурс в письме, система успевает мгновенно увидеть и оценить это. Она различает, что является обычной рабочей активностью, а что потенциальной угрозой.
Такое интеллектуальное присутствие в облаке позволяет компаниям быть уверенными, что даже в распределенной среде данные остаются под пристальным наблюдением.
Интеграция в SSE и DSPM-платформу Fortra
Поглощение облачного направления безопасности Lookout стало логичным шагом в развитии стратегической экосистемы Fortra. Компания уже давно строит платформу целостного управления безопасностью данных, и новое приобретение гармонично дополнило ее портфель. К уже имеющимся компонентам (таким как решение для защиты от утечки данных Digital Guardian DLP и классификации информации Titus/Boldon James) добавился еще один мощный элемент: CASB от Lookout.
Эта интеграция — следующий шаг в построении единой архитектуры Secure Service Edge (SSE), в рамках которой безопасность данных охватывает весь ландшафт: от конечных устройств до облачных приложений. Собственно, именно такое направление развития закрепило сотрудничество между компаниями, которое стартовало еще в начале 2024 года.
Ключевое преимущество интеграции — централизованное управление политиками безопасности. Единые правила защиты данных позволяют уменьшить нагрузку на команды безопасности, избежать фрагментации контроля и быстрее реагировать на инциденты, независимо от того, где хранятся или передаются данные — в облаке, сети или на устройствах пользователей.
Технические особенности: что под капотом Fortra CASB?
Во «внутренностях» решения скрывается довольно сложная инженерия, но с точки зрения команды безопасности все выглядит просто: подключаешь, настраиваешь — и уже через час у тебя есть защита. Решение работает в двух режимах — inline и через API — так что вы получаете полную видимость и контроль в SaaS (например Microsoft 365, Google Workspace или Slack), в IaaS (вроде AWS, Azure, GCP), а также в специфических корпоративных системах типа SAP.
Ключевое преимущество CASB — его адаптивность. Решение постоянно оценивает контекст: с какого устройства идет подключение, где находится пользователь, какое поведение он демонстрирует. Благодаря машинному обучению и оценке риска в реальном времени система может динамически изменять политики доступа — например, разрешить просмотр, но запретить загрузку или автоматически замаскировать конфиденциальные поля.
Другой важный момент — поддержка современных форматов данных. Это больше, чем просто фильтрация по ключевым словам: решение делает возможным глубокий анализ структурированных и неструктурированных данных (например, JSON), с поддержкой политик маскировки, шифрования и нанесения водяных знаков.
Решение также интегрируется с инструментами CSPM (Cloud Security Posture Management), SSPM (SaaS Security Posture Management) и DSPM (Data Security Posture Management) в составе общей платформы Fortra, позволяющей построить целостную архитектуру безопасности с учетом современных угроз и нормативных требований.
Благодаря готовым шаблонам для среднего бизнеса можно настроить защиту буквально за 60 минут, без многонедельных внедрений или привлечения команды технических специалистов.
Какие ключевые преимущества получает бизнес от использования CASB?
В реальной жизни данные редко хранятся в одном месте. Они кружат где-то между почтой, чатами, облачными хранилищами, корпоративными и личными устройствами.
Как же построить безопасность без торможения работы? Fortra CASB отвечает на этот вопрос так.
Во-первых, решение предоставляет действительно гибкий контроль над тем, кто и как взаимодействует с данными. Вы можете настраивать, кто имеет доступ, разрешено ли делиться файлами вне компании, можно ли отправлять вложения в email — все учтено до мелочей. При этом нет необходимости строить политики с нуля: доступные шаблоны помогают быстро стартовать даже небольшим командам безопасности.
Во-вторых, CASB понимает разницу между корпоративной и личной средой. Даже если на одном устройстве открыт корпоративный Google Drive и личный Gmail, система не позволит «перетекать» файлам туда, куда не нужно. Это особенно важно в эпоху удаленной работы и BYOD.
В контексте безопасности почты Fortra CASB работает как дополнительный фильтр, который автоматически маскирует конфиденциальные данные, шифрует вложения и блокирует неправильных получателей. Все это происходит без лишних движений со стороны пользователя.
Отдельный плюс — соответствие регуляторным требованиям. Решение помогает держать данные под контролем и быть готовыми к аудиту в любой момент, неважно о каком стандарте идет речь – GDPR, HIPAA или DORA.
Примеры использования (Use Cases)
Чтобы понять, как решение работает в реальной жизни, предлагаем разобрать три классических кейса.
- Web Email
Классическое место утечки данных. Финансовый отчет, уникальные разработки или другие конфиденциальные данные могут отправиться не туда в один неосторожный клик.
Что делает Fortra CASB?
Автоматически обнаруживает чувствительную информацию в письмах и вложениях: маскирует, шифрует, блокирует отправку вне компании или внешним получателям без разрешения. А еще — предотвращает случайное добавление несанкционированных адресов в поле «копия».
- Облачные хранилища
Google Drive, OneDrive, Dropbox и десятки других подобных инструментов очень удобны — и очень рискованны.
Что делает Fortra CASB?
Отслеживает загрузку и распространение файлов, не позволяет перемещать рабочие данные в личные аккаунты и различает корпоративную и частную среду даже на одном устройстве. Пользователь видит один интерфейс, а в это время «под капотом» действует четкая политика безопасности.
- Collaboration-платформы
В Slack, Teams и подобных рабочих мессенджерах часто происходит больше обмена критическими файлами, чем в почте.
Что делает Fortra CASB?
В реальном времени сканирует содержимое файлов и сообщений, блокирует распространение конфиденциальной информации, контролирует, с кем чем можно делиться, а также адаптирует политики в зависимости от пользователя, устройства или местоположения.
Все вышеперечисленные примеры функции работают почти незаметно для пользователя, но четко и надежно, что обеспечивает баланс между гибкостью бизнеса и контролем безопасности.
Отличия Fortra CASB на рынке облачной безопасности
Один из вызовов в контексте защиты облака — сложность с поиском решений, которые не только закрывают отдельные задачи, но и предлагают настоящее единство и комплексность.
Fortra CASB — это полноценная часть расширенной платформы безопасности Secure Service Edge (SSE), которая объединяет CASB, Secure Web Gateway (SWG) и Zero Trust Network Access (ZTNA). Такой подход гарантирует, что защита данных работает комплексно, без пробелов и конфликтов между инструментами.
В рамках Fortra эта платформа интегрирует DSPM (управление сохранностью данных в облаке), DLP и CASB, создавая единую экосистему для полного контроля над корпоративной информацией.
Согласно Gartner Peer Insights, Fortra CASB получило оценку 4,6 (на основе 87 голосов). Среди основных преимуществ — простота развертывания, отличная видимость для отслеживания конфиденциальных данных и укрепление уровня безопасности для SaaS-приложений.
Вывод
Fortra CASB — это простой и надежный инструмент, позволяющий решить вопросы защищенности облачных сред. Как часть комплексной платформы решение дает полную прозрачность активности в облаке, гибкий контроль доступа к данным и приложениям, а также обеспечивает комплаенс, что крайне важно для современного бизнеса. Вдобавок к этому — подход zero-trust, предоставляющий доступ только тем пользователям, которые действительно имеют право работать с корпоративной информацией.
Если вы хотите увидеть техническую демонстрацию, как Fortra CASB работает на практике и узнать, как оно поможет защитить вашу облачную инфраструктуру, пожалуйста, напишите нам: [email protected]