A leur émergence il y a quelques années, les architectures de sécurité SASE (Secure Access Service Edge) et les outils de sécurité CASB (Cloud Access Security Broker) promettaient de révolutionner la sécurité des infrastructures réseaux et cloud. Plusieurs années après, qu’en est-il dans les faits ? Quelle complémentarité entre les deux approches ?
Les premières solutions CASB ont été développées dans les années 2010 par des startups spécialisées, avec l’objectif de répondre aux problématiques de sécurité qui accompagnaient l’adoption massive des services cloud par les entreprises. Rapidement, les grands acteurs de la cybersécurité ont reconnu la pertinence de cette approche et ont commencé à proposer leurs propres solutions CASB.
La notion de SASE est quant à elle apparue près de 10 ans plus tard. A son origine, le très reconnu Gartner, qui promettait un changement de paradigme basé sur la fusion des services de sécurité réseau traditionnels avec les avantages du cloud, pour créer une approche intégrée de la sécurité et du réseau.
La notion de SASE a fait son apparition en 2019, 9 ans après le développement des premières solutions CASB.
L’adoption de ces deux solutions progresse rapidement, particulièrement chez les grandes entreprises qui cherchent à unifier la sécurité réseau et la sécurité du cloud en mettant l’accent sur la protection de leurs données sensibles.
Avec du recul, les experts s’accordent à dire que les solutions SASE et CABS sont devenues incontournables pour assurer la cybersécurité des entreprises. Pour autant, leur complexité de mise en œuvre ou leurs contraintes budgétaires freinent certaines PME qui hésitent à se lancer dans de tels projets, coûteux et incertains.
Avant de plonger dans les aspects techniques de ces solutions, il est essentiel de comprendre leur rôle et leur place dans le paysage cyber.
L’architecture SASE représente une approche novatrice qui combine la sécurité réseau traditionnelle avec la connectivité cloud. En intégrant les fonctionnalités de sécurité et les performances réseaux au niveau du cloud, les solutions SASE permettent aux entreprises de sécuriser efficacement les accès aux applications et aux données, où que se trouvent les utilisateurs. Cette convergence de l’ingénierie des réseaux et de la sécurité offre une agilité inédite pour protéger les données tout en optimisant les performances.
Les outils CASB, quant à eux, se concentrent sur la sécurité des données et des applications dans le cloud. En surveillant le trafic et les activités des utilisateurs, ils détectent les menaces potentielles, protègent contre les fuites de données sensibles et garantissent la conformité réglementaire. Les solutions CASB agissent comme des gardiens du cloud, apportant une visibilité granulaire et des contrôles avancés pour les services cloud adoptés par l’entreprise.
La principale différence entre ces deux solutions réside dans leur portée et leur fonctionnalité :
L’architecture SASE promet donc d’offrir une protection holistique pour tous les utilisateurs, quel que soit leur emplacement, là où les solutions CASB sont axées sur la sécurité des applications cloud utilisées par les employés.
L’architecture SASE repose sur plusieurs composants clés qui se combinent pour créer un environnement de sécurité cohérent et évolué :
Le marché des solutions SASE est en croissance rapide, avec une augmentation de 40 % en 2022, selon Cisco.
Les outils CASB adoptent une approche axée sur les données et les applications cloud. Leur fonctionnement technique comprend les éléments suivants :
Ces technologies émergentes sont proposées par des leaders du marché tel que Cisco et Palo Alto Networks qui offrent des solutions complètes intégrant la sécurité réseau et cloud, comme Secure Access Service Edge (SASE) et Prisma SASE. De même, Microsoft et Symantec offrent des solutions CASB de premier plan, telles que Cloud App Security (MCAS) et CloudSOC, pour protéger les données dans le cloud.
Les solutions SASE et CASB n’entrent donc pas en concurrence, mais se complètent pour offrir une sécurité optimale.
L’intégration de ces technologies repose sur une orchestration technique sophistiquée pour assurer une sécurité optimale. Lorsqu’un utilisateur tente d’accéder à une application cloud, SASE, avec son modèle ZTNA, vérifie l’identité et l’état de l’appareil.
Une fois l’accès autorisé, CASB prend en charge l’inspection du trafic cloud en utilisant des protocoles tels que TLS/SSL pour décrypter les flux de données. Il applique ensuite des politiques de sécurité basées sur des critères tels que les autorisations de l’utilisateur, la sensibilité des données et l’activité typique de l’utilisateur. En travaillant conjointement, la solution SASE fournit une passerelle d’accès sécurisée au cloud, tandis que la solution CASB agit comme un intermédiaire intelligent pour surveiller, filtrer et analyser le trafic. Puis cette dernière, applique des contrôles granulaires en temps réel pour empêcher les accès non autorisés, bloquer les activités suspectes et prévenir les fuites de données.
La synergie entre ces deux solutions permet d’adapter dynamiquement les politiques de sécurité en fonction des comportements des utilisateurs et des nouvelles menaces détectées, garantissant ainsi une protection renforcée et proactive pour les données et applications de l’entreprise.
Les solutions SASE et CASB s’adressent particulièrement aux entreprises de taille moyenne à grande, confrontées à des environnements de réseau complexes et à des défis de sécurité liés à l’adoption massive du cloud. Les organisations soucieuses d’améliorer l’efficacité de leur sécurité tout en garantissant la conformité réglementaire trouveront une valeur significative dans ces solutions.
Pour certaines organisations, il peut être avantageux de déployer d’abord la solution SASE pour unifier la sécurité réseau et le cloud, avant d’ajouter la solution CASB pour renforcer la protection des données dans le cloud.
Cette approche permet d’aborder les défis de sécurité les plus urgents tout en préparant l’entreprise à une protection plus granulaire des données sensibles dans le cloud.
SASE et CASB ne sont pas en concurrence, mais se complètent.
Dans certains cas, une solution SASE seule peut répondre aux besoins de sécurité d’une entreprise :
Les solutions SASE et CASB se positionnent comme des piliers essentiels pour garantir la protection des données, des applications et des utilisateurs.
En adoptant une approche complémentaire, les entreprises peuvent renforcer leur posture de sécurité et prospérer dans l’ère du numérique.
Il est crucial de noter que l’adoption de ces approches doit être soigneusement évaluée en fonction du contexte et des besoins spécifiques de chaque entreprise.
En raison de la complexité technique et des enjeux liés à la sécurité des données, il est fortement recommandé aux entreprises de se faire accompagner par un prestaire en cybersécurité tel qu’Abbana lors de l’intégration de ces solutions.