Директор по информационной безопасности mt cloud Виктор Виноградов в материале об оценке защищенности на
Кибер Медиа"Теневой ИТ может быть как нарушением политики, так и сигналом о том, что корпоративная ИТ-среда не полностью покрывает потребности бизнеса. Важно различать эти сценарии и правильно с ними работать. В одних случаях сотрудники обходят правила и используют инструменты без оценки рисков. В других причины глубже — разрыв между скоростью бизнеса и ИТ, ограничения корпоративных инструментов и удобство современных SaaS-сервисов.
Важно учитывать, что теневые ИТ могут сигнализировать и о несогласованности между подразделениями и функциями. Современные организации работают через функциональные границы, поэтому способность координировать команды критически важна. Компании, которые умеют выстраивать такую согласованность процессов и инструментов, получают преимущество."
"Существует две основные архитектурные реализации CASB прокси-режим (Proxy) и API-режим, а также их гибридные варианты. Ключевым фактором эффективности остается модель управления пользовательскими устройствами на корпоративных управляемых устройствах (COPE) прокси-режим позволяет расшифровывать HTTPS-трафик (протокол защищенной передачи данных) и обеспечивает надежное обнаружение теневых SaaS. Однако в случае с личными устройствами, где пользователь не устанавливал сертификат или трафик идет в обход корпоративного прокси, прокси-режим действительно бессилен. Но это не означает отсутствия защиты. Здесь вступает в действие API-режим, который подключается напрямую к облачным сервисам, например, Гугл Воркспейс или Слэк, через их API и выявляет несанкционированные приложения по факту доступа к данным. Таким образом, для полноценного решения проблемы требуется гибридный подход, сочетающий оба режима в зависимости от типа устройств и сценариев использования."
Читайте полную статью по ссылке на
Кибер Медиа