CASB (Cloud-Access-Security-Broker)
Ein Cloud Access Security Broker (CASB) ist eine Sicherheitslösung, die als Vermittler zwischen Nutzenden und Cloud-Diensten agiert. Sie überwacht den Datenverkehr, setzt Sicherheitsrichtlinien durch und schützt vor Datenverlusten, unbefugten Zugriffen und Schatten-IT.
Ausführliche Erklärung
CASB-Lösungen positionieren sich zwischen den Anwendenden eines Unternehmens und den genutzten Cloud-Diensten wie Microsoft 365, Salesforce oder Google Workspace. Sie fungieren dabei als zentrale Kontrollinstanz, die alle Zugriffe auf Cloud-Anwendungen überwacht und Sicherheitsrichtlinien in Echtzeit durchsetzt. Die Lösung kombiniert dabei mehrere Sicherheitsfunktionen: Authentifizierung, Verschlüsselung, Malware-Erkennung und Data Loss Prevention.
Für KMU sind CASB-Lösungen besonders relevant, weil sie Transparenz über die tatsächliche Cloud-Nutzung schaffen. Viele Unternehmen entdecken durch CASB erst, welche Cloud-Anwendungen ihre Mitarbeitenden nutzen – autorisiert oder nicht. Diese sogenannte Schatten-IT stellt ein erhebliches Sicherheitsrisiko dar, da sensible Unternehmensdaten außerhalb kontrollierter Systeme verarbeitet werden können. Ein CASB identifiziert nicht genehmigte Cloud-Dienste und ermöglicht es der IT-Abteilung, risikoadaptierte Zugriffsregeln zu definieren.
Die Implementierung erfolgt typischerweise über zwei Ansätze: API-basiert oder Proxy-basiert. API-basierte CASBs greifen direkt auf die Schnittstellen von Cloud-Plattformen zu und analysieren gespeicherte Daten. Proxy-basierte Lösungen überwachen den Datenverkehr in Echtzeit und können Transfers blockieren, bevor Daten das Unternehmensnetzwerk verlassen. Moderne Anbieter kombinieren beide Verfahren, um maximalen Schutz zu gewährleisten.
Ein wesentlicher Vorteil für den Mittelstand liegt in der skalierbaren Bereitstellung als Cloud-Service. Ohne große Anfangsinvestitionen können KMU von leistungsfähigen Sicherheitsfunktionen profitieren, die sonst nur Konzernen vorbehalten wären. Zudem hilft ein CASB dabei, Compliance-Anforderungen wie DSGVO, HIPAA oder branchenspezifische Regelungen einzuhalten, indem alle Cloud-Aktivitäten protokolliert und überwacht werden.
Praxisbeispiel
Ein österreichisches Steuerberatungsunternehmen mit 35 Mitarbeitenden nutzt Microsoft 365 und verschiedene Cloud-Anwendungen für die Mandatsverwaltung. Nach Einführung eines CASB stellte die Geschäftsführung fest, dass acht Mitarbeitende private Dropbox-Accounts verwendeten, um Steuerdokumente untereinander auszutauschen. Der CASB identifizierte diese Schatten-IT, blockierte künftig den Upload sensibler Daten auf nicht genehmigte Dienste und protokollierte alle Cloud-Zugriffe für die Compliance-Dokumentation.
Quellen
- What Is a Cloud Access Security Broker (CASB)? | Microsoft Security
- What is a CASB? | Cloudflare Learning Center
- CASB einfach erklärt | Cloud Access Security Broker | Nocware
- Was ist ein CASB? Einfach erklärt | tomoris IT-Lexikon
- What Is CASB (Cloud Access Security Broker)? - Definition | Proofpoint