2019 Gartner Magic Quadrant for Cloud Access Security Brokers CASB已成為雲安全策略的基本要素,可幫助組織使用雲並保護其在雲中的敏感數據。與組織的雲使用有關的安全和風險管理領導者應評估CASB,並使用此研究評估市場。 市場定義/說明Gartner將雲訪問安全代理(CASB)市場定義為可解決組織使用雲服務時存在安全漏洞的產品和服務。這項技術的結果是需要保護雲服務的安全(正在以顯著增加的速度被採用),並提供傳統企業範圍內外的用戶對雲服務的訪問,以及不斷增長的雲到雲直接訪問。它們提供了差異化的,特定於雲的功能,這些功能通常無法作為其他安全控件(例如Web應用程序防火牆(WAF),安全Web網關(SWG)和企業防火牆)中的功能使用。與那些針對場所的安全產品不同,CASB旨在識別和保護存儲在他人系統中的數據。
CASB的覆蓋範圍廣泛適用於軟件即服務(SaaS),平台即服務(PaaS)和基礎架構即服務(IaaS)雲服務交付模型。對於SaaS覆蓋,CASB通常與最受歡迎的內容協作平台(CCP),CRM系統,HR系統,ERP,服務台,辦公室生產力套件和企業社交網站一起使用。某些CASB通過自定義插件或自動學習應用程序行為,將支持擴展到不常見的SaaS應用程序。對於IaaS和PaaS覆蓋,幾個CASB可以管理流行的雲服務提供商(CSP)基於API的使用(包括控制台訪問),並將可見性和管理範圍擴展到這些雲中運行的應用程序。
現在,一些CASB提供了雲安全狀態管理(CSPM;請參閱“雲工作負載保護平台市場指南” )功能,以評估和降低IaaS,PaaS和SaaS雲服務中的配置風險。這通常是通過直接在雲服務中直接重新配置本機安全控制來實現的。儘管IaaS和PaaS治理已不再是許多CASB的新功能,但成熟度水平卻有所不同,通常不如其對SaaS治理的功能得到充分發展,也沒有像CSPM產品那樣得到充分發展。可以在企業啟用Web的應用程序之前部署一些CASB,以將它們置於一致的雲服務管理框架下,儘管這種情況並不常見。
CASB通過四個支柱提供功能。
能見度CASB提供影子IT發現,組織雲服務格局的合併視圖以及有關從任何設備或位置訪問云服務中數據的用戶的詳細信息。領先的CASB借助雲服務安全性評級數據庫進一步擴大了這一範圍,以提供對CSP的可信度及其可能帶來的相關風險的可見性。
數據安全CASB能夠強制執行以數據為中心的安全策略,以防止基於數據分類,數據發現以及對敏感數據訪問或特權升級的用戶活動監視而進行的有害活動。策略僅通過控制來應用,例如審計,警報,阻止,隔離,刪除和查看。數據丟失防護(DLP)功能很普遍,並且是可見性之後最常用的控件之一。CASB DLP通過Internet內容自適應協議(ICAP)或RESTful API集成在本地運行,並與企業DLP產品結合使用。現在,一些供應商為其云和本地產品提供了通用的DLP引擎,從而消除了策略重複和重疊。某些CASB提供了在雲服務中的字段和文件級別對內容進行加密,標記或編輯的功能。
威脅防護CASB通過提供自適應訪問控制(AAC)來防止有害的設備,用戶和應用程序版本訪問云服務。可以根據登錄期間和登錄之後觀察到的信號來更改雲應用程序功能。此類CASB功能的其他示例是用於識別異常行為的嵌入式用戶和實體行為分析(UEBA),以及威脅情報,網絡沙箱以及惡意軟件識別和補救的使用。大多數CASB供應商主要依靠現有企業級反惡意軟件和沙盒工具的OEM版本,而不是自己構建。在某些情況下,CASB供應商擁有自己的分析師團隊,他們專門研究針對雲的攻擊和針對雲的攻擊。
合規CASB幫助組織證明他們正在管理雲服務的使用。他們提供信息以確定雲風險偏好並建立雲風險承受能力。通過各種可見性,控制和報告功能,CASB有助於努力滿足數據駐留和法規遵從性要求。許多CASB供應商已在其產品中添加了CSPM功能。CSPM評估和管理雲控制平面的安全狀況,主要是針對IaaS以及越來越多的SaaS。更好的產品可以跨多個公共雲提供商提供此功能,以實現一致的策略實施。
CASB功能主要作為SaaS應用程序提供,有時還附帶一個本地虛擬或物理設備。在大多數用例中,SaaS交付明顯更受歡迎。但是,可能需要內部部署設備才能符合某些法規或數據主權規則,尤其是在執行在線加密或令牌化或需要內部部署日誌聚合的情況下。
魔力像限供應商優勢和注意事項位玻璃Bitglass成立於2013年1月,並於2014年1月開始交付CASB。CASB產品側重於敏感數據的發現,分類和保護,還包括多種文檔管理和保護功能,例如支持搜索和搜索的水印和加密方法。 SaaS應用程序中的排序功能。它使用無代理的AJAX虛擬機(VM)抽象層,該抽象層透明地推送到用戶的瀏覽器,以在包括不受管理的設備在內的特定情況下支持實時數據保護。此功能是Bitglass獨有的功能,可以繼續為依賴較少見的SaaS應用程序的客戶增加價值。AJAX VM檢測到潛在的SaaS應用程序中的更改並對更改做出反應,否則可能會繞過傳統的基於網絡的反向代理。Bitglass在所有四個CASB支柱上都提供了完善的功能。它支持瀏覽器和手機上的反向代理;Windows和Macs代理的轉發代理,任何操作系統的PAC文件的轉發代理,以及對更多SaaS應用程序的API檢查支持。
Bitglass還提供了無代理移動設備管理(MDM)功能以及基本身份和訪問管理即服務(IDaaS)功能。Bitglass從雲本地運行,也可以部署為Docker容器,以供客戶託管本地。
長處
注意事項
密碼雲CipherCloud成立於2010年10月,自2011年3月以來一直在銷售CASB產品。CipherCloud最初強調通過本地設備在流行的企業雲服務中進行字段級加密和結構化數據的令牌化。
從那時起,它就將該產品開發為功能齊全的CASB,主要以基於雲的服務形式提供,並為發現,數據安全,威脅防護和合規性的所有四個CASB功能支柱提供了有用而有效的功能。它是用於管理廣泛的SaaS應用程序和IaaS服務的成熟產品,並提供本機CSPM,AAC和UEBA功能。CipherCloud可以掃描存儲在結構化和非結構化應用程序中的數據,以自動應用分類標籤。此外,它可以與第三方密鑰管理,DLP和數據分類產品集成。
CipherCloud是少數幾個將其CASB功能擴展到Office 365和G Suite中的電子郵件的供應商之一,這可能使CipherCloud吸引對單個供應商感興趣的SaaS治理和電子郵件安全的客戶。在其主要實現中,它為流行的SaaS應用程序提供反向代理支持和API檢查。它還支持正向代理實現,從而實現更完整的多模式覆蓋。
長處
注意事項
力點2017年2月,Imperva將其Skyfence CASB出售給Forcepoint,該公司現在將其更深入地整合到其產品組合中。這與其他一系列收購一起構成了廣泛的安全產品和服務組合,包括SWG,電子郵件安全,UEBA,DLP和數據安全以及網絡防火牆。
Forcepoint CASB主要作為雲服務運行,但需要其他組件(內部部署或從IaaS雲提供商運行)才能通過日誌提取和高級DLP進行雲發現。對於大多數入門級DLP用例,基於雲的DLP具有足夠的功能。同樣在2017年,Forcepoint同意從Lastline獲得許可證的沙箱技術,該技術與Forcepoint CASB捆綁在一起,對最終用戶透明地運行,從而增強了威脅防護功能。CASB是多模式的,支持正向和反向代理以及API檢查。
長處
注意事項
邁克菲McAfee在2018年1月完成了對Skyhigh Networks的收購,從而擴大了其DLP,SWG,網絡沙箱等安全性產品組合.McAfee MVISION Cloud(現稱為)是首批提高影子IT意識的CASB產品之一。該產品進行了擴展,可以涵蓋廣泛的雲服務中所有四個CASB支柱,並且現在包括重要的CSPM功能。提供了幾種完善的控件,包括結構化和非結構化數據的加密和令牌化,UEBA,以及具有廣泛選擇器的綜合DLP引擎。CASB主要用於具有某些反向代理模式功能的API檢查。轉發代理也是可能的,但不太常見。本地虛擬設備可用於需要它的客戶。McAfee調整了價格並簡化了許可。MVISION Cloud於2017年11月獲得了中等影響級別的FedRAMP授權,並且即將接受高影響級別的授權。
長處
注意事項
微軟2015年9月,Microsoft完成了對Adallom的收購,Adallom是自2013年初開始發售的CASB。MicrosoftCloud App Security(MCAS)是反向代理+ API CASB,可以獨立使用,也可以作為Microsoft Enterprise Mobility +的一部分提供安全(EMS)E5套件。但是,大多數客戶將其作為EMS E3套件的附件購買或作為Microsoft 365 E5的一部分接收,Microsoft 365 E5是Office 365 E5,EMS E5和Windows 10 Enterprise E5的捆綁包。MCAS為CASB的四個支柱提供了功能,並且與任何EMS套件結合使用時,都可以提供更完整的功能。尋求完整功能的Microsoft客戶應評估EMS E3和MCAS的組合。MCAS現在可以反向代理Office 365流量,提供實時的在線檢查。
儘管Gartner客戶經常詢問他們是否需要更大的Microsoft套件,但對於Microsoft整體而言,捆綁已經成功。MCAS在部署的客戶和座位數量上經歷了大幅度的增長,並且在本研究中擁有最大的安裝量。此外,Microsoft現在證明有足夠的證據表明它致力於對Microsoft和非Microsoft雲服務進行等效治理。
某些Office 365訂閱包括Office 365雲應用安全性(OCAS),它是MCAS的子集,具有較少的功能,旨在僅保護Office 365租戶(不保護其他SaaS應用程序)。
長處
注意事項
內斯科普Netskope成立於2012年10月,並於2013年10月開始交付CASB。Netskope是早期的CASB供應商之一,其強調雲應用程序發現和SaaS安全狀態評估。它包括在託管和非託管SaaS應用程序中完善的行為分析和警報。Netskope已獲得中等影響級別的FedRAMP授權,並且是本魔力像限中唯一適合需要此類授權的機構的其他CASB供應商。
Netskope最常見的實現模型是API檢查和正向代理。可以通過多種機制將流量控製到轉發代理,包括端點客戶端,網絡配置(例如GRE或IPSEC),本地設備(安全轉發器或代理鏈)以及第三方SD-WAN集成。反向代理也可用。該代理允許監視和控製本地移動應用程序並同步客戶端,並用於將流量引導到Netskope的雲(其主要功能)中。Netskope通過添加在線代理和基於API的惡意軟件內容檢查,進一步擴展了其威脅防護功能。為了擴大對更多購買者的吸引力,Netskope提供了SWG和零信任網絡訪問(ZTNA)服務,以補充先前對CSPM和事件響應的收購(Sift Security)。
長處
注意事項
帕洛阿爾托網絡2015年5月,Palo Alto Networks收購了成立於2013年7月的供應商CirroSecure。PaloAlto Networks將以前分散的產品合併為一個名為Prisma的品牌。Prisma SaaS(以前稱為Aperture)是用於管理SaaS應用程序的基於API的工具。Prisma Access(以前稱為GlobalProtect Cloud Service)是SaaS交付的Palo Alto Networks防火牆版本,並添加了基於代理的SaaS流量檢查。Prisma Cloud是其CSPM產品,最初源自2018年對RedLock的收購。在此之前,Palo Alto Networks購買了實質上類似的CSPM工具Evident.io,該工具已停產並遷移到RedLock。Prisma SaaS的預期市場是Palo Alto Networks客戶,他們尋求僅通過Palo Alto Networks防火牆無法獲得的雲可見性和治理。Prisma SaaS的其他功能包括內容掃描,敏感數據監視,惡意軟件檢測(通過WildFire)和修復,分析,風險識別和報告。它與Ionic合作進行文件加密。
長處
注意事項
證明點FireLayers於2014年首次推出,於2017年被Proofpoint收購,並成為Proofpoint CASB,將CASB擴展到Proofpoint現有的威脅響應,移動威脅防禦,遠程瀏覽器隔離(另一筆收購),ZTNA(另一筆收購)和威脅情報產品。Proofpoint的電子郵件安全產品擁有龐大的安裝基礎。Proofpoint的CASB的目標市場是該已安裝用戶群的附加產品,還有不使用Proofpoint產品的新客戶。收購之後,Proofpoint繼續開發該產品,增加了用於改進DLP,高級威脅檢測,威脅情報,雲和第三方OAuth應用程序治理以及內置的雙重身份驗證的功能。Proofpoint還為SaaS添加了多種非代理緩解措施,
長處
注意事項
賽門鐵克2016年6月,賽門鐵克收購了Blue Coat Systems,為其產品組合增加了一些安全產品。其中包括以前被Blue Coat收購的兩種CASB:Perspecsys和Elastica。Perspecsys成立於2009年,通過對SaaS應用程序中存儲的數據進行標記化或加密來強調滿足數據駐留要求。Elastica成立於2012年,以其DLP,UEBA和內容檢查功能而聞名。2017年,賽門鐵克收購了遠程瀏覽器供應商Fireglass。該技術被重新引入到CASB中,以替代反向代理來轉發流量。
合併後,更名為Symantec CloudSOC的多模式CASB具有可選的數據加密/令牌化網關。通過日誌分析和流量檢查的結合,CloudSOC可提供有效的雲服務評估等級,雲使用分析,用戶行為分析,惡意軟件分析,補救措施以及向技術和非技術利益相關者報告。在補救功能方面,與以前的研究相比,它還提高了CSPM功能。
賽門鐵克將雲應用程序發現和安全狀態評估功能整合到了SWG客戶的傳統管理控制台中,從而為其完整的CASB創造了追加銷售的機會。賽門鐵克正在努力將其本地DLP設備與CloudSOC的DLP相結合,以一致地發現敏感數據。這是一個單獨的控制台,可能需要其他許可,儘管現在可以使用相同級別的DLP功能在本地和雲中實施相同的策略。
賽門鐵克於2019年宣布打算將其企業安全軟件產品出售給沒有軟件產品投資或集成歷史的芯片製造商Broadcom。因此,尚不清楚對路線圖的持續投資和對CloudSOC的高水平客戶支持。
長處
注意事項
供應商添加和刪除隨著市場的變化,我們審查並調整了魔力像限的納入標準。這些調整的結果是,任何魔力像限中的供應商組合都可能隨時間變化。供應商出現在“魔力像限”中的一年而不是第二年並不一定表明我們已經更改了對該供應商的看法。這可能反映了市場的變化,因此反映了評估標準的變化,也反映了該供應商的關注點變化。
添加2019年未添加任何供應商。
掉落2019年刪除了以下供應商:
納入和排除標準此魔力像限中的評估代表了評估期間(即2018年7月至2019年7月)中供應商的能力和職位。與所有魔力像限一樣,這是及時的快照,供應商可能會添加此處未捕獲的功能。在某些情況下,產品名稱也會更改。
為了符合納入條件,供應商需要滿足以下條件:
如果產品和供應商:
其他廠商CASB市場包含的供應商比本魔力像限中評估的供應商多。以下供應商未得到評估,因為他們不滿足一個或多個條件。但是,它們具有某些CASB用例的功能(即使供應商並未積極銷售此類產品)或具有某些類似於CASB的功能的產品:
評價標準執行能力產品或服務:此標準指的是對SaaS應用程序功能的更改以及SaaS應用程序風險等級的速度/準確性具有快速反應的創新和有效的雲可見性和控制功能。它具有與企業DLP產品相匹敵的強大而準確的DLP功能,包括用於在各種敏感度級別上識別和分類內容的機制。重點關注的重點是盡可能多地進行可見性保護和控制,以及向雲服務中的用戶,設備和內容提供(或與其他工具配合使用)AAC的能力。
總體可行性:這是指持續的資金來源(風險資本或其他),包括客戶,席位和收入的同比正增長。應該是對產品開發和銷售進行持續投資的證據。
銷售執行和定價:此標準包括定價,該定價對使用SaaS應用程序和功能的使用幾乎沒有限制,並具有定價合理的可見性用例。由於更好的價值和客戶用例與有效的銷售,售前和營銷團隊的契合,供應商應該能夠成功地競爭取代現有企業的交易,並贏得競爭激烈的入圍名單。
市場響應能力和跟踪記錄:與競爭對手相比,開發創新的安全控制要快得多,可以解決各種用例,並可以快速緩解雲安全威脅。
市場營銷執行:在此魔力像限迭代中未評估。
客戶經驗:可以由現有客戶人員執行日常操作。部署後,最終用戶對雲服務的體驗或行為不會發生重大變化。評估了一條支持升級路徑,該路徑允許在嚴重性適當時與供應商支持資源(包括最高嚴重性級別的工程師)進行通信。
操作:在此魔力像限迭代中未評估。
表1 :執行評估標準的能力
資料來源:Gartner(2018年10月)
願景的完整性市場了解:這是指滿足或超過本機雲安全功能要求的可見性,保護和控制功能的正確組合。還應考慮創新,預測客戶需求並在新功能方面領先於競爭對手,以及與其他安全產品和服務的集成。最後,供應商必須解決各種規模的組織與使用多個雲服務相關的挑戰性問題。
營銷策略:在此“魔力像限”迭代中未進行評估。
銷售策略:此標準包括對SaaS(和SaaS安全性)和其他雲服務購買者並不總是在IT部門的認可。權衡了使用雲的組織所熟悉的定價和打包,包括即時的部署後售後協助。與現有客戶的定期跟進聯繫必須顯而易見,同時還要有一個功能強大的渠道計劃,該計劃可以使所有可用地理位置的組織都能對產品或服務進行一致性和高質量的訪問。
提供(產品)策略:備受好評的產品必須顯示出對SaaS應用程序支持的全面和深度,對雲應用程序中的更改做出快速反應的能力以及強大且面向操作的用戶行為分析。此外,他們必須成功完成第三方評估(例如ISO 27001或SOC 2),全面的路線圖以及持續的功能節奏,並支持IaaS中的自定義應用程序。
商業模式:評估通過研發投入開發新功能和創新的過程和成功率。這包括對與保護多個雲應用程序相關的特定挑戰的已證明的理解,以及將這種理解轉化為競爭性的進入市場策略的跟踪記錄。
垂直/行業策略:此標準評估產品設計和功能的證據,以解決特定於行業的,高於平均水平的要求(用於控制敏感信息和滿足監管要求)的獨特性質。它還評估具有多個雲服務和多個客戶規模的多個垂直領域的部署證據。價格應針對多個不同行業領域的實際可用資金和預算進行量身定制。
創新:此標準包括持續進行研發的證據,這些差異與質量差異有關,例如績效,管理界面和報告的清晰度。功能應與雲安全責任的分佈式性質的實際情況保持一致(例如,用於各種安全/審計角色的控制台和用於業務部門管理其策略部分的控制台)。其中包括一個路線圖,該路線圖顯示了平台重點,對更多雲服務的持續支持以及應對不斷發展的威脅的策略-包括高級威脅檢測和緩解功能,以及強大的內部威脅和風險研究小組。
地理策略:權衡與產品銷售地區相關的第三方證明,以及幫助客戶滿足地區合規性要求的能力。供應商應該有一個有效的渠道,可以在每個可用的地理位置提供一致的消息傳遞和支持。
表2 :視覺評估標準的完整性
資料來源:Gartner(2018年10月)
象限說明領導者領導者在所有執行和願景類別中均表現出平衡的進步和努力。他們的舉動提高了市場上所有產品的競爭水平,並且可以改變行業發展方向。要保持領導地位,供應商必須展示在企業CASB部署中成功交付並贏得競爭評估的良好記錄。領導者生產的產品體現了CASB的所有功能和體系結構選擇,提供了許多雲服務的覆蓋範圍,可以應對客戶挑戰或在面臨挑戰之前進行創新,並具有廣泛的用例。領導者不斷贏得選擇,並在企業入圍名單中始終可見。但是,領先的供應商並不是每個買家的默認選擇,客戶不應假設他們只應從“領導者”象限中的供應商處購買。
挑戰者挑戰者提供的產品可滿足市場的典型需求,具有強勁的銷售,巨大的市場份額,知名度和影響力,這些產品的總執行力要高於Niche Player。挑戰者通常會在已建立的客戶群中取得成功;但是,它們通常在競爭性選擇中表現不佳,並且通常落後於新的或改進的功能介紹或體系結構選擇。
有遠見的人有遠見的人投資於在下一代產品中具有重要意義的領先功能/“出血”功能,並使購買者儘早獲得改進的安全性和管理能力。有遠見的人可以影響市場技術發展的進程,但他們缺乏超越挑戰者和領導者的執行能力。
利基玩家利基播放器提供了可行的產品或服務,可以用更狹窄的用例滿足某些購買者的需求。利基玩家不太可能出現在入圍名單中,但如果有適當的機會,他們的表現會很好。儘管他們可能缺乏改變市場走向的影響力,但不應將他們視為僅跟隨領導者。利基市場參與者可能會處理整個市場的子集(例如,中小型企業[SMB],垂直市場或特定地理區域),而且他們通常比領導者更有效率。Niche Player可以是尚無資源或功能無法滿足所有企業要求的較小供應商,也可以是在不同市場中運營且尚未採用CASB思維方式的較大供應商。
語境雲服務的迅速採用使許多安全團隊措手不及。必須回答云環境中用戶,設備和數據應用程序交互的可見性,才能回答以下問題:“如何在他人的系統中保護我的數據?”
Gartner每年繼續收到來自客戶的數百個詢問,詢問如何選擇和實施CASB。形成了常見的用例,使IT安全主管可以在競爭環境中對供應商進行核心功能的比較。我們強烈建議從一個合理詳細的用例列表開始,這些用例針對您的確切需求。從那裡,可以開發概念證明(POC),這將使獲取變得相當容易。(有關用例起點和POC評估標準的建議,請參見“成功的CASB項目的10個最佳實踐” 。)
CASB供應商市場已達到相對穩定的程度。所有供應商都提供了各種機制,可以為不斷增長的雲服務列表增加安全性。現在,許多供應商正在尋求通過添加功能來實現差異化的方法,這些功能超出了解決經典CASB用例所需的功能。
功能齊全的CASB平台可提供更多功能,更多雲服務以及更廣泛的企業用例,以保護您在雲服務中的數據。這種敏捷性仍然超過了CSP以及其他提供CASB功能子集作為其安全技術擴展的其他供應商提供的安全功能。此外,領先的CASB供應商的平台誕生於雲中,並且是為雲設計的。與CASB功能相比,它們對用戶,設備,應用程序,事務和敏感數據有更深入的了解,CASB功能是對傳統網絡安全和SWG安全技術的擴展。
買家需要查看CASB提供商所支持的應用程序和服務的列表,並仔細檢查感興趣的CASB如何專門支持其組織正在使用和計劃中的雲應用程序。最受歡迎的SaaS應用程序(例如Office 365,Salesforce和Box)享有良好的功能覆蓋範圍;這些服務在整個CASB市場上的差異較小。但是,可能會存在很大的功能差異,這取決於對SaaS應用程序功能,CASB體系結構,用戶和設備狀態的熟悉程度以及與現有相鄰安全工具(例如身份提供者,日誌管理和報告系統以及事件響應工具)的集成而顯示出來。 。特別重要的是CASB供應商選擇僅支持雲API或還包括嵌入式機制,例如正向或反向代理或遠程瀏覽。該體系結構決策從根本上定義了CASB如何執行不同的動作。這對於該提供商如何為特定的雲服務交付四個支柱具有影響。Gartner客戶絕大多數都喜歡同時提供API和在線檢查的CASB,我們將其稱為多模式架構。
隨著雲服務API公開更多的可見性,改進的控製程度以及有時接近實時的性能,對內嵌流量攔截的需求將逐漸減少。儘管今天或中期情況並非如此,但我們預計最傑出的雲應用程序和服務提供商將在未來兩到三年內繼續大力開發其API(即使他們不追求符合行業標准或建議的標準) ,例如Cloud Security Alliance的Open API Charter)。API將越來越多地提供更多的實用程序,從而支持尚未設想到的更新安全用例的潛力。但是,較小的SaaS提供商可能永遠不會開發有用的API來進行可見性和控制,因此通過代理進行內聯可見性的需求不太可能會完全消失。
市場概況大量的風險投資資金(數億美元)推動了CASB市場的初步增長。大型供應商的收購以及缺乏新的快速成長的初創公司表明市場已經達到成熟點。相鄰市場中的其他供應商(例如IDaaS,SWG和統一端點管理[UEM])定期與CASB供應商合作以擴大影響範圍並尋找新的購買者。CASB也可能是鄰近市場的供應商通過進一步收購進入競爭的驅動器,例如UEM,SWG,防火牆或其他提供(或希望提供)雲安全性的供應商。
對CASB的興趣非常強烈,客戶採用的速度很快,這是由各種規模的企業推動的,他們都將云作為新項目的默認起點以及下一步對現有應用程序進行更新和增強的方式。為了滿足對雲中的安全可見性和控制點的迫切需求,現有的安全廠商在很大程度上已購買了進入CASB市場的方式,以啟動新的或擴展現有的雲安全產品組合。市場的合併和收購階段已經停止。但是,在此魔力像限中評估過的剩餘的兩家CASB純服務供應商(Bitglass和CipherCloud)有時可能會成為收購目標。
顯而易見的一件事是雲安全性有兩個方面。第一個是從雲提供安全性的概念,其中電子郵件安全,Web過濾,防火牆和SIEM等現有技術已從本地設備轉移到了雲提供的服務中。第二個方面是確保對雲服務的訪問安全,其中CASB,CSPM,雲工作負載保護平台(CWPP)和IDaaS等功能顯然是至關重要的工具。這兩個方面是相關的,但在範圍,設計和部署方法以及它們在管理用戶,數據,操作,事務和應用程序的生命週期中所處的位置方面根本不同。
Gartner認為有四種IT趨勢將推動CASB市場的擴展和成熟:
雲和移動的力量從根本上改變了數據和事務在用戶和應用程序之間的移動方式。因此,使用雲的組織將需要調整安全控制投資的優先級。
為了擴大用例範圍,大多數CASB供應商已在其產品中添加了CSPM功能。CSPM評估和管理雲控制平面的安全狀況,主要是針對IaaS和PaaS以及越來越多的SaaS。更好的產品可以在多個公共雲提供商之間提供此策略,以實現一致的策略執行-例如,當任何IaaS中的網絡組直接暴露於公共Internet時發出警報或阻止。對於基於IaaS的大型工作負載部署,應從CASB中將CSPM功能視為強制性的;這項研究偏向那些朝CASB + CSPM合併方向發展的供應商。儘管有一些僅CSPM的供應商,但他們發現與提供CASB和CSPM組合產品以及CWPP和CSPM組合產品的供應商競爭更加困難。
一些SaaS供應商不鼓勵將諸如代理,緩存和WAN優化器之類的產品放置在其服務的前面。令人擔憂的是,性能或可用性問題完全位於其他產品之內,將被視為雲服務本身的問題。不要讓這種情況阻止您在線評估和部署CASB。SaaS供應商無法對其客戶使用服務的方式施加限制。同時,應鼓勵SaaS供應商繼續開發一系列支持企業集成和安全用例的API,這些API以功能的廣度和深度以及性能和可用性為基礎。如果雲提供商充分改進了API,則可以減少在其服務前使用代理的需求。對任何問題進行故障排除將需要您在調查中包括CASB。在某些情況下,CASB可以協助而不是阻礙此故障排除過程。
The SASE:雲交付的安全融合如上所述,Gartner在從雲提供安全性和保護對雲服務的訪問之間做出了區分。我們正在目睹前者的可信融合。Gartner已將這種現象識別為新市場:SASE。該新興產品將全面的WAN功能與全面的網絡安全功能(例如SWG,CASB,防火牆即服務(FWaaS),遠程瀏覽器隔離和ZTNA)相結合,可滿足數字企業的動態安全訪問需求。(“網絡安全的未來在雲中” 描述了這種融合。)對於這個魔力像限來說,重要的是,認識到並向SASE邁進的CASB供應商(無論是在其運輸產品還是在其路線圖中)都顯示出更好的願景,沒錯
評估標准定義執行能力產品/服務:供應商為定義的市場提供的核心商品和服務。這包括當前的產品/服務功能,質量,功能集,技能等,無論是本地提供還是通過市場定義中定義的和子標準中詳細說明的OEM協議/合作夥伴關係提供。
總體生存能力:生存能力包括對整個組織財務狀況,業務部門財務和實際成功的評估,以及各個業務部門將繼續投資該產品,繼續提供該產品並改善其狀態的可能性。組織產品組合中的藝術。
銷售執行/定價:供應商在所有售前活動中的功能以及支持這些功能的結構。這包括交易管理,定價和談判,售前支持以及銷售渠道的整體有效性。
市場響應能力/記錄:隨著機會的發展,競爭對手的行動,客戶需求的發展以及市場動態的變化,能夠做出響應,改變方向,保持靈活性並取得競爭性成功。此標準還考慮了供應商的響應歷史。
市場營銷執行:計劃的清晰度,質量,創造力和功效,旨在傳達組織的信息以影響市場,促進品牌和業務,提高產品知名度並在產品/品牌和組織中建立積極的認同感。買家的想法。這種“思想分享”可以通過宣傳,促銷計劃,思想領導力,口口相傳和銷售活動來實現。
客戶體驗:關係,產品和服務/計劃,使客戶能夠成功評估產品。具體來說,這包括客戶獲得技術支持或客戶支持的方式。這也可以包括輔助工具,客戶支持計劃(及其質量),用戶組的可用性,服務級別協議等。
運營:組織實現其目標和承諾的能力。因素包括組織結構的質量,包括技能,經驗,程序,系統和其他使組織能夠持續有效地運作的工具。
願景的完整性市場了解:供應商了解買方需求和將其轉化為產品和服務的能力。表現出最高遠見的供應商會傾聽並了解買家的需求,並可以通過增加遠見來塑造或增強他們的需求。
營銷策略:清晰,差異化的消息集,在整個組織中始終如一地傳達,並通過網站,廣告,客戶計劃和定位聲明進行外部化。
銷售策略:使用直接和間接銷售,市場營銷,服務和溝通分支機構的適當網絡的產品銷售策略,可擴展市場範圍,技能,專業知識,技術,服務和客戶群的範圍和深度。
提供(產品)策略:供應商的產品開發和交付方法強調差異,功能,方法和功能集,以適應當前和未來的需求。
業務模型:供應商基本業務命題的合理性和邏輯性。
垂直/行業策略:供應商的策略,用於引導資源,技能和產品以滿足包括垂直市場在內的各個細分市場的特定需求。
創新:用於投資,合併,防禦性或先發製人的資源,專業知識或資本的直接,相關,互補和協同的佈局。
地理策略:供應商的策略,可以直接或通過適合於該地理和市場的合作夥伴,渠道和子公司來引導資源,技能和產品以滿足“本國”或本地地理之外的特定地理需求。
資料來源:https://www.gartner.com/doc/reprints?id=1-1XFYTPKZ&ct=191018&st=sb |
||||||||||||||||||||||||||||||||||