劫盜地圖(Marauder's Map)是哈利波特故事中的神奇魔法地圖,他可以詳細的顯示霍格華茲內部每一個房間、每一條走廊及密道,以及每個人的確切位置。
在過去的 14 天中,我們看到了影子 IT 的各種不同樣態,以及可能帶來的傷害。那麼從企業的角度,自然會想要對這些影子 IT 及影子 AI 進行管理。要能做到管理,第一個問題就會是怎麼在企業中繪製出這個「劫盜地圖」,以掌握公司內部的影子 IT 氾濫程度。
CASB(Cloud Access Security Broker,雲端存取安全代理) 是近年企業資安架構中,專門用來解決「影子 SaaS」與「未授權雲端/AI 服務」的核心防禦工具。
如同我們在第 5 天提到的,現在的網路連線幾乎已經全面都是 HTTPS 的加密連線,所以傳統的防火牆完全無法窺探到封包內部的任何資訊,只能透過連線端點推測可能的流量內容。而 CASB 就適時補上了這個缺口。
首先,CASB 可以盤點、記錄所有的 HTTPS Request,並從中盤點出企業員工有在使用的外部 SaaS 及 AI 服務,並對於這些服務印行風險評分(Risk Scoring)。
CASB 除了可以記錄所有的連線端點,並評估每個端點的風險評分外,他還可以做 Deep Packet Inspection (DPI) / SNI 檢測,透過分析封包的 Metadata 及特徵值,判斷封包的可能內容及風險。如果企業有在終端設備安裝憑證,CASB 甚至可以透過 TLS Inspection / SSL Decryption 技術,直接將封包完整解密,以進行完整的檢視。
在企業可以透過 CASB 達成可視性(Visibility)後,接著就可以開始建立 SaaS 及 AI 的資產清單,並且針對高風險網站或機敏資料外洩的情境進行管理。
「在魔法世界裡,劫盜地圖能揪出每一個藏在密道裡的搗蛋鬼;而在企業資安中,CASB 就是我們的劫盜地圖,讓那些以為神不知鬼不覺的影子 AI 與未授權節點,無所遁形。」