클라우드접근보안중개(CASB) (Cloud Access Security Broker)
쉽게 풀면
CASB는 회사 출입구에 있는 보안 검문소와 비슷한 역할을 클라우드 세계에서 담당합니다. 직원들이 다양한 클라우드 서비스를 이용할 때 이 검문소를 거치도록 하여, 허용되지 않은 서비스 접속을 막거나 민감한 자료가 외부로 나가는 것을 감시합니다. 여러 클라우드 서비스를 개별적으로 관리하기 어려운 조직 입장에서는 하나의 창구로 접근을 통제할 수 있어 편리합니다. 즉 조직과 클라우드 사이의 보안 관문 역할을 합니다.
왜 중요한가
정보보안학에서는 여러 클라우드 서비스를 동시에 사용하는 조직이 늘면서, 통합적인 가시성과 통제 수단이 필요하다는 문제의식에서 CASB 연구가 활발히 이루어집니다. 그림자 IT(비승인 클라우드 서비스 사용)를 탐지하고 데이터 유출을 방지하는 핵심 도구로 다루어집니다.
논문에서는 이렇게 쓰입니다
CASB를 도입하기 전과 후에 승인되지 않은 클라우드 서비스 사용이 얼마나 줄었는지 비교했다는 뜻입니다.
CASB와 신원 관리 시스템을 연결해 접근 통제를 실시간으로 적용할 수 있게 했다는 의미입니다.
조금 더 깊게 보면
CASB는 배치 방식에 따라 네트워크 경로에 위치하는 프록시 기반 방식과, 클라우드 서비스의 API를 통해 데이터를 점검하는 API 기반 방식으로 나뉩니다. 주요 기능으로는 가시성 확보, 데이터 유출 방지, 위협 탐지, 규정 준수 점검 등이 있으며, 이 네 가지를 CASB의 핵심 기능 영역으로 보는 경우가 일반적입니다.
주의할 점
CASB는 조직이 파악하지 못한 클라우드 서비스까지 완벽히 통제하기 어려운 경우가 있으며, 다른 보안 시스템과의 연동이 부족하면 정책 적용에 사각지대가 생길 수 있습니다.