TL, DR:
| Un CASB actúa como intermediario entre los usuarios y los proveedores de la nube para aplicar un control de acceso de confianza cero, supervisar los flujos de datos y prevenir amenazas de aplicaciones no autorizadas. |
| Las CASB ofrecen 6 beneficios: visibilidad en la nube, control de acceso, detección de amenazas, detección de TI en la sombra, prevención de pérdida de datos y soporte para el cumplimiento normativo. Los modelos de implementación incluyen API, proxy e híbridos. |
| Las soluciones CASB complementan, pero no reemplazan, las herramientas de seguridad integrales. Las organizaciones con entornos multinube necesitan tanto soluciones CASB para la seguridad del acceso a la nube como plataformas GRC para una gestión de cumplimiento más amplia. |
La arquitectura previa a la nube permitía el alojamiento local de datos y aplicaciones. Tradicionalmente, las organizaciones implementaban diversas soluciones individuales, como redes privadas virtuales (VPN), herramientas de prevención de pérdida de datos (DLP), firewalls, etc., para abordar desafíos de seguridad específicos. Sin embargo, a medida que los datos comenzaron a residir en entornos multinube, con cada proveedor de servicios en la nube con sus propias políticas, surgió la necesidad de medidas de seguridad más amplias para salvar la brecha y garantizar una seguridad consistente.
Los agentes de seguridad de acceso a la nube ( CASB ) surgieron para satisfacer los complejos requisitos de seguridad de los entornos en la nube. Las soluciones CASB proporcionan visibilidad detallada del uso y el gasto en la nube, actuando como intermediarios entre usuarios y aplicaciones para mitigar riesgos y prevenir incidentes o ataques.
Este blog trata sobre las herramientas CASB, sus principales ventajas y los pasos para seleccionar el proveedor CASB adecuado.
¿Qué es la solución CASB?
Un agente de seguridad de acceso a la nube (CASB, por sus siglas en inglés) es una solución de seguridad que actúa como intermediario entre los usuarios y los proveedores de servicios en la nube para aplicar el control de acceso de confianza cero y otras políticas de seguridad . A medida que el tráfico fluye hacia la nube, los CASB actúan como centros de control centralizados que regulan el almacenamiento y el acceso a la nube.
Una herramienta CASB también proporciona servicios que permiten a sus usuarios protegerse contra ataques y amenazas de seguridad. Para ello, regula el uso entre las aplicaciones y los dispositivos integrados.
¿Cómo pueden las soluciones CASB ser útiles para las organizaciones?
Las empresas que utilizan una solución CASB pueden proteger sus servicios en la nube actuando como una capa de defensa. Los proveedores de CASB supervisan los flujos de datos, restringen el acceso no autorizado, detectan la TI en la sombra y previenen amenazas provenientes de aplicaciones no autorizadas.
Estas son las 6 ventajas clave de la solución CASB:

1. Visibilidad
CASB proporciona visibilidad sobre las aplicaciones y servicios en la nube. Esto permite a los usuarios obtener información sobre sus actividades y comportamiento. Además, ayuda a supervisar el cumplimiento normativo y la aplicación de políticas en el entorno de la nube para mejorar la seguridad y facilitar una mejor toma de decisiones.
2. Control de acceso a la nube
Las CASB facilitan la aplicación de políticas de acceso, especificando quién puede acceder a recursos específicos y las acciones que puede realizar. Ayudan a gestionar el acceso condicional, la autenticación, la autorización y otros mecanismos de gestión de acceso para proteger los recursos confidenciales en la nube.
3. Detección de amenazas
Las soluciones CASB pueden detectar actividad maliciosa, intentos de intrusión, aplicaciones no autorizadas, ransomware y otros indicadores de compromiso. Además, estas soluciones pueden generar alertas en tiempo real al detectar amenazas para permitir una respuesta proactiva y reducir los incidentes de seguridad.
4. TI en la sombra
El término «TI en la sombra» se refiere al uso de hardware, software, aplicaciones, etc., por parte de los empleados sin el conocimiento ni la aprobación del equipo de TI. Las herramientas CASB pueden ayudar a descubrir servicios en la nube no autorizados o no gestionados que utilizan los empleados. También pueden monitorizar el acceso a aplicaciones no autorizadas y el tráfico de red hacia y desde dichos servicios para facilitar la detección de la TI en la sombra.
5. Protección de datos
Los CASB emplean mecanismos de prevención de pérdida de datos para evitar el intercambio, la transferencia o la fuga de datos no autorizados. Además, ofrecen funcionalidades como el cifrado, el enmascaramiento de datos y el registro de actividad, entre otras, para una protección integral de los datos.
Nuestra guía sobre prevención de pérdida de datos en la nube explica cómo se integra DLP con CASB para proporcionar una protección de datos integral en repositorios, aplicaciones y tránsito en la nube.
6. Cumplimiento
Las CASB supervisan continuamente las actividades de los usuarios y la protección de datos para evitar infracciones de cumplimiento. Funcionalidades como la generación de informes, la aplicación de políticas, los registros de auditoría y el cifrado facilitan el cumplimiento de los requisitos normativos y la conformidad con las normas de la nube.
¿Desea garantizar el cumplimiento integral de la normativa en la nube y automatizar la supervisión del cumplimiento?
Lista de soluciones CASB
El mercado de soluciones CASB es dinámico y se prevé que supere los 39.3 millones de dólares en 2033. El aumento de los incidentes de seguridad en la nube y las preocupaciones sobre la protección de datos impulsan esta creciente necesidad. Varios actores clave del mercado ofrecen seguridad integral en la nube, y hemos seleccionado las mejores opciones. Sin embargo, debe elegir la que mejor se adapte a sus necesidades de seguridad específicas.

Aquí tienes las 10 mejores soluciones CASB que puedes considerar:
1. Microsoft Defender para la nube
Microsoft Defender for Cloud, como solución CASB, ayuda a proteger los entornos multinube al salvaguardarlos contra amenazas avanzadas y ampliar la visibilidad del uso de las aplicaciones. Permite el descubrimiento de aplicaciones en la nube, clasifica y protege la información confidencial, e implementa políticas en tiempo real e informa sobre las aplicaciones de riesgo.
Características:
Búsqueda avanzada de amenazas: La búsqueda avanzada en Microsoft 365 Defender ayuda a proteger contra aplicaciones maliciosas en la nube, comportamientos inusuales, cuentas de usuario en riesgo, etc., y facilita la solución inmediata de problemas.
Gestión de TI en la sombra: La solución CASB ayuda a supervisar y gestionar los riesgos derivados del uso de aplicaciones SaaS autorizadas y no autorizadas para la evaluación de TI en la sombra.
Protección de información confidencial: La solución clasifica la información confidencial en todas las aplicaciones y la protege contra el intercambio no autorizado.
Control de acceso: La solución facilita los controles de acceso y la gestión de permisos para las aplicaciones en la nube, con el fin de proteger los recursos críticos del acceso no autorizado.
Gobernanza de aplicaciones: Esta función ayuda a proteger a los usuarios del uso de aplicaciones caducadas, sin usar o de alto riesgo, y genera alertas ante actividades inusuales (para aplicaciones OAuth en Azure Active Directory).
Ventajas
- Te permite crear reglas y políticas personalizadas para controlar el tráfico.
- La información sobre las acciones y conexiones de los usuarios es útil para tomar decisiones sobre el acceso.
- La integración con otros productos de Microsoft le permite aprovechar todas las directivas predeterminadas.
Desventajas
- Se envían varios falsos negativos
- Hay menos integraciones SaaS
- Algunos usuarios experimentaron retrasos en las alertas de eventos.
“Microsoft Defender es un producto de alta calidad de Microsoft y, gracias a su funcionalidad en la nube, puede ofrecer muchas ventajas para su infraestructura, desde entornos locales hasta híbridos y en la nube. Cuenta con un panel de control completo desde donde puede visualizar todos los problemas de su infraestructura.”
“Las funciones son buenas, pero en algunas ocasiones no lograron detectar el patrón oculto del malware; tampoco reconocen los ataques de día cero la mayoría de las veces. Su análisis de ataques no proporciona muchos detalles.”
2. Forcepoint
Forcepoint está diseñado para proteger las aplicaciones en la nube y los datos críticos para el negocio mediante el acceso de confianza cero y la gestión de la TI en la sombra. Además, ofrece visibilidad en dispositivos gestionados y no gestionados, así como análisis de seguridad para un mayor control por parte de los administradores.
Características:
Detección y bloqueo de malware: La solución puede detectar malware en archivos para aislarlo, así como datos que viajan entre usuarios y aplicaciones para bloquearlo y controlar su propagación.
Prevención de acceso no autorizado: Forcepoint implementa el acceso de confianza cero para proteger los recursos críticos en la nube del acceso no autorizado debido a las políticas BYOD y otros dispositivos no administrados.
Gestión de TI en la sombra: Puede ayudar a descubrir aplicaciones SaaS no gestionadas y permitir a los administradores controlar la TI en la sombra dirigiendo a los usuarios a las aplicaciones aprobadas.
Aplicación de medidas de prevención de pérdida de datos: La solución supervisa el intercambio de datos en las aplicaciones de la empresa a través de diferentes dispositivos y aplica automáticamente medidas de prevención de pérdida de datos para minimizar los incidentes de seguridad.
Detección avanzada de amenazas integrada: La detección integrada de amenazas detecta cualquier comportamiento inusual, direcciones IP maliciosas y otros indicadores de compromiso para mitigar las amenazas emergentes.
Ventajas
- Existen excelentes informes sobre la informática en la sombra.
- La base de datos de ciberseguridad de Forcepoint abarca una amplia gama de amenazas.
- La monitorización en tiempo real basada en el comportamiento lo hace adecuado para entornos de trabajo remoto.
Desventajas
- El servicio al cliente es deficiente para cumplir con las expectativas.
- Soporte de integración limitado con soluciones locales
- El proceso de implementación requiere mucho tiempo.
“Forcepoint CASB Cloud Access Security Broker es la solución CASB específica mediante la cual podemos controlar todas las aplicaciones en la nube.”
“Las expresiones regulares deben configurarse en las políticas. A veces, los datos cargados no coinciden con la expresión regular.”
3. Proofpoint
Proofpoint, como solución CASB, protege a los usuarios, las aplicaciones en la nube y los datos contra riesgos de seguridad y cumplimiento normativo. Ofrece un conjunto integral de soluciones de seguridad con prevención de pérdida de datos, seguridad de correo electrónico, inteligencia para la detección de amenazas y mucho más.
Características:
Prevención de pérdida de datos empresariales: La solución ayuda a identificar datos confidenciales y proporciona información contextual sobre cualquier intercambio de datos riesgoso para prevenir amenazas internas, pérdida de datos en los puntos finales y fugas de datos externas.
Visibilidad e informes: Proofpoint facilita una visibilidad detallada en múltiples frentes, como los usuarios que han sufrido ataques de phishing recientemente, los usuarios más atacados, la correlación de la pérdida de datos y mucho más, para obtener informes completos y reveladores.
Integración de inteligencia sobre amenazas: Se integra con la inteligencia sobre amenazas para proteger contra el compromiso de cuentas en la nube, los intentos de phishing y otras amenazas, y para acelerar la respuesta ante incidentes.
Controles de acceso adaptativos: La solución previene los riesgos de acceso no autorizado mediante la implementación de controles de acceso basados en roles y dispositivos, y bloquea los inicios de sesión sospechosos de cualquier usuario, país o red.
Gestión de TI no autorizada: La solución CASB proporciona visibilidad sobre las aplicaciones no autorizadas y corrige los problemas de seguridad relacionados con el abuso de aplicaciones OAuth de terceros.
Ventajas
- Se puede utilizar para proteger las soluciones de seguridad de Microsoft 365.
- La solución es fácil de implementar.
- Incluye soluciones de seguridad de correo electrónico robustas para proteger contra el phishing y otras amenazas.
Desventajas
- Varias falsas alarmas requieren intervención manual.
- Algunos usuarios lo consideran caro en comparación con la competencia.
- No protege los entornos híbridos.
“El producto es muy fiable y completo. Con el paso de los años, he llegado a confiar plenamente en él.”
“La modularidad, que proporciona una granularidad muy útil, también dificulta un poco el dominio del producto. Se necesita algo de tiempo para comprender la interacción y la jerarquía de los módulos.”
4. Netskope
Netskope contribuye a la adopción segura de la nube al controlar y prevenir cualquier transferencia no autorizada de datos confidenciales entre los usuarios y la nube. Facilita la comprensión de los riesgos asociados a cada aplicación y descubre vulnerabilidades ocultas que afectan a la seguridad en la nube.
Características:
Puntuación de riesgo de las aplicaciones en la nube: Netskope incluye un índice de confianza en la nube (CCI) para asignar puntuaciones de riesgo a las aplicaciones en función de una auditoría de tráfico y ayuda a comprender los perfiles de riesgo.
Capacidades de prevención de pérdida de datos: La solución utiliza el aprendizaje automático para escanear y clasificar información confidencial y prevenir fugas a través de correo electrónico, chats, intercambio de archivos, etc.
Visibilidad granular en la nube: Proporciona visibilidad de cualquier TI en la sombra en el entorno, actividades de riesgo, uso no autorizado de la nube y otras amenazas para una seguridad y un control totales.
Aplicación de políticas de seguridad: La solución facilita la aplicación en tiempo real de las políticas de seguridad con su amplia gama de soluciones CASB integradas.
Protección contra amenazas: La solución CASB ayuda a bloquear y proteger contra el malware y otras amenazas basadas en la web o en la nube.
Ventajas
- La interfaz es fácil de usar.
- Varias reglas predefinidas hacen que los procesos de detección sean más sencillos y rápidos.
- Se conecta con la nube pública para servicios empresariales.
Desventajas
- El proceso de implementación requiere una curva de aprendizaje pronunciada.
- Problemas de integración con herramientas de seguridad específicas
- Los usuarios han informado de que ciertas ubicaciones han bloqueado los rangos de IP de Netskope.
Precios: $ 15 por mes
Netskope es una plataforma de seguridad en la nube de gran prestigio, reconocida por su completo conjunto de soluciones y sus avanzadas capacidades de protección contra amenazas. Gracias a su arquitectura nativa en la nube, ofrece seguridad y visibilidad efectivas en diversas aplicaciones y servicios en la nube.
“La implementación de la plataforma es compleja y requiere conocimientos especializados. La estructura de precios también es complicada y puede no ser adecuada para presupuestos reducidos. Además, al ser una plataforma SaaS, a veces presenta problemas de rendimiento.”
5. Bloqueo en la nube de Cisco
Cisco Cloudlock es un CASB que supervisa continuamente a los usuarios, los datos y las aplicaciones en la nube para protegerlos contra brechas de seguridad y consecuencias derivadas del incumplimiento normativo. Se integra con diversas plataformas en la nube y utiliza API para gestionar los riesgos asociados.
Características:
Detección de malware: La solución ayuda a detectar el malware y evita la descarga y el intercambio de archivos infectados a través de la nube.
Exfiltración de datos y prevención de pérdidas: La solución protege contra cualquier transferencia o fuga de datos, intencionada o no, para una mejor gestión de riesgos en la nube.
Visibilidad de las aplicaciones y gestión de acceso: Cisco Cloudlock proporciona una visibilidad integral en la nube para eliminar el acceso a aplicaciones no autorizadas y mantener la seguridad en la nube.
Análisis del comportamiento del usuario: La solución utiliza el aprendizaje automático para analizar la actividad del usuario, mapear el comportamiento y detectar cualquier anomalía.
Detección avanzada de amenazas cibernéticas: la versión premium del software CASB permite a las organizaciones aprovechar la integración con servicios de emulación de amenazas para la identificación y mitigación proactivas de amenazas cibernéticas.
Ventajas
- La solución admite flujos de trabajo de autoservicio.
- La protección DLP tiene un bajo índice de falsos positivos.
- Funciona en estrecha colaboración con G Suite, por lo que los usuarios no tienen que cambiar de portal.
Desventajas
- La interfaz resulta difícil de navegar.
- Las notificaciones de eventos de seguridad se retrasan.
- Existen integraciones limitadas con los productos de Cisco, tanto a nivel interno como con otros proveedores de servicios en la nube.
“Excelente solución CASB para proteger a sus usuarios y activos en la nube. Utilizamos Cisco Cloudlock con nuestra plataforma Cisco Umbrella para complementar la seguridad web de nuestros endpoints para trabajadores remotos.” “Nos gustaría que la interfaz fuera más intuitiva. Además, Cloudlock no se ha actualizado con nuevas funciones desde hace mucho tiempo, lo que también nos ha resultado un poco frustrante.”
6. Redes de Palo Alto
El CASB de última generación de Palo Alto Networks cuenta con una gama de soluciones integradas, como seguridad en línea, gestión de la postura de seguridad SaaS y prevención de pérdida de datos empresariales. Analiza el tráfico, los puertos y los protocolos, y descubre automáticamente nuevas aplicaciones para protegerlas de amenazas e incidentes.
Características:
Descubrimiento automatizado de aplicaciones: La solución CASB descubre automáticamente nuevas aplicaciones y ayuda a gestionar los riesgos asociados con la creciente adopción de SaaS al proporcionar una visibilidad integral.
Protección de datos confidenciales: Las soluciones de prevención de pérdida de datos de la plataforma aprovechan las capacidades de aprendizaje automático para garantizar la identificación precisa de los datos críticos y protegerlos contra la exposición y otras amenazas.
Controles de acceso: El proveedor de CASB bloquea cualquier acceso desde dispositivos no administrados y permite a los administradores crear políticas de acceso únicas para diferentes aplicaciones en la nube.
Bloqueo de amenazas: La solución supervisa constantemente la actividad del usuario y emplea capacidades de prevención de amenazas para bloquearlas en tiempo real y garantizar el cumplimiento de las normas.
Gestión de la postura de seguridad de SaaS: Palo Alto también gestiona las configuraciones incorrectas de las aplicaciones SaaS, que son una fuente común de vulnerabilidades de seguridad, para reducir los riesgos y garantizar una postura mejorada.
Ventajas
- La solución también proporciona informes de cumplimiento.
- Admite mecanismos de autenticación preconfigurados
- El servicio de inteligencia sobre amenazas mantiene actualizadas todas las amenazas.
Desventajas
- No existe una buena documentación para los nuevos usuarios, lo que dificulta la comprensión de la plataforma.
- Las funciones de gestión de acceso necesitan mejoras.
- Menos opciones de personalización según los requisitos
Las aplicaciones SaaS como Office 365, GitHub, Salesforce, etc., alojadas en la nube, están protegidas por un firewall Palo Alto Networks (NG) en modo en línea. Mediante protocolos propietarios (Content ID, App ID, User ID), se logra la protección CASB, un término común en el mercado actual.
“La implementación es algo compleja y desafiante; los usuarios necesitan usar una VPN para acceder a través del firewall NG integrado o bien se requiere un proxy para enrutar el tráfico. Además, la detección basada en firmas puede no ser la más adecuada para todas las aplicaciones que residen en la nube.”
7. Seguridad Skyhigh
Skyhigh Security, como CASB, ofrece soluciones de seguridad centradas en la nube, como protección contra amenazas en tiempo real y visibilidad y control de datos. Aprovecha el análisis del comportamiento del usuario y ayuda a implementar controles de políticas granulares para minimizar los incidentes en la nube.
Características:
Descubrimiento de datos críticos: La seguridad de alto nivel facilita el descubrimiento de datos confidenciales y utiliza la protección de datos multivectorial para proteger los datos en la nube, la web, los correos electrónicos y cualquier aplicación privada.
Supervisión continua de la actividad: La solución ayuda a aplicar políticas coherentes en todos los servicios en la nube y supervisa la actividad de forma continua gracias a sus sólidas capacidades de integración de API. Cualquier comportamiento de riesgo se bloquea automáticamente mediante la aplicación de la política DLP.
Regulación de acceso: Skyhigh garantiza que los datos confidenciales no se descarguen, copien ni compartan cuando se acceda a ellos a través de dispositivos personales o por usuarios no autorizados.
Gestión de amenazas y configuraciones incorrectas: La plataforma cuenta con una solución integrada contra el malware para la gestión de amenazas y supervisa y corrige continuamente las configuraciones incorrectas para garantizar la seguridad de las aplicaciones en la nube.
Visibilidad de las aplicaciones no autorizadas: La solución le ayuda a identificar y evaluar el uso de aplicaciones no autorizadas y proporciona recomendaciones para su mejora.
Ventajas
- La solución se integra con una amplia gama de servicios en la nube, como Office 365 y Salesforce.
- Los controles CASB se pueden integrar en aplicaciones personalizadas sin controles nativos.
- Tiene capacidades de destokenización donde solo los usuarios auténticos pueden descifrar los datos.
Desventajas
- La plataforma no es apta para principiantes.
- La solución presenta frecuentes fallos técnicos.
- Existe latencia en la detección de amenazas.
“El punto fuerte de Skyhigh Cloud Access Security Broker es su alta capacidad de descubrimiento y visibilidad, para la identificación y posterior clasificación de los servicios en la nube utilizados por los usuarios de la organización, además del control de acceso que proporciona, ofrece una sólida protección de datos”.
“Quizás lo que menos me gustó, más que el servicio en sí, fue la velocidad con la que evolucionan las amenazas en el mundo de la nube. Esto hace necesario actualizar constantemente el servicio para estar al día con las últimas amenazas.”
8. Lookout
Lookout CASB está diseñado para brindar visibilidad en aplicaciones, usuarios, dispositivos y datos basados en la nube, tanto administrados como no administrados. Ayuda a implementar controles de acceso de confianza cero, cuenta con capacidades avanzadas de prevención de pérdida de datos (DLP) y admite una variedad de integraciones específicas.
Características:
Análisis del comportamiento de usuarios y entidades: La solución CASB facilita la detección continua de anomalías y genera alertas inmediatas al detectar comportamientos sospechosos para una rápida corrección.
Políticas de protección de datos: La solución facilita la inspección avanzada de datos estructurados y no estructurados, y previene la filtración de datos, las descargas maliciosas o la copia, entre otros. Implementa políticas granulares como el enmascaramiento y la anonimización de datos, entre otras, para proteger los datos tanto en reposo como en tránsito.
Controles de acceso adaptativos: Permite implementar controles de acceso basados en el usuario, el dispositivo, la aplicación y el contexto de los datos, e incluye seguridad en tiempo real y gestión del tráfico para iniciar acciones en caso de intentos no autorizados.
Entorno aislado en la nube: El entorno aislado en la nube ayuda a analizar archivos en un entorno aislado para detectar cualquier malware y validarlos con inteligencia avanzada sobre amenazas y aprendizaje automático.
Protección integrada contra amenazas: La solución puede monitorizar el tráfico de red, cifrado o no cifrado, para identificar y analizar cualquier amenaza y ayudar a solucionarla de forma oportuna.
Ventajas
- La solución cuenta con experiencia en la detección de amenazas móviles.
- La interfaz es fácil de usar.
- La solución utiliza un diseño de confianza cero para proteger los documentos corporativos.
Desventajas
- La función de informes carece de detalles.
- Existen problemas con el cifrado de datos cuando se duplican datos confidenciales.
- Documentación limitada sobre las funciones recién añadidas.
“Una de las mejores características del producto Lookout es que analiza muy bien los dispositivos móviles y muestra los procesos críticos y dañinos.”
“Los procesos de configuración y etiquetado llevan algo de tiempo. Además, a veces intenta instalar automáticamente el producto en dispositivos que no deseo.”
9. Symantec CASB
Symantec CASB, una división de Broadcom, es una solución CASB que protege contra contenido malicioso en la nube, riesgos para el usuario, pérdida accidental de datos y consecuencias por incumplimiento normativo. Establece las bases para una arquitectura de confianza cero y proporciona una visibilidad completa en la nube.
Características:
Protección de datos regulados: La solución clasifica los datos regulados, como la información de salud protegida (PHI) , la información de identificación personal (PII), etc., y los protege de la exposición, el intercambio riesgoso o la filtración.
Visibilidad y control integrales: La solución CASB proporciona visibilidad sobre la seguridad y el cumplimiento normativo de las aplicaciones autorizadas y de cualquier infraestructura de TI en la sombra, tanto local como externa.
Protección contra malware y amenazas: Symantec CASB facilita el análisis de archivos, correos electrónicos, chats, etc., para detectar y prevenir la proliferación de malware. Utiliza aprendizaje automático y análisis del comportamiento del usuario para identificar posibles amenazas y tomar medidas correctivas rápidamente.
Prevención de riesgos para el usuario: La solución ayuda a aplicar controles de acceso a un nivel granular, basándose en los riesgos asociados a los usuarios y dispositivos, para evitar el acceso no autorizado a datos confidenciales.
Supervisión del cumplimiento: La plataforma supervisa los atributos de seguridad de las aplicaciones y aplica políticas para garantizar el cumplimiento de las normativas en la nube.
Ventajas
- La plataforma es fácil de configurar e implementar.
- Permite a los analistas crear políticas separadas para cada plataforma en la nube para protegerse contra la exfiltración de datos.
- El soporte al cliente es receptivo
Desventajas
- Las capacidades limitadas de clasificación de datos aumentan los falsos positivos.
- La elaboración de informes requiere trabajo manual.
- Existe una alta dependencia de la solución DLP local de Symantec para la creación de políticas.
“Creo que uno de los aspectos más beneficiosos para el usuario y únicos del marco SASE de Symantec es su perfecta integración del acceso centrado en la identidad y la seguridad centrada en la nube, lo que ofrece un enfoque dinámico y adaptable.”
“Las mejoras en los procesos de incorporación de usuarios y las interfaces intuitivas podrían contribuir a una adopción más fluida, especialmente para las organizaciones que están haciendo la transición desde soluciones tradicionales locales.”
10. Zscaler
Zscaler, como CASB, ofrece seguridad uniforme en todas las aplicaciones en la nube con controles en tiempo real. Utiliza integraciones de API para analizar todas las aplicaciones en busca de amenazas, intercambio de archivos riesgoso, malware conocido y desconocido, y configuraciones incorrectas.
Características:
Seguridad integral de los datos: La solución protege los datos en reposo y en tránsito mediante implementaciones de CASB en línea y API CASB, y ofrece una seguridad consistente.
Supervisión de aplicaciones: La plataforma garantiza la visibilidad en todas las aplicaciones SaaS y plataformas IaaS para la detección de TI en la sombra y la protección en la nube en tiempo real.
Diccionarios DLP predefinidos: Los diccionarios DLP ayudan a clasificar los datos confidenciales y a prevenir cualquier actividad sospechosa relacionada con estos datos para mantener su confidencialidad e integridad.
Análisis en la nube (sandboxing): La solución ofrece protección contra amenazas mediante el análisis en la nube para detectar cualquier malware y permite la corrección automática de ataques de día cero.
Visibilidad del cumplimiento: La solución garantiza el cumplimiento de los requisitos reglamentarios mediante la supervisión de la aplicación de las políticas y la mitigación de las infracciones.
Sin embargo, no se puede depender completamente de CASB para garantizar el cumplimiento normativo. Siempre es recomendable optar por una herramienta de automatización del cumplimiento y mantenerlo en la nube. Esto proporciona una mayor visibilidad en la nube y ayuda a mantener una postura de seguridad óptima.
Ventajas
- Zscaler mantiene el firewall parcheado y actualizado a la última versión para combatir las amenazas emergentes.
- La plataforma se mantiene estable y cambia de red sin problemas.
- La formación y la ayuda de Zscaler facilitan la navegación por la plataforma.
Desventajas
- Tiene capacidades de personalización limitadas.
- No existe una guía para la resolución de problemas por cuenta propia y la organización debe abrir tickets para cada problema.
- Debido al alojamiento en línea, los usuarios no pueden acceder ni administrar completamente los firewalls.
“Tiene un toque más moderno que las soluciones de seguridad de red tradicionales de los proveedores. Una de las mejores características de la plataforma en la nube de Zscaler son sus sólidas capacidades de seguridad. Ofrece inspección SSL completa de entrada y salida y puede ayudar a proteger toda la red empresarial de las ciberamenazas”.
“Algunos usuarios consideran que Zscaler es complejo y sugieren que puede tener una curva de aprendizaje bastante pronunciada, especialmente para usuarios no técnicos.”
¿Quién necesita una solución de agente de seguridad de acceso a la nube?
Las soluciones de agente de seguridad de acceso a la nube son imprescindibles para cualquier organización que utilice servicios en la nube y desee proteger sus datos y aplicaciones, independientemente de su tamaño. Esto incluye empresas tecnológicas, proveedores de atención médica, instituciones financieras y muchas más.
Eche un vistazo a las principales industrias que utilizan CASB:
Empresas tecnológicas
Las empresas tecnológicas utilizan múltiples aplicaciones en la nube y deben garantizar la seguridad de sus operaciones. Las soluciones CASB facilitan este proceso al proteger los datos de los clientes, minimizar los riesgos de las aplicaciones de terceros y asegurar el cumplimiento normativo para una adopción segura de la nube.
Proveedores de servicios de salud
Los proveedores de atención médica requieren soluciones CASB para proteger los registros médicos confidenciales almacenados en la nube. Las soluciones CASB también facilitan el intercambio seguro de datos con socios comerciales y garantizan el cumplimiento de las regulaciones HIPAA.
Procesadores de pago
Los procesadores de pagos deben cumplir con la norma PCI DSS y proteger los datos de los titulares de tarjetas. Los CASB supervisan el flujo de información confidencial de pagos a través de la nube y la protegen contra el acceso no autorizado y otras amenazas de seguridad.
Gobierno y sector público
Las agencias gubernamentales y las organizaciones del sector público manejan datos confidenciales, por lo que resulta imprescindible emplear soluciones como CASB para la protección de datos. Las soluciones CASB pueden ayudar a abordar los desafíos de seguridad específicos de este sector mediante la detección y prevención de amenazas, la gestión de TI en la sombra y el cumplimiento normativo.
Otras empresas altamente reguladas
Las industrias sujetas a leyes de cumplimiento estrictas pueden migrar a la nube con confianza gracias a las soluciones CASB e implementar los controles adecuados. Cualquier filtración de datos o infracción de políticas se puede rastrear y gestionar de inmediato, y se generan registros de actividad para la elaboración de informes de cumplimiento.
¿Cómo seleccionar la solución CASB adecuada?

Elegir la herramienta CASB adecuada que se ajuste a su presupuesto, se alinee con las necesidades de su negocio y le brinde todas las funcionalidades necesarias, puede ayudarle a mantenerse al día con el panorama cambiante de la nube. Debe hacer una serie de preguntas a los proveedores de CASB para seleccionar cuidadosamente la solución: ¿Cómo detecta la solución los servicios en la nube que debe proteger? ¿Ofrece una cobertura integral? ¿Permite la solución visibilidad de la TI en la sombra? etc. Considere las funcionalidades y calcule el retorno de la inversión antes de aceptar.
Aquí hay 6 pasos para seleccionar una solución CASB:
1. Identificar los requisitos específicos
Este paso implica una investigación preliminar para decidir qué proveedor de CASB elegir. Para evaluar sus necesidades, debe:
1. Tener un conocimiento integral de las aplicaciones autorizadas y no autorizadas en uso.
2. Conocer los permisos de acceso de los empleados/sistemas a los servicios en la nube.
3. Analizar los riesgos asociados a los distintos servicios en la nube.
4. Detectar las deficiencias en la infraestructura de seguridad para abordar los riesgos identificados.
Esta información sentará las bases para que los proveedores de CASB puedan elegir.
2. Seleccione el modo de implementación
Las CASB se pueden implementar en dos modos: basado en proxy y basado en API. Según sus requisitos de seguridad y su infraestructura actual, elija el modo más adecuado.
1. En el caso de una implementación basada en proxy, CASB actúa como intermediario entre los usuarios (proxy) y los servicios en la nube, y el tráfico se enruta a través de CASB. Esto permite que la solución bloquee el tráfico de usuario no deseado e implemente controles adicionales.
2. En cuanto al despliegue basado en API, CASB interactúa con los servicios en la nube a través de API y requiere integración. Esto permite una mejor monitorización de la actividad y la aplicación de medidas de protección de datos.
Si los proveedores de servicios en la nube cuentan con una excelente funcionalidad de API y usted requiere una mayor visibilidad, entonces la implementación basada en API es la opción preferida.
3. Evaluar las capacidades de CASB
Una vez seleccionado el modo de implementación, evalúe los proveedores de CASB de la categoría.
1. Busque características de seguridad como protección de datos (cifrado, DLP, etc.), control de acceso y autenticación, cumplimiento normativo, detección de amenazas, etc.
2. Evalúe la facilidad de integración con su infraestructura de seguridad existente.
3. Evalúe si la solución puede impulsar la escalabilidad y el crecimiento para respaldar sus proyectos futuros.
Si trabajas en un sector regulado, contar con una herramienta de automatización del cumplimiento normativo para garantizar el cumplimiento en la nube te brindará una mayor seguridad proactiva.
4. Investiga la reputación y haz pruebas.
Verifique la reputación y las calificaciones del proveedor de CASB, los testimonios y los estudios de caso para comprender qué tan bien funciona la solución para empresas similares. Solicite pruebas y demostraciones y evalúe la capacidad de respuesta del equipo de soporte.
5. Considere los costos
Comprenda la estructura de precios del proveedor y considere el costo total de propiedad. Esto incluye los costos de capacitación y de herramientas de seguridad , entre otros, además de los costos de licencia o suscripción. Evalúe si los gastos totales se ajustan al presupuesto y compárelos con los beneficios a largo plazo para justificar un retorno de la inversión sólido.
6. Finalizar y planificar la formación de los usuarios
Una vez que haya seleccionado el proveedor de CASB según los criterios mencionados, incorpore a los equipos. Organice la capacitación del personal para garantizar una adopción fluida de la solución. Tras la capacitación, las integraciones y la configuración, podrá implementar el plan y establecer indicadores clave de rendimiento para medir la efectividad.
Simplifique la seguridad y el cumplimiento en la nube con Sprinto y CASB
Si bien las CASB pueden proteger los datos y las aplicaciones en la nube, un ecosistema multifacético con varias aplicaciones en la nube requiere una solución integral de seguridad y cumplimiento normativo. Es fundamental garantizar una postura de seguridad reforzada y el cumplimiento de las normativas en la nube para una cobertura completa.

Una herramienta de automatización de cumplimiento como Sprinto Puede complementar un CASB gestionando el cumplimiento normativo en la nube y garantizando una seguridad impenetrable. Sprinto Ofrece evaluaciones y gestión de riesgos integradas, flujos de trabajo automatizados para optimizar el cumplimiento normativo, la aplicación de políticas de seguridad y la monitorización continua de los controles. De hecho, puede prepararle para auditorías en cuestión de semanas y agilizar el ciclo de ventas gracias a la certificación.
Consulte con un experto en cumplimiento normativo para proteger su entorno en la nube. See Sprinto en acción.
Preguntas frecuentes
Autor
Payal Wadhwa
Payal es una experta en cumplimiento normativo de confianza, ¡y además cuenta con la certificación ISC2! Transforma la jerga compleja del cumplimiento en consejos prácticos para mantener tu negocio digital seguro y eficiente. Cuando no está salvando mundos virtuales, escribe reflexiones poéticas o participa en micrófonos abiertos locales. Experta en ciberseguridad de día, poeta de noche.Explora más
Investigaciones y análisis seleccionados para ayudarte a ganarte un lugar en la mesa.





















