CASB(キャスビー)とは | 意味や読み方など丁寧でわかりやすい用語解説
CASB(キャスビー)の意味や読み方など、初心者にもわかりやすいように丁寧に解説しています。
読み方
日本語表記
クラウドアクセスセキュリティブローカー (クラウドアクセスセキュリティブローカー)
英語表記
CASB (キャスビー)
用語解説
CASBは、Cloud Access Security Brokerの略称である。クラウドアクセスセキュリティブローカーと読む。近年、企業におけるクラウドサービスの利用が爆発的に増加しているが、それに伴い新たなセキュリティリスクも顕在化してきた。CASBは、そうしたクラウド利用におけるセキュリティ課題を解決するために登場した技術であり、ユーザーがクラウドサービスを利用する際のセキュリティポリシー適用、可視化、データ保護、脅威防御、コンプライアンス支援を一元的に行う役割を担う。具体的には、企業が公式に承認していないクラウドサービス、いわゆるシャドーITの利用状況を把握したり、企業が管理する機密データがクラウドサービスを通じて外部に漏洩することを防いだり、クラウドサービス経由でのマルウェア感染を防いだりする。システムエンジニアを目指す初心者にとっては、現代のクラウド環境において、企業のデータと利用者を安全に保つための重要な役割を担う存在であると理解すると良いだろう。
企業が業務で利用するクラウドサービスは、SaaS(Software as a Service)やIaaS(Infrastructure as a Service)、PaaS(Platform as a Service)など多岐にわたる。これらのサービスは利便性が高い一方で、従来のオンプレミス環境におけるセキュリティ対策だけでは対応しきれない課題を数多く生み出した。例えば、従業員が個人的に利用している無料のファイル共有サービスに、企業の機密情報をアップロードしてしまうといった「シャドーIT」の問題がある。企業側はそうした行為を把握できず、情報漏洩のリスクに晒されることになる。また、クラウドサービスの利用状況が不透明であるため、誰が、いつ、どのようなデータを、どのクラウドサービスに保存したのかといった監査証跡の確保も困難であった。さらに、多様なクラウドサービスそれぞれにセキュリティ対策を施すことは、管理面でもコスト面でも大きな負担となる。
このような背景から、CASBはクラウドサービスとユーザーの間に位置し、すべてのクラウドアクセスを仲介または監視することで、セキュリティポリシーを適用する仕組みとして確立された。CASBが提供する主要な機能は、大きく分けて四つの柱で構成される。
一つ目は「可視化(Visibility)」である。CASBは、企業ネットワーク内からのクラウドサービスへのアクセスをすべて監視し、利用状況を詳細にログとして記録する。これにより、どのユーザーが、どのデバイスから、いつ、どのクラウドサービスを、どのような目的で利用したのかを明確に把握できる。特に、企業が公式に許可していないシャドーITの利用を検出し、そのリスクレベルを評価する機能は、情報セキュリティ担当者にとって極めて重要である。これにより、見えないリスクを可視化し、適切な対策を講じることが可能となる。
二つ目は「データセキュリティ(Data Security)」である。これは、クラウド上での機密情報の漏洩を防ぐための機能群を指す。CASBは、DLP(Data Loss Prevention:情報漏洩対策)機能を内蔵しており、企業の機密情報や個人情報などのデータパターンを識別し、それがクラウドサービスを通じて外部に不適切に共有されたり、ダウンロードされたりするのを自動的にブロックする。また、クラウドにアップロードされるデータを暗号化したり、トークン化したりする機能を提供することもある。これにより、万が一、クラウドサービスのアカウントが不正アクセスされた場合でも、データの秘匿性を維持し、情報漏洩のリスクを最小限に抑えることができる。
三つ目は「脅威防御(Threat Protection)」である。CASBは、クラウドサービスを標的としたマルウェアやランサムウェア、フィッシングなどのサイバー攻撃から企業を保護する役割も果たす。クラウドにアップロードされるファイルやダウンロードされるファイルをリアルタイムでスキャンし、悪意のあるプログラムを検知・除去する機能や、ユーザーの異常なアクセスパターンや不審な行動を検知して、アカウント乗っ取りなどの脅威を未然に防ぐ機能が含まれる。これにより、クラウドサービスが新たな攻撃経路となることを防ぎ、企業のITインフラ全体のセキュリティレベルを向上させる。
四つ目は「コンプライアンス(Compliance)」である。多くの企業は、GDPR(一般データ保護規則)やHIPAA(医療保険の携行性と責任に関する法律)、PCI DSS(Payment Card Industry Data Security Standard)などの国内外の規制や、独自の社内セキュリティポリシーに従う必要がある。CASBは、これらの規制やポリシーにクラウドサービスの利用状況が準拠しているかを継続的に監視し、逸脱がある場合には警告を発したり、自動的に設定を是正したりする。また、監査要件を満たすための詳細な利用ログやレポートを生成する機能も備えており、企業のコンプライアンス維持を強力に支援する。
CASBの動作形態には、主にプロキシ型とAPI連携型がある。プロキシ型は、ユーザーとクラウドサービスの間にCASBが位置し、すべての通信を中継・検査する方式である。これにより、リアルタイムでのトラフィック分析やブロックが可能となる。一方、API連携型は、CASBがクラウドサービスが提供するAPI(Application Programming Interface)を直接利用して連携し、ユーザーのアクセス履歴や設定、保存されているデータを監視・制御する方式である。こちらはすでにクラウドに保存されているデータの監査や、過去の活動の分析に強みを持つ。多くのCASBソリューションは、これら両方の方式を組み合わせて利用することで、より包括的なセキュリティ対策を提供している。
CASBを導入することで、企業はクラウドサービス利用におけるセキュリティリスクを大幅に低減し、情報漏洩やサイバー攻撃への対策を強化できる。さらに、シャドーITの問題を解決し、クラウド利用状況の可視化を通じて、より適切なセキュリティポリシーを策定・適用することが可能となる。結果として、コンプライアンスの維持が容易になり、セキュリティ運用の複雑さを軽減し、IT部門の負担を軽減することにもつながる。システムエンジニアを目指す上で、クラウドコンピューティングが不可欠な現代において、CASBは安全なクラウド環境を構築・運用するための重要な要素技術の一つであると認識しておくべきだろう。