CASB Jadi Solusi Penangkal Kejahatan Siber di Perusahaan Berbasis Cloud

CASB

thePONSEL.com McAfee Corp menemukan adanya kaitan erat antara peningkatan serangan terhadap layanan cloud yang digunakan berbagai perusahaan dengan meningkatnya penggunaan layanan tersebut akibat transformasi digital yang dipicu pandemi.

Ancaman juga memanfaatkan celah keamanan yang disebabkan “Shadow IT” sehingga diperlukan solusi keamanan baru yang mampu mendeteksinya, yaitu Cloud Access Security Broker (CASB).

Tahun 2020 lalu merupakan tahun yang telah mengubah banyak hal, dari pembatasan sosial hingga peralihan sebagian besar aktivitas sehari-hari ke ranah online.

McAfee melihat adanya tren kenaikan sebanyak 50% dalam penggunaan cloud di perusahaan pada empat bulan pertama tahun 2020 yang lalu. Peningkatan tersebut sangat terlihat di layanan kolaborasi seperti Microsoft O365 (123%), Cisco Webex (600%), Zoom (350%), Microsoft Teams (300%), dan Slack (200%).

Sedangkan menurut data IDC, perusahaan di Asia Pasifik, khususnya di Indonesia, berencana meningkatkan penggunaan cloud sebesar lebih dari 40% sejak kuartal ketiga 2020 lalu seiring dengan terjadinya percepatan transformasi digital dalam perusahaan.

Di tahun 2021, dengan sebagian besar perusahaan menerapkan sistem kerja jarak jauh atau remote, maka penggunaan platform cloud juga akan semakin meningkat lagi.

“CASB, seperti halnya perangkat keamanan siber lain, adalah satu bagian dari keamanan siber IT yang melindungi seluruh bagian perusahaan. Ada dua garis besar yang harus dipahami oleh pimpinan IT, yaitu bahwa CASB bukan merupakan alat yang diukur secara finansial, dan walaupun CASB mampu memberikan visibilitas penuh terhadap cloud, tapi perusahaan tetap harus bekerjasama dengan semua stakeholder untuk memberikan edukasi dan sosialisasi kebijakan kepada seluruh karyawan untuk mencegah dan mengurangi “Shadow IT” serta risiko yang ditimbulkannya,” jelas Jonathan Tan, Managing Director, Asia, McAfee.

Munculnya Ancaman Keamanan Baru Seiring Tren Cloud

Semakin banyak layanan cloud yang digunakan perusahaan artinya lebih banyak peluang bagi pelaku kejahatan siber, sehingga jumlah serangan juga meningkat.

Di akhir tahun 2020, McAfee melalui platform MVISION menyaksikan adanya lonjakan serangan pada akun dan layanan cloud yang digunakan oleh berbagai perusahaan di dunia sebesar 630% secara keseluruhan di beberapa sektor seperti transportasi (1,350%), pendidikan (1,114%), pemerintahan (773%), manufaktur (679%), layanan keuangan (571%), dan energi dan utilitas (472%).

McAfee memperkirakan serangan akan mulai memanfaatkan AI untuk meningkatkan efektivitas melawan ribuan jaringan pekerja di rumah, selain itu, penyerang akan membidik perusahaan dan menyerang seluruh perangkat, jaringan, dan cloud dengan cara ini dalam beberapa bulan mendatang. Para penyerang ini biasanya memanfaatkan celah keamanan dalam perusahaan.

Banyak perusahaan yang masih sibuk membenahi operasional layanan cloud mereka, dan hal ini berpotensi menimbulkan celah keamanan.

Contohnya, ada perusahaan yang masih mengalirkan data cloud melewati perangkat keamanan fisik di pusat data, yang justru akan memperlambat trafik dan membuat karyawan tidak sabar dan memilih jalan pintas.

Sebagian besar karyawan memilih melakukan hal yang paling mudah dan cepat untuk dapat menyelesaikan pekerjaan, dan memunculkan istilah “shadow IT”: contohnya mematikan VPN korporat, atau menyimpan data dan menggunakan aplikasi pihak ketiga.

Selain itu, karyawan juga mempunyai banyak perangkat, sehingga menciptakan banyak jalur koneksi ke aplikasi cloud perusahaan yang harus diawasi satu persatu oleh administrasi IT perusahaan.

Beban kerja keamanan yang semakin tinggi ini mendorong penyedia jasa keamanan seperti McAfee menciptakan CASB dalam wujud MVISION Cloud. CASB diterapkan pada tepi/edge jaringan dan digunakan untuk mengawasi setiap hubungan dari layanan cloud serta memberikan visibilitas penuh bagi perusahaan.

Ada empat hal yang ditawarkan CASB:

  • Visibilitas mengungkap adanya layanan “shadow IT” dan melihat seluruh aktivitas pengguna dalam aplikasi cloud yang dimiliki perusahaan, dan mencegah layanan yang tidak diijinkan sebelum menimbulkan risiko
  • Compliance/kepatuhan mendeteksi data sensitif di cloud dan menerapkan kebijakan Data Loss Prevention untuk memenuhi syarat kepatuhan/compliance regulasi yang semakin ketat
  • Keamanan Data yang diperkuat dengan fitur enkripsi serta tokenisasi yang mampu memberi lapisan keamanan tambahan untuk menghadapi penjahat yang semakin canggih
  • Perlindungan Terhadap Ancaman kemampuan untuk mendeteksi dan merespon ancaman keamanan, baik dari dalam maupun dari luar perusahaan

“Seiring dengan perubahan cara kerja perusahaan, digunakannya CASB dan meningkatnya pemahaman terhadap pengelolaan jaringan dan tepiannya/edge, maka perusahaan akan semakin siap dan mampu bertahan terhadap berbagai ancaman baru yang datang di masa pandemi dan setelahnya,” pungkas Jonathan Tan.

McAfee MVISION Cloud

McAfee MVISION Cloud merupakan inovasi layanan yang diperkenalkan McAfee untuk mengatasi ancaman cloud, yang memiliki tiga fungsi utama, antara lain:

  • McAfee MVISION Unified Cloud Edge menggabungkan fungsi CASB, Cloud Secure Web Gateway (SWG) dan Data Loss Prevention (DLP) yang memberikan perlindungan dan pengelolaan terpusat melalui framework Secure Access Service Edge (SASE).
  • McAfee MVISION Cloud Native Application Protection adalah platform pertama di industri yang menyatukan konteks aplikasi dan data dalam Cloud Security Posture Management (CSPM) untuk infrastruktur cloud publik, serta Cloud Workload Protection (CWPP) untuk melindungi host dan beban kerja termasuk VM, container, dan fungsi serverless.
  • McAfee MVISION XDR merupakan solusi manajemen ancaman tingkat lanjut yang berbasis cloud, dengan kemampuan yang meliputi seluruh siklus kehidupan dari serangan tersebut, memprioritaskan hal yang penting, orkestrasi yang mudah serta respon yang efisien.
votes
Article Rating
Share this:
About thePONSEL.com 3580 Articles
thePONSEL.com merupakan portal informasi yang membahas seputar gadget, smartphone, laptop, kamera, aplikasi, game serta lifestyle. Silakan kontak kami di theponsel@gmail.com
Subscribe
Notify of
guest

This site uses Akismet to reduce spam. Learn how your comment data is processed.

0 Comments
Inline Feedbacks
View all comments