
La protection des applications SaaS repose sur plusieurs contrôles qui agissent ensemble : la règle CASB elle-même, le contrôle DLP sur le contenu et la vérification antimalware sur les fichiers. Dans le portail d'administration, ces éléments sont gérés séparément, si bien que personne ne voit directement l'effet global d'une règle. CASB Guard réunit ce pilotage. Le bénéfice tient moins au nombre de clics économisés qu'à la question à laquelle il permet enfin de répondre : que se passe-t-il réellement quand quelqu'un charge ce fichier dans cette application ?
Trois contrôles, un seul effet
Quand quelqu'un charge un fichier dans une application SaaS, plusieurs mécanismes s'enclenchent ensemble. La règle CASB décide si l'application peut même être utilisée sous cette forme. Le contrôle DLP examine le contenu. La vérification antimalware examine le fichier lui-même.
Pour l'utilisateur, c'est une seule opération : ça marche ou ça ne marche pas. Pour l'administration, ce sont trois configurations à trois endroits différents, dont l'interaction n'est représentée nulle part dans son ensemble.
La question à laquelle il est difficile de répondre
Au quotidien, la vraie question n'est pas « Comment la règle CASB est-elle configurée ? », mais « Que se passe-t-il si cette personne charge ce fichier à cet endroit ? ». C'est une question sur l'effet global.
Pour y répondre aujourd'hui, il faut consulter trois configurations et les assembler mentalement. Les collègues expérimentés y arrivent, mais cela prend du temps, et c'est difficile à transmettre à quelqu'un qui découvre le sujet.
Ce que CASB Guard réunit
CASB Guard regroupe le pilotage de ces contrôles liés entre eux en un seul endroit. Au lieu d'ouvrir trois écrans les uns après les autres, vous travaillez sur une seule interface où les éléments apparaissent côte à côte.
Le gain pratique se voit lors des modifications. Quiconque ajuste une règle CASB voit les contrôles associés dans le même champ de vision et remarque plus facilement qu'une modification à un endroit en nécessite une autre ailleurs.
Pourquoi cela facilite la passation
Un savoir qui ne se rassemble que dans la tête de certaines personnes est difficile à transmettre. Quand trois configurations ne forment une image cohérente que grâce à l'expérience, la capacité d'action de l'équipe dépend de cette expérience.
Une interface qui représente elle-même ce lien réduit cette dépendance. Une nouvelle collègue voit ce qui va ensemble, au lieu de devoir d'abord le découvrir par elle-même.
Une bonne interface ne se mesure pas au nombre de clics, mais au fait qu'elle réponde à une question qui, auparavant, ne pouvait trouver de réponse que par l'expérience.
La face visible de la règle
Les règles CASB agissent en arrière-plan. Pour la personne devant son écran, seul le résultat apparaît, souvent sans explication. L'extension de navigateur CentaurNexusPlugin inverse cela : elle affiche le niveau de risque d'une adresse directement là où celle-ci est appelée, et transforme un blocage silencieux en une information compréhensible.
Là où une autorisation est nécessaire, elle peut être déclenchée dans la foulée, aussi bien pour une application cloud que pour une adresse isolée. La règle reste là où elle doit être, et son effet est expliqué à l'endroit où il se fait sentir.
Questions fréquentes
Qu'est-ce qu'un CASB ?
Un Cloud Access Security Broker contrôle la façon dont les applications SaaS sont utilisées dans l'entreprise : quelles applications sont autorisées, quelles actions y sont permises et quels contenus sont contrôlés.
Que fait CASB Guard ?
Il réunit en un seul endroit le pilotage des contrôles qui vont ensemble, au lieu de les répartir sur plusieurs écrans séparés.
Pourquoi la règle CASB seule ne suffit-elle pas ?
Parce que plusieurs mécanismes agissent ensemble lors du chargement d'un fichier : la règle CASB, le contrôle DLP sur le contenu et la vérification antimalware. L'effet résulte de leur interaction.
Cela remplace-t-il la console Zscaler ?
Non. Ce pilotage complète l'environnement existant. La plateforme Zscaler reste la couche d'exécution.
À qui la vue regroupée profite-t-elle le plus ?
Aux équipes où plusieurs personnes travaillent sur la configuration. Elle réduit la dépendance au fait qu'une seule personne expérimentée garde la vue d'ensemble en tête.
Zscaler est-il déjà lui-même un CASB, ou s'agit-il d'un produit distinct ?
La plateforme Zscaler intègre déjà des contrôles de type CASB pour les applications SaaS dans le cadre de ZIA ; CASB Guard n'est pas un second CASB parallèle. Il réunit dans une vue commune les contrôles CASB, DLP et antimalware que votre tenant Zscaler utilise déjà.
CentaurNexus pilote-t-il les règles CASB via son propre référentiel séparé, ou via l'API Zscaler ?
CASB Guard lit et écrit via la même base OneAPI Zscaler officielle que le reste de CentaurNexus. C'est une vue de gouvernance sur vos règles CASB Zscaler existantes, pas un système parallèle avec ses propres règles.
CASB est-il inclus dans chaque licence Zscaler, ou est-ce un module complémentaire séparé ?
Cela dépend de votre contrat Zscaler ; les fonctionnalités CASB font généralement partie d'un module complémentaire et non du niveau de base. CentaurNexus ne peut afficher et piloter que ce que le tenant possède déjà en licence CASB. Clarifiez la portée exacte directement avec Zscaler ou votre partenaire.
Modifier une règle CASB dans CentaurNexus change-t-il automatiquement le contrôle DLP ou antimalware associé ?
Non. CASB Guard affiche les trois ensemble pour qu'un administrateur remarque quand une modification à un endroit nécessite un ajustement ailleurs. Mais la règle CASB, le contrôle DLP et la vérification antimalware restent chacun des configurations distinctes.
Sources
Voir ce workflow en contexte
Choisissez le rôle correspondant dans le lanceur de démo. La démonstration utilise des données d'exemple préparées.
Ouvrir le lanceur de démo