Cloudbeveiliging

CASB-regels vanuit één plek beheren in plaats van drie schermen

Een CASB-regel werkt zelden alleen. Ze werkt samen met een DLP-controle en een malwarecontrole. Alleen worden de drie op verschillende plekken beheerd.

20 augustus 2026 · CentaurNexus · Leestijd ca. 5 minuten

Deze pagina is automatisch vertaald uit het Duitse origineel. Formuleringen kunnen daardoor afwijken; bij twijfel is de Duitse of Engelse versie leidend. U kunt de originele versie hier raadplegen. Ziet u een fout? Laat het ons weten.
CASB-regels vanuit één plek beheren in plaats van drie schermen
CentaurNexus: CASB-regels vanuit één plek beheren in plaats van drie schermen
Kort samengevat
De bescherming van SaaS-applicaties bestaat uit meerdere controles die samenwerken: de CASB-regel zelf, de DLP-controle op inhoud en de malwarecontrole op bestanden. In het beheerportaal staan deze onderdelen los van elkaar, waardoor niemand het totale effect van een regel direct voor ogen heeft. CASB Guard brengt het beheer samen. De winst zit minder in het aantal bespaarde klikken dan in de vraag die daardoor beantwoordbaar wordt: wat gebeurt er eigenlijk als iemand dit bestand naar deze applicatie uploadt?

Drie controles, één effect

Als iemand een bestand naar een SaaS-applicatie uploadt, grijpen meerdere mechanismen in elkaar. De CASB-regel bepaalt of de applicatie in deze vorm überhaupt gebruikt mag worden. De DLP-controle bekijkt de inhoud. De malwarecontrole onderzoekt het bestand zelf.

Voor de gebruiker is dat één enkele handeling: het lukt of het lukt niet. Voor het beheer zijn het drie configuraties op drie plekken, waarvan de samenhang nergens in zijn geheel wordt getoond.

De vraag die moeilijk te beantwoorden is

In de praktijk luidt de eigenlijke vraag niet "Hoe is de CASB-regel geconfigureerd?", maar "Wat gebeurt er als deze persoon dit bestand daarheen uploadt?". Dat is een vraag naar het totale effect.

Om die vandaag te beantwoorden, moet u drie configuraties opzoeken en in gedachten samenvoegen. Ervaren collega's lukt dat, maar het kost tijd, en het is lastig over te dragen aan iemand die nieuw is in het onderwerp.

Wat CASB Guard samenbrengt

CASB Guard bundelt het beheer van deze samenhangende controles op één plek. In plaats van drie schermen na elkaar te openen, werkt u in één interface waarin de onderdelen naast elkaar staan.

De praktische winst blijkt bij wijzigingen. Wie een CASB-regel aanpast, ziet de bijbehorende controles in hetzelfde overzicht en ziet minder snel over het hoofd dat een wijziging op de ene plek een aanpassing op een andere plek nodig maakt.

Waarom dit de overdracht makkelijker maakt

Kennis die alleen in het hoofd van individuele personen samenkomt, is moeilijk over te dragen. Als drie configuraties pas door ervaring een samenhangend beeld vormen, hangt het handelingsvermogen van het team af van die ervaring.

Een interface die de samenhang zelf toont, verlaagt die afhankelijkheid. Een nieuwe collega ziet wat bij elkaar hoort, in plaats van het eerst zelf te moeten uitzoeken.

De maatstaf
Een goede interface wordt niet afgemeten aan het aantal klikken, maar aan de vraag of ze een vraag beantwoordt die voorheen alleen met ervaring te beantwoorden was.

De voorkant van de regel

CASB-regels werken op de achtergrond. Voor de persoon achter het scherm is alleen het resultaat zichtbaar, en vaak zonder toelichting. De browserextensie CentaurNexusPlugin draait dit om: ze toont de risico-indeling van een adres precies daar waar het wordt opgeroepen, en maakt van een stille blokkade een navolgbare uitspraak.

Waar een vrijgave nodig is, kan die in dezelfde stap worden gestart, zowel voor een cloudapplicatie als voor een los adres. De regel blijft waar ze hoort, en het effect ervan wordt uitgelegd op de plek waar het merkbaar wordt.

Veelgestelde vragen

Wat is een CASB?

Een Cloud Access Security Broker bepaalt hoe SaaS-applicaties binnen de organisatie worden gebruikt: welke applicaties toegestaan zijn, welke acties daarin zijn toegestaan en welke inhoud daarbij wordt gecontroleerd.

Wat doet CASB Guard?

Het brengt het beheer van de samenhangende controles op één plek samen, in plaats van ze over meerdere losse schermen te verspreiden.

Waarom is de CASB-regel alleen niet genoeg?

Omdat bij het uploaden van een bestand meerdere mechanismen samenwerken: de CASB-regel, de DLP-controle op inhoud en de malwarecontrole. Het effect ontstaat uit de samenwerking.

Vervangt dit de Zscaler-console?

Nee. Het beheer vult de bestaande omgeving aan. Het Zscaler-platform blijft de uitvoerende laag.

Wie heeft het meeste baat bij het gebundelde overzicht?

Teams waarin meerdere personen aan de configuratie werken. Het verlaagt de afhankelijkheid van één ervaren persoon die de samenhang in het hoofd heeft.

Is Zscaler zelf al een CASB, of is dit een apart product?

Het Zscaler-platform biedt CASB-achtige controles voor SaaS-applicaties al als onderdeel van ZIA; CASB Guard is geen tweede, parallelle CASB. Het brengt de bestaande CASB-, DLP- en malwarecontroles die uw Zscaler-tenant al gebruikt, samen in één overzicht.

Beheert CentaurNexus CASB-regels via een eigen, apart regelbestand of via de Zscaler-API?

CASB Guard leest en schrijft via dezelfde officiële Zscaler-OneAPI-basis als de rest van CentaurNexus. Het is een governance-overzicht van uw bestaande Zscaler-CASB-regels, geen parallel systeem met eigen regels.

Is CASB in elke Zscaler-licentie inbegrepen, of is dit een aparte add-on?

Dat hangt af van uw specifieke Zscaler-contract; CASB-mogelijkheden maken doorgaans deel uit van een add-on en niet van het basisniveau. CentaurNexus kan alleen tonen en beheren wat de tenant al aan CASB-licentie heeft. Het exacte bereik bespreekt u het beste met Zscaler of uw partner.

Wijzigt een CASB-regelaanpassing in CentaurNexus automatisch ook de gekoppelde DLP- of malwarecontrole?

Nee. CASB Guard toont alle drie samen, zodat een beheerder ziet wanneer een wijziging op de ene plek een aanpassing op een andere plek nodig maakt. De CASB-regel, de DLP-controle en de malwarecontrole blijven echter elk een eigen configuratie.

Informatiebronnen

    De workflow in context bekijken

    Kies in de demo-launcher de bijpassende rol. De demo gebruikt vooraf voorbereide voorbeeldgegevens.

    Demo-launcher openen