Según Gartner, los cloud access security broker (CASB) son los puntos que refuerzan las políticas de seguridad, que se sitúan entre los consumidores y los proveedores de servicios de nube a fin de combinar e interponer políticas de seguridad corporativas a medida que se acceda a los recursos en la nube.
Surgen como una necesidad para atender riesgos de seguridad considerados en menor grado por los proveedores SaaS, uno de los modelos de servicio de cloud computing.
El Modelo de Responsabilidad Compartida de los Cloud Services Providers (CSP) define los límites de responsabilidades con el cliente, es decir el Cloud Consumer cuando se adoptan servicios basados en Cloud Computing, tradicionalmente hablando tenemos los modelos de servicios IaaS, SaaS y PaaS.
Este modelo muchas veces no es comprendido del todo por parte del Cloud Consumer.
¿Es responsabilidad del proveedor de Cloud la seguridad de toda la información y las aplicaciones que subimos al Cloud? ¿Es toda responsabilidad nuestra?
En general, el proveedor de Cloud se responsabiliza de la infraestructura general, incluyendo el acceso y la disponibilidad de los servicios ofertados y provee igualmente de una serie de herramientas de seguridad para su uso por parte del cliente.
A partir de ahí ya está todo en el tejado del cliente, la configuración de la red concreta para su arquitectura, los accesos, la seguridad y custodia de sus claves de acceso o la actualización de los sistemas operativos en el caso de tener que utilizar máquinas virtuales, y de las aplicaciones que se instalan en él.