Perbezaan Antara Awan Keselamatan dan Keselamatan Akses Awan

Anonim

Cloud Security vs Cloud Access Security

Keselamatan awan yang juga dikenali sebagai keselamatan pengkomputeran awan milik sub kategori komputer keselamatan atau keselamatan rangkaian dalam kategori keselamatan maklumat yang lebih luas. Keselamatan awan berkaitan dengan set dasar, kawalan atau langkah keselamatan yang dibina untuk tujuan mendapatkan data, aplikasi dan infrastruktur khusus dalam awan. Di sisi lain, Cloud Access Security boleh dikenalpasti sebagai sub topik dalam keselamatan Cloud, yang berkaitan dengan mengesan data di mana terletak dan yang mengaksesnya melalui awan. Kebanyakan kali, ia berkaitan dengan menyediakan sistem Pengurusan Identiti untuk pengguna awan.

Keselamatan Awan

Keselamatan awan adalah sub bidang yang berkembang dari komputer atau keselamatan rangkaian, yang berkaitan dengan menyediakan cara keselamatan untuk kandungan awan melalui pelbagai dasar, kawalan dan infrastruktur. Walau bagaimanapun, keselamatan awan tidak mempunyai kaitan dengan langkah-langkah keselamatan awan dan aplikasi seperti perisian anti-virus atau perisian pengurusan berasaskan awan yang ditawarkan melalui keselamatan sebagai perkhidmatan. Keselamatan awan dipecahkan kepada isu dan kebimbangan yang dihadapi oleh penyedia dan isu dan kebimbangan yang dihadapi oleh pelanggan awan. Pembekal awan bertanggungjawab untuk menyampaikan perisian, platform atau infrastruktur sebagai perkhidmatan kepada pelanggan awan. Pembekal awan mesti memastikan bahawa aplikasi dan data pelanggan dijamin, sementara itu adalah tanggungjawab pelanggan untuk memastikan bahawa pembekal perkhidmatan telah mengambil langkah yang betul untuk mengamankan maklumat tersebut. Isu keselamatan awan telah dibahagikan kepada tiga kategori utama, iaitu Keselamatan dan Privasi, Pematuhan dan isu-isu Perundangan. Untuk mengekalkan keselamatan data dan privasinya, beberapa langkah seperti mekanisme perlindungan data, Sistem Pengurusan Identiti, mekanisme keselamatan fizikal dan peribadi, mekanisme jaminan ketersediaan yang tinggi, langkah-langkah keselamatan peringkat aplikasi dan mekanisme penutupan data telah digunakan. Untuk memelihara pematuhan, penyedia perkhidmatan harus mematuhi banyak peraturan mengenai penyimpanan data seperti PCI DSS (Standard Security Data Industry Card Payment), HIPAA (Akta Kemampuan Portabilitas dan Akuntabilitas Insurans Kesihatan) dan Akta Sarbanes-Oxley, yang memerlukan audit dan laporan pelaporan secara tetap. Dan apabila ia berkaitan dengan isu-isu perundangan dan kontrak, harus ada perjanjian antara pembekal dan pelanggan mengenai liabiliti, harta intelektual dan keadaan akhir perkhidmatan.

Keselamatan Akses Awan

Keselamatan akses awan boleh dikenalpasti sebagai sub-kawasan keselamatan awan yang khusus berkaitan dengan bagaimana data dibenarkan untuk diakses dan oleh siapa.Keselamatan akses adalah isu yang sangat penting dalam awan persendirian dan lebih-lebih lagi dalam awan awam di mana banyak pembekal perkhidmatan mungkin menyediakan perkhidmatan bersama-sama. Sistem Pengurusan Identiti adalah satu kemestian di mana-mana awan. Sistem ini boleh sama ada Sistem Pengurusan Identiti pelanggan yang diintegrasikan ke awan (menggunakan federasi atau Single sign-on) atau sistem yang disediakan oleh penyedia perkhidmatan itu sendiri. Jika teknologi tandatangan Tunggal digunakan antara pembekal SaaS (Perisian-sebagai-satu-Perkhidmatan) yang berlainan, maka pengguna boleh menggunakan set aksara yang sama untuk log masuk ke semua sistem. Teknologi Persekutuan menyediakan mekanisme untuk menyelaraskan identiti pengguna di seluruh sistem yang berbeza. Untuk menafikan risiko utama pentadbir penyedia perkhidmatan yang menyalahgunakan hak akses, pelanggan boleh memasang alat pengawasan log peristiwa. Alat ini boleh memberi amaran kepada pelanggan apabila ia notis anomali dalam pembalakan dalam masa / corak / trend pentadbir penyedia.

Apakah perbezaan antara Keselamatan Awan dan Keselamatan Akses Awan?

Keselamatan awan adalah sub-bidang dalam keselamatan komputer, yang berkaitan dengan melindungi kandungan awan dengan menggunakan pelbagai dasar, kawalan dan prasarana. Keselamatan awan dipecahkan kepada pelbagai dimensi dan keselamatan akses awan adalah salah satu daripada dimensi yang sangat penting. Urus niaga akses awan dengan memberikan perlindungan kepada kandungan awan dengan cara membina mekanisme akses selamat untuk mengawal selia yang mengakses awan dan bagaimana. Mengekalkan keselamatan akses awan sangat penting untuk mengekalkan keselamatan awan kerana ia menghapuskan kemungkinan pengguna yang tidak dibenarkan / tidak berautifikasi mengakses data di awan dan menjejaskan keselamatan dan privasi data yang disimpan di awan.