Forskellen Mellem Cloud Security Og Cloud Access Security

Forskellen Mellem Cloud Security Og Cloud Access Security
Forskellen Mellem Cloud Security Og Cloud Access Security

Video: Forskellen Mellem Cloud Security Og Cloud Access Security

Video: Forskellen Mellem Cloud Security Og Cloud Access Security
Video: Cloud Access Security Brokers (CASB) in 5 Minutes 2024, November
Anonim

Cloud Security vs Cloud Access Security

Cloud-sikkerhed også kendt som cloud computing-sikkerhed hører til underkategorier af computersikkerhed eller netværkssikkerhed inden for den bredere kategori af informationssikkerhed. Cloudsikkerhed beskæftiger sig med det sæt politikker, kontroller eller sikkerhedsforanstaltninger, der er bygget med henblik på at sikre data, applikationer og infrastruktur specifikt i skyer. På den anden side kan Cloud Access Security identificeres som et underemne inden for Cloud-sikkerhed, der beskæftiger sig med at holde styr på, hvor data findes, og hvem der har adgang til dem over skyen. For det meste beskæftiger det sig med at levere et Identity Management-system til skybrugere.

Cloud Security

Cloud-sikkerhed er et underfelt under udvikling af computer- eller netværkssikkerhed, der beskæftiger sig med at levere sikkerhedsmidler til skyens indhold gennem forskellige politikker, kontroller og infrastruktur. Skysikkerhed har dog ikke noget forhold til skybaserede sikkerhedsforanstaltninger og applikationer som skybaseret antivirus- eller sårbarhedsstyringssoftware, der tilbydes via sikkerhed-som-en-tjeneste. Cloudsikkerhed er opdelt i de problemer og bekymringer, som udbyderen står over for, og de problemer og bekymringer, som kunden i skyen står over for. Cloududbydere er ansvarlige for at levere software, platform eller infrastruktur som en tjeneste til cloudkunder. Cloududbydere skal sikre sig, at klienternes applikationer og data er sikret,mens det er kundens ansvar at sikre, at tjenesteudbyderen har truffet korrekte foranstaltninger for at sikre informationen. Cloudsikkerhedsproblemer er opdelt i tre hovedkategorier, nemlig sikkerhed og fortrolighed, overholdelse og juridiske spørgsmål. For at opretholde datasikkerhed og dens privatliv er der anvendt adskillige foranstaltninger som databeskyttelsesmekanismer, Identity Management Systems, fysiske og personlige sikkerhedsmekanismer, garantier med høj tilgængelighed, applikationsniveau sikkerhedsforanstaltninger og mekanismer for datamaskering. For at opretholde overholdelse skal tjenesteudbydere overholde mange regler om lagring af data såsom PCI DSS (Payment Card Industry Data Security Standard), HIPAA (Health Insurance Portability and Accountability Act) og Sarbanes-Oxley Act, som kræver regelmæssige revisioner og rapporteringsspor. Og når det kommer til juridiske og kontraktmæssige spørgsmål, bør der være aftaler mellem udbyderne og kunderne om ansvar, intellektuel ejendomsret og servicevilkår.

Cloud Access Security

Cloudadgangssikkerhed kan identificeres som et underområde af cloudsikkerhed, der specifikt beskæftiger sig med, hvordan data har adgang til og af hvem. Adgangssikkerhed er et meget vigtigt spørgsmål i private skyer og mere i offentlige skyer, hvor mange tjenesteudbydere muligvis leverer tjenester sammen. Identitetsstyringssystemer er et must i enhver sky. Disse systemer kan enten være kundens identitetsstyringssystemer integreret i skyen (ved hjælp af føderation eller enkelt login) eller systemer, der leveres af tjenesteudbyderne selv. Hvis der anvendes Single sign-on teknologi mellem forskellige SaaS (Software-as-a-Service) udbydere, kan brugeren bruge det samme sæt legitimationsoplysninger til at logge ind på alle systemer. Federation-teknologi giver mekanismerne til at koordinere brugeridentiteter på tværs af forskellige systemer. For at ophæve den største risiko for, at tjenesteudbyderens administratorer misbruger adgangsrettighederne, kan kunder installere overvågningsværktøjer til hændelseslog. Disse værktøjer kan advare kunden, når den bemærker uregelmæssigheder i indlogningstider / mønstre / tendenser hos udbyderens administratorer.

Hvad er forskellen mellem Cloud Security og Cloud Access Security?

Cloudsikkerhed er underfeltet inden for computersikkerhed, som beskæftiger sig med at beskytte skyindhold ved hjælp af forskellige politikker, kontroller og infrastrukturer. Cloudsikkerhed er opdelt i forskellige dimensioner, og cloudadgangssikkerhed er en af dens meget vigtige dimensioner. Cloudadgangssikkerhed beskæftiger sig med at yde beskyttelse til skyindhold ved at opbygge sikre adgangsmekanismer til at regulere, hvem der får adgang til skyen og hvordan. Vedligeholdelse af cloudadgangssikkerhed er meget vigtigt for at opretholde cloudsikkerheden, da det eliminerer muligheden for uautoriserede / uautoriserede brugere, der får adgang til data i skyen og bringer sikkerheden og fortroligheden af data gemt i skyen i fare.

Anbefalet: