Forskjellen mellom Cloud Security og Cloud Access Security

Forskjellen mellom Cloud Security og Cloud Access Security
Forskjellen mellom Cloud Security og Cloud Access Security

Video: Forskjellen mellom Cloud Security og Cloud Access Security

Video: Forskjellen mellom Cloud Security og Cloud Access Security
Video: Animasjon Familie og samlivsformer 2024, Desember
Anonim

Cloud Security vs Cloud Access Security

Skysikkerhet, også kjent som cloud computing-sikkerhet, tilhører underkategorier av datasikkerhet eller nettverkssikkerhet innenfor den bredere kategorien informasjonssikkerhet. Skysikkerhet omhandler settet med policyer, kontroller eller sikkerhetstiltak bygget med det formål å sikre data, applikasjoner og infrastruktur spesifikt i skyer. På den annen side kan Cloud Access Security identifiseres som et underemne innenfor Cloud security, som omhandler å holde styr på hvor data befinner seg og hvem som får tilgang til dem over skyen. De fleste gangene handler det om å tilby et Identity Management-system for skybrukerne.

Cloud Security

Skysikkerhet er et underfelt innen data- eller nettverkssikkerhet i utvikling, som omhandler å tilby sikkerhet for innholdet i skyen gjennom ulike retningslinjer, kontroller og infrastruktur. Skysikkerhet har imidlertid ingen sammenheng med skybaserte sikkerhetstiltak og applikasjoner som skybasert antivirus eller programvare for sårbarhet som tilbys gjennom security-as-a-service. Skysikkerhet er delt inn i problemene og bekymringene leverandøren står overfor og problemene og bekymringene som kundene av skyen står overfor. Skyleverandører er ansvarlige for å levere programvare, plattform eller infrastruktur som en tjeneste til skykundene. Skyleverandører må sørge for at applikasjonene og dataene til klientene er sikret, mens det er kundens ansvar å sørge for at tjenesteleverandøren har iverksatt korrekte tiltak for å sikre informasjonen. Skysikkerhetsspørsmål er delt inn i tre hovedkategorier, nemlig sikkerhet og personvern, overholdelse og juridiske problemer. For å opprettholde datasikkerhet og personvern er det brukt flere tiltak som databeskyttelsesmekanismer, identitetsstyringssystemer, fysiske og personlige sikkerhetsmekanismer, høy tilgjengelighetsgarantimekanismer, sikkerhetstiltak på applikasjonsnivå og datamaskeringsmekanismer. For å opprettholde samsvar, må tjenesteleverandørene overholde mange forskrifter om lagring av data som PCI DSS (Payment Card Industry Data Security Standard), HIPAA (He alth Insurance Portability and Accountability Act) og Sarbanes-Oxley Act, som krever regelmessige revisjoner og rapporteringsspor. Og når det gjelder juridiske og kontraktsmessige spørsmål, bør det være avtaler mellom leverandørene og kundene om ansvar, immaterielle rettigheter og betingelser for sluttbruk.

Cloud Access Security

Sikkerhet for skytilgang kan identifiseres som et underområde av skysikkerhet som spesifikt omhandler hvordan data er tillatt å få tilgang til og av hvem. Tilgangssikkerhet er et svært viktig tema i private skyer og mer i offentlige skyer der mange tjenesteleverandører kan tilby tjenester sammen. Identitetsstyringssystemer er et must i enhver sky. Disse systemene kan enten være kundens Identity Management Systems integrert i skyen (ved hjelp av federation eller Single Sign-on) eller systemer levert av tjenesteleverandørene selv. Hvis Single sign-on-teknologi brukes mellom forskjellige SaaS-leverandører (Software-as-a-Service), kan brukeren bruke det samme settet med legitimasjon for å logge på alle systemer. Føderasjonsteknologi gir mekanismene for å koordinere brukeridentiteter på tvers av forskjellige systemer. For å eliminere den store risikoen for at tjenesteleverandørens administratorer misbruker tilgangsrettighetene, kan kundene installere overvåkingsverktøy for hendelseslogger. Disse verktøyene kan varsle kunden når den oppdager uregelmessigheter i påloggingstider/mønstre/trender for leverandørens administratorer.

Hva er forskjellen mellom Cloud Security og Cloud Access Security?

Skysikkerhet er underfeltet innen datasikkerhet, som omhandler beskyttelse av skyinnhold ved å bruke ulike policyer, kontroller og infrastrukturer. Skysikkerhet er delt inn i ulike dimensjoner og skytilgangssikkerhet er en av de svært viktige dimensjonene. Skytilgangssikkerhet handler om å gi beskyttelse til skyinnhold ved å bygge sikre tilgangsmekanismer for å regulere hvem som får tilgang til skyen og hvordan. Å opprettholde skytilgangssikkerhet er svært viktig for å opprettholde skysikkerheten, siden det eliminerer muligheten for at uautoriserte/uautentiserte brukere får tilgang til data i skyen og setter sikkerheten og personvernet til data lagret i skyen i fare.

Anbefalt: