Keselamatan Awan vs Keselamatan Akses Awan
Keselamatan awan juga dikenali sebagai keselamatan pengkomputeran awan termasuk sub kategori keselamatan komputer atau keselamatan rangkaian dalam kategori keselamatan maklumat yang lebih luas. Keselamatan awan memperkatakan set dasar, kawalan atau langkah keselamatan yang dibina untuk tujuan mendapatkan data, aplikasi dan infrastruktur khusus dalam awan. Sebaliknya, Cloud Access Security boleh dikenalpasti sebagai sub topik dalam keselamatan Cloud, yang berkaitan dengan mengesan data di mana berada dan yang mengaksesnya melalui awan. Kebanyakan kali, ia berkaitan dengan menyediakan sistem Pengurusan Identiti untuk pengguna awan.
Keselamatan Awan
Keselamatan awan adalah sub bidang yang berkembang dari komputer atau keselamatan rangkaian, yang berurusan dengan menyediakan cara keselamatan untuk kandungan awan melalui pelbagai dasar, kawalan dan infrastruktur. Walau bagaimanapun, keselamatan awan tidak mempunyai kaitan dengan langkah-langkah keselamatan awan dan aplikasi seperti perisian pengurusan anti-virus atau kelemahan berasaskan awan yang ditawarkan melalui keselamatan sebagai perkhidmatan. Keselamatan awan dipecahkan kepada isu dan kebimbangan yang dihadapi oleh pembekal dan isu dan kebimbangan yang dihadapi oleh pelanggan awan. Pembekal awan bertanggungjawab untuk menyampaikan perisian, platform atau infrastruktur sebagai perkhidmatan kepada pelanggan awan. Pembekal awan mesti memastikan bahawa aplikasi dan data pelanggan dijamin, sementara itu adalah tanggungjawab pelanggan untuk memastikan bahawa pembekal perkhidmatan telah mengambil langkah yang betul untuk mengamankan maklumat tersebut. Isu keselamatan awan telah dibahagikan kepada tiga kategori utama, iaitu Keselamatan dan Privasi, Pematuhan dan isu-isu Perundangan. Untuk mengekalkan keselamatan data dan privasi, beberapa langkah seperti mekanisme perlindungan data, Sistem Pengurusan Identiti, mekanisme keselamatan fizikal dan peribadi, mekanisme jaminan ketersediaan yang tinggi, langkah-langkah keselamatan peringkat aplikasi dan mekanisme penutupan data telah digunakan. Untuk memelihara pematuhan, penyedia perkhidmatan mesti mematuhi banyak peraturan untuk menyimpan data seperti PCI DSS (Standard Keselamatan Data Industri Kad Pembayaran), HIPAA (Actabiliti Insurans Kesihatan dan Akauntabiliti) dan Akta Sarbanes-Oxley, yang memerlukan audit tetap dan laluan pelaporan . Dan apabila ia berkaitan dengan isu-isu undang-undang dan kontrak, harus ada perjanjian antara pembekal dan pelanggan mengenai liabiliti, harta intelektual dan syarat akhir perkhidmatan.
Keselamatan Akses Awan
Keselamatan akses awan boleh dikenalpasti sebagai sub-kawasan keselamatan awan yang khusus berkaitan dengan bagaimana data dibenarkan untuk diakses dan oleh siapa. Keselamatan akses adalah isu yang sangat penting dalam awan persendirian dan lebih banyak lagi di awan awam di mana banyak pembekal perkhidmatan mungkin menyediakan perkhidmatan bersama. Sistem Pengurusan Identiti adalah satu kemestian di mana-mana awan. Sistem ini boleh sama ada Sistem Pengurusan Identiti pelanggan yang diintegrasikan ke awan (menggunakan federasi atau Single sign-on) atau sistem yang disediakan oleh penyedia perkhidmatan itu sendiri. Jika teknologi tandatangan Tunggal digunakan antara pembekal SaaS (Perisian-sebagai-satu-Perkhidmatan) yang berlainan, maka pengguna boleh menggunakan set aksara yang sama untuk log masuk ke semua sistem. Teknologi Persekutuan menyediakan mekanisme untuk menyelaraskan identiti pengguna di seluruh sistem yang berbeza. Untuk meniadakan risiko utama pentadbir pembekal perkhidmatan yang menyalahgunakan hak akses, pelanggan boleh memasang alat pengawasan log peristiwa. Alat ini boleh memberi amaran kepada pelanggan apabila ia notis anomali dalam pembalakan pada masa / pola / trend pentadbir pembekal.
Apakah perbezaan antara Keselamatan Awan dan Keselamatan Akses Awan?
Keselamatan awan adalah sub-bidang dalam keselamatan komputer, yang berkaitan dengan melindungi kandungan awan dengan menggunakan pelbagai dasar, kawalan dan prasarana. Keselamatan awan dipecahkan kepada pelbagai dimensi dan keselamatan akses awan adalah salah satu daripada dimensi yang sangat penting. Urus niaga akses awan dengan memberikan perlindungan kepada kandungan awan dengan cara membina mekanisme akses selamat untuk mengawal selia yang mengakses awan dan bagaimana. Mengekalkan keselamatan akses awan sangat penting untuk mengekalkan keselamatan awan kerana ia menghapuskan kemungkinan pengguna yang tidak dibenarkan / tidak disahkan yang mengakses data dalam awan dan menjejaskan keselamatan dan privasi data yang disimpan di awan.