\r\n\r\n

クラウドセキュリティとクラウドアクセスセキュリティの違い

クラウドセキュリティは、クラウドコンピューティングセキュリティとも呼ばれ、コンピュータセキュリティやネットワークセキュリティの下位分類であり、より広い意味での情報セキュリティの傘下にあるものである。クラウドセキュリティは、クラウド上のデータ、アプリケーション、インフラを保護するために構築された一連のポリシー、コントロール、セキュリティ対策を扱います。一方、クラウドアクセスセキュリティは、クラウドを通じてデータがどこにあり、誰がアクセスしたかを追跡するクラウドセキュリティのサブテーマと位置づけることができる。多くの場合、クラウドユーザーのID管理システムを提供することを扱っている...

クラウドセキュリティとクラウドアクセスセキュリティ

クラウドセキュリティは、クラウドコンピューティングセキュリティとも呼ばれ、コンピュータセキュリティやネットワークセキュリティの下位分類であり、より広い意味での情報セキュリティの傘下にあるものである。クラウドセキュリティは、クラウド上のデータ、アプリケーション、インフラを保護するために構築された一連のポリシー、コントロール、セキュリティ対策を扱います。一方、クラウドアクセスセキュリティは、クラウドを通じてデータがどこにあり、誰がアクセスしたかを追跡するクラウドセキュリティのサブテーマと位置づけることができる。多くの場合、クラウドユーザーのID管理システムを提供することを扱います。

クラウドセキュリティ

クラウドセキュリティは、コンピュータやネットワークセキュリティの発展的な下位分野で、さまざまなポリシー、コントロール、インフラを通じてクラウドコンテンツを保護する手段を提供します。しかし、クラウドセキュリティは、Security as a Serviceで提供されるクラウドベースのアンチウイルスや脆弱性管理ソフトウェアなど、クラウド型のセキュリティ対策やアプリケーションとは全く関係がない。クラウドセキュリティは、プロバイダーが抱える問題と懸念、クラウド利用者が抱える問題と懸念に分けられる。クラウドプロバイダーは、ソフトウェア、プラットフォーム、またはインフラをサービスとしてクラウド契約者に提供する責任を負っています。クラウド事業者は、お客様のアプリケーションやデータの安全性を確保する必要があり、お客様は、サービス事業者が情報保護のために適切な措置を講じていることを確認する責任を負います。クラウドセキュリティの問題は、セキュリティとプライバシー、コンプライアンス、法的問題の3つに大別されます。データのセキュリティとプライバシーを維持するために、データ保護メカニズム、ID管理システム、物理的および個人的なセキュリティメカニズム、高可用性保証メカニズム、アプリケーションレベルのセキュリティ対策、データマスキングメカニズムなどの対策が用いられています。規制コンプライアンスを維持するために、サービスプロバイダーはPCI DSS(Payment Card Industry Data Security Standard)、HIPAA(Health Insurance Portability and Accountability Act)、サーベンス・オクスリー法などの保存データに関する多くの規制を遵守しなければならず、定期的に監査と報告の追跡が必要である。法的・契約的な問題に関しては、サプライヤーと顧客との間で、責任、知的財産、サービス終了条件などに関する取り決めが必要である。

クラウドアクセスセキュリティ

クラウドアクセスセキュリティは、クラウドセキュリティのサブ領域として定義され、データアクセスを誰がどのように許可するかを具体的に扱う。アクセスセキュリティは、プライベートクラウドではもちろん、多くのサービスプロバイダーが共同でサービスを提供するパブリッククラウドでも非常に重要な問題です。アイデンティティ管理システムは、どのクラウドでも必須です。これらは、クラウドに統合された顧客のID管理システム(フェデレーションやシングルサインオンを使用)であったり、サービスプロバイダー自身が提供するシステムであったりする。異なるSaaS(Software as a Service)プロバイダー間でシングルサインオン技術が使用されている場合、ユーザーは同じ認証情報セットを使用してすべてのシステムにログインすることができます。Federated Technologyは、異なるシステム間でユーザーIDを調整するためのメカニズムを提供します。サービスプロバイダーの管理者によるアクセス不正利用の大きなリスクを排除するために、お客様はイベントログ監視ツールを導入することができます。これらのツールは、プロバイダー管理者のログイン時間/パターン/傾向の異常に気づいたときに、顧客に警告を発することができます。

クラウドセキュリティとクラウドアクセスセキュリティの違いは何ですか?

  • 2020-10-25 09:59 に公開
  • 閲覧 ( 18 )
  • 分類:IT

あなたが興味を持っているかもしれない記事

匿名者
匿名者

0 件の投稿

作家リスト

  1. admin 0 投稿
  2. 匿名者 0 投稿

おすすめ