云計算已經存在了一段時間,但某些術語的正確含義仍然存在混亂。一個例子是區分云安全與網絡安全。
首先,讓我們看一下網絡安全一詞 ,以了解它的含義。然后,我們將將該術語與云安全進行比較,以了解兩者在幾個關鍵領域的相關性和不同之處。
什么是網絡安全?
網絡安全重點關注用于在網絡級別保護數據、應用程序和資源的工具。主要重點是防止未經授權的訪問整個網絡基礎設施的各個部分或部分之間的訪問。
當大多數人想到未經授權的訪問時,他們傾向于想象一個人或設備在未經授權的情況下嘗試連接到有線或無線局域網。防止此類未經授權的訪問的網絡安全工具包括用于有線和無線網絡的網絡訪問控制和企業移動管理平臺。
另一種防止未經授權的訪問的方法是在公司網絡的互聯網邊緣放置防火墻和入侵防御系統 ( IPS )。這些工具可以防止不良行為者利用惡意制作的數據包中的網絡、服務器和應用程序漏洞來訪問內部資源。
其他外部攻擊方法包括電子郵件攻擊、惡意網站、暴力攻擊和 分布式拒絕服務 攻擊。防火墻、IPS、以網絡為中心的電子郵件和安全 Web 網關也可以處理這些問題。
網絡安全還為互聯網上的遠程用戶提供了一種安全訪問內部數據和應用程序的方法,同時防止其他人訪問。站點到站點和遠程訪問 VPN 都可以實現此目的。
最后,網絡層是監控企業基礎設施內惡意活動的好地方。現代網絡檢測和響應 系統使用數據包捕獲、NetFlow 和其他流式網絡遙測方法來確定正常網絡行為的基線,并在網絡行為的變化可能表明網絡違規時向安全管理員發出警報。
什么是云安全?
云安全和網絡安全有所不同,因為云安全一詞 比網絡安全更涵蓋整個企業基礎設施。
一般來說,當人們提到云安全時,指的是第三方服務提供商提供的 IaaS 云環境。在這種情況下,云安全不僅包括網絡安全工具,還包括服務器、容器、應用程序和服務級別的安全。
云網絡的安全工具可能與私有企業網絡相同,也可能不同。在大多數情況下,IaaS 提供商將提供自己專有的網絡安全服務,例如防火墻、IPS 和 VPN 連接。
或者,企業可以選擇在 IaaS 云環境上部署虛擬機,該環境可以運行與在企業 LAN 上運行的完全相同的安全平臺。IT 團隊可以在服務提供商的第三方云市場上找到這些第三方安全工具。
除了網絡之外,云安全還可以包括以下保護:
數據加密。
多因素身份驗證。
服務器和應用程序惡意軟件防護軟件。
服務器、應用程序、數據庫監控、掃描和分析工具。
IT 專業人員應將網絡安全視為本地術語和云計算術語。然而,網絡安全是整體云安全態勢的一個子集。