رایانش ابری سالها است که مورد تحقیق و بررسی قرار گرفته است، اما هنوز هم برخی از افراد درباره آن سردرگم هستند و کارایی دقیق آن را نمیدانند. اگر بخواهیم یک مثال از این موضوع برای درک بهتر بیاوریم؛ تمایز بین امنیت ابری در مقابل امنیت شبکه است. ابتدا، اجازه دهید اصطلاح امنیت شبکه را بررسی کنیم تا بفهمیم چه چیزی را شامل میشود. سپس این اصطلاح را با امنیت ابری مقایسه میکنیم تا ببینیم چگونه این دو در چندین زمینه کلیدی با هم مرتبط و در عین حال متفاوت هستند.
امنیت شبکه چیست؟
امنیت شبکه بر ابزارهای مورد استفاده برای محافظت از دادهها، برنامهها و منابع در سطح شبکه تمرکز دارد. تمرکز اصلی، محافظت در برابر دسترسی غیرمجاز به داخل یا بین بخشهایی از زیرساخت کلی شبکه است.
هنگامی که بیشتر مردم به دسترسی غیرمجاز فکر میکنند، تمایل دارند فرد یا دستگاهی را تصور کنند که تلاش میکند بدون مجوز به شبکه LAN سیمی یا بیسیم متصل شود. ابزارهای امنیتی شبکه برای جلوگیری از این نوع دسترسیهای غیرمجاز شامل کنترل دسترسی شبکه و پلتفرمهای مدیریت تحرک سازمانی برای شبکههای سیمی و بیسیم است.
راه دیگری برای محافظت در برابر دسترسی غیرمجاز، قرار دادن یک فایروال و یک سیستم جلوگیری از نفوذ (IPS) در لبه اینترنت شبکه شرکت است. این ابزارها در برابر عوامل بدی که هدفشان استفاده از آسیبپذیریهای شبکه، سرور و برنامهها در بستههای مخرب ساخته شده برای دسترسی به منابع داخلی است، محافظت میکند. سایر روشهای حمله خارجی شامل حملات ایمیل، وبسایتهای مخرب، حملات brute-force و DOS است. فایروال، IPS، ایمیل شبکه محور و دروازه وب امن نیز میتوانند این مشکلات را حل کنند.
امنیت شبکه همچنین راهی را برای کاربران راه دور در اینترنت فراهم میکند تا به طور ایمن به دادهها و برنامههای داخلی دسترسی داشته باشند و در عین حال از دسترسی سایرین جلوگیری کند. در نهایت لایه شبکه، مکانی عالی برای نظارت بر فعالیتهای مخرب در زیرساخت شرکت است. سیستمهای تشخیص و پاسخ شبکه مدرن با استفاده از ابزارها و روشهای به خصوص، رفتار عادی شبکه را بررسی میکنند و هنگامی که تغییراتی در رفتار شبکه مشاهده شود که نشان دهنده وجود نقض در شبکه باشد، به مدیران امنیتی هشدار میدهند.
امنیت ابری چیست؟
امنیت ابری و امنیت شبکه با یکدیگر متفاوت هستند. امنیت ابری بیشتر زیرساخت کلی شرکت را در بر میگیرد تا امنیت شبکه. به طور کلی، زمانی که مردم به امنیت ابری اشاره میکنند، در زمینه محیطهای ابری IaaS است که ارائه دهندگان خدمات شخص ثالث ارائه میکنند. در این مورد، امنیت ابری نه تنها شامل ابزارهای امنیتی شبکه، بلکه امنیت در سطح سرور، کانتینر، برنامه و سرویس نیز میشود.
ابزارهای امنیتی برای شبکه های ابری ممکن است مانند شبکه خصوصی شرکتی باشد. در بیشتر موارد، ارائه دهندگان IaaS خدمات امنیتی شبکه اختصاصی خود را مانند فایروالها، IPSها و اتصال VPN ارائه میدهند.
از طرف دیگر، کسبوکارها میتوانند VMها را در یک محیط ابری IaaS استقرار دهند که میتواند دقیقاً همان پلتفرمهای امنیتی را که در شبکه LAN شرکت کار میکنند، اجرا کند. تیمهای فناوری اطلاعات میتوانند این ابزارهای امنیتی شخص ثالث را در بازار ابری شخص ثالث ارائهدهنده خدمات بیابند.
فراتر از شبکه، امنیت ابری همچنین میتواند شامل حفاظتهای زیر باشد:
- رمزگذاری دادهها
- احراز هویت چند عاملی
- نرم افزارهای پیشگیری از بدافزار سرور و برنامهها
- نظارت بر پایگاه داده، ابزارهای اسکن و تجزیه و تحلیل اطلاعات
تفاوت اصلی بین امنیت ابری و امنیت شبکه چیست؟
متخصصان فناوری اطلاعات باید امنیت شبکه را هم به عنوان یک اصطلاح درون محلی و هم به عنوان یک اصطلاح محاسبات ابری در نظر بگیرند. با این حال، امنیت شبکه زیرمجموعهای از وضعیت کلی امنیت ابری است.