CSP VS CDSP
CSP |
CDSP |
|
部署方式 |
與云架構底層結合,為云服務器提供防護服務,例如抗Ddos、web應用防護產品等 |
部署在云服務當中,以鏡像或者saas方式提供數據安全防護服務,例如云數據庫審計,云數據庫防護墻,云數據庫加密等 |
防護對象 |
以云應用服務器中的應用為防護重點 |
以云數據庫服務器中存儲的數據為防護重點 |
技術 |
基于傳統的邊界防護手段,例如IDS、IPS、WAF等 |
基于數據庫安全防護技術,例如:數據庫審計、數據庫防火墻、數據庫加密、數據庫安全運維、數據脫敏等 |
角色 |
云服務提供商自身或合作伙伴提供服務 |
第三方數據安全提供商提供服務 |
CSP與CDSP兩者之間的價值差異主要體現在技術的專業性與角色公正性這兩點上:
技術專業性
CSP:技術能力往往集中在主機和web應用防護等手段上。CDS的防護重點是云主機和存在于主機中的應用不被外部惡意攻擊,從而避免企業應用的中斷。從技術角度看,CDS的防護手段大多來源于傳統的主機防護手段,比如防火墻、病毒查殺、入侵檢測等傳統的主機防護手段。
CDSP:技術能力集中于數據安全防護上。CDSP防護重點是企業的核心數據資產,避免數據資產被惡意竊取和篡改,從而保證數據在使用中的安全。從技術角度上看,CDSP在技術上更具有專業性,無論從對于數據安全防護的技術路線,還是對于數據安全防護的理解上都可以提體現出這一點來。
就拿現在CDSP的典型代表安華云安全來說,其源于自成立至今已有9年歷史,一直專注于數據安全領域的安華金和,安華金和整個團隊有300來人,研發團隊就占了半數,并且安華金和創始人是典型的程序員創業,對數據庫的內核研發有著深刻理解。所以其在數據安全防護的專業度上是有著天然優勢的。
綜上所述從技術角度來看,CDSP代表了在數據安全方面的專業性,更有“資格”與“能力”來解決云上數據安全這個問題。
角色的公正性
CSP:角色上看往往是與服務商本身或者其合作伙伴。在這雙重角色下或多或少會存在一些尷尬的場景。就比如,用戶的數據都放在了云上后,通常會有這樣的擔心,數據與其他企業數據共存在一起,會不會發生交叉泄露?安全提供者也是云服務商,提供的審計記錄的是否可信?把數據放在云上,數據的所有權歸屬問題也變得模糊起來,導致數據安全不再可控。
CDSP:角色上以獨立的第三方數據安全服務商存在,站在第三方立場,以第三方視角,真正從數據層入手,保障SaaS企業和云上用戶的云上數據使用時的安全,確定安全責任,做好定級和監管以及提供數據安全整體防護體系的設計。
因為從角色上CDSP不與云服務商方發生利益,所以能夠更加公正地從用戶安全本身出發去思考和解決問題。一句話,CDSP所做的事情 就是要和用戶站在一起。公正、專業的維護用戶數據利益,捍衛用戶數據所有權。
目前從事CDSP的廠商已經有一些,但真正能夠提供出完美的數據安全解決方案的廠商還有待實踐去檢驗。安華云安全基于安華金和多年在數據安全領域的深耕與對于數據庫底層技術的理解,將數據安全技術產品與云技術相融合,勵志為用戶提供完美的數據安全解決方案,保障用戶數據在云上使用中的安全,且已經具有實踐案例。