神通資科攜手GoogleCloud 打造最堅強資安防禦
神通資科擁有超過40年的豐富系統整合經驗,提供規劃、建置、導入、維護的一條龍服務,具備地端與雲端的基礎架構技術實力,支援混合雲、多雲資安管理需求,攜手 Google Cloud為企業建置雲端資安常見的解決方案,協助企業完成多層級資安防禦
Cloud Logging 檔案記錄管理工具
全託管服務,掌握 GCP中使用者所有活動紀錄,讓資安漏洞無所遁形。
全代管的即時記錄檔管理機制,提供 EB 規模的儲存空間、搜尋、分析和快訊功能。系統會從 Google Cloud 服務擷取並妥善儲存平台記錄檔,完全不需要設定,自動擷取 GKE 工作記錄檔,作業套件代理程式則會從 VM 擷取工作負載記錄檔。
Cloud Logging 已與 Cloud Monitoring、Error Reporting 和 Cloud Trace 整合,快速解決各項服務中的問題,設定記錄檔快訊,以便隨時掌握重要事件的最新情況。透過即時擷取功能快速找出異常狀況,並使用記錄指標建構 Cloud Monitoring 資訊主頁。記錄檔分析功能將 BigQuery 的強大功能導入 Cloud Logging,以進行更深入的分析。
Cloud Monitoring 監督 Google Cloud 運行
自動計算客戶在正常使用下的用量,在發生異常時,即時通知使用者,不用擔心系統被駭客入侵,而需支付高額費用。
Cloud Monitoring 提供適用於 Google Cloud 服務的資訊主頁,這些資訊主頁具備立即可用的指標自動收集功能,此外,Cloud Monitoring 也支援監控混合式雲端和多雲端環境。
Cloud Monitoring能協助用戶找出趨勢、防患未然,指標、事件和中繼資料會以豐富的查詢語言顯示,有助於找出問題與特定模式。服務等級目標可用來評估使用者體驗,及改善與開發人員協同合作的成效。並且減輕監控負擔,將指標、運作時間監控、資訊主頁和快訊功能都集中整合為一項服務,可縮減您在不同系統間來回切換的時間;具備環境觀測能力,可在 Google Cloud 資源頁面中提供相關指標。
Cloud Armor 應用程式與網站保護
部署 Google Cloud應用程式,提供網站應用程式防火牆(WAF)、地理區域存取控制、自定義規則,防禦分散式阻斷或網路攻擊。
Cloud Armor託管保護目前分為標準與Plus兩種等級,所有用戶皆受到標準版本的防護。網頁服務能針對DDoS攻擊進行防禦及WAF和L7過濾防護;Cloud Armor Managed Protection Plus 則是訂閱服務,可針對大型L7 DDoS攻擊進行防禦。
網站應用程式防火牆(WAF)安全防護,主要是用於是保護網站應用程式,有效阻斷 OSI 網路架構 L7 應用層攻擊,進行流量來源的分析與過濾。阻擋網站指令碼攻擊(XSS)和 SQL injection(SQLi)等威脅。搭配 GCP 免費的企業級分散式阻斷服務 (DDoS),分散L3、L4攻擊流量,與 Cloud Armor 搭配能達到最佳防禦效果。
BeyondCorp 零信任架構的存取服務
零信任架構,無論任何帳號、裝置登入,必須經過身份驗證、授權和加密程序才能獲得存取資格,阻擋釣魚及 DDoS 攻擊。
BeyondCorp 是 Google 採用的零信任模型,匯集了 Google 十年的經驗,並加上社群的想法與最佳做法。BeyondCorp 可以將存取權控管設定從網路邊界移轉至個別使用者,讓世界各地的人們都能安全地工作,而不必使用傳統的 VPN。
BeyondCorp 提供單一登入、存取權控管政策、存取權 Proxy,以及以使用者與裝置為基礎的驗證與授權。
BeyondCorp 的原則如下:
- 服務存取權不得由您連線的網路決定
- 根據使用者及其裝置的相關要素授予服務存取權
- 不論存取任何服務,您都必須經過驗證、授權及加密程序
Chronicler 快速偵測、綜觀資安威脅
收集來自雲端、地端、其他 SaaS 平台紀錄檔,整合第三方威脅情報,助IT人員以最快速度偵測威脅。
提供 12 個月的遙測資料保留,以達成較長的 IoC 關聯性及發現持續性威脅,立即可用的偵測功能會運用 Google 的集體深入分析與威脅情報,透過深度背景資訊和視覺化資料呈現具有影響力的資訊,以便取得威脅深入分析結果,以威脅為中心的做法,將相關快訊彙整為以威脅為中心的案件,藉此簡化回應,提供套裝回應教戰手冊和案件管理功能,有助於簡化安全性作業。
reCAPTCHA Enterprise 網頁詐欺防禦
提供雙重驗證、支援行動應用程式,防禦網站常見的網路式攻擊。
reCAPTCHA Enterprise,能協助網站防範常見的網路式攻擊,例如憑證填充、帳戶盜用和內容抓取,也能預防惡意人士或自動化執行程式的攻擊。
reCAPTCHA Enterprise 旨在幫助企業降低詐欺性線上活動造成的危害,協助偵測網站中的濫用流量,不會對您的使用者造成任何困擾。有了分數制偵測系統,防範機制就能依據詳盡的線上活動相關資料,防堵機器人和其他自動化攻擊,同時允許有效使用者存取。
Security Command Center (SCC) 透過報表抓出資安漏洞
協助企業辨別敏感資料並檢視關鍵資料的存取權限,透過報表發現可疑活動與資安漏洞。
能集中查看資料及控管相關措施,瞭解自有專案數量、已部署的資源,並管理服務帳戶的新增或移除情況,並且修正設定有誤和不符合相關法規的情況,藉此找出 Google Cloud 中設定有誤的安全防護機制和違反相關法規的情況,並按照建議解決問題以及偵測以 Google Cloud 資產為目標的安全性威脅,透過記錄檔和 Google 的智慧型威脅管理功能,找出以貴公司資源為目標的威脅,也能使用各個核心的檢測設備偵測潛在的容器入侵活動。
Cloud IDS 偵測惡意軟體
偵測惡意程式、間諜軟體、外部 command and control 伺服器的連線攻擊。
Cloud IDS 提供雲端原生、可輕鬆部署的代管式網路威脅偵測功能,簡易而有效。這項服務能依據您的機構需求上下調整、擴充,以檢查所有流量。 以 Palo Alto Networks 的威脅偵測技術建構而成,由其威脅分析引擎及安全研究團隊提供支援,可識別新的威脅特徵和檢測機制。許多法規遵循標準都要求使用 IDS。 因此,客戶可以利用 Cloud IDS 來達成法規遵循目標。