:::
Google Cloud 雲端資安防禦

Google Cloud 雲端資安防禦

Google Cloud Platform、Google 的共用基礎架構、Google Workspace、Chrome 和 Apigee 皆已通過權威認證,確定完全符合 ISO/IEC 27001 資安標準。

CIA 資安三巨頭

CIA 資安三巨頭架構圖

Confidentiality (機密性)

機密資訊未經授權情況下,外人無法取得、閱覽

Integrity (完整性)

機密資訊未經授權情況下,外人無法竄改、刪除

Availability (可用性)

資訊不會因任何因素中斷,隨時處於可工作狀態

神通資科攜手 Google Cloud 打造最堅強資安防禦

神通資科擁有超過 40 年的豐富系統整合經驗,提供包含規劃、建置、導入到維護的一條龍服務。我們具備地端與雲端的雙重技術實力,支援混合雲與多雲資安管理需求,攜手 Google Cloud 為企業建置雲端資安解決方案,完成多層級資安防禦部署。

Google Cloud 8 大資安防護工具

Cloud Logging 檔案記錄管理工具
全託管服務:掌握 GCP 中使用者所有活動紀錄,讓資安漏洞無所遁形。

全代管的即時記錄檔管理機制,提供 EB 規模的儲存空間、搜尋、分析和快訊功能。系統會從 Google Cloud 服務擷取並妥善儲存平台記錄檔,完全不需要設定,自動擷取 GKE 工作記錄檔,作業套件代理程式則會從 VM 擷取工作負載記錄檔。

Cloud Logging 已與 Cloud Monitoring、Error Reporting 和 Cloud Trace 整合,快速解決各項服務中的問題,設定記錄檔快訊,以便隨時掌握重要事件的最新情況。透過即時擷取功能快速找出異常狀況,並使用記錄指標建構 Cloud Monitoring 資訊主頁。記錄檔分析功能將 BigQuery 的強大功能導入 Cloud Logging,以進行更深入的分析。

Cloud Monitoring 監督 Google Cloud 運行
主動異常通知:自動計算正常用量,異常時即時通知,防止系統遭駭支付高額費用。

Cloud Monitoring 提供適用於 Google Cloud 服務的資訊主頁,這些資訊主頁具備立即可用的指標自動收集功能,此外,Cloud Monitoring 也支援監控混合式雲端和多雲端環境。

Cloud Monitoring 能協助用戶找出趨勢、防患未然,指標、事件和中繼資料會以豐富的查詢語言顯示,有助於找出問題與特定模式。服務等級目標可用來評估使用者體驗,及改善與開發人員協同合作的成效。並且減輕監控負擔,將指標、運作時間監控、資訊主頁和快訊功能都集中整合為一項服務,可縮減您在不同系統間來回切換的時間;具備環境觀測能力,可在 Google Cloud 資源頁面中提供相關指標。

Cloud Armor 應用程式與網站保護
全方位防禦:提供網站應用程式防火牆 (WAF)、地理區域控制與 DDoS 阻斷攻擊防禦。

Cloud Armor 託管保護目前分為標準與 Plus 兩種等級,所有用戶皆受到標準版本的防護。網頁服務能針對 DDoS 攻擊進行防禦及 WAF 和 L7 過濾防護;Cloud Armor Managed Protection Plus 則是訂閱服務,可針對大型 L7 DDoS 攻擊進行防禦。

網站應用程式防火牆 (WAF) 安全防護,主要是用於保護網站應用程式,有效阻斷 OSI 網路架構 L7 應用層攻擊,進行流量來源的分析與過濾。阻擋網站指令碼攻擊 (XSS) 和 SQL injection (SQLi) 等威脅。搭配 GCP 免費的企業級分散式阻斷服務 (DDoS),分散 L3、L4 攻擊流量,與 Cloud Armor 搭配能達到最佳防禦效果。

BeyondCorp 零信任架構的存取服務
零信任安全模型:不論任何帳號與裝置,均需驗證、授權與加密,擺脫傳統 VPN 限制。

BeyondCorp 是 Google 採用的零信任模型,匯集了 Google 十年的經驗,並加上社群的想法與最佳做法。BeyondCorp 可以將存取權控管設定從網路邊界移轉至個別使用者,讓世界各地的人們都能安全地工作,而不必使用傳統的 VPN。

BeyondCorp 提供單一登入、存取權控管政策、存取權 Proxy,以及以使用者與裝置為基礎的驗證與授權。

BeyondCorp 的三大核心原則如下:

  • 服務存取權不得由您連線的網路環境決定。
  • 根據使用者及其裝置的相關安全要素授予服務存取權。
  • 不論存取任何服務,都必須經過驗證、授權及加密程序。
Chronicle 快速偵測、綜觀資安威脅
海量情報整合:跨雲端與地端收集 12 個月紀錄檔,協助 IT 人員秒級偵測威脅。

提供 12 個月的遙測資料保留,以達成較長的 IoC 關聯性及發現持續性威脅,立即可用的偵測功能會運用 Google 的集體深入分析與威脅情報,透過深度背景資訊和視覺化資料呈現具有影響力的資訊,以便取得威脅深入分析結果,以威脅為中心的做法,將相關快訊彙整為以威脅為中心的案件,藉此簡化回應,提供套裝回應教戰手冊和案件管理功能,有助於簡化安全性作業。

reCAPTCHA Enterprise 網頁詐欺防禦
無感機器人防禦:分數制自動化辨識,防堵憑證填充與內容抓取,不干擾真實使用者。

reCAPTCHA Enterprise 能協助網站防範常見的網路式攻擊,例如憑證填充、帳戶盜用和內容抓取,也能預防惡意人士或自動化執行程式的攻擊。

reCAPTCHA Enterprise 旨在幫助企業降低詐欺性線上活動造成的危害,協助偵測網站中的濫用流量,不會對您的使用者造成任何困擾。有了分數制偵測系統,防範機制就能依據詳盡的線上活動相關資料,防堵機器人和其他自動化攻擊,同時允許有效使用者存取。

Security Command Center (SCC) 抓出漏洞
資安控制中心:集中檢視資產,修正設定錯誤與合規問題,主動防範容器入侵。

能集中查看資料及控管相關措施,瞭解自有專案數量、已部署的資源,並管理服務帳戶的新增或移除情況,並且修正設定有誤和不符合相關法規的情況,藉此找出 Google Cloud 中設定有誤的安全防護機制和違反相關法規的情況,並按照建議解決問題以及偵測以 Google Cloud 資產為目標的安全性威脅,透過記錄檔和 Google 的智慧型威脅管理功能,找出以貴公司資源為目標的威脅,也能使用各個核心的檢測設備偵測潛在的容器入侵活動。

Cloud IDS 偵測惡意軟體
原生代管檢測:採用 Palo Alto Networks 威脅分析引擎,秒級阻擋惡意連線攻擊。

Cloud IDS 提供雲端原生、可輕鬆部署的代管式網路威脅偵測功能,簡易而有效。這項服務能依據您的機構需求上下調整、擴充,以檢查所有流量。以 Palo Alto Networks 的威脅偵測技術建構而成,由其威脅分析引擎及安全研究團隊提供支援,可識別新的威脅特徵和檢測機制。許多法規遵循標準都要求使用 IDS。因此,客戶可以利用 Cloud IDS 來達成法規遵循目標。

聯繫我們

您是否有其他想瞭解的內容呢?歡迎點選下方預約專人顧問服務或撥打專線,我們將有專員為您諮詢。

預約專人服務

填寫預約表單

撥打諮詢專線

(02) 2657-6666 #6609
更新日期:2026-08-12