Google Cloud 雲端資安防禦
CIA 資安三巨頭
Confidentiality (機密性)
機密資訊未經授權情況下,外人無法取得、閱覽。
Integrity (完整性)
機密資訊未經授權情況下,外人無法竄改、刪除。
Availability (可用性)
資訊不會因任何因素中斷,隨時處於可工作狀態。
神通資科攜手 Google Cloud 打造最堅強資安防禦
Google Cloud 8 大資安防護工具
全代管的即時記錄檔管理機制,提供 EB 規模的儲存空間、搜尋、分析和快訊功能。系統會從 Google Cloud 服務擷取並妥善儲存平台記錄檔,完全不需要設定,自動擷取 GKE 工作記錄檔,作業套件代理程式則會從 VM 擷取工作負載記錄檔。
Cloud Logging 已與 Cloud Monitoring、Error Reporting 和 Cloud Trace 整合,快速解決各項服務中的問題,設定記錄檔快訊,以便隨時掌握重要事件的最新情況。透過即時擷取功能快速找出異常狀況,並使用記錄指標建構 Cloud Monitoring 資訊主頁。記錄檔分析功能將 BigQuery 的強大功能導入 Cloud Logging,以進行更深入的分析。
Cloud Monitoring 提供適用於 Google Cloud 服務的資訊主頁,這些資訊主頁具備立即可用的指標自動收集功能,此外,Cloud Monitoring 也支援監控混合式雲端和多雲端環境。
Cloud Monitoring 能協助用戶找出趨勢、防患未然,指標、事件和中繼資料會以豐富的查詢語言顯示,有助於找出問題與特定模式。服務等級目標可用來評估使用者體驗,及改善與開發人員協同合作的成效。並且減輕監控負擔,將指標、運作時間監控、資訊主頁和快訊功能都集中整合為一項服務,可縮減您在不同系統間來回切換的時間;具備環境觀測能力,可在 Google Cloud 資源頁面中提供相關指標。
Cloud Armor 託管保護目前分為標準與 Plus 兩種等級,所有用戶皆受到標準版本的防護。網頁服務能針對 DDoS 攻擊進行防禦及 WAF 和 L7 過濾防護;Cloud Armor Managed Protection Plus 則是訂閱服務,可針對大型 L7 DDoS 攻擊進行防禦。
網站應用程式防火牆 (WAF) 安全防護,主要是用於保護網站應用程式,有效阻斷 OSI 網路架構 L7 應用層攻擊,進行流量來源的分析與過濾。阻擋網站指令碼攻擊 (XSS) 和 SQL injection (SQLi) 等威脅。搭配 GCP 免費的企業級分散式阻斷服務 (DDoS),分散 L3、L4 攻擊流量,與 Cloud Armor 搭配能達到最佳防禦效果。
BeyondCorp 是 Google 採用的零信任模型,匯集了 Google 十年的經驗,並加上社群的想法與最佳做法。BeyondCorp 可以將存取權控管設定從網路邊界移轉至個別使用者,讓世界各地的人們都能安全地工作,而不必使用傳統的 VPN。
BeyondCorp 提供單一登入、存取權控管政策、存取權 Proxy,以及以使用者與裝置為基礎的驗證與授權。
BeyondCorp 的三大核心原則如下:
- 服務存取權不得由您連線的網路環境決定。
- 根據使用者及其裝置的相關安全要素授予服務存取權。
- 不論存取任何服務,都必須經過驗證、授權及加密程序。
提供 12 個月的遙測資料保留,以達成較長的 IoC 關聯性及發現持續性威脅,立即可用的偵測功能會運用 Google 的集體深入分析與威脅情報,透過深度背景資訊和視覺化資料呈現具有影響力的資訊,以便取得威脅深入分析結果,以威脅為中心的做法,將相關快訊彙整為以威脅為中心的案件,藉此簡化回應,提供套裝回應教戰手冊和案件管理功能,有助於簡化安全性作業。
reCAPTCHA Enterprise 能協助網站防範常見的網路式攻擊,例如憑證填充、帳戶盜用和內容抓取,也能預防惡意人士或自動化執行程式的攻擊。
reCAPTCHA Enterprise 旨在幫助企業降低詐欺性線上活動造成的危害,協助偵測網站中的濫用流量,不會對您的使用者造成任何困擾。有了分數制偵測系統,防範機制就能依據詳盡的線上活動相關資料,防堵機器人和其他自動化攻擊,同時允許有效使用者存取。
能集中查看資料及控管相關措施,瞭解自有專案數量、已部署的資源,並管理服務帳戶的新增或移除情況,並且修正設定有誤和不符合相關法規的情況,藉此找出 Google Cloud 中設定有誤的安全防護機制和違反相關法規的情況,並按照建議解決問題以及偵測以 Google Cloud 資產為目標的安全性威脅,透過記錄檔和 Google 的智慧型威脅管理功能,找出以貴公司資源為目標的威脅,也能使用各個核心的檢測設備偵測潛在的容器入侵活動。
Cloud IDS 提供雲端原生、可輕鬆部署的代管式網路威脅偵測功能,簡易而有效。這項服務能依據您的機構需求上下調整、擴充,以檢查所有流量。以 Palo Alto Networks 的威脅偵測技術建構而成,由其威脅分析引擎及安全研究團隊提供支援,可識別新的威脅特徵和檢測機制。許多法規遵循標準都要求使用 IDS。因此,客戶可以利用 Cloud IDS 來達成法規遵循目標。