במסמך הזה מוסברת ארכיטקטורה ברמה גבוהה לאבטחת מערכי נתונים גדולים שמכילים מידע אישי רגיש, כולל פרטים אישיים מזהים (PII), ב- Google Cloud. הארכיטקטורה נועדה לעזור באבטחת מידע אישי רגיש מפני חשיפה מקרית וזליגה זדונית. הוא מיועד לאחראים על עמידה בדרישות בנושא נתונים ולמהנדסי אבטחת ענן שמכירים מושגים בסיסיים של רישות וזהויות בענן. הארכיטקטורה מדגישה את השימוש במתחמי רשת שמבטלים באופן מפורש הגדרות מתירות של ניהול זהויות והרשאות גישה (IAM) כדי למנוע גישה ציבורית לא מורשית, גם אם המשאבים לא מוגדרים בצורה נכונה.
בקטע פריסה במסמך הזה מופיע דוגמת קוד של Terraform לפריסה עצמית של גבולות הגזרה האלה ולסימולציה של חסימת גישה ציבורית.
ארכיטקטורה
בתרשים הארכיטקטורה הבא מוצגת אסטרטגיה חזקה להגנה על נתונים בכמה שכבות ב- Google Cloud. הוא ממחיש בצורה יעילה איך הנתונים עוברים ממצב לא מובנה לסביבה מאובטחת ומנוהלת.
בתרשים שלמעלה אפשר לראות איך כל שירות של Google מספק אבטחה לנתונים, החל מההעלאה הראשונית של הנתונים ועד לגישה לנתונים:
- משתמש עם הרשאות IAM מתאימות מעלה נתונים לשירות אחסון הנתונים BigQuery או Cloud Storage. שירותי האחסון מוגדרים לשימוש במפתחות הצפנה בניהול הלקוח (CMEK) וב-Cloud KMS Autokey.
- השירות מצפין את הנתונים באמצעות CMEK שנלקח מ-Cloud KMS Autokey.
- Sensitive Data Protection בודק, מסווג ומבטל את הזיהוי של מידע אישי רגיש במאגר באופן רציף. כדי להסיר את הפרטים המזהים ממידע אישי רגיש, Sensitive Data Protection ממסך את הנתונים באמצעות תבניות ואפשרויות שאתם מגדירים.
- שירותי האחסון נמצאים בתוך גבולות גזרה של VPC Service Controls, שחוסמים גישה לנתונים מחוץ לגבולות הגזרה. כדי להעניק הרשאת גישה למשתמשים ולמערכות ייעודיים (גורמים מרכזיים ב-IAM), משתמשים בתבנית של רמת גישה ב-Access Context Manager. לאחר מכן, הישויות המורשות שצוינו יכולות לגשת לנתונים שנמצאים בתוך גבולות הגזרה.
- VPC Service Controls דוחה את הגישה של כל מי שלא צוין בתבנית של רמת הגישה.
המוצרים שהשתמשו בהם
- VPC Service Controls: פונקציונליות מנוהלת של רשת שמצמצמת את הסיכונים לזליגת נתונים מהמשאבים שלכם ב- Google Cloud .
- Sensitive Data Protection: שירות מנוהל מלא שנועד לעזור לכם לגלות, לסווג ולהגן על נכסי הנתונים החשובים שלכם, כולל פרטים אישיים מזהים (PII).
- Cloud Key Management Service (Cloud KMS): שירות שמאפשר ליצור, לייבא ולנהל מפתחות קריפטוגרפיים ולבצע פעולות קריפטוגרפיות בשירות ענן מרכזי יחיד.
- Access Context Manager: שירות שמאפשר להגדיר מדיניות של בקרת גישה פרטנית שמבוססת על מאפיינים לפרויקטים ולמשאבים ב- Google Cloud.
- BigQuery: מחסן נתונים ארגוני שעוזר לכם לנהל ולנתח את הנתונים באמצעות תכונות מובנות כמו למידת מכונה, ניתוח גיאוגרפי ובינה עסקית.
- Cloud Storage: מאגר אובייקטים ללא הגבלה בעלות נמוכה, לשימוש עם סוגים שונים של נתונים. אפשר לגשת לנתונים מתוך ומחוץ Google Cloud, והם משוכפלים במיקומים שונים כדי ליצור יתירות.
תרחישים לדוגמה
הארכיטקטורה הזו מספקת מסגרת אבטחה חזקה לטיפול בנתונים רגישים ב- Google Cloud. הוא מתמקד בהגנה על נתונים, בבקרת גישה ובמניעת זליגת נתונים. הארכיטקטורה עוזרת ליצור סביבה מאובטחת לנתונים רגישים על ידי שילוב של הצפנה חזקה עם הסרת פרטי זיהוי אוטומטית של נתונים ואמצעי בקרה על היקף הרשת. ההטמעה הזו עוזרת לוודא שהנתונים מוצפנים באמצעות מפתחות בשליטת הלקוח (CMEK), שהמידע הרגיש מזוהה וממוסך באופן אוטומטי, והגישה מוגבלת מאוד ומנוהלת בהתאם להקשר. האמצעים האלה עוזרים לצמצם באופן משמעותי את הסיכון לזליגת נתונים.
הנה כמה דוגמאות לתרחישי שימוש בארכיטקטורה שמתוארת במסמך הזה:
- ענפים שפועלים במסגרת רגולציה (פיננסים, בריאות, המגזר הציבורי): בענפים שפועלים במסגרת רגולציה הדוקה נדרשות מסגרות אבטחה שיעזרו לעמוד בדרישות ולשמור על אבטחת הנתונים. כדי לעמוד בדרישות התאימות ולהגן על מידע אישי רגיש של לקוחות, חשוב לוודא שהנתונים מאובטחים במצב מנוחה, שמידע אישי רגיש מזוהה ושיש אמצעים לבקרת גישה. מומלץ לתעשיות מפוקחות להטמיע את העיצוב הזה כדי לעמוד בדרישות התאימות לנתונים.
- תעשיות לא מפוקחות: תעשיות שלא כפופות לתקנות בנושא נתונים יכולות להפיק תועלת מהטמעה של מסגרת אבטחה חזקה. חשוב למנוע חשיפה של מידע אישי רגיש, לאחסן נתונים בצורה מאובטחת ולקבוע מדיניות שתשלוט בגישה לנתונים. הארכיטקטורה שמתוארת במסמך הזה יכולה לעזור לתעשייה לא מפוקחת להשיג את אותה רמת אבטחה כמו תעשייה מפוקחת מאוד. אנחנו ממליצים לתעשיות לא מפוקחות ליישם את העיצוב הזה כשיטה מומלצת.
שיקולים בתכנון
- כדי לנתח הפרות של יומנים ולמנוע נעילות מקריות של עומסי עבודה בסביבת הייצור, תמיד צריך להטמיע את VPC Service Controls קודם במצב הרצה יבשה.
- כדי לוודא שרשתות ארגוניות מהימנות ומכשירים אדמיניסטרטיביים יכולים ליצור אינטראקציה עם משאבים מוגנים, צריך להגדיר מדיניות ורמות גישה מדויקות ב-Access Context Manager.
כדי לזהות במהירות ובאופן חסכוני את המיקומים שבהם יכול להיות שמאוחסן מידע אישי רגיש, מומלץ להריץ את Sensitive Data Protection עם דגימה מופעלת במערכי נתונים גדולים. מידע נוסף זמין במקורות המידע הבאים:
כדי להבטיח הגנה מקיפה על מערכי הנתונים האלה, מומלץ להריץ סריקה מקיפה אחרי שבודקים את הנתונים באמצעות דגימה. מידע נוסף זמין במאמר סקירה כללית של איתור נתונים רגישים.
כדי להבטיח אכיפה אוטומטית של הצפנה, לפני שיוצרים משאבים, צריך להפעיל את Cloud KMS Autokey ברמת התיקייה או הפרויקט.
פריסה
כדי לפרוס הטמעה לדוגמה של הארכיטקטורה הזו, אפשר להשתמש בדוגמת הקוד לאבטחת נתונים שזמינה ב-GitHub.
המאמרים הבאים
- כדי להתנסות ב-Cloud KMS Autokey, אפשר לעיין ב-Codelab בנושא הצפנת משאבים בקלות באמצעות Cloud KMS Autokey.
- איך משתמשים ב-VPC Service Controls עם Access Context Manager
- לדוגמאות נוספות של ארכיטקטורות, תרשימים ושיטות מומלצות, עיינו במאמר Cloud Architecture Center.
שותפים ביצירת התוכן
מחברים:
- Manish Gaur | Security Architect
- ג'יימס מאייר | ארכיטקט אבטחה
תורמי תוכן אחרים:
- Osvaldo Costa | Networking Specialist Customer Engineer
- Susan Wu | Outbound Product Manager
- מארק שלגנהוף | כותב טכני, רשתות
- Biodun Awojobi | Head of Customer Engineering, Security and Compliance