지원되는 규정 준수 표준

다음에서 지원:

이 페이지에는 Google SecOps에서 지원하는 인증, 규정 준수 프레임워크, 데이터 레지던시 경계, 보안 제어가 나열되어 있습니다.

데이터 레지던시 및 경계 (DRZ)

Google SecOps는 고급 데이터 상주 (DRZ) 및 주권 데이터 경계를 제공하여 데이터가 특정 지리적 위치 내에 저장되고 처리되도록 합니다.

  • 리전 데이터 레지던시: 표준 운영 리전 및 데이터 레지던시 약정에 대한 자세한 내용은 Google SecOps 서비스 위치를 참고하세요.
  • 주권 및 리전 데이터 경계: 오스트레일리아, 캐나다, EU, 이스라엘, 일본, KSA, 미국, 의료 데이터 경계와 같은 대부분의 국가별 및 규제 데이터 경계는 Assured Workloads를 통해 관리됩니다. 지원되는 제어 패키지의 전체 목록은 Assured Workloads 지원 제품을 참고하고 Google Security Operations SIEM (Chronicle SIEM) 또는 chronicle.googleapis.com API 엔드포인트로 필터링하세요.

미국 공공 부문 및 정부 규정 준수

미국 공공 부문 및 국방 워크로드의 경우 Google SecOps는 연방 승인 경계 및 국방부 요구사항을 지원합니다.

  • 연방 위험 및 인증 관리 프로그램 (FedRAMP): 높음 및 중간 영향 수준.
  • 국방부 (DoD) 클라우드 컴퓨팅 보안 요구사항 가이드: 영향 수준 2 (IL2), 4 (IL4), 5 (IL5).

이러한 프로그램 전반의 승인 경계 상태 및 리전별 지원은 FedRAMP 및 DoD 규정 준수 범위를 참고하세요.

업계 및 의료 규정

Google SecOps는 보호되는 의료 정보 및 결제 카드 데이터 처리를 위한 주요 규제 표준을 충족합니다.

보안 및 데이터 보호 제어

암호화 키 관리 및 네트워크 보안 경계의 경우 Google SecOps는 전용 구성 가이드를 제공합니다.

  • 고객 관리 암호화 키 (CMEK): Cloud Key Management Service에서 관리하는 암호화 키를 사용하여 저장 데이터를 암호화합니다. 지원되는 리전 및 설정 안내는 CMEK 구성을 참고하세요.
  • VPC 서비스 제어 (VPC-SC): 데이터 무단 반출을 방지하기 위해 Google Cloud 리소스 주변에 보안 경계를 설정합니다. 지원되는 기능 및 설정 안내는 VPC 서비스 제어 구성을 참고하세요.

도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.