אבטחה של סוכן מרוחק
במסמך הזה מוסבר איך Google Security Operations מאבטח את התקשורת בין הרכיבים שלו, עם דגש על הסוכנים ושירות Publisher. המערכת משתמשת בגישה רב-שכבתית שכוללת הצפנה, חתימות דיגיטליות ותקשורת חד-כיוונית כדי להבטיח את שלמות הנתונים ואת הסודיות שלהם.
אמצעי אבטחה ברמה גבוהה
התרשים הבא מתאר את תהליך אמצעי האבטחה:
- תקשורת מוצפנת: כל הנתונים מוצפנים במעבר בין Google SecOps, בעל האתר והסוכנים.
- אימות סוכנים: ל-Publisher יש רשימת היתרים קפדנית של סוכנים שמורשים לתקשר איתו. לכל נציג יש מפתח ייחודי של האפליקציה לאימות. סוכנים לא מורשים לא יכולים לתקשר.
- חתימות דיגיטליות: כל הנתונים שנשלחים מהנציג נחתמים דיגיטלית. החתימה הזו מבטיחה את השלמות והאותנטיות של הנתונים, ומוודאת שלא בוצעו בהם שינויים במהלך ההעברה.
- תקשורת חד-כיוונית: התקשורת היא חד-כיוונית, ומתחילה על ידי הנציגים או שרת Google SecOps. לשרת ולסוכנים אין יציאות נכנסות פתוחות, ולכן המפרסם לא יכול ליזום חיבור אליהם אלא אם הוא נסקר.
- מחיקת נתונים: כל הנתונים נמחקים אוטומטית מהמוציא לאור אחרי תקופה שניתנת להגדרה, שמוגדרת כברירת מחדל לשלושה ימים.
- בדיקות חדירה: כל הנתונים גם ב-Publisher וגם בסוכן נבדקים.
זרימת חילופי נתונים
השלבים הבאים מתארים את התהליך המלא של איסוף נתונים והעברתם על ידי נציג:
- שרת Google SecOps מפרסם משימות מרחוק ושולח אותן ל-Publisher.
- הסוכן דוגם משימות חדשות ואוסף אותן מהמפרסם.
- הסוכן מבצע את המשימה החדשה, אוסף את הנתונים המבוקשים ומעביר אותם בחזרה לבעל התוכן הדיגיטלי.
- שרת Google SecOps שולח שאילתות ל-Publisher כדי לקבל נתונים חדשים, ומושך אותם לשרת.
תהליך ההצפנה
התקשורת מתבססת על מודל הצפנה היברידי כדי להבטיח חילופי נתונים מאובטחים:
- לכל עבודה נוצר מפתח סימטרי ייחודי.
- Google SecOps משתמש במפתח הציבורי שהוקצה מראש לסוכן כדי להצפין את המפתח הסימטרי.
- הסוכן מקבל את המפתח המוצפן ומשתמש במפתח הפרטי המתאים כדי לפענח אותו.
- לאחר מכן, הסוכן משתמש במפתח הסימטרי המפוענח הזה להצפנה בכמות גדולה של נתוני המשימה.
- המוציא לאור מטפל רק בנתונים מוצפנים, ואין לו גישה למפתחות הצפנה.
סקר משרות
- ה-Agent המרוחק מבצע סקר כל חמש שניות כדי לבדוק אם יש משימות בהמתנה.
- אחרי שמשימה מסתיימת, הפרטים שלה מוסרים מהמערכת.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.