Stellar Engine הוא כלי להאצת אישור הפעלה (ATO) שממפה משאבי Terraform שהוטמעו ישירות למשפחות של אמצעי בקרה לתאימות. היא נועדה לצמצם באופן משמעותי את עומס התיעוד עבור סוכנויות במגזר הציבורי וענפים מפוקחים.
רשימת המסגרות הנתמכות ב-Assured Workloads מופיעה במאמר תרחישי פריסה נפוצים.
מיפוי NIST SP 800-53r5
Stellar Engine מספק תבנית מקיפה של תוכנית אבטחת מערכת (SSP) ומטריצת מעקב אחר אמצעי בקרה (SCTM) שממפה משאבים שהוטמעו לאמצעי בקרה של NIST SP 800-53r5.
כדי לספק כיסוי מקיף לחבילות ATO, Stellar Engine מספק מיפוי למשפחות הבקרה הקריטיות הבאות:
- בקרת גישה (AC): נאכפת באמצעות קישורי תפקידים של ניהול זהויות והרשאות גישה עם הרשאות מינימליות, נעילת חשבונות שירות וגבולות גישה מחמירים ברמת התיקייה.
- הגנה על מערכות ותקשורת (SC): עמידה בדרישות באמצעות טופולוגיות של רכזת וחישורים VPC משותף, חומות אש של גבולות (כולל תמיכה בחומת האש מהדור הבא של Palo Alto), הפרדה של תקשורת ושילוב עם VPC Service Controls.
- זיהוי ואימות (IA): מנוהלים באמצעות היררכיית IAM ושילוב עם ספקי זהויות ברמת הארגון, תוך אכיפה של מנגנוני אימות מודרניים.
- ביקורת ואחריותיות (AU): מתבצעת באמצעות יעד גלובלי ליומני ביקורת, אחסון מרכזי של יומנים (לדוגמה, באמצעות BigQuery או Cloud Storage) ומדיניות שמירה בלתי ניתנת לשינוי, כדי להבטיח יכולת מעקב.
- ניהול תצורה (CM): מטופל על ידי תשתית כקוד (IaC), שמבטיחה פריסות עקביות ומאפשרת זיהוי אוטומטי של סטיות.
- תכנון למצבי חירום (CP): נתמך על ידי ניהול מצב מקומי עם ניהול גרסאות של אובייקטים שמופעל בקטגוריות של Cloud Storage, ומאפשר שחזור מהיר של מצב ההגדרה.
פריטים שצריך לספק כדי להאיץ את תהליך קבלת האישור
אתם יכולים להשתמש ב-Stellar Engine כדי לקבל גישה לארטיפקטים הבאים של תאימות:
- גיליון אלקטרוני של מיפוי תאימות (SCTM): תבניות מוכנות מראש שמתאימות בין אמצעי בקרה לבין הגדרות Terraform.
- תבניות של תוכנית אבטחת מערכת (SSP): תיאורים בסיסיים של מובלעות FedRAMP High ו-DoD IL5.
- הנחיות מפורטות לשימוש ב-Authorization Framework: איך להשתמש בתוצרים של Stellar Engine כדי לשלוח בקשה לאישור ATO.
התאמה לתקנות ואחריות משותפת
הטמעת דרישות התאימות ישירות ב-IaC מאפשרת ל-Stellar Engine לוודא שאמצעי הבקרה הבסיסיים מיושמים באופן עקבי ואוטומטי, וכך לצמצם את הסיכון לסחף או לטעות אנוש.
אחריות משותפת
למרות שמנוע Stellar יכול להאיץ את תהליך ה-ATO, האחריות להצפנה ברמת האפליקציה (לדוגמה, נתונים מאומתים נוספים (AAD)), לשילוב של ספק זהויות, לרוטציה תפעולית של מפתחות ולאמצעי הגנה אחרים שספציפיים לאפליקציה נשארת בידיכם או בידי ספק התוכנה העצמאי (ISV). מידע נוסף על מודל האחריות המשותפת זמין בGoogle Cloud מדריך ההטמעה של FedRAMP או במודל האחריות המשותפת.
מיקום אחסון הנתונים
Stellar Engine מסתמך על האילוץ של מדיניות הארגון(gcp.resourceLocations) כדי להגביל את יצירת המשאבים לאזורים מורשים. ההגבלה הזו מיושמת כברירת מחדל ב-Stellar Engine וב-Assured Workloads, והיא דרישה בסיסית ל-FedRAMP High ול-DoD IL5.
המאמרים הבאים
- כדי לקבל עזרה בהגדרת הפריסה ובגישה לארטיפקטים של ATO ולחבילות תיעוד, אפשר לפנות אל Google Cloud Professional Services Organization (ארגון שירותים מקצועיים) במגזר הציבורי.