Stellar Engine adalah akselerator Authorization to Operate (ATO) yang memetakan resource Terraform yang diterapkan langsung ke keluarga kontrol kepatuhan. Akselerator ini dirancang untuk mengurangi beban dokumentasi secara signifikan bagi agensi sektor publik dan industri yang diatur.
Untuk mengetahui daftar framework yang didukung dengan Assured Workloads, lihat Skenario deployment umum.
Pemetaan NIST SP 800-53r5
Stellar Engine menyediakan template Rencana Keamanan Sistem (SSP) yang komprehensif dan Matriks Keterlacakan Kontrol Keamanan (SCTM) yang memetakan resource yang diterapkan ke kontrol NIST SP 800-53r5.
Untuk membantu memberikan cakupan yang komprehensif untuk paket ATO, Stellar Engine menyediakan pemetaan untuk keluarga kontrol penting berikut:
- Kontrol Akses (AC): diterapkan menggunakan binding peran hak istimewa terendah Identity and Access Management, penguncian akun layanan, dan batas akses tingkat folder yang ketat.
- Perlindungan Sistem dan Komunikasi (SC): dipenuhi menggunakan topologi VPC Bersama hub-and-spoke, firewall batas (termasuk dukungan Palo Alto Next-Generation Firewall), pemisahan komunikasi, dan integrasi dengan Kontrol Layanan VPC.
- Identifikasi dan Autentikasi (IA): dikelola menggunakan hierarki IAM dan integrasi dengan penyedia identitas tingkat organisasi, yang menerapkan mekanisme autentikasi modern.
- Audit dan Akuntabilitas (AU): dipenuhi melalui sink log audit global, penyimpanan logging pusat (misalnya, menggunakan BigQuery atau Cloud Storage), dan kebijakan retensi yang tidak dapat diubah untuk memastikan keterlacakan.
- Pengelolaan Konfigurasi (CM): ditangani oleh infrastruktur sebagai kode (IaC) itu sendiri, yang memastikan deployment yang konsisten dan memungkinkan deteksi penyimpangan otomatis.
- Perencanaan Kontingensi (CP): didukung oleh pengelolaan status yang dilokalkan dengan pembuatan versi objek yang diaktifkan di bucket Cloud Storage, sehingga memungkinkan pemulihan status konfigurasi yang cepat.
Hasil untuk akselerasi ATO
Anda dapat menggunakan Stellar Engine untuk mendapatkan akses ke artefak kepatuhan berikut:
- Spreadsheet Pemetaan Kepatuhan (SCTM): template yang telah dikemas sebelumnya yang cocok dengan kontrol langsung ke konfigurasi Terraform.
- Template Rencana Keamanan Sistem (SSP): narasi dasar untuk enklave FedRAMP High dan DoD IL5.
- Framework Jalur ke Otorisasi: panduan langkah demi langkah tentang cara menggunakan hasil Stellar Engine untuk mengirimkan permintaan persetujuan ATO.
Kepatuhan tersemat dan tanggung jawab bersama
Dengan menyematkan persyaratan kepatuhan langsung ke IaC, Stellar Engine membantu memastikan bahwa kontrol dasar diterapkan secara konsisten dan otomatis, sehingga mengurangi risiko penyimpangan atau kesalahan manusia.
Tanggung jawab bersama
Meskipun Stellar Engine dapat mempercepat proses ATO, Anda atau vendor software independen (ISV) Anda tetap bertanggung jawab atas enkripsi tingkat aplikasi (misalnya, Data Autentikasi Tambahan (AAD)), integrasi penyedia identitas, rotasi kunci operasional, dan perlindungan khusus aplikasi lainnya. Untuk mengetahui informasi selengkapnya tentang model tanggung jawab bersama, lihat Google Cloud Panduan Penerapan FedRAMP atau model tanggung jawab bersama.
Residensi data
Stellar Engine mengandalkan (gcp.resourceLocations)
batasan kebijakan organisasi untuk
membatasi pembuatan resource ke region yang diotorisasi. Batasan ini diterapkan secara default di Stellar Engine dan Assured Workloads serta merupakan persyaratan dasar untuk FedRAMP High dan DoD IL5.
Langkah berikutnya
- Hubungi Google Cloud Public Sector Professional Services Organization untuk mendapatkan bantuan dalam mengonfigurasi deployment Anda dan mengakses artefak ATO serta paket dokumentasi.