Padrões de segurança do Gemini

Este documento descreve os padrões de segurança e as proteções para a implantação do Gemini para Google Cloud e do Gemini para o Setor Público. Esses padrões ajudam você a se alinhar com frameworks do setor público, como o FedRAMP High e o DoD IL5.

Embora o Stellar Engine automatize as implantações básicas da zona de destino, é necessário aplicar proteções específicas para cargas de trabalho de IA sensíveis para manter a soberania, evitar a variação de configuração e mitigar vulnerabilidades específicas da IA.

Pré-requisitos

Para garantir um ciclo de vida de implantação seguro, siga os pré-requisitos abaixo antes de iniciar o provisionamento da infraestrutura:

  • Aplicação da infraestrutura como código (IaC, na sigla em inglês):elimine as configurações manuais no Google Cloud console. Implemente todas as mudanças de ambiente, ações de correção e ajustes usando pipelines de CI/CD automatizados para evitar a variação de configuração.
  • Uso do repositório oficial:use os repositórios oficiais do Stellar Engine. Forks não verificados ou variações personalizadas podem introduzir regressões de segurança.
  • Security Command Center Premium: Ative o Security Command Center Premium em todas as pastas para ativar a detecção contínua de ameaças e o monitoramento de conformidade.

Bloqueio do ambiente raiz

Para atender aos frameworks FedRAMP High e DoD IL5, aplique os seguintes controles rigorosos nos níveis de pasta e organização:

  • Arquitetura de pasta dupla: separe os recursos usando pelo menos duas pastas dedicadas regidas pelo Assured Workloads: uma para o FedRAMP High e outra para o FedRAMP Moderate ou IL5.
  • Residência de recursos:bloqueie a residência de recursos para regiões dos EUA pré-acordadas (por exemplo, us-east4).
  • Restrição da política da organização:ative as seguintes restrições para limitar o acesso:
  • Acesso baseado no contexto: exija o Identity-Aware Proxy (IAP) para verificar a identidade do usuário e a postura de segurança do dispositivo (usando o Access Context Manager) antes de encaminhar o tráfego para a camada de aplicativo do Gemini.

Rede segura

As implantações precisam aplicar uma topologia de hub e spoke regida por Network Connectivity Center em vez de peering simples. A topologia de hub e spoke tem os seguintes benefícios:

  • Separação de tráfego:isole o tráfego em VPCs especializadas (por exemplo, vpc-trust para roteamento interno, vpc-mgmt para gerenciamento de dispositivos e vpc-untrust).
  • Proteção de limites:direcione o tráfego por VPCs de inspeção especializadas equipadas com firewalls de última geração (NGFWs) em cluster para limpar o tráfego de entrada e saída.
  • Isolamento lateral:configure hubs da NCC para garantir que as redes spoke que disponibilizam dados de aplicativos não possam se comunicar diretamente umas com as outras, eliminando vetores de movimentação lateral.

Proteções de aplicativos

Para ajudar a proteger a camada de aplicativo e os modelos de apoio contra riscos típicos de injeção ou exfiltração, implemente o seguinte:

  • Balanceamento de carga particular:exponha aplicativos de front-end usando apenas um balanceador de carga de aplicativo externo regional, garantindo que eles nunca estejam acessíveis diretamente pela Internet.
  • **IAP**: aplique a verificação rigorosa de identidade e postura do dispositivo antes de encaminhar o tráfego para a camada de aplicativo do Gemini.
  • Model Armor: ative o Model Armor para todos os modelos de apoio executados na Gemini Enterprise Agent Platform. O Model Armor é necessário para aplicar a segurança de payload de execução, atender à conformidade de conteúdo e mitigar vulnerabilidades de injeção de comandos.

Proteção e auditoria de dados

Para ajudar a proteger cargas de trabalho soberanas, você pode implementar os seguintes recursos centralizados de auditoria e imutabilidade:

  • Esquema de classificação de dados:integre-se ao esquema de classificação de dados para otimizar o posicionamento do controle.
  • Perímetros do VPC Service Controls:implemente perímetros do VPC Service Controls em ambientes sensíveis de processamento e armazenamento de dados para ajudar a evitar a exfiltração de dados. Os perímetros são obrigatórios para o DoD IL5.
  • Segregação de funções do KMS:aplique a segregação rigorosa de funções para chaves criptográficas. Garanta que os administradores de segurança que gerenciam os keystores do Cloud Key Management Service no projeto de segurança de estágio 3 não tenham permissões do Identity and Access Management para descriptografar os dados.
  • Coletores de registros hierárquicos:encaminhe a telemetria no nível da organização para coletores estruturados dedicados a:

    • Registros de auditoria de atividades administrativas e de acesso a dados
    • Eventos do VPC Service Controls
    • Eventos de login e do Google Workspace
    • Telemetria de conformidade com o CIS

    Garanta que os usuários não possam ignorar o encaminhamento de telemetria.

  • Ingestão de SIEM: encaminhe registros usando tópicos do Pub/Sub para projetos administrativos especializados em que os registros fluem para repositórios de armazenamento imutáveis.

  • Detecção de anomalias: analise eventos usando ferramentas do SecOps, como o Google Security Operations, para detectar violações como bursts anormais de API na Agent Platform.

  • Harmonização entre ferramentas: integre a telemetria ao Google Threat Intelligence, Wiz Security Graph ou a ferramentas de terceiros para identificar endpoints de IA sombreados ou configurações tóxicas.

  • Correção automatizada usando o SOAR:use playbooks do SOAR para ativar defesas em tempo real, como isolar endpoints de modelos desonestos ou desativar tokens comprometidos.

Monitoramento e segurança de IA

Mantenha a observabilidade e os pipelines de defesa automatizados usando os seguintes recursos:

  • Monitoramento do uso da API:crie alertas para detecção de picos nas funções principais do LLM (por exemplo, serviceruntime.googleapis.com/api/request_count).
  • Coletores de registros hierárquicos para IA: configure coletores de registros hierárquicos para capturar eventos específicos de IA, como bursts anormais de volume de chamadas de API para aiplatform.googleapis.com ou violações de viagens impossíveis por contas de serviço de IA. Garanta que esses registros fluam para um repositório de armazenamento imutável (por exemplo, BigQuery) acessível pelo SIEM da agência.
  • Alinhamento do framework de IA segura (SAIF):conecte a telemetria aos quatro pilares do SAIF:
    • Bases sólidas: valide as permissões do IAM e o status do Cloud KMS.
    • Extensões de detecção:rastreie injeções de comandos e endpoints desonestos usando a filtragem de registros.
    • Defesas automatizadas:use a automação para colocar em quarentena ou rejeitar payloads anômalos.
    • Harmonização da plataforma:aja com base na inteligência contra ameaças (do Google Threat Intelligence ou das descobertas de segurança da Wiz).