Descripción general de Stellar Engine

Stellar Engine es un framework de automatización de infraestructura como código (IaC) y un acelerador de cumplimiento diseñado para ayudar a los clientes del sector público y a las industrias reguladas a iniciar zonas de destino seguras en Google Cloud. Puedes usar Stellar Engine para implementar una zona de destino del sector público que se alinee con los estrictos requisitos reglamentarios de FedRAMP High o el Nivel de impacto 5 (IL5) del Departamento de Defensa (DoD).

Stellar Engine actúa como un acelerador de la Autorización para operar (ATO) mediante la automatización de la implementación de entornos compatibles con IaC precompilada, lo que reduce los tiempos de implementación de meses a horas o días. Stellar Engine, creado como una bifurcación de el repositorio de Cloud foundation fabric, aplica los requisitos de cumplimiento y proporciona documentación integral que asigna los recursos implementados a los controles de NIST SP 800-53r5.

Stellar Engine es la herramienta preferida para todas las implementaciones fundamentales del sector público que usan Assured Workloads.

Ventajas clave

Stellar Engine incluye los siguientes beneficios:

  • Complemento de Assured Workloads: Sirve como la herramienta preferida y el proceso de implementación recomendado para usar con Assured Workloads, y, además, implementa una zona de destino basada en las prácticas recomendadas reglamentarias.
  • Cumplimiento acelerado: Acelera los procesos de ATO con configuraciones validadas previamente y asignaciones de control.
  • Endurecimiento basado en IaC: Incorpora los requisitos de cumplimiento directamente en la infraestructura, lo que garantiza la implementación coherente y automática de los controles.
  • Flexibilidad y personalización: Se basa en el repositorio de Cloud foundation fabric, lo que permite la personalización y la habilitación de actualizaciones ascendentes.
  • Reducción de la sobrecarga: Automatiza la implementación de la zona de destino para reducir el tiempo de configuración y el posible error humano.

Cómo funciona Stellar Engine

Stellar Engine usa cuatro etapas de implementación para garantizar la contención estricta de los recursos y el aislamiento de las dependencias:

  1. Etapa 0 (Bootstrap): Inicializa las conexiones de facturación principales, crea proyectos administrativos de IaC, configura la administración de estados remotos en Cloud Storage, y, además, implementa receptores de registros de auditoría globales.
  2. Etapa 1 (Administración de recursos): Aprovisiona la jerarquía de carpetas y configura tenants de proyectos aislados con controles de Identity and Access Management (IAM).
  3. Etapa 2 (Herramientas de redes): Crea una topología de VPC compartida segura de tipo hub-and-spoke. Esta etapa admite patrones de red modulares para FedRAMP High y IL5 NGFW, incluida la implementación de firewalls de última generación (NGFW) de VM-Series de Palo Alto para la inspección del tráfico perimetral. La inspección del tráfico perimetral es obligatoria para IL5.
  4. Etapa 3 (Seguridad y auditoría): Aprovisiona Cloud Key Management Service llaveros para aplicar claves de encriptación administradas por el cliente (CMEK) y ejecuta secuencias de comandos de bloqueo de seguridad en las cuentas de servicio.

Públicos objetivo y casos de uso

Stellar Engine habilita recorridos críticos específicos para el usuario para los siguientes roles:

  • Ingenieros de plataformas en la nube: Implementan zonas de destino seguras y aisladas para el tenant con configuraciones específicas de la etapa.
  • Responsables de cumplimiento de ciberseguridad: Generan documentación de cumplimiento (como planes de seguridad del sistema) mediante la asignación de recursos implementados a los controles del NIST. Para obtener más información, consulta la Matriz de control de cumplimiento.
  • Ingenieros de seguridad de red: Implementan protección perimetral avanzada (como NGFW de Palo Alto Networks) en dominios de alta seguridad.

Situaciones de implementación comunes

Usa Stellar Engine para crear zonas de destino o enclaves seguros para las siguientes estructuras reglamentarias:

  • FedRAMP High: Habilita las herramientas de redes estándar y los controles de cumplimiento para las agencias y los contratistas civiles.
  • IL5 del DoD: Habilita la protección perimetral avanzada con un NGFW para las agencias y los socios de defensa.
  • FedRAMP Moderate: Habilita el cumplimiento para los gobiernos estatales o las entidades comerciales reguladas.
  • Gemini para el Gobierno o Enterprise: configura un entorno para cargas de trabajo sensibles de IA, implementa Model Armor y el intercambio de tráfico privado.

Servicios profesionales y asistencia

Google puede ayudarte a configurar tu solución a través de la interacción directa con nuestros expertos en FedRAMP y niveles de impacto en nuestra organización de Servicios profesionales del sector público. Puedes consultar a nuestros expertos para maximizar tu éxito y acelerar tu autorización.

Nuestros expertos pueden ayudarte a personalizar la configuración según las necesidades específicas de tu misión. Para ayudarte a crear envíos de alta calidad y reducir la carga de trabajo de tus equipos de seguridad, nuestra organización también puede proporcionar artefactos de ATO y paquetes de documentación asociados (como narrativas de SSP y asignaciones de SCTM).

Para obtener más información, consulta Google Cloud para agencias civiles federales.

Precios y facturación

Stellar Engine es una base de código abierto. Los costos de infraestructura descendentes que generan los recursos implementados (como Compute Engine, Cloud KMS o Assured Workloads) se facturan directamente a tu Google Cloud cuenta de facturación como cargos por consumo.

¿Qué sigue?