Stellar Engine 개요

Stellar Engine은 공공 부문 고객과 규제 대상 업계가 에서 보안 랜딩 영역을 부트스트랩할 수 있도록 설계된 코드형 인프라 (IaC) 자동화 프레임워크 및 규정 준수 가속기입니다. Google CloudStellar Engine을 사용하여 FedRAMP 높음 또는 국방부(DoD) 영향 수준 5 (IL5)의 엄격한 규제 요구사항을 준수하는 공공 부문 랜딩 영역을 배포할 수 있습니다.

Stellar Engine은 사전 빌드된 IaC로 규정 준수 환경의 배포를 자동화하여 배포 시간을 몇 개월에서 몇 시간 또는 며칠로 단축함으로써 운영 승인 (ATO) 가속기 역할을 합니다. Cloud foundation fabric 저장소의 포크로 빌드된 Stellar Engine은 규정 준수 요구사항을 적용하고 구현된 리소스를 NIST SP 800-53r5 제어에 매핑하는 포괄적인 문서를 제공합니다.

Stellar Engine은 Assured Workloads를 사용하는 모든 공공 부문 기본 배포에 권장되는 도구입니다.

주요 이점

Stellar Engine에는 다음과 같은 이점이 있습니다.

  • Assured Workloads 도우미: Assured Workloads와 함께 사용할 권장 도구 및 권장 배포 프로세스로서 규제 권장사항을 기반으로 하는 랜딩 영역을 구현합니다.
  • 규정 준수 가속화: 사전 검증된 구성 및 제어 매핑으로 ATO 프로세스를 신속하게 처리합니다.
  • IaC 기반 강화: 규정 준수 요구사항을 인프라에 직접 삽입하여 제어를 일관되고 자동으로 구현합니다.
  • 유연성 및 맞춤설정: 맞춤설정 및 업스트림 업데이트를 지원하는 Cloud foundation fabric 저장소를 기반으로 빌드됩니다.
  • 오버헤드 감소: 랜딩 영역 배포를 자동화하여 설정 시간과 잠재적인 인적 오류를 줄입니다.

Stellar Engine 작동 방식

Stellar Engine은 4단계 배포 단계를 사용하여 엄격한 리소스 포함 및 종속 항목 격리를 보장합니다.

  1. 0단계 (부트스트랩): 핵심 결제 연결을 초기화하고, 관리 IaC 프로젝트를 만들고, Cloud Storage에서 원격 상태 관리를 구성하고, 전역 감사 로그 싱크를 배포합니다.
  2. 1단계 (리소스 관리): 폴더 계층 구조를 프로비저닝하고 Identity and Access Management (IAM) 제어를 사용하여 격리된 프로젝트 테넌트를 설정합니다.
  3. 2단계 (네트워킹): 보안 허브 및 스포크 공유 VPC 토폴로지를 만듭니다. 이 단계에서는 경계 트래픽 검사를 위한 Palo Alto VM-Series 차세대 방화벽 (NGFW) 배포를 비롯하여 FedRAMP 높음IL5 NGFW의 모듈식 네트워크 패턴을 지원합니다. IL5에는 경계 트래픽 검사가 필요합니다.
  4. 3단계 (보안 및 감사): Cloud Key Management Service 키링을 프로비저닝하여 고객 관리 암호화 키 (CMEK)를 적용하고 서비스 계정에서 보안 잠금 스크립트를 실행합니다.

타겟 잠재고객 및 사용 사례

Stellar Engine을 사용하면 다음 페르소나에 대한 특정 중요한 사용자 여정을 사용 설정할 수 있습니다.

  • 클라우드 플랫폼 엔지니어: 단계별 구성을 사용하여 보안 테넌트 격리 랜딩 영역을 배포합니다.
  • 사이버 보안 규정 준수 리드: 구현된 리소스를 NIST 제어에 매핑하여 규정 준수 문서 (예: 시스템 보안 계획)를 생성합니다. 자세한 내용은 규정 준수 제어 매트릭스를 참조하세요.
  • 네트워크 보안 엔지니어: 보안 수준이 높은 도메인에 고급 경계 보호 (예: Palo Alto Networks NGFW)를 배포합니다.

일반적인 배포 시나리오

Stellar Engine을 사용하여 다음 규제 프레임워크에 대한 랜딩 영역 또는 보안 미션 엔클레이브를 만듭니다.

  • FedRAMP 높음: 민간 기관 및 계약업체를 위한 표준 네트워킹 및 규정 준수 제어를 사용 설정합니다.
  • DoD IL5: 국방 기관 및 파트너를 위한 NGFW를 사용하여 고급 경계 보호를 사용 설정합니다.
  • FedRAMP 중간: 주 정부 또는 규제 대상 상업 법인의 규정 준수를 사용 설정합니다.
  • 정부 기관을 위한 Gemini 또는 Enterprise: 민감한 AI 워크로드의 환경을 구성하고 Model Armor 및 비공개 피어링을 구현합니다.

전문 서비스 및 지원

Google은 공공 부문 전문 서비스 조직의 영향 수준 및 FedRAMP 전문가와 직접 소통하여 솔루션을 구성하도록 지원할 수 있습니다. Google 전문가와 상담하여 성공을 극대화하고 승인을 가속화할 수 있습니다.

Google 전문가가 특정 미션 요구사항에 맞게 구성을 맞춤설정하도록 지원할 수 있습니다. 고품질 제출물을 만들고 보안팀의 워크로드를 줄이기 위해 Google 조직은 관련 ATO 아티팩트 및 문서 패키지 (예: SSP 내러티브 및 SCTM 매핑)도 제공할 수 있습니다.

자세한 내용은 Google Cloud for 연방 민간 기관을 참조하세요.

가격 책정 및 결제

Stellar Engine은 오픈소스 코드베이스입니다. 배포된 리소스 (예: Compute Engine, Cloud KMS 또는 Assured Workloads)로 인해 발생하는 다운스트림 인프라 비용은 사용량 요금으로 Google Cloud 결제 계정에 직접 청구됩니다.

다음 단계