最小限の実行可能なセキュリティ プラットフォームに関する次のガイドラインは、データ保護の柱に沿ったものです。
基本レベルのガイドライン
まず、次のデータ保護ガイドラインを実装します。
| 項目 | 均一なバケットレベルのアクセスの使用 |
|---|---|
| 説明 |
ストレージ バケットの権限を管理するために 2 つの異なる競合するシステムを使用すると、複雑になり、データ漏洩の原因となる可能性があります。この設定では、レガシー システム(アクセス制御リスト、ACL)を無効にし、最新の一元化されたシステム(IAM)をすべての権限の信頼できる唯一の情報源にします。 |
| 関連情報 | |
| 商品アイテム ID | MVSP-CO-1.42 |
| マッピング |
関連する NIST-800-53 コントロール:
関連する CRI プロファイル コントロール:
コンプライアンス マネージャーのコントロール: |
| 項目 | Cloud SQL パブリック IP アドレスを制限する |
|---|---|
| 説明 |
パブリック IP アドレスを防止することで、データベースがパブリック IP アドレスを取得しないようにし、データベースが限定公開で、信頼できる内部アプリケーションからのみアクセスできるようにします。 |
| 関連情報 | |
| 商品アイテム ID | MVSP-CO-1.45 |
| マッピング |
関連する NIST-800-53 コントロール:
関連する CRI プロファイル コントロール:
コンプライアンス マネージャーのコントロール: |
中級レベルのガイドライン
基本的なガイドラインを実装したら、次のデータ保護ガイドラインを実装します。
| 項目 | Cloud Storage バケットへのパブリック アクセスをブロックする |
|---|---|
| 説明 |
|
| 関連情報 | |
| 商品アイテム ID | MVSP-CO-1-43 |
| マッピング |
関連する NIST-800-53 コントロール:
関連する CRI プロファイル コントロール:
コンプライアンス マネージャーのコントロール: |
| 項目 | BigQuery データセットが一般公開で読み取り可能になっていないこと、または allAuthenticatedUsers に設定されていないことを確認する |
|---|---|
| 説明 | データセットを公開する目的でない限り、BigQuery に一般公開されているデータセットがないことを確認します。BigQuery のデータセットにはセンシティブ データが含まれていることがよくあります。 BigQuery データセット内の情報へのアクセスを特定のユーザーのみに制限します。この保護を構成するには、詳細なロールを設定する必要があります。 データセットのアクセスを確認することで、データを誤ってインターネットに公開しないようにできます。 |
| 関連情報 | |
| 商品アイテム ID | MVSP-CO-1.46 |
| マッピング |
関連する NIST-800-53 コントロール:
関連する CRI プロファイル コントロール:
コンプライアンス マネージャーのコントロール: |
上級レベルのガイドライン
中級レベルのガイドラインを実装したら、次のデータ保護ガイドラインを実装します。
| 項目 | マネージド暗号化戦略を作成する |
|---|---|
| 説明 | Autokey、Cloud External Key Manager(Cloud EKM)、またはその両方を使用して、Cloud Key Management Service(Cloud KMS)で暗号化管理戦略を作成します。この戦略により、組織は独自の暗号鍵を使用して、特定の要件を満たすことができます。独自の暗号鍵を使用すると、鍵を無効にしてデータへのアクセスを即座にブロックするなど、データアクセスをきめ細かく監査可能な方法で制御できます。 |
| 関連情報 | |
| 商品アイテム ID | MVSP-CO-1.44 |
| マッピング |
関連する NIST-800-53 コントロール:
関連する CRI プロファイル コントロール:
|