הנחיות הארגון
קל לארגן דפים בעזרת אוספים
אפשר לשמור ולסווג תוכן על סמך ההעדפות שלך.
ההנחיות הבאות לגבי פלטפורמת אבטחה מינימלית מתאימות לעקרון האבטחה של הארגון.
הנחיות לרמה בינונית
אחרי שמטמיעים את ההנחיות הבסיסיות, מטמיעים את ההנחיות הבאות של הארגון.
פריט
הגבלת חשבונות משתמשים מורשים
תיאור
מוודאים שרק זהויות מהארגון שלכם מורשות בסביבת Google Cloud . אפשר להשתמש בשיתוף מוגבל לפי דומיינים (iam.allowedPolicyMemberDomains) או באילוץ של מדיניות הארגון iam.managed.allowedPolicyMembers כדי להגדיר מזהה לקוח אחד או יותר של Cloud Identity או Google Workspace, שניתן להוסיף את חשבונות המשתמשים שלהם לכללי מדיניות של ניהול זהויות והרשאות גישה (IAM).
ההגבלות האלה עוזרות למנוע מעובדים להעניק גישה לחשבונות חיצוניים שלא נמצאים בשליטת הארגון ולא עומדים בדרישות של מדיניות האבטחה בנושא אימות רב-שלבי (MFA) או ניהול סיסמאות. הבקרה הזו חיונית למניעת גישה לא מורשית, כדי לוודא שאפשר להשתמש רק בזהויות ארגוניות מנוהלות ואמינות.
אחרי שמטמיעים את ההנחיות הביניים, מטמיעים את ההנחיות הבאות לארגון.
פריט
הגבלת מיקומי משאבים
תיאור
המגבלה על מיקומי המשאבים (gcp.resourceLocations) מבטיחה שרק האזורים שאושרו על ידכם Google Cloud ישמשו לאחסון נתונים. הערך ספציפי למערכות שלכם ותואם לרשימת האזורים שאושרו בארגון שלכם לצורך שמירת נתונים.
ההגבלה הזו מאפשרת לארגון שלכם לוודא שהמשאבים והנתונים שלכם נוצרים ונשמרים רק באזורים גיאוגרפיים ספציפיים שאושרו.
האילוץ gcp.restrictServiceUsage מבטיח שרק השירותים שאושרו Google Cloud ישמשו במקומות הנכונים. לדוגמה, בתיקייה של סביבת ייצור או תיקייה עם מידע רגיש מאוד יש רשימה קצרה של Google Cloud שירותים שאושרו לאחסון נתונים. יכול להיות שבתיקיית ארגז חול תהיה רשימה גדולה יותר של שירותים ואמצעי בקרה נלווים לאבטחת מידע, כדי למנוע זליגת נתונים. הערך ספציפי למערכות שלכם ותואם לרשימת השירותים והתלות שאושרו לתיקיות ולפרויקטים ספציפיים.
האילוץ הזה מאפשר לארגון שלכם ליצור רשימת היתרים של שירותים מאושרים, וכך למנוע מהעובדים להשתמש בשירותים שלא נבדקו.
[[["התוכן קל להבנה","easyToUnderstand","thumb-up"],["התוכן עזר לי לפתור בעיה","solvedMyProblem","thumb-up"],["סיבה אחרת","otherUp","thumb-up"]],[["התוכן קשה להבנה","hardToUnderstand","thumb-down"],["שגיאות בקוד לדוגמה או במידע","incorrectInformationOrSampleCode","thumb-down"],["חסרים לי פרטים או דוגמאות","missingTheInformationSamplesINeed","thumb-down"],["בעיה בתרגום","translationIssue","thumb-down"],["סיבה אחרת","otherDown","thumb-down"]],["עדכון אחרון: 2026-03-05 (שעון UTC)."],[],[]]