קטלוג של שיטות מומלצות לאבטחה ב-Google Cloud

אתם יכולים להשתמש ב Google Cloud שיטות מומלצות ובהנחיות לאבטחה כדי לגלות ולהטמיע תכונות אבטחה עבור עומסי העבודה והשירותים התומכים ב-Google Cloud.

השיטות המומלצות לאבטחה הן מדריך משלים מבית Google לשיטות קיימות בתחום הרגולציה והאבטחה בענפים כמו מגזר השירותים הפיננסיים. Google Cloud השיטות המומלצות וההנחיות מתמקדות באמצעי בקרה בסיסיים לאבטחת עומסי עבודה.

השיטות המומלצות האלה לאבטחה נועדו לעזור למנהלי אבטחת מידע (CISO), למומחי אבטחה ולמנהלי סיכונים ותאימות לאמץ ולפרוס עומסי עבודה ב- Google Cloud, תוך התמקדות בבטיחות, באבטחה ובתאימות. ההמלצות שלנו תואמות לדרישות של המכון הלאומי לתקנים וטכנולוגיה (NIST) 800-53 ושל מסגרות המכון לסיכוני סייבר (CRI).

השיטות המומלצות האלה תומכות גם במודל הגורל המשותף, שבו אנחנו שואפים לשתף פעולה עם תעשיות שונות כדי לבנות תשתית ענן מאובטחת ועמידה יותר לעומסי עבודה שונים. מודל הגורל המשותף כולל פריסה, פעולות והעברת סיכונים. לכן, ההמלצות האלה מתמקדות בפריסה של עומסי עבודה ובפעולות שקשורות אליהם, במיוחד בהקשר של תאימות.

אנחנו מבינים שהטמעה של תאימות ואבטחה היא לא משימה פשוטה. לקבלת עזרה נוספת, אפשר לפנות Google Cloud לצוות האבטחה.

מבנה של שיטות מומלצות לאבטחה

השיטות המומלצות בנושא אבטחה מובנות כאמצעי בקרה שאפשר לבדוק וליישם. כל אמצעי בקרה נועד לטפל ברמה אחרת של ערימת ה-AI. אלה הרמות:

  • בסיס מאובטח לארגונים: שכבת ליבה לאימות, לניהול גישה, לארגון, לרשת, לניהול מפתחות, לניהול סודות, לרישום ביומן, למעקב, להתראות, לניתוח אבטחה ולפעולות של סוכנים.
  • תשתית AI: שכבה לקונטיינרים, למחשוב ול-TPU.
  • מחקר ומודלים: שכבה לפיתוח מודלים ולהגנה על מודלים פעילים.
  • ניהול נתונים והקשר: שכבה למחסני נתונים, לאחסון, למסדי נתונים ולניהול מידע אישי רגיש.
  • פלטפורמת כלים והיסק: שכבה ב-Gemini Enterprise Agent Platform, כולל מאגרי מודלים, כלים ליצירת מודלים וכלים ליצירת סוכנים.
  • סוכנים ואפליקציות: שכבה ל-Gemini Enterprise,‏ Google Workspace, אפליקציות AI ובקרות תוכנה אחרות.

התרשים הבא מראה איך הרמות האלה מסודרות אחת על השנייה.

סטאק AI של הקטלוג.

אמצעי הבקרה בנויים כך:

כל המלצה ניתנת לביקורת, ומבטיחה שמתקיימת רמת בסיס של אמצעי בקרה לאבטחה.

רמות הטמעה של אמצעי בקרה

רמות ההטמעה של אמצעי הבקרה הן חובה, מומלצת או אופציונלית. הסיווג לרמות עוזר לכם לזהות פעילויות מרכזיות שמומלץ מאוד לבצע, פעילויות שכדאי לשקול לבצע ופעילויות שאולי כדאי לבצע בהתאם לדרישות ולמטרות הספציפיות שלכם.

בטבלה הבאה מוסבר על הרמות האלה.

רמת ההטמעה תיאור

חובה

מיישמים את ההנחיות האלה בסביבת Google Cloud שלכם.

מומלץ

צריך להטמיע את ההנחיות האלה על סמך תרחישי שימוש ספציפיים. לדוגמה, שיטה מומלצת יכולה להיות מעקב אחרי מידע אישי רגיש בעומסי עבודה של AI גנרטיבי, אם הסביבה שלכם כוללת נתונים מהסוג הזה.

אופציונלי

כדאי להביא בחשבון הנחיות נוספות בהתאם לתרחיש השימוש ולמידת הסיכון שאתם מוכנים לקחת.

המאמרים הבאים