אבטחה

מסמכים ומשאבים שיעזרו לארגונים לאבטח את סביבות המחשוב שלהם, להגן על הנתונים ולעמוד בדרישות התקנות באמצעות מוצרים של Google Cloud .

לקריאת המסמך
  • פיתוח באמצעות המודלים והכלים הכי עדכניים של AI גנרטיבי
  • שימוש בחינם ביותר מ-20 מוצרים פופולריים, כולל Compute Engine וממשקי API של AI
  • בלי חיובים אוטומטיים ובלי התחייבות

מוזמנים להתנסות ביותר מ-20 מוצרים חינמיים

אתם יכולים להשתמש ביותר מ-20 מוצרים בחינם לתרחישי שימוש נפוצים, כולל ממשקי API של AI, מכונות וירטואליות, מחסני נתונים (data warehouse) ועוד.

מידע נוסף על אבטחה ב Google Cloud

קוראים מסמכים ומאמרים ב-Cloud Architecture Center על מוצרי אבטחה ונהלים.
כאן אפשר לקרוא על אמצעי הבקרה הפיזיים, הניהוליים והטכניים שבהם אנחנו משתמשים כדי להגן על נתוני הארגון.
איך IAM עובד ואיך אפשר להשתמש בו כדי לנהל את הגישה. Google Cloud
מידע על מדיניות הארגון ומגבלות.
לומדים על השיטות והמושגים העיקריים לאימות כדי לאשר את זהות המשתמש.
כאן אפשר ללמוד על תכנון האבטחה בתשתית הטכנית של Google.
הסרת הגישה של משתמש ל Google Cloud פרויקט.
תכנון הפריסה של קבוצת משאבים בסיסית ב- Google Cloud באמצעות שיטות מומלצות.

הדרכה, מאמרים בבלוג ועוד

קורסים, מאמרים בבלוגים ומשאבים קשורים אחרים.
כדאי ללמוד איך לפתח, להטמיע ולנטר את תשתית האבטחה של הארגון.
מומחים בתחום מדברים על כמה מהתחומים המעניינים ביותר באבטחת ענן.
מומלץ לקרוא את הפוסטים האחרונים בבלוג בנושא Google Cloud יתרונות האבטחה וסיפורי לקוחות.
איך משתמשים בכלים של SIEM ו-SOAR כדי לנתח נתונים, ליצור כללים, לפתח תוכניות פעולה ולהגיב לאירועים.
כאן אפשר ללמוד איך לפתח, להטמיע ולנטר את תשתית האבטחה של הארגון.

מוצרי אבטחה לפי תרחיש לדוגמה

אפשר להרחיב את הקטעים או להשתמש במסנן כדי למצוא מוצרים ומדריכים לתרחישי שימוש אופייניים.

זיהוי נקודות חולשה, איומים וטעויות בהגדרות.

קבלת הודעות ממוקדות, בזמן הנכון ותואמות לגבי אירועי אבטחה ופרטיות במסוף Google Cloud .
הערכת מצב האבטחה של הארגון והתחברות לחברות ביטוח שותפות כדי לקבל כיסוי ביטוחי בלעדי מפני סיכוני סייבר ותמחור מותאם אישית.
זיהוי איומי סייבר, חקירה שלהם ומתן מענה לאיומים באמצעות טכנולוגיות SIEM ו-SOAR. חילוץ אותות כדי למצוא איומים ולהפוך את התגובה לאוטומטית.
לדעת מי מכוון לארגון שלכם, עם תובנות חסרות תקדים לגבי נוף האיומים הגלובלי.
שיפור האבטחה והבטיחות של ה-AI באמצעות סינון של הנחיות ותשובות של LLM.
הבנת מצב האבטחה ושטח ההתקפה הפוטנציאלי על הנתונים.

מספקת זהות מאוחדת ומאוחדת עם מדיניות של הרשאות מינימליות כדי להפחית את הסיכון לפרצות באבטחת המידע ולאירועי אבטחה אחרים.

כלי שמאפשר לאדמינים ארגוניים להגדיר בקרת גישה פרטנית שמבוססת על מאפיינים לפרויקטים ולמשאבים ב- Google Cloud.
שירות שמאפשר לפשט, לבצע אוטומציה ולהתאים אישית את הפריסה, הניהול והאבטחה של רשויות אישורים פרטיות (CA).
ניהול פרטני של זהויות והרשאות גישה למשאבים ב- Google Cloud .
זיהוי הרשאות עודפות באמצעות תובנות לגבי מדיניות.
תכננו את העיצוב כך שתוענק גישה למשאבים הנכונים לאנשים הנכונים מהסיבות הנכונות.
לומדים על תכונות בסיסיות של אבטחת ענן שקשורות לניהול גישה ולזהות.
כדי לתכנן את הגישה שלכם, תוכלו להיעזר במקורות מידע של מרכז הארכיטקטורה בנושאים שונים של ניהול זהויות והרשאות גישה.

הגנה על עומסי העבודה מפני התקפות מניעת שירות (DoS), התקפות על אפליקציות אינטרנט ואיומי אבטחה אחרים.

פריסה רק של קונטיינרים מהימנים ב-Google Kubernetes Engine.
קבלה וניהול של אישורי TLS (אבטחת שכבת התעבורה) (SSL) לשימוש ב-Cloud Load Balancing וב-Media CDN.
ניהול גישה לאפליקציות שפועלות בסביבה הרגילה של App Engine, בסביבה הגמישה של App Engine, ב-Compute Engine וב-GKE.
הגנה על אתר האינטרנט של הארגון מפני פעילות שמקורה בתרמית, ספאם והתנהלות פוגעת.
מעבר אל Google Cloud תוך שמירה על מדיניות האבטחה הקיימת של הארגון ועל הדרישות לתנועת אינטרנט יוצאת.
איתור כתובות URL זדוניות באתר של הארגון ובאפליקציות של לקוחות.
הגנה על השירותים שלכם מפני התקפות מניעת שירות (DoS) והתקפות אחרות באינטרנט.
התאמה לעומס וחלוקת הגישה לאפליקציות באמצעות איזון עומסים שמיועד לביצועים גבוהים.
פועלים לפי ההנחיות כדי להתקין ולהפעיל את אפליקציית הדוגמה כדי לזהות כתובות URL זדוניות בסביבת Go.

פתרון מקיף לאיסוף, לאחסון, לניתוח ולמעקב של יומני המערכת והפלטפורמה המצטברים של הארגון.

קבלת מידע על הפעילות של ספק שירותי הענן של הארגון באמצעות יומנים שמתעדכנים כמעט בזמן אמת.
מספק הערכות לגבי עמידה בדרישות התאימות של פרויקט או תיקייה.
כלי לבקרת הפעילות של המשתמשים, שמאפשר לדעת מי עשה מה, מתי ואיפה ב- Google Cloud.
אפשר להשתמש בקבוצת המוצרים הזו כדי לשפר בהדרגה את השקיפות והשליטה בגישה לתוכן שמאוחסן ב- Google Cloud.
יצירת רשימה של מכשירים עם Chrome OS ודפדפן Chrome שיש להם גישה לנתוני הארגון.
לזהות שיבושים בשירות של Google Cloud שרלוונטיים לפרויקטים שלכם, כדי להיות בעניינים ולטפל בהם ביעילות.
ניהול תחזוקה מתוכננת בשירותי Google Cloud .
אחסון, חיפוש, ניתוח וניטור של נתוני יומן ואירועים מ- Google Cloud ו-AWS, כולל קבלת התראות.
קבלת מידע על הביצועים, הזמינות והתקינות הכללית של האפליקציות שפועלות בענן.
מסוף מרכזי למעקב מקיף, אימות ואופטימיזציה של הרשת.

ניהול המשאבים בצורה מאובטחת ותואמת, עם אפשרויות גישה ושליטה בסביבת הענן.

אבטחת עומסי העבודה כדי להגיע מהר יותר לשלב ההרצה של עומסי עבודה מאובטחים ב- Google Cloud.
הצגה, ניטור וניתוח של נכסי Google Cloud ו-Anthos בפרויקטים ובשירותים שונים.
שליטה מרוכזת ופרוגרמטית על משאבי הענן של הארגון.
כדי לשפר את הגדרות האבטחה, תוכלו לשלוט במשאבים ולנהל את הגישה באמצעות מדיניות.
שליטה מרוכזת ופרוגרמטית על משאבי הענן של הארגון.
הפחתת סיכוני האבטחה וגישה לפוליסות ביטוח סייבר בלעדיות שמותאמות ללקוחות Google Cloud .

טיפול בניהול מפתחות של סודות, דיסקים, קובצי אימג' ושמירת יומנים.

שימוש בניהול מפתחות לסודות, לדיסקים, לתמונות ולשימור יומנים.
שליטה במיקום ובהפצה של המפתחות שמנוהלים על ידי גורמים חיצוניים.
הגנה על מפתחות קריפטוגרפיים באמצעות שירות מנוהל של מודול אבטחה לחומרה.
ניהול של מפתחות הצפנה ב- Google Cloud.
הגנה על נתונים בשימוש באמצעות Confidential VM,‏ Confidential GKE,‏ Confidential Dataflow,‏ Confidential Managed Service for Apache Spark ו-Confidential Space.
אחסון של מפתחות API, סיסמאות, אישורים ומידע אישי רגיש נוסף.
חיפוש וצנזור מידע אישי רגיש.
ביצוע חיפושים והפקת תובנות מנתונים באמצעות שירות לחיפוש וניהול מטא-נתונים שאפשר להתאים לעומס. (הוצא משימוש)

ניהול מרכזי של משאבי הרשת, יצירת פילוח ניתן להרחבה לאזורי אבטחה שונים וזיהוי איומים ברשת.

שימוש בפתרון במודל אבטחה של אפס אמון שמאפשר גישה מאובטחת עם הגנה משולבת על הנתונים מפני איומים.
ניהול התקשורת האלחוטית של מכשירים שמשדרים בתחום תדרי רדיו בפס רחב (CBRS) אזרחיים.
הגנה על השירותים שלכם מפני התקפות מניעת שירות (DoS) והתקפות אחרות באינטרנט.
הטמעה של יכולות הגנה מתקדמות וכיסוי נרחב כדי להגן על עומסי העבודה מפני מתקפות פנימיות וחיצוניות. Google Cloud
שימוש בזהויות ובהקשר כדי לאבטח את הגישה לאפליקציות ולמכונות הווירטואליות.
חיבור התשתית שלכם ל- Google Cloud מכל מקום, בתנאים שלכם.
קבלת התראות כשמערכת גילוי החדירות (IDS) של Google Cloud מזהה פעילות זדונית.
חיבור התשתית שלכם ל- Google Cloud מכל מקום, בתנאים שלכם.
הגדרת אזורי אבטחה להגנה על מידע אישי רגיש בשירותים. Google Cloud
קבלת עזרה בנושא סודות ומפתחות Cloud KMS.
קבלת המלצות לגבי חבילת אמצעי הבקרה של Assured Workloads שבה כדאי להשתמש.
כדי לעזור לכם לעמוד בדרישות התאימות, תוכלו לעיין באישורים, במסמכים ובביקורות של צד שלישי.
Google Cloud כאן אפשר לקרוא על האופן שבו אנחנו מגנים על הפרטיות של לקוחות Google Workspace.
אבטחת עומסי העבודה כדי להגיע מהר יותר לשלב ההרצה של עומסי עבודה מאובטחים.
Google Cloud שאלות נפוצות בנושא הפרות מדיניות
צפייה ברשימת השירותים שאפשר להגדיר עבורם את מיקום הנתונים.
עמידה בדרישות של ריבונות דיגיטלית עבור Google Cloud על ידי סוכנויות Partner.
שימוש במערך מודולרי של Google Cloud מוצרים כדי להגן על שרשרת אספקת התוכנה.
אחסון, ניהול ואבטחה של קובצי אימג' של קונטיינרים וחבילות שפה.
לספק ניתוח של הרכב התוכנה, אחסון ואחזור של מטא-נתונים.
לספק למשתמשים בארגונים חבילות מהימנות של תוכנות בקוד פתוח.
פיתוח, בדיקה, ופריסה של קונטיינרים באמצעות Google Cloud התשתית.
פריסה רק של קונטיינרים מהימנים ב-Google Kubernetes Engine.
הסבר על שיטות ומושגים בסיסיים של אימות עבור Google Cloud שירותים, ועזרה בהטמעה או בפתרון בעיות.
ניהול קל של זהויות משתמשים, מכשירים ואפליקציות ממסוף מרכזי.
פלטפורמה לניהול זהויות והרשאות גישה לאפליקציות באיכות של Google.
שירות מוקשח ועם זמינות גבוהה לניהול Microsoft Active Directory‏ (AD).
מספק גורם אימות שני עמיד בפני פישינג למשתמשים בעלי ערך גבוה.
לומדים על תכונות בסיסיות של אבטחת ענן שקשורות לניהול גישה ולזהות.
שירות מנוהל של גיבוי ותוכנית התאוששות מאסון (DR) להגנה מרוכזת ועקבית על נתונים ב- Google Cloud.
שיפור הדיוק והיעילות של זיהוי הלבנת הון.
ביצוע אופטימיזציה של הקישוריות בין מערכות באינטרנט למכונות של Google Cloud .
הערכת מצב האבטחה של הארגון והתחברות לחברות ביטוח שותפות כדי לקבל כיסוי ביטוחי בלעדי מפני סיכוני סייבר ותמחור מותאם אישית.
מכונות וירטואליות ב- Google Cloud מאובטחות באמצעות קבוצה של אמצעי אבטחה שעוזרים להתגונן מפני רוטקיטים ובוטקיטים.