אבטחה

מסמכים ומשאבים שיעזרו לארגונים לאבטח את סביבות המחשוב שלהם, להגן על הנתונים ולעמוד בדרישות התקנות באמצעות מוצרים של Google Cloud .

לקריאת המסמך
  • פיתוח באמצעות המודלים והכלים הכי עדכניים שלנו ל-AI גנרטיבי
  • שימוש בחינם ביותר מ-20 מוצרים פופולריים, כולל Compute Engine וממשקי API של AI
  • בלי חיובים אוטומטיים ובלי התחייבות

מתנסים ביותר מ-20 מוצרים שבחינם תמיד

תוכלו להשתמש ביותר מ-20 מוצרים בחינם לתרחישי שימוש נפוצים, כולל ממשקי API של AI, מכונות וירטואליות, מחסני נתונים (data warehouse) ועוד.

מידע נוסף על אבטחה ב Google Cloud

קוראים מסמכים ומאמרים במרכז הארכיטקטורה של Cloud בנושא מוצרי אבטחה ונהלים.
כאן אפשר לקרוא על אמצעי הבקרה הפיזיים, הניהוליים והטכניים שבהם אנחנו משתמשים כדי להגן על הנתונים של הארגון.
איך IAM עובד ואיך אפשר להשתמש בו כדי לנהל את הגישה. Google Cloud
מידע על מדיניות הארגון ומגבלות.
לומדים על השיטות והמושגים העיקריים לאימות כדי לאשר את זהות המשתמש.
כאן אפשר ללמוד על תכנון האבטחה בתשתית הטכנית של Google.
הסרת הגישה של משתמש ל Google Cloud פרויקט.
תכנון הפריסה של קבוצת משאבים בסיסית ב- Google Cloud באמצעות שיטות מומלצות.

הדרכה, מאמרים בבלוג ועוד

קורסים, מאמרים בבלוגים ומשאבים קשורים אחרים.
כדאי ללמוד איך לפתח, להטמיע ולנטר את תשתית האבטחה של הארגון.
מומחים בתחום מדברים על כמה מהתחומים הכי מעניינים באבטחת ענן.
מומלץ לקרוא את הפוסטים האחרונים בבלוג בנושא Google Cloud יתרונות האבטחה וסיפורי לקוחות.
כדאי ללמוד איך להשתמש בכלים של SIEM ו-SOAR כדי לנתח נתונים, ליצור כללים, לפתח תוכניות פעולה ולהגיב לאירועים.
כאן אפשר ללמוד איך לפתח, להטמיע ולנטר את תשתית האבטחה של הארגון.

מוצרי אבטחה לפי תרחיש לדוגמה

אפשר להרחיב את הקטעים או להשתמש במסנן כדי למצוא מוצרים ומדריכים לתרחישי שימוש אופייניים.

זיהוי נקודות חולשה, איומים וטעויות בהגדרות.

קבלת מידע ממוקד, בזמן ובהתאם לתקנות, על אירועים שקשורים לאבטחה ולפרטיות במסוף Google Cloud .
הערכת מצב האבטחה של הארגון והתחברות לחברות ביטוח שותפות כדי לקבל כיסוי ביטוחי בלעדי לביטוח סייבר ותמחור מותאם אישית.
זיהוי איומי סייבר, חקירה שלהם ומתן מענה באמצעות טכנולוגיות SIEM ו-SOAR. חילוץ אותות כדי למצוא איומים ולהפוך את התגובה לאוטומטית.
הכירו את התוקפים שמכוונים לארגון שלכם באמצעות תובנות חסרות תקדים לגבי נוף האיומים הגלובלי.
שיפור האבטחה והבטיחות של ה-AI באמצעות סינון של הנחיות ותשובות של מודלים גדולים של שפה (LLM).
הבנת מצב האבטחה ושטח ההתקפה הפוטנציאלי על הנתונים.

מספקת זהות מאוחדת ומאוחדת עם מדיניות של הרשאות מינימליות כדי להפחית את הסיכון לפרצות באבטחת המידע ולאירועי אבטחה אחרים.

כלי שמאפשר לאדמינים ארגוניים להגדיר בקרת גישה פרטנית שמבוססת על מאפיינים לפרויקטים ולמשאבים ב- Google Cloud.
שירות שמאפשר לפשט, לבצע אוטומציה ולהתאים אישית את הפריסה, הניהול והאבטחה של רשויות אישורים פרטיות (CA).
ניהול פרטני של זהויות והרשאות גישה למשאבים ב- Google Cloud .
זיהוי הרשאות עודפות באמצעות תובנות לגבי מדיניות.
תכננו את העיצוב כך שתוענק גישה למשאבים הנכונים לאנשים הנכונים מהסיבות הנכונות.
לומדים על תכונות בסיסיות של אבטחת ענן שקשורות לניהול גישה ולזהות.
כדי לתכנן את הגישה שלכם, תוכלו להיעזר במשאבים של מרכז הארכיטקטורה בנושאים שונים של ניהול זהויות והרשאות גישה.

הגנה על עומסי העבודה מפני התקפות מניעת שירות (DoS), התקפות על אפליקציות אינטרנט ואיומי אבטחה אחרים.

פריסה רק של קונטיינרים מהימנים ב-Google Kubernetes Engine.
קבלה וניהול של אישורי TLS (אבטחת שכבת התעבורה) (SSL) לשימוש ב-Cloud Load Balancing וב-Media CDN.
ניהול גישה לאפליקציות שפועלות בסביבה הרגילה של App Engine, בסביבה הגמישה של App Engine, ב-Compute Engine וב-GKE.
הגנה על האתר של הארגון מפני פעילות שמקורה בתרמית, ספאם והתנהלות פוגעת.
מעבר אל Google Cloud תוך שמירה על מדיניות האבטחה הקיימת של הארגון ועל הדרישות לתנועת אינטרנט יוצאת.
איתור כתובות URL זדוניות באתר של הארגון ובאפליקציות של לקוחות.
הגנה על השירותים שלכם מפני התקפות מניעת שירות (DoS) והתקפות אחרות באינטרנט.
התאמה לעומס וחלוקת הגישה לאפליקציות באמצעות איזון עומסים שמיועד לביצועים גבוהים.
פועלים לפי ההנחיות כדי להתקין ולהפעיל את האפליקציה לדוגמה, כדי לזהות כתובות URL זדוניות בסביבת Go.

פתרון מקיף לאיסוף, לאחסון, לניתוח ולמעקב של יומני המערכת והפלטפורמה המצטברים של הארגון.

קבלת מידע על הפעילות של ספק שירותי הענן של הארגון באמצעות יומנים שמתעדכנים כמעט בזמן אמת.
מספק הערכות לגבי עמידה בדרישות התאימות של פרויקט או תיקייה.
קבל תובנות לגבי מי עשה מה, מתי ואיפה עבור כל פעילות המשתמשים ב- Google Cloud.
השימוש בקבוצת המוצרים הזו מאפשר לכם ליהנות משקיפות גדולה יותר ויותר, ומשליטה רבה יותר בגישה לתוכן שמאוחסן ב- Google Cloud.
יצירת רשימה של מכשירים עם Chrome OS ודפדפן Chrome שיש להם גישה לנתוני הארגון.
לזהות שיבושים בשירות של Google Cloud שרלוונטיים לפרויקטים שלכם, כדי להיות בעניינים ולטפל בהם ביעילות.
ניהול תחזוקה מתוכננת בשירותי Google Cloud .
אחסון, חיפוש, ניתוח וניטור של נתוני יומן ואירועים מ- Google Cloud ומ-AWS, כולל קבלת התראות.
קבלת מידע על הביצועים, הזמינות והתקינות הכללית של האפליקציות שפועלות בענן.
מסוף מרכזי למעקב מקיף, אימות ואופטימיזציה של הרשת.

ניהול המשאבים בצורה מאובטחת ותואמת, עם אפשרויות גישה ושליטה בסביבת הענן.

אבטחת עומסי העבודה כדי להגיע מהר יותר לשלב ההרצה של עומסי עבודה מאובטחים ב- Google Cloud.
הצגה, ניטור וניתוח של נכסי Google Cloud ו-Anthos בפרויקטים ובשירותים שונים.
שליטה מרוכזת ופרוגרמטית על משאבי הענן של הארגון.
כדי לשפר את הגדרות האבטחה באופן יזום, אפשר לשלוט במשאבים ולנהל את הגישה באמצעות מדיניות.
שליטה מרוכזת ופרוגרמטית על משאבי הענן של הארגון.
הפחתת סיכוני האבטחה וגישה לפוליסות ביטוח סייבר בלעדיות שמותאמות ללקוחות Google Cloud .

טיפול בניהול מפתחות לסודות, לדיסקים, לקובצי אימג' ולשמירת יומנים.

שימוש בניהול מפתחות לסודות, לדיסקים, לתמונות ולשימור יומנים.
שליטה במיקום ובהפצה של המפתחות שמנוהלים על ידי גורמים חיצוניים.
הגנה על מפתחות קריפטוגרפיים באמצעות שירות מנוהל של מודול אבטחה לחומרה.
ניהול של מפתחות הצפנה ב- Google Cloud.
הגנה על נתונים בשימוש באמצעות Confidential VM,‏ Confidential GKE,‏ Confidential Dataflow,‏ Confidential Dataproc ו-Confidential Space.
אחסון של מפתחות API, סיסמאות, אישורים ומידע אישי רגיש נוסף.
חיפוש וצנזור מידע אישי רגיש.
ביצוע חיפושים והפקת תובנות מנתונים באמצעות שירות לחיפוש וניהול מטא-נתונים שאפשר להתאים לעומס. (הוצא משימוש)

ניהול מרכזי של משאבי הרשת, יצירת פילוח ניתן להרחבה לאזורי אבטחה שונים וזיהוי איומים ברשת.

שימוש בפתרון במודל אבטחה של אפס אמון שמאפשר גישה מאובטחת עם הגנה משולבת על נתונים מפני איומים.
ניהול התקשורת האלחוטית של מכשירים שמשדרים בתחום תדרי רדיו בפס רחב (CBRS) אזרחיים.
הגנה על השירותים שלכם מפני התקפות מניעת שירות (DoS) והתקפות אחרות באינטרנט.
הטמעה של יכולות הגנה מתקדמות וכיסוי נרחב כדי להגן על עומסי העבודה מפני מתקפות פנימיות וחיצוניות. Google Cloud
שימוש בזהויות ובהקשר כדי לאבטח את הגישה לאפליקציות ולמכונות הווירטואליות.
חיבור התשתית שלכם ל- Google Cloud מכל מקום, בתנאים שלכם.
קבלת התראות כשהמערכת לגילוי חדירות (IDS) של Google Cloud מזהה פעילות זדונית.
חיבור התשתית שלכם ל- Google Cloud מכל מקום, בתנאים שלכם.
הגדרת אזורי אבטחה להגנה על מידע אישי רגיש בשירותי Google Cloud .
קבלת עזרה בנושא סודות ומפתחות Cloud KMS.
קבלת המלצות לגבי חבילת אמצעי הבקרה של Assured Workloads שבה כדאי להשתמש.
אפשר לעיין באישורים, במסמכים ובביקורות של צד שלישי כדי לקבל תמיכה בתאימות.
Google Cloud כאן מוסבר איך אנחנו מגנים על הפרטיות של לקוחות Google Workspace.
אבטחת עומסי העבודה כדי להגיע מהר יותר לשלב ההרצה של עומסי עבודה מאובטחים.
Google Cloud שאלות נפוצות בנושא הפרות מדיניות
צפייה ברשימת השירותים שאפשר להגדיר עבורם את מיקום הנתונים.
עמידה בדרישות הריבונות הדיגיטלית עבור Google Cloud על ידי סוכנויות Partner.
שימוש במערכת מודולרית של Google Cloud מוצרים כדי להגן על שרשרת אספקת התוכנה.
אחסון, ניהול ואבטחה של קובצי אימג' של קונטיינרים וחבילות שפה.
לספק ניתוח של הרכב התוכנה, אחסון ואחזור של מטא-נתונים.
לספק למשתמשים בארגונים חבילות OSS מהימנות של תוכנות בקוד פתוח.
פיתוח, בדיקה, ופריסה של קונטיינרים באמצעות Google Cloud התשתית.
פריסה רק של קונטיינרים מהימנים ב-Google Kubernetes Engine.
הסבר על שיטות ומושגים בסיסיים של אימות עבור Google Cloud שירותים, ועזרה בהטמעה או בפתרון בעיות.
ניהול קל של זהויות משתמשים, מכשירים ואפליקציות ממסוף מרכזי.
פלטפורמה לניהול זהויות והרשאות גישה לאפליקציות באיכות של Google.
שירות מוקשח ועם זמינות גבוהה לניהול Microsoft Active Directory‏ (AD).
מספק אמצעי אימות שני עמיד בפני פישינג למשתמשים בעלי ערך גבוה.
לומדים על תכונות בסיסיות של אבטחת ענן שקשורות לניהול גישה ולזהות.
שירות מנוהל של גיבוי והתאוששות מאסון (DR) להגנה מרוכזת ועקבית על נתונים ב- Google Cloud.
שיפור הדיוק והיעילות של זיהוי הלבנת הון.
ביצוע אופטימיזציה של הקישוריות בין מערכות באינטרנט למכונות של Google Cloud .
הערכת מצב האבטחה של הארגון והתחברות לחברות ביטוח שותפות כדי לקבל כיסוי ביטוחי בלעדי לביטוח סייבר ותמחור מותאם אישית.
מכונות וירטואליות ב- Google Cloud מאובטחות באמצעות קבוצה של אמצעי אבטחה שעוזרים להגן מפני רוטקיטים ובוטקיטים.