סקירה כללית של האבטחה ב-Gemini Enterprise

‫Google עוזרת לארגונים לאבטח את סביבת הענן שלהם, להגן על הנתונים שלהם ולעמוד בתקנות בתחום. למידע כללי על אבטחה בכל מוצרי Google Cloud, אפשר לעיין בסקירה הכללית על אבטחה.Google Cloud

הגדרות אבטחה למשתמשי קצה

ניהול ההגדרות של ניהול הזהויות והרשאות הגישה (IAM) ב-Gemini Enterprise הוא חיוני לאבטחה. המשאבים שמפורטים בקטע הזה יעזרו לכם להבין את ההרשאות ואת אמצעי בקרת הגישה ב-Gemini Enterprise:

יש תמיכה במסגרות האימות הבאות:

אבטחת מידע ב-Gemini Enterprise

חשוב להגן על הנתונים מפני איומים, פרצות אבטחה וגניבת זהות. אמצעי האבטחה שמוטמעים ב-Gemini Enterprise:

תאימות של Gemini Enterprise

התאמה לדרישות בנוגע לנתונים כוללת עמידה בדרישות משפטיות ורגולטוריות לטיפול במידע אישי ורגיש. התקנות האלה מסדירות את איסוף הנתונים, האחסון, השימוש והאבטחה שלהם כדי להבטיח פרטיות והגנה.

המקורות שמפורטים בקטע הזה מספקים מידע שיעזור לכם לשמור על שקיפות הנתונים ועל תאימות:

איחוד שירותי אימות הזהות של כוח העבודה ואדמינים של מאגרים

אם אתם משתמשים באיחוד שירותי אימות הזהות של כוח העבודה כדי לאמת את המשתמשים, אתם מקצים לחלק מהאדמינים שלכם את תפקידי ה-IAM‏ 'אדמין של מאגר זהויות של כוח עבודה ב-IAM' (roles/iam.workforcePoolAdmin) ו'עורך של מאגר זהויות של כוח עבודה ב-IAM' (roles/iam.workforcePoolAdmin).roles/iam.workforcePoolEditor התפקידים האלה יכולים לשנות את מיפוי המאפיינים של מאגר כוח העבודה. שינויים שגויים, בין אם הם מכוונים או מקריים, עלולים לאפשר התחזות למשתמש, מה שיכול להוביל לגישה לא מורשית למסמכים ולפעולות לא מורשות.

לכן, אנחנו ממליצים:

  • כדאי להקצות את התפקידים האלה במאגר זהויות של כוח עבודה רק לאדמינים מהימנים שבאמת צריכים אותם.

  • אפשר להשתמש ב-Privileged Access Manager כדי להגדיר הרשאות לתפקידים האלה ולבצע ביקורת על השימוש בהן.

  • כדי לזהות במהירות שינויים במיפוי מאפיינים או ניסיונות גישה לא מורשים, ולשלוח התראות על כך, אפשר לשלב יומני ביקורת של איחוד שירותי אימות הזהות של כוח העבודה בפתרון לניטור לצורכי אבטחה (לדוגמה, SIEM).

ממשקי ה-API Google Cloud הנדרשים

כדי להתחיל להשתמש ב-Gemini Enterprise, צריך להפעיל את ממשקי ה-API הבאים:

  • Vertex AI API
  • Gemini Enterprise (Discovery Engine) API
  • Cloud Storage API
  • Identity and Access Management API

מידע נוסף על תחילת העבודה עם Gemini Enterprise זמין בקטע לפני שמתחילים.

כדי להשבית את Gemini Enterprise (Discovery Engine) API, אפשר לעיין במאמר בנושא השבתה של Gemini Enterprise.

מחברים של צד שלישי ונקודות קצה ציבוריות

מחברים של צד שלישי יוצרים אינטראקציה עם נקודות קצה ציבוריות מחוץ לרשת של Google. לדוגמה, נקודות קצה של API של צד שלישי לנתוני סקר או webhook URL לסנכרון בזמן אמת. מכיוון ש-VPC Service Controls נועד לשלוט בשירותים, הוא לא חוסם או מאבטח באופן מובנה את התנועה לנקודות הקצה החיצוניות האלה שאינן של Google. Google Cloud

כדי לצמצם את הסיכון, Gemini Enterprise מוודא שהתנועה היוצאת שלכם מאובטחת באמצעות כללי חומת אש מפורטים של VPC, שמגבילים את החיבורים היוצאים רק לשמות הדומיין המלאים (FQDN) של השירות החיצוני שאתם מספקים.