규정 준수 관리자 개요

규정 준수 관리자를 사용하여 인프라, 워크로드, 데이터가 조직 또는 프로젝트의 보안 및 규정 요구사항을 충족하는지 확인할 수 있습니다. Google Cloud Google Cloud 규정 준수 관리자를 사용하면 다음을 수행할 수 있습니다.

  • 환경에 규정을 준수하고 안전한 구성을 정의하여 배포 Google Cloud
  • 환경이 규정 준수 및 보안 요구사항에 얼마나 부합하는지 보여주는 대시보드 확인 평가 보고서
  • (프리미엄 및 Enterprise 등급만 해당) 증거를 수집하고 보고서를 생성하는 등 클라우드 환경 감사
Google Cloud

규정 준수 관리자는 조직 또는 프로젝트 내에서 여러 규정 준수 프로그램 및 보안 요구사항에 대한 지원을 평가할 수 있는 소프트웨어 정의 컨트롤을 사용합니다.Google Cloud

규정 준수 관리자 구성요소

다음 표에서는 규정 준수 관리자의 구성요소를 설명합니다.

규칙 규정 준수, 보안 또는 개인 정보 보호 요구사항을 충족할 수 있는 클라우드 제어 내의 기술 항목입니다. 규칙은 조직 정책, IAM 정책, 클라우드 설정, Common Expression Language (CEL) 기반 감지 로직일 수 있습니다.
클라우드 제어

조직 또는 프로젝트의 보안 또는 규정 준수 의도를 정의하는 데 사용할 수 있는 규칙 및 연결된 메타데이터 집합입니다. 규정 준수 관리자에는 기본 제공 클라우드 제어 라이브러리가 포함되어 있으며 직접 만들 수도 있습니다.

클라우드 제어의 메타데이터에는 해결 방법 안내와 발견 사항의 심각도가 포함됩니다.

클라우드 제어에는 다음과 같은 모드가 있습니다.

  • 탐지: 규정 준수 관리자가 모니터링 목적으로 정의된 리소스에 클라우드 제어를 적용합니다. 위반 사항이 감지되면 알림이 생성됩니다. 예방 조치는 자동으로 수행되지 않습니다.
  • (프리미엄 및 Enterprise 등급만 해당) 예방: 규정 준수 관리자는 정의된 리소스에 클라우드 제어를 적용하고 규칙을 적극적으로 시행합니다. 클라우드 제어를 위반하는 리소스 활동은 차단되고 차단된 작업에 대한 알림이 생성됩니다.

    일부 클라우드 제어가 작동하려면 추가 정보를 제공해야 합니다. 예를 들어 워크로드 및 리소스가 특정 리전에서 실행 중인지 확인하는 클라우드 제어를 사용하려면 클라우드 제어를 만들 때 허용된 리전을 지정해야 합니다.

  • (프리미엄 및 Enterprise 등급만 해당) 감사: 규정 준수 관리자는 이 클라우드 제어를 사용하여 규정 준수 의무에 부합하는지 환경을 감사합니다. 규정 준수 관리자는 이 제어를 사용하여 규정 준수 감사의 증거를 수집하고 격차를 식별합니다.
규제 제어

업계에서 정의한 보안 또는 규정 준수 요구사항입니다. 클라우드 제어와 규제 제어 간의 관계 매핑은 하나 이상의 클라우드 제어가 규제 제어 요구사항을 충족하는 방식을 정의합니다. 다음 사항을 고려하세요.

  • 단일 클라우드 제어는 여러 규제 제어에 매핑될 수 있습니다.
  • 단일 규제 제어는 여러 클라우드 제어에 매핑될 수 있습니다.
프레임워크

보안 권장사항 또는 FedRAMP 또는 NIST와 같은 업계에서 정의한 표준을 나타내는 클라우드 제어 및 규제 제어 모음입니다. 프레임워크에는 클라우드 제어와 규제 제어 간의 매핑이 포함될 수 있습니다.

규정 준수 관리자에는 기본 제공 프레임워크 라이브러리가 포함되어 있습니다. 이러한 프레임워크를 맞춤설정하거나 직접 만들 수 있습니다.

프레임워크 배포 프레임워크를 배포할 때 특정 프레임워크와 조직, 폴더 또는 프로젝트 간의 바인딩입니다.

다음 다이어그램은 규정 준수 관리자의 구성요소를 보여줍니다.

규정 준수 관리자 구성요소

기본 제공 프레임워크

규정 준수 관리자는 의 기본 제공 프레임워크를 지원합니다. Google Cloud이러한 프레임워크를 그대로 배포하거나 특정 요구사항에 맞게 맞춤설정할 수 있습니다.

Security Essentials 프레임워크는 모든 Security Command Center 등급에서 사용할 수 있습니다.

다음 프레임워크를 사용할 수 있습니다.

프레임워크 서비스 등급
표준 프리미엄 Enterprise
Security Essentials
AI 보호
Center for Information Security (CIS) 제어 8.0
CIS Google Cloud 컴퓨팅 플랫폼 3.0
CIS Kubernetes 벤치마크 v1.1.7
Cloud Controls Matrix (CCM) 4
데이터 보안 및 개인 정보 보호 필수사항
국제표준화기구 (ISO) 27001, 2022
미국 국립 표준 기술 연구소 (NIST) 800-53 R5
NIST 사이버 보안 프레임워크 (CSF) 1.1

Security Command Center 서비스 및 기능과 함께 규정 준수 관리자 사용

다른 Security Command Center 서비스 및 기능을 사용 설정하고 규정 준수 관리자를 사용 설정하는 동일한 조직 또는 프로젝트에서 사용할 수 있습니다. 다음 사항을 고려하세요.

다음 단계