Kotiin/ Google Cloud/ Pilvipalveluiden turvallisuus
Pilveturve

Pilviturvallisuus

Google suojaa yli neljää miljardia käyttäjää päivittäin. Kun käytät Google Cloud Platformia, infrastruktuurisi hyötyy samoista tietoturvainvestoinneista. Varmistamme, että se on määritetty oikein yrityksellesi.

Salausoletusarvo tallennettaessa ja lähetettäessä
800+integroidut turvatoimenpiteet
Pyydä tarkastusta Ota yhteyttä

Miksi Google Cloud Platformin tietoturva on erilaista?

Google investoi yli 10 miljardia dollaria vuodessa tietoturvaan. Sama infrastruktuuri, joka suojaa Gmail , Google-hakua ja YouTubea, suojaa myös GCP ympäristöäsi:

Oletussalaus

Kaikki tiedot, sekä tallennetut että lähetetyt, salataan automaattisesti. Ilman lisäasetuksia tai lisäkustannuksia. AES-256 tallennetuille tiedoille, TLS 1.3 lähetetyille tiedoille.

Globaali yksityinen verkko

Datasi kulkee Googlen yksityisessä verkossa – samassa valokuituverkossa, joka yhdistää sen datakeskukset. Se ei kulje julkisessa internetissä. Vähemmän viivettä, enemmän turvallisuutta.

Titan-turva-avaimet

Räätälöity suojauslaitteisto jokaisella Googlen palvelimella. Titan-sirut tarkistavat laitteiston ja laiteohjelmiston eheyden joka käynnistyksen yhteydessä.

Mandiant-uhkien tiedustelu

Google osti Mandiantin, maailmanlaajuisen kybertiedustelun johtajan. Sen uhkatiedustelu tukee Chroniclen SIEM- ja Security Command Center -palveluita, jotka mahdollistavat kehittyneiden hyökkäysten havaitsemisen.

Lähestymistapamme pilvipalveluiden tietoturvaan

Turvallisuus ei ole kertaluonteinen projekti – se on jatkuva prosessi. Katamme kaikki viisi tasoa:

01
Tietoturvatilanteen tarkastus

Arvioimme nykyisen kokoonpanosi: liian laajat IAM-käyttöoikeudet, avoimet palomuurisäännöt, suojaamattomat API ja salaamaton data. Tarjoamme raportin, jossa esitetään priorisoidut riskit ja toimintasuunnitelma.

02
Turvallisuuskomentokeskus (SCC)

Keskitetty kojelauta, joka tunnistaa haavoittuvuudet, virheelliset määritysmenetelmät, uhat ja vaatimustenmukaisuusvajeet reaaliajassa. Aktivoimme sen, määritämme ilmoitukset ja koulutamme sinut sen käyttöön.

03
Chronicle SIEM + SOAR

Google SIEM analysoi petatavuittain tietoturvalokeja suorituskyvyn heikkenemättä. Toisin kuin Splunk- ja Elastic-ratkaisut, Chronicle SIEM ei veloita syöttämäsi datan määrästä – voit analysoida kaiken ilman kustannussuodatusta. SOAR automatisoi tapauksiin reagoinnin.

04
IAM ja nollaluottamus BeyondCorp-ratkaisun avulla

Vähiten oikeudet kaikille käyttöoikeuksille. BeyondCorp Enterprise korvaa perinteisen VPN:n: Ehdollinen käyttöoikeus identiteetin, laitteen ja kontekstin perusteella. Jokainen pyyntö tarkistetaan – mihinkään ei luoteta oletuksena.

05
Vaatimustenmukaisuus

Autamme sinua täyttämään GDPR , E-ITS:n (Viron tietoturvastandardi), NIS2:n, ISO 27001:n ja HIPAA:n vaatimukset. Käytämme tätä varten organisaatiokäytäntöjä ja VPC-palvelunhallintaratkaisuja, pilvipohjaista DLP-palvelua arkaluonteisten tietojen suojaamiseen sekä käyttöoikeuslokeja, joilla valvomme, kenellä on pääsy mihinkin.

Chronicle SIEM vs. vaihtoehdot

Chronicle SIEM (Google)

Ei datamäärämaksuja. Skaalautuu petatavuihin. Integroitu Mandiant-tekoäly. Sisältää 12 kuukauden säilytysjakson.

Splunk

Maksut lasketaan syötetyn datan määrän (GB) perusteella. Kustannukset kasvavat nopeasti. Vaatii oman infrastruktuurin tai Splunk Cloudin.

Elastinen SIEM

Avoimen lähdekoodin, mutta vaatii klusterin itsehallinnan. Manuaalinen skaalaus. Ei sisäänrakennettua uhkatietoa.

Käyttöönottamamme GCP tietoturvatuotteet

Turvallisuuskeskus Chronicle SIEM Pilvi-IAM BeyondCorp Enterprise Pilvi-DLP Pilvihaarniska VPC-palvelun hallintalaitteet Pilvipohjainen KMS reCAPTCHA Enterprise

Usein kysytyt kysymykset

Kyllä. Google Cloud on GDPR yhteensopiva, tarjoaa EU:n alueille (Suomi, Ruotsi, Saksa) mahdollisuuden varmistaa datan paikallisuus ja mahdollistaa erikoistyökalujen, kuten Cloud DLP:n ja VPC-SC:n, käytön. E-ITS:n ja NIS2:n osalta ArgentoCloud auttaa toteuttamaan tarvittavat tekniset toimenpiteet GCP :ssä varmistaakseen, että organisaatiosi on GDPR-vaatimusten mukainen.

Chronicle SIEM on Googlen turvallisuustietojen ja tapahtumien hallintaratkaisu, joka on rakennettu sisäiseen infrastruktuuriisi. Koska Googlella ei ole tallennusrajoituksia, Chronicle SIEM ei veloita syöttämiesi tietojen gigatavujen perusteella, vaan kiinteän hinnan. Tämä tarkoittaa, että voit analysoida kaikki lokisi ilman kustannusten suodattamista, mikä tarjoaa sellaista turvallisuustietoa, joka olisi kohtuuttoman kallista Splunk-ratkaisulla.

Ei välttämättä omaa SOC-keskustasi. Voimme hallita GCP ympäristösi turvallisuutta osana hallittuja palveluitamme: uhkien valvontaa, IAM-tarkasteluja, tapausten hallintaa ja vaatimustenmukaisuutta. Yrityksille, jotka tarvitsevat erillisen SOC-keskuksen, otamme käyttöön Chronicle SIEM + SOAR -ratkaisun automatisoidaksemme uhkien havaitsemisen ja niihin reagoinnin.

BeyondCorp Enterprise on Googlen Zero Trust -malli. Toisin kuin VPN, joka antaa sinulle täyden pääsyn verkkoon yhteyden muodostamisen jälkeen, BeyondCorp tarkistaa jokaisen pyynnön reaaliajassa: kuka olet, mitä laitetta käytät ja mistä muodostat yhteyden. Jos kannettava tietokoneesi ei ole ajan tasalla, et voi käyttää sitä. Ei VPN:ää, ei tukiasemia, ei pullonkauloja.

Security Command Center tarjoaa ilmaisen Standard-tason, joka sisältää haavoittuvuuksien perustunnistuksen. Premium-taso (joka sisältää uhkien tunnistuksen, vaatimustenmukaisuuden ja Web Security Scanner -työkalun) laskutetaan prosenttiosuutena GCP kustannuksistasi. Useimmille organisaatioille tämä edustaa 2–5 %:n lisäystä pilvilaskussasi – mitätön summa verrattuna tietoturvaloukkauksen riskiin.

Tarvitsetko pilvipalvelun tietoturvatarkastusta?

Arvioimme GCP järjestelmäsi turvallisuustason ja luomme raportin, joka sisältää priorisoidut riskit ja erityisen toimintasuunnitelman.

Aloita tästä