Avaleht/ Google Cloud/ Pilveturve
Pilveturve

Pilveturve

Google kaitseb iga päev enam kui 4 miljardit kasutajat. Kui töötate Google Cloud platvormil, saab teie taristu osa samadest turvalisusse tehtud investeeringutest. Meie hoolitseme selle eest, et see oleks teie ettevõtte jaoks õigesti seadistatud.

Krüpteeriminevaikimisi salvestatuna ja edastamisel
800+integreeritud turvameedet
Taotlege auditit Võtke meiega ühendust

Miks on Google Cloud platvormi turvalisus teistsugune?

Google investeerib turvalisusesse üle 10 miljardi dollari aastas. Sama taristu, mis kaitseb Gmail, Google Search ja YouTube teenuseid, kaitseb ka teie GCP keskkonda:

Vaikimisi krüpteerimine

Kõik nii salvestatud kui ka edastatavad andmed on automaatselt krüpteeritud. Ilma lisaseadistuste ja lisakuludeta. AES-256 salvestatud andmetele, TLS 1.3 edastatavatele andmetele.

Globaalne privaatvõrk

Teie andmed liiguvad Google'i privaatvõrgus – sedasama fiiberoptilist võrku pidi, mis ühendab tema andmekeskusi. Need ei liigu avalikus internetis. Väiksem viivitus, suurem turvalisus.

Titan Security Keys

Kohandatud turvariistvara igas Google'i serveris. Titani kiibid kontrollivad riistvara ja püsivara terviklikkust igal käivitamisel.

Mandiant Threat Intelligence

Google omandas ettevõtte Mandiant (küberluure valdkonna ülemaailmse liidri). Selle ohuluure toidab Chronicle SIEM ja Security Command Center teenuseid, võimaldades tuvastada keerukaid ründeid.

Meie lähenemine pilveturbele

Turvalisus ei ole ühekordne projekt – see on pidev protsess. Hõlmame kõiki viit kihti:

01
Turvalisuse seisundi audit

Hindame teie praegust konfiguratsiooni: liiga laiad IAM-i õigused, avatud tulemüürireeglid, kaitsmata API-d ja krüpteerimata andmed. Esitame aruande, milles on välja toodud prioriseeritud riskid ja tegevuskava.

02
Security Command Center (SCC)

Tsentraliseeritud juhtpaneel, mis tuvastab reaalajas haavatavusi, konfiguratsioonivigu, ohte ja nõuetele vastavuse puudujääke. Me aktiveerime selle, seadistame teavitused ja õpetame teid seda kasutama.

03
Chronicle SIEM + SOAR

Google'i SIEM analüüsib petabaite turvaloge ilma jõudluse vähenemiseta. Erinevalt Splunk ja Elastic lahendustest ei küsi Chronicle SIEM tasu sisestatud andmemahu eest – saate analüüsida kõike ilma kulude tõttu filtreerimata. SOAR automatiseerib intsidentidele reageerimise.

04
IAM ja Zero Trust koos BeyondCorp lahendusega

Minimaalsed õigused kõigi lubade puhul. BeyondCorp Enterprise asendab teie traditsioonilise VPN-i: tingimuslik juurdepääs, mis põhineb identiteedil, seadmel ja kontekstil. Iga päring kontrollitakse üle – vaikimisi ei usaldata midagi.

05
Nõuetele vastavus

Aitame teil täita GDPR-i, E-ITS-i (Eesti infoturbestandard), NIS2, ISO 27001 ja HIPAA nõudeid. Selleks kasutame Organization Policies ja VPC Service Controls lahendusi, Cloud DLP teenust tundlike andmete kaitseks ning Access Transparency logisid, et auditeerida, kes millele ligi pääseb.

Chronicle SIEM vs. alternatiivid

Chronicle SIEM (Google)

Andmemahu eest tasu ei võeta. Skaleerub petabaitideni. Integreeritud Mandianti tehisintellekt. Sisaldab 12-kuulist säilitusperioodi.

Splunk

Tasu arvestatakse sisestatud andmemahu (GB) alusel. Kulud kasvavad kiiresti. Vajalik on oma taristu või Splunk Cloud.

Elastic SIEM

Avatud lähtekoodiga, kuid nõuab klastri ise haldamist. Käsitsi skaleerimine. Puudub sisseehitatud ohuluure.

Meie juurutatavad GCP turvatooted

Security Command Center Chronicle SIEM Cloud IAM BeyondCorp Enterprise Cloud DLP Cloud Armor VPC Service Controls Cloud KMS reCAPTCHA Enterprise

Korduma kippuvad küsimused

Jah. Google Cloud vastab GDPR-i nõuetele, pakub andmete asukoha tagamiseks piirkondi EL-is (Soome, Rootsi, Saksamaa) ning võimaldab kasutada spetsiaalseid tööriistu, nagu Cloud DLP ja VPC-SC. E-ITS-i ja NIS2 puhul aitab ArgentoCloud rakendada GCP-s vajalikud tehnilised meetmed, et teie organisatsioon saaks nõuetele vastata.

Chronicle SIEM on Google'i turvainfo ja sündmuste halduse lahendus, mis on üles ehitatud ettevõtte sisemisele taristule. Kuna Google'il puuduvad salvestusmahu piirangud, ei küsi Chronicle SIEM tasu sisestatud andmemahu (GB) alusel, vaid rakendab kindlat tasu. See tähendab, et saate analüüsida kõiki oma logisid ilma kulude tõttu filtreerimata, saades sellise turvaülevaate, mis oleks Splunk lahenduse puhul ülemäära kulukas.

Mitte tingimata oma SOC-i. Meie saame hallata teie GCP keskkonna turvalisust hallatavate teenuste raames: ohuseire, IAM-i ülevaatused, intsidentidele reageerimine ja nõuetele vastavuse tagamine. Ettevõtetele, kes vajavad pühendatud SOC-i, juurutame lahenduse Chronicle SIEM + SOAR, et automatiseerida ohtude tuvastamist ja neile reageerimist.

BeyondCorp Enterprise on Google'i Zero Trust mudel. Erinevalt VPN-ist, mis annab pärast ühenduse loomist täieliku juurdepääsu võrgule, kontrollib BeyondCorp iga päringut reaalajas: kes te olete, millist seadet kasutate ja kust ühenduse loote. Kui teie sülearvuti ei ole ajakohane, siis ligipääsu ei saa. Pole vaja VPN-i, koondpunkte ega kitsaskohti.

Security Command Center pakub tasuta Standard-taset, mis hõlmab haavatavuste põhilist tuvastamist. Premium-taset (mis sisaldab ohtude tuvastamist, vastavuskontrolli ja Web Security Scanner tööriista) arveldatakse protsendina GCP kuludest. Enamiku ettevõtete jaoks tähendab see pilvearvele 2–5% suurust lisakulu – mis on turvarikkumise riskiga võrreldes tühine summa.

Kas vajate pilveturbe auditit?

Hindame teie GCP turvalisuse taset ning koostame aruande, mis sisaldab prioriseeritud riske ja konkreetset tegevuskava.

Alustage siit