谷歌雲安全指揮中心於3月份首次推出,谷歌表示這是一款可以讓企業更深入地瞭解Google雲服務數據安全健康狀況的工具。其主要功能是幫助企業收集數據、識別威脅,確保在數據泄露或丟失之前對安全威脅採取行動。同時還能評估和修復GCP環境中的安全風險。

谷歌採用了信息系統安全師(CISSP)公共知識體系(CBK)分類法,並確保從一開始就解決了CBK中8個方面的問題。另外,谷歌還將其安全擴展到了應用層。歌在這些層次上都應用了爲其自身數據中心所研發的專利技術,整個技術線上都應用了經過實戰檢驗的安全控制措施。而且,GCP安全幾乎通過了當前所有認證標準的認證。

作爲測試版的一部分,雲安全指揮中心也包含了一些新功能,包括擴展GCP服務的覆蓋範圍,更多跨越SCC的訪問控制,更完善的安全通知以及與第三方雲安全服務(包括Cavirin,Chef和Redlock)的集成。

雲業務高級產品經理Andy Chang在一篇博客文章中寫道:“如果正在構建應用程序或在雲平臺中部署基礎架構,就需要一個安全中心來統一業務環境中的資產、漏洞和威脅數據,以幫助瞭解安全狀況並根據變化採取行動。”

查看原文 >>
相關文章