Google Cloud 安全最佳实践目录

您可以利用 Google Cloud 安全最佳实践和指南,在Google Cloud上发现并实现工作负载和支持服务的安全功能。

安全最佳实践是 Google 推出的一份补充指南,旨在为金融服务等行业的现有监管和安全实践提供指导。 Google Cloud 最佳实践和指南侧重于基础工作负载安全控制措施。

这些安全最佳实践旨在帮助首席信息安全官 (CISO)、安全从业人员以及风险和合规专员在 Google Cloud中采用和部署工作负载,同时专注于安全性和合规性。我们的建议符合美国国家标准与技术研究院 (NIST) 800-53网络风险研究所 (CRI) 框架的要求。

这些最佳实践还支持命运共同体模式,在该模式下,我们致力于与各行业合作,为各种工作负载构建更安全、更具弹性的云基础架构。“命运共同体模型”包括部署、运营和风险转移。因此,这些建议侧重于工作负载部署和运营,尤其是在合规性方面。

我们知道,实现合规性和安全性并非易事。如需更多帮助,请与 Google Cloud安全团队联系

安全最佳实践的结构

安全最佳实践以控制措施的形式呈现,您可以查看并实施这些控制措施。每项控制措施都旨在解决 AI 堆栈的不同层级的问题。这些级别如下:

  • 安全的企业基础:用于身份验证、访问管理、组织、网络、密钥管理、密令管理、日志记录、监控、提醒、安全分析和代理操作的核心层。
  • AI 基础设施:用于容器、计算和 TPU 的层。
  • 研究和模型:用于模型开发和主动模型保护的层。
  • 数据管理和上下文:用于数据仓库、存储空间、数据库和敏感数据管理的层。
  • 工具和推理平台:Gemini Enterprise Agent Platform 的层,包括模型花园、模型构建器和智能体构建器。
  • 智能体和应用:Gemini Enterprise、Google Workspace、AI 应用和其他软件控制的层。

下图展示了这些级别是如何相互叠加的。

目录 AI 技术栈。

控制措施的结构如下:

每项建议都可接受审核,并确保满足安全控制项的基准。

控制实现级别

控制措施的实施级别为必需推荐可选。这些级别有助于确定我们强烈建议您执行的关键活动、我们强烈建议您考虑的活动,以及您可以根据具体要求和目标考虑的活动。

下表介绍了这些级别。

实施级别 说明

必需

为您的 Google Cloud 环境实施这些准则。

推荐

根据具体用例实施这些准则。例如,如果您的环境包含敏感数据,建议的最佳实践可能是监控生成式 AI 工作负载中的敏感数据。

可选

根据您的使用情形和风险偏好,考虑其他准则。

后续步骤