סקירה כללית על אבטחת נתונים ותשתית

בדף הזה מתואר אבטחת הנתונים והתשתית שחלה על Security Command Center.

עיבוד נתונים

כשנרשמים ל-Security Command Center, Google Cloud המערכת מעבדת מידע שקשור לשירותים Google Cloud שבהם משתמשים, כולל:

  • ההגדרה והמטא-נתונים שמשויכים ל Google Cloud משאבים
  • ההגדרות והמטא-נתונים של כללי המדיניות והמשתמשים של ניהול הזהויות והרשאות הגישה (IAM)
  • דפוסי שימוש וגישה ל-API ברמהGoogle Cloud
  • התוכן של Cloud Logging בארגון Google Cloud
  • מטא-נתונים של Security Command Center, כולל הגדרות שירות וממצאי אבטחה

‫Security Command Center מעבד נתונים שקשורים ליומנים ולנכסים בענן שהגדרתם לסריקה או למעקב, כולל טלמטריה ונתונים אחרים שכלולים בהם, כדי לספק ממצאים ולשפר את השירות. לכן, דוחות הסריקה והמעקב מעובדים כנתוני שירות על ידי Google בהתאם לתנאים של הודעת הפרטיות של Google Cloud.

כדי להגן על הנכסים מפני איומים חדשים ומתפתחים, Security Command Center מנתח נתונים שקשורים לנכסים עם הגדרות שגויות, לאינדיקטורים של פריצה ביומנים ולוקטורים של תקיפות. הפעילות הזו עשויה לכלול עיבוד כדי לשפר את מודלי השירות, המלצות לחיזוק סביבות הלקוחות, את היעילות והאיכות של השירותים ואת חוויית המשתמש. אם אתם מעדיפים להשתמש בשירות בלי שהנתונים שלכם יעברו עיבוד למטרות שיפור השירות, אתם יכולים לפנות אל Google Cloud התמיכה כדי לבטל את ההסכמה. אם תבטלו את ההסכמה, יכול להיות שלא תוכלו להשתמש בתכונות מסוימות שתלויות בטלמטריה של אבטחה. דוגמאות לכך הן זיהויים מותאמים אישית שמותאמים לסביבה שלכם ושיפורים בשירות שמשלבים את הגדרות השירות שלכם.

הנתונים מוצפנים כשהם שמורים באחסון הפיזי וגם כשהם מועברים בין מערכות פנימיות. בנוסף, אמצעי בקרת הגישה לנתונים ב-Security Command Center עומדים בדרישות של Health Insurance Portability and Accountability Act (חוק היבילות ואחריות הדיווח של ביטוח בריאות, HIPAA) ושלGoogle Cloud מוצרים נוספים לתאימות.

הגבלת מידע אישי רגיש

אדמינים ומשתמשים אחרים עם הרשאות מיוחדות בארגון צריכים לנקוט אמצעי זהירות מתאימים כשמוסיפים נתונים ל-Security Command Center.

ב-Security Command Center, משתמשים עם הרשאות יכולים להוסיף מידע תיאורי לGoogle Cloud משאבים ולממצאים שנוצרו על ידי סריקות. במקרים מסוימים, יכול להיות שמשתמשים יעבירו בלי לדעת מידע אישי רגיש כשהם משתמשים במוצר. לדוגמה, הם יכולים להוסיף ממצאים שכוללים שמות של לקוחות או מספרי חשבונות. כדי להגן על הנתונים, מומלץ להימנע מהוספת מידע רגיש כשנותנים שם לנכסים או מוסיפים להם הערות.

כאמצעי הגנה נוסף, אפשר לשלב את Security Command Center עם Sensitive Data Protection. Sensitive Data Protection מאתר, מסווג ומסתיר מידע רגיש ופרטים אישיים, כמו מספרי כרטיסי אשראי, מספרי ביטוח לאומי ו Google Cloud אישורים.

בהתאם לכמות המידע, העלויות של Sensitive Data Protection יכולות להיות משמעותיות. כדאי לפעול לפי השיטות המומלצות לשליטה בעלויות של Sensitive Data Protection.

הוראות להגדרת Security Command Center, כולל ניהול משאבים, מופיעות במאמר אופטימיזציה של Security Command Center.

שמירת נתונים של ממצאים

הנתונים שמעובדים ב-Security Command Center נאספים ונשמרים בממצאים שמזהים איומים, נקודות חולשה וטעויות בהגדרות במשאבים ובנכסים בארגון, בתיקיות ובפרויקטים. הממצאים מכילים סדרה של תמונות מצב יומיות שמציגות את המצב והמאפיינים של הממצא בכל יום.

בטבלה הבאה מפורטים תקופות השמירה של הממצאים ב-Security Command Center.

ממצא תקופת השמירה
נקודת חולשה לא פעילה 7 ימים
הגדרה שגויה לא פעילה 30 ימים
ממצא בזמן העיצוב 30 ימים
כל מה שפעיל (חוץ מאיומים)

הנתונים נמחקים אחרי שעובר פרק הזמן הבא:

  • ‫13 חודשים (Enterprise ו-Premium)
  • ‫35 ימים (רגיל)

אם הבעיה הבסיסית שגרמה לממצא של טעות בהגדרה או של נקודת חולשה לא נפתרה או שהיא חוזרת, Security Command Center יוצר מחדש את הממצא בסריקת זיהוי עוקבת.

כל שאר הממצאים 90 ימים

ממצא נשאר ב-Security Command Center כל עוד הוא נמצא בתוך תקופת השמירה הרלוונטית. כל תקופות השמירה מחושבות לפי זמן האירוע של הממצא.

כש-Security Command Center מעדכן ממצא פעיל במהלך סריקה עוקבת, זמן האירוע שלו מתעדכן בהתאם לחותמת הזמן של הסריקה הזו. עדכון של שעת האירוע של ממצא מאפס את תקופת השמירה הרלוונטית שלו, ומאפשר לשמור ממצאים פעילים שממשיכים להתגלות ב-Security Command Center ללא הגבלת זמן. מידע על התנאים שמעדכנים את שעת האירוע זמין במאמר סקירה כללית של מחזור החיים של הממצא.

כדי לשמור את הממצאים ואת כל הנתונים שלהם לתקופות ארוכות יותר, מייצאים אותם למיקום אחסון אחר. מידע נוסף זמין במאמר סקירה כללית על ייצוא נתונים מ-Security Command Center.

ההשפעות של שדרוג לאחור של הרמה

אחרי שדרוג לאחור של רמת השירות, הממצאים הפעילים שנוצרו על ידי גלאים שלא נתמכים ברמת השירות החדשה מוגדרים לערך INACTIVE. ההתנהגות עשויה להשתנות בהתאם לשירות שיצר את הממצאים. מידע נוסף על ההשפעות של שינויים במסלולים על שירותים זמין במאמר ההשפעות של שינויים במסלולים על שירותים.

כי הם הופכים לINACTIVE, וב-Security Command Center נשמרים הממצאים האלה, יחד עם סימני האבטחה וכללי ההשתקה שמשויכים אליהם, בהתאם לתקופות השמירה הסטנדרטיות של ממצאים לא פעילים. פרטים על משך הזמן לשמירת ממצאים לא פעילים מופיעים בטבלה שבמאמר שמירת נתונים של ממצאים.

הגדרות של רמות Premium ו-Enterprise (כמו תיקיות ופרויקטים שהופעלו או הושבתו) נשמרות למשך 30 יום. אם תפעילו מחדש את המסלול הגבוה יותר תוך 30 יום, Security Command Center ישחזר את ההגדרות שלכם. אחרי 30 ימים הם נמחקים באופן סופי.

מחיקת הארגון

בכל הרמות, יש חריג לתקופות השמירה: אם ארגון נמחק מ- Google Cloud. כשארגון נמחק, כל הממצאים שנובעים מהארגון, מהתיקיות ומהפרויקטים שלו נמחקים במהלך תקופת השמירה שמתועדת במאמר מחיקת נתונים ב-Google Cloud.

מחיקת פרויקט

אם פרויקט נמחק, הממצאים מהפרויקט לא נמחקים באותו הזמן, אלא נשמרים לצורך ביקורת של הארגון שהכיל את הפרויקט שנמחק. תקופת השמירה תלויה ברמת השירות שהייתה פעילה בפרויקט שנמחק: 13 חודשים לרמות Enterprise ו-Premium, או 35 ימים לרמות Standard ו-Standard-legacy.

אם מוחקים פרויקט וצריך למחוק את כל הממצאים של הפרויקט בו-זמנית, אפשר לפנות אל Cloud Customer Care, והם יתחילו את המחיקה המוקדמת של כל הממצאים בפרויקט בשבילכם.

מחיקת נכסים

אם נכס שמשויך לממצא נמחק, יכול להיות ש-Security Command Center ישייך מחדש את הממצא לארגון, כלומר, הארגון יהפוך להיות ההורה של הממצא. ההקצאה מחדש הזו מתרחשת כמה ימים אחרי שהנכס נמחק, ורק אם הממצא מתעדכן. ההקצאה מחדש הזו מאפשרת שהממצא יישאר זמין לצורכי ביקורת, גם אם הנכס המקורי כבר לא קיים.

שמירת נתונים לגבי בעיות

בעיות לא פעילות נשמרות למשך 90 יום, ולאחר מכן הן נמחקות. בבעיות שקשורות לאיומים (תצוגה מקדימה), תקופת השמירה היא 14 ימים.

שמירת נתונים של שיבוטים של דיסקים

התכונה 'זיהוי איומים במכונות וירטואליות' יוצרת שיבוטים לזמן קצר של הדיסק לאחסון מתמיד של המכונה הווירטואלית ומאחסנת אותם בפרויקטים בבעלות Google, באותו תחום עבור דיסקים אזוריים או באותו אזור עבור דיסקים אזוריים. התכונה 'זיהוי איומים ב-VM' סורקת את השיבוטים של הדיסק ומוחקת אותם תוך שעה מסיום פעולות הסריקה של הדיסק וטיפול בשגיאות, כמו פסק זמן.

אבטחת התשתית

Security Command Center מבוסס על אותה תשתית שבה Google משתמשת עבור שירותים לצרכנים ולארגונים. האבטחה הרב-שכבתית של התשתית שלנו נועדה להגן על כל השירותים, הנתונים, התקשורת והפעולות ב- Google Cloud.

למידע נוסף על אבטחת התשתית של Google, ראו סקירה כללית על תכנון האבטחה בתשתית של Google.

המאמרים הבאים