安全性
相關文件和資源,協助機構使用 Google Cloud 產品保護運算環境安全、保護資料,並遵守法規。
閱讀說明文件探索 Google Cloud安全性
閱讀安全性產品和程序的說明文件和 Cloud Architecture Center 文章。
description
Google Cloud 安全性總覽
瞭解我們採用的實體、管理和技術控管措施,如何協助保護貴機構的資料。
description
IAM 總覽
瞭解 IAM 在 Google Cloud 中的運作方式,以及如何使用 IAM 管理存取權。
description
機構政策的運作方式
瞭解機構政策和限制。
description
驗證方法
瞭解驗證使用者身分的主要方法和概念。
description
基礎架構安全防護設計
瞭解 Google 如何在技術基礎架構中整合安全性防護機制。
description
撤銷專案存取權
移除使用者對 Google Cloud 專案的存取權。
account_tree
企業基礎藍圖
規劃如何使用最佳做法,在 Google Cloud 中部署基礎資源集。open_in_new
訓練課程、網誌文章等
前往訓練課程、網誌文章和其他相關資源。
school
資安工程師學習路徑
瞭解如何開發、實作及監控貴機構的安全基礎架構。open_in_new
cloud
Cloud Security Podcast
聆聽產業專家討論雲端安全領域中一些最有趣的議題。open_in_new
cloud
Cloud Security Blog
閱讀有關 Google Cloud 安全防護優勢和客戶經驗談的最新網誌文章。open_in_new
school
Google SIEM 和 SOAR 學習路徑
瞭解如何使用 SIEM 和 SOAR 工具剖析資料、建立規則、制定教戰手冊,以及回應事件。open_in_new
school
DevSecOps 學習路徑
瞭解如何開發、導入及監控貴機構的安全基礎架構。open_in_new
依用途區分安全性產品
展開各節或使用篩選器,找出常見用途的產品和指南。
資安營運
偵測安全漏洞、威脅和錯誤設定。
Advisory Notifications
在 Google Cloud 控制台中,接收有關安全和隱私權事件的即時通知,確保資訊符合規定。
Cyber Insurance Hub
評估貴機構的安全防護機制,並洽詢與我們的保險合作夥伴,獲得專屬網路保險和個人化定價。
Google Security Operations
運用 SIEM 和 SOAR 技術偵測、調查及因應網路威脅。擷取信號以找出威脅,並自動採取應變措施。
Google Threat Intelligence
掌握全球威脅情勢,取得無與倫比的情報能力,瞭解攻擊貴機構的對象。
Security Command Center
瞭解安全性和資料受攻擊面。
存取權管理
提供統一的同盟身分,並採用最低權限政策,降低資料外洩和其他安全性事件的風險。
Access Context Manager
允許機構管理員依據屬性為 Google Cloud中的專案和資源定義精細的存取控管機制。
憑證授權單位服務
簡化、自動化及自訂私人憑證授權單位 (CA) 的部署、管理與安全防護作業。
身分與存取權管理 (IAM)
針對資源建立精細的身分與存取權管理機制。 Google Cloud
身分與存取權管理 (IAM) 建議
使用政策深入分析找出多餘的權限。
規劃身分與存取權管理
規劃設計,根據正當理由將相關資源的存取權限授予給合適的使用者。open_in_new
確保存取權和身分識別
瞭解與存取權管理和身分識別相關的雲端安全基本功能。open_in_new
安全性與 IAM 規劃資源
透過 Architecture Center 資源,規劃各種身分與存取權管理主題的處理方式。open_in_new
應用程式安全防護
保護工作負載,防範阻斷服務攻擊、網頁應用程式攻擊和其他安全威脅。
二進位授權
僅將受信任的容器部署至 Google Kubernetes Engine。
Certificate Manager
取得及管理 TLS (SSL) 憑證,以便搭配 Cloud Load Balancing 和 Media CDN 使用。
Identity-Aware Proxy (IAP)
管理對 App Engine 標準環境、App Engine 彈性環境、Compute Engine 和 GKE 中執行的應用程式的存取權限。
reCAPTCHA Enterprise
保護貴機構的網站免於詐欺活動、垃圾內容和濫用行為的侵擾。
Secure Web Proxy
遷移至 Google Cloud ,同時保留貴機構現有的安全性政策和外寄網路流量規定。
Web Risk
在貴機構的網站和用戶端應用程式中偵測惡意網址。
Google Cloud Armor
保護您的服務不受 DoS 和網路攻擊。
Cloud Load Balancing
透過高效能負載平衡功能調度及分散應用程式存取要求。
在 Web Risk 中偵測惡意網址
按照操作說明安裝及執行範例應用程式,在 Go 環境中偵測惡意網址。
稽核、監控與記錄
透過全方位解決方案,收集、儲存、分析及監控貴機構匯總的平台和系統記錄。
資料存取透明化控管機制
透過近乎即時的記錄檔,瞭解貴機構雲端服務供應商的資料存取活動。
Cloud 稽核記錄
透過 Google Cloud中的所有使用者活動記錄檔,瞭解哪些人員在何時何地採取了何種動作。
雲端服務供應商存取權管理
使用這組產品,逐步提升資訊透明度,並進一步控管儲存在 Google Cloud中的內容存取權。
端點驗證
建立存取貴機構資料的 ChromeOS 和 Chrome 瀏覽器裝置清單。
Personalized Service Health
找出與專案相關的 Google Cloud 服務中斷情形,方便您有效管理這些問題並採取因應措施。
Unified Maintenance
管理各項服務的預定維護作業。
Google Cloud
Cloud Logging
儲存、搜尋、分析及監控 Google Cloud 和 AWS 的記錄檔資料和事件,並接收相關快訊。
Cloud Monitoring
掌握雲端應用程式的效能、可用性和整體健康狀態。
Network Intelligence Center
使用單一主控台進行全方位的網路監控、驗證和最佳化作業。
雲端管理
掌握雲端環境的狀況並加以控管,以安全且符合規範的方式管理資源。
Assured Workloads
確保工作負載安全,並加快在 Google Cloud中執行法規遵循工作負載的速度。
Cloud Asset Inventory
查看、監控及分析不同專案和服務的 Google Cloud 與 Anthos 資產。 Google Cloud
機構政策服務
透過程式集中控管機構的雲端資源。
Policy Intelligence
透過政策控管資源及管理存取權,主動改善安全設定。
Resource Manager
透過程式集中控管機構的雲端資源。
風險防範計畫
降低安全風險,並享有 Google Cloud 專屬的網路保險。
資料安全性
處理機密、磁碟、映像檔和記錄保留的鍵管理。
API 金鑰
使用金鑰管理功能管理密鑰、磁碟、映像檔和記錄保留時間。
Cloud External Key Manager
控管外部管理金鑰的位置和發布作業。
Cloud HSM
使用全代管的硬體安全性模組服務來保護密碼編譯金鑰。
Cloud Key Management Service
透過 Google Cloud管理加密金鑰。
機密運算
透過機密 VM、機密 GKE、Dataflow 資料加密、機密 Dataproc 和 Confidential Space 保護使用中的資料。
Secret Manager
儲存 API 金鑰、密碼、憑證和其他機密資料。
Sensitive Data Protection
找出並遮蓋機密資料。
Data Catalog
使用可擴充的全代管資料探索與中繼資料管理服務來探索及瞭解資料。(已淘汰)
網路安全
集中管理網路資源、為不同安全區域建立可擴充的區隔,以及偵測網路威脅。
Chrome Enterprise Premium
使用零信任解決方案,啟用整合式威脅與資料保護功能,提供安全的存取方式。
Spectrum Access System
管理在 Citizens Broadband Radio Spectrum (CBRS) 頻帶中傳輸的裝置無線通訊。
Google Cloud Armor
保護您的服務不受 DoS 和網路攻擊。
Cloud Next Generation Firewall
導入進階防護功能和全面涵蓋範圍,保護 Google Cloud 工作負載不受內外部攻擊的侵擾。
Identity-Aware Proxy (IAP)
利用身分和背景資訊把關,控管使用者對應用程式和 VM 的存取權。
Cloud Interconnect
依據自身需求從任何位置將基礎架構連結至 Google Cloud 。
雲端入侵偵測系統
當雲端入侵偵測系統偵測到惡意活動時,您會收到警示。
Cloud VPN
依據自身需求從任何位置將基礎架構連結至 Google Cloud 。
VPC Service Controls
使用安全範圍保護 Google Cloud 服務中的機密資料。
相關產品、指南和網站
Gemini Cloud Assist for security and compliance
瞭解資料保護和隱私權
取得密鑰和 Cloud KMS 金鑰的相關協助。
取得法規控管建議
取得建議,瞭解應使用哪個 Assured Workloads 控制套件。
法規遵循與隱私權
法規遵循中心
查看認證、說明文件和第三方稽核服務,協助您遵循法規。
隱私權資源中心
瞭解我們如何保護 Google Cloud 和 Google Workspace 客戶的隱私權。
Assured Workloads
確保工作負載安全,並加快執行法規遵循工作負載的速度。
政策違規通知支援
查看 Google Cloud 違規政策常見問題的解答。open_in_new
資料落地服務適用情形
查看可設定資料位置的服務清單。open_in_new
由合作夥伴管理的主權控管機制
滿足合作夥伴的 Google Cloud 數位主權規定。
T-Systems Sovereign Cloud
透過由 T-Systems 營運,適用於 Google Cloud 的主權控管機制,滿足數位主權規定。 Google Cloud
保護軟體供應鏈
軟體供應鏈安全性
使用模組化產品組合 Google Cloud ,保護軟體供應鏈。
Artifact Registry
儲存、管理及保護容器映像檔和語言套件。
Artifact Analysis
提供軟體組合分析、中繼資料儲存與檢索。
Assured Open Source Software
為開放原始碼軟體企業使用者提供可信任的 OSS 套件。
Cloud Build
使用 Google Cloud 基礎架構持續建構、測試及部署容器。
二進位授權
僅將受信任的容器部署至 Google Kubernetes Engine。
驗證與身分識別
驗證方法
瞭解 Google Cloud 服務的驗證方法和概念,並取得實作或疑難排解方面的協助。
Cloud Identity
透過單一主控台管理使用者身分識別資訊、裝置和應用程式。
Identity Platform
將 Google 級的身分與存取權管理功能導入應用程式。
Managed Service for Microsoft Active Directory
使用執行 Microsoft Active Directory (AD) 且經過強化的高可用性強化服務。
Titan 安全金鑰
為高價值使用者提供可防範網路詐騙的雙重驗證功能。open_in_new
確保存取權和身分識別
瞭解與存取權管理和身分識別相關的雲端安全基本功能。open_in_new
其他產品和資源
備份與 DR 服務
這項代管備份與災難復原 (DR) 服務,可透過集中式的方式為 Google Cloud提供一致的應用程式資料保護機制。
Anti Money Laundering AI
提高反洗錢偵測準確度和效率。
網路服務級別
將網際網路上系統與 Google Cloud 執行個體之間的連線最佳化。
風險防範計畫
評估貴機構的安全防護機制,並洽詢與我們的保險合作夥伴,獲得專屬網路保險和個人化定價。
受防護的 VM
VM 採用一系列的安全控管機制,可協助您抵禦 Rootkit 和 Bootkit 攻擊。 Google Cloud