第八份《Threat Horizons Report》(威脅趨勢報告) 已發布 (完整報告)

Google 網路安全行動團隊

全球首屈一指的安全性諮詢團隊身負重要使命,為政府機關、重要基礎架構、企業和小型公司提供安全性與數位轉型策略。

Google 網路安全行動團隊標誌

策略諮詢服務

我們會向客戶說明安全性策略和數位安全性轉型計畫的結構,並提供計畫管理和專業服務支援,包括轉型工作坊和教育內容。

策略諮詢服務
公司桌上相片

信任與法規遵循服務

我們會將全球法規遵循認證對應至產業控制架構,協助您簡化法規遵循流程,並在新手上路或工作負載增加階段提供特定的對應建議。

安全防護機制客戶與解決方案工程

我們提供經過驗證的藍圖與建築依據相關法律規定安全地部署 Google Cloud 產品和服務,也提供適用於自動化安全性作業和網路彈性等方面的全方位解決方案

客戶與解決方案工程
網路安全團隊的圖片

威脅深入分析與事件應對服務

Google 提供威脅簡報、《Threat Horizons》(威脅趨勢) 情報報告 (第一份報告第二份報告第三份報告第四份報告第五份報告第六份報告第七份報告第八份報告)、預備演練、事件支援服務和快速回應互動機制,幫助貴機構隨時掌握安全防護領域的最新發展。

我們的願景

從首次轉換藍圖到導入作業,包括提高您對潛在事件的網路彈性準備以及隨需求變化設計新的解決方案,逐步引導客戶完成安全性轉型週期。

Google 資訊安全長辦公室提供的安全性轉型資源

CISO 安全性轉型指南

我們在白皮書中分享與 CISO 及其團隊合作的經驗與想法,說明如何在遷移至雲端的同時提升安全性轉型。

每月 Cloud CISO 觀點網誌文章

我們對 Google Cloud 和整個產業在網路安全方面最重大的公告和趨勢的看法

數位轉型的風險管理

本白皮書為風險管理、法規遵循與稽核團隊提供指南,協助您瞭解如何管理數位轉型雲端中的風險。

強化金融服務業的作業彈性

瞭解金融服務公司如何利用 Google Cloud 功能和解決方案來管理營運風險,並確保作業彈性。

建立安全可靠的系統

Google 專家在本書中分享了多個最佳做法,希望能協助貴機構設計出可擴充、安全無虞又可靠的系統。

雲端風險管理董事會手冊

在這個過程中,董事會扮演監督和支援管理的角色,我們全新的文件旨在為擔任該職位的董事會成員提供架構和指南。

軟體供應鏈安全防護機制資源

Open Source Insights

由 Google 開發及託管的服務,可協助開發人員進一步瞭解開放原始碼軟體套件的結構、建構方式和安全性。

SLSA (軟體構件的供應鏈級別)

從來源到服務的安全性架構,為軟體使用人員提供共通語言,藉此提高軟體安全性和供應鏈完整性。

開放式 SSF

推動跨產業協同合作,藉此提高開放原始碼軟體的安全性。ScorecardsAllstar 等多項成果的建構基礎。

SOS 獎勵

「安全開放原始碼獎勵」先期測試計畫提供獎金,鼓勵開發人員強化重大開放原始碼專案的安全性。

Google Cloud 的容器安全事件

瞭解如何透過 Google Cloud 採用深入且安全第一的方法,將安全性和合規性嵌入軟體生命週期的每個階段。

零信任資源

BeyondCorp

Google 的網站致力於分享有關實作零信任存取的資訊,包括說明從概念到實作過程的研究論文。

BeyondCorp Enterprise

Google Cloud 提供多種零信任存取的產品,可應用在我們的平台及其他平台

BeyondProd

Google 如何採用零信任機制執行大規模的雲端原生實際工作環境服務。

BeyondCorp 和 BeyondProd 備受肯定的統合式零信任系統

Google 將零信任機制應用在大部分的營運環節。

Google Cloud 安全性解決方案

安全性與彈性架構

使用我們全方位的安全性與彈性解決方案套件,協助您確保作業連續性,並防範業務受到有害的網路事件影響。

Autonomic Security Operations

透過現代化的雲端原生堆疊服務,實現優異的威脅管理機制。與第三方工具及強大引擎深度整合,建立相互關聯的組織,並將各種防禦機制相互結合。推動 SOC 轉型

Web App and API Protection (WAAP)

保護應用程式及 API 不受威脅與詐欺攻擊,協助確保可用性及符合法規遵循。

風險控管與法規遵循程式碼 (RCaC)

利用自動化工具調整安全性和法規遵循功能,以配合開發運作的速度與靈活性、降低風險,並安全地在雲端中創造價值。

最新資訊

  • 新論文《Applying Zero Trust on Google Cloud》(在 Google Cloud 上實踐零信任) 已發布 (完整論文)
  • 第八份《Threat Horizons Report》(威脅趨勢報告) 已發布 (完整報告)
  • 全新 Office of the CISO 文件《保護 AI 安全:相似或不同?》已發布 (完整報告)
  • 第七份《Threat Horizons》(威脅趨勢) 報告現已發布 (完整報告)
  • 第二份《Perspectives on Security for the Board》(董事會安全性觀點) 報告現已發布 (完整報告)
  • 我們發布新的「Secure AI Framework Approach」(建立安全 AI 架構的方法) (網誌文章)
  • 我們已發布第六份《Threat Horizons Report》(威脅趨勢報告) 報告 (完整報告)
  • 我們已發布「雲端威脅偵測和回應狀態報告」(完整報告)
  • 我們推出全新的威脅情報報告《Fog of War: How the Ukraine Conflict Transformed the Cyber Threat Landscape》(烽煙:烏克蘭衝突如何改變網路威脅情勢?) (完整報告)
  • 我們已發布第五份 Threat Horizons 報告 (完整報告)
  • 我們的新軟體供應鏈安全性研究報告已上線
  • 我們發布了新的 API 安全性論文 (全文)
  • 我們已發布第四份 Threat Horizons 報告 (完整報告)
  • 已發布新的雲端威脅偵測報告 (全文)
  • 我們發布了有關新型資料安全性的全新文章 (全文網誌)
  • 我們已發布第三份 Threat Horizons 報告 (完整報告)
  • 我們已發布第二份 Threat Horizons 報告 (完整報告摘要)
  • 已發布全新 Office of the CISO 文件《雲端風險管理董事會手冊》(完整報告摘要)
  • 我們已發布第一份 Threat Horizons 報告 (完整報告摘要)

我們透過平台提供的全方位安全性解決方案套件,搭配 Google 網路安全行動團隊提供的協助,以符合業界標準的網路基礎架構保護機構不會受到有害的網路事件影響。