Google Cloud 給資訊安全長的洞察資訊

Google Cloud 為資安主管整理的網路安全觀點。

正在拍照的女子
CISO Perspectives (資安長觀點) 電子報

CISO Perspectives (資訊安全長觀點) 電子報

隨時掌握 Google Cloud 最新網路安全發展資訊,立即瞭解資安長辦公室團隊對當今重大安全性課題的觀點。

最新報告

安全性與 AI 報告

Google 專家提供的最新威脅情報

其他深入分析資訊

PQC 簡介:我們如何協助客戶準備好迎接量子安全時代

防範「先儲存,後解密」攻擊。瞭解 Google 如何導入 NIST 後量子標準,以及您的團隊如何立即開始使用。

如何透過快速威脅模型,讓沙盤推演更貼近現實

您建立威脅模型的速度是否過慢,無法滿足開發團隊的需求?瞭解「快速」架構,讓安全防護普及化、加快疊代速度,並為事件應變模擬生成高保真情境。

如何建立符合最佳做法的網路威脅情報計畫

如要建立成熟的 CTI 能力,光有工具並不夠。本指南將說明「人員、程序和技術」基本架構,協助您根據業務風險處理威脅情報,進而提升營運韌性。

Mandiant Academy:靜態和動態分析基本課程現已推出

縮短提報時間,改善威脅背景資訊。本課程可協助資安團隊掌握靜態和動態惡意軟體分析的基本知識,進而更有效地解讀可疑警告。

Google 的做法:建構 AI 代理,用於網路安全與防禦作業

瞭解 Google 如何制定策略,建構、評估及反覆改良 AI 代理,降低風險並消除資安工程師的重複性工作。

建立經濟威脅模型如何協助資安長成為收益保護長

運用經濟威脅模型框架,評估資安投資報酬率,並保護組織的經濟收益來源。

複雜的混合式製造環境需要強大的安全防護。以下說明資安長如何達成目標

針對網路實體製造系統,制定融入安全考量的設計、供應鏈透明度和事件應變計畫。

異同之處:Google 的 AI 供應鏈安全防護指南

找出並管理 AI 生命週期中的重大安全漏洞,將重心從保護程式碼轉移到保護資料和模型完整性。

結合 DORA 和 H.E.A.R.T.,為產品打開成功之門

要確保產品成功,資安不只是追求效率,重點在於結合效率指標 (DORA) 和使用者體驗指標 (H.E.A.R.T.),打造合適的產品並提供有效防護。

資安和 IT 主管表示,威脅和資料量都太多了。快來看看如何破解

最新問卷調查結果顯示,在大量資料的壓迫下,資安團隊已不堪負荷。快來看看如何將威脅情報轉化為可做為行動依據的洞察資料,不再漏掉任何威脅。

雲端很安全,使用方式卻不安全,該如何因應?

雲端本身很安全,但團隊的使用方式卻可能帶來風險。點選下方連結,瞭解如何保障雲端使用安全,並防範常見的攻擊向量。

將桌遊精神融入沙盤推演:資安領域最受歡迎的角色扮演遊戲帶來新觀點

運用新觀點提升資安沙盤推演效果:命運共同體、良性衝突、跳脫思維死角

從信用卡到加密貨幣:網路犯罪的進化

網路犯罪手法日新月異,信用卡盜用已非主要威脅,現在的攻擊主要透過勒索和勒索軟體。在這部影片中,Google 威脅情報小組 (GTIG) 的專家探討了網路犯罪的歷史,並點出歷來影響局勢的侵害事件。

請勿在正式環境測試,改用數位孿生,以更安全、更聰明的方式測試韌性

別再讓正式環境系統承受風險了!瞭解如何使用數位孿生,在無風險的環境安全地測試安全性與韌性。

使用 AI 做為安全防護夥伴的三種新方式

AI 是您的好幫手。瞭解三種可實作的關鍵用途,激發您對 AI 安全性的構想。

Google 的做法:運用威脅情報,揭露及追蹤網路犯罪

瞭解 Google 如何運用資料收集、AI 輔助分析和主動監控等方式,偵測及追蹤網路犯罪。

Google 採取的做法:大規模進行紅隊演練

深入瞭解紅隊如何模擬威脅,藉此掌握駭客策略,以及我們運用哪些重點資訊來保護員工、使用者和客戶。

嚴重的內部威脅:北韓 IT 工作人員

北韓的秘密 IT 工作人員正擴大行動規模,專注於進入歐洲大型公司工作,對雇主展開勒索活動。

資安長社群的安全性討論

資安長始終站在運用 AI 推動網路安全轉型的第一線。在這部獨家影片中,頂尖資安主管將討論不斷演進的 AI 威脅情勢,以及其他相關重要議題。

製造業高階主管應採取的五項關鍵網路安全策略

製造業環境正經歷顛覆性變革,以下提供五項關鍵管理策略,協助高階主管建立強大的網路安全防護機制,並降低不斷演變的風險。

2024 年資安長辦公室年度回顧:AI 的可信度與安全性

2024 年,我們分享了許多有關 AI 安全性的重點網誌、白皮書和 Podcast。一起來回顧這些實用資源,瞭解 AI 技術基礎概念、關鍵資安術語,以及重要的 AI 監管政策。

接手保護雲端安全:重要經驗談

中途才收到邀請嗎?即使是在雲端環境作業,資安專家也經常中途才加入專案。要克服這種窘境並不容易,但好消息是,現在有教戰手冊能教您怎麼做。

生成式 AI 快速上手:避開率先採用者常犯的資安防護錯誤

我們發現率先採用生成式 AI 的使用者,在資安防護方面容易犯錯,甚至出現了一些常見模式。這篇文章將說明最常見的錯誤,協助您在導入生成式 AI 時避開這些錯誤。

Google 採取的做法:打造可擴充的優質現代化威脅偵測機制

想知道 Google 如何確保安全嗎?Google 專家 Tim Nguyen 將深入說明 Google 如何偵測及應對威脅,並說明這些新型做法的核心理念和原則。

應避免的五項生成式 AI 嚴重安全性錯誤

請避免犯下五大生成式 AI 安全性錯誤!不安全的提示、資料外洩和有偏誤的輸出內容,都會對業務造成威脅。快來瞭解如何保護生成式 AI 部署項目。

生成式 AI 大揭祕:瞭解生成式 AI 的類型與風險

生成式 AI 已是企業主管之間的熱門話題。這篇文章會探討各種生成式 AI,以及個別類型可能的風險。

讓防護力就位:如何規劃安全性以促進數位轉型

數位轉型帶來了新的安全性難題。瞭解如何讓安全性符合業務目標、將安全性整合至開發流程,以及建立有韌性的資安態勢。

達成有效雲端管理的實用秘訣

雲端管理遇到困難嗎?這個網誌提供實用的秘訣,協助您順利達成目標。瞭解如何簡化程序、管理成本、確保符合法規,同時促進創新。

網路安全是團隊任務

企業安全性並非技術主管的責任,也無法單靠資安長辦公室解決。如要實現網路安全和韌性,就必須仰賴團隊合作,同時營造注重安全性的文化。

帶領團隊迎接變革:高階主管推動雲端轉型的五大步驟

雲端安全性工作相當複雜,不過只要確保資料和應用程式安全無虞,貴機構就能取得競爭優勢。這就像是微調賽車,複雜但會有所收穫。

每個董事會不可不知的五大網路風險

現在,董事會在確保網路安全方面,需要比以往肩負更多責任。本篇網誌將深入探討董事會應瞭解的五大網路風險,說明如何有效管理風險,妥善保護自家機構。

紙花噴筒或滅火器?掌握防範雲端意外的做法

「提前測試」經常被提及,但安全性專家經常會想確保新部署的環境安全無虞。這份實用的八步驟教戰手冊,可協助您快速掌控 Google Cloud 上沿用的專案。

確保 AI 安全無虞:注意事項

如要確保貴機構的 AI 安全無虞,第一步是瞭解 AI 與傳統企業工具的差異。Google 的安全 AI 架構為後續行動提供了相關模型。

資安長在數位轉型工作扮演的角色

成功的資安長應是組織數位轉型和雲端遷移計畫中的領導者。

困在框架中:主管為何應避免資安架構陷阱

過多架構會讓安全機制運作效率難以提高。以下說明企業主管採用架構時應謹慎的原因。

聚焦「影子 AI」:如何防範有風險的 AI 做法

在過去 20 年間,我們發現「攜帶自己的裝置」,以及更廣泛的「攜帶自己的科技」行為帶來了諸多挑戰,這又稱為「影子 IT」。

生成式 AI 控管機制:升級 AI 計畫的 10 個訣竅

您可能會覺得下列敘述相當熟悉:一間大型跨國公司,或一個遵循一系列複雜法規的機構,試圖將 AI 技術納入其技術工具包。

溝通並發揮影響力:與董事會討論網路安全指標的訣竅

資安長 (CISO) 應如何評估及回報所在機構的網路安全狀態及其企業影響?

提示:思考如何確保 AI 安全無虞時,該考慮哪些事項

是時候開始思考如何確保貴機構的 AI 安全無虞了。開始設定的方法如下。

為何建議以「命運共同體」的觀念管理雲端風險

共同責任模式雖足夠因應雲端革新的前幾年,但其限制已浮出水面。

想瞭解更多資訊嗎?

訂閱 Google Cloud 的資安長觀點電子報,透過電子郵件取得最新網路安全洞察資料:

https://cloud.google.com/resources/google-cloud-ciso-newsletter-signup 

如要進一步瞭解 Google Cloud,請洽詢銷售人員:


安全性轉型:運用 Google 的技術和專業知識提升安全性

瀏覽我們的解決方案

結合產品與服務,解決最艱鉅的挑戰

Mandiant 是 Google Cloud 旗下的服務