Google Cloud Platform 보안이 처음이고 리소스를 안전하게 유지하는 방법을 알고 싶다면, 기본 사항을 소개해 드리겠습니다.
Google Cloud는 안전한 인프라와 광범위한 기본 제공 보안 제어를 제공하지만, 고객은 공동 책임 모델에 따라 이러한 제어를 구성하고 운영해야 합니다.
GCP를 보호하려면 최소 권한 Identity and Access Management (IAM)를 적용하고, 조직 수준 모니터링 및 Security Command Center를 활성화하며, 프라이빗 네트워킹과 VPC Service Controls를 사용하고, Binary Authorization 및 Shielded VMs로 워크로드를 보호하며, Cloud KMS와 Secret Manager로 키 및 시크릿 관리를 중앙화해야 합니다.
Google Cloud 보안 개요
다른 주요 클라우드 공급업체와 마찬가지로 Google Cloud Security는 클라우드 보안에 대해 공동 책임 모델을 따르며, 이는 보안 조치를 구현하는 데 있어 클라우드 공급업체와 고객의 공동 노력을 의미합니다. Google Cloud의 보안 책임은 플랫폼 자체와 사용자 간에 나뉩니다. Google Cloud Security는 인프라 보호에 대한 책임이 있으며, 클라우드 사용자는 각자의 특정 클라우드 리소스, 워크로드 및 데이터를 보호할 책임이 있습니다. Google Cloud Security는 인프라의 지속적인 보호를 보장하기 위해 광범위한 보안 조치를 구현합니다. 이러한 조치에는 자동 암호화, 안전한 데이터 폐기, 안전한 인터넷 통신 및 안전한 서비스 배포가 포함됩니다.
사용자가 클라우드 자산을 보호할 수 있도록 지원하기 위해 Google Cloud Security는 Google Cloud Security 서비스와 원활하게 통합되는 다양한 보안 도구를 제공합니다. 이러한 도구에는 키 관리, ID 및 액세스 관리, 로깅, 모니터링, 보안 스캐닝, 자산 관리 및 규정 준수를 위한 기능이 포함됩니다.
Google Cloud 보안의 중요성
광범위한 데이터 활용 시대에 기업은 전례 없는 속도로 방대한 양의 정보를 생성, 수집 및 저장하고 있습니다. 이러한 데이터에는 매우 민감한 고객 세부 정보와 행동 패턴 및 마케팅 분석과 같은 비교적 덜 기밀적인 데이터가 포함됩니다. 또한 조직은 유연성을 높이고, 시장 출시 시간을 단축하며, 원격 또는 하이브리드 인력을 지원하기 위해 클라우드 서비스를 도입하고 있습니다.
전통적인 네트워크 경계 개념은 빠르게 약화되고 있으며, 이에 따라 보안 팀은 클라우드 데이터를 보호하기 위한 현재 및 과거 전략을 재평가하고 있습니다. 데이터와 애플리케이션이 더 이상 온프레미스 데이터 센터에만 존재하지 않고 점점 더 많은 사람이 물리적 사무실 공간 밖에서 업무를 수행함에 따라, 기업은 여러 환경 전반에서 데이터를 보호하고 액세스를 효과적으로 관리해야 하는 과제에 직면하고 있습니다.
Google Cloud 보안이 필수적인 몇 가지 이유는 다음과 같습니다.
- 데이터 보호: Google Cloud는 기업과 개인을 위해 대량의 데이터를 저장합니다. 개인 정보, 재무 기록, 지적 재산 및 고객 데이터를 포함한 민감한 정보를 보호하려면 이 데이터의 보안을 지키는 것이 매우 중요합니다. Google Cloud 보안 조치는 무단 액세스, 데이터 침해 및 데이터 손실을 방지하는 데 도움이 됩니다.
- 규정 준수 요구 사항: 산업마다 의료 분야의 Health Insurance Portability and Accountability Act (HIPAA) 또는 유럽연합 시민을 위한 General Data Protection Regulation (GDPR)과 같은 특정 규정 준수 규제가 있습니다. Google Cloud는 조직이 이러한 규정 준수 요구 사항을 충족하도록 지원하기 위해 설계된 보안 기능과 제어를 제공합니다. 이러한 조치는 지정된 규정에 따라 데이터가 안전하게 처리되고 저장되도록 보장합니다.
- 안전한 협업: Google Cloud는 사용자가 문서, 스프레드시트 및 프레젠테이션을 공유할 수 있도록 지원하는 Google Workspace(이전 명칭 G Suite)와 같은 협업 도구를 제공합니다. 적절한 보안 조치는 권한이 있는 사용자만 이러한 공유 리소스에 액세스할 수 있도록 보장하여 무단 변경이나 잠재적인 데이터 유출을 방지합니다.
- 위협 탐지 및 대응: Google Cloud는 잠재적인 보안 사고를 식별하고 신속하게 대응하기 위해 고급 보안 모니터링 및 위협 탐지 시스템을 사용합니다. 이러한 시스템은 네트워크 트래픽, 사용자 행동 및 기타 데이터 패턴을 분석하여 이상 징후와 침해 지표를 실시간으로 탐지합니다. 이러한 선제적 접근 방식은 빠르고 효과적인 대응 조치를 가능하게 하여 보안 위험을 완화하고 침해를 방지하는 데 도움이 됩니다.
Google Cloud 보안을 모니터링하고 감사하는 방법
Google Cloud는 모든 회사에 대해 세 가지 감사 로그를 생성합니다: Admin Activity, System Event, 그리고 Data 액세스 로그. 탐색 메뉴의 로그 뷰어에서 액세스할 수 있는 GCP 콘솔을 사용하여 로그를 볼 수 있습니다. Google Cloud Console에서 프로젝트 수준 로그도 확인할 수 있습니다. 이러한 로그를 SentinelOne으로 전송하면, 그곳에서 이를 구성, 수집 및 상세하게 분석할 수 있습니다.
Google Cloud 서비스를 수정하고 리소스 구성을 변경하려면 시스템 이벤트 감사 로그를 생성합니다. 인스턴스를 다른 호스트로 마이그레이션할 때 다음 감사 로그 항목을 SentinelOne 대시보드에서 바로 확인할 수 있습니다. 이것이 Google Cloud Platform Security의 주요 기능입니다.
모니터링해야 할 주요 Google Cloud Platform 감사 로그는 Cloud IAM 정책과 리소스 로그입니다. 또한 GCP 자격 증명, IAM 권한, 컴퓨트 인스턴스 및 스토리지 버킷과 같이 공개적으로 액세스 가능한 GCP 리소스도 모니터링해야 합니다. 이를 모니터링하면 권한 상승을 방지하고, 민감한 데이터의 유출을 막고, GCP 서비스의 원치 않는 수정을 방지하는 데 도움이 됩니다.
또한 가능한 공격의 출처를 정확히 파악하는 데 도움이 되는 JSON 속성 데이터도 살펴봐야 합니다. API 호출 상태와 이러한 API 호출을 수행하는 계정의 이메일 주소를 검토하십시오. 또한 각 Google Cloud 리소스를 보호하기 위한 최신 CIS 벤치마크 권장 사항도 구현해야 합니다.
Google Cloud Platform은 보안 로그를 쿼리하고 분석하기 위한 클라우드 로깅 서비스도 제공합니다. 로그를 다양한 소스로 내보내기 위해 sink를 사용할 수 있습니다. 모든 Google Cloud sink에는 내보내기 대상과 로그 쿼리가 있습니다. 이를 클라우드 스토리지, BigQuery 데이터세트 또는 Publish Subscribe (Pub/Sub) 토픽으로 내보낼 수 있습니다.
Google Cloud 환경을 보호하는 단계
기업이 멀티클라우드 및 하이브리드 환경을 도입함에 따라 Google Cloud를 보호하는 일은 점점 더 복잡해지고 있습니다. 민감한 데이터를 보호하기 위해 필요한 조치를 취해야 합니다. 다음은 Google Cloud 리소스를 단계별로 보호하는 방법입니다.
- 강력한 ID 및 액세스 관리 제어 구현: 이것은 Google Cloud 보안의 기반이 되므로 반드시 집중해야 하는 중요한 영역입니다. 주요 IAM 모범 사례는 사용자 역할, 권한 및 액세스 제어를 생성하고 관리하는 것입니다. 다단계 인증과 최소 권한 액세스 원칙을 구현해야 합니다. 다중 인증 연결이 신뢰할 수 있는 소스에서 오는지 확인하고, 액세스 수준에 대한 정기적인 평가를 수행해야 합니다. 이상 징후를 탐지하고 수정하려면 IAM 정책과 권한에 대한 정기 감사도 필요합니다. 또한 SentinelOne의 AI 기반 인사이트를 사용하여 ID 및 액세스 관리 위험을 신속하게 식별하고 완화할 수 있습니다.
- 지속적인 위협 탐지 및 모니터링 수행: 에코시스템 전반에서 측면 이동할 수 있는 클라우드 오구성과 취약점을 찾아야 합니다. 이를 수행하는 가장 좋은 방법 중 하나는 위협 인텔리전스와 심층적인 공격자 지식을 활용하는 것입니다. Google Cloud 에코시스템의 지속적인 모니터링에는 정확한 로그 분석과 자동화된 경고가 포함됩니다. 위험의 우선순위를 정하고, 알려지지 않은 위험을 식별하고, 이를 모두 완화함으로써 전반적인 Google Cloud 보안 태세와 환경을 강화할 수 있습니다. 또한 SentinelOne의 Security Analytics Engine 또는 Offensive Security Engine을 사용하여 엔드포인트와 Google Cloud 워크로드 텔레메트리를 신속하게 분석할 수 있습니다. 이를 통해 팀은 은밀한 공격을 조사하고 여러 공격 표면을 스캔하여 최신 위협을 차단할 수 있습니다
- Google Cloud 네트워크 세분화: 이는 클라우드 환경을 더 작고 격리된 영역으로 분할하는 또 다른 전략입니다. 각 영역에는 보안 정책이 적용되며, 이를 효과적으로 관리하면 보안을 크게 강화할 수 있습니다. 방화벽 규칙과 보안 그룹을 사용하여 인바운드 및 아웃바운드 트래픽을 제어할 수 있습니다. 세분화된 제어는 인스턴스 수준에서 트래픽 흐름을 최적화하는 데 도움이 됩니다. 또한 프라이빗 Google Cloud IP 주소를 구성하여 민감한 리소스에 대한 액세스를 제한할 수 있습니다.
Google Cloud 보안 테스트 접근 방식
Google Cloud Platform(Google Cloud Security)에서 보안 테스트를 수행할 때 조직이 Google Cloud Security 배포의 보안을 평가하기 위해 채택할 수 있는 여러 접근 방식이 있습니다. 이러한 접근 방식에는 다음이 포함됩니다.
- 취약점 평가: 취약점 평가를 수행하기 위해 조직은 자동화된 도구와 기법을 사용하여 알려진 취약점에 대해 Google Cloud Security 리소스, 네트워크 및 애플리케이션을 스캔합니다. 이러한 도구는 일반적인 보안 약점과 오구성을 식별할 수 있어 잠재적인 보안 위험을 식별하고 해결하는 데 도움이 됩니다.
- 침투 테스트는 윤리적 해킹이라고도 하며, Google Cloud Security 시스템과 애플리케이션의 취약점을 의도적으로 악용하려는 시도를 포함하는 선제적 접근 방식입니다. 이는 실제 공격을 모방하여 잠재적인 약점을 식별하고 보안 제어의 효율성을 검증하는 것을 목표로 하므로 취약점 평가를 넘어섭니다. 조직은 사내에서 침투 테스트를 수행하거나 제3자 보안 전문가의 서비스를 이용해 이러한 테스트를 수행할 수 있습니다.
- 보안 코드 검토: 보안 코드 검토는 Google Cloud Security의 애플리케이션 및 infrastructure-as-code 구성의 소스 코드를 분석하는 데 중점을 둡니다. 목적은 악용될 수 있는 보안 결함, 안전하지 않은 코딩 관행 및 잠재적 취약점을 탐지하는 것입니다. 수동 코드 검토와 자동화된 정적 코드 분석 도구를 사용하여 맞춤 개발 애플리케이션과 클라우드 인프라 구성의 보안을 평가할 수 있습니다.
- 구성 검토: Google Cloud Security 리소스 및 서비스의 구성 설정을 검토하는 것은 보안 제어가 올바르게 구현되었는지 확인하는 데 필수적입니다. 조직은 액세스 제어, 네트워크 보안, 데이터 암호화, 로깅 및 모니터링, 규정 준수 설정과 관련된 구성을 평가하고 검토해야 합니다. 이 검토는 취약점을 초래할 수 있는 오구성이나 보안 모범 사례에서의 이탈을 식별하는 데 도움이 됩니다.
- 위협 모델링: 위협 모델링은 Google Cloud Security 환경을 분석하고 잠재적 위협과 공격 벡터를 식별하는 작업을 포함합니다. 이는 시스템 설계, 잠재적 취약점 및 잠재적 공격자를 고려하여 조직이 보안 위험을 선제적으로 식별하고 완화하는 데 도움이 됩니다. 위협 모델링은 보안 조치의 우선순위를 정하고 식별된 위험을 해결하기 위한 적절한 제어를 구현하는 데 기여합니다.
- 규정 준수 감사: 규정 준수 감사를 수행하면 Google Cloud Security 배포가 산업별 규정 및 규정 준수 요구 사항을 충족하는지 확인하는 데 도움이 됩니다. 조직은 HIPAA, GDPR, PCI DSS 또는 ISO 27001과 같은 적용 가능한 프레임워크와 관련된 보안 제어 및 프로세스를 검토해야 합니다. 규정 준수 감사는 필요한 보호 조치가 마련되어 있는지 평가하고, 규정 준수를 유지하기 위해 개선이 필요한 영역을 식별하는 데 도움이 됩니다.
기업을 위한 Google Cloud 보안의 이점
다음은 조직을 위한 Google Cloud 보안의 이점입니다.
- 기업은 DDoS 공격과 데이터 침해로부터 복구하는 데 수십만 달러를 지출할 수 있으며, 공격자는 서버 인프라에 막대한 양의 트래픽을 유입시키고 서비스를 오작동시키려 할 수 있습니다. 또한 여러 데이터 센터와 서버에 트래픽을 분산시켜 다운타임과 피해를 초래할 수도 있습니다. Google Cloud Security는 DDoS 공격으로부터 보호를 유지하는 데 도움이 될 수 있습니다. 또한 Google Cloud 소프트웨어 서비스를 패치하고 업데이트하며 일반적인 취약점이 처리되고 악용되지 않도록 하는 데도 도움이 됩니다.
- 패치를 설치하고 정기적인 백그라운드 점검을 수행하여 비즈니스 연속성을 보장함으로써 고객을 보호할 수 있습니다. 또한 최상의 Google Cloud 보안 조치를 구현하여 모바일 환경을 관리하고 보호할 수 있습니다. 최신 공격에 대비되어 있다고 자신 있게 말할 수 있는 경영진은 매우 드뭅니다. 가장 엄격한 인력 액세스 제어를 적용하여 데이터를 정기적으로 백업하고 24시간 보안 감시를 보장할 수 있습니다.
- Google Cloud는 저장 데이터 암호화, 민감한 데이터 삭제 방지, 서비스 배포 관리, 심지어 머신 ID와 Google Cloud 서비스에 연결된 물리적 시설의 보안 보호까지 포함하는 완전한 보안 스택을 제공합니다.
- Google Cloud에는 Meltdown, Spectre, Heartbleed와 같은 중대한 보안 취약점을 발견한 700명 이상의 전문가로 구성된 사이버보안 팀이 있습니다. 또한 이 회사는 소프트웨어 보안 문제 보고를 위한 보상 프로그램과 기본 SSL 적용 정책도 제공합니다.
Google Cloud의 일반적인 보안 과제
Google Cloud 보안 조치를 구현하는 과정에서 과제가 발생할 수 있습니다. 확장 중인 조직은 모든 클라우드 리소스를 추적하는 데 어려움을 겪을 수 있으며, Google Cloud 보안 모범 사례를 준수하는 것도 어려울 수 있습니다. 클라우드 규정 준수도 또 다른 과제인데, 모든 조직의 로드맵이 서로 다르기 때문입니다. 그 밖의 Google Cloud 보안 과제로는 취약한 컨테이너 이미지, 잘못 구성된 스토리지 버킷, 가상 머신 및 클라우드 함수가 있습니다.
Google Cloud의 안전하지 않은 API는 큰 보안 문제가 될 수 있습니다. 현재 또는 이전 직원이 Google Cloud 리소스 및 기타 민감한 정보에 직접 액세스할 수 있는 내부자 위협도 존재합니다. Google Cloud는 피싱, 멀웨어, DDoS 공격 및 기타 위협과 같이 기존 환경과 유사한 보안 문제를 겪습니다.
Google Cloud 보안 구성 모범 사례
최신 상태를 유지하고, Google Cloud 보안을 구성하며, 리소스를 보호하기 위해 수행할 수 있는 Google Cloud Security 모범 사례는 다음과 같습니다.
- 교육 및 GCP 보안 인식: 사이버 위협은 끊임없이 진화합니다. 교육과 인식 제고는 보안 침해 가능성을 크게 줄일 수 있습니다. 어떤 프레임워크를 선택해야 하는지, 그리고 Google Cloud가 제공하는 향후 블루프린트를 어떻게 구현해야 하는지 알 수 있게 됩니다.
- GCP 블루프린트: Google Cloud Security Blueprints는 최상의 보안 관행을 구축하고 구현하기 위한 기반을 마련합니다. 이를 사용하여 Google Cloud 환경을 설정하고 유지 관리하게 됩니다.
- 보안 조직 설계에 집중: Google Cloud 리소스 사용을 최적화하려면 세분화된 액세스 제어를 보장해야 합니다. 이는 무단 액세스 위험을 최소화합니다. Google Cloud Workspace 계정과 특정 클라우드 리소스 간의 관계를 매핑하는 것도 도움이 될 수 있습니다. 최소 권한 액세스 접근 방식: 사용자에게 필요한 만큼의 액세스만 부여하십시오. 이렇게 하면 잠재적 피해를 제한하고 데이터 침해를 억제할 수 있습니다.
- 클라우드 환경에 대한 가시성: Google Cloud Platform의 중앙 집중식 로그인 및 모니터링 도구는 클라우드 스토리지, compute engine, BigQuery와 같은 다양한 서비스 전반에 흩어져 있는 보안 이벤트를 추적할 수 있습니다. Google Cloud의 중앙 집중식 로깅 및 모니터링을 사용하여 서로 다른 Google Cloud 서비스의 로그를 통합하고 조직의 보안 운영에 대한 통합된 보기를 얻을 수 있습니다. 또한 고급 분석 및 경고 메커니즘을 통해 감사 프로세스를 간소화하고 정확한 위협 탐지를 보장할 수 있습니다. Google Cloud Security Command Center가 이를 지원합니다. 그리고 그곳에서 잠재적인 보안 사고를 조사할 수도 있습니다.
- 데이터 보호 및 암호화: 또 다른 Google Cloud 보안 모범 사례는 데이터 보호를 활성화하는 것입니다. Google Cloud Platform에는 전송 중 및 저장 중 데이터를 보호하는 다양한 기본 제공 암호화 메커니즘이 있습니다. 고급 암호화 기능은 무단 액세스로부터 데이터를 보호할 수 있습니다. Google Cloud는 고객 관리형 암호화 키를 관리할 수 있는 옵션을 제공하여 데이터 암호화 프로세스에 대한 추가적인 제어 계층을 제공합니다.
- GCP 보안 자동화: Google Cloud는 서비스 배포, 확장 및 보호에 사용할 수 있는 자동화 기능도 제공합니다. 이를 통해 동적인 보안 태세를 유지할 수 있으며, 조직의 보안 전략과 통합할 수 있습니다. 보안 워크플로도 자동화할 수 있습니다. Google Cloud의 Virtual Private Cloud는 네트워크 트래픽을 모니터링할 수 있는 세분화된 제어 기능을 제공합니다. VPC 방화벽 규칙을 사용하여 정책을 정의하고 적용하며, 어떤 유형의 트래픽이 허용되고 차단되는지 지정할 수 있습니다.
- 감사: 정기적인 보안 감사를 수행하는 것은 조직을 위한 최고의 Google Cloud 보안 관행 중 하나입니다. 이러한 정기 점검은 잠재적인 취약점과 오구성에 대한 귀중한 인사이트를 제공하고 개선이 필요한 영역을 식별할 수 있습니다. 또한 규정 준수 보고를 개선하고 방어 메커니즘이 조직의 보안 목표와 일치하도록 보장할 수 있습니다.
Google Cloud 보안 규정 준수
Google Cloud에서의 규정 준수는 단순히 체크박스를 표시하는 것 이상을 의미하며, 규제 환경에서 데이터를 관리하기 위한 다층적 접근 방식입니다. 업종에 따라 결제 데이터에 대한 PCI-DSS, 의료 기록에 대한 HIPAA, 또는 EU 내 개인정보 보호를 위한 GDPR과 같은 엄격한 지침을 충족해야 할 수 있습니다. Google Cloud는 Compliance Reports 및 Security Command Center와 같은 기본 제공 규정 준수 인증 및 매핑 도구를 제공하여 이러한 프레임워크에 대한 준수 여부를 감사하고 검증할 수 있도록 지원합니다.
그러나 규정 준수 기준을 충족하려면 Google의 기본 기능만 사용하는 것으로는 충분하지 않습니다. 또한 일관된 암호화, 액세스 관리 및 지속적인 모니터링 전략을 구현해야 합니다.
SentinelOne과 함께하는 Google Cloud 보안
암호화와 관련해서는 저장된 데이터를 보호하기 위해 SentinelOne의 Google Cloud Encryption Services를 사용하는 것이 좋습니다. 전송 중인 데이터도 암호화할 수 있습니다. SSL 또는 TLS 프로토콜을 사용하면 됩니다. 또한 Google Cloud 시크릿을 순환하고 보호할 수도 있습니다. SentinelOne의 암호화 관리는 Google Cloud의 기본 암호화 서비스와 원활하게 통합됩니다.
기업은 비즈니스 데이터, 고객 정보, 재무 기록 및 지적 재산 데이터와 같은 방대한 양의 민감한 데이터를 처리하게 됩니다. SentinelOne’s Singularity™ Platform을 통해 강력한 Google Cloud 보안 조치를 활성화하여 이러한 모든 데이터 유형을 보호할 수 있습니다. 또한 이를 사용하여 Google Cloud 보안 관련 문제를 관리할 수도 있습니다. 정기적인 보안 감사, 침투 테스트 및 평가를 수행하고, 조직에 가장 적합한 보안 정책을 구현하고 적용하십시오.
규정 미준수는 심각한 벌금, 정책 위반 및 평판 손상으로 이어질 수 있습니다. 따라서 이러한 보안 문제를 해결하고 운영 무결성을 보장하려면 Google Cloud 규정 준수를 우선시해야 합니다. SentinelOne을 사용하면 GDPR, PCI-DSS 및 HIPAA와 같은 업계 표준 규정 준수 프레임워크를 채택할 수 있습니다.
결론
이제 Google Cloud Security를 개선하는 방법을 알게 되었으니, 지금 바로 SentinelOne을 사용하여 보안 태세를 강화하십시오. 공격자보다 여러 단계 앞서 나가고 예기치 않게 당하는 일을 피하십시오.
정기적인 보안 평가와 점검을 수행하고, 작업을 검토하며, 이해관계자와 협력함으로써 Google Cloud 보안 태세를 강화하기 위해 최선을 다할 수 있습니다. 또한 향상된 가시성과 책임성을 확보하고 Google Cloud 리소스를 성공적으로 보호할 수 있습니다.
Google Cloud Security FAQ
GCP 보안은 클라우드 에코시스템 전반에서 데이터, 애플리케이션 및 서비스를 보호하기 위해 Google Cloud Platform에서 제공하는 도구, 사례 및 공동 책임 모델을 의미합니다.
Google Cloud는 기본적으로 안전하지 않습니다. 고급 암호화, 글로벌 인프라 보호 장치 및 지속적인 모니터링을 활용할 수 있습니다. IAM 정책 및 규정 준수 감사와 같은 사용자 측 제어는 GCP 보안을 유지하는 데 매우 중요합니다.
Google Cloud Security의 주요 기능은 데이터 암호화와 ID 및 액세스 관리입니다. 또한 감사 및 로깅 서비스와 자동화된 규정 준수 보고 기능도 제공합니다.
잘못된 구성, 취약한 ID 관리, 내부자 위협 및 지속적인 모니터링 부족은 클라우드 기반 워크로드에 대한 가장 큰 위협 중 일부입니다.
제로 트러스트 모델을 도입하고, 엄격한 액세스 제어를 설정하고, 서비스를 정기적으로 패치하고, 취약성 평가를 실행하고, 지속적인 위협 탐지 솔루션을 구현하세요.
금융, 의료 및 정부와 같은 규제 산업이 가장 큰 혜택을 얻을 수 있지만, 데이터 중심의 모든 기업은 GCP의 강력하고 확장 가능한 보안 프레임워크의 이점을 누릴 수 있습니다.
Security Command Center는 GCP의 중앙 집중식 보안 및 위험 관리 서비스입니다. 자산 정보, 보안 상태 결과, 취약점, 위협 신호 및 잘못된 구성 경고를 집계하여 팀이 프로젝트 전반에서 수정 우선순위를 정하는 데 도움을 줍니다.
Admin Activity, System Event, Data Access 및 Policy Denied 로그를 우선적으로 확인하세요. 또한 IAM 정책 변경, 인증 활동, 서비스 계정 키 생성, 로깅 변경, 그리고 스토리지, 컴퓨팅, 데이터베이스 및 기타 민감한 리소스와 관련된 공개 액세스 변경도 모니터링하세요.

