Postur keamanan memungkinkan Anda menentukan dan mengelola status keamanan aset cloud, termasuk jaringan cloud dan layanan cloud Anda. Anda dapat menggunakan postur keamanan untuk mengevaluasi keamanan cloud saat ini terhadap tolok ukur yang ditentukan, yang membantu Anda menjaga tingkat keamanan yang diwajibkan oleh organisasi Anda. Postur keamanan membantu Anda mendeteksi dan memitigasi jika ada penyimpangan dari tolok ukur yang sudah ditentukan. Dengan menentukan dan mempertahankan postur keamanan yang sesuai dengan kebutuhan keamanan bisnis Anda, Anda dapat mengurangi risiko keamanan siber pada organisasi Anda dan membantu mencegah terjadinya serangan.
Di Google Cloud, Anda dapat menggunakan layanan postur keamanan di Security Command Center untuk menentukan dan men-deploy postur keamanan, memantau status keamanan resource Google Cloud Anda, dan mengatasi penyimpangan (atau perubahan yang tidak sah) dari postur yang Anda tentukan.
Manfaat dan aplikasi
Layanan postur keamanan adalah layanan bawaan untuk Security Command Center yang memungkinkan Anda menentukan, menilai, dan memantau status keseluruhan keamanan Anda di Google Cloud. Layanan postur keamanan hanya tersedia untuk Anda jika Anda membeli langganan paket Premium atau Enterprise Security Command Center dan mengaktifkan Security Command Center di tingkat organisasi.
Anda dapat menggunakan layanan postur keamanan untuk mencapai tujuan berikut:
Pastikan beban kerja Anda sesuai dengan standar keamanan, peraturan kepatuhan, dan persyaratan keamanan kustom organisasi Anda.
Terapkan kontrol keamanan Anda ke Google Cloud project, folder, atau organisasi sebelum Anda men-deploy beban kerja apa pun.
Pantau dan selesaikan secara berkelanjutan setiap penyimpangan dari kontrol keamanan yang telah Anda tetapkan.
Layanan postur keamanan otomatis diaktifkan saat Anda mengaktifkan Security Command Center di tingkat organisasi.
Komponen layanan
Layanan postur keamanan mencakup komponen berikut:
Postur
Satu atau beberapa set kebijakan yang menerapkan kontrol pencegahan dan deteksi yang diperlukan organisasi Anda untuk memenuhi standar keamanannya. Anda dapat men-deploy postur di tingkat organisasi, tingkat folder, atau tingkat project. Untuk mengetahui daftar template postur, lihat Template postur yang telah ditentukan sebelumnya.
Kebijakan yang ditetapkan
Serangkaian persyaratan keamanan dan kontrol terkait dalam Google Cloud. Biasanya, kumpulan kebijakan terdiri dari semua kebijakan yang memungkinkan Anda memenuhi persyaratan standar keamanan atau peraturan kepatuhan tertentu.
Kebijakan
Batasan atau pembatasan tertentu yang mengontrol atau memantau perilaku resource di Google Cloud. Kebijakan dapat bersifat preventif (misalnya, batasan kebijakan organisasi) atau detektif (misalnya, detektor Security Health Analytics). Kebijakan yang didukung adalah berikut:
Batasan Kebijakan Organisasi, termasuk batasan kustom
Detektor Security Health Analytics, termasuk modul kustom
Deployment postur
Setelah membuat postur, Anda men-deploy-nya sehingga Anda dapat menerapkan postur ke organisasi, folder, atau project yang ingin Anda kelola menggunakan postur.
Diagram berikut menunjukkan komponen contoh postur keamanan.
Template postur yang telah ditentukan sebelumnya
Layanan postur keamanan mencakup template postur yang telah ditentukan sebelumnya yang mematuhi standar kepatuhan atau standar yang direkomendasikan Google seperti rekomendasi panduan dasar perusahaan. Anda dapat menggunakan template ini untuk membuat postur keamanan yang berlaku untuk bisnis Anda. Tabel berikut menjelaskan template postur.
| Template postur | Nama template | Deskripsi |
|---|---|---|
| Aman secara default, esensial | secure_by_default_essential |
Template ini menerapkan kebijakan yang membantu mencegah kesalahan konfigurasi umum dan masalah keamanan umum yang disebabkan oleh setelan default. Anda dapat men-deploy template ini tanpa melakukan perubahan apa pun. |
| Aman secara default, diperluas | secure_by_default_extended |
Template ini menerapkan kebijakan yang membantu mencegah kesalahan konfigurasi umum dan masalah keamanan umum yang disebabkan oleh setelan default. Sebelum men-deploy template ini, Anda harus menyesuaikannya agar sesuai dengan lingkungan Anda. |
| Rekomendasi AI yang aman, dasar-dasar | secure_ai_essential |
Template ini menerapkan kebijakan yang membantu Anda mengamankan workload Gemini dan Gemini Enterprise Agent Platform. Anda dapat men-deploy template ini tanpa melakukan perubahan apa pun. |
| Rekomendasi AI yang aman, diperluas | secure_ai_extended |
Template ini menerapkan kebijakan yang membantu Anda mengamankan workload Gemini dan Gemini Enterprise Agent Platform. Sebelum men-deploy template ini, Anda harus menyesuaikannya agar cocok dengan lingkungan Anda. |
| Rekomendasi BigQuery, dasar-dasar | big_query_essential |
Template ini menerapkan kebijakan yang membantu Anda mengamankan BigQuery. Anda dapat men-deploy template ini tanpa melakukan perubahan apa pun. |
| Rekomendasi Cloud Storage, dasar-dasar | cloud_storage_essential |
Template ini menerapkan kebijakan yang membantu Anda mengamankan Cloud Storage. Anda dapat men-deploy template ini tanpa melakukan perubahan apa pun. |
| Rekomendasi Cloud Storage, diperluas | cloud_storage_extended |
Template ini menerapkan kebijakan yang membantu Anda mengamankan Cloud Storage. Sebelum men-deploy template ini, Anda harus menyesuaikannya agar cocok dengan lingkungan Anda. |