Biz infratuzilmaga ma'muriy kirish huquqiga ega bo'lgan xodimlarning faoliyatini cheklaymiz va faol nazorat qilamiz. Biz doimiy ravishda bir xil vazifalarni xavfsiz va boshqariladigan tarzda bajarishi mumkin bo'lgan avtomatlashtirishdan foydalanib, muayyan vazifalar uchun imtiyozli kirish zaruratini bartaraf etish ustida ishlaymiz. Misol uchun, biz baʼzi harakatlar uchun ikki tomon ruxsatini talab qilamiz va biz nozik maʼlumotlarni oshkor qilmasdan disk raskadrovka qilishga imkon beruvchi cheklangan APIʼlardan foydalanamiz.
Google xodimlarining oxirgi foydalanuvchi maʼlumotlariga kirishi past darajadagi infratuzilma ilgaklari orqali qayd etilishi mumkin. Bizning xavfsizlik guruhimiz kirish usullarini kuzatib boradi va noodatiy hodisalarni tekshiradi.
Tahdid monitoringi
Tahdidlarni tahlil qilish guruhi tahdid qiluvchilar va ularning taktikasi va usullari evolyutsiyasini kuzatib boradi. Ushbu guruhning maqsadlari Google mahsulotlari xavfsizligi va xavfsizligini yaxshilashga yordam berish va bu maʼlumotlarni onlayn hamjamiyat manfaati uchun baham koʻrishdan iborat.
Google Cloud uchun siz Chronicle va VirusTotal uchun Google Cloud Threat Intelligence -dan zararli dasturlarning ko'p turlarini kuzatish va ularga javob berish uchun foydalanishingiz mumkin. Chronicle uchun Google Cloud Threat Intelligence - bu Chronicle bilan foydalanish uchun tahdid razvedkasini ishlab chiqadigan tahdid tadqiqotchilari jamoasi . VirusTotal - zararli dasturlarning ma'lumotlar bazasi va vizualizatsiya yechimi bo'lib, siz zararli dastur sizning korxonangizda qanday ishlashini yaxshiroq tushunish uchun foydalanishingiz mumkin.
Tahdidlarni monitoring qilish faoliyatimiz haqida qo'shimcha ma'lumot olish uchun Tahdid ufqlari hisobotiga qarang .
Bosqinni aniqlash
Biz shaxsiy qurilmalarda xostga asoslangan signallarni, infratuzilmadagi turli monitoring nuqtalaridan tarmoqqa asoslangan signallarni va infratuzilma xizmatlaridan signallarni birlashtirish uchun murakkab ma'lumotlarni qayta ishlash quvurlaridan foydalanamiz. Ushbu quvurlar ustida qurilgan qoidalar va mashina razvedkasi operatsion xavfsizlik muhandislariga mumkin bo'lgan hodisalar haqida ogohlantiradi. Bizning tergov va hodisalarga javob berish guruhlarimiz kuniga 24 soat, yiliga 365 kun davomida ushbu mumkin bo'lgan hodisalarni tekshiradi, tekshiradi va javob beradi. Biz aniqlash va javob berish mexanizmlarimiz samaradorligini o'lchash va yaxshilash uchun Qizil jamoa mashqlarini o'tkazamiz.