APP下载

Google云端安全管理平台SSC更新,供用户静音特定调查结果

消息来源:baojiabao.com 作者: 发布时间:2024-11-22

报价宝综合消息Google云端安全管理平台SSC更新,供用户静音特定调查结果

Google云端安全和风险管理平台Security Command Center(SSC),现在让用户能够静音调查结果(Mute Findings),透过创建过滤器,根据指定的条件自动静音现在和未来的调查结果(Findings),避免不必要的讯息打扰。现在用户就可以使用Google云端控制台、gcloud工具和API,在SSC中启用静音调查结果功能。

SSC可让企业管理和改善云端安全和风险,保护用户广布全球的云端环境,并且提供对云端资产的可见性,探索错误配置和漏洞,还能主动侦测威胁,助用户遵守产业标准以及法规要求。随着SSC不断发展,加入更多的功能协助用户营运和管理安全性,但Google提到,由于SSC可以针对GCP部署进行广泛的安全评估,包括错误配置、漏洞和威胁等都会被SSC归类成调查结果,不过,其中某些调查结果可能和用户的组织或专案不相关。

大量不相关的调查结果会干扰安全分析师,使其难以有效率地辨识和修复最关键的风险,为了解决这个问题,Google在SSC加入了静音调查结果功能,使得用户能够实际应用组织的风险模型和优先等级。该新功能可让用户抑制符合特定规则的结果,来减少调查结果数量,让组织能够更关注相关的安全问题,减少审查和回应可接受风险的调查结果。

静音之后,SSC仍会继续记录调查结果,使其能够被用于稽核和法遵相关目的,用户也能随时查看这些静音的调查结果。这些被静音的调查结果,会预设隐藏在SCC中,并且能够被配置成避免创建发布/订阅通知。

适用静音调查结果的情境,包括位于非生产环境,不适合严格规范的资产,还有在没有重要资料的专案中,对使用由客户管理加密金钥的建议,或是授予广泛的权限,原本就有意向公众开放公共讯息的资料储存等各种用例。

2021-11-30 09:47:00

相关文章