Google Cloud Platformにおけるセキュリティは、ID、ネットワーク、データ、アプリケーション層にわたる多層防御アプローチを必要とします。当社のセキュリティエンジニアは、脅威検出のためのSecurity Command CenterからDDoS保護のためのCloud Armorまで、GCPのネイティブセキュリティサービスを使用して包括的な保護を実装します。セキュリティ自動化を通じて開発者の速度を維持しながら、GCP環境が規制要件を満たすことを保証します。
当社のセキュリティ実装は、統合脅威管理のためのSecurity Command Center、エッジ保護のためのCloud Armor、ゼロトラストアクセスを実現するBeyondCorp Enterprise、IDガバナンスのためのCloud IAM、データ漏洩防止のためのVPC Service Controls、セキュリティ分析のためのChronicleを活用し、お客様のGCP環境全体にわたる多層的な保護を提供します。
このサービスは、GCP上で機密データを扱う組織、例えばHIPAAコンプライアンスを必要とするヘルスケア企業、PCI DSS要件を満たす金融サービス企業、SaaSプロバイダー、SOC 2認証を目指すSaaSプロバイダー、または顧客や監査人に対して強力なセキュリティ管理を実証する必要があるあらゆる組織を対象としています。セキュリティが単なるベストプラクティスではなく、ビジネス要件である場合、当社のサービスはその要件を満たすことを保証します。
現在のセキュリティポスチャを監査し、コンプライアンス要件を特定し、脅威の状況を評価し、既存の制御を文書化します。
多層防御制御、コンプライアンスマッピング、自動修復戦略を含むセキュリティアーキテクチャを設計します。
Security Command Centerを展開し、IAMポリシーを構成し、ネットワーク制御を実装し、セキュリティ自動化を確立します。
検出ルールを調整し、誤検知を減らし、設定を強化し、ペネトレーションテストでコンプライアンス制御を検証します。
継続的なセキュリティ監視、インシデント対応、コンプライアンス報告、およびセキュリティポスチャの改善を提供します。
MicrocosmWorks は、脅威検出のために Security Command Center、データ持ち出し防止のために VPC Service Controls、DDoS および WAF 保護のために Cloud Armor、Workload Identity Federation を使用した IAM、そしてセキュリティ分析のために Chronicle SIEM を導入しています。
はい、MicrocosmWorksは、Organization Policies、VPC Service Controls、暗号化のためのCloud KMS、および規制業界の要件に対応するAssured Workloadsを使用して、SOC 2、HIPAA、PCI DSS、FedRAMPコンプライアンスのためのGCP環境を構成します。
GCP セキュリティおよびコンプライアンスコンサルティングは、1時間あたり25ドルから50ドルでご利用いただけます。内容としては、セキュリティポスチャ評価、Security Command Center の設定、VPC Service Controls の実装、およびコンプライアンスフレームワークへの適合をカバーしています。
はい、弊社は機密性の高いGCPプロジェクトの周囲にVPC Service Controls境界を設計し、展開します。また、アクセスレベルとイングレス/イグレスポリシーを設定し、データ漏洩を防ぐために制御されたプロジェクト間の通信のためのブリッジ境界を実装します。
当社は、カスタムロールを使用した最小権限のIAM、サービスアカウントキーを排除するためのWorkload Identity Federation、コンテキストに応じたアクセスのためのIAM Conditions、およびお客様のGCP組織全体での継続的な権限の適正化のためのIAM Recommenderを実装しています。