Google Cloud verbetert controle en zichtbaarheid in de cloud

29 november 2019

Google Cloud intro­du­ceert nieuwe moge­lijk­heden voor data-encryptie, netwerk­be­vei­li­ging, bevei­li­gings­ana­lyse en gebrui­kers­be­scher­ming, waardoor klanten meer controle krijgen over hun data. Dit maakte het bedrijf bekend tijdens het jaar­lijkse Google Cloud Next ‘20-event in Londen, gehouden op 20 en 21 november.

External Key Manager

Google Cloud biedt bedrijven een breed scala aan encryp­tie­sleu­tels om de juiste balans te vinden tussen risico’s, controles, bevei­li­ging en opera­ti­o­nele complexi­teit bij het beschermen van cloud workloads. Om nog meer controle te hebben over encryp­tie­sleu­tels, intro­du­ceert Google de nieuwe External Key Manager. Hiermee wordt data versleu­teld in BigQuery en Compute Engine met encryp­tie­sleu­tels die zijn opge­slagen en worden beheerd in een third-party key mana­ge­ment systeem, buiten de infra­struc­tuur van Google. External Key Manager houdt bij wie toegang heeft tot de sleutels, wie er gebruik van maakt en de locatie van de sleutels.

Key Access Justifications

Key Access Justi­fi­ca­tions is een nieuwe functie die aansluit op External Key Manager. De oplossing biedt een gede­tail­leerde verkla­ring voor elke keer dat een van de bevei­li­gings­sleu­tels wordt gebruikt om data te decoderen. Dit gaat samen met een mecha­nisme waarmee op een geau­to­ma­ti­seerde manier het gebruik van de sleutel goed­ge­keurd of geweigerd kan worden.

Internetbedreigingen

Als appli­ca­ties op Google Cloud draaien, zijn ze auto­ma­tisch beschermd tegen inter­net­be­drei­gingen. Er zijn nu nieuwe moge­lijk­heden van Cloud Armor’s nieuwe webap­pli­catie firewall (WAF) beschik­baar voor een nog betere bescher­ming tegen bedrei­gingen. Gebrui­kers kunnen nu Cloud Armor confi­gu­reren met loca­tie­spe­ci­fieke toegangs­con­troles, vooraf gecon­fi­gu­reerde WAF appli­ca­tion toegangs­re­gels om risico’s te beperken, en een aange­paste taal om een aangepast Layer‑7 filter­be­leid op te zetten. 

Met deze nieuwe tools helpt Google Cloud klanten om te innoveren met geavan­ceerde bevei­li­gings­func­ti­o­na­li­teiten die eenvoudig te imple­men­teren en gebruiken zijn. 

Meer over deze en andere nieuwe func­ti­o­na­li­teiten is te vinden in de Google Cloud blog.

 

Pin It on Pinterest

Share This