Google Cloud如何為您的應(yīng)用程序安全提供幫助,google 應(yīng)用-ESG跨境

Google Cloud如何為您的應(yīng)用程序安全提供幫助,google 應(yīng)用

來(lái)源網(wǎng)絡(luò)
來(lái)源網(wǎng)絡(luò)
2022-04-29
點(diǎn)贊icon 0
查看icon 644

Google Cloud如何為您的應(yīng)用程序安全提供幫助,google 應(yīng)用Google Cloud如何為您的應(yīng)用程序安全提供幫助我們將介紹云安全基礎(chǔ)知識(shí),包括三個(gè)非常簡(jiǎn)單的安全概念。Here you go! Read on and please share your thoughts in the comments b......

Google Cloud如何為您的應(yīng)用程序安全提供幫助,google 應(yīng)用





Google Cloud如何為您的應(yīng)用程序安全提供幫助

我們將介紹云安全基礎(chǔ)知識(shí),包括三個(gè)非常簡(jiǎn)單的安全概念。

Here you go! Read on and please share your thoughts in the comments below.

干得好! 繼續(xù)閱讀,請(qǐng)?jiān)谙旅娴脑u(píng)論中分享您的想法。

三大安全基礎(chǔ) (Three security fundamentals)

#1保護(hù) (#1 Protection)

Google Cloud provides protection from threats through a secure foundation. It offers the core infrastructure that is designed, built and operated to help prevent threats. How is it done  Here are a few of the ways!

Google Cloud通過(guò)安全的基礎(chǔ)提供了免受威脅的保護(hù)。 它提供了設(shè)計(jì),構(gòu)建和運(yùn)行以幫助防止威脅的核心基礎(chǔ)架構(gòu)。 怎么做? 以下是幾種方法!

Defense in depth

縱深防御

Google’s infrastructure doesn’t rely on any single technology to make it secure. Rather, builds security through progressive layers that deliver true defense in depth.

Google的基礎(chǔ)架構(gòu)不依賴任何單一技術(shù)來(lái)確保其安全性。 而是通過(guò)可進(jìn)行深度防御的漸進(jìn)層來(lái)建立安全性。

Other cloud providers may describe a similar stack of capabilities, but the way Google Cloud approaches many of these is unique. Here is how:

其他云提供商可能會(huì)描述類似的功能堆棧,但是Google Cloud處理其中許多功能的方式是獨(dú)特的。 方法如下:

The hardware is Google controlled, built and hardened.

硬件由Google控制,構(gòu)建和加固。

Any application binary that runs on Google infrastructure is deployed securely.

在Google基礎(chǔ)架構(gòu)上運(yùn)行的所有應(yīng)用程序二進(jìn)制文件均已安全部署。

There is no assumption of any trust between services, and multiple mechanisms are used to establish and maintain trust — the infrastructure was designed to be multitenant from the beginning.

服務(wù)之間不存在任何信任的假設(shè),并且使用多種機(jī)制來(lái)建立和維護(hù)信任基礎(chǔ)結(jié)構(gòu)從一開始就被設(shè)計(jì)為多租戶。

All identities, users and services, are strongly authenticated.

所有身份,用戶和服務(wù)均經(jīng)過(guò)嚴(yán)格認(rèn)證。

Data stored on Google’s infrastructure is automatically encrypted at rest and distributed for availability and reliability.

Google的基礎(chǔ)架構(gòu)上存儲(chǔ)的數(shù)據(jù)會(huì)自動(dòng)進(jìn)行靜態(tài)加密,并進(jìn)行分發(fā)以提高可用性和可靠性。

Communications over the Internet to Google Cloud services are encrypted.

互聯(lián)網(wǎng)上與Google Cloud服務(wù)的通信已加密。

The scale of the infrastructure allows to absorb many Denial of Service (DoS) attacks, and there are multiple layers of protection that further reduce the risk of any DDoS impact.

基礎(chǔ)架構(gòu)的規(guī)模允許吸收許多拒絕服務(wù)(DoS)攻擊,并且多層保護(hù)可以進(jìn)一步降低任何DDoS影響的風(fēng)險(xiǎn)。

The operations teams detect threats and respond to incidents 24 x 7 x 365.

運(yùn)營(yíng)團(tuán)隊(duì)可以檢測(cè)威脅并對(duì)事件進(jìn)行24 x 7 x 365響應(yīng)。

If this is intriguing, here is a white paper on Google infrastructure design that goes into all of these areas in significant details.

如果感興趣的話,請(qǐng)參閱以下有關(guān)Google基礎(chǔ)架構(gòu)設(shè)計(jì)的白皮書,其中將詳細(xì)介紹所有這些領(lǐng)域。

Endtoend provenance  attestation

端到端的出處和證明

Google’s hardware infrastructure is customdesigned by Google “from chip to chiller” to precisely meet their requirements, including security.

Google的硬件基礎(chǔ)架構(gòu)由Google“從芯片到冷卻器”進(jìn)行定制設(shè)計(jì),以精確滿足其要求,包括安全性。

Google’s servers and Operating Systems(OS) are designed for the sole purpose of providing Google services.

Google的服務(wù)器和操作系統(tǒng)(OS)專為提供Google服務(wù)而設(shè)計(jì)。

The servers are custom built and don’t include unnecessary components like video cards or peripheral interconnects that can introduce vulnerabilities.

這些服務(wù)器是自定義構(gòu)建的,不包含不必要的組件,例如視頻卡或可能引起漏洞的外圍互連。

The same goes for software, including lowlevel software and OS, which is a strippeddown, hardened version of Linux.

對(duì)于軟件(包括底層軟件和OS)也是如此,后者是精簡(jiǎn)的Linux簡(jiǎn)化版本。

Further, Google designed and included hardware specifically for security — like Titan, custom security chip that is used to establish a hardware root of trust in the servers and peripherals.

此外,Google設(shè)計(jì)并包含了專門用于安全性的硬件,例如Titan,這是用于在服務(wù)器和外圍設(shè)備中建立信任的硬件根的定制安全芯片 。

Network hardware and software are also purpose built to improve performance as well as security.

還專門構(gòu)建了網(wǎng)絡(luò)硬件和軟件以提高性能和安全性。

This all rolls up to the custom data center designs, which include multiple layers of physical and logical protection.

這一切都匯總到了定制數(shù)據(jù)中心設(shè)計(jì)中,其中包括多層物理和邏輯保護(hù)。

Understanding provenance from the bottom of the hardware stack to the top allows Google Cloud to control the underpinnings of the security posture. Unlike other cloud providers, Google has greatly reduced the “vendor in the middle problem” — if a vulnerability is found, steps can be taken immediately to develop and roll out a fix. This level of control results in greatly reduced exposure.

了解從硬件堆棧底部到頂部的出處,可以使Google Cloud控制安全狀況的基礎(chǔ)。 與其他云提供商不同,Google大大減少了“中間廠商問題” —如果發(fā)現(xiàn)漏洞,則可以立即采取措施來(lái)開發(fā)和推出修復(fù)程序。 這種控制水平可大大減少暴露。

Private backbone

私人骨干

Google operates one of the largest backbone networks in the world. There are more than 130 points of presence across 35 countries — and there is a continuous addition of more zones and regions to meet customers’ preferences and policy requirements.

Google經(jīng)營(yíng)著世界上最大的骨干網(wǎng)之一。 在35個(gè)國(guó)家/地區(qū)設(shè)有130多個(gè)服務(wù)點(diǎn)并不斷增加更多的區(qū)域和地區(qū),以滿足客戶的喜好和政策要求。

Google’s network delivers low latency but also improves security. Once customers’ traffic is on Google’s network it is no longer transiting the public internet, making it less likely to be attacked, intercepted, or manipulated.

Google的網(wǎng)絡(luò)提供了低延遲,但也提高了安全性。 一旦客戶的流量進(jìn)入Google的網(wǎng)絡(luò),它就不再通過(guò)公共互聯(lián)網(wǎng),從而減少了受到攻擊,攔截或操縱的可能性。

Encryption at rest by default

默認(rèn)情況下加密靜態(tài)

We will cover this one in more details in the upcoming comics but in short, all data at rest or in motion is encrypted by default on the Google network. And some services offer the option to supply or manager your own keys.

我們將在即將到來(lái)的漫畫中更詳細(xì)地介紹這一內(nèi)容,但簡(jiǎn)而言之,默認(rèn)情況下,所有靜態(tài)或動(dòng)態(tài)數(shù)據(jù)在Google網(wǎng)絡(luò)上都是加密的。 某些服務(wù)提供了提供或管理您自己的密鑰的選項(xiàng)。

Update at scale without disruptions

大規(guī)模更新而不會(huì)中斷

Google has the ability to update the cloud infrastructure without disrupting customers using a technology called Live Migration.

Google能夠使用稱為L(zhǎng)ive Migration的技術(shù)來(lái)更新云基礎(chǔ)架構(gòu),而不會(huì)中斷客戶。

Updates add functionality, but from a security standpoint, they also are required to patch software vulnerabilities. No one writes perfect software, so this is a constant requirement.

更新增加了功能,但是從安全角度出發(fā),也需要修補(bǔ)程序來(lái)修補(bǔ)軟件漏洞。 沒有人編寫完美的軟件,因此這是一個(gè)持續(xù)的要求。

Keeping ahead of threats

領(lǐng)先于威脅

Security landscape rapidly evolves and many organizations struggle to keep pace. Because Google runs on the same infrastructure that is available to the customers, customers can directly benefit from those investments.

安全形勢(shì)Swift發(fā)展,許多組織努力跟上步伐。 由于Google在客戶可用的相同基礎(chǔ)架構(gòu)上運(yùn)行,因此客戶可以直接從這些投資中受益。

The global footprint across enterprises and consumers gives Google an unprecedented visibility into threats and attacks. As a result, solutions can be developed before many other organizations even see the threats, reducing exposure.

Google在企業(yè)和消費(fèi)者中的全球足跡使Google對(duì)威脅和攻擊有了前所未有的可見性。 因此,可以在許多其他組織甚至沒有看到威脅之前就開發(fā)解決方案,從而減少暴露。

#2控件 (#2 Controls)

In the cloud there can be a lot of control options to make sure the app, the data and the services you deploy are secure. The most important thing to understand is that “cloud security requires collaboration”

在云中,可以有很多控制選項(xiàng)來(lái)確保您部署的應(yīng)用程序,數(shù)據(jù)和服務(wù)是安全的。 要了解的最重要的事情是“ 云安全需要協(xié)作 ”

Your cloud provider (Google Cloud) is responsible for securing the infrastructure.

您的云提供商(Google Cloud)負(fù)責(zé)保護(hù)基礎(chǔ)架構(gòu)。

You are responsible for securing your data.

您有責(zé)任保護(hù)您的數(shù)據(jù)。

And.. Google Cloud provides the best practices, templates, products and solutions to help you secure your data and services.

并且.. Google Cloud提供了最佳做法,模板,產(chǎn)品和解決方案,可幫助您保護(hù)數(shù)據(jù)和服務(wù)。

Keeping this section short because I am planning on doing another comic issue on this topic, there is a lot more to learn here, so stay tuned! ??

由于我計(jì)劃針對(duì)該主題再做一本漫畫問題,因此本節(jié)不多,這里還有很多要學(xué)習(xí)的內(nèi)容,請(qǐng)繼續(xù)關(guān)注! ??

#3合規(guī) (#3 Compliance)

In order to protect the sensitive data that you store in Google Cloud, it maintains and goes though compliance including complex regulatory, frameworks and guidelines. For example HIPPA, FedRAMP, SOC etc.

為了保護(hù)您存儲(chǔ)在Google Cloud中的敏感數(shù)據(jù),它會(huì)保持并遵守法規(guī),包括復(fù)雜的法規(guī),框架和指南。 例如HIPPA,F(xiàn)edRAMP,SOC等。

翻譯自: https://medium.com/googlecloud/howcangooglecloudhelpwithsecurityofyourapps8f5692f56177


文章推薦
Anghami 利用界面實(shí)驗(yàn)和入門價(jià)格增加了訂閱人數(shù)
從日本運(yùn)輸舊攻絲機(jī)到中國(guó)進(jìn)口報(bào)關(guān),攻絲機(jī)舊機(jī)電進(jìn)口清關(guān)流程
Azure Synapse + Kyligence
從日本進(jìn)口二手CNC加工中心到深圳蛇口港報(bào)關(guān)操作


特別聲明:以上文章內(nèi)容僅代表作者本人觀點(diǎn),不代表ESG跨境電商觀點(diǎn)或立場(chǎng)。如有關(guān)于作品內(nèi)容、版權(quán)或其它問題請(qǐng)于作品發(fā)表后的30日內(nèi)與ESG跨境電商聯(lián)系。

搜索 放大鏡
韓國(guó)平臺(tái)交流群
加入
韓國(guó)平臺(tái)交流群
掃碼進(jìn)群
歐洲多平臺(tái)交流群
加入
歐洲多平臺(tái)交流群
掃碼進(jìn)群
美國(guó)賣家交流群
加入
美國(guó)賣家交流群
掃碼進(jìn)群
ESG跨境專屬福利分享群
加入
ESG跨境專屬福利分享群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
亞馬遜跨境增長(zhǎng)交流群
加入
亞馬遜跨境增長(zhǎng)交流群
掃碼進(jìn)群
拉美電商交流群
加入
拉美電商交流群
掃碼進(jìn)群
ESG獨(dú)家招商-PHH GROUP賣家交流群
加入
ESG獨(dú)家招商-PHH GROUP賣家交流群
掃碼進(jìn)群
《TikTok官方運(yùn)營(yíng)干貨合集》
《TikTok綜合運(yùn)營(yíng)手冊(cè)》
《TikTok短視頻運(yùn)營(yíng)手冊(cè)》
《TikTok直播運(yùn)營(yíng)手冊(cè)》
《TikTok全球趨勢(shì)報(bào)告》
《韓國(guó)節(jié)日營(yíng)銷指南》
《開店大全-全球合集》
《開店大全-主流平臺(tái)篇》
《開店大全-東南亞篇》
《CD平臺(tái)自注冊(cè)指南》
通過(guò)ESG入駐平臺(tái),您將解鎖
綠色通道,更高的入駐成功率
專業(yè)1v1客戶經(jīng)理服務(wù)
運(yùn)營(yíng)實(shí)操指導(dǎo)
運(yùn)營(yíng)提效資源福利
平臺(tái)官方專屬優(yōu)惠

立即登記,定期獲得更多資訊

訂閱
聯(lián)系顧問

平臺(tái)顧問

平臺(tái)顧問 平臺(tái)顧問

微信掃一掃
馬上聯(lián)系在線顧問

icon icon

小程序

微信小程序

ESG跨境小程序
手機(jī)入駐更便捷

icon icon

返回頂部

【免費(fèi)領(lǐng)取】全球跨境電商運(yùn)營(yíng)干貨 關(guān)閉
進(jìn)行中
進(jìn)行中
TikTok運(yùn)營(yíng)必備干貨包
包含8個(gè)TikTok最新運(yùn)營(yíng)指南(市場(chǎng)趨勢(shì)、運(yùn)營(yíng)手冊(cè)、節(jié)日攻略等),官方出品,專業(yè)全面!
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
韓國(guó)電商節(jié)日營(yíng)銷指南
10+韓國(guó)電商重要營(yíng)銷節(jié)點(diǎn)詳細(xì)解讀;2024各節(jié)日熱度選品助力引爆訂單增長(zhǎng);8大節(jié)日營(yíng)銷技巧輕松撬動(dòng)大促流量密碼。
免費(fèi)領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——全球合集
涵括全球100+個(gè)電商平臺(tái)的核心信息,包括平臺(tái)精煉簡(jiǎn)介、競(jìng)爭(zhēng)優(yōu)勢(shì)、熱銷品類、入駐要求以及入駐須知等關(guān)鍵內(nèi)容。
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——主流平臺(tái)篇
火爆全球的跨境電商平臺(tái)合集,平臺(tái)優(yōu)勢(shì)、開店選品、入駐條件盡在掌握
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——拉美篇
涵蓋9大熱門拉美電商平臺(tái),成熟的市場(chǎng)是跨境賣家的熱門選擇!
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——日韓篇
涵蓋10+日韓電商平臺(tái),入駐條件一看就懂,優(yōu)勢(shì)熱銷品應(yīng)有盡有
立即領(lǐng)取
進(jìn)行中
進(jìn)行中
全球平臺(tái)詳解——?dú)W洲篇
涵蓋20+歐洲電商平臺(tái),詳細(xì)解讀優(yōu)勢(shì)、入駐條件、熱銷品等
立即領(lǐng)取