Google Cloud Platform Security
Apportez votre propre chiffrement, Apportez votre propre clé ou Détenez votre propre clé, vérification sécurisée des identités
La gestion des charges de travail informatiques dans Google Cloud est pratique et permet de réaliser des économies. Cependant, vous devez toujours suivre les règles et les meilleures pratiques en matière de sécurité, de confidentialité et de conformité pour la protection des données. De plus, vous avez besoin d’une mobilité rapide dans tous les environnements cloud que vous utilisez actuellement et ceux que vous utiliserez à l’avenir, un besoin susceptible d’être compromis avec des solutions de chiffrement spécifiques au fournisseur de cloud. Et, étant l’un des fournisseurs de services cloud les plus axés sur l’évolutivité, Google Workspace qualifie Google de fournisseur IaaS/PaaS et SaaS. Le meilleur moyen de protéger le SaaS est d’utiliser une stratégie de vérification des identités complète.
Alors que Google Cloud chiffre toutes les données au repos des clients, Thales et Google se sont associés pour aider les clients Google Cloud à protéger davantage leurs informations sensibles. Les solutions mentionnées ici sont utilisées par ce partenariat entre Thales et Google Cloud.
The 2022 Cybersecurity Excellence Awards honor individuals and companies that demonstrate excellence, innovation and leadership in information security. With over 900 entries in more than 250 award categories, the 2022 Awards program is highly competitive. All winners reflect the very best in innovation and excellence in tackling today’s urgent cybersecurity challenges.
Pour respecter le modèle de responsabilité partagée en matière de sécurité du cloud, choisissez le BYOK (Apportez votre propre clé), le HYOK (Détenez votre propre clé) ou des mécanismes de découverte des données sensibles et le BYOE (Apportez votre propre chiffrement). De plus, vous avez besoin d’une gestion des accès basée sur des politiques externe avec une authentification unique (SSO) intelligente et une authentification multifacteur (MFA).
Thales prend en charge les clés de chiffrement gérées par le client (CMEK) et les services externes de gestion des clés (EKMS) :
Utilisez une technologie qui vous permette de trouver et de classifier les données sensibles concernées par les mandats de confidentialité et de protection des données dans le monde entier puis de protéger et de contrôler les données avec un chiffrement avancé et une gestion des accès basée sur des politiques. Autrement, vous pouvez construire des applications cloud native et protéger les données à l’aide de la tokénisation sans coffre avec masquage dynamique des données.
Localisez les données réglementées avec des processus simplifiés qui aident à éliminer les zones d’ombre en matière de sécurité. Les modèles de découverte et de classification intégrés permettent un démarrage rapide en vous donnant la flexibilité nécessaire pour créer de nouvelles politiques. Les rapports détaillés peuvent servir de preuve pour démontrer la conformité aux règles, aux réglementations et aux lois. Découvrez CipherTrust Data Discovery and Classification
Réalisez un retour sur investissement rapide avec CipherTrust Transparent Encryption. Protège les données sans apporter de modifications aux applications, aux bases de données, à l’infrastructure ou aux pratiques de l’entreprise. Les solutions de stockage de Google chiffrent toutes les données au repos mais les transmettent en clair aux systèmes d’exploitation. La plupart des vols de données sont dus à des compromissions dans le système d’exploitation, les applications ou à des utilisateurs distraits. Les contrôles au niveau du système d’exploitation combinés à des règles d’accès granulaires vous offrent la protection dont vos données sensibles ont besoin.
Les applications cloud native peuvent ne pas disposer de systèmes d’exploitation sur lesquels exécuter Transparent Encryption. Sécurisez vos données dans les applications cloud native avec :
Les HSM Luna prennent en charge les clés de chiffrement fournies par le client (CSEK) Google et le service Google Cloud EKM. Pour un accès pratique à la qualité et à la propriété des clés de chiffrement, Thales Data Protection on Demand (DPoD) propose une vaste gamme de services HSM cloud Luna et CipherTrust Key Management par le biais d’une simple marketplace en ligne. Plusieurs services basés sur DPoD sont disponibles sur la marketplace de Google : le HSM cloud Luna, une solution HSM à usage général prenant en charge les applications des éditeurs de logiciels indépendants et écrites par les clients, et CipherTrust Key Broker pour Google EKM qui permet la création et le contrôle sécurisés des clés de chiffrement en dehors de l’environnement Google Cloud.
Veillez à éviter de dépendre d’un seul fournisseur de cloud. Nous vous recommandons de choisir un fournisseur d’identité qui prend en charge les environnements multi-cloud de sorte à éviter l’enfermement propriétaire au fur et à mesure que les besoins de votre entreprise évoluent.
STA fournit la capacité de déployer avec sécurité une solution de gestion des accès dans l’intégralité de l’environnement d’une entreprise, dans tous les systèmes d’exploitation et les clouds.
STA protège les ressources cloud au point de connexion en utilisant l’authentification et l’accès conditionnel et en mettant en application des contrôles d’accès basés sur des politiques à chaque connexion d’un utilisateur à une application. En savoir plus sur SafeNet Trusted Access.
STA prend en charge l’authentification à deux facteurs et peut être configuré pour prendre en charge l’authentification multifacteur (MFA) dans Google Cloud.
STA améliore la productivité des administrateurs informatiques et des clients sans réduire la sécurité en offrant une prise en charge de l’authentification unique dans le cloud et de l’authentification multifacteur dans Google Cloud.
SafeNet Trusted Access (STA) est un service cloud qui agit en tant que fournisseur d’identité approuvé pour Google Workspace et d’autres applications cloud et Web tierces. En tant que fournisseur d’identité, STA donne aux administrateurs informatiques la capacité de déployer facilement une solution de gestion des accès dans l’intégralité de leur environnement, y compris les environnements multi-cloud.
STA protège l’accès à Google Workspace et authentifie les identités des utilisateurs dans :
Grâce à STA, vous pouvez définir en quelques minutes un accès basé sur les politiques pour l’authentification SSO et 2FA/MFA pour toutes vous applications cloud et Web.
Les professionnels peuvent bénéficier d’un contrôle intégral sur leurs clés de chiffrement en combinant SafeNet Trusted Access et CipherTrust Cloud Key Manager.
Conformément au concept de « responsabilité partagée pour la sécurité du cloud », Google recommande aux clients d’utiliser un gestionnaire de clés et un fournisseur d’identité externes pour garantir que seuls les individus autorisés et authentifiés peuvent accéder aux documents protégés. Thales est la seule entreprise à développer un fournisseur d’identité et une solution de gestion des clés indépendants.
Thales prend en charge le chiffrement côté client pour : Google Drive, Gmail, Google Calendar et les appels sur Google Meet. Google recommande aux clients de Google Workspace d'utiliser un gestionnaire de clés externe (EKM) et un fournisseur d'identité (IDP) pour prendre en...
The transition of moving workloads and applications to the cloud is frequently spearheaded by leveraging cloud-based collaboration suites such as Google Workspace. While offering immense benefits in terms of easy, anywhere access from any device, recent lateral attacks within...