Google анонсировала обновления безопасности Cloud и Workspace

30 апрель, 2021 - 11:25

Google анонсировала обновления безопасности Cloud и Workspace

Через несколько дней после апгрейда защиты базы данных Google Cloud Spanner, новые функции кибербезопасности были добавлены в Google Cloud и в пакет офисной продуктивности Workspace, ранее известный как G Suite.

Модели машинного обучения, вошедшие во вчерашнее обновление, интегрированы в Cloud DLP, что позволяет этой службе предотвращения утечек данных более эффективно выявлять распространённые типы конфиденциальных документов, включая представления в SEC, судебные бумаги, патентные заявки, файлы исходного кода и резервные копии баз данных.

Другая часть обновлений предназначена для сервиса Google Cloud VPC, который изолирует корпоративные приложения в Google Cloud от общедоступной сети и от прочих внутренних рабочих нагрузок. Если ответственное приложение всё же нуждается во взаимодействии с внешними системами, клиенты теперь могут соблюсти оптимальный баланс изолированности и коммуникабельности посредством политик направленности VPC-SC, позволяющих устанавливать защищённые соединения между изолированными средами VPC.

Одна из политик упрощает обмен бизнес-данными с партнёрскими организациями, также использующими Google Cloud. Другая — даёт возможность обмена информацией между собственными внутренними средами VPC предприятия, например, принадлежащими его дочерним компаниям. В каждом индивидуальном случае администраторы могут регулировать степень доступа к облачным ресурсам в зависимости от потребностей каждого развёртывания.

Служба Cloud External Key Manager, которая позволяет компаниям шифровать данные с помощью ключей, которые они хранят в своей собственной инфраструктуре, теперь работает с управляемой базой данных Google Cloud SQL и с Google Kubernetes Engine. Также поддерживаются сервисы обработки информации в реальном времени — Dataflow и хранения конфиденциальных данных приложений — Secrets Manager.

Последним из вчерашних анонсов безопасности стал обновленный интерфейс инструмента Vault из пакета Workspace. С помощью Vault администраторы управляют данными, которые сотрудники хранят в сервисах Workspace, таких как Drive. Расширенный интерфейс включает новые подсказки по настройке правил хранения, например, защиты определённых файлов от случайного стирания или, наоборот, удаления их по истечении некоторого периода времени.