在雲端運算的時代下,資訊安全變得比以往更加重要。Google Cloud Platform (GCP) 推出的 Security Command Center (SCC) 為企業提供了全面的資安解決方案。本文將深入探討 SCC 的基本功能、不同版本特色,以及 Google 推出的加密貨幣挖礦防護計畫,幫助您快速了解如何運用 SCC 保護您的雲端環境。
Security Command Center 是什麼?有哪些基本的功能?
Security Command Center 簡稱 SCC,就是資訊安全指揮中心,是 GCP 的資安和風險管理平台,提供各方面的安全分析和威脅偵測,就像是給你的雲端環境請了一組資安保全團隊,24小時不間斷幫助你保護雲端上的系統和資料。它包含了 Standard、Premium 和 Enterprise 三種版本,可以針對企業的規模大小和需求,提供不同程度的保護。這裡先介紹從 Console 上可以看到的各個功能視圖 (View)。
1. Risk Overview
不管你使用什麼版本,SCC 都能夠快速地把各種威脅分門別類並總結,呈現在首頁的 Risk Overview,並且會依照嚴重程度排序,讓你可以優先解決最嚴重的威脅和弱點。隨著 SCC 版本的提升,可以收集到的威脅種類也會更多。

截圖自 GCP Console
2. Vulnerabilities View
可以看到詳細的弱點清單,牽涉到的相關法規,和建議的解決方法。

截圖自 GCP Console
3. Assets View
在這裡能夠看到所有建立的資源,例如 BigQuery Table、Subnet、防火牆和 Service Account 等等,也能看到各個資源所屬的專案,以及資源建立的位置。方便讓你定期進來盤點,如果擔心自己建立過什麼東西,被閒置或濫用的話,來這裡一定能夠找到。

截圖自 GCP Console
4. Findings View
Findings 可以把所有發現到的威脅,用各種過濾器或查詢條件,讓你快速找到要處理的部分,因為它能夠全部顯示,撈出來的資料量非常大,所以它也提供 Mute 功能,你可以建立 Mute Rule 去過濾掉不想看到的東西,方便你查找到真正重要的威脅。

截圖自 GCP Console
5. Sources View
Sources 和 Risk Overview 有點像,就是把所有偵測的威脅,依照不同功能總結呈現在這裡, 例如你要查看容器或 GKE 的威脅,可以直接去點擊相對應的資訊卡,查看到該功能發現的威脅細節。

截圖自 GCP Console
而 Threats、Compliance 和 Posture Management 都是 SCC Preimum 以上版本才有提供,以下分述各別版本會逐一提到。
Security Command Center 加密貨幣挖礦防護計畫
Google 還推出《加密貨幣挖礦防護計畫 Cryptomining Protection Program》,如果你的 VM 被攻擊,而 Google 未偵測出來而通知你,則因為攻擊產生的費用,可以向 Google 申請上限為一百萬美元的抵免額。

資料來源:GCP 官網
當然這是有一些條件的:
1. SCC 為 Premium 或 Enterprise 版本
2. VM 是 Linux 的作業系統
3. 要啟用 VMTD (VM Thread Detection) 和 ETD (Event Threat Detection) 功能
4. 要遵守 Security Command Center 加密貨幣挖礦偵測最佳做法
5. 更新及維護安全性重要聯絡人
如果不確定是否符合,可以執行驗證指令碼來確認看看,這部分還蠻貼心的。但還是提醒大家,Google 並不是直接給你現金,而是給你「未來使用 Compute Engine 的費用抵免」,不是所有 GCP 各項資源都抵免。而且抵免額在 12 個月後失效,所以要抓緊時間善用。無論如何,這部分 Google 是要強調他們超強的資安能力。你可以在 GCP 安心地使用 VM,不用擔心被駭客入侵拿來挖礦,就算被入侵也能馬上偵測到然後通知你,而非要你為了抵免額,故意放鬆戒備導致駭客入侵。
文章轉載自《東東GCP 教學》網站






