Após ataques à infraestrutura crítica e à cadeia de suprimentos de software, as preocupações com a segurança cibernética estão crescendo em todos os setores e em todas as partes do mundo. Empresas e governos de todos os tamanhos sabem que precisam fazer mais para proteger seus funcionários, clientes e cidadãos.
Mas fazer mais do mesmo, como colocar band-aids de segurança na infraestrutura antiga, não é mais útil ou produtivo. Para fazer melhorias reais em nossa segurança coletiva, precisamos de um compromisso de longo prazo em termos de produtos, pessoas e dinheiro. O Google disse recentemente que investiria US$ 10 bilhões para melhorar a segurança dos governos em todo o mundo, o que ajudará empresas e organizações a fazer o mesmo.
No ano passado, o Google Cloud cumpriu nossa visão de “Segurança invisível” para nossos clientes. É aqui que os recursos são incorporados continuamente em nossa plataforma de nuvem confiável e produtos líderes de mercado para levar o melhor da segurança do Google para onde quer que seus ativos de TI estejam. Mas ter a melhor tecnologia em seu campo não é suficiente. Queremos compartilhar nosso conhecimento para ajudar as organizações a melhorar sua segurança e oferecer mais maneiras de acelerar essas mudanças importantes. Esta semana, no Google Cloud Next 21, falaremos sobre a primeira de muitas etapas que daremos para levar esses esforços adiante.
Conheça nossa equipe de ações de segurança cibernética
É importante ter acesso à tecnologia de segurança mais recente e avançada, mas é ainda mais importante saber o que será necessário para se tornar resiliente no ambiente atual de riscos e ameaças.
Hoje, estamos anunciando que a equipe de ação de segurança cibernética do Google foi criada. A equipe de ação de segurança cibernética do Google reúne especialistas de diferentes partes do Google para formar o que acreditamos ser a melhor equipe de consultoria de segurança do mundo. Seu único objetivo é ajudar governos, infraestrutura crítica, empresas e pequenas empresas a melhorar sua segurança e tornar-se digital.
Com base no trabalho de engenharia de soluções de segurança existente, a equipe de ação de segurança cibernética do Google anunciou hoje uma estrutura de segurança e resiliência. Essa estrutura fornece um roteiro para um programa abrangente de gerenciamento de segurança que está alinhado com a estrutura de segurança cibernética do Instituto Nacional de Padrões e Tecnologia e usa tecnologias de nuvem do Google Cloud e de nossos parceiros.
“O Google Cloud tem sido uma parte importante da jornada de segurança do BBVA, ajudando-nos a proteger os dados confidenciais e privados de nossos clientes com estruturas modernas, como confiança zero e produtos seguros por padrão, como o Google Workspace”, disse Alvaro Garrido, diretor de segurança do BBVA. “À medida que continuamos a melhorar nossa segurança, esperamos pelos serviços estratégicos e conselhos que a equipe de ação de segurança cibernética do Google nos dará.”
Anunciando uma maneira de trabalhar mais segura
Uma etapa importante é fornecer o conhecimento e a ajuda prática de que você precisa para fazer sua transformação de segurança funcionar. Sabemos que muitas organizações não podem esperar mais para começar a trabalhar na modernização. Eles precisam de uma nova linha de base agora.
Então, hoje, estamos anunciando o lançamento de nossa oferta Google Work Safer, criada para ajudar organizações, seus funcionários e parceiros a colaborar e se comunicar de maneira segura e privada no ambiente de trabalho híbrido atual. As empresas podem usar o Work Safer para obter a melhor segurança para e-mail, reuniões, mensagens, documentos e muito mais. Ele combina as soluções de confiança zero nativas da nuvem do Google Workspace com o BeyondCorp Enterprise de uma maneira nunca antes feita. Isso oferece aos usuários acesso seguro com proteção integrada contra ameaças e perda de dados. O Work Safer tem telefones Pixel gerenciados com Android Enterprise, Chrome Enterprise Upgrade e HP Chromebooks para clientes que desejam dispositivos seguros. Os clientes também podem usar as Titan Security Keys do Google para proteger suas contas, o reCAPTCHA Enterprise para impedir fraudes em sites, o Chronicle para analisar a segurança e vários serviços de migração para que a mudança ocorra sem problemas.
O programa é feito para atender às necessidades de todas as organizações, incluindo pequenas empresas, grandes empresas e instituições públicas. Muitas dessas organizações ainda usam tecnologia antiga e não têm as habilidades necessárias para lidar totalmente com os crescentes desafios de segurança que acompanham o trabalho híbrido. Visite nossa página inicial Work Safer para saber mais.
Adicionando novos recursos de segurança à nossa nuvem confiável para torná-la ainda melhor
A segurança sempre foi e sempre será a parte mais importante da nossa estratégia de produtos. Existem três áreas principais em que os recursos do Google Cloud podem fazer uma grande diferença na transformação da segurança digital de qualquer empresa ou governo:
No Next 21, apresentamos novos produtos de segurança e parcerias que permitirão a você:
- Seus funcionários estarão mais seguros com os novos recursos de acesso de confiança zero: Estamos adicionando novos recursos à nossa solução de acesso de confiança zero, BeyondCorp Enterprise, que permitirá cobrir todos os seus aplicativos, novos e antigos. Com o novo conector de cliente, que agora está em versão prévia, você pode acessar aplicativos não Web executados no Google Cloud e em outros ambientes com base em sua identidade e onde eles estão sendo executados. Com o novo recurso Policy Troubleshooter, também estamos tornando mais fácil para os administradores descobrir por que o acesso falhou, classificar eventos e desbloquear usuários. Na demonstração ao vivo do BeyondCorp Enterprise em 13 de outubro, você poderá descobrir mais sobre esses dois novos recursos.
- Anunciamos uma nova parceria com a Cybereason para Extended Detection and Response (XDR) em endpoints, redes, nuvem e espaços de trabalho. Isso ajudará você a melhorar sua capacidade de encontrar e interromper ameaças. O Cybereason XDR desenvolvido pela Chronicle é uma solução XDR nativa da nuvem que vem da combinação desses recursos. Ele automatiza a prevenção de ataques comuns, orienta os analistas por meio de operações de segurança e resposta a incidentes e permite que eles busquem ameaças com mais rapidez e precisão do que nunca. Também estamos fazendo com que o Chronicle e o Security Command Center (SCC) no GCP funcionem melhor juntos. Novas integrações que estão atualmente em pré-visualização trazem alertas e fluxos de trabalho investigativos das duas plataformas em um só lugar. Eles também possibilitam pivôs específicos de ameaças, adicionando informações sobre agentes e entidades de ameaças aos alertas do SCC.
- Proteja seus dados confidenciais automaticamente e melhor: o DLP Automático, que agora está em pré-visualização, é um ótimo exemplo de como estamos tornando a Segurança Invisível uma realidade. É um recurso revolucionário que encontra e rotula dados confidenciais em todos os projetos do BigQuery da sua organização sem que você precise fazer nada. Também estamos lançando o Ubiquitous Data Encryption, uma solução que combina nossos produtos de Computação Confidencial, Gerenciamento de Chave Externa e Armazenamento em Nuvem já disponíveis para criptografar dados à medida que são enviados para a nuvem. Usando sua solução para Gerenciamento de Chave Externa, os dados agora só podem ser descriptografados e executados em um ambiente de VM seguro. Isso torna muito menos provável que informações confidenciais sejam expostas.
- Proteja seu IP e configure uma cadeia de fornecimento de software onde você não pode confiar em ninguém: hoje, estamos adicionando novos lançamentos à nossa cadeia de fornecimento de software de confiança zero. O Cloud Build é compatível com SLSA nível -1 por padrão, com versões com script e informações de proveniência que podem ser visualizadas. Com o novo recurso Build Integrity, o Cloud Build cria automaticamente um manifesto de compilação que pode ser verificado. Esse manifesto inclui um certificado assinado que lista as fontes que entraram na compilação, os hashes dos artefatos usados e outros parâmetros. Além disso, como a autorização binária funciona com o Cloud Build, é fácil definir limites de quando você pode implantar. Agora você também pode combinar facilmente a autorização binária com o Cloud Run para garantir que apenas imagens confiáveis cheguem à produção. Todos agora podem usar essas integrações.
- Mantenha seus usuários e sua marca seguros: acabamos de anunciar que o Cloud Armor Bot Management, que combina Cloud Armor e reCAPTCHA Enterprise, já está disponível para visualização. Você pode habilitar a proteção sem fazer nenhuma alteração nos servidores de seus aplicativos. Como a detecção e a aplicação acontecem em linha, na borda da rede do Google, você pode interromper as ameaças antes que elas afetem seus aplicativos, sejam eles executados no GCP, no local ou em uma implantação híbrida ou multicloud.
- O Google Workspace também está adicionando novos recursos de segurança hoje para garantir que a colaboração seja segura. Na versão beta, a criptografia do lado do cliente do Google Meet oferece aos usuários controle direto sobre as chaves de criptografia e o serviço de identidade usado para acessar as chaves de criptografia. A prevenção contra perda de dados (DLP) para o Google Chat, que ainda está na versão beta, ajuda a impedir que informações confidenciais dentro de sua organização sejam divulgadas. Confira a postagem do blog do Google Workspace para saber mais.
Enquanto nos preparamos para três dias de ótimo conteúdo e engajamento de nossas equipes de segurança e tecnologia no Google Cloud no Next ’21, queremos deixar você com isso: você não está sozinho em sua jornada de segurança. Nosso objetivo é garantir que sua organização esteja mais segura todos os dias porque você está trabalhando conosco. Certifique-se de assistir nossos especialistas em segurança, clientes e parceiros falarem em profundidade sobre os tópicos e produtos que são mais importantes para você em nossas sessões de acompanhamento.
Conte um parceiro Google!
A Golden Solutions é certificada nas ISO 27001, 270017, 27018 e conta com centenas de clientes atendidos, comercializando licenças de software e desenvolvendo serviços como gestão de nuvem, consultoria e serviços gerenciados, além de um portfólio amplo de soluções verticalizadas com foco em inovação e transformação digital.
Conte com o nosso apoio para implantar a melhor estratégia multicloud e com nossa plataforma para gerenciamento de ambientes híbridos em cloud, o Edge Cloud.