Google Cloud のセキュリティ

クラウド セキュリティと AI 保護

Security Command Center は、Google Cloud 環境に最適なセキュリティを提供し、AI スタック全体にわたって最適な保護を実現します。

Security Command Center コミュニティに参加すると、疑問を解決したり、スキルを身に付けたり、最新情報を入手したり、つながりを築いたりできます。

機能

AI の保護

データ、モデル、アプリ、プラットフォーム、インフラストラクチャなど、AI スタックとライフサイクル全体を保護します。すべての AI アセットを検出してリスクに優先順位を付け、Model Armor でワークロードとインタラクションを保護し(プロンプト インジェクション、センシティブ データの漏洩、有害なコンテンツなどに対応)、AI スタック全体の AI 固有の脅威を検出して対応します。開発から実行まで、AI イノベーションの可視性、制御、セキュリティを確保します。

組み込みの脅威検出

Google Cloud インフラストラクチャに組み込まれた特殊な検出機能を使用して、アクティブな脅威をほぼリアルタイムで検出します。Compute Engine、GKE、BigQuery、CloudRun などの Google Cloud サービスにおいて、悪意のあるアクティビティや不審なアクティビティを迅速に発見できます。業界唯一のクリプトマイニング保護プログラムによって組織を保護します。

仮想レッドチーム

高度かつ執拗な攻撃者を想定したシミュレーションにより、クラウド防御における高リスクのギャップを特定します。仮想レッドチームは、組織のクラウド環境のデジタルツイン モデルに対して数百万通りの攻撃パターンを実行し、お客様のクラウド環境に固有の攻撃経路、有害な組み合わせ、ボトルネックなどを検出できます。

コンプライアンス マネージャー

ポリシーの定義、管理の構成、適用、モニタリング、監査を組み合わせ、1 つの統合ワークフローとして提供します。コンプライアンス状況を一元的に把握し、監視やレポート作成も簡単に行えます。Audit Manager を使用して、監査人に対してコンプライアンスを証明するための検証可能な証拠を自動的に生成します。

クラウド体制の管理

エージェントをインストールまたは管理することなく、クラウド環境を自動的にスキャンして、侵害につながる可能性があるクラウドの構成ミスやソフトウェアの脆弱性を特定できます。リスクの高い検出結果は Security Command Center のリスク ダッシュボードに表示されるため、優先的に対処すべき問題が一目でわかります。

データ セキュリティ ポスチャーの管理

データ セキュリティ ポスチャー管理(DSPM)は、センシティブ データのセキュリティとコンプライアンスのガバナンスを提供します。DSPM では、AI を活用した Sensitive Data Protection の 150 以上のデータ分類器を使用して、センシティブ データを検出、保護、モニタリングできます。DSPM は、すべてのデータリソースに対応したデータマップの可視化機能、Google Cloud StorageBigQueryVertex AI の高度なデータ制御を提供します。DSPM を使用して、セキュリティとコンプライアンスのリスクからセンシティブ データを保護しましょう。

セキュリティのシフトレフト

セキュリティ問題の発生を未然に防ぎます。デベロッパーは、Assured Open Source Software を使用して、Google がテストおよび検証した何千ものソフトウェア パッケージにアクセスできます。DevOps チームや DevSecOps チームは、インフラストラクチャのセキュリティ ガードレールを定義およびモニタリングするためのポスチャー制御を利用できます。また、Infrastructure as Code(IaC)スキャンを使用して、ビルドプロセス中にセキュリティ制御を検証することで、コードからクラウドまで一貫したセキュリティ ポリシーを実装できます。

クラウド インフラストラクチャと資格管理(CIEM)

職務の遂行に必要な最小限のレベルのアクセス権と権限をユーザーに付与することで、ID 関連のリスクを軽減します。どのユーザーがどのクラウド リソースにアクセスできるかを把握して、ML によって生成された推奨事項を取得することで未使用の権限や不要な権限を減らし、すぐに使えるハンドブックを使用して ID に起因する脆弱性への対応を迅速化します。Google Cloud IAM、Entra ID(Azure AD)、AWS IAM、Okta と互換性があります。

詳細

Security Command Center説明最適な用途有効化と料金

Enterprise

包括的なマルチクラウド セキュリティ、ケース管理の自動化、修復ハンドブック

自動修復による Google Cloud、AWS、Azure の保護

サブスクリプションベースの料金

プレミアム

Google Cloud に最適な保護: AI セキュリティ、ポスチャー管理、仮想レッドチーム、脅威検出、データ セキュリティ、コンプライアンス管理など

最も包括的なセキュリティ カバレッジを求める Google Cloud のお客様

サブスクリプションベースの料金またはセルフサービス アクティベーションによる従量課金制料金

標準

Google Cloud のみの基本的なセキュリティ対策管理

最小限のセキュリティ要件を持つ Google Cloud 環境

無料のセルフサービス アクティベーション

Security Command Center の機能について詳しくは、Google Cloud のドキュメントをご覧ください。

Enterprise

説明

包括的なマルチクラウド セキュリティ、ケース管理の自動化、修復ハンドブック

最適な用途

自動修復による Google Cloud、AWS、Azure の保護

有効化と料金

サブスクリプションベースの料金

プレミアム

説明

Google Cloud に最適な保護: AI セキュリティ、ポスチャー管理、仮想レッドチーム、脅威検出、データ セキュリティ、コンプライアンス管理など

最適な用途

最も包括的なセキュリティ カバレッジを求める Google Cloud のお客様

有効化と料金

サブスクリプションベースの料金またはセルフサービス アクティベーションによる従量課金制料金

標準

説明

Google Cloud のみの基本的なセキュリティ対策管理

最適な用途

最小限のセキュリティ要件を持つ Google Cloud 環境

有効化と料金

無料のセルフサービス アクティベーション

Security Command Center の機能について詳しくは、Google Cloud のドキュメントをご覧ください。

仕組み

Security Command Center では、AI、インフラストラクチャ、データに対するポスチャー管理と脅威検出を提供することで、リスクをプロアクティブに管理し、脅威にリアクティブに対応できます。175 以上の独自の検出機能で Google Cloud を最大限に保護し、AI スタックとライフサイクル全体を保護する包括的な AI 保護を実現します。

プロダクトのアーキテクチャ

一般的な使用例

ライフサイクル全体にわたる AI セキュリティ

AI スタックとライフサイクル全体を保護

開発から本番環境まで、AI のライフサイクルを保護します。インフラストラクチャ、データ、モデル、プラットフォームなど、AI スタック全体を保護します。仮想レッドチームを使用して AI アセットを検出してインベントリを作成し、相互に関連するリスクを評価します。予防的なポスチャー制御と、LLM のプロンプトとレスポンスをスクリーニングするランタイム セキュリティにより、AI とエージェントのアセットを保護します。AI 固有の脅威を検出して対応します。

    AI スタックとライフサイクル全体を保護

    開発から本番環境まで、AI のライフサイクルを保護します。インフラストラクチャ、データ、モデル、プラットフォームなど、AI スタック全体を保護します。仮想レッドチームを使用して AI アセットを検出してインベントリを作成し、相互に関連するリスクを評価します。予防的なポスチャー制御と、LLM のプロンプトとレスポンスをスクリーニングするランタイム セキュリティにより、AI とエージェントのアセットを保護します。AI 固有の脅威を検出して対応します。

      リスク中心のクラウド セキュリティ

      重要なクラウドリスクの優先順位付け

      仮想レッドチーム機能を使用して、ビジネスに大きな影響をもたらす可能性のあるリスクの高いクラウド セキュリティの問題を迅速に発見します。詳細なリスク ダッシュボードを活用して、攻撃パスの詳細、問題の有害な組み合わせ、攻撃の発生可能性スコア、Mandiant からの手作業で作成された CVE 情報を確認し、対応作業の優先順位付けを行います。

        重要なクラウドリスクの優先順位付け

        仮想レッドチーム機能を使用して、ビジネスに大きな影響をもたらす可能性のあるリスクの高いクラウド セキュリティの問題を迅速に発見します。詳細なリスク ダッシュボードを活用して、攻撃パスの詳細、問題の有害な組み合わせ、攻撃の発生可能性スコア、Mandiant からの手作業で作成された CVE 情報を確認し、対応作業の優先順位付けを行います。

          クラウドネイティブなアプリケーション保護プラットフォームでのクラウドリスクの特定と優先順位付け

          クラウド ネイティブなアプリケーション保護プラットフォームのラッパーとして提供される脅威インテリジェンスは、リスク スコアリングを強化して優先順位付けし、総合的な統合セキュリティを実現します。

            クラウド ワークロードの保護

            進行中の攻撃の検出

            不正な行為者がクラウド環境に侵入したタイミングを発見します。Google Cloud に組み込まれている専用の脅威検出機能と業界最高の脅威インテリジェンスを使用して、悪意のあるコードの実行、権限昇格、データ引き出し、AI 脅威などのサイバー攻撃を検出します。

              進行中の攻撃の検出

              不正な行為者がクラウド環境に侵入したタイミングを発見します。Google Cloud に組み込まれている専用の脅威検出機能と業界最高の脅威インテリジェンスを使用して、悪意のあるコードの実行、権限昇格、データ引き出し、AI 脅威などのサイバー攻撃を検出します。

                セキュリティ対策

                Google Cloud で重要なアプリケーションとデータを安全に保護

                エージェントレス テクノロジーを使用して、攻撃者が脆弱性や構成ミスを悪用して機密性の高いクラウド リソースにアクセスする前に、Google Cloud 環境内の脆弱性や構成ミスをプロアクティブに検出します。次に、仮想レッドチーム テクノロジーを使用して、考えられる攻撃経路を検出します。また、攻撃の発生可能性スコアを使用して、最もリスクの高いセキュリティの問題に優先順位を付けます。

                  Google Cloud で重要なアプリケーションとデータを安全に保護

                  エージェントレス テクノロジーを使用して、攻撃者が脆弱性や構成ミスを悪用して機密性の高いクラウド リソースにアクセスする前に、Google Cloud 環境内の脆弱性や構成ミスをプロアクティブに検出します。次に、仮想レッドチーム テクノロジーを使用して、考えられる攻撃経路を検出します。また、攻撃の発生可能性スコアを使用して、最もリスクの高いセキュリティの問題に優先順位を付けます。

                    コンプライアンス管理

                    構成、モニタリング、監査からコンプライアンスを合理化

                    コンプライアンスの意図を表現、構成、モニタリング、監査するための単一のソリューションにより、コンプライアンス管理ワークフローを効率化します。GRC 担当者は、フレームワークとクラウド制御の包括的なライブラリを活用し、監査プロセスとレポート作成を自動化し、インフラストラクチャ、ワークロード、データ全体のリスクを統合的に把握することで、生産性を高めることができます。

                      構成、モニタリング、監査からコンプライアンスを合理化

                      コンプライアンスの意図を表現、構成、モニタリング、監査するための単一のソリューションにより、コンプライアンス管理ワークフローを効率化します。GRC 担当者は、フレームワークとクラウド制御の包括的なライブラリを活用し、監査プロセスとレポート作成を自動化し、インフラストラクチャ、ワークロード、データ全体のリスクを統合的に把握することで、生産性を高めることができます。
                        ソリューションの生成
                        解決したい問題は何ですか?
                        What you'll get:
                        手順ガイド
                        リファレンス アーキテクチャ
                        利用可能な事前構築済みソリューション
                        このサービスは Vertex AI を使用して構築されました。ご利用いただけるのは 18 歳以上のユーザーのみです。機密情報や個人情報は入力しないでください。

                        料金

                        Security Command Center の料金の仕組み料金は、保護されているクラウド環境内のアセットの総数に基づいて計算されます。
                        プロダクト グレードActivation料金(米ドル)

                        Enterprise

                        1 年または複数年のサブスクリプションで利用可能(組み込みの期間割引あり)


                        プレミアム

                        1 年または複数年のサブスクリプション、またはセルフサービス アクティベーションによる従量課金制料金(プロジェクト レベルまたは組織レベル)で利用可能

                        標準

                        セルフサービス アクティベーションで利用可能(プロジェクト レベルまたは組織レベル)

                        無料

                        Security Command Center の料金の仕組み

                        料金は、保護されているクラウド環境内のアセットの総数に基づいて計算されます。

                        Enterprise

                        Activation

                        1 年または複数年のサブスクリプションで利用可能(組み込みの期間割引あり)


                        料金(米ドル)

                        プレミアム

                        Activation

                        1 年または複数年のサブスクリプション、またはセルフサービス アクティベーションによる従量課金制料金(プロジェクト レベルまたは組織レベル)で利用可能

                        料金(米ドル)

                        標準

                        Activation

                        セルフサービス アクティベーションで利用可能(プロジェクト レベルまたは組織レベル)

                        料金(米ドル)

                        無料

                        SCC 従量課金制料金

                        SCC プレミアムの従量課金制料金の詳細。

                        SCC サブスクリプション料金

                        1 年間または複数年のサブスクリプションの見積もりをご希望の場合は、Google のセールスチームにお問い合わせください。

                        今すぐ使ってみる

                        Google Cloud 向け SCC プレミアムを有効にする

                        概念実証を開始する

                        トレーニング コースを受講

                        プロダクトの技術的な詳細情報を取得する

                        クラウド・セキュリティに関する知識を深める

                        • Google Cloud プロダクト
                        • 100 種類を超えるプロダクトをご用意しています。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。また、すべてのお客様に 25 以上のプロダクトを無料でご利用いただけます(毎月の使用量上限があります)。
                        Google Cloud