ขอแนะนำการปกป้องจาก Security Command Center สำหรับ Vertex AI

หมวดหมู่

หมวดหมู่

คลาวด์และโครงสร้างพื้นฐาน

คลาวด์และโครงสร้างพื้นฐาน

อ่าน

อ่าน

ใช้เวลาอ่าน 2 นาที

ใช้เวลาอ่าน 2 นาที

ผู้เขียน

ผู้เขียน

โอลิเวอร์ มัคเวิร์ท

โอลิเวอร์ มัคเวิร์ท

วันที่

วันที่

นักพัฒนาซอฟต์แวร์ที่ใช้ประโยชน์จาก Vertex AI ซึ่งเป็นแพลตฟอร์ม AI ที่ครอบคลุมของ Google Cloud สำหรับการสร้างแอปพลิเคชันที่ล้ำสมัย กำลังกระตุ้นให้ทีมไอทีปรับปรุงมาตรการรักษาความปลอดภัยของโครงสร้างพื้นฐานคลาวด์ เพื่อให้สอดคล้องกับกรอบแนวทางปฏิบัติเพื่อความปลอดภัยของ AI (Secure AI Framework หรือ SAIF) ที่ได้แนะนำไปก่อนหน้านี้ เรามุ่งมั่นที่จะแบ่งปันกลยุทธ์และเครื่องมือที่มีประสิทธิภาพซึ่งลูกค้าสามารถนำไปใช้เพื่อปกป้องโมเดล ผลิตภัณฑ์ และเทคโนโลยี AI ได้

Google สนับสนุนให้เริ่มต้นเส้นทางการรักษาความปลอดภัยด้วยบริการนโยบายองค์กร (Organization Policy Service) ของ Google Cloud ซึ่งจะกำหนดข้อจำกัดในการกำหนดค่าทรัพยากรคลาวด์ รวมถึงนโยบายเฉพาะของ Vertex AI เพื่อให้มั่นใจว่านักพัฒนาจะปฏิบัติตามแนวทางป้องกันที่กำหนดไว้จากส่วนกลาง

ด้วยการเพิ่มประสิทธิภาพการทำงานร่วมกับ Security Command Center Premium ซึ่งเป็นโซลูชันการจัดการความปลอดภัยและความเสี่ยงแบบบูรณาการของ Google สำหรับ Google Cloud ในขณะนี้ได้ผสานรวมเข้ากับนโยบายองค์กรเพื่อตรวจจับการเปลี่ยนแปลงนโยบายและการกำหนดค่าทรัพยากร AI ที่อาจเพิ่มความเสี่ยงให้กับคลาวด์ได้ในเวลาใกล้เคียงเรียลไทม์ ฟีเจอร์ขั้นสูงเหล่านี้ของ Security Command Center พร้อมใช้งานแล้วเพื่อเสริมความแข็งแกร่งให้กับมาตรการรักษาความปลอดภัยของคุณ

การรักษาความปลอดภัยให้กับแอปพลิเคชัน Vertex AI ผ่านมาตรการเชิงรุกและเชิงรับ

ด้วยการผสานรวมเข้ากับโครงสร้างพื้นฐานของ Google Cloud อย่างราบรื่น Security Command Center จะช่วยให้สามารถมองเห็นเวิร์กโหลดและแอปพลิเคชัน AI ได้แบบเรียลไทม์ ช่วยลดความจำเป็นในการใช้สแนปชอตที่ล้าสมัยซึ่งอาจทำให้ความปลอดภัยลดลง การมองเห็นนี้มีความสำคัญอย่างยิ่ง เนื่องจากคุณไม่สามารถปกป้องสิ่งที่คุณมองไม่เห็นได้

เมื่อระบุได้แล้ว Security Command Center จะใช้ประโยชน์จากความเข้าใจอย่างลึกซึ้งเกี่ยวกับสถาปัตยกรรม Vertex AI และการดำเนินงานด้านบริการ เพื่อเสนอการควบคุมความปลอดภัย (posture controls) ที่ปรับแต่งให้เหมาะสมกับเวิร์กโหลดของ Vertex AI โดยเฉพาะ

ต่างจากเครื่องมือรักษาความปลอดภัยบนคลาวด์แบบดั้งเดิมที่มองว่าแอปพลิเคชัน AI เป็นเพียงเวิร์กโหลดทั่วไป ฟีเจอร์ล่าสุดของ Security Command Center มาพร้อมกับการควบคุมความปลอดภัยที่กำหนดค่าไว้ล่วงหน้า ซึ่งสามารถนำไปใช้ได้ง่ายๆ เพียงแค่คลิกเดียว โดยจะตรวจสอบการกำหนดค่าทรัพยากร Vertex AI อย่างต่อเนื่องเพื่อหาการเบี่ยงเบนจากนโยบายความปลอดภัย พร้อมแจ้งเตือนโดยอัตโนมัติเมื่อการตั้งค่าโครงสร้างพื้นฐาน AI หลักเริ่มออกนอกแนวทางปฏิบัติที่ดีที่สุด เช่น:

  • การอนุญาตให้เข้าถึงโน้ตบุ๊ก Vertex AI Workbench ที่สร้างขึ้นใหม่ผ่านที่อยู่ IP สาธารณะ

  • การเปิดใช้งานการดาวน์โหลดไฟล์บนอินสแตนซ์ Workbench

  • การแก้ไขสิทธิ์การเข้าถึงเวิร์กโหลดของ Vertex AI

แนวทางเชิงรุกนี้ เมื่อรวมกับความสามารถในการตรวจจับแบบเรียลไทม์ จะช่วยให้มั่นใจได้ถึงโซลูชันการรักษาความปลอดภัยที่ครอบคลุมสำหรับเวิร์กโหลด AI ภายในแพลตฟอร์มเดียว นอกจากนี้ ผลการตรวจพบด้านความปลอดภัยที่สำคัญซึ่งเกี่ยวข้องกับการใช้งาน Vertex AI จะแสดงอย่างเด่นชัดใน UI ของ Security Command Center ช่วยให้ทีมรักษาความปลอดภัยสามารถตรวจสอบสถานะความเสี่ยงได้อย่างมีประสิทธิภาพ

ไฮไลท์ผลการตรวจพบด้านความปลอดภัยของ Vertex AI ใน Security Command Center

การตอบสนองต่อเหตุการณ์ด้านความปลอดภัยของ Vertex AI

เมื่อตรวจพบว่าเวิร์กโหลดของ Vertex AI มีการละเมิดพารามิเตอร์ความปลอดภัยที่กำหนดไว้ Security Command Center จะใช้เครื่องมือวิเคราะห์ความเสี่ยงที่มีอยู่เพื่อประเมินสถานการณ์และเสนอแนวทางแก้ไข ซึ่งรวมถึงการจำลองเส้นทางการโจมตีเพื่อจำลองวิธีที่ผู้ไม่ประสงค์ดีอาจแทรกซึมและทำให้เวิร์กโหลดของ Vertex AI เสียหาย

การแสดงภาพเส้นทางที่อาจเกิดการโจมตีในระบบป้องกันคลาวด์ จะช่วยให้ทีมรักษาความปลอดภัยสามารถระบุจุดอ่อนที่อาจนำไปสู่การเข้าถึงสินทรัพย์ที่สำคัญโดยไม่ได้รับอนุญาต นอกจากนี้ ระบบยังมีคะแนนความเสี่ยงจากการถูกโจมตี (attack exposure score) เพื่อจัดลำดับความสำคัญและปรับปรุงกระบวนการแก้ไขให้มีประสิทธิภาพยิ่งขึ้น

นอกจากนี้ Security Command Center ยังจัดทำรายงานโดยละเอียดที่แสดงสถานะความปลอดภัยของเวิร์กโหลด Vertex AI ซึ่งรายงานเหล่านี้สามารถปรับแต่งตามโฟลเดอร์ โปรเจกต์ หรือสินทรัพย์เฉพาะ เพื่ออำนวยความสะดวกในการแชร์ข้อมูลกับทีมแอปพลิเคชันหรือทีม devsec ที่เกี่ยวข้องได้อย่างราบรื่น

การควบคุมความปลอดภัย (posture controls) สำหรับมาตรฐานการปฏิบัติตามข้อกำหนดทั่วไป

ยิ่งไปกว่านั้น Security Command Center ยังมีชุดนโยบายที่กำหนดค่าไว้ล่วงหน้าสำหรับมาตรฐานการปฏิบัติตามข้อกำหนดที่นอกเหนือไปจากการปกป้องเวิร์กโหลด AI เพื่อรองรับแอปพลิเคชันคลาวด์ที่หลากหลาย โดยการควบคุมการตรวจจับเหล่านี้สอดคล้องกับโปรโตคอลมาตรฐานอุตสาหกรรม ได้แก่:

  • CIS 2.0

  • CIS Kubernetes Benchmark v1.5.1

  • NIST SP 800-53

  • ISO 27001

  • PCI DSS

แชร์ไปยัง

แชร์ไปยัง

เริ่มต้นด้วยการพูดคุย 30 นาที

รับสิทธิ์ปรึกษาแผนกลยุทธ์
AI ฟรี 30 นาที

ปรึกษาขอบเขตงานฟรี 30 นาที

ผู้ที่คุยสายกับคุณคือวิศวกร ไม่ใช่ตัวแทนฝ่ายขาย

ตอบกลับเฉลี่ย: ต่ำกว่า 4 ชั่วโมง ในวันทำการ

เมื่อส่งแบบฟอร์มนี้ คุณรับทราบนโยบายความเป็นส่วนตัวของเรา

เมื่อส่งแบบฟอร์มนี้ คุณรับทราบนโยบายความเป็นส่วนตัวของเรา