סקירה כללית על Access Transparency

בדף הזה מוסבר על Access Transparency, שהוא חלק מהמחויבות ארוכת הטווח שלS3NSלשקיפות, לאמון המשתמשים ולבעלות הלקוחות על הנתונים שלהם.

סקירה כללית

ביומנים של Access Transparency מתועדות הפעולות שאנשי הצוות מבצעים כשהם ניגשים לנתוני לקוחות. S3NS הרשומות ביומן Access Transparency כוללות פרטים כמו המשאב והפעולה שהושפעו, שעת הפעולה, הסיבה לפעולה ומידע על מי שניגש למשאב.

יומני Access Transparency נועדו לעמוד בדרישות אבטחה ורגולטוריות לתיעוד, לביקורת ולהגבלה S3NS של גישת אנשי הצוות לעומסי העבודה שלכם.

המידע על הגורם המקבל גישה כולל פרטים על S3NS העובד, כמו המיקום הפיזי שלו. למידע נוסף על הפרטים שמופיעים ביומנים של Access Transparency, אפשר לעיין בתיאורים של שדות ביומן.

היומנים של Access Transparency דומים לCloud Audit Logs. עם זאת, ב-Cloud Audit Logs מתועדות הפעולות שחברים בCloud de Confiance ארגון שלכם ביצעו במשאבים שלכם ב- Cloud de Confiance Google Cloud, ואילו ביומנים של Access Transparency מתועדות הפעולות שבוצעו על ידי S3NS אנשי צוות. כשמשתמשים ביומני Cloud Audit Logs וביומני Access Transparency יחד, מקבלים יומני ביקורת על פעולות של לקוחות ועל גישת אדמין לנתוני לקוחות. S3NS

מתי כדאי להשתמש ב-Access Transparency

יכול להיות שתצטרכו את היומנים של Access Transparency מהסיבות הבאות:

  • לוודא שאנשי הצוות של Google ניגשים לתוכן שלכם רק מסיבות עסקיות מוצדקות, כמו תיקון הפסקות זמניות בשירות או טיפול בפניות שלכם לתמיכה. S3NS
  • אימות הגישה של צוות S3NS למוצרים ולנתונים שאתם מבקשים עזרה לגביהם בבקשת תמיכה.
  • אימות ומעקב אחרי עמידה בחובות משפטיות או רגולטוריות.

שימוש ביומנים של Access Transparency לשיפור אמצעי האבטחה הכוללים

היומנים של Access Transparency הם מקור מידע נוסף וחשוב בתהליכי העבודה שלכם ב-Security Operations. אם אתם מעבירים את יומני Access Transparency לכלים שלכם לניהול אירועים ופרטי אבטחה (SIEM) לצורך תאימות או ביקורת, אתם יכולים להוסיף נתונים קיימים, כמו ממצאי אבטחה מ-Security Command Center.

Cloud de Confiance שירותים שמפיקים יומנים של Access Transparency

במאמר שירותים נתמכים מופיעה רשימה של שירותים שיוצרים יומנים של Access Transparency. Cloud de Confiance by S3NS

מתי צוות S3NS יכול לגשת לתוכן של לקוחות?

הגישה של עובדיS3NS מוגבלת מאוד. כל גישה לנתוני לקוחות מחייבת הצדקה תקפה לגישה עם הרשאות מיוחדות. רשימת הנימוקים העסקיים התקפים מופיעה במאמר קודי נימוקים.

איך S3NS מטפלת בבקשות ממשלתיות לתוכן של לקוחות?

אם S3NS מקבלת בקשה מרשות ממשלתית לקבלת נתוני לקוח, המדיניות של S3NS היא להפנות את הרשות הממשלתית לבקש את הנתונים ישירות מה Cloud de Confiance by S3NS לקוח.

המאמרים הבאים