액세스 투명성 개요

이 페이지에서는 투명성, 사용자 신뢰, 고객의 데이터 소유권을 위한S3NS의 장기적인 노력의 일환인 액세스 투명성에 대해 간략히 설명합니다.

개요

액세스 투명성 로그는 S3NS 직원이 고객 데이터에 액세스할 때 수행한 작업을 기록합니다. 액세스 투명성 로그 항목에는 영향을 받는 리소스와 작업, 작업 시간, 작업 이유, 접근자 정보와 같은 세부정보가 포함됩니다.

액세스 투명성 로그는 워크로드에 대한 직원 액세스를 문서화, 감사, 제한하기 위한 보안 및 규제 요구사항을 충족하도록 설계되었습니다. S3NS

접근자 정보에는 직원의 물리적 위치와 같은 세부정보가 포함됩니다. S3NS 액세스 투명성 로그에 포함된 세부정보에 대한 자세한 내용은 로그 필드 설명을 참고하세요.

액세스 투명성 로그는 Cloud 감사 로그와 유사하지만, Cloud 감사 로그는Cloud de Confiance 조직의 구성원이 Cloud de Confiance 리소스에서 수행한 작업을 기록하는 반면 액세스 투명성 로그는 S3NS 직원이 수행한 작업을 기록합니다. Cloud 감사 로그와 액세스 투명성 로그를 함께 사용하면 고객 작업과 S3NS 고객 데이터에 대한 관리 액세스 모두에 대한 감사 로깅이 제공됩니다.

액세스 투명성을 사용해야 하는 경우

다음과 같은 이유로 액세스 투명성 로그가 필요할 수 있습니다.

  • 직원이 서비스 중단을 수정하거나 지원 요청에 응하는 등 타당한 비즈니스 이유로만 콘텐츠에 액세스하는지 확인합니다. S3NS
  • S3NS 직원 액세스가 고객 지원 케이스에서 지원을 요청하는 제품 및 데이터와 일치하는지 확인합니다.
  • 법률 또는 규정 준수 의무 이행 여부를 확인하고 추적합니다.

액세스 투명성 로그를 사용하여 전반적인 보안 상황 개선

액세스 투명성 로그는 보안 운영 워크플로에서 유용한 추가 정보 소스입니다. 규정 준수 또는 감사 목적으로 액세스 투명성 로그를 보안 정보 및 이벤트 관리 (SIEM) 도구에 수집하면 Security Command Center 보안 발견 항목과 같은 기존 데이터를 보강할 수 있습니다.

액세스 투명성 로그를 생성하는Cloud de Confiance 서비스

액세스 투명성 로그를 생성하는 Cloud de Confiance by S3NS 서비스 목록은 지원되는 서비스를 참고하세요.

언제 S3NS 직원이 고객 콘텐츠에 액세스할 수 있나요?

S3NS 직원에게 표시되는 콘텐츠는 엄격하게 제한됩니다. 고객 데이터에 대한 모든 액세스에는 권한 있는 액세스에 대한 타당한 근거가 필요합니다. 타당한 비즈니스 근거 목록은 정당성 이유 코드를 참고하세요.

Google에서는 S3NS 고객 콘텐츠에 대한 정부 요청을 어떻게 처리하나요?

S3NS 에서 고객 데이터에 대한 정부 요청을 받는 경우 정부 기관에서 Cloud de Confiance by S3NS 고객에게 직접 이러한 데이터를 요청하도록 안내하는 것이S3NS의 정책입니다.

다음 단계