攝影/李宗翰
因應各國推動數位主權(Digital Sovereignty)的需求大增,這幾年來,三大雲端服務業者陸續在臺設立資料中心,運用雲端原生架構拓展營運服務規模的國際資安廠商,為了深耕臺灣市場,幾年前也開始提供這類建置選項,例如Acronis、Radware、Palo Alto Networks,上週五(8月7日)Google Cloud宣布在臺灣雲端區域(Taiwan Region)正式啟用Google資安維運平臺(Google Security Operations,SecOps),協助臺灣的企業與組織滿足資料治理及資料落地的需求。
Google Cloud Security暨Mandiant亞太區及日本首席技術總監Steve Ledzian表示,Google SecOps接收來自各類資安設備與控制系統的安全遙測資料,並呈現統一的資安管理視野,如今Google SecOps在臺灣設立本地執行個體,意味著組織將其遙測資料傳送至Google SecOps時,這些資料將保留在臺灣本地,關注合規性或監管要求的組織將更容易在臺灣採用Google SecOps。
根據Google最新公告的SecOps全球區域分布頁面,已列入位於臺灣的雲端區域asia-east1。關於這項設置選項的提供,早在今年4月底Google Cloud Security Community就有相關消息,當時表明Google SecOps全球雲端區域的供應已達到18個,後續將擴及韓國與臺灣,到了6月,Google Cloud宣布在首爾雲端區域(Seoul Region)提供SecOps,現在則是輪到臺灣。
而在Google Cloud Security Operations API(Chronicle API)的全球服務端點清單,也可看到asia-east1。
SecOps用戶可在臺灣儲存和處理所有安全日誌和分析資料,以符合資安主權要求
Google率先提供兼顧數位主權需求的雲端資安平臺設置選項,但為何選在此時推出?Google Cloud台灣技術總經理林書平表示,2013年在臺灣啟用Google首座位於亞太區的資料中心,以及雲端區域資料中心,因應政府、金融、高科技、製造等不同產業需求持續增加,Google Cloud擴展多種類型雲端服務的提供,而在資安方面,臺灣企業為了維持數位主權(sovereignty),須達到資料落地(Local data residency)的嚴格要求越來越普遍,Google Cloud觀察到這樣的市場應用趨勢,與產品團隊討論後,開始進行相關規畫,最終促成SecOps臺灣用戶獲得在本地雲端區域設置的選項。
林書平強調,回顧過去12年來,Google持續擴充在臺灣落地的雲端服務陣容,涵蓋IT基礎架構、網路、資料等不同類型的應用,因應服務落地(service residency)與資料落地(data residency)的需求,這次推出的SecOps臺灣設置選項只是其中一項。
針對這個工程的規畫與進行,Google Cloud Security北亞區總經理徐海國提出更具體的說明。回顧3至4年前,當時大部分企業與組織的資安維運平臺都採用內部環境(on-premises)部署的方式,但他們也了解雲端服務是未來趨勢,因此想知道相關解決方案的使用成效,於是Google Cloud提供SecOps試用,後續這些企業與組織表示,雲端資安維運平臺的確更有效、更有用,但國防、電信、金融、高科技等產業也很關心資料能否留在臺灣,Google Cloud收到上述意見回饋後,為了表示對臺灣市場的重視,決定進行相關的投資。
他強調,在眾多提供雲SOC平臺的廠商中,Google Cloud是第一家在臺灣設置資料中心的業者,希望藉此讓大家看到Google對臺灣的承諾與重視。
對於Google SecOps用戶而言,一旦將資料落地至Google Cloud位於臺灣的雲端區域,實務上將會面臨哪些狀況?
林書平表示,若是新用戶完成相關設定後,SecOps的資料就會儲存在臺灣的雲端區域;至於在企業內部環境部署SOC系統的用戶,可透過Google Cloud專線網路,將既有SOC系統的資料上傳至設置在臺灣雲端區域的SecOps,後續完成相關設定,即可整併所有事件記錄的處理,過程中不會中斷用戶既有的服務,因為兩邊的服務會持續地分別進行處理。




