因應各國推動數位主權(Digital Sovereignty)的需求大增,這幾年來,三大雲端服務業者陸續在台設立 資料中心 , 運用雲端原生架構拓展營運服務規模的國際資安廠商,為了深耕台灣市場,幾年前也開始提供這類建置選項,例如 Acronis 、 Radware 、 Palo Alto Networks ,上週五(8月7日)Google Cloud宣佈在台灣雲端區域(Taiwan Region)正式啟用Google資安維運平台(Google Security Operations,SecOps),協助台灣的企業與組織滿足資料治理及資料落地的需求。
Google Cloud Security暨Mandiant亞太區及日本首席技術總監Steve Ledzian表示,Google SecOps接收來自各類資安設備與控制系統的安全遙測資料,並呈現統一的資安管理視野,如今Google SecOps在台灣設立本地執行個體,意味著組織將其遙測資料傳送至Google SecOps時,這些資料將保留在台灣本地,關注合規性或監管要求的組織將更容易在台灣採用Google SecOps。
根據Google最新公告的 SecOps 全球區域分佈頁面 ,已列入位於台灣的雲端區域asia-east1。關於這項設置選項的提供,早在 今年4月底 Google Cloud Security Community就有相關消息,當時表明Google SecOps全球雲端區域的供應已達到18個,後續將擴及韓國與台灣,到了6月,Google Cloud宣佈在 首爾雲端區域(Seoul Region) 提供SecOps,現在則是輪到台灣。
而在Google Cloud Security Operations API(Chronicle API)的 全球服務端點清單 ,也可看到asia-east1。
SecOps用户可在台灣儲存和處理所有安全日誌和分析資料,以符合資安主權要求
Google率先提供兼顧數位主權需求的雲端資安平台設置選項,但為何選在此時推出?Google Cloud台灣技術總經理林書平表示,2013年在台灣啟用Google首座位於亞太區的資料中心,以及雲端區域資料中心,因應政府、金融、高科技、製造等不同產業需求持續增加,Google Cloud擴展多種類型雲端服務的提供,而在資安方面,台灣企業為了維持數位主權(sovereignty),須達到資料落地(Local data residency)的嚴格要求越來越普遍,Google Cloud觀察到這樣的市場應用趨勢,與產品團隊討論後,開始進行相關規畫,最終促成SecOps台灣用户獲得在本地雲端區域設置的選項。
林書平強調,回顧過去12年來,Google持續擴充在台灣落地的雲端服務陣容,涵蓋IT基礎架構、網路、資料等不同類型的應用,因應服務落地(service residency)與資料落地(data residency)的需求,這次推出的SecOps台灣設置選項只是其中一項。
針對這個工程的規畫與進行,Google Cloud Security北亞區總經理徐海國提出更具體的説明。回顧3至4年前,當時大部分企業與組織的資安維運平台都採用內部環境(on-premises)部署的方式,但他們也瞭解雲端服務是未來趨勢,因此想知道相關解決方案的使用成效,於是Google Cloud提供SecOps試用,後續這些企業與組織表示,雲端資安維運平台的確更有效、更有用,但國防、電信、金融、高科技等產業也很關心資料能否留在台灣,Google Cloud收到上述意見回饋後,為了表示對台灣市場的重視,決定進行相關的投資。
他強調,在眾多提供雲SOC平台的廠商中,Google Cloud是第一家在台灣設置資料中心的業者,希望藉此讓大家看到Google對台灣的承諾與重視。
對於Google SecOps用户而言,一旦將資料落地至Google Cloud位於台灣的雲端區域,實務上將會面臨哪些狀況?
林書平表示,若是新用户完成相關設定後,SecOps的資料就會儲存在台灣的雲端區域;至於在企業內部環境部署SOC系統的用户,可透過Google Cloud專線網路,將既有SOC系統的資料上傳至設置在台灣雲端區域的SecOps, 後續完成相關設定 ,即可整併所有事件記錄的處理,過程中不會中斷用户既有的服務,因為兩邊的服務會持續地分別進行處理。