Google Cloud introduit une nouvelle chaîne d’approvisionnement logicielle et des services de sécurité Zero Trust

Google Cloud a annoncé le lancement de son service Assured Open Source Software lors du Sommet d’aujourd’hui, qui fournit aux entreprises et aux utilisateurs gouvernementaux un accès aux mêmes packages open source approuvés que Google utilise dans ses projets.
SIA Team
May 23, 2022

Google Cloud a annoncé le lancement de son service Assured Open Source Software lors du Sommet d’aujourd’hui, qui fournit aux entreprises et aux utilisateurs gouvernementaux un accès aux mêmes packages open source approuvés que Google utilise dans ses projets.

Ces packages, selon la société, sont régulièrement analysés, analysés et testés pour détecter les vulnérabilités, et ils sont construits avec le service Cloud Build de Google Cloud avec des preuves de conformité SLSA (SLSA signifie “Supply-chain Levels for Software Artifacts”, un cadre de protection de l’intégrité des artefacts dans les chaînes d’approvisionnement logicielles).

Google signe et distribue également ces packages via son registre sécurisé. Selon l’annonce de Google aujourd’hui, « Assured OSS aide les organisations à réduire le besoin de développer, de maintenir et d’exploiter un processus complexe pour gérer en toute sécurité leurs dépendances open source ».

BeyondCorp Enterprise Essentials, une version mise à jour de la solution Zero Trust BeyondCorp Enterprise de Google Cloud, est également désormais disponible. Selon la société, il comprend des fonctionnalités telles que des contrôles d’accès contextuels pour les applications SaaS et d’autres services connectés SAML, des capacités de protection contre les menaces et les données, la prévention de la perte de données, les logiciels malveillants et la protection contre le phishing.

Enfin, Google a introduit une nouvelle solution Security Foundation pour les entreprises, afin de leur faciliter l’adoption des capacités de sécurité de Google Cloud. Il rejoint les autres solutions prêtes à l’emploi de Google, qui se concentraient auparavant sur des industries spécifiques (vente au détail, médias et divertissement, services financiers, etc.) plutôt que sur ce package plus général axé sur la sécurité.

“Cette solution est alignée sur les directives prescriptives de notre équipe d’action google cloud cybersecurity et codifiée dans notre plan directeur sur les fondements de la sécurité, afin que vous obteniez les contrôles dont vous avez besoin pour la protection des données, la sécurité du réseau, la surveillance de la sécurité, etc. pour vous aider à sécuriser vos déploiements dès le premier jour – et le faire de manière plus rentable”, explique Google.