Weekly Google Cloud アップデート情報 - 2023/9/26  ~Security Command Center:リソースタイプごとの脆弱性グラフィック表示機能が一般提供開始~

2023年9月26日掲載

キービジュアル

皆さま、こんにちは。

先週 (2023/09/15 - 2023/09/21) の主な Google Cloud(旧GCP)のアップデート情報を紹介します。

目次

今週の注目アップデート

Security Command Center

  • リソースタイプごとの脆弱性グラフィック表示機能が一般提供開始
    Security Command Center のコンソール上で、重大度ごとの時間経過に伴うアクティブな脆弱性グラフィック表示からリソースタイプごとの脆弱性グラフィック表示に変更されます。
    リソース タイプごとの脆弱性のグラフィック表示には、組織内のリソース(Cloud Storage バケット、Compute Engine インスタンス、ファイアウォールなど)、各リソースに存在するアクティブな脆弱性の数、およびそれらの脆弱性の重大度が表示されます。

AI と機械学習

Dialogflow

Generative AI App Builder

API 管理

Apigee Integration

Apigee UI

Apigee X

コンピューティング

Compute Engine

  • Red Hat Knowledgebase にアクセスすることが可能に
    Red Hat Knowledgebase では、Red Hat 製品の記事、ソリューション、製品ドキュメント、コミュニティディスカッションにアクセスできるようになりました。
    また、Red Hat Enterprise Linux (RHEL) VM から Google Cloud コンソールを介してシングルサインオン (SSO) することで、Red Hat Knowledgebase にアクセスできるようになりました。
    この機能は一般提供されています。
    詳細については「Access Red Hat Knowledgebase」をご参照ください。

Batch

  • ドキュメントの更新
    GPU を使用するジョブの新しいデフォルトオプションがドキュメントに反映されました。
    ・ジョブの VM のマシンタイプの定義はオプションです
    ・2023年6月3日以降ソフトウェアを使用するジョブでは、コンテナに GPUをマウントする必要はありません。
    詳細については「GPU を使用するジョブを作成して実行する」をご参照ください。

コンテナ

Google Kubernetes Engine

  • バージョン1.28以降を実行している GKE クラスタの変更点
    バージョン1.28以降を実行している GKE クラスタは、ClusterRole cluster-admin の User system:anonymous、Group system:authenticated、Group system:unauthenticated への新しいバインディングを、セキュリティリスクのためにブロックされます。ただし、既存のバインディングはブロックされません。

データ分析

BigQuery

Dataproc

Cloud Composer

データベース

Memorystore for Memcached

Cloud Database Migration Service

デベロッパーツール

Google Cloud Deploy

運用

Cloud Logging

セキュリティと ID

Assured Workloads

Chronicle Security Operations

  • Chronicle Security Operationsに新機能が追加
    Chronicle Security Operations (SecOps) は、以下の機能を使用することで
    セキュリティ・アナリストがライフサイクル全体を通じてセキュリティ脅威を分析し、緩和されます。

    収集:データは、ソフトウェア・フォワーダー、パーサー、コネクタ、Webフックを使ってプラットフォームに取り込まれます。

    検知:データは集計され、ユニバーサル・データ・モデル(UDM)を使用して正規化され、検知および脅威インテリジェンスにリンクされます。

    調査:脅威は、ケース管理、検索、コラボレーション、文脈マッピングを通じて調査されます。

    対応:セキュリティアナリストは、自動化されたプレイブック、インシデント管理、クローズドループフィードバックを使用して、迅速に対応し、解決策を提供することができます。

Chronicle

  • デフォルトパーサが変更
    以下のデフォルトパーサが変更されました。
    ・Akamai Cloud Monitor (AKAMAI_CLOUD_MONITOR)
    ・AWS Cloudtrail (AWS_CLOUDTRAIL)
    ・AWS WAF (AWS_WAF)
    ・BIND (BIND_DNS)
    ・Cisco Email Security (CISCO_EMAIL_SECURITY)
    ・Cisco Firepower NGFW (CISCO_FIREPOWER_FIREWALL)
    ・Cisco Umbrella Web Proxy (UMBRELLA_WEBPROXY)
    ・Cloud DNS (N/A)
    ・Cloud SQL (GCP_CLOUDSQL)
    ・CSV Custom IOC (CSV_CUSTOM_IOC)
    ・Desynova Contido (DESYNOVA_CONTIDO)
    ・Elastic Windows Event Log Beats (ELASTIC_WINLOGBEAT)
    ・F5 Advanced Firewall Management (F5_AFM)
    ・Firewall Rule Logging (N/A)
    ・FortiMail Email Security (FORTINET_FORTIMAIL)
    ・GCP_KUBERNETES_CONTEXT (GCP_KUBERNETES_CONTEXT)
    ・Guardicore Centra (GUARDICORE_CENTRA)
    ・IBM Security Access Manager (IBM_SAM)
    ・Jamf Protect Telemetry (JAMF_TELEMETRY)
    ・Linux Auditing System (AuditD) (AUDITD)
    ・Microsoft Azure Activity (AZURE_ACTIVITY)
    ・Microsoft Graph API Alerts (MICROSOFT_GRAPH_ALERT)
    ・Microsoft Powershell (POWERSHELL)
    ・Netskope Web Proxy (NETSKOPE_WEBPROXY)
    ・Office 365 (OFFICE_365)
    ・Oracle Unified Directory (ORACLE_OUD)
    ・Palo Alto Networks Firewall (PAN_FIREWALL)
    ・SecureLink (SECURELINK)
    ・Signal Sciences WAF (SIGNAL_SCIENCES_WAF)
    ・Skybox Firewall Assurance (SKYBOX_FIREWALL_ASSURANCE)
    ・SOTI MobiControl (SOTI_MOBICONTROL)
    ・Stealthbits PAM (STEALTHBITS_PAM)
    ・Thinkst Canary (THINKST_CANARY)
    ・Unix system (NIX_SYSTEM)
    ・Vectra Stream (VECTRA_STREAM)
    ・VMware NSX (VMWARE_NSX)
    ・VMware Tanzu Kubernetes Grid (VMWARE_TANZU)
    ・Windows Defender ATP (WINDOWS_DEFENDER_ATP)
    ・Windows Event (XML) (WINEVTLOG_XML)
    ・Workspace Activities (WORKSPACE_ACTIVITY)
    ・Zscaler (ZSCALER_WEBPROXY)
    ・Zscaler CASB (ZSCALER_CASB)
    ・ZScaler NGFW (ZSCALER_FIREWALL)
    サポートされているパサーの詳細については「Supported log types and default parsers」をご参照ください。

Certificate Authority Service

ストレージ

Cloud Storage

 

今週のアップデートは以上です。

関連サービス

Google Cloud

Google サービスを支える、信頼性に富んだクラウドサービスです。お客さまのニーズにあわせて利用可能なコンピューティングサービスに始まり、データから価値を導き出す情報分析や、最先端の機械学習技術が搭載されています。

MSPサービス

MSP(Managed Service Provider)サービスは、お客さまのパブリッククラウドの導入から運用までをトータルでご提供するマネージドサービスです。

おすすめの記事

条件に該当するページがございません