Jump to ​Content

領先業界​的​資安​措施
​守護​全球​資料

我們​擁有​最​先進​的​技術​和​值得​信賴​的​專業​團隊,​全力​保障​所有​人​的​資料​安全​無虞。

Racks of servers in a data center

Safer wit​h Google

每​項​ Google ​產品​的​設計​都​融入​了​安全​考量。​維護​使用​者​個人​資訊​的​隱私​與​安全,​是​我們​應盡​的​責任。

時​時​刻刻​保護​您​的​資料

緊密​連結,​牢不可​破

我們​採用​強大​的​資安​措施,​可以​持續​提供​服務​並​妥善​進行​災難​復原。​服務​中斷​時,​存取權會​自動​移轉​至​其他​資料​中心。​即便​停電,​緊急備用​發電機​也​會​持續​運作。

security-controlroom.jpg

為​確保​資料​中心​ 2​4​ ​小時​全​天​候​穩定​運作,​控制站​人員​會​監控​建築物​和​供電​系統,​並​能​接聽​現場​人員​來​電、​確認​維​修單​及​授權​維修​工作。​實際​情況​請見​上圖,​攝於​美國​奧克拉荷​馬州​梅斯郡​資料​中心。

Tape library in a data center

所有​資料均​有​備份,​以​防​發生​意外。​美國​南卡​羅來​納州​低地​地區​資料​中心​的​磁帶庫,​即為​資訊備​份據​點之​一。​機械​手​臂​位於​通道​盡頭,​可​協助​我們​放入​或​取出所​需​磁帶。

所有據點都​採用​漸​進式​多​層​安全​防護機制

為​避免​發生​單點故障,​我們​將​所有​資料​分塊​並​複製,​分散​儲​存於​不同據​點多​個​系統​的​許多​電腦。​這些​資料​分塊會​隨機​命名,​讓​人​類​無法​判讀。

我們​的​六層​實體​安全​防護機制

瞭解 Google ​資料​中心​採用​哪些​資安​設計,​如何​在​營運​時​確​保​資料​安全​無虞。

  • 第一​層

    劃​分空​間界線

    設施​周邊​設​有​告示牌​和​圍籬。

  • 第二​層

    確保​設​施​安全

    設立​防攀​爬​圍籬、​車輛​防​撞護欄​和​零死​角​熱​像儀,​並​有​警衛​全​天​候巡邏,​由​外確​保​安全​無虞。

  • 第三​層

    建築物​出入​管制

    所有​人員​都​需要​取得​授權,​才​能​進入​建築物。​身​分驗​證機制​包​含​多​道​安​檢關卡、​識別​證​和​虹膜​掃描。

play pause

「我們​採用​熱像​儀​和​一般​攝​影機,​無論日夜​都​能​清楚​捕​捉​影像。​」

Tarik Billingsley
Google ​資料​中心​空間​安全​部​門​主管

  • 第四​層

    資​安​營運​中心

    這​裡​是​資料​中心​的​核心,​資安團隊​ 2​4​ ​小時​全​天​候監控​設施。

  • 第五​層

    資料​中心​機房

    實際​伺服器​機房​採取​嚴格​的​門禁​管制,​必須​通過​多​道驗​證​程序​才​能​進入。

  • 第六​層

    銷毀室

    實體​資料​儲存​裝置會​在​這​裡​銷毀,​防止​資料​復原。​只有​授權​人員​能夠​進出​這​個​安全​的​儲存室。

嚴密​保護​措施
​不​限​於​實體​資料​中心

cloud-promo.png

Google Cloud ​以​安全​為​本

Google Clou​d ​的​多面​向​防護​機制​採用​漸​進式​的​六層​設計,​實現​縱​深​防禦。​從 Google ​打造​並​強化​的​硬體​到​自訂​基礎​架構,​系統​內​的​所有​應用​程式​都​能​安全​部署,​透過​多​項​機制​確定​並​維持​信任。​所有​資料​都​會​加密,​包括​透過​網際​網路​傳輸​的​通訊​內容,​以及​ Google 網路​中​的​各​項​靜態​資料。​因此,​我們​可以​分散​儲存​這些​資料,​確保​可​用性​和​可​靠性。

進一步​瞭解​ Google Cloud ​基礎​架構
  • 營運​與​裝置​安全

    我們​不假設​服務​之間​存在​信任​關係,​而​是​透過​多​項​機制​確定​並​維持​信任,​基礎​架構​從​一​開始​就​採用​多​租戶​設計。

  • 網際​網路​通訊

    透過​網際​網路​連線​至​ Google 雲端​服務​的​通訊​都​會​加密。

  • 身​分驗​證

    所有​身分、​使用​者​和​服務​均​須​經過​嚴格​驗證。

  • 儲存​服務

    基礎​架構​中​的​靜態​資料會​自動​加密​並​分散​儲存,​確保​可​用性​和​可​靠性。

  • 服務部​署

    個人​或​服務​必須​具備​正確​身​分、​存取​正確​機器、​擁有​相應​代碼​授權,​才​能​在​授權​時間點​和​情況​下​存取​所​需​資料。

  • 硬體​基礎​架構

    藉由​自行​設計​元件,​我們​可以​確保​硬體​不​含​非​必要​的​元件,​以​免產生​安全​漏洞。​我們​的​自建​晶​片​ Titan 能​在​伺服器​建立​硬體​信任根,​降低​網路​釣魚​活動竊取​存取​憑證​的​風險。

持續確​保
​服​務​不​中斷

我們​採用​強大​的​資安​措施 ​(通過​ ISO 22301:2019 認證),​可以​確保​資料​中心​持續​運作​並​提供​服務,​以及​妥善​進行​災難​復原。