曾在 Fortune 500 大企業負責資訊安全專案及 IT 系統開發,擁有15年 IT 經驗以及通過 CISSP/CSSLP/CCSP等資安證照。目前於 Google Cloud 擔任資安架構師,專長為雲端安全架構設計、應用程式安全開發、混合雲應用整合。
隨著駭客攻擊手法不斷推陳出新、IT 系統運行環境多元化(雲端、地端、SaaS)、使用多種資安工具(WAF、EDR、NGFW, CASB),SOC 團隊在Log 收容及監控上遇到許多挑戰,例如,基礎設施維運、Log 保存、快速回應。在這個議程,我們將與您分享Google 在自動化安全運維(SecOps)上的做法以及GCP客戶可以使用的SecOps 解決方案及參考應用情境。
這個議程將分享GCP 的安全架構,包含網路安全、資料安全、零信任存取控制、容器安全。GCP 的安全架構可以延伸到地端或是其他其他雲平台,在議程內容也會分享GCP 資安解決方案在混合雲及多雲的應用情境。