Google Cloud teilt eigenen Security-Code mit Kunden

Anlässlich des Google Cloud Security Summit hat der Internetriese angekündigt, einen Teil seines für den internen Gebrauch gehärteten Open-Source-Security-Codes seinen Cloud-Kunden zur Verfügung zu stellen. [...]

Foto: Screenshot: jst/NMGZ

Google Cloud unternimmt nach eigenem Bekunden Schritte, um die Cybersicherheit im Internet zu verbessern und stellt aus diesem Grund einen Teil seines eigenen aus Open-Source-Komponenten bestehenden Sicherheitscodes als kostenpflichtige Dienstleistung zur Verfügung. Diese soll unter der Bezeichnung Assured Open Source Software segeln.

Bei der Ankündigung nannte Sunil Potti, Vice President und General Manager von Google Cloud, in einer virtuellen Pressekonferenz als Grund für den Schritt, dass Open-Source-Software zu einem Hauptziel für Cyberkriminelle geworden sei. Er sprach in diesem Zusammengang von einem global 650-prozentigen Anstieg von Open-Source-Software-Supply-Chain-Angriffen in jüngster Zeit.

«Es zeichnet sich ein perfekter Sturm ab», meint Potti und folgert daraus, «dass wir unser Spiel verstärken müssen. Wir sollten einen Weg finden, um den Bedrohungen einen Schritt voraus zu sein».

Infolgedessen stellt Google Cloud jetzt Sicherheitssoftware zur Verfügung, die einerseits ursprünglich für den eigenen internen Gebrauch entwickelt wurde, andererseits aus allgemeinen Open-Source-Paketen besteht, bei denen die Herkunft des Quellcodes und zugehörige Abhängigkeiten von Google überprüft und auf Schwachstellen abgeklopft wurden.

Weitere Initiativen

Neben «Assured Open Source» hat Google eine weitere Initiative namens «Security Foundation Solution» angekündigt. Es handelt sich dabei um ein Paket mit von Google Cloud empfohlenen Produkten und Sicherheitsfunktionen, die von Google entwickelt und getestet wurden. Darüber hinaus will Google seinen Kunden Hilfsmittel an die Hand geben, um Sicherheitskonzepte wie Zero Trust und andere Maßnahmen zur Bekämpfung von Cyberangriffen im eigenen Unternehmen umzusetzen.

Alle Vorhaben und Angebote hat Google Cloud in diesem Blog-Beitrag zusammengefasst.

* Jens Stark ist Autor bei COM!professional und PCtipp.ch


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*