MSSP 마이그레이션 관리
이 문서에서는 관리형 보안 서비스 제공업체 (MSSP)의 SOAR 독립형 인스턴스 인프라를 로 마이그레이션하는 1단계를 자세히 설명합니다. Google Cloud
1단계를 완료한 후 MSSP는 모든 고객(MSSP 및 비 MSSP)에 동일하므로 SOAR 마이그레이션 개요에서 2단계를 진행해야 합니다.
1단계: Google Cloud 프로젝트 식별 및 설정
파트너는 라이선스에 따라 SOAR 인스턴스를 마이그레이션할 Google Cloud 프로젝트를 식별해야 합니다.
파트너에게 테넌트의 수집 라이선스 (SIEM / 통합 SecOps)가 있는 경우 기본 SIEM의 Google Cloud 프로젝트를 사용하여 기본 SOAR을 호스팅할 수 있습니다. 또는 SIEM과 SOAR을 분리하기 위해 별도의프로젝트 Google Cloud 를 만들 수 있습니다.
파트너에게 테넌트의 직원 기반 라이선스가 있는 경우 SIEM과 SOAR을 분리하여 SOAR을 호스팅할 별도의프로젝트 Google Cloud 를 만들어야 합니다.
파트너는 Chronicle 지원에 액세스하기 위해 설정되었지만 아직 Google SecOps 테넌트가 없는 Google Cloud 프로젝트를 사용할 수도 있습니다.
2단계: 고객프로젝트에서 Chronicle API 사용 설정 Google Cloud
3단계: SOAR에 액세스하기 위한 Google Cloud 인증 설정
파트너는 SOAR에 액세스하기 위한 Google Cloud 인증을 설정해야 합니다.
파트너에게 IdP가 하나인 경우 Cloud ID (Google 관리 계정) 또는 직원 ID 제휴를 구성하도록 선택할 수 있습니다. 이러한 옵션은 SOAR 마이그레이션 개요 문서에서 각각 옵션 1과 옵션 2로 설명되어 있습니다.
파트너에게 IdP가 여러 개 있는 경우 다음 단계를 완료하여 직원 ID 제휴를 구성해야 합니다.
- SOAR의 각 프런트엔드 경로에 대해 파트너는 각 프런트엔드 경로에 직원 ID 제휴를 통해 외부 IdP를 설정해야 합니다.
- 파트너는 각 IdP에 대해 하나의 직원 풀을 만들고 직원 풀 제공업체와 서드 파티 IdP 간의 매핑을 구성해야 합니다. 각 프런트엔드 경로에 대해 이 단계를 반복합니다.
- 옵션 2: 에서 직원 ID 제휴 인증 구성의 3단계 안내에 따라 온보딩 SME 및 모든 SOAR 사용자에게 IAM의 필수 역할을 부여합니다. Google Cloud
각 직원 풀 및 IdP에 대해 SOAR의 새 그룹 매핑 페이지에서 IdP 그룹 매핑을 업데이트합니다.
- **직원 풀** 오른쪽에 있는 추가를 클릭합니다.
- 직원 ID 제휴에서 구성한 직원 풀의 이름을 추가합니다.
다음과 같이 그룹 매핑 표에 IdP 그룹을 추가합니다.
- 오른쪽에 있는 추가 를 클릭합니다.
- IdP에서 그룹 이름을 추가합니다.
- SOAR 권한 그룹, 환경, SOC 역할에 필요한 액세스 권한을 선택합니다.
- 저장 을 클릭합니다.
- 권한 그룹, SOC 역할, 모든 환경 선택에 대한 관리자 권한이 있는 관리자 IdP 그룹도 추가했는지 확인합니다.
다른 직원 풀에 대해 a~c단계를 반복합니다.
외부 인증 페이지에 기존 IdP 그룹 매핑이 있는 경우 마이그레이션이 완료될 때까지 SOAR에 인증하는 데 여전히 필요하므로 수정하지 마세요.
이전 단계를 완료한 후 추가 를 클릭합니다. 사용자가 플랫폼에 로그인할 때마다 설정 > 조직 > 사용자 관리 페이지에 자동으로 추가됩니다.

4단계: 마이그레이션 날짜 확인
제품 내 알림의 Google 양식에 Google Cloud 프로젝트 ID를 제공하고 양식을 제출하기 전에 마이그레이션 날짜와 시간대를 확인합니다.
MSSP에 프런트엔드 경로가 여러 개 있는 경우 Google 양식을 작성하여 각 제공업체의 직원 풀 ID, 제공업체 ID, 프런트엔드 경로에 대한 세부정보를 추가합니다.

5단계: 초대 이메일
초대 이메일을 수락하여 Google Security Operations 페이지 가져오기 로 이동하고 설정을 완료합니다. 초대 이메일에 공유된 대로 리전 정보가 정확한지 확인합니다.
6단계: 설정 유효성 검사
설정을 확인하려면 SOAR 마이그레이션 사전 유효성 검사 가이드의 안내를 따르는 것이 좋습니다.
7단계: 마이그레이션
Google에서 마이그레이션을 실행합니다. 마이그레이션 중에는 SOAR 서비스에서 2시간의 다운타임이 발생합니다.
마이그레이션이 완료되면 SOAR 플랫폼에 액세스할 수 있는 새 URL과 함께 이메일이 전송됩니다.
마이그레이션 중과 후에 파트너 담당자와 협력하여 마이그레이션 후 문제가 발생하지 않도록 합니다.
다음 단계
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.