בדף Security & compliance ב-Cloud Hub מוצגות תמונת מצב מרכזית של האבטחה וסטטוס העמידה בהוראות הדין של הפרויקט. בדף הזה מוצגים תובנות חשובות מ-Security Command Center, כדי לעזור לכם לזהות במהירות סיכונים קריטיים. בנוסף, אפשר לעבור ישירות אל Security Command Center כדי לטפל בבעיות אבטחה.
מידע נוסף על המושגים שמופיעים בדף הזה זמין במאמר סקירה כללית על Security Command Center.
לפני שמתחילים
כדי להציג נתונים של Security Command Center ב-Cloud Hub, צריך לוודא שהשלמתם את השלבים הבאים:
- מוודאים שיש לכם פרויקט ומאמתים את רמת השירות של Security Command Center עבור הפרויקט הזה.
- קבלת תפקידים והרשאות ספציפיים לניהול זהויות והרשאות גישה (IAM).
רמות השירות של Security Command Center
יש כמה רמות שירות של Security Command Center: Standard-legacy, Standard, Premium או Enterprise.
Security Command Center Standard מופעל כברירת מחדל, אבל יכול להיות שסוג ההפעלה שלכם שודרג. כדי לראות את סוג ההפעלה הנוכחי, אפשר לעיין במאמר בנושא איך בודקים את סוג ההפעלה הנוכחי. כדי לשנות את הרמה, אפשר לעיין במאמר שינוי ההגדרה של רמת Security Command Center. שדרוג ל-Security Command Center Premium או ל-Enterprise מאפשר לכם לראות תובנות נוספות לגבי אבטחה ותאימות.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות להצגת נתוני אבטחה ותאימות מ-Security Command Center ב-Cloud Hub, צריך לבקש מהאדמין להקצות לכם את התפקיד Cloud Hub Operator (roles/cloudhub.operator) ב-IAM בפרויקט.
כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
זהו תפקיד שמוגדר מראש וכולל את ההרשאות שנדרשות לצפייה בנתוני אבטחה ותאימות מ-Security Command Center ב-Cloud Hub. כדי לראות בדיוק אילו הרשאות נדרשות, אפשר להרחיב את הקטע ההרשאות הנדרשות:
ההרשאות הנדרשות
כדי להציג נתונים של אבטחה ותאימות מ-Security Command Center ב-Cloud Hub, צריך את ההרשאות הבאות:
-
securitycenter.findingsViewer -
securitycenter.assetsViewer -
securitycenter.attackPathsViewer -
cloudsecuritycompliance.viewer
יכול להיות שתקבלו את ההרשאות האלה באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש אחרים.
מידע על ממצאים של Security Command Center ב-Cloud Hub
ממצא הוא רשומה של בעיית אבטחה פוטנציאלית שזוהתה על ידי שירות של Security Command Center. בדף 'אבטחה ותאימות' ב-Cloud Hub מוצגים הממצאים הקריטיים ביותר שרלוונטיים לפרויקט שלכם, כך שתוכלו להתמקד בסיכונים בעדיפות הגבוהה ביותר. כדי לבצע חקירה מפורטת וליישם פתרונות, אפשר לעבור מממצא ב-Cloud Hub לממשק של Security Command Center.
שימוש בדף 'אבטחה ותאימות'
כדי להעריך את סטטוס האבטחה, משתמשים בכרטיסים בדף 'אבטחה ותאימות' כדי לבדוק סיכונים, לעקוב אחרי התאימות ולתעדף את מאמצי התיקון.
הצגת הממצאים לפי רמת חומרה
בכרטיס Findings by severity (ממצאים לפי חומרה) תוכלו להתמקד בסיכוני האבטחה החדשים והחמורים ביותר. בכרטיס מוצגות הממצאים, והממצאים שזוהו לאחרונה או אלה עם Critical או High דירוגי חומרה מקבלים עדיפות גבוהה יותר.
- נכנסים לדף Security & compliance במסוף Google Cloud .
- בודקים את רשימת הממצאים בכרטיס ממצאים לפי חומרה. כל רשומה כוללת את רמת החומרה, הקטגוריה, המחלקה, זמן היצירה, המשאב המושפע וסוג המשאב.
- כדי להתמקד בחקירה של תחום ספציפי, בוחרים מסנן: הכול, פגיעויות, זהות וגישה, חשיפה חיצונית, הגדרות שגויות או איומים.
רמת השירות של Security Command Center קובעת אילו מסננים זמינים, כפי שמפורט בטבלה הבאה:
| רמת השירות של Security Command Center | מסנן |
|---|---|
| Standard-legacy | הכול, נקודות חולשה, זהות וגישה, הגדרות שגויות |
| רגילה | הכול, נקודות חולשה, זהות וגישה, בעיות בהגדרות |
| פרימיום | הכול, נקודות חולשה, זהות וגישה, חשיפה חיצונית, הגדרות שגויות, איומים |
| Enterprise | הכול, נקודות חולשה, זהות וגישה, בעיות בהגדרות |
אתם יכולים ללחוץ על כל קטגוריית ממצאים כדי לראות פרטים מקיפים ושלבים לתיקון ב-Security Command Center. מידע נוסף על עבודה עם ממצאים זמין במאמר בדיקה וניהול של ממצאים.
מעקב אחרי מסגרות תאימות
הכרטיס Frameworks עוזר לכם לעקוב אחרי התאימות שלכם לתקנים ולנקודות השוואה בתחום. כך תוכלו לזהות מסגרות תאימות שאולי דורשות התייחסות.
- נכנסים לדף Security & compliance במסוף Google Cloud .
- בכרטיס Frameworks (מסגרות), בודקים את ציון התאימות ואת המגמה ב-30 הימים האחרונים לכל מסגרת שמופיעה ברשימה. המידע הזה עוזר לכם לעקוב אחרי סטטוס העמידה בהוראות הדין לאורך זמן.
- כדי לבדוק מסגרת ספציפית, לוחצים על השם שלה כדי לעבור לדף Compliance (תאימות) ב-Security Command Center.
מתן עדיפות לאמצעי בקרה בענן שנכשלו
בכרטיס Top failing cloud controls (אמצעי בקרת האבטחה בענן עם הכי הרבה כשלים) אפשר לראות את אמצעי בקרת האבטחה שבהם כדאי לטפל קודם.
- נכנסים לדף Security & compliance במסוף Google Cloud .
- בכרטיס Top failing cloud controls (אמצעי הבקרה בענן עם הכי הרבה כשלים), בודקים את אמצעי הבקרה עם הכי הרבה ממצאים פתוחים. אפשר להשתמש ברשימה הזו כדי לקבוע אילו אמצעי בקרה נכשלו וצריך לטפל בהם כדי לשפר את ציון התאימות.
- כדי לבדוק את אמצעי הבקרה לעומק ב-Security Command Center, לוחצים על View cloud controls in Security Command Center (הצגת אמצעי הבקרה בענן ב-Security Command Center).
המאמרים הבאים
- מידע נוסף על Security Command Center
- מידע על שירותי הזיהוי שבהם Security Command Center משתמש כדי לזהות בעיות אבטחה.