בדיקה וניהול של סיכוני זהות

אדמינים של IAM יכולים לבדוק ולנהל סיכוני זהויות בארגון, בתיקייה או בפרויקט שלהם דרךGoogle Cloud המסוף באמצעות לוח הבקרה Security Insights.

בלוח הבקרה תובנות לגבי אבטחה אפשר:

  • בודקים את הסיכונים שקשורים לזהויות אנושיות, לא אנושיות וקבוצתיות פגיעות.

  • צפייה בסוג ובחומרה של סיכוני זהות שמשויכים לארגון, לתיקייה או לפרויקט.

  • קבלת תובנות פרקטיות לגבי Google Cloud וכל ספק זהויות אחר של צד שלישי, כדי לתת עדיפות לסיכונים ולטפל בהם.

לפני שמתחילים

כדי לקבל את ההרשאות שדרושות לבדיקה ולניהול של סיכוני זהויות, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בארגון, בתיקייה או בפרויקט שאתם רוצים לבדוק ולנהל את סיכוני הזהויות שלהם:

בדיקת סיכונים שקשורים לזהויות

  1. במסוף Google Cloud , נכנסים לדף IAM & Admin > Security Insights.

    מעבר אל 'תובנות אבטחה'

  2. בוחרים את הארגון, התיקייה או הפרויקט שרוצים לבדוק את הסיכונים שקשורים לזהויות.

    במרכז הבקרה תובנות אבטחה מוצגים הווידג'טים הבאים לגבי המשאב שנבחר:

    • סקירה כללית של סיכוני זהויות: מוצג המספר הכולל של זהויות עם הקצאות תפקידים, המספר הכולל של זהויות אנושיות, לא אנושיות וקבוצתיות בסיכון ורמות החומרה שלהן.

      המספר הכולל של הזהויות הוא סכום הזהויות הייחודיות במדיניות ההרשאה שמצורפת למשאב שנבחר. המספר הזה לא כולל את הזהויות ממדיניות ההרשאות שמצורפת למשאבי הצאצא של המשאב שנבחר. לדוגמה, אם המשאב שבחרתם הוא ארגון, הזהויות ממדיניות ההרשאה שמצורפת לתיקיות או לפרויקטים שלו לא נכללות.

    • סיכונים לפי קטגוריית ממצא: רשימות של זהויות מסוכנות לפי קטגוריה, כמו Unused IAM role או IAM role has excessive permissions.

      יכול להיות שהמספר הכולל של הממצאים בווידג'ט Risks by finding category יהיה שונה ממספר התובנות בווידג'טים אחרים. ההבדל הזה נובע מכך שתובנות מרובות באותה רמת חומרה לגבי אותו משאב מקובצות לתוצאה אחת בווידג'טים אחרים.

    • קבוצות בסיכון גבוה: מוצגות קבוצות עם הרשאות מוגזמות ברמה הכי גבוהה.

    • זהויות אנושיות עם הסיכון הגבוה ביותר: מוצגות זהויות אנושיות עם הרשאות מוגזמות ברמה הגבוהה ביותר.

    • הזהויות הלא-אנושיות המסוכנות ביותר: מציג זהויות לא-אנושיות עם הרשאות מוגזמות ברמה הגבוהה ביותר.

    • מגמת ההמלצות הפעילות ב-IAM: כאן מוצגות המלצות פעילות לגבי תפקידים לתקופה מסוימת.

ניהול סיכוני זהויות

אתם יכולים לראות תובנות והמלצות לניהול הסיכונים שקשורים לזהות.

כדי לנהל סיכוני זהות, מבצעים את הפעולות הבאות מכל ווידג'ט במרכז הבקרה:

  1. כדי לראות תובנות לגבי זהות מסוכנת, לוחצים על מספר התובנות בעמודה תובנות.

  2. בחלונית Insights, כדי לסנן את התובנות לפי סוג, בוחרים את הסוג הרצוי מהרשימה.

  3. בהתאם לזמינות ההמלצה לתובנה, תוכלו לראות את הפרטים שלה או את ההמלצה עצמה.

    • כדי לראות תובנה בלי המלצה, לוחצים על הצגת פרטים.

      בחלונית Permissions מופיעים פרטים על התובנה.

    • כדי לראות המלצה לגבי תובנה, לוחצים על הצגת ההמלצה.

      בחלונית המלצה מופיעים פרטים על ההסרה או ההחלפה של התפקיד.

      רק עבור קבוצות עם הרשאות מוגזמות, יש לכם אפשרות להחליף גישה קבועה בגישה זמנית על פי דרישה (גרסת Preview) באמצעות Privileged Access Manager. אם חברים בקבוצה לא צריכים גישה קבועה להרשאות של תפקיד, אבל יכול להיות שיצטרכו אותן בעתיד מסיבות לא צפויות, אפשר להסיר את הגישה הקבועה שלהם ולהשתמש ב-Privileged Access Manager כדי לאפשר להם לבקש גישה זמנית כשהם צריכים אותה. במאמר תיקון הרשאות מוגזמות באמצעות Privileged Access Manager מוסבר איך לטפל בהרשאות מוגזמות באמצעות Privileged Access Manager.

  4. כדי להחיל את ההמלצה או לבטל אותה, לוחצים על החלה או על ביטול.

    לוקח זמן עד ששינויים בהרשאות הגישה מתעדכנים במערכת. כדי לדעת כמה זמן לוקח בממוצע לשינויי גישה להתעדכן, ראו הפצת שינוי גישה.

המאמרים הבאים