Domande frequenti

Posso limitare chi visualizza i progetti?
Sì. Le autorizzazioni per Security Command Center possono essere applicate a livello di organizzazione, cartella e progetto. Per ulteriori informazioni sui ruoli di Security Command Center, consulta Controllo dell'accesso.
Come faccio a esportare i dati?
Per esportare i dati da Security Command Center, utilizza l' API o la Google Cloud console. Per ulteriori informazioni sull'utilizzo della Google Cloud console, consulta Esportare i dati di Security Command Center.
Security Command Center supporta altri asset come BigQuery?
Security Command Center supporta l'individuazione e l'inventario dei set di dati BigQuery. Una release futura aggiungerà il supporto per tabelle BigQuery. Diamo la priorità all'aggiunta di nuovi prodotti e risorse in base al feedback e alla domanda dei clienti.
Security Command Center supporta gli avvisi e l'impostazione di norme di avviso?

L'API Security Command Center include una funzionalità di notifiche che invia informazioni a un argomento Pub/Sub per fornire aggiornamenti sui risultati e nuovi risultati in pochi minuti. Le notifiche includono tutte le informazioni sui risultati visualizzate nella Google Cloud console. Per iniziare, consulta Configurare le notifiche sui risultati.

Security Command Center fornisce anche un'applicazione App Engine che consente di definire query personalizzate per l' app Notifier. L'app Notifier e altri strumenti di Security Command Center diventano obsoleti man mano che le loro funzionalità complete vengono aggiunte alle funzionalità di Security Command Center. Per il momento, puoi utilizzare l'app per pubblicare le query in un argomento Pub/Sub definito dall'utente e integrare il feed con email e SMS. Il supporto viene offerto in base al principio del "best effort" solo per tutti gli strumenti di Security Command Center tools.

Quando vengono rilasciate le nuove funzionalità e quando possiamo aspettarci le correzioni di bug?
Security Command Center è in GA, quindi rilasciamo regolarmente correzioni di bug e funzionalità non appena disponibili.
Quanto sono aggiornati i dati di Security Command Center visualizzati nella Google Cloud console?
L'aggiornamento dei dati dipende dall'origine dei risultati e dall'ora dell'ultima scansione degli asset. Per ulteriori informazioni, consulta le sezioni relative ad asset e risultati nella pagina Utilizzare Security Command Center.
Perché il modulo OPEN_FIREWALL non produce risultati per alcune delle mie regole firewall che contengono l'intervallo IP di origine 0.0.0.0/0?

La regola firewall potrebbe contenere una porta di destinazione che non produce esplicitamente risultati.

Esistono diversi motivi per cui i risultati non vengono creati. La regola firewall potrebbe essere configurata come regola DENY. La regola firewall potrebbe consentire il traffico di rete che utilizza protocolli o porte ignorati esplicitamente dal modulo. I risultati vengono creati per le regole che consentono il traffico da qualsiasi indirizzo IP (0.0.0.0/0) di qualsiasi protocollo o a qualsiasi porta (applicabile ai protocolli TCP, UDP e SCTP) con le eccezioni indicate di seguito.

I risultati non vengono creati per i seguenti protocolli:

  • ICMP
  • TCP 443 (HTTPS)
  • TCP 22 (SSH)
  • SCTP 22 (SSH)
  • TCP 3389 (RDP)
  • UDP 3389 (RDP)
Quali tipi di risultati vengono impostati automaticamente su INACTIVE, e quali tipi di risultati devono essere contrassegnati manualmente come INACTIVE ?

Consulta Panoramica del ciclo di vita dei risultati.

A chi devo rivolgermi in caso di domande sui livelli di servizio di Security Command Center?
Per domande sui livelli di servizio di Security Command Center, contatta il tuo rappresentante dell'account o contatta Google Cloud il team di vendita.