Zugriff auf Dashboards steuern
In diesem Dokument wird erläutert, wie Google Security Operations-Administratoren Dashboards Bereiche zuweisen können. Die Dashboards-Funktion von Google Security Operations basiert auf Diagrammen, die mit YARA-L 2.0-Attributen gefüllt werden. Die einem Nutzer zugewiesenen Bereiche bestimmen die Ergebnisse, die auf dem Dashboard des Nutzers angezeigt werden. Die Implementierung von Data RBAC kann je nach Datenquelle in der Diagrammabfrage variieren. Weitere Informationen finden Sie unter Ereignisse, Entitätsdiagramm und IoC-Übereinstimmungen.
Informationen zur Funktionsweise von Data RBAC finden Sie unter Übersicht über Data RBAC.
Hinweis
Machen Sie sich mit den Kernkonzepten von Data RBAC vertraut, einschließlich Zugriffstypen, Nutzerrollen, der Funktion von Labels und Bereichen sowie den Auswirkungen von Data RBAC auf Google SecOps-Funktionen. Weitere Informationen zu Data RBAC finden Sie unter Übersicht über Data RBAC.
Nehmen Sie Ihre Google SecOps-Instanz in Betrieb. Weitere Informationen finden Sie unter Google SecOps-Instanz in Betrieb nehmen.
Prüfen Sie, ob Sie die erforderlichen Rollen zum Verwalten von IAM-Berechtigungen (Identity and Access Management) haben.
Nutzern Zugriff auf Dashboards gewähren
So gewähren Sie einem Nutzer oder einer Gruppe Zugriff auf Dashboards:
Klicken Sie in der Google Cloud console auf IAM > Zugriff erlauben.
Geben Sie im Feld Neue Hauptkonten die E-Mail-Adresse des Nutzers oder der Gruppe ein. Zur Vereinfachung der Verwaltung empfehlen wir, Rollen Google-Gruppen und nicht einzelnen Nutzern zuzuweisen.
Suchen Sie in der Liste Rolle auswählen nach „Chronicle SIEM“ und wählen Sie dann die erforderliche vordefinierte oder benutzerdefinierte Rolle aus. Beispiel: Chronicle SIEM Restricted Viewer.
Wenn Sie eine Rolle mit Bereichszuweisung zugewiesen haben (z. B. Restricted Viewer), müssen Sie den Nutzer auch einem bestimmten Logbereich zuweisen, um die Datenansicht zu filtern. Weitere Informationen finden Sie unter Datenzugriffssteuerung mit Logbereichen konfigurieren.
Klicken Sie auf Speichern.
Der Nutzer hat jetzt die gewährten Berechtigungen für alle Dashboards, die er im Projekt sehen darf.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten