Configurer l'accès aux listes de référence
Cette page explique comment les administrateurs et les utilisateurs du contrôle des accès basé sur les rôles pour les données (RBAC des données) peuvent attribuer des niveaux d'accès aux listes de référence.
Une liste de référence est une liste de valeurs (par exemple, des adresses IP) qui sont utilisées pour faire correspondre et filtrer les données dans la recherche UDM et les règles de détection. En attribuant des niveaux d'accès à une liste de référence, vous pouvez contrôler les utilisateurs et les ressources (par exemple, les règles et les instances de recherche UDM) qui peuvent y accéder et l'utiliser.
Pour comprendre le fonctionnement du RBAC des données, consultez Présentation du RBAC des données.
Ajouter des niveaux d'accès à une liste de référence
Pour ajouter des niveaux d'accès à une liste de référence, vous devez avoir accès à tous les niveaux d'accès que vous souhaitez ajouter. Vous ne pouvez pas ajouter de niveaux d'accès auxquels vous n'avez pas accès.
Le RBAC des données a un impact sur les listes de référence de la manière suivante :
Le RBAC des données est activé avant l'attribution de niveaux d'accès aux listes de référence : tous les niveaux d'accès existants sont automatiquement attribués au niveau d'accès global. Attribuez des niveaux d'accès à chaque liste de référence en fonction de vos exigences en matière de contrôle des accès aux données.
Le RBAC des données est activé après l'attribution de niveaux d'accès aux listes de référence : les listes de référence avec niveau d'accès fonctionnent sur les données ingérées en fonction des niveaux d'accès définis, même avant l'activation du RBAC des données.
Un utilisateur avec niveau d'accès et un utilisateur global disposent de différentes autorisations d'accès, avec la variation suivante :
Un utilisateur avec niveau d'accès peut créer une liste de référence avec niveau d'accès avec tout ou partie des niveaux d'accès qui lui sont attribués.
Un utilisateur global peut créer une liste de référence sans niveau d'accès (une liste de référence que tous les utilisateurs peuvent utiliser) ou une liste de référence avec niveau d'accès.
Pour ajouter des niveaux d'accès à une liste de référence, procédez comme suit :
Cliquez sur Détection > Listes.
Dans la fenêtre Gestionnaire de listes, sélectionnez la liste à laquelle vous souhaitez ajouter des niveaux d'accès.
Dans l'onglet Détails, dans le menu Attribution de niveau d'accès, sélectionnez tous les niveaux d'accès auxquels la liste de référence doit avoir accès.
Cliquez sur Enregistrer les modifications.
Les niveaux d'accès sont ajoutés à la liste de référence.
Mettre à jour les niveaux d'accès dans une liste de référence
Pour mettre à jour les niveaux d'accès dans une liste de référence, vous devez avoir accès à tous les niveaux d'accès aux données que vous souhaitez ajouter à la liste de référence. Vous ne pouvez pas ajouter de niveaux d'accès auxquels vous n'avez pas accès.
Les considérations suivantes s'appliquent lors de la mise à jour d'une liste de référence :
La suppression de niveaux d'accès d'une liste de référence n'est autorisée que si toutes les règles existantes qui utilisent la liste de référence restent fonctionnelles avec la modification.
Par exemple, une mise à jour d'une liste de référence des niveaux d'accès A et B vers le niveau d'accès A n'est pas autorisée si une règle avec le niveau d'accès B utilise la liste de référence. De même, une mise à jour d'une liste de référence sans niveau d'accès vers le niveau d'accès A n'est pas autorisée si une règle avec le niveau d'accès B utilise la liste de référence.
Un utilisateur avec niveau d'accès peut supprimer un niveau d'accès d'une liste de référence, ce qui peut entraîner la perte d'accès à la liste de référence pour un autre utilisateur avec niveau d'accès.
Par exemple, un utilisateur avec les niveaux d'accès A et B peut supprimer le niveau d'accès B d'une liste de référence avec les niveaux d'accès A et B. Après cette modification, l'utilisateur peut toujours utiliser la liste de référence, mais un autre utilisateur avec uniquement le niveau d'accès B ne peut plus afficher ni accéder à la liste de référence.
La mise à jour des niveaux d'accès pour en ajouter d'autres peut entraîner la perte de l'accès en modification à la liste de référence pour certains utilisateurs.
Par exemple, un utilisateur avec les niveaux d'accès A et B peut ajouter le niveau d'accès B à une liste de référence qui comporte le niveau d'accès A. Après cette modification, l'utilisateur peut toujours modifier la liste de référence, mais un autre utilisateur avec uniquement le niveau d'accès A ne peut plus modifier la liste de référence.
Pour mettre à jour les niveaux d'accès dans une liste de référence, procédez comme suit :
Cliquez sur Détection > Listes.
Dans la fenêtre Gestionnaire de listes, sélectionnez la liste à laquelle vous souhaitez ajouter des niveaux d'accès.
Dans l'onglet Détails, dans le menu Attribution de niveau d'accès, sélectionnez tous les niveaux d'accès auxquels la liste de référence doit avoir accès. Désélectionnez les niveaux d'accès auxquels la liste de référence ne doit pas avoir accès.
Cliquez sur Enregistrer les modifications.
L'attribution de niveau d'accès de la liste de référence est mise à jour.
Vous avez encore besoin d'aide ? Obtenez des réponses auprès des membres de la communauté et des professionnels Google SecOps.