סקירה כללית על מיגרציה של SIEM
במאמר הזה מוסבר איך לבצע העברה בשירות עצמי כדי לעדכן את Google Security Operations SIEM מתשתית מדור קודם ל- Google Cloud. המעבר מבטיח שתהיו בעמדה טובה ליהנות מהחידושים האחרונים ב-Google SecOps, על ידי הפעלת Agentic Security Operations, אמינות גבוהה יותר, פרטיות, סטטוס העמידה בהוראות הדין ברמה הגבוהה ביותר ויכולות חדשות כמו Emerging Threats, Dashboards, Data Access Controls, Security Validation ו-Federation.
איזה מופע SIEM צריך להעביר?
מעבירים את מופע ה-SIEM אם הוא אחד מהסוגים הבאים:
- לא בוצעה פריסה בפרויקט Google Cloud
- או לא משתמשים ב Google Cloud אימות (איחוד שירותי אימות הזהות של כוח עבודה / Cloud Identity)
- או לא משתמשים ב Google Cloud ניהול זהויות והרשאות גישה (IAM) לבקרת גישה מבוססת-תפקידים (RBAC)
אין צורך לבצע מיגרציה אם המופע שלכם עומד בכל התנאים הבאים:
- הפריסה מתבצעת ב Google Cloud פרויקט
- וגם משתמשים באיחוד שירותי אימות הזהות של כוח העבודה או ב-Cloud Identity לאימות
- וגם משתמש ב-IAM כדי לנהל הרשאות גישה מפורטות Google Cloud
למה כדאי לבצע את ההעברה עכשיו?
למעבר לתשתית החדשה יש כמה יתרונות חשובים לארגון שלכם:
- אמינות ואבטחה משופרות: המערכת מתבססת על Google Cloud תשתית כדי לספק אמינות גבוהה יותר של הפלטפורמה, אמצעי בקרה חזקים יותר לשמירה על הפרטיות ואמצעי בקרה משופרים לאבטחה באמצעות VPC Service Controls.
- אמצעי בקרה פרטניים לגישה: מעבר מ-RBAC שפותח באופן עצמאי ל-IAM, שמאפשר הרשאות גישה מדויקות מאוד לתכונות ולנתונים. Google Cloud
- יכולות SOC אג'נטיות: גישה ליכולות אג'נטיות חדשות ולפעולות אבטחה מבוססות-AI.
- ביקורת מקיפה: שילוב עם יומני הביקורת של Cloud כדי לשפר את הנראות של פעולות במוצר.
- תאימות: עמידה בדרישות תאימות הולכות וגדלות, כולל CMEK, VPC Service Controls, FedRAMP ודרישות אזוריות לגבי מיקום לאחסון נתונים.
היקף ההעברה
| Infra | חבילת שירותים מדור קודם | ערימה מודרנית |
| אירוח פרויקטים | פרויקט בבעלות Google | פרויקט Google Cloud בבעלות הלקוח |
| אימות | אימות ב-SIEM מדור קודם | Google Cloud אימות: איחוד שירותי אימות הזהות של כוח העבודה (WIF) או Cloud Identity |
| הרשאה | RBAC ב-SIEM מדור קודם | RBAC של תכונות: Google Cloud IAM |
| רישום ביומן ביקורת | רישום מוגבל ביומן הפנימי | יומני ביקורת של Cloud: רישום מקיף ביומן Google Cloud |
לפני שמתחילים
הכנת הסביבה לפני שמתחילים בהעברה: Google Cloud
- מזהים או יוצרים Google Cloud ארגון וGoogle Cloud פרויקט. אם אין לכם הרשאות לעשות זאת, פנו לאדמין. Google Cloud
- מקשרים את הפרויקט לחשבון הנכון לחיוב, בהתאם לחוזה שלכם עם Google SecOps.
ביצוע העברה בשירות עצמי
מבצעים את שלבי ההעברה הבאים לפי הסדר. השלבים האלה נועדו להבטיח שלא תהיה השפעה שלילית על הלקוחות, כולל אובדן נתונים או השבתה של המוצר.
- מיגרציה מהפרויקט בבעלות Google אל Google Cloud הפרויקט
- מעבר מאימות מדור קודם ל Google Cloud אימות
- מעבר מ-RBAC מדור קודם ל-RBAC לפי תכונות
אחרי המיגרציה
אחרי המיגרציה, תקבלו את היכולות המשופרות הבאות של Google SecOps:
- אימות: שירות האימות שלכם משודרג ל-Cloud Identity או ל-Workforce Identity Federation.
- הרשאה: יש לכם הרשאה פרטנית, שמבוססת על תפקידים והרשאות ב-Cloud IAM.
- יומני ביקורת: יש לכם יומנים מקיפים שאפשר לראות ביומני הביקורת של Cloud.
אנחנו פה לשירותך
אנחנו מבינים שצריך להתכונן לקראת השינויים האלה, ונשמח לעזור לכם בתהליך המעבר. אם יש לכם שאלות או שאתם צריכים עזרה, אתם יכולים לפנות אל צוות התמיכה של Google SecOps.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.