Mengidentifikasi perilaku yang tidak biasa dan risiko entity
Pelajari cara menggunakan dasbor Analisis Risiko untuk mengidentifikasi perilaku yang tidak biasa dan memahami potensi risiko yang ditimbulkan entity terhadap perusahaan Anda. Pada sistem yang menggunakan kontrol akses berbasis peran (RBAC), hanya pengguna dengan cakupan global yang dapat mengakses analisis risiko. Untuk mengetahui informasi selengkapnya, lihat Peran pengguna.
Dasbor Analisis Risiko terdiri dari bagian berikut:
- Analisis Perilaku: mencantumkan entity menurut skor risiko Google Security Operations Entities skor risiko.
- Daftar pantauan: mencantumkan entity menurut perhitungan risiko perusahaan internal.
Jendela Perhitungan Risiko di kanan atas mengubah skor risiko yang dihitung dan ditampilkan di dasbor Analisis Risiko. Anda dapat mengubah setelan ini bergantung pada jenis serangan yang Anda telusuri. Misalnya, serangan brute force lebih terlihat dengan menetapkan Jendela Perhitungan Risiko ke 24 Jam. Untuk melihat serangan jangka panjang, tetapkan Jendela Perhitungan Risiko ke 7 hari.
Anda dapat melihat skor risiko historis dengan memilih tanggal dan waktu tertentu di pemilih tanggal di samping Jendela Perhitungan Risiko. Tindakan ini akan menampilkan risiko entity yang dihitung untuk jendela 24 jam atau 7 hari, yang berakhir pada tanggal dan waktu yang dipilih.
Sebelum memulai
Untuk membuka dasbor Analisis Risiko, ikuti langkah-langkah berikut:
- Di menu navigasi, klik Deteksi.
- Dari Deteksi, klik Analisis Risiko.
Analisis Perilaku
Analisis Perilaku terdiri dari:
Halaman Analisis Perilaku terdiri dari:
- Bagian Metrik Ringkasan: tampilan tingkat atas dasbor Analisis Risiko yang memungkinkan Anda menyelidiki entity risiko berdasarkan pemodelan risiko entity Google SecOps. Anda dapat melihat hingga 10.000 entity dalam ringkasan.
- Entitas: tabel yang melengkapi skor risiko yang ada yang digunakan untuk melacak risiko entitas dari waktu ke waktu, sebagai metrik untuk kasus penggunaan deteksi, dan sebagai konteks investigasi. Juga disebut metrik risiko entity, entity adalah representasi kontekstual dari elemen di lingkungan Anda. Contoh entity adalah akun pengguna , server, laptop, atau ponsel. Anda dapat melihat detail setiap entity dengan mengklik nama entity. Tindakan ini akan mengarahkan Anda ke halaman Analisis Entity.
Untuk mengetahui informasi selengkapnya tentang entity, lihat Objek logis: Peristiwa dan Entity. Untuk mengetahui informasi selengkapnya tentang cara penghitungan skor risiko, lihat Penghitungan skor risiko.
Analisis Entity
Halaman Analisis Entity terdiri dari jendela Rentang peristiwa di pojok kanan atas, bagian Linimasa Temuan, dan tabel Temuan mendetail.
Memilih rentang waktu untuk menganalisis risiko
- Di jendela Rentang peristiwa, pilih rentang waktu hingga 90 hari ("3 Bulan Terakhir").
- Untuk Pilihan, klik Lihat analisis untuk Pilihan. Tindakan ini akan membuka sidebar yang menampilkan analisis yang terkait dengan entity ini dalam rentang waktu yang dipilih. Setiap analisis menampilkan gabungan dari semua nilai analisis dalam rentang waktu.
- Klik Lihat lainnya untuk membuka tampilan Pemberitahuan atau Deteksi yang sesuai. Jika terdeteksi, analisis akan menyertakan daftar pemberitahuan dan deteksi terkait yang dapat diperiksa lebih lanjut.
Melihat deteksi gabungan
Tabel Deteksi menampilkan semua deteksi untuk entity yang terjadi dalam rentang waktu yang dipilih. Pemberitahuan adalah deteksi gabungan jika:
Kolom Input menampilkan Deteksi sebagai sumber.
Kolom Jenis deteksi menampilkan label Pemberitahuan atau Deteksi dengan angka di sampingnya (misalnya,
Alert (3)).
Hal ini menunjukkan bahwa deteksi, atau rangkaian deteksi, memicu pemberitahuan, bukan peristiwa atau entity mentah saja.
Anda dapat melihat dan menganalisis deteksi yang mendasarinya di tabel Deteksi menggunakan fitur berikut:
Luaskan baris untuk melihat deteksi bertingkat, data peristiwa terkait, dan informasi entity terkait.
Sesuaikan tampilan Anda menggunakan pengelola kolom untuk memilih dan mengatur kolom dalam tabel.
Untuk mengetahui informasi selengkapnya, lihat Menyelidiki pemberitahuan.
Kasus Penggunaan
Berikut beberapa kasus penggunaan untuk dasbor Analisis Risiko.
Kasus penggunaan 1: Volume download tinggi
Volume download data yang tinggi menimbulkan risiko kebocoran informasi rahasia. Google SecOps menghitung angka skor risiko tinggi untuk entity dengan volume download yang tinggi.
Kasus penggunaan 2: Jumlah upaya login yang gagal dan mencurigakan
Jumlah upaya login yang gagal dan mencurigakan menunjukkan bahwa peretas atau malware mencoba mendapatkan akses ke akun pengguna. Google SecOps akan menghitung angka skor risiko tinggi untuk entity dengan jumlah upaya login yang gagal dan mencurigakan. Namun, jika hal ini dilakukan secara internal, sebagai bagian dari pengujian penetrasi, Anda dapat mengubah skor risiko entity.
Kasus penggunaan 3: Pesan dialog yang meniru Google
Pesan dialog yang meniru Google dan meminta untuk mengupdate Browser Chrome mencoba mendapatkan akses ke akun pengguna. Google SecOps menghitung angka skor risiko tinggi untuk entity tempat pesan dialog ini terdeteksi dalam kode.
Langkah berikutnya
Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.