Projekt in Google Cloud konfigurieren
Ein Google Cloud -Projekt dient als Steuerungsebene für die verknüpfte Google SecOps-Instanz. Dort werden kundenspezifische Daten wie Sicherheitstelemetrie, Audit-Logs, Benachrichtigungen zum Erfassen und andere vertrauliche Informationen auf Instanzebene gespeichert.
In den folgenden Abschnitten wird beschrieben, wie Sie Ihr Google Cloud -Projekt konfigurieren.
Vorbereitung
Jede neue Google SecOps-Instanz sollte mit einem einzelnenGoogle Cloud -Projekt verknüpft werden. Je nach Organisationseinrichtung und Anforderungen können Sie entweder ein vorhandenes Google Cloud Projekt verknüpfen oder ein neues erstellen:
Wir empfehlen, für jede Google SecOps-Instanz ein neues, separates Google Cloud Projekt zu erstellen. So lassen sich vertrauliche Sicherheitstelemetrie- und Auditing-Daten, die für die Google SecOps-Instanz spezifisch sind, isolieren.
Informationen zum Erstellen eines neuen Google Cloud Projekts finden Sie unter Google Cloud Projekt erstellen.
Wenn Sie Ihre Google SecOps-Instanz mit einem vorhandenenGoogle Cloud -Projekt verknüpfen, prüfen Sie alle vorhandenen Berechtigungen und Einschränkungen, die sich auf das Verhalten oder den Zugriff der Instanz auswirken könnten.
Weitere Informationen finden Sie unter Berechtigungen für die Google SecOps-Instanz erteilen.
Projekt in Google Cloud konfigurieren
In den folgenden Abschnitten wird beschrieben, wie Sie die Chronicle API im Google Cloud -Projekt aktivieren und wichtige Kontakte konfigurieren.
Aktivieren Sie die Chronicle API im Google Cloud Projekt.
So erlauben Sie der Google SecOps-Instanz, Daten aus dem verknüpften Google Cloud Projekt zu lesen und in das verknüpfte Projekt zu schreiben:
- Wechseln Sie in der Google Cloud Console zur Seite Ressourcen verwalten.
- Klicken Sie oben auf die Projektauswahl und wählen Sie Ihre Organisationsressource aus.
- Wählen Sie das neu erstellte Projekt aus.
- Rufen Sie APIs & Dienste auf.
- Klicken Sie auf + APIs UND DIENSTE AKTIVIEREN.
- Suchen Sie nach Chronicle API und wählen Sie sie aus.
- Klicken Sie auf Aktivieren, um die Chronicle API für das Projekt zu aktivieren.
Weitere Informationen finden Sie unter API in Ihrem Google Cloud -Projekt aktivieren.
Wichtige Kontakte konfigurieren
Konfigurieren Sie wichtige Kontakte, um gezielte Benachrichtigungen vonGoogle Cloudzu erhalten. Führen Sie die Schritte unter Kontakte für Benachrichtigungen verwalten aus.
Neues Dienstkonto in Ihrem Projekt
Ihrem Projekt wird ein neues Dienstkonto hinzugefügt. Das Dienstkonto wird von Google SecOps verwaltet und hat die folgenden Attribute:
Das Namensmuster für Dienstkonten ist wie folgt, wobei
PROJECT_NUMBERfür das Projekt eindeutig ist:service-PROJECT_NUMBER@gcp-sa-chronicle.iam.gserviceaccount.comDas Konto hat die Rolle Chronicle Service Agent.
Dem Projekt wird eine IAM-Berechtigung gewährt.
So rufen Sie die Details der IAM-Berechtigung auf:
- Rufen Sie die Seite IAM Ihres Google Cloud Projekts auf.
Klicken Sie rechts oben das Kästchen Von Google bereitgestellte Rollenzuweisungen einschließen an.
Wenn das neue Dienstkonto nicht angezeigt wird, prüfen Sie, ob auf der Seite „IAM“ die Schaltfläche Von Google bereitgestellte Rollenzuweisungen einschließen aktiviert ist.
Auswirkungen der Aktualisierung eines verknüpften Google Cloud Projekts
Wenn Sie das mit Ihrer Google Cloud Instanz verknüpfte Google Cloud Projekt aktualisieren, wirkt sich das auf bestimmte Datenaufnahmepfade aus. Bei Feeds mit den Quelltypen AMAZON_S3_V2, AMAZON_SQS_V2, GOOGLE_CLOUD_STORAGE_V2, AZURE_BLOBSTORAGE_V2 und AZURE_EVENT_HUB werden nach der Migration keine Live-Daten mehr aufgenommen. Sie müssen sie nach der Migration über die Feeds-Benutzeroberfläche oder ‑API neu erstellen, um die Datenaufnahme fortzusetzen. Alle anderen Feedtypen funktionieren weiterhin ohne Unterbrechung und erfordern keinen manuellen Eingriff.
Betroffene Feeds, die vor der Migration erstellt wurden, werden schreibgeschützt. Diese Aktualisierung wirkt sich auch auf SOAR-Funktionen und bestimmte Ressourcen wie Cloud Storage-Buckets, Dienstkonten und Secrets aus.
Wenn Ihre Google SecOps-Instanz die Authentifizierung über einen Drittanbieter-Identitätsanbieter (IdP) durchführt, müssen Sie den IdP auch im neuen Google Cloud -Projekt konfigurieren. Informationen zum Einrichten eines externen IdP finden Sie unter Externen Identitätsanbieter konfigurieren.
Weitere Informationen finden Sie unter Auswirkungen der Änderung des verknüpften Cloud-Projekts.
Nächste Schritte
Führen Sie nach Abschluss der Schritte in diesem Dokument Folgendes aus:
Wenden Sie Sicherheits- und Compliance-Kontrollen auf das Projekt an, um Ihren geschäftlichen Anwendungsfall und die Organisationsrichtlinien zu erfüllen. Weitere Informationen dazu finden Sie in der Assured Workloads-Dokumentation.
Binden Sie Ihre Google SecOps-Instanz in einen Identitätsanbieter (IdP) ein, entweder Cloud Identity oder einen Identitätsanbieter eines Drittunternehmens.
Das Google Cloud -Projekt dient als Steuerungsebene, mit der Sie Folgendes tun können:
- Sie können den Zugriff auf Audit-Logs, die von Google SecOps generiert und in Cloud-Audit-Logs gespeichert werden, aktivieren, prüfen und verwalten.
- Richten Sie mit Cloud Monitoring benutzerdefinierte Benachrichtigungen für Ausfälle bei der Aufnahme ein.
- Exportierte Verlaufsdaten speichern.
Aktivieren Sie das Google SecOps-Audit-Logging. Folgen Sie dazu der Anleitung unter Google Security Operations-Audit-Logging-Informationen. Google SecOps schreibt Datenzugriffs- und Administratoraktivitätslogs in das Projekt.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten