Configurar um projeto do Google Cloud

Compatível com:

Um projeto do atua como uma camada de controle para a instância vinculada do Google SecOps. Google Cloud Ele armazena dados específicos do cliente, como telemetria de segurança, registros de auditoria, alertas de ingestão e outras informações sensíveis no nível da instância.

As seções a seguir descrevem como configurar o Google Cloud projeto.

Pré-requisitos

Cada nova instância do Google SecOps precisa ser vinculada a um único Google Cloud projeto. Você pode vincular a um projeto atual Google Cloud ou criar um novo, dependendo da configuração e dos requisitos da sua organização:

  • Recomendamos criar um projeto dedicado para cada instância do Google SecOps. Google Cloud Essa abordagem ajuda a isolar a telemetria de segurança sensível e os dados de auditoria específicos da instância do Google SecOps.

    Para criar um novo Google Cloud projeto, consulte Criar um Google Cloud projeto.

  • Se você vincular sua instância do Google SecOps a um projeto existente Google Cloud , revise as permissões e restrições que possam afetar o comportamento ou o acesso da instância.

    Para mais informações, consulte Conceder permissões à instância do Google SecOps.

Configurar um projeto do Google Cloud

As seções a seguir descrevem como ativar a API Chronicle no Google Cloud projeto e configurar os contatos essenciais.

Ativar a API Chronicle no Google Cloud projeto

Para permitir que a instância do Google SecOps leia e grave no projeto Google Cloud vinculado, faça o seguinte:

  1. Acesse a página Gerenciar recursos no Google Cloud console.

    Acessar a página "Gerenciar recursos"

  2. Na parte de cima, clique no Seletor de projetos e selecione o recurso da organização.
  3. Selecione o projeto recém-criado.
  4. Acesse APIs e serviços.
  5. Clique em + ATIVAR APIS E SERVIÇOS.
  6. Pesquise API Chronicle e selecione-a.
  7. Clique em Ativar para ativar a API Chronicle no projeto.

Para mais informações, consulte Ativar uma API no seu Google Cloud projeto.

Configurar os contatos essenciais

Configure os contatos essenciais para receber notificações direcionadas do Google Cloud. Siga as etapas em Gerenciar contatos para notificações.

Nova conta de serviço no projeto

Uma nova conta de serviço é adicionada ao projeto. A conta de serviço é gerenciada pelo Google SecOps e tem os seguintes atributos:

  • O padrão de nomenclatura da conta de serviço é o seguinte, em que PROJECT_NUMBER é exclusivo do projeto:

    service-PROJECT_NUMBER@gcp-sa-chronicle.iam.gserviceaccount.com

  • A conta tem o papel de Agente de serviço do Chronicle.

  • Uma permissão do IAM é concedida ao projeto.

    Para conferir os detalhes da permissão do IAM, faça o seguinte:

    1. Acesse a página IAM do Google Cloud projeto.
    2. No canto superior direito, marque a caixa de seleção Incluir concessões de papel fornecidas pelo Google.

      Se a nova conta de serviço não aparecer, verifique se o botão Incluir concessões de papel fornecidas pelo Google está ativado na página do IAM.

Impacto da atualização de um projeto vinculado Google Cloud

Quando você atualiza o Google Cloud projeto vinculado à Google Cloud instância, isso afeta caminhos específicos de ingestão de dados. Os feeds com os tipos de origem AMAZON_S3_V2, AMAZON_SQS_V2, GOOGLE_CLOUD_STORAGE_V2, AZURE_BLOBSTORAGE_V2 e AZURE_EVENT_HUB param de ingerir dados em tempo real após a migração. É necessário recriá-los na interface/API de feeds após a migração para retomar a ingestão de dados. Todos os outros tipos de feed continuam funcionando sem interrupção e não exigem intervenção manual.

Os feeds afetados criados antes da migração passam para um estado somente leitura. Essa atualização também afeta a funcionalidade SOAR e recursos específicos, como buckets do Cloud Storage, contas de serviço e secrets.

Se a instância do Google SecOps for autenticada com um provedor de identidade (IdP) de terceiros, você também precisará configurar o IdP no novo Google Cloud projeto. Para configurar um IdP de terceiros, consulte Configurar um provedor de identidade de terceiros.

Para mais informações, consulte Impacto da mudança do projeto na nuvem vinculado.

A seguir

Depois de concluir as etapas neste documento, faça o seguinte:

  • Aplique controles de segurança e conformidade ao projeto para atender ao caso de uso comercial e às políticas da organização. Para mais informações sobre como fazer isso, consulte a documentação do Assured Workloads.

  • Integre sua instância do Google SecOps a um provedor de identidade (IdP), seja o Cloud Identity ou um provedor de identidade de terceiros.

  • O Google Cloud projeto serve como uma camada de controle para você fazer o seguinte:

    • Ativar, inspecionar e gerenciar o acesso aos registros de auditoria gerados pelo Google SecOps e armazenados nos registros de auditoria do Cloud.
    • Configure alertas personalizados de interrupção de ingestão usando o Cloud Monitoring.
    • Armazenar dados históricos exportados.

    Ative o registro de auditoria do Google SecOps seguindo as etapas em Informações de registro de auditoria do Google Security Operations. O Google SecOps grava registros de acesso a dados e de atividade do administrador no projeto.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.