Instanz mit verknüpfen Google Cloud

Unterstützt in:

In diesem Dokument wird beschrieben, wie Sie eine Google SecOps-Instanz mit einem neuen Abo verknüpfen.

Szenarien für die Aktivierung von Abos

Dieses Dokument gilt für die folgenden Szenarien für die Aktivierung von Abos:

Für neue Kunden :

  • So stellen Sie zum ersten Mal eine neue Google SecOps-Instanz bereit.
  • So behalten Sie Ihre POC-Daten aus Ihrem kürzlich abgeschlossenen Proof of Concept (POC).

Für Bestandskunden :

  • So aktivieren Sie Aboverlängerungen und Vertragsänderungen für bestehende Google SecOps-Instanzen.

Szenarien für die Verknüpfung von Abos, die in diesem Dokument nicht behandelt werden

Für die folgenden Szenarien für die Verknüpfung von Instanzen sind andere Aktionen erforderlich, die in diesem Dokument nicht beschrieben werden:

  • Instanz eines Managed Security Service Provider (MSSP) verknüpfen:

    Wenn Sie eine Google SecOps-Instanz für einen Managed Security Service Provider (MSSP) verknüpfen möchten, wenden Sie sich an Ihren Google-Ansprechpartner. Wenn dieser nicht verfügbar ist, wenden Sie sich an den Google SecOps-Support, um Hilfe bei der Einrichtung zu erhalten.

  • Compliance-kontrollierte Mandanten (Instanzen):

    • Ein compliance-kontrollierter Mandant (Instanz) entspricht einem der folgenden Standards für die Compliance-Kontrolle: FedRAMP, FedRAMP_MODERATE, HIPAA, PCI_DSS, FedRAMP_HIGH, IL4, IL5, CMEK_V1 oder DRZ_ADVANCED.

    • Wenden Sie sich für einen compliance-kontrollierten Mandanten (Instanz) an Ihren Google-Ansprechpartner. Wenn dieser nicht verfügbar ist, wenden Sie sich an den Google SecOps-Support. Sie erhalten eine separate Einladung, die einem anderen Workflow für compliance-kontrollierte Mandanten folgt.

      Beachten Sie im compliance-kontrollierten Workflow Folgendes:

      • Sie müssen einen compliance-kontrollierten Mandanten (Instanz) in einem Projekt in einem Assured Workloads-Ordner suchen. Weitere Informationen finden Sie unter Mitarbeiteridentitätsföderation.

      • So wählen Sie ein Google Cloud Projekt für einen compliance-kontrollierten Mandanten aus:

        1. Wählen Sie einen Assured Workloads-Ordner aus, um ihn zu öffnen.
        2. Klicken Sie im Assured Workloads-Ordner auf den Namen eines Google Cloud Projekts.
        3. Führen Sie die Konfiguration wie unter IdP konfigurieren beschrieben aus.
  • Nicht-POC-Google SecOps-Instanz von einem Google Cloud Projekt zu einem BYOP-Projekt (Bring Your Own Project) Google Cloud Projekt

    Sie können Ihre Google SecOps-Instanz (und ihre Daten) von einem Google Cloud Projekt zu einem BYOP-Projekt (Bring Your Own Project) Google Cloud migrieren. Weitere Informationen finden Sie unter Nicht-POC-Projekt zu einem BYOP migrieren.

  • Vorhandene Legacy-Google SecOps-Instanz migrieren:

    Sie können eine vorhandene Legacy-Google SecOps-Instanz zu Google Cloud migrieren, wenn eine der folgenden Bedingungen erfüllt ist:

    • Sie ist nicht in Ihrem Google Cloud Projekt bereitgestellt.
    • Sie verwendet keine Google Cloud Authentifizierung (Mitarbeiteridentitätsföderation / Cloud Identity).
    • Sie verwendet kein Google Cloud Identity and Access Management (IAM) für die rollenbasierte Zugriffssteuerung (Role-Based Access Control, RBAC).

    Wenn Sie eine solche vorhandene Google SecOps-Instanz migrieren möchten, folgen Sie der Anleitung unter Legacy-SIEM-Infrastruktur zu Google Cloud migrieren.

Hinweis

Bevor Sie eine Google SecOps-Instanz mit Google Cloud Diensten verwenden können, müssen Sie Folgendes tun:

  • Berechtigungen prüfen : Sie benötigen die erforderlichen Berechtigungen, um die Schritte in diesem Dokument auszuführen. Informationen zu den erforderlichen Berechtigungen für die einzelnen Phasen des Onboardings finden Sie unter Erforderliche Rollen und Berechtigungen.

Bevor Sie eine neue Google SecOps-Instanz mit Google Cloud Diensten erstellen können, müssen Sie Folgendes tun:

  • Projekt Google Cloud auswählen: Sie können entweder ein neues Google Cloud Projekt für Ihre Google SecOps-Instanz erstellen oder sie mit einem vorhandenen Google Cloud Projekt verknüpfen.

    Wenn Sie ein neues Google Cloud Projekt erstellen und die Chronicle API aktivieren möchten, folgen Sie den Schritten unter Google Cloud Projekt für Google SecOps konfigurieren.

  • Einrichtung Ihres Identitätsanbieters (IdP) für die Google SecOps-Instanz planen:

    Ihre Google SecOps-Instanz verwendet die Einmalanmeldung (SSO) und Identitätsanbieter (IdP) für die Nutzerauthentifizierung und zur Durchsetzung sicherer Zugriffssteuerungen. Konfigurieren Sie eine der folgenden Optionen, um Nutzer, Gruppen und die Authentifizierung für Ihre Google SecOps-Instanz zu verwalten: Cloud Identity, Google Workspace oder ein externer Identitätsanbieter wie Okta oder Azure AD:

  • Regeln für VPC Service Controls konfigurieren:

    Wenn Ihre Organisation VPC Service Controls verwendet, müssen Sie die entsprechenden Regeln für eingehenden und ausgehenden Traffic konfigurieren. Diese sind unter VPC Service Controls konfigurieren für Google SecOps dokumentiert.

Google SecOps-Instanz mit einem neuen Abo verknüpfen

Nachdem Ihre Organisation den neuen Google SecOps-Abovertrag unterzeichnet hat, sendet Google am Startdatum des Abos eine E-Mail zur Aktivierung des Abos an den Onboarding-Experten Ihrer Organisation (Ihren technischen Ansprechpartner). Diese E-Mail enthält eine Anleitung zur Aktivierung des Abos und einen einmaligen Aktivierungslink, der 60 Tage lang gültig ist.

So verknüpfen Sie Ihre Google SecOps-Instanz mit einem neuen Abo:

  1. Abo aktivieren
  2. Projekt Google Cloud auswählen
  3. Wichtige Kontakte hinzufügen
  4. Bereitstellungsdetails überprüfen
  5. Instanzeinrichtung starten

Abo aktivieren

So aktivieren Sie das Google SecOps-Abo:

  1. Lesen Sie die Aktivierungsanleitung in der Aktivierungs-E-Mail.
  2. Klicken Sie auf den Link Abo aktivieren , um die Seite Google Security Operations-Aktivierung zu öffnen.

  3. Auf der Aktivierungsseite werden Ihre Ansprüche für das Abo angezeigt.

    Lesen und überprüfen Sie die Details zu Ihren Ansprüchen für das Abo und die Rechnungskonto-ID.

    • Wenn alle Details korrekt sind, wählen Sie das Kästchen Ich habe ... zugestimmt, mit der Aktivierung fortzufahren aus. Notieren Sie sich die Rechnungskonto-ID für die Verwendung in den nächsten Schritten.
    • Wenn Sie Details zu Ansprüchen aktualisieren möchten, wenden Sie sich an Ihren Google-Ansprechpartner. Wenn dieser nicht verfügbar ist, wenden Sie sich an den Google SecOps-Support.
  4. Verknüpfen Sie im Abschnitt Neue SecOps-Instanz erstellen oder mit einer vorhandenen Instanz beginnen Ihr neues Abo mit einer vorhandenen Instanz oder erstellen Sie eine neue Instanz basierend auf Ihren Aktivierungsanforderungen:

    • So erstellen Sie eine neue Google SecOps-Instanz für ein neues Abo :

      Wählen Sie Neue Instanz erstellen aus, um die Seite SecOps mit einem Projekt verknüpfen zu öffnen.

    • So verlängern Sie ein vorhandenes Google SecOps-Abo oder wenden eine Aboänderung an :

      1. Wählen Sie Vorhandene Instanz aus.

        Das System zeigt eine Liste der vorhandenen Google SecOps-Instanzen an, die mit dem Rechnungskonto verknüpft sind. Nach der Aktivierung wendet das System die neuen Aboansprüche auf alle diese verknüpften Instanzen an.

      2. Prüfen Sie, ob die Liste der Instanzen korrekt ist.

        Wenn Instanzen in der Liste fehlen, haben Sie folgende Möglichkeiten:

        • Prüfen Sie, ob die Rechnungskonten der Google Cloud Projekte, in denen sich die fehlenden Instanzen befinden, mit dem Rechnungskonto des neuen Abos übereinstimmen. Wenn sie nicht übereinstimmen, aktualisieren Sie die Rechnungskonten der Google Cloud Projekte, sodass sie mit dem Rechnungskonto des neuen Abos übereinstimmen.
        • Wenden Sie sich an Ihren Google-Ansprechpartner. Wenn dieser nicht verfügbar ist, wenden Sie sich an den Google SecOps-Support.
      3. Optional: Wenn Sie gleichzeitig mit der Aktivierung des Abos eine zusätzliche neue Google SecOps-Instanz erstellen möchten, wählen Sie das Kästchen Ich möchte eine neue Instanz erstellen... aus.

      4. Klicken Sie auf Abo aktivieren.

        Das System wendet die neuen Aboansprüche auf alle Instanzen an, die mit diesem Rechnungskonto verknüpft sind.

  1. Klicken Sie auf der Seite SecOps mit einem Projekt verknüpfen auf Projekt auswählen, um die Seite Ressource auswählen zu öffnen.

  2. Wählen Sie auf der Seite Ressource auswählen Ihre Organisation aus der Liste aus.

  3. Optional: Wir empfehlen, für jede Google SecOps-Instanz ein neues dediziertes Google Cloud Projekt zu erstellen.

    Klicken Sie auf Neues Projekt , um ein neues Google Cloud Projekt für Ihre Instanz zu erstellen, und folgen Sie der Anleitung unter Google Cloud Projekt für Google SecOps konfigurieren.

  4. Wählen Sie ein Google Cloud Projekt aus der Liste Projekte und Ordner aus:

    • Auswahlkriterien für Projekte :

      • Sie können kein Projekt oder keinen Ordner auswählen, neben dem ein Warnsymbol Warnung angezeigt wird. Wenn Sie den Grund sehen möchten, bewegen Sie den Mauszeiger auf das Symbol. Beispiele: fehlende Berechtigungen oder Abweichung des Rechnungskontos.

        • Für das Projekt muss dasselbe Rechnungskonto wie für die Google SecOps-Instanz verwendet werden.

        • Sie können das Google Cloud Projekt nur mit einer Google SecOps-Instanz verknüpfen.

        • Sie benötigen die erforderlichen IAM-Berechtigungen, um auf das Projekt zuzugreifen und damit zu arbeiten. Weitere Informationen finden Sie unter Berechtigungen zum Hinzufügen eines Google Cloud Projekts.

    • Ein Google Cloud Projekt auswählen:

      • Klicken Sie auf den Namen des Google Cloud Projekts.

      • Wenn Sie nach der Auswahl eines Projekts ein anderes Projekt auswählen möchten, gehen Sie so vor: Klicken Sie auf der Seite SecOps mit einem Projekt verknüpfen auf das Projekt, um die Seite Ressource auswählen zu öffnen, und wählen Sie ein anderes Projekt aus.

Wichtige Kontakte hinzufügen

Fügen Sie Kontakte hinzu, die wichtige Benachrichtigungen zu technischen, sicherheitsrelevanten, rechtlichen und abrechnungsbezogenen Problemen erhalten sollen.

Nachdem Sie ein Projekt ausgewählt haben, wird die Tabelle Wichtige Kontakte angezeigt. In dieser Tabelle werden die Kategorien der Benachrichtigungen und die E-Mail-Adressen angezeigt, die Sie als Kontakte zugewiesen haben. Sie müssen mindestens einen Kontakt für jede der folgenden vier obligatorischen Kategorien zuweisen: technisch, Sicherheit, rechtlich und Abrechnung.

So weisen Sie einer Benachrichtigungskategorie einen Kontakt zu:

  1. Klicken Sie auf Kontakt hinzufügen oder auf das Bearbeitungssymbol Bearbeiten Bearbeiten in einer Benachrichtigung kategorie, die bereits einen Kontakt hat, um das Fenster Kontakt bearbeiten zu öffnen.

  2. Geben Sie die E-Mail-Adresse der Kontaktperson ein und wählen Sie eine oder mehrere Kategorien für Benachrichtigungen aus.

  3. Klicken Sie auf Speichern.

    Wiederholen Sie die Schritte für die nächste Benachrichtigungskategorie.

  4. Klicken Sie nach dem Zuweisen der Kontakte auf Weiter , um Ihre Google SecOps-Instanz mit dem ausgewählten Projekt zu verknüpfen und die Seite Bereitstellung zu öffnen.

Bereitstellungsdetails überprüfen

Auf der Seite Bereitstellung werden die endgültigen Details angezeigt, die Sie vor der Bereitstellung überprüfen können.

Prüfen Sie die Details in den einzelnen vorab ausgefüllten Abschnitten:

  1. Bereitstellungsdetails

    In diesem Abschnitt werden Instanzdetails angezeigt, die in Ihrem Vertrag festgelegt sind, z. B. Unternehmen, Region, Paketstufe und Aufbewahrungsdauer für Daten.

    • Instanzinformationen finden Sie unter https://console.cloud.google.com/security/chronicle/settings.

    • Wenn Sie Informationen aktualisieren möchten, wenden Sie sich an Ihren Google-Ansprechpartner. Wenn dieser nicht verfügbar ist, wenden Sie sich an den Google SecOps-Support.

    Klicken Sie auf Weiter , um zum nächsten Abschnitt zu wechseln.

  2. Dienstkonto überprüfen

    Prüfen Sie die Details des Dienstkontos, das vom System erstellt wird. Klicken Sie auf Weiter , um zum nächsten Abschnitt zu wechseln.

  3. Einmalanmeldung (SSO) konfigurieren

    Wählen Sie eine der folgenden SSO-Anbieteroptionen basierend auf dem Identitätsanbieter aus, den Sie verwenden, um den Zugriff von Nutzern und Gruppen auf Google SecOps zu verwalten:

    • Google Cloud Identity: Wenn Sie Cloud Identity oder Google Workspace verwenden möchten.

    • Mitarbeiteridentitätsföderation: Ihr externer Identitätsanbieter.

      Wenn Ihr Identitätsanbieter nicht aufgeführt ist, konfigurieren Sie ihn und wählen Sie ihn dann in der Liste aus. Weitere Informationen finden Sie unter Externen Identitätsanbieter konfigurieren.

      Klicken Sie auf Weiter , um zum nächsten Abschnitt zu wechseln.

  4. Nutzungsbedingungen

    Wählen Sie das Kästchen Ich stimme den...zu aus, um den Bedingungen zuzustimmen.

Instanzeinrichtung starten

Klicken Sie auf Einrichtung starten , um Ihre Google SecOps-Instanz gemäß den angezeigten Details einzurichten.

Das System prüft, ob die Chronicle API aktiviert ist. Wenn die API aktiviert ist, wird der Bereitstellungsprozess ausgeführt, der bis zu 30 Minuten dauern kann.

  • Wenn die Bereitstellung erfolgreich abgeschlossen wurde, erhalten Sie eine Benachrichtigung.
  • Wenn die Bereitstellung fehlschlägt, wenden Sie sich an Ihren Google-Ansprechpartner. Wenn dieser nicht verfügbar ist, wenden Sie sich an den Google SecOps-Support.

Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten.