Google SecOps 인스턴스 액세스
이 가이드는 Google SecOps 관리자가 새로 프로비저닝된 Google SecOps 인스턴스에 대한 사용자 액세스를 구성하는 데 도움이 됩니다. 액세스 제어를 올바르게 구성하고 일반적인 문제를 해결하는 방법을 이해하는 것은 보안과 운영 효율성을 유지하는 데 매우 중요합니다.
시작하기 전에
- 초기 Google SecOps 인스턴스 설정을 완료했는지 확인합니다. 자세한 내용은 Google SecOps 인스턴스를 Google Cloud 서비스에 연결을 참고하세요.
Google Cloud IAM과 Google SecOps 모두에 관리 권한이 있어야 합니다. 자세한 내용은 필수 역할 및 권한을 참고하세요.
ID 공급업체 (IdP) 그룹 또는 이메일에 Google Cloud IAM 내에서
Chronicle API Admin역할이 부여되었는지 확인합니다.
사용자 액세스 구성
Google SecOps 인스턴스에 로그인하고 다음 단계를 완료하여 사용자가 인스턴스에 액세스할 수 있도록 합니다.
사용자 구성: 선택한 인증 설정에서 사용자를 구성하려면 ID 관리자와 협력하세요.
- Cloud ID: Cloud ID에 사용자 계정을 추가해야 합니다. 자세한 내용은 Google Cloud ID 공급업체 구성을 참고하세요.
서드 파티 ID 공급업체:
- 서드 파티 ID 공급자에 사용자 및 그룹 계정을 추가해야 합니다.
- 직원 ID 제휴를 설정하는 과정에서 사용자 및 그룹을 구성해야 합니다. 자세한 내용은 서드 파티 ID 공급업체 구성을 참조하세요.
IAM 역할 부여: 액세스해야 하는 기능에 따라 IAM에서 사용자에게 특정 사전 정의된 역할 또는 맞춤 역할을 할당합니다. 자세한 내용은 IAM을 사용하여 기능 액세스 제어 구성을 참고하세요.
SOAR 권한 매핑: 그룹 매핑 페이지에서 사용자를 필요한 SOAR 환경, SOAR 권한 그룹 (IAM으로 마이그레이션하지 않은 경우) 및 SOAR SOC 역할에 매핑합니다. 자세한 내용은 플랫폼 액세스 제어를 참고하세요.
기본 SOAR 액세스 설정 사용 중지
기본적으로 SOAR 그룹 매핑 페이지에서는 기본 액세스 설정 전환 버튼이 사용 설정되어 있습니다. 이렇게 하면 그룹 매핑 표에 명시적으로 정의되지 않은 사용자 및 그룹에 다음이 부여됩니다.
- 관리자 SOC 역할
- 모든 환경에 대한 액세스 권한
- 관리자 권한 그룹 (권한 그룹을 Google Cloud IAM으로 이전을 완료하지 않은 경우)
그룹 매핑 표에서 필수 레코드 (행)를 구성한 후에는 최소 권한 원칙을 적용하기 위해 기본 액세스 설정 전환 버튼을 사용 중지하는 것이 좋습니다.
액세스 문제 해결
사용자가 Google SecOps에 로그인하는 데 문제가 있는 경우 Google SecOps 인스턴스에 연결된 Google Cloud 프로젝트의 IAM 구성이 원인일 수 있습니다.
예를 들어 사용자에게 다음과 같은 오류 메시지가 표시될 수 있습니다. Cannot Authenticate user, because user does not have access to the GCP project associated with this Chronicle customer.
이 오류는 일반적으로 연결된 Google Cloud 프로젝트에서 사용자 계정 또는 그룹에 필요한 IAM 역할을 부여하지 않음을 의미합니다.
일반적인 원인 및 해결 방법
| 오류 | 설명 | 솔루션 |
|---|---|---|
| IAM 구성에서 사용자 또는 그룹이 누락됨 | 연결된 Google Cloud 프로젝트's IAM 정책에 사용자 또는 그룹이 포함되지 않았거나 관리자가 삭제했을 수 있습니다. |
|
| 잘못된 IAM 역할 | 사용자 또는 그룹이 IAM 구성에 포함되어 있지만 Google SecOps 인스턴스에 액세스하는 데 필요한 특정 역할이 없습니다. |
|
| 최근 IAM 변경사항 | 관리자 또는 자동화 도구가 최근에 IAM 정책을 수정하여 사용자 액세스에 의도치 않은 영향을 미쳤을 수 있습니다. |
|
필수 역할에 대한 자세한 내용은 IAM을 사용하여 기능 액세스 제어 구성을 참고하세요.
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.