Projekt Google Cloud konfigurieren
Ein Google Cloud Projekt dient als Steuerungsebene für die verknüpfte Google SecOps-Instanz. Dort werden kundenspezifische Daten wie Sicherheitstelemetrie, Audit-Logs, Aufnahmebenachrichtigungen und andere vertrauliche Informationen auf Instanzebene gespeichert.
In den folgenden Abschnitten wird beschrieben, wie Sie Ihr Google Cloud Projekt konfigurieren.
Vorbereitung
Jede neue Google SecOps-Instanz sollte mit einem einzelnen Google Cloud Projekt verknüpft sein. Je nach Organisationseinrichtung und Anforderungen können Sie entweder eine Verknüpfung zu einem vorhandenen Google Cloud Projekt herstellen oder ein neues Projekt erstellen:
Wir empfehlen, für jede Google SecOps-Instanz ein neues, dediziertes Google Cloud Projekt zu erstellen. So lassen sich vertrauliche Sicherheitstelemetrie- und Audit-Daten isolieren, die spezifisch für die Google SecOps-Instanz sind.
Informationen zum Erstellen eines neuen Google Cloud Projekts finden Sie unter Projekt erstellen. Google Cloud
Wenn Sie Ihre Google SecOps-Instanz mit einem vorhandenen Google Cloud Projekt verknüpfen, prüfen Sie alle vorhandenen Berechtigungen und Einschränkungen, die sich auf das Verhalten oder den Zugriff der Instanz auswirken könnten.
Weitere Informationen finden Sie unter Berechtigungen für die Google SecOps-Instanz erteilen.
Projekt Google Cloud konfigurieren
In den folgenden Abschnitten wird beschrieben, wie Sie die Chronicle API im Google Cloud Projekt aktivieren und wichtige Kontakte konfigurieren.
Chronicle API im Google Cloud Projekt aktivieren
So ermöglichen Sie der Google SecOps-Instanz, Daten aus dem verknüpften Google Cloud Projekt zu lesen und in das Projekt zu schreiben:
- Öffnen Sie in der Google Cloud Console die Seite Ressourcen verwalten.
- Klicken Sie oben auf die Projektauswahl und wählen Sie Ihre Organisation aus.
- Wählen Sie das neu erstellte Projekt aus.
- Öffnen Sie APIs &Dienste.
- Klicken Sie auf + APIS UND DIENSTE AKTIVIEREN.
- Suchen Sie nach Chronicle API und wählen Sie die Option aus.
- Klicken Sie auf Aktivieren , um die Chronicle API für das Projekt zu aktivieren.
Weitere Informationen finden Sie unter API im Google Cloud Projekt aktivieren.
Wichtige Kontakte konfigurieren
Konfigurieren Sie wichtige Kontakte, um gezielte Benachrichtigungen von Google Cloudzu erhalten. Führen Sie die Schritte unter Kontakte für Benachrichtigungen verwalten aus.
Neues Dienstkonto in Ihrem Projekt
Ihrem Projekt wird ein neues Dienstkonto hinzugefügt. Das Dienstkonto wird von Google SecOps verwaltet und hat die folgenden Attribute:
Das Namensmuster für das Dienstkonto ist wie folgt, wobei die
PROJECT_NUMBERfür das Projekt eindeutig ist:service-PROJECT_NUMBER@gcp-sa-chronicle.iam.gserviceaccount.comDas Konto hat die Rolle Chronicle Service Agent.
Dem Projekt wird eine IAM-Berechtigung erteilt.
So rufen Sie Details zur IAM-Berechtigung auf:
- Öffnen Sie die IAM Seite Ihres Google Cloud Projekts.
Klicken Sie rechts oben das Kästchen Von Google bereitgestellte Rollenzuweisungen einschließen an.
Wenn das neue Dienstkonto nicht angezeigt wird, prüfen Sie, ob auf der IAM-Seite die Schaltfläche Von Google bereitgestellte Rollenzuweisungen einschließen aktiviert ist.
Auswirkungen der Aktualisierung eines verknüpften Google Cloud Projekts
Wenn Sie das Google Cloud Projekt aktualisieren, das mit Ihrer Google Cloud Instanz verknüpft ist, wirkt sich das auf bestimmte Datenaufnahmepfade aus. Bei Feeds mit den Quelltypen AMAZON_S3_V2, AMAZON_SQS_V2, GOOGLE_CLOUD_STORAGE_V2, AZURE_BLOBSTORAGE_V2 und AZURE_EVENT_HUB wird die Aufnahme von Live-Daten nach der Migration beendet. Sie müssen sie nach der Migration über die Feeds-UI/API neu erstellen, um die Datenaufnahme fortzusetzen. Alle anderen Feedtypen funktionieren ohne Unterbrechung und erfordern keine manuelle Intervention.
Betroffene Feeds, die vor der Migration erstellt wurden, werden schreibgeschützt. Diese Aktualisierung wirkt sich auch auf die SOAR-Funktionalität und bestimmte Ressourcen wie Cloud Storage-Buckets, Dienstkonten und Secrets aus.
Wenn sich Ihre Google SecOps-Instanz mit einem externen Identitätsanbieter (IdP) authentifiziert, müssen Sie den IdP auch im neuen Google Cloud Projekt konfigurieren. Informationen zum Einrichten eines externen IdP finden Sie unter Externen Identitätsanbieter konfigurieren.
Weitere Informationen finden Sie unter Auswirkungen der Änderung des verknüpften Cloud-Projekts.
Nächste Schritte
Führen Sie nach Abschluss der Schritte in diesem Dokument Folgendes aus:
Wenden Sie Sicherheits- und Compliance-Kontrollen auf das Projekt an, um Ihren geschäftlichen Anwendungsfall und die Organisationsrichtlinien zu erfüllen. Weitere Informationen finden Sie in der Dokumentation zu Assured Workloads.
Binden Sie Ihre Google SecOps-Instanz in einen Identitätsanbieter (IdP) ein, entweder Cloud Identity oder einen externen Identitätsanbieter.
Das Google Cloud Projekt dient als Steuerungsebene für Folgendes:
- Zugriff auf Audit-Logs aktivieren, prüfen und verwalten, die von Google SecOps generiert und in Cloud-Audit-Logs gespeichert werden.
- Benutzerdefinierte Benachrichtigungen bei Ausfällen der Aufnahme mit Cloud Monitoring einrichten.
- Exportierte Verlaufsdaten speichern.
Aktivieren Sie die Google SecOps-Audit-Protokollierung. Folgen Sie dazu der Anleitung unter Informationen zur Google Security Operations-Audit-Protokollierung. Google SecOps schreibt Audit-Logs zum Datenzugriff und zur Administratoraktivität in das Projekt.
Benötigen Sie weitere Hilfe? Antworten von Community-Mitgliedern und Google SecOps-Experten erhalten