Mengonfigurasi laporan terjadwal

Didukung di:

Dokumen ini menjelaskan fitur laporan terjadwal Google Security Operations, yang memungkinkan Anda membuat, mengelola, dan mendistribusikan laporan yang dibuat dari dasbor Google SecOps yang ada. Anda dapat menggunakan laporan terjadwal untuk membagikan insight keamanan utama dengan mengirimkannya sebagai laporan email berulang kepada pemangku kepentingan.

Fitur laporan terjadwal mendukung beberapa kasus penggunaan umum:

  • Membagikan insight keamanan utama kepada organisasi atau pelanggan Anda.
  • Membagikan snapshot dasbor satu kali kepada pengelola setelah penyelidikan.
  • Mengirim email kepada tim Anda dengan ringkasan berkala berulang dari metrik keamanan utama.

Fitur utama

  • Penjadwalan fleksibel: Menentukan frekuensi pengiriman (per jam, harian, mingguan, dan bulanan) serta zona waktu. Anda juga dapat mengirim satu laporan secara langsung.
  • Beberapa format laporan: PDF, PNG, dan CSV.
  • Beberapa metode pengiriman:
    • Lampiran email: Mengirim laporan sebagai lampiran file langsung ke kotak masuk penerima.
    • Pengiriman GCS yang aman: Mengupload laporan ke bucket Cloud Storage milik pelanggan dalam project Google Anda dan mengirim notifikasi email dengan link aman ke laporan kepada penerima yang memiliki izin yang diperlukan.

Sebelum memulai

Bagian ini berisi persyaratan dan prasyarat untuk fitur laporan terjadwal Google Security Operations.

Izin untuk melihat, membuat, dan mengubah

Izin kontrol akses berbasis peran (RBAC) menentukan siapa yang dapat melihat, membuat, dan mengubah laporan terjadwal.

Saat Anda membuat laporan, laporan tersebut akan berjalan dengan izin RBAC Anda.

Tabel berikut mencantumkan izin yang diperlukan untuk laporan email:

Izin IAM Tujuan
chronicle.googleapis.com/dashboardScheduledReports.get Melihat laporan.
chronicle.googleapis.com/dashboardScheduledReports.list Melihat daftar laporan.
chronicle.googleapis.com/dashboardScheduledReports.fetchHistory Melihat histori jadwal laporan.
chronicle.googleapis.com/dashboardScheduledReports.create Membuat laporan baru.
chronicle.googleapis.com/dashboardScheduledReports.update Memperbarui laporan.
chronicle.googleapis.com/dashboardScheduledReports.delete Menghapus laporan.
chronicle.googleapis.com/dashboardScheduledReports.duplicate Membuat salinan laporan.
chronicle.googleapis.com/dashboardScheduledReports.trigger Membuat laporan.

Daftar yang diizinkan untuk domain email target

Administrator tenant mengonfigurasi daftar yang diizinkan untuk domain email eksternal yang dapat digunakan Google SecOps untuk mengirim laporan. Proses ini membantu memastikan bahwa Google SecOps hanya mengirim laporan ke domain yang disetujui.

Untuk mengonfigurasi daftar yang diizinkan untuk domain email eksternal, lakukan hal berikut:

  1. Buka Setelan > Setelan Email. Dialog Domain Email akan terbuka dan menampilkan tabel dengan kolom berikut:

    • Domain: Domain email eksternal yang dapat digunakan Google SecOps untuk mengirim laporan—yaitu, pesan email yang berisi link aman ke laporan atau pesan email dengan laporan sebagai lampiran.
    • Tanggal ditambahkan: Tanggal dan waktu domain ditambahkan ke daftar.
    • Ditambahkan oleh: Pengguna yang menambahkan domain ke daftar
    • Tindakan: Menghapus domain dengan mengklik ikon tempat sampah
  2. Klik Tambahkan Domain Baru. Dialog Daftar yang diizinkan untuk domain baru akan terbuka.

  3. Di kolom Domain , masukkan domain, lalu klik Simpan. Dialog akan ditutup dan domain akan ditampilkan dalam tabel.

  4. Ulangi dua langkah sebelumnya sesuai kebutuhan.

Membuat laporan terjadwal

Setiap tenant Google SecOps dapat memiliki maksimum 50 laporan terjadwal yang dikonfigurasi.

Untuk membuat laporan terjadwal, selesaikan langkah-langkah berikut:

  1. Buka halaman Laporan , lalu klik Buat Laporan Baru. Dialog Membuat laporan baru akan terbuka.

  2. Lakukan tindakan berikut:

    • Di panel Detail, lakukan hal berikut:

      • Di kotak Nama Laporan, masukkan nama unik.
      • Opsional: Di kotak Deskripsi Laporan, masukkan deskripsi.
    • Di panel Data, lakukan hal berikut:

      • Dari daftar Dasbor, pilih dasbor yang berisi konten laporan.
      • Centang atau hapus centang pada kotak Cakupan Global. Jika kotak Cakupan Global dicentang, daftar Cakupan Data tidak akan tersedia, dan laporan akan menyertakan semua data tanpa batasan berbasis cakupan.
      • Jika kotak Cakupan Global tidak dicentang, pilih setidaknya satu cakupan RBAC dari daftar Cakupan Data.

      Di bagian bawah panel Data, kotak Filter menampilkan penggantian filter dan waktu yang berlaku untuk dasbor.

    • Di panel Pengiriman, di bagian Jadwalkan Pengiriman, pilih salah satu opsi Jenis Jadwal berikut:

      • Dasar: Jadwal berjalan sesuai dengan parameter Waktu, Hari, Bulan, dan Zona Waktu yang ditentukan. Sub-parameter dan opsi bergantung pada konfigurasi Anda. Misalnya, setelah Anda memilih opsi parameter Waktu , Jalankan pada waktu tertentu atau Ulangi setiap jam, parameter tambahan yang sesuai akan berubah.

        Di bagian bawah parameter jadwal Dasar, kotak Eksekusi sesuai pilihan menampilkan waktu pembuatan yang diharapkan untuk laporan pertama dan kedua.

      • Lanjutan: Jadwal berjalan sesuai dengan ekspresi CRON di kotak CRON dan zona waktu yang dipilih dari daftar Zona Waktu.

        Di bagian bawah parameter jadwal Lanjutan, kotak Terjemahan CRON menampilkan jadwal dalam bentuk yang mudah dibaca, misalnya, 1:35PM, every day.

    • Di panel Pengiriman, di bagian Pengiriman Email, pilih salah satu opsi berikut:

      • Upload laporan di GCS dan kirim link melalui email (Lebih Aman): Google SecOps mengupload laporan ke bucket Cloud Storage dalam project Google Anda dan mengirim link melalui email kepada penerima yang memiliki izin yang diperlukan. Dengan mengklik link, penerima dapat mendownload file laporan langsung dari bucket Cloud Storage.

        Jika laporan dengan opsi ini pernah disimpan di sistem Anda, ID bucket akan ditampilkan (misalnya, dsr-999123456789-a1b2c3d4-e5f6-4a5b-8c9d-0123456789ab).

        Jika ini adalah laporan pertama di sistem Anda dengan opsi ini dipilih, lakukan hal berikut:

        1. Klik Sediakan Bucket GCS. Dialog Penyediaan Bucket GCS akan terbuka.
        2. Baca teks, lalu klik Setuju &Lanjutkan.
        3. Berikan izin baca yang diperlukan ke bucket bagi pengguna yang menerima link ke laporan.
      • Kirim laporan sebagai lampiran file dalam email: Google SecOps mengirim laporan melalui email sebagai lampiran file kepada penerima yang ditentukan. Opsi ini kurang aman dibandingkan opsi Upload laporan di GCS....

    • Di panel Pengiriman, di bagian Pengiriman Email, konfigurasi parameter berikut untuk menentukan cara Google SecOps mengirim pesan email untuk laporan:

      • Subjek Email: Ubah teks default sesuai kebutuhan.
      • Isi Email: Ubah teks default sesuai kebutuhan.
      • Penerima: Masukkan alamat email, lalu klik Tambahkan. Alamat email akan ditampilkan di kotak ID Email penerima. Pastikan domain penerima ada dalam daftar yang diizinkan.

      Ukuran file maksimum untuk laporan adalah 10 MB.

    • Di panel Format, pilih format laporan:

      • CSV: Terbaik untuk versi dasbor yang dapat dicetak dan hanya baca.
      • PDF: Format gambar yang cocok untuk disematkan dalam presentasi.
      • PNG: Ekspor data mentah dari diagram dan tabel dasbor.
  3. Klik Simpan untuk mengaktifkan laporan terjadwal.

Mengelola laporan yang ada

Halaman Laporan menampilkan detail dasar semua laporan yang dapat Anda akses, sehingga Anda dapat memantau status (Aktif atau Tidak Aktif), waktu terakhir dijalankan, waktu terakhir diubah, status terakhir dijalankan (Berhasil, Sedang Berlangsung, atau Error).

Untuk melakukan tindakan pada laporan yang ada, lakukan hal berikut:

  1. Buka halaman Laporan.
  2. Arahkan kursor ke baris yang relevan, lalu klik Lainnya.
  3. Pilih tindakan dari tabel berikut. Beberapa tindakan mengharuskan Anda menyimpan perubahan atau mengonfirmasi tindakan.
Tindakan Opsi Deskripsi
Melihat detail dan histori Lihat Detail dan Histori Menampilkan histori eksekusi dan pesan kegagalan pengiriman.
Mengedit laporan Edit Konfigurasi Membuka dialog Mengedit laporan, tempat Anda dapat mengubah setelan. Untuk mengetahui informasi tentang setelan laporan, lihat Membuat laporan terjadwal.
Mengirim laporan secara langsung Kirim Sekarang Mengirim laporan secara langsung.
Menyematkan laporan Sematkan Mempertahankan laporan di bagian atas halaman Laporan.
Menyalin laporan Duplikat Membuat salinan duplikat laporan.
Menghapus laporan Hapus Menghapus laporan secara permanen setelah Anda mengonfirmasi tindakan.

Memberikan izin baca ke bucket yang berisi laporan

Saat pertama kali laporan dibuat dengan opsi pengiriman GCS (opsi Upload laporan di GCS dan kirim link melalui email (Lebih Aman) ), Anda harus menyelesaikan alur kerja penyediaan satu kali. Proses ini membuat bucket Cloud Storage dalam project Bring your own project (BYOP) Anda, yang ditautkan ke akun penagihan Anda Google Cloud .

Setelah penyiapan awal ini, konfigurasi laporan berikutnya akan otomatis menggunakan bucket yang ada.

Setelah bucket berhasil disediakan, Anda bertanggung jawab untuk mengelola akses. Anda harus memberikan akses baca ke bucket secara manual untuk semua penerima email yang ditentukan dalam konfigurasi laporan. Bergantung pada persyaratan keamanan Anda, Anda dapat memilih antara akses tingkat bucket atau tingkat folder.

Lakukan hal berikut untuk memberikan izin baca yang diperlukan ke bucket bagi pengguna yang menerima link Cloud Storage:

  1. Di Google Google Cloud console, buka halaman Bucket Cloud Storage.
  2. Dalam daftar bucket, klik nama bucket yang dimulai dengan awalan dsr- (misalnya, dsr-999123456789-a1b2c3d4-e5f6-4a5b-8c9d-0123456789ab).
  3. Pilih Tingkat Akses.
  4. Pilih opsi yang paling sesuai dengan kebutuhan organisasi Anda:

    • Akses tingkat bucket: Gunakan opsi ini agar penerima memiliki akses ke semua laporan yang dikirim ke bucket. Menggunakan opsi ini lebih praktis, tetapi memberikan akses yang lebih luas kepada penerima. Untuk mengonfigurasi opsi ini, lakukan hal berikut:

      1. Pilih tab Permissions di dekat bagian atas halaman.
      2. Klik Grant Access.
      3. Di kolom New principals, masukkan ID penerima (misalnya, user:name@example.com atau serviceAccount:my-service-account@project-id.iam.gserviceaccount.com).
      4. Di bagian Assign roles, lakukan salah satu hal berikut:

        • Pilih Storage Object Viewer. (Untuk menemukan opsi dengan cepat, Anda dapat mengetik Storage Object Viewer di kotak filter.)
        • Untuk akses dengan hak istimewa terendah di tingkat bucket, tetapkan peran khusus yang hanya berisi izin storage.objects.get.
      5. Klik Simpan.

    • Akses tingkat folder: Google SecOps membuat folder unik untuk setiap laporan terjadwal. Gunakan opsi ini untuk memastikan bahwa penerima hanya mengakses data laporan tertentu. Untuk mengonfigurasi opsi ini, lakukan hal berikut:

      1. Di daftar objek bucket, temukan folder yang sesuai dengan laporan terjadwal tertentu.
      2. Klik kotak centang di samping nama folder.
      3. Di panel informasi sebelah kanan (klik Tampilkan Panel Info jika tidak terlihat), pilih tab Permissions.
      4. Klik Grant Access.
      5. Di kolom New principals, masukkan ID penerima (misalnya, user:name@example.com atau serviceAccount:my-service-account@project-id.iam.gserviceaccount.com).
      6. Di bagian Assign roles, lakukan salah satu hal berikut:

        • Pilih Storage Object Viewer. (Untuk menemukan opsi dengan cepat, Anda dapat mengetik Storage Object Viewer di kotak filter.)
        • Untuk akses dengan hak istimewa terendah di tingkat folder, tetapkan peran khusus yang hanya berisi izin storage.objects.get.
      7. Klik Simpan.

Enkripsi data dan kepatuhan keamanan

Saat Google SecOps membuat dan mengirim laporan terjadwal, Google SecOps melindungi data Anda dengan kontrol keamanan penyimpanan dan transmisi standar Google Cloud :

  • Pengiriman Email Langsung: Ditangani menggunakan layanan Google Message Router (GMR).
    • Saat istirahat: Semua data yang disimpan oleh Google dienkripsi pada lapisan penyimpanan menggunakan algoritma Advanced Encryption Standard (AES-256).
    • Dalam pengiriman: GMR menggunakan Transport Layer Security (TLS) untuk mengenkripsi traffic dan lampiran email.
  • Bucket GCS: Untuk laporan yang dikirim ke bucket Cloud Storage, pelanggan Kunci Enkripsi yang Dikelola Pelanggan (CMEK) dapat mengenkripsi bucket dengan kunci mereka sendiri, sehingga lampiran laporan disimpan dengan enkripsi tersebut.

Untuk meninjau informasi kepatuhan mendetail, lihat Pengelola Laporan Kepatuhan Google Cloud.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.