정기 보고서 구성
이 문서에서는 기존 Google SecOps 대시보드에서 생성된 보고서를 만들고, 관리하고, 배포할 수 있는 Google Security Operations 예약 보고서 기능을 설명합니다. 예약된 보고서를 사용하여 주요 보안 통계를 이해관계자에게 반복 이메일 보고서로 전송하여 공유할 수 있습니다.
예약된 보고서 기능은 다음과 같은 몇 가지 일반적인 사용 사례를 지원합니다.
- 조직 또는 고객과 주요 보안 통계를 공유합니다.
- 조사 후 관리자와 대시보드의 일회성 스냅샷을 공유합니다.
- 주요 보안 측정항목의 반복적인 주기별 요약이 포함된 이메일을 팀에 보냅니다.
주요 특징
- 유연한 일정 예약: 게재 빈도 (시간별, 일별, 주별, 월별)와 시간대를 정의합니다. 단일 보고서를 즉시 전송할 수도 있습니다.
- 다양한 보고서 형식: PDF, PNG, CSV
- 여러 게재 방법:
- 이메일 첨부파일: 보고서를 파일 첨부파일로 수신자의 받은편지함에 직접 전송합니다.
- 보안 GCS 전송: Google 프로젝트 내의 고객 소유 Cloud Storage 버킷에 보고서를 업로드하고, 필요한 권한이 있는 수신자에게 보고서로 연결되는 보안 링크가 포함된 이메일 알림을 보냅니다.
시작하기 전에
이 섹션에는 Google Security Operations 예약 보고서 기능의 요구사항과 기본 요건이 포함되어 있습니다.
보기, 만들기, 수정 권한
역할 기반 액세스 제어 (RBAC) 권한에 따라 예약된 보고서를 보고, 만들고, 수정할 수 있는 사용자가 결정됩니다.
보고서를 만들면 RBAC 권한으로 실행됩니다.
다음 표에는 이메일 보고서에 필요한 권한이 나와 있습니다.
| IAM 권한 | 목적 |
|---|---|
chronicle.googleapis.com/dashboardScheduledReports.get |
보고서를 확인합니다. |
chronicle.googleapis.com/dashboardScheduledReports.list |
보고서 목록을 확인합니다. |
chronicle.googleapis.com/dashboardScheduledReports.fetchHistory |
보고서의 예약 기록을 확인합니다. |
chronicle.googleapis.com/dashboardScheduledReports.create |
새 보고서를 만듭니다. |
chronicle.googleapis.com/dashboardScheduledReports.update |
보고서를 업데이트합니다. |
chronicle.googleapis.com/dashboardScheduledReports.delete |
보고서를 삭제합니다. |
chronicle.googleapis.com/dashboardScheduledReports.duplicate |
보고서 사본을 만듭니다. |
chronicle.googleapis.com/dashboardScheduledReports.trigger |
보고서를 생성합니다. |
타겟 이메일 도메인 허용 목록
테넌트 관리자는 Google SecOps에서 보고서를 전송할 수 있는 외부 이메일 도메인의 허용 목록을 구성합니다. 이 프로세스를 통해 Google SecOps는 승인된 도메인에만 보고서를 전송할 수 있습니다.
외부 이메일 도메인의 허용 목록을 구성하려면 다음 단계를 따르세요.
설정 > 이메일 설정으로 이동합니다. 이메일 도메인 대화상자가 열리고 다음 열이 포함된 표가 표시됩니다.
- 도메인: Google SecOps에서 보고서(보고서로 연결되는 보안 링크가 포함된 이메일 메시지 또는 보고서가 첨부된 이메일 메시지)를 보낼 수 있는 외부 이메일 도메인입니다.
- 추가된 날짜: 도메인이 목록에 추가된 날짜와 시간입니다.
- 추가한 사용자: 목록에 도메인을 추가한 사용자
- 작업: 휴지통 아이콘을 클릭하여 도메인을 삭제합니다.
새 도메인 추가를 클릭합니다. 새 도메인 허용 목록에 추가 대화상자가 열립니다.
도메인 필드에 도메인을 입력하고 저장을 클릭합니다. 대화상자가 닫히고 도메인이 표에 표시됩니다.
필요에 따라 이전 두 단계를 반복합니다.
정기 보고서 만들기
각 Google SecOps 테넌트에는 최대 50개의 예약 보고서를 구성할 수 있습니다.
예약된 보고서를 만들려면 다음 단계를 완료하세요.
보고서 페이지로 이동하여 새 보고서 만들기를 클릭합니다. 새 보고서 만들기 대화상자가 열립니다.
다음 단계를 따르세요.
세부정보 패널에서 다음을 수행합니다.
- 보고서 이름 상자에 고유한 이름을 입력합니다.
- 선택사항: 보고서 설명 상자에 설명을 입력합니다.
데이터 패널에서 다음을 수행합니다.
- 대시보드 목록에서 보고서에 포함된 콘텐츠가 있는 대시보드를 선택합니다.
- 전역 범위 체크박스를 선택하거나 선택 해제합니다. 전역 범위 체크박스를 선택하면 데이터 범위 목록을 사용할 수 없으며 보고서에 범위 기반 제한 없이 모든 데이터가 포함됩니다.
- 전역 범위 체크박스가 선택 해제된 경우 데이터 범위 목록에서 하나 이상의 RBAC 범위를 선택합니다.
데이터 패널 하단에 있는 필터 상자에는 대시보드에 적용되는 필터와 시간 재정의가 표시됩니다.
전송 패널의 전송 예약 섹션에서 다음 일정 유형 옵션 중 하나를 선택합니다.
기본: 지정된 시간, 요일, 월, 시간대 매개변수에 따라 일정이 실행됩니다. 하위 매개변수와 옵션은 구성에 따라 다릅니다. 예를 들어 시간 매개변수 옵션, 특정 시간에 실행 또는 매시간 반복을 선택하면 해당 추가 매개변수가 그에 따라 변경됩니다.
기본 일정 매개변수 하단에 있는 선택에 따른 실행 상자에는 첫 번째 및 두 번째 보고서의 예상 생성 시간이 표시됩니다.
고급: CRON 상자의 CRON 표현식과 시간대 목록에서 선택한 시간대에 따라 일정이 실행됩니다.
고급 일정 매개변수 하단에 있는 CRON 변환 상자에는 사람이 읽을 수 있는 형식(예:
1:35PM, every day)으로 일정이 표시됩니다.
전송 패널의 이메일 전송 섹션에서 다음 옵션 중 하나를 선택합니다.
GCS에 보고서 업로드 및 이메일로 링크 전송 (보안 강화): Google SecOps가 Google 프로젝트 내의 Cloud Storage 버킷에 보고서를 업로드하고 필요한 권한이 있는 수신자에게 이메일로 링크를 전송합니다. 링크를 클릭하면 수신자가 Cloud Storage 버킷에서 보고서 파일을 직접 다운로드할 수 있습니다.
이 옵션이 포함된 보고서가 시스템에 저장된 적이 있다면 버킷 식별자가 표시됩니다 (예:
dsr-999123456789-a1b2c3d4-e5f6-4a5b-8c9d-0123456789ab).이 옵션을 선택한 보고서가 시스템에 처음인 경우 다음 단계를 따르세요.
- GCS 버킷 프로비저닝을 클릭합니다. GCS 버킷 프로비저닝 대화상자가 열립니다.
- 텍스트를 읽고 선택 및 계속을 클릭합니다.
- 보고서 링크를 수신하는 사용자에게 버킷에 대한 필요한 읽기 권한을 부여합니다.
이메일에 파일 첨부로 보고서 보내기: Google SecOps에서 지정된 수신자에게 이메일로 보고서를 파일 첨부로 보냅니다. 이 옵션은 GCS에 보고서 업로드... 옵션보다 보안 수준이 낮습니다.
전송 패널의 이메일 전송 섹션에서 다음 매개변수를 구성하여 Google SecOps에서 보고서 이메일을 보내는 방법을 정의합니다.
- 이메일 제목: 필요에 따라 기본 텍스트를 수정합니다.
- 이메일 본문: 필요에 따라 기본 텍스트를 수정합니다.
- 수신자: 이메일 주소를 입력하고 추가를 클릭합니다. 이메일 주소가 수신자의 이메일 ID 상자에 표시됩니다. 수신자 도메인이 허용 목록에 있는지 확인합니다.
보고서의 최대 파일 크기는 10MB입니다.
형식 패널에서 보고서의 형식을 선택합니다.
- CSV: 인쇄 가능한 읽기 전용 버전의 대시보드에 가장 적합합니다.
- PDF: 프레젠테이션에 삽입하기에 적합한 이미지 형식입니다.
- PNG: 대시보드 차트 및 표에서 원시 데이터를 내보냅니다.
저장을 클릭하여 예약된 보고서를 활성화합니다.
기존 보고서 관리
보고서 페이지에는 액세스할 수 있는 모든 보고서의 기본 세부정보가 표시되므로 상태 (활성 또는 비활성), 마지막 실행 시간, 마지막 수정 시간, 마지막 실행 상태 (성공, 진행 중 또는 오류)를 모니터링할 수 있습니다.
기존 보고서에 대해 작업을 실행하려면 다음 단계를 따르세요.
- 보고서 페이지로 이동합니다.
- 관련 행 위로 마우스를 가져간 다음 더보기를 클릭합니다.
- 다음 표에서 작업을 선택합니다. 일부 작업에서는 변경사항을 저장하거나 작업을 확인해야 합니다.
| 작업 | 옵션 | 설명 |
|---|---|---|
| 세부정보 및 기록 보기 | 세부정보 및 기록 보기 | 실행 기록과 전송 실패 메시지를 표시합니다. |
| 보고서 수정 | 구성 수정 | 설정을 수정할 수 있는 보고서 수정 대화상자가 열립니다. 보고서 설정에 대한 자세한 내용은 예약 보고서 만들기를 참고하세요. |
| 보고서를 즉시 전송 | 지금 전송 | 보고서를 즉시 전송합니다. |
| 보고서 고정 | 고정 | 보고서 페이지 상단에 보고서를 유지합니다. |
| 보고서 복사 | 중복 | 보고서의 중복 사본을 만듭니다. |
| 보고서 삭제 | 삭제 | 작업을 확인한 후 보고서를 영구적으로 삭제합니다. |
보고서가 포함된 버킷에 읽기 권한 부여
GCS 전송 옵션 (GCS에 보고서 업로드 및 이메일로 링크 전송 (보안 강화) 옵션)으로 보고서를 처음 만드는 경우 일회성 프로비저닝 워크플로를 완료해야 합니다. 이 프로세스를 통해 Google Cloud 결제 계정에 연결된 자체 프로젝트 사용 (BYOP) 프로젝트 내에 Cloud Storage 버킷이 생성됩니다.
이 초기 설정 후에는 후속 보고서 구성에서 기존 버킷을 자동으로 사용합니다.
버킷이 프로비저닝되면 액세스 권한을 관리해야 합니다. 보고서 구성에 지정된 모든 이메일 수신자에게 버킷에 대한 읽기 액세스 권한을 수동으로 부여해야 합니다. 보안 요구사항에 따라 버킷 수준 액세스 또는 폴더 수준 액세스를 선택할 수 있습니다.
Cloud Storage 링크를 수신하는 사용자에게 버킷에 대한 필요한 읽기 권한을 부여하려면 다음 단계를 따르세요.
- Google 콘솔에서 Cloud Storage 버킷 페이지로 이동합니다. Google Cloud
- 버킷 목록에서
dsr-접두사 (예:dsr-999123456789-a1b2c3d4-e5f6-4a5b-8c9d-0123456789ab)로 시작하는 버킷의 이름을 클릭합니다. - 액세스 수준을 선택합니다.
조직의 요구사항에 가장 적합한 옵션을 선택하세요.
버킷 수준 액세스: 수신자가 버킷에 전송된 모든 보고서에 액세스할 수 있도록 하려면 이 옵션을 사용합니다. 이 옵션을 사용하면 더 편리하지만 수신자에게 더 광범위한 액세스 권한이 부여됩니다. 이 옵션을 구성하려면 다음 단계를 따르세요.
- 페이지 상단의 권한 탭을 선택합니다.
- 액세스 권한 부여를 클릭합니다.
- 새 주 구성원 필드에 수신자의 식별자 (예:
user:name@example.com또는serviceAccount:my-service-account@project-id.iam.gserviceaccount.com)를 입력합니다. 역할 할당 섹션에서 다음 중 하나를 수행합니다.
- 스토리지 객체 뷰어를 선택합니다. (옵션을 빠르게 찾으려면 필터 상자에
Storage Object Viewer를 입력하면 됩니다.) - 버킷 수준에서 최소 권한 액세스를 위해
storage.objects.get권한만 포함하는 맞춤 역할을 할당합니다.
- 스토리지 객체 뷰어를 선택합니다. (옵션을 빠르게 찾으려면 필터 상자에
저장을 클릭합니다.
폴더 수준 액세스: Google SecOps는 예약된 보고서별로 고유한 폴더를 만듭니다. 수신자가 특정 보고서 데이터에만 액세스할 수 있도록 하는 데 사용합니다. 이 옵션을 구성하려면 다음 단계를 따르세요.
- 버킷의 객체 목록에서 특정 예약 보고서에 해당하는 폴더를 찾습니다.
- 폴더 이름 옆에 있는 체크박스를 클릭합니다.
- 오른쪽 정보 패널에서 권한 탭을 선택합니다 (보이지 않으면 정보 패널 표시 클릭).
- 액세스 권한 부여를 클릭합니다.
- 새 주 구성원 필드에 수신자의 식별자 (예:
user:name@example.com또는serviceAccount:my-service-account@project-id.iam.gserviceaccount.com)를 입력합니다. 역할 할당 섹션에서 다음 중 하나를 수행합니다.
- 스토리지 객체 뷰어를 선택합니다. (옵션을 빠르게 찾으려면 필터 상자에
Storage Object Viewer를 입력하면 됩니다.) - 폴더 수준에서 최소 권한 액세스를 위해
storage.objects.get권한만 포함하는 맞춤 역할을 할당합니다.
- 스토리지 객체 뷰어를 선택합니다. (옵션을 빠르게 찾으려면 필터 상자에
저장을 클릭합니다.
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.