Ringkasan lingkungan

Didukung di:
Lingkungan mewakili jaringan, pelanggan, atau unit bisnis yang berbeda yang dikelola oleh SOC atau Penyedia Layanan Keamanan Terkelola (MSSP) Anda. Lingkungan membantu mensegmentasikan data, tindakan, dan visibilitas di berbagai konteks operasional. Dokumen ini menjelaskan cara menggunakan lingkungan Anda untuk memudahkan pengelolaan operasi keamanan bagi beberapa tenant atau divisi organisasi dari satu platform.

Menambahkan lingkungan baru

Saat Anda menambahkan lingkungan baru, SOC atau MSSP Anda dapat mengelola dan memantau jaringan, pelanggan, atau unit bisnis yang berbeda dalam platform. Penyiapan ini membantu mengisolasi data dan alur kerja di berbagai lingkungan sekaligus mempertahankan visibilitas dan kontrol terpusat.

Platform ini menyediakan lingkungan yang telah ditentukan sebelumnya bernama Default Environment secara default.

Gunakan langkah-langkah berikut untuk mengonfigurasi dan mendaftarkan lingkungan baru di Google Security Operations

  1. Buka Settings > Organization > Environments.
  2. Klik add Add.
  3. Di dialog Add Environment, masukkan informasi yang diperlukan.
  4. Opsional: Centang kotak Append to all Users and API Keys untuk otomatis menetapkan lingkungan baru ke semua pengguna dan kunci API yang ada. Anda juga dapat menambahkan alias jika integrasi pihak ketiga menggunakan nama tenant yang berbeda.
  5. Jika kotak centang Allow Data Retention Period per Environment tidak dicentang di Settings > Advanced > General, tentukan jangka waktu untuk menghapus informasi terkait kasus yang ditutup di lingkungan ini.
  6. Klik Create. Lingkungan baru akan muncul dalam daftar lingkungan.

Mengizinkan akses ke lingkungan lain

Google Security Operations menawarkan cara untuk membuat Kebijakan Lintas Lingkungan yang disesuaikan dan sesuai dengan kebutuhan organisasi Anda. Gunakan setelan Cross Environment Policy untuk memilih izin yang diperlukan untuk menetapkan pengguna ke kasus dan memindahkan kasus antarlingkungan.

Menetapkan kasus di lingkungan

Dengan opsi Assign Case, Anda dapat mengizinkan pengguna mengakses kasus tertentu di lingkungan tempat mereka tidak memiliki izin default. Opsi ini berguna saat Anda perlu menyelidiki atau berkolaborasi dalam kasus di luar lingkungan yang ditetapkan. Dengan izin ini diaktifkan, Anda juga dapat menetapkan tindakan manual, membuat tugas kasus, dan menambahkan sebutan di dinding kasus atau chat. Sebagai praktik terbaik, sebaiknya pertahankan setelan Assign Case di Prevent (default).

Memindahkan kasus antarlingkungan

Di bagian opsi Move Case, Anda dapat mengontrol apakah pengguna diberi izin untuk memindahkan kasus antarlingkungan. Hal ini berguna saat Anda menyelidiki pemberitahuan dalam konteks lingkungan lain dalam organisasi.

Menetapkan kasus di berbagai lingkungan

Untuk menetapkan kasus, ikuti langkah-langkah berikut:

  1. Buka Settings > Advanced > General.
  2. Di dialog Cross Environment Policy, di bagian Assign Case, pilih Allow users to assign cases to users from other environments.
  3. Klik Save.

Memindahkan kasus ke lingkungan lain

Untuk memindahkan kasus ke lingkungan lain, ikuti langkah-langkah berikut:

  1. Klik Settings > Advanced > General.
  2. Di dialog Cross Environment Policy, di bagian Move Case, pilih Allow users to move cases between environments.
  3. Klik Save.

Menghapus lingkungan

Untuk menghapus lingkungan, ikuti langkah-langkah berikut:

  1. Buka Settings > Organization > Environments.
  2. Pilih lingkungan yang diperlukan, lalu klik editEdit.
  3. Di dialog Edit Environment, klik deleteDelete. Halaman Delete mencantumkan semua konfigurasi dan utilitas yang terkait dengan lingkungan ini. Setelah menghapus lingkungan ini, Anda tidak dapat mengurungkan tindakan ini.
  4. Klik Confirm.

Perlu bantuan lain? Dapatkan jawaban dari anggota Komunitas dan profesional Google SecOps.