Applicare più parametri di accesso ai controlli
Questo documento descrive gli algoritmi utilizzati dalla piattaforma Google Security Operations per applicare più parametri di accesso ai controlli per i gruppi di utenti.
Assegnare gruppi di autorizzazioni
Puoi assegnare un massimo di cinque gruppi di autorizzazioni per ogni utente o gruppo di utenti. Gli utenti ottengono una combinazione di tutte le autorizzazioni di ciascun gruppo di autorizzazioni.
Pagina di destinazione assegnata per i gruppi di autorizzazioni
Ogni gruppo di autorizzazioni ha una pagina di destinazione designata a cui gli utenti vengono indirizzati quando accedono per la prima volta alla piattaforma Google SecOps. Se a un utente (o gruppo di utenti) vengono assegnati più gruppi di autorizzazioni, Google SecOps seleziona la pagina di destinazione in base all'opzione con il ranking più alto nella seguente gerarchia:
- Casi > Panoramica del caso
- Home page (scrivania) > I miei casi
- Casi > Bacheca casi
- Home page (scrivania)> Azioni in attesa
- Dashboard
- Playbook
- Report
- Cerca
- Home page (scrivania) > Richieste
- Command Center (Incident Manager)
- Ricerca SIEM legacy
Mappare i ruoli del SOC
Puoi mappare ogni utente con un massimo di cinque ruoli del SOC più altri ruoli.
Creare visualizzazioni di playbook per ruoli del SOC
Ogni visualizzazione personalizzata del playbook viene assegnata a un ruolo del SOC specifico. Se a un utente vengono assegnati più ruoli del SOC, vengono visualizzati tutti i widget. Eccezione: se un ruolo del SOC include un altro ruolo, il sistema visualizza la visualizzazione del playbook del ruolo del SOC principale.
Assegnare ambienti
Puoi assegnare contemporaneamente sia ambienti sia gruppi di ambienti. Puoi assegnare ogni utente a più ambienti e gruppi di ambienti, concedendogli l'accesso a tutti i casi e i dati all'interno di ogni ambiente o gruppo di ambienti assegnato.
Hai bisogno di ulteriore assistenza? Ricevi risposte dai membri della community e dai professionisti di Google SecOps.