החלת כמה פרמטרים של בקרת גישה
במאמר הזה מתוארים האלגוריתמים שפלטפורמת Google Security Operations משתמשת בהם כדי להחיל פרמטרים רבים של בקרת גישה על קבוצות משתמשים.
הקצאת קבוצות של הרשאות
אפשר להקצות עד חמש קבוצות הרשאות לכל משתמש או קבוצת משתמשים. המשתמשים מקבלים שילוב של כל ההרשאות מכל אחת מקבוצות ההרשאות.
דף נחיתה שהוקצה לקבוצות הרשאות
לכל קבוצת הרשאות יש דף נחיתה ייעודי שהמשתמשים מופנים אליו כשהם נכנסים בפעם הראשונה לפלטפורמת Google SecOps. אם משתמש (או קבוצת משתמשים) מוקצה לכמה קבוצות הרשאות, Google SecOps בוחר את דף הנחיתה על סמך האפשרות עם הדירוג הכי גבוה בהיררכיה הבאה:
- בקשות תמיכה > סקירה כללית של בקשות תמיכה
- דף הבית (Workdesk) > הפניות שלי
- פניות > קיר הפניות
- דף הבית (Workdesk)> פעולות בהמתנה
- מרכזי שליטה
- פלייבוקים
- דוחות
- חיפוש
- דף הבית (Workdesk) > בקשות
- מרכז בקרה (Incident Manager)
- חיפוש SIEM מדור קודם
מיפוי תפקידים ב-SOC
אפשר למפות כל משתמש עם עד חמישה תפקידים ב-SOC ועוד תפקידים נוספים.
יצירת תצוגות של ספר ההפעלה לפי תפקידים ב-SOC
כל תצוגה מותאמת אישית של ספר ההפעלה מוקצית לתפקיד ספציפי ב-SOC. אם משתמש מוקצה לכמה תפקידים ב-SOC, כל הווידג'טים מוצגים. יוצא מן הכלל: אם תפקיד SOC אחד כולל תפקיד SOC אחר, המערכת מציגה את תצוגת ספר ההוראות של תפקיד ה-SOC הראשי.
הקצאת סביבות
אפשר להקצות סביבות וקבוצות סביבות בו-זמנית. אתם יכולים להקצות כל משתמש לכמה סביבות וקבוצות סביבות, וכך להעניק לו גישה לכל המקרים והנתונים בכל סביבה או קבוצת סביבות שהוקצו לו.
הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.