Aplicar vários parâmetros de controle de acesso

Compatível com:

Este documento descreve os algoritmos que a plataforma do Google Security Operations usa para aplicar vários parâmetros de controle de acesso a grupos de usuários.

Atribuir grupos de permissões

É possível atribuir no máximo cinco grupos de permissões para cada usuário ou grupo de usuários. Os usuários recebem uma combinação de todas as permissões de cada grupo.

Página de destino atribuída para grupos de permissões

Cada grupo de permissões tem uma página de destino designada para onde os usuários são direcionados quando fazem login na plataforma do Google SecOps pela primeira vez. Se um usuário (ou grupo de usuários) for atribuído a vários grupos de permissões, o Google SecOps vai selecionar a página de destino com base na opção de maior classificação na seguinte hierarquia:

  • Casos > Visão geral do caso
  • Página inicial (mesa de trabalho) > Meus casos
  • Casos > Painel de casos
  • Página inicial (mesa de trabalho)> Ações pendentes
  • Painéis
  • Playbooks
  • Relatórios
  • Pesquisar
  • Página inicial (mesa de trabalho) > Solicitações
  • Central de comando (gerenciador de incidentes)
  • Pesquisa no SIEM legado

Mapear funções do SOC

É possível mapear cada usuário com até cinco funções do SOC , além de outras funções.

Criar visualizações de playbook por funções do SOC

Cada visualização personalizada do playbook é atribuída a uma função específica do SOC. Se um usuário for atribuído a várias funções do SOC, todos os widgets serão exibidos. Exceção: se uma função do SOC incluir outra, o sistema vai mostrar a visualização do playbook da função do SOC pai.

Atribuir ambientes

É possível atribuir ambientes e grupos de ambientes ao mesmo tempo. Você pode atribuir cada usuário a vários ambientes e grupos de ambientes, concedendo acesso a todos os casos e dados em cada ambiente ou grupo de ambiente atribuído.

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.