应用多个控制访问权限参数

支持:

本文档介绍了 Google Security Operations 平台 用于为用户组应用多个控制访问权限参数的算法。

分配权限组

您最多可以为每个用户或用户组分配 5 个权限组。 用户将获得 每个权限组的所有权限的组合。

权限组的指定着陆页

每个权限组都有一个指定的着陆页,用户首次登录 Google SecOps 平台时会转到该着陆页。如果用户 (或用户组)被分配到多个权限组,Google SecOps 会根据以下 层次结构 中排名最高的选项选择着陆页:

  • 案例 > 案例概览
  • 首页(工作桌)> 我的案例
  • 案例 > 案例墙
  • 首页(工作桌)> 待处理的操作
  • 信息中心
  • 策略方案
  • 报告
  • 搜索
  • 首页(工作桌)> 请求
  • 命令中心(Incident Manager)
  • 旧版 SIEM 搜索

映射 SOC 角色

您可以为每个用户映射最多 5 个 SOC 角色以及其他角色。

按 SOC 角色创建策略方案视图

每个自定义策略方案视图都分配给一个特定的 SOC 角色。如果用户 被分配到多个 SOC 角色,则会显示所有微件。 例外情况:如果一个 SOC 角色包含另一个 SOC 角色,系统会显示父 SOC 角色的策略方案视图

分配环境

您可以同时分配环境和环境组。您可以将每个用户分配给多个环境和环境组,授予他们访问每个分配的环境或环境组中的所有案例和数据的权限。

需要更多帮助?获得社区成员和 Google SecOps 专业人士的解答。