עבודה עם קבוצות משתמשים של שותפי עריכה

נתמך ב:

במאמר הזה נציג את קבוצת המשתמשים עם הרשאת עריכה ב-Google Security Operations, שהיא קבוצה היברידית שנועדה לגשר על הפער בין קבוצות של משתמשים עם הרשאה בסיסית לבין קבוצות של משתמשים עם הרשאת צפייה בלבד.

אתם יכולים להקצות הרשאות שונות לקבוצת משתמשים שמשתפים פעולה, במיוחד למודולים נבחרים בפלטפורמה. הפונקציונליות הזו מעודדת ספק שירותי אבטחה מנוהלים (MSSP) או חברה ארגונית לשתף פעולה ביעילות, לבצע חקירות משותפות ולדון במקרים בזמן אמת עם הלקוחות או משתמשי הקצה שלהם.

מנהל SOC יכול להעניק לקבוצת המשתמשים לשיתוף פעולה גישת צפייה בלבד או גישת עריכה לאזורים הבאים בפלטפורמה:

  • לוחות בקרה: קבוצת משתפי פעולה עם גישה ללוח הבקרה, שיכולים לראות מדדים, מגמות ומדדי ביצועים מרכזיים (KPI) שקשורים לפעולות אבטחה. הגישה הזו מאפשרת להם לעקוב אחרי התקינות הכוללת של הסביבה בלי אפשרות לשנות את הנתונים או ההגדרות הבסיסיים.
  • חיפוש: עם גישת חיפוש, קבוצת משתפי פעולה יכולה להריץ שאילתות כדי לחקור אירועי אבטחה, לבדוק יומנים ולחפש אינדיקטורים ספציפיים לפריצה. הכלי החזק הזה מאפשר להם לאתר איומים או לאסוף מידע שרלוונטי לאירוע מתמשך.
  • בקשות תמיכה: קבוצת משתמשים שמשתפים פעולה יכולה לקבל גישה לבקשת תמיכה ולראות תצוגת התראות שמותאמת במיוחד לתפקיד שלהם.
  • כלי ניתוח ישויות: קבוצת משתפי פעולה עם גישה לכלי ניתוח ישויות יכולה לראות מידע מפורט על ישויות ספציפיות ברשת, כמו משתמשים, נקודות קצה, כתובות IP או קבצים. הם יכולים לראות את ציר הזמן של ישות, את ההתראות שמשויכות אליה ואת הקשרים שלה לישויות אחרות. המידע הזה חיוני להבנת היקף האירוע ולזיהוי התנועה הרוחבית של התוקף.
  • דוחות: קבוצת שותפי עריכה עם גישה יכולה לצפות בדוחות שנוצרו מראש בנושאים שונים שקשורים לאבטחה, כמו סריקות של נקודות חולשה, ביקורות תאימות או סיכומים של אירועים.
  • מרכז הבקרה: גישה למרכז הבקרה יכולה לספק לקבוצת שותפי עריכה סקירה כללית מאוחדת בזמן אמת של כל פעולות האבטחה. הוא יכול לכלול פיד פעיל של התראות, סיכום של מקרים פעילים ולוח בקרה של מדדים מרכזיים.
  • SLA: הסכם רמת השירות (SLA) מאפשר לקבוצת המשתתפים לעקוב אחרי הביצועים של צוות האבטחה בהשגת זמני תגובה ופתרון מוגדרים לאירועי אבטחה. התצוגה הזו מאפשרת להם לראות את היעילות התפעולית, ועוזרת לוודא שאירועי אבטחה מטופלים בזמן בהתאם להסכמים שנקבעו.
  • Workdesk: אתם יכולים להקצות פעולה מסוג ידני (או בלוק שלם של פלייבוק) בפלייבוק לקבוצת משתמשים שהם שותפי עריכה, וגם לכתוב להם הודעה ממוקדת בפעולה של הפלייבוק. המשתף רואה את ההודעה הזו גם בווידג'ט פעולות בהמתנה בתצוגת הסקירה הכללית המותאמת אישית של מדריך הפעולות, וגם בסביבת העבודה.
  • Workdesk: My Requests: למשתמש שמשתף פעולה יש גישה לכרטיסייה My Requests, שבה הוא יכול לבחור מתוך מבחר של בקשות מוגדרות מראש ולבקש בקשה ספציפית.

יצירה של קבוצת משתמשים עם גישת עריכה

כדי ליצור קבוצת משתמשים עם הרשאת עריכה, פועלים לפי השלבים הכלליים הבאים:

  1. חשוב לוודא שרכשתם את רישיון Enterprise, שמאפשר לכם גישה למספר בלתי מוגבל של משתפי פעולה.
  2. יוצרים קבוצת הרשאות חדשה מסוג משתפי פעולה או משתמשים בקבוצה המוגדרת מראש משתפי פעולה. מידע נוסף זמין במאמר בנושא עבודה עם קבוצות הרשאות.

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.