使用受管理和進階受管理使用者群組
本文將說明「受管理」和「受管理加強版」使用者群組,這兩個群組專為受管理安全服務供應商 (MSSP) 的終端客戶設計。這類使用者可彈性存取平台,介於協作者和完整使用者角色之間。
瞭解受管理的使用者類型
本節將定義受管理的使用者類型,並說明這類使用者如何提供彈性的平台存取權層級,在協作者和完整使用者角色之間扮演混合角色。
受管理使用者
如果 MSSP 想與客戶合作經營混合型 SOC,受管理使用者角色就是理想選擇。受管理使用者在自己的環境中具備完整的案件管理功能,與 MSSP 分析師類似。
進階受管理使用者
Managed-Plus 使用者與 Managed 使用者擁有相同的權限,但可額外在自己的環境中建立及編輯應對手冊。
Managed-Plus 使用者可以查看環境中執行的應對手冊,包括為「所有環境」設定的應對手冊。不過,如果使用者沒有與應對手冊相關聯的所有環境權限,就無法編輯應對手冊。舉例來說,如果使用者只有「英格蘭北部」環境的權限,就能查看在「英格蘭北部」、「英格蘭南部」和「英格蘭東部」執行的應對手冊,但無法編輯。此外,這位使用者甚至不會看到應對手冊在「英格蘭南部」和「英格蘭東部」環境中執行。
MSSP 負責管理 Google Security Operations 內容中心 (市集)、設定整合和代理程式,以及在整合式開發環境 (IDE) 中為 Managed-plus 使用者自訂動作。
建立受管理或進階受管理使用者群組
新增代管或代管加使用者的高階步驟,與新增其他類型使用者相同:
- 請確認您已購買 Enterprise 授權,這項授權可供無限人數使用。
- 建立新的「受管理」或「進階受管理」權限群組,或使用預先定義的「受管理」或「進階受管理」群組。
詳情請參閱「使用權限群組」。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。