使用受管理和進階受管理使用者群組

支援的國家/地區:

本文將說明「受管理」和「受管理加強版」使用者群組,這兩個群組專為受管理安全服務供應商 (MSSP) 的終端客戶設計。這類使用者可彈性存取平台,介於協作者和完整使用者角色之間。

瞭解受管理的使用者類型

本節將定義受管理的使用者類型,並說明這類使用者如何提供彈性的平台存取權層級,在協作者和完整使用者角色之間扮演混合角色。

受管理使用者

如果 MSSP 想與客戶合作經營混合型 SOC,受管理使用者角色就是理想選擇。受管理使用者在自己的環境中具備完整的案件管理功能,與 MSSP 分析師類似。

進階受管理使用者

Managed-Plus 使用者與 Managed 使用者擁有相同的權限,但可額外在自己的環境中建立及編輯應對手冊。

Managed-Plus 使用者可以查看環境中執行的應對手冊,包括為「所有環境」設定的應對手冊。不過,如果使用者沒有與應對手冊相關聯的所有環境權限,就無法編輯應對手冊。舉例來說,如果使用者只有「英格蘭北部」環境的權限,就能查看在「英格蘭北部」、「英格蘭南部」和「英格蘭東部」執行的應對手冊,但無法編輯。此外,這位使用者甚至不會看到應對手冊在「英格蘭南部」和「英格蘭東部」環境中執行。

MSSP 負責管理 Google Security Operations 內容中心 (市集)、設定整合和代理程式,以及在整合式開發環境 (IDE) 中為 Managed-plus 使用者自訂動作。

建立受管理或進階受管理使用者群組

新增代管或代管加使用者的高階步驟,與新增其他類型使用者相同:

  1. 請確認您已購買 Enterprise 授權,這項授權可供無限人數使用。
  2. 建立新的「受管理」或「進階受管理」權限群組,或使用預先定義的「受管理」或「進階受管理」群組。

詳情請參閱「使用權限群組」。

還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。