יצירת משתמש עם הרשאת עריכה

נתמך ב:

במסמך הזה מוסבר איך אדמינים יכולים להוסיף משתמשים עם הרשאת שיתוף לפלטפורמת Google Security Operations. סוג המשתמש הזה חשוב במיוחד כשצריך להעניק גישה מבוקרת ולהקצות משימות ספציפיות בהיקף מוגבל לבעל עניין פנימי או לשותף חיצוני, כמו לקוח של ספק שירותי אבטחה מנוהלים (MSSP).

השלבים העיקריים להוספת המשתמשים האלה זהים לשלבים להוספת משתמשים רגילים:

  1. רוכשים את הרישיון למספר המשתמשים הנדרש עם הרשאות שיתוף פעולה באמצעות מנהלי החשבון.
  2. יוצרים קבוצת הרשאות חדשה של משתפי פעולה או משתמשים בקבוצה המוגדרת מראש משתפי פעולה.
  3. יוצרים משתמש חדש.

היתרונות בהוספת משתמש עם הרשאת עריכה

משתמש שמוגדר כמשתף פעולה בפלטפורמת Google Security Operations מיועד לשותפים חיצוניים (כמו ספק שירותי אבטחה מנוהלים [MSSP]) או לבעלי עניין פנימיים שזקוקים לגישה מבוקרת וספציפית לחקירות. הוא משלב את ההרשאות של משתמש בסיסי ושל תפקיד עם הרשאת צפייה בלבד.

המודל הזה מאפשר ללקוחות או למשתמשי קצה לשתף פעולה בחקירות משותפות ובטיפול במקרים בזמן אמת, על ידי הענקת הרשאות מפורטות שספציפיות למודולים (view-only או edit).

הרשאות ותכונות עיקריות

ב-SOC Manager, אפשר להקצות למשתמש עם תפקיד של שותף עריכה גישה ברמה view-only או edit למודולים הבאים בפלטפורמה:

  • ניהול בקשות תמיכה: גישה לבקשות תמיכה ספציפיות עם תצוגת התראות מותאמת לתפקיד של המשתף.
  • ביצוע של Playbook: השתתפות ישירה בתהליכי עבודה אוטומטיים:
    • אפשר להקצות לשותף העריכה פעולות ידניות (או בלוקים שלמים של Playbook).
    • המשימות שהוקצו מופיעות בסביבת העבודה של המשתתף ובווידג'ט פעולות בהמתנה.
    • הפעולה ב-Playbook תומכת בשליחת הודעות ישירות וממוקדות לשותף העריכה.
  • חשיפת נתונים: גישה לנתונים תפעוליים ולאבטחה בכל הפלטפורמה:
    • לוחות בקרה: משתפי פעולה יכולים לראות מדדים, מגמות ומדדי ביצועים מרכזיים (KPI) שקשורים לפעולות אבטחה. המידע הזה מאפשר להם לעקוב אחרי הבריאות הכללית של הסביבה בלי אפשרות לשנות את הנתונים או ההגדרות הבסיסיים.
    • חיפוש: משתפי פעולה יכולים להריץ שאילתות כדי לחקור אירועי אבטחה, לבדוק יומנים ולזהות סימנים לפריצה (IoC). הכלי הזה תומך באיתור איומים ובאיסוף נתונים לגבי אירועים פעילים.
    • בקשות תמיכה: משתפי פעולה עם גישה לבקשות תמיכה רואים מסך התראה שמותאם במיוחד לתפקיד שלהם. במאמר הגדרת תצוגות מותאמות אישית של התראות בכלי לעיצוב תוכניות פעולה מוסבר איך מגדירים התראות מותאמות אישית.
  • כלי לחקר ישויות: משתפי פעולה יכולים לראות מידע מפורט על ישויות (משתמשים, נקודות קצה, כתובות IP, קבצים), כולל ציר הזמן של הישות, התראות משויכות וקשרים לאובייקטים אחרים. המידע הזה חיוני כדי להגדיר את היקף האירוע ולזהות תנועה לרוחב.
  • דוחות: משתפי הפעולה יכולים לראות דוחות שנוצרו מראש על סריקות פגיעות, ביקורות תאימות וסיכומי אירועים.
  • Command Center: גישה לתצוגה מאוחדת בזמן אמת של כל פעולות האבטחה. הסקירה הכללית הזו כוללת פיד פעיל של התראות, סיכום של מקרים פעילים ולוחות בקרה עם מדדים מרכזיים.
  • SLA: בתצוגת הסכם רמת השירות (SLA) משתפי הפעולה יכולים לעקוב אחרי הביצועים של צוות האבטחה בהשוואה ליעדי התגובה והפתרון שהוגדרו. המידע הזה מאפשר לכם לראות את היעילות התפעולית ולוודא שאירועי אבטחה מטופלים בזמן בהתאם להסכמים שנקבעו.
  • Workdesk: מנהלי SOC יכולים להקצות פעולה ידנית או בלוק שלם של Playbook לשותף, יחד עם הודעה ממוקדת בפעולה. המשתמש שמשתף פעולה רואה את המשימה וההודעה שהוקצו לו בסביבת העבודה ובווידג'ט פעולות בהמתנה.מידע נוסף על הקצאת פעולה למשתמש שמשתף פעולה זמין במאמר הקצאת פעולות ובלוקים של תוכנית פעולה.
    מידע נוסף על הקצאת פעולה למשתף פעולה זמין במאמר הקצאת פעולות ובלוקים של תוכנית פעולה.
  • Workdesk: My Requests: שותפי עריכה מקבלים גישה אל My Requests כדי לשלוח בקשות שירות מוגדרות מראש.
    פרטים על הגדרת בקשות למשתמשים עם הרשאת עריכה זמינים במאמר הגדרת בקשות למשתמשים.
    פרטים על בחירת בקשה ספציפית כמשתמש משתף פעולה מופיעים במאמר מילוי בקשה.

הצגת פרטי הרישיון

כדי לראות את פרטי הרישיון:

  1. צריך להקצות רישיון למספר המשתמשים שרוצים להזמין לשיתוף פעולה.
  2. כדי לראות את הפרטים, עוברים אל הגדרות > ארגונים > ניהול רישיונות.

הגדרת קבוצת הרשאות

כדי להגדיר קבוצת הרשאות ולהגדיר את מודולי הפלטפורמה שמשתמש עם הרשאת שיתוף פעולה יכול לגשת אליהם, פועלים לפי השלבים הבאים:

  1. עוברים אל הגדרות > ארגון > הרשאות.
  2. לוחצים על קבוצת ההרשאות המוגדרת מראש שותפי עריכה או יוצרים קבוצת הרשאות חדשה.
  3. בוחרים את הסוג דף נחיתה מהרשימה.
  4. בוחרים את המודולים שהקבוצה צריכה לקבל גישה אליהם.
  5. לוחצים על Save.

יצירת משתמש עם הרשאת שיתוף פעולה (לקוחות של SOAR עצמאי בלבד)

כדי ליצור משתמש עם הרשאת שיתוף פעולה, פועלים לפי השלבים הבאים:

  1. עוברים אל הגדרות > ארגון > ניהול משתמשים.
  2. לוחצים על הוספה.
  3. בתיבת הדו-שיח להוספת משתמש, בוחרים באפשרויות הבאות:
    1. בשדה סוג הרישיון, בוחרים באפשרות משתף פעולה.
    2. ברשימה קבוצת הרשאות, בוחרים באפשרות משתמשים עם הרשאת עריכה או בכל קבוצה חדשה שיצרתם למשתמשים עם הרשאת עריכה.
  4. לוחצים על הוספה.

הזמנה להצטרפות ל-Google SecOps SOAR נשלחת אוטומטית למשתמש שקיבל הרשאת שיתוף פעולה. הסטטוס שלהם יישאר בהמתנה עד שהם יאשרו את ההזמנה וייצרו סיסמה.

המאמרים הבאים

הבעיה עדיין לא נפתרה? קבלת תשובות מחברי הקהילה וממומחי Google SecOps.