Criar um usuário colaborador

Com suporte em:

Este documento descreve o procedimento para um administrador adicionar usuários colaboradores à plataforma do Google Security Operations. Esse tipo de usuário é essencial quando você precisa conceder acesso controlado e atribuir tarefas específicas e definidas a um stakeholder interno ou a um parceiro externo, como um cliente de provedor de serviços de segurança gerenciados (MSSP).

As etapas gerais para adicionar esses usuários são as mesmas para usuários comuns:

  1. Compre a licença para o número necessário de usuários colaboradores com seus gerentes de contas.
  2. Crie um novo grupo de permissões de colaborador ou use o grupo colaborador predefinido.
  3. Crie um novo usuário.

Benefícios de adicionar um usuário colaborador

O usuário colaborador na plataforma do Google Security Operations foi projetado para parceiros externos (como um provedor de serviços de segurança gerenciados [MSSP]) ou stakeholders internos que precisam de acesso específico e controlado a investigações. Ele combina as permissões de um usuário básico e um papel somente leitura.

Esse modelo facilita investigações conjuntas e colaboração em casos em tempo real com clientes ou usuários finais, concedendo permissões granulares e específicas do módulo (seja view-only ou edit).

Permissões e recursos principais

O gerente do SOC pode atribuir acesso view-only ou edit ao usuário colaborador nos seguintes módulos da plataforma:

  • Gerenciamento de casos: acesso a casos específicos com uma visualização de alertas personalizada para o papel do colaborador.
  • Execução de playbooks: participação direta em fluxos de trabalho automatizados:
    • Ações manuais (ou blocos inteiros de playbooks) podem ser atribuídas ao colaborador.
    • As tarefas atribuídas aparecem na mesa de trabalho do colaborador e no widget Ações pendentes.
    • A ação do playbook oferece suporte a mensagens diretas e segmentadas para o colaborador.
  • Visibilidade de dados: acesso a dados operacionais e de segurança em toda a plataforma:
    • Painéis: os colaboradores podem conferir métricas, tendências e indicadores principais de desempenho (KPIs) relacionados às operações de segurança. Essas informações permitem que eles monitorem a integridade geral do ambiente sem a capacidade de modificar os dados ou configurações subjacentes.
    • Pesquisa: os colaboradores podem executar consultas para investigar eventos de segurança, analisar registros e identificar indicadores de comprometimento (IoCs). Essa ferramenta oferece suporte à busca de ameaças e à coleta de dados para incidentes ativos.
    • Casos:os colaboradores com acesso a casos conferem uma tela de alerta especificamente adaptada ao papel deles. Para informações sobre como definir alertas personalizados, consulte Definir visualizações de alertas personalizados no designer de playbooks.
  • Entity Explorer: os colaboradores podem conferir informações detalhadas sobre entidades (usuários, endpoints, endereços IP, arquivos), incluindo a linha do tempo da entidade, alertas associados e relacionamentos com outros objetos. Essas informações são essenciais para definir o escopo de um incidente e identificar o movimento lateral.
  • Relatórios: os colaboradores podem conferir relatórios pré-gerados sobre verificações de vulnerabilidade, auditorias de conformidade e resumos de incidentes.
  • Central de comandos: o acesso mostra uma visão geral consolidada e em tempo real de todas as operações de segurança. Essa visão geral inclui um feed publicado de alertas, um resumo de casos ativos e painéis de métricas principais.
  • SLA: a visualização do contrato de nível de serviço (SLA) permite que os colaboradores acompanhem a performance da equipe de segurança em relação às metas definidas de resposta e resolução. Essas informações oferecem visibilidade da eficiência operacional e confirmam o tratamento oportuno de eventos de segurança de acordo com os contratos estabelecidos.
  • Mesa de trabalho:os gerentes do SOC podem atribuir uma ação manual ou um bloco inteiro de playbook a um colaborador, além de uma mensagem segmentada na ação. O colaborador confere a tarefa e a mensagem atribuídas na mesa de trabalho e no widget Ações pendentes.Para mais informações sobre como atribuir uma ação a um colaborador, consulte Atribuir ações e blocos de playbook.
    Para mais informações sobre como atribuir uma ação a um colaborador, consulte Atribuir ações e blocos de playbook.
  • Mesa de trabalho: minhas solicitações: os colaboradores acessam Minhas solicitações para enviar solicitações de serviço predefinidas.
    Para detalhes sobre como definir solicitações para usuários colaboradores, consulte Definir solicitações para usuários.
    Para detalhes sobre como escolher uma solicitação específica como um usuário colaborador, consulte Preencher uma solicitação.

Conferir detalhes da licença

Para conferir os detalhes da licença, siga estas etapas:

  1. Organize uma licença para o número necessário de usuários colaboradores.
  2. Acesse Configurações > Organizações > Gerenciamento de licenças para conferir os detalhes.

Configurar um grupo de permissões

Para configurar um grupo de permissões para definir os módulos da plataforma que um usuário colaborador pode acessar, siga estas etapas:

  1. Acesse Configurações > Organização > Permissões.
  2. Clique no grupo de permissões Colaboradores predefinido ou crie um novo.
  3. Selecione o tipo Página de destino na lista.
  4. Selecione os módulos necessários para o acesso do grupo.
  5. Clique em Salvar.

Criar um usuário colaborador (somente para clientes independentes do SOAR)

Para criar um usuário colaborador, siga estas etapas:

  1. Acesse Configurações > Organização > Gerenciamento de usuários.
  2. Clique em Adicionar.
  3. Na caixa de diálogo Adicionar usuário, selecione o seguinte:
    1. No campo Tipo de licença, selecione Colaborador.
    2. Na lista Grupo de permissões, selecione Colaborador ou qualquer novo grupo criado para usuários colaboradores.
  4. Clique em Adicionar.

Um convite para participar do Google SecOps SOAR é enviado automaticamente ao usuário colaborador. O status dele permanece Pendente até que ele aceite o convite e crie uma senha.

A seguir

Precisa de mais ajuda? Receba respostas de membros da comunidade e profissionais do Google SecOps.