管理應對手冊權限
支援的國家/地區:
Google SecOps
SOAR
應對手冊建立者可以定義、查看及編輯每個應對手冊的使用者權限。也就是說,您可以限制特定使用者或 SOC 角色編輯特定應對手冊。
代管安全性服務供應商 (MSSP) 的劇本權限用途包括:
- 授權給終端客戶 (受管理加號使用者),讓他們在自己的環境中建構應對手冊,同時與 MSSP 工程師協作。
- 授予 MSSP 建立應對手冊的權限,但不要授予其終端客戶 (受管理的使用者) 編輯權限。
劇本權限的企業用途包括:
- 限制特定工程師編輯機密劇本的權限。
- 在建構劇本時,防止工程師覆寫您的工作。
授予使用者權限
如要授予使用者權限,請按照下列步驟操作:
- 在「應對手冊」頁面中,按一下「密碼金鑰」 「權限」,顯示「應對手冊存取權限」對話方塊。
- 「應對手冊存取權限」對話方塊主要分為兩部分:
- 預設權限:本節著重於有權存取應對手冊可執行的所有環境的使用者。在這個對話方塊中,您可以選擇允許使用者查看此應對手冊,或授予他們變更權限。您必須有權存取應對手冊執行的所有環境,才能取得編輯權。不過,您只需要存取一個環境,即可取得檢視權限。
- 特定權限:這個部分可讓您更精細地授予特定群組中的特定使用者或 SOC 角色編輯和查看權限。這裡選取的權限會覆寫先前設定的預設權限。
授予特定權限
您可以為個別使用者或 SOC 角色設定特定權限。 SOC 角色可指派給使用者和 API 金鑰。
舉例來說,您可以將第 3 層標記為「僅供檢視」,並選取 Alex Smith (第 3 層成員) 擁有編輯權限。
還有其他問題嗎?向社群成員和 Google SecOps 專業人員尋求答案。