Lineamientos para la supervisión, el registro y las alertas

Los siguientes lineamientos para la plataforma de seguridad mínima viable se alinean con el pilar de supervisión, registro y alertas.

Lineamientos de nivel básico

Primero, implementa los siguientes lineamientos de supervisión, registro y alertas.

Elemento

Suscríbete a los boletines de seguridad

Descripción

Suscríbete a las notificaciones de boletines de seguridad de los Google Cloud servicios para recibir alertas sobre vulnerabilidades y medidas de mitigación.

Cuando hay boletines de seguridad disponibles que son relevantes para tu Google Cloud servicio (como GKE), el servicio puede publicar notificaciones sobre esos eventos como mensajes en los temas de Pub/Sub que configures. Puedes recibir estas notificaciones en una suscripción de Pub/Sub, integrarlas a servicios de terceros y filtrar por los tipos de notificaciones que deseas recibir.

Información relacionada
ID de artículo MVSP-CO-1.54
Asignación

Controles NIST-800-53 relacionados:

  • SI-5

Controles de perfil de CRI relacionados:

  • PR.IP-1.4
Elemento

Configura grupos de Contactos esenciales

Descripción

Configura Contactos esenciales para asegurarte de que un alias o una lista de distribución de grupos supervisados reciban notificaciones importantes.

Google envía alertas de seguridad críticas (como un posible hackeo de la cuenta) a las direcciones de correo electrónico que se indican como Contactos esenciales. Si se usa el correo electrónico de una persona para este propósito, se pierde la alerta si esa persona no está disponible o dejó la empresa.

Usar una dirección de correo electrónico de grupo supervisado ayuda a garantizar que estas alertas urgentes se entreguen a un equipo activo que pueda responder con rapidez.

Información relacionada
ID de artículo MSVP-CO-1-55
Asignación

Controles NIST-800-53 relacionados:

  • IR-4

Controles de perfil de CRI relacionados:

  • PR.IP-1.4

Control de Administrador de cumplimiento:

Elemento

Supervisa las anomalías de facturación

Descripción

Usa la función de anomalías de facturación en Facturación de Cloud para hacer un seguimiento de los aumentos o las desviaciones en la inversión esperada.

Un aumento repentino e inesperado en una factura de la nube es un indicador principal de un hackeo de seguridad. A veces, los aumentos inesperados de facturación son causados por atacantes que obtuvieron acceso y usan recursos para actividades no autorizadas.

Habilitar la detección de anomalías de facturación proporciona un sistema de alerta temprana esencial para que puedas marcar automáticamente esta actividad sospechosa.

Información relacionada
ID de artículo MSVP-CO-1-56
Asignación

Controles NIST-800-53 relacionados:

  • AU-6

Controles de perfil de CRI relacionados:

  • DE.AE-1.1

Lineamientos de nivel intermedio

Después de implementar los lineamientos básicos, implementa los siguientes lineamientos de supervisión, registro y alertas.

Elemento

Habilita el registro de reglas de firewall

Descripción

De forma predeterminada, las reglas de firewall no escriben registros automáticamente.Los registros de reglas de firewall te permiten inspeccionar, verificar y analizar los efectos de tus reglas de firewall. Por ejemplo, puedes determinar si una regla de firewall diseñada para denegar tráfico está funcionando según lo previsto. El registro también es útil si quieres determinar cuántas conexiones se ven afectadas por una regla de firewall determinada.

Habilita el registro para cada regla de firewall. Puedes configurar el registro con una canalización que usas para crear un firewall.

Información relacionada
ID de artículo MSVP-CO-1-58
Asignación

Controles NIST-800-53 relacionados:

  • AU-2
  • AU-3
  • AU-8
  • AU-9

Controles de perfil de CRI relacionados:

  • DM.ED-7.1
  • DM.ED-7.2
  • DM.ED-7.3
  • DM.ED-7.4
  • PR.IP-1.4

Control de Administrador de cumplimiento:

Elemento

Comparte registros de auditoría de Cloud Identity

Descripción

Si usas Cloud Identity, comparte los registros de auditoría de Cloud Identity con Google Cloud.

Por lo general, los registros de auditoría de actividad del administrador de Google Workspace o Cloud Identity se administran y ven en la Consola del administrador de Google, por separado de los registros en tu Google Cloud entorno. Estos registros contienen información relevante para tu Google Cloud entorno, como los eventos de acceso del usuario.

Te recomendamos que compartas los registros de auditoría de Cloud Identity con tu Google Cloud entorno para administrar de forma centralizada los registros de todas las fuentes.

Información relacionada
ID de artículo MSVP-CO-1-59
Asignación

Controles NIST-800-53 relacionados:

  • AC-2
  • AC-3
  • AC-8
  • AC-9

Controles de perfil de CRI relacionados:

  • DM.ED-7.1
  • DM.ED-7.2
  • DM.ED-7.3
  • DM.ED-7.4

Control de Administrador de cumplimiento:

Lineamientos de nivel avanzado

Después de implementar los lineamientos intermedios, implementa los siguientes lineamientos de supervisión, registro y alertas.

Elemento

Habilita los registros de Transparencia de acceso

Descripción

Los registros estándar te muestran lo que hacen los propios usuarios de tu organización, pero los registros de Transparencia de acceso muestran lo que hace el personal de asistencia de Google cuando accede a la cuenta. Por lo general, este acceso solo ocurre en respuesta a una solicitud de asistencia. Los registros de Transparencia de acceso proporcionan un registro de auditoría completo y verificable de todo el acceso, lo que es esencial para cumplir con los estrictos requisitos de cumplimiento y administración de datos.

Puedes habilitar la Transparencia de acceso a nivel de la organización.

Información relacionada
ID de artículo MSVP-CO-1-57
Asignación

Controles NIST-800-53 relacionados:

  • AU-2
  • AU-3
  • AU-8
  • AU-9

Controles de perfil de CRI relacionados:

  • DM.ED-7.1
  • DM.ED-7.2
  • DM.ED-7.3
  • DM.ED-7.4
  • PR.IP-1.4

Control de Administrador de cumplimiento:

Elemento

Exporta registros a un receptor de registros para el almacenamiento a largo plazo

Descripción

Crea un receptor de registros para exportar registros para tu solución de supervisión de seguridad y establece el período de retención para satisfacer tus requisitos.

Los períodos de retención de registros predeterminados a menudo no son lo suficientemente largos para cumplir con los requisitos de 1 a 7 años que exigen las reglamentaciones de cumplimiento, como PCI o HIPAA.

Crear un receptor de registros para exportar registros a una ubicación de almacenamiento a largo plazo es esencial para cumplir con ciertas obligaciones legales y reglamentarias. Los receptores de registros también te permiten enviar registros a un sistema de supervisión de seguridad centralizado para la detección avanzada de amenazas.

Información relacionada
ID de artículo MSVP-CO-1-60
Asignación

Controles NIST-800-53 relacionados:

  • AU-9

Controles de perfil de CRI relacionados:

  • PR.DS-4.1

Control de Administrador de cumplimiento:

¿Qué sigue?