사이버 보험 허브 구성

이 문서에서는 사이버 보험 허브를 처음으로 사용하도록 Google Cloud 조직을 구성하는 방법을 설명합니다. 이 단계는 사이버 보험 허브의 대부분의 작업을 위한 기본 요건입니다.

필수 설정 권한

사이버 보험 허브를 구성하는 데 필요한 권한을 얻으려면 관리자에게 조직에 대한 다음 IAM 역할을 부여해 달라고 요청하세요.

역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.

이러한 사전 정의된 역할에는 사이버 보험 허브를 구성하는 데 필요한 권한이 포함되어 있습니다. 필요한 정확한 권한을 보려면 필수 권한 섹션을 펼치세요.

필수 권한

사이버 보험 허브를 구성하려면 다음 권한이 필요합니다.

  • riskmanager.serviceAccount.create
  • resourcemanager.organizations.getIamPolicy
  • resourcemanager.organizations.setIamPolicy

커스텀 역할이나 다른 사전 정의된 역할을 사용하여 이 권한을 부여받을 수도 있습니다.

Risk Manager 서비스 에이전트에게 조직 액세스 권한 부여

Google Cloud 콘솔에서 사이버 보험 허브를 설정하기 시작하면 서비스 에이전트가 생성됩니다. 생성 시 이 서비스 에이전트에는 권한이 없으며 어떤 작업도 수행할 수 없습니다.

보안 발견 항목을 읽고 보고서를 작성하려면 Risk Manager 서비스 에이전트에 Risk Manager 서비스 에이전트 역할(roles/riskmanager.serviceAgent)이 부여되어야 합니다.

서비스 에이전트에 역할을 부여하려면 다음 단계를 따르세요.

  1. 사이버 보험 허브 설정 페이지로 이동합니다.

    사이버 보험 허브 설정

  2. 조직을 선택합니다.

  3. 역할 부여를 클릭합니다.

  4. 역할 부여부여된 역할로 업데이트되었는지 확인합니다.

사이버 보험 허브 등록

사이버 보험 허브에 등록하면 사이버 보험 허브가 작동하는 데 필요한 모든 백엔드 서비스가 사용 설정됩니다.

등록에 성공하려면 조직에서 Security Command Center가 사용 설정되어 있어야 하며, Security Command Center 내에서 Security Health Analytics 서비스가 사용 설정되어 있어야 합니다. Security Command Center 및 Security Health Analytics 사용 설정 프로세스는 사이버 보험 허브 온보딩 페이지에 자세히 설명되어 있습니다.

사이버 보험 허브에 등록하려면 다음 단계를 따르세요.

  1. 사이버 보험 허브 설정 페이지로 이동합니다.

    사이버 보험 허브 설정

  2. 조직을 선택합니다.

  3. 등록을 클릭합니다.

  4. 등록등록됨으로 업데이트되었는지 확인합니다.

사이버 보험 허브에 등록하면 사이버 보험 허브에서 조직의 Google Cloud 리소스를 정기적으로 검사하여 사이버 보험 허브 보고서에 포함된 데이터를 생성합니다. 초기 검사를 완료하는 데 최대 24시간이 걸릴 수 있습니다.

사이버 보험 허브에 대한 액세스 권한 부여

사용자가 보고서를 생성, 검토, 공유 또는 전송하려면 먼저 사용자에게 적절한 IAM 권한이 있어야 합니다. 사전 정의된 역할을 하나 이상 부여하거나 커스텀 역할을 만들고 부여할 수 있습니다. 사이버 보험 허브의 사전 정의된 역할 목록을 비롯한 자세한 내용은 IAM으로 액세스 제어를 참고하세요.

역할을 부여하려면 다음 단계를 따르세요.

콘솔

  1. Google Cloud 콘솔에서 IAM 페이지로 이동합니다.

    IAM으로 이동

  2. 사이버 보험 허브에 등록한 조직을 선택합니다.

  3. IAM 페이지에서 역할을 부여할 사용자의 사용자 이름을 찾은 다음 주 구성원 수정을 클릭합니다.

  4. 표시된 권한 수정 창에서 필요한 역할을 추가합니다.

    1. 다른 역할 추가를 클릭합니다. Risk Manager 보고서 검토자와 같은 추가할 역할을 선택합니다.

    2. 역할을 더 추가하려면 이전 단계를 반복합니다. 저장을 클릭합니다.

gcloud

  1. Google Cloud CLI를 설치하고 초기화합니다.

  2. 다음 명령어를 실행합니다.

    gcloud organizations add-iam-policy-binding ORGANIZATION_ID \
      --member=user:USERNAME --role=roles/ROLE
    

    다음을 바꿉니다.

    • ORGANIZATION_ID: 사이버 보험 허브에 등록한 조직의 숫자 ID입니다.

    • USERNAME: 이 역할을 부여할 주 구성원입니다. 조직의 구성원이어야 합니다(예: test-user@example.com).

    • ROLE: 부여할 사이버 보험 허브 역할의 이름입니다(예: riskmanager.reportReviewer).

다음 단계