במאמר הזה מוסבר איך להפעיל את Security Command Center Premium בארגון דרך מסוף Google Cloud . הפעלת Security Command Center Premium מפעילה באופן אוטומטי מגוון שירותים.
מידע נוסף על Security Command Center Premium זמין במאמר מסלולי שירות של Security Command Center.
כדי להפעיל את Security Command Center ברמת שירות אחרת, אפשר להיעזר במאמרים הבאים:
- הפעלת רמת השירות Standard של Security Command Center בארגון
- הפעלת מהדורת Security Command Center Enterprise
כדי להפעיל את Security Command Center רק לפרויקט מסוים, אפשר לעיין במאמר בנושא הפעלת Security Command Center לפרויקט.
לפני שמתחילים
לפני שמפעילים את Security Command Center Premium בארגון, צריך לבצע את הפעולות הבאות:
- קבלת תפקידים והרשאות ספציפיים לניהול זהויות והרשאות גישה (IAM).
- אם רלוונטי לארגון שלכם, כדאי לעיין במדיניות הארגון.
- אם אתם מתכננים להפעיל את התכונה 'מיקום הנתונים', כדאי לעיין במאמר תכנון מיקום הנתונים ולקבוע באיזה מיקום להשתמש.
- אם אתם מתכננים להשתמש במפתח הצפנה בניהול הלקוח (CMEK), עליכם לבצע את המשימות הנדרשות להפעלת CMEK ב-Security Command Center.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות להפעלת Security Command Center בארגון, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בארגון:
-
אדמין ב-Security Center (
roles/securitycenter.admin) -
אדמין ארגוני (
roles/resourcemanager.organizationAdmin)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
סקירת מדיניות הארגון
אם מדיניות הארגון שלכם מוגדרת להגבלת זהויות על סמך הדומיין, צריך לוודא את הדברים הבאים:
- אתם צריכים להיות מחוברים למסוף Google Cloud דרך חשבון שנמצא בדומיין מורשה.
- חשבונות השירות צריכים להיות בדומיין מותר, או חברים בקבוצה בתוך הדומיין שלכם. הדרישה הזו מאפשרת לכם לאפשר לשירותים שמשתמשים בחשבון השירות
@*.gserviceaccount.comלגשת למשאבים כשהשיתוף מוגבל לדומיין מופעל.
אם מדיניות הארגון שלכם מוגדרת להגבלת השימוש במשאבים, צריך לוודא שממשקי ה-API הבאים מאושרים על ידי המדיניות:
cloudsecuritycompliance.googleapis.comsecuritycenter.googleapis.comsecuritycentermanagement.googleapis.com
הפעלת Security Command Center Premium
אפשר להפעיל את Security Command Center Premium בארגון דרך מסוף Google Cloud .
נכנסים לדף הפתיחה של Security Command Center במסוף Google Cloud .
.בוחרים את הארגון שרוצים להפעיל בו את Security Command Center Premium ולוחצים על בחירה.
בדף הפתיחה, בוחרים באפשרות התחלת תקופת ניסיון בחינם ב-Premium.
אופציונלי: כדי להפעיל את התכונות 'מיקום הנתונים' ו'הצפנת נתונים', לוחצים על הצגת אפשרויות נוספות.
מידע נוסף על מיקום הנתונים זמין במאמר תכנון מיקום הנתונים.
מידע נוסף על הצפנת נתונים זמין במאמר הפעלת CMEK ב-Security Command Center. אם הארגון שלכם משתמש במדיניות הארגון ל-CMEK, יכול להיות שתהיה לכם רק אפשרות לבחור ב-CMEK או במפתחות ספציפיים. אם לא משתמשים ב-CMEK עם Security Command Center, Google מצפינה את הנתונים באחסון באמצעותGoogle-owned and Google-managed encryption keys.
לוחצים על הפעלה.
כשהתוצאות יהיו זמינות, הן יוצגו במסוף. אחר כך תוכלו להשתמש במסוף כדי לבדוק ולטפל בסיכוני אבטחה ובסיכונים שקשורים לנתונים. Google Cloud Google Cloud
סריקה מלאה ראשונה של Security Command Center מסתיימת תוך 24 שעות. יכול להיות שיהיה עיכוב לפני שהסריקות יתחילו בשירותים מסוימים. מידע נוסף זמין במאמר מתי אפשר לצפות לתוצאות ב-Security Command Center.
שירותים ל-Security Command Center Premium
אחרי שמפעילים את Security Command Center Premium, שירותים מסוימים מופעלים באופן אוטומטי, ונוצרים סוכני שירות כדי שהשירותים האלה יוכלו לפעול בשמכם.
שירותים
Security Command Center משתמש בשירותי זיהוי כדי לזהות בעיות אבטחה בסביבות הענן שלכם. השירותים הבאים מופעלים כשמפעילים את Security Command Center Premium:
-
כדי שהתכונה 'זיהוי איומים בקונטיינרים' תפעל, צריך לוודא שהאשכולות שלכם הם בגרסה נתמכת של Google Kubernetes Engine (GKE) ושהאשכולות של GKE מוגדרים בצורה נכונה. מידע נוסף זמין במאמר בנושא שימוש ב-זיהוי איומים בקונטיינר.
-
התכונה Event Threat Detection מסתמכת על יומנים שנוצרו על ידי Google Cloud. כדי להשתמש ב-Event Threat Detection, צריך להפעיל את היומנים עבור הארגון, התיקיות והפרויקטים.
לקבלת הוראות לשימוש ולאופטימיזציה, אפשר לעיין במאמרי העזרה של כל שירות. לדוגמה, Event Threat Detection מסתמך על יומנים שנוצרו על ידיGoogle Cloud. חלק מהיומנים תמיד מופעלים, כך שהתכונה Event Threat Detection יכולה להתחיל לסרוק אותם ברגע שהיא מופעלת. צריך להפעיל יומנים אחרים, כמו רוב יומני הביקורת של גישה לנתונים, כדי ש-Event Threat Detection יוכל לסרוק אותם.
כדי להפעיל או להשבית את השירותים שמפורטים בקטע הזה, ושירותים נוספים, צריך לפעול לפי השלבים שמפורטים במאמר בנושא הגדרת שירותים ב-Security Command Center.
סוכני שירות
סוכן שירות הוא חשבון שירות שנוצר ומנוהל על ידי Google Cloud כדי לגשת למשאבים בשמכם. אחרי שסוכן שירות נוצר, Security Command Center מקצה לו באופן אוטומטי את תפקידי ה-IAM הנדרשים. הפעלת Security Command Center Premium כוללת את סוכני השירות הבאים:
- סוכן שירות של Cloud Security Command Center ל-Event Threat Detection, ל-Security Health Analytics, לזיהוי איומים במכונות וירטואליות ולהערכת נקודות חולשה
- סוכן שירות לתאימות אבטחת הענן לניהול סיכונים במערכות AI ול-Compliance Manager
- Container Threat Detection Service Agent לזיהוי איומים בקונטיינר
- סוכן שירות לניהול מצב האבטחה של נתונים (DSPM)
שינוי שירות Security Command Center
מידע נוסף על ניהול רמות זמין במאמר שינוי רמת Premium של Security Command Center בארגון.
המאמרים הבאים
- איך מגדירים את השירותים של Security Command Center
- איך משתמשים ב-Security Command Center ב Google Cloud מסוף
- איך עובדים עם ממצאים של Security Command Center
- Google Cloud מידע נוסף על מקורות אבטחה
- גלו כיצד הגנה מוגברת על המודל יכולה לעזור להגן על עומסי העבודה של ה-AI.
- כדי להגן על מידע אישי רגיש, מומלץ להפעיל את Sensitive Data Protection.
- איך עוקבים אחרי העלויות באמצעות החיוב ב-Cloud