Fitur yang tersedia dengan aktivasi level project

Beberapa fitur Security Command Center, seperti layanan deteksi dan kategori temuan, tidak tersedia dengan aktivasi level project karena memerlukan akses ke log, data, resource, atau layanan lain di luar cakupan satu project.

Beberapa fitur dapat diaktifkan dengan mengaktifkan paket Standard Security Command Center di organisasi induk. Namun, beberapa fitur yang tercantum tidak tersedia dengan aktivasi level project.

Mengaktifkan Security Command Center Standard, yang tidak dikenai biaya, akan mengaktifkan fitur paket Standar untuk seluruh organisasi Anda, termasuk semua project.

Bagian berikut mencantumkan layanan Security Command Center dan kategori temuan yang memerlukan aktivasi level organisasi berdasarkan paket layanan.

Fitur yang dapat Anda aktifkan dengan mengaktifkan paket Standar di organisasi induk

Bagian ini mencantumkan fitur yang dapat Anda aktifkan untuk aktivasi level project Security Command Center Premium dengan mengaktifkan paket Standard Security Command Center di organisasi induk.

Temuan Security Health Analytics

Untuk mengaktifkan kategori temuan berikut untuk aktivasi level project Security Command Center Premium, aktifkan paket Security Command Center Standard di organisasi induk, yang akan mengaktifkan temuan untuk semua project di organisasi:

  • MFA not enforced
  • Public log bucket

Anda dapat mengaktifkan kategori temuan paket Premium berikut dalam aktivasi level project Security Command Center Premium dengan mengaktifkan paket Standar di organisasi induk:

  • Audit config not monitored
  • Bucket IAM not monitored
  • Cluster private Google access disabled
  • CUSTOM_ORG_POLICY_VIOLATION
  • Custom role not monitored
  • Default network
  • DNS logging disabled
  • Egress deny rule not set
  • Firewall not monitored
  • HTTP load balancer
  • KMS project has owner
  • Legacy network
  • Locked retention policy not set
  • Log not exported
  • Network not monitored
  • Object versioning disabled
  • Org policy Confidential VM policy
  • Org policy location restriction
  • OS login disabled
  • Owner not monitored
  • Pod security policy disabled
  • Route not monitored
  • SQL instance not monitored
  • Too many KMS users
  • Weak SSL policy

Untuk mengetahui daftar lengkap temuan Security Health Analytics, lihat Temuan kerentanan.

Temuan Event Threat Detection

Anda dapat mengaktifkan kategori temuan paket Premium berikut dalam aktivasi level project Security Command Center Premium dengan mengaktifkan Security Command Center Standard di organisasi induk:

  • Exfiltration: BigQuery data extraction
  • Exfiltration: CloudSQL data exfiltration

Untuk mengetahui daftar lengkap kategori temuan Event Threat Detection, lihat Aturan Event Threat Detection.

Layanan terintegrasi Google Cloud

Untuk mengaktifkan publikasi temuan dari layanan terintegrasi berikut dalam aktivasi level project Security Command Center Premium, aktifkan paket Standar di organisasi induk, yang akan mengaktifkan layanan untuk semua project di organisasi:Google Cloud

Anda dapat mengaktifkan publikasi temuan dari layanan terintegrasi paket Premium Google Cloud berikut dalam aktivasi level project paket Premium dengan mengaktifkan Security Command Center Standard di organisasi induk:

Integrasi dengan layanan pihak ketiga

Anda dapat mengaktifkan publikasi temuan dari layanan pihak ketiga dalam aktivasi level project dengan mengaktifkan paket Standard Security Command Center di organisasi induk.

Fitur yang tidak tersedia dengan aktivasi level project paket Premium

Fitur yang tercantum di bagian ini adalah fitur paket Premium yang memerlukan aktivasi level organisasi Security Command Center Premium. Fitur ini tidak tersedia dengan aktivasi level project paket Premium.

Kategori temuan Security Health Analytics yang tidak tersedia dengan aktivasi level project

Temuan Security Health Analytics berikut memerlukan aktivasi level organisasi Security Command Center Premium:

  • Audit logging disabled
  • KMS role separation
  • Redis role used on org
  • Service account role separation

Untuk mengetahui daftar lengkap temuan Security Health Analytics, lihat Temuan kerentanan.

Kategori temuan Event Threat Detection yang tidak tersedia dengan aktivasi level project

Temuan Event Threat Detection berikut memerlukan aktivasi level organisasi Security Command Center Premium:

  • Defense evasion: modify VPC service control
  • Initial access: account disabled hijacked
  • Initial access: disabled password leak
  • Initial access: government based attack
  • Initial access: suspicious login blocked
  • Persistence: new geography
  • Persistence: new user agent
  • Persistence: SSO enablement toggle
  • Persistence: SSO settings changed
  • Persistence: strong authentication disabled
  • Persistence: two step verification disabled
  • Privilege escalation: external member added to privileged group
  • Privilege escalation: privileged group opened to public
  • Privilege escalation: sensitive role granted to hybrid group
  • Privilege escalation: suspicious cross-project permission use
  • Privilege escalation: suspicious token generation

Untuk mengetahui daftar lengkap kategori temuan Event Threat Detection, lihat Aturan Event Threat Detection.

Kategori temuan Sensitive Actions Service yang tidak tersedia dengan aktivasi level project

Temuan Sensitive Actions Service berikut memerlukan aktivasi level organisasi Security Command Center Premium:

  • Defense Evasion: Organization Policy Changed
  • Defense Evasion: Remove Billing Admin
  • Persistence: Add Sensitive Role

Untuk mengetahui daftar lengkap kategori temuan Sensitive Actions Service, lihat Temuan Sensitive Actions Service.

Simulasi jalur serangan

Simulasi jalur serangan, fitur paket Premium, tidak tersedia dengan aktivasi level project Security Command Center. Simulasi jalur serangan menghasilkan skor eksposur serangan dan jalur serangan untuk temuan kerentanan dan salah konfigurasi.

Penelusuran grafik

Penelusuran grafik, fitur paket Premium, tidak tersedia dengan aktivasi level project Security Command Center. Penelusuran grafik memungkinkan Anda menjelajahi grafik keamanan dengan membuat kueri kustom untuk membantu menentukan potensi masalah keamanan di lingkungan Anda.

Postur keamanan

Pengelolaan postur keamanan, fitur paket Premium, tidak tersedia dengan aktivasi level project Security Command Center. Layanan postur keamanan memungkinkan Anda menentukan, menilai, dan memantau status keamanan keseluruhan di Google Cloud.