Alcune funzionalità di Security Command Center, come i servizi di rilevamento e le categorie di risultati, richiedono l'accesso a log, dati, risorse o persino altri servizi al di fuori dell'ambito di un singolo progetto, pertanto non sono disponibili con le attivazioni a livello di progetto.
Molte di queste funzionalità possono essere abilitate attivando il livello Standard di Security Command Center (Security Command Center Standard) nell'organizzazione principale. Tuttavia, alcune delle funzionalità elencate non sono disponibili con le attivazioni a livello di progetto.
L'attivazione di Security Command Center Standard, che è gratuito, abilita le funzionalità del livello Standard per l'intera organizzazione, inclusi tutti i progetti.
Le sezioni seguenti elencano i servizi Security Command Center e le categorie di risultati che richiedono attivazioni a livello di organizzazione in base al livello di servizio.
Funzionalità che puoi attivare attivando il livello Standard nell'organizzazione principale
Questa sezione elenca le funzionalità che puoi abilitare per un'attivazione a livello di progetto di Security Command Center attivando Security Command Center Standard nell'organizzazione principale.
Risultati di Security Health Analytics
Per abilitare le seguenti categorie di risultati di livello Standard per un'attivazione a livello di progetto di Security Command Center Premium, attiva Security Command Center Standard nell'organizzazione padre, che abilita il risultato per tutti i progetti dell'organizzazione:
MFA not enforcedPublic log bucket
Puoi attivare le seguenti categorie di risultati del livello Premium nelle attivazioni a livello di progetto di Security Command Center Premium attivando Security Command Center Standard nell'organizzazione padre:
Audit config not monitoredBucket IAM not monitoredCluster private Google access disabledCUSTOM_ORG_POLICY_VIOLATIONCustom role not monitoredDefault networkDNS logging disabledEgress deny rule not setFirewall not monitoredHTTP load balancerKMS project has ownerLegacy networkLocked retention policy not setLog not exportedNetwork not monitoredObject versioning disabledOrg policy Confidential VM policyOrg policy location restrictionOS login disabledOwner not monitoredPod security policy disabledRoute not monitoredSQL instance not monitoredToo many KMS usersWeak SSL policy
Per l'elenco completo dei risultati di Security Health Analytics, consulta Risultati delle vulnerabilità.
Risultati di Event Threat Detection
Puoi attivare le seguenti categorie di risultati del livello Premium nelle attivazioni a livello di progetto di Security Command Center Premium attivando Security Command Center Standard nell'organizzazione principale:
Exfiltration: BigQuery data extractionExfiltration: CloudSQL data exfiltration
Per un elenco completo delle categorie di risultati di Event Threat Detection, consulta Regole di Event Threat Detection.
Servizi Google Cloud integrati
Per abilitare la pubblicazione dei risultati dei seguenti servizi integratiGoogle Cloud in un'attivazione a livello di progetto di Security Command Center Premium, attiva Security Command Center Standard nell'organizzazione padre, che abilita i servizi per tutti i progetti dell'organizzazione:
Puoi attivare la pubblicazione dei risultati dal seguente servizio Google Cloud integrato di livello Premium nelle attivazioni di livello Premium a livello di progetto attivando Security Command Center Standard nell'organizzazione principale:
Integrazioni con servizi di terze parti
Puoi attivare la pubblicazione dei risultati dei servizi di terze parti nelle attivazioni a livello di progetto attivando Security Command Center Standard nell'organizzazione principale.
Funzionalità non disponibili con le attivazioni del livello Premium a livello di progetto
Le funzionalità elencate in questa sezione sono funzionalità di livello Premium che richiedono un'attivazione a livello di organizzazione di Security Command Center Premium. Queste funzionalità non sono disponibili con le attivazioni del livello Premium a livello di progetto.
Categorie di risultati di Security Health Analytics non disponibili con le attivazioni a livello di progetto
I seguenti risultati di Security Health Analytics richiedono l'attivazione a livello di organizzazione di Security Command Center Premium:
Audit logging disabledKMS role separationRedis role used on orgService account role separation
Per l'elenco completo dei risultati di Security Health Analytics, consulta Risultati delle vulnerabilità.
Categorie di risultati di Event Threat Detection non disponibili con le attivazioni a livello di progetto
I seguenti risultati di Event Threat Detection richiedono attivazioni a livello di organizzazione di Security Command Center Premium:
Defense evasion: modify VPC service controlInitial access: account disabled hijackedInitial access: disabled password leakInitial access: government based attackInitial access: suspicious login blockedPersistence: new geographyPersistence: new user agentPersistence: SSO enablement togglePersistence: SSO settings changedPersistence: strong authentication disabledPersistence: two step verification disabledPrivilege escalation: external member added to privileged groupPrivilege escalation: privileged group opened to publicPrivilege escalation: sensitive role granted to hybrid groupPrivilege escalation: suspicious cross-project permission usePrivilege escalation: suspicious token generation
Per un elenco completo delle categorie di risultati di Event Threat Detection, consulta Regole di Event Threat Detection.
Categorie di risultati del servizio Azioni sensibili non disponibili con le attivazioni a livello di progetto
I seguenti risultati del servizio Azioni sensibili richiedono le attivazioni a livello di organizzazione di Security Command Center Premium:
Defense Evasion: Organization Policy ChangedDefense Evasion: Remove Billing AdminPersistence: Add Sensitive Role
Per un elenco completo delle categorie di risultati del servizio Azioni sensibili, vedi Risultati del servizio Azioni sensibili.
Simulazioni del percorso di attacco
Le simulazioni del percorso di attacco, una funzionalità del livello Premium, non sono disponibili con le attivazioni di Security Command Center a livello di progetto. Le simulazioni del percorso di attacco generano punteggi di esposizione agli attacchi e percorsi di attacco per i risultati relativi a vulnerabilità e configurazioni errate.
Security posture
La gestione della strategia di sicurezza, una funzionalità del livello Premium, non è disponibile con le attivazioni di Security Command Center a livello di progetto. Il servizio di security posture ti consente di definire, valutare e monitorare lo stato generale della sicurezza in Google Cloud.