הפעלת מסלול Security Command Center Standard בארגון

במאמר הזה מוסבר איך להפעיל את Security Command Center Standard בארגון באמצעות מסוף Google Cloud .

מידע נוסף על Security Command Center Standard ו-Standard-legacy זמין במאמר בנושא מסלולי שירות של Security Command Center.

כדי להפעיל את Security Command Center ברמת שירות אחרת, אפשר להיעזר במאמרים הבאים:

כדי להפעיל את Security Command Center בפרויקט, אפשר לעיין במאמר הפעלת Security Command Center בפרויקט.

לפני שמתחילים

לפני שמפעילים את Security Command Center Standard בארגון, צריך לבצע את הפעולות הבאות:

  • קבלת תפקידים והרשאות ספציפיים לניהול זהויות והרשאות גישה (IAM).
  • אם רלוונטי לארגון שלכם, כדאי לעיין במדיניות הארגון.
  • אם אתם מתכננים להפעיל את התכונה 'מיקום הנתונים', כדאי לעיין במאמר תכנון מיקום הנתונים ולקבוע באיזה מיקום להשתמש.
  • אם אתם מתכננים להשתמש במפתח הצפנה בניהול הלקוח (CMEK), עליכם לבצע את המשימות הנדרשות להפעלת CMEK ב-Security Command Center.

התפקידים הנדרשים

כדי לקבל את ההרשאות שדרושות להפעלת Security Command Center בארגון, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בארגון:

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

סקירת מדיניות הארגון

אם מדיניות הארגון שלכם מוגדרת להגבלת זהויות על סמך הדומיין, צריך לוודא את הדברים הבאים:

  • אתם צריכים להיות מחוברים למסוף Google Cloud דרך חשבון שנמצא בדומיין מורשה.
  • חשבונות השירות צריכים להיות בדומיין מותר, או חברים בקבוצה בתוך הדומיין שלכם. הדרישה הזו מאפשרת לכם לאפשר לשירותים שמשתמשים בחשבון השירות @*.gserviceaccount.com לגשת למשאבים כשהשיתוף מוגבל לדומיין מופעל.

אם מדיניות הארגון שלכם מוגדרת להגבלת השימוש במשאבים, צריך לוודא שממשקי ה-API הבאים מאושרים על ידי המדיניות:

  • securitycenter.googleapis.com
  • securitycentermanagement.googleapis.com

הפעלת Security Command Center Standard

אפשר להפעיל את Security Command Center Standard בארגון דרך מסוףGoogle Cloud .

  1. נכנסים לדף הפתיחה של Security Command Center במסוף Google Cloud .

    מעבר אל Security Command Center

    .
  2. בוחרים את הארגון שרוצים להפעיל בו את Security Command Center Standard ולוחצים על Get Standard (קבלת Standard).

  3. בדף הפתיחה, לוחצים על בחירה.

  4. אופציונלי: כדי להפעיל את התכונות 'מיקום הנתונים' ו'הצפנת נתונים', לוחצים על הצגת אפשרויות נוספות.

    מידע נוסף על מיקום הנתונים זמין במאמר תכנון מיקום הנתונים.

    מידע נוסף על הצפנת נתונים זמין במאמר הפעלת CMEK ב-Security Command Center. אם הארגון שלכם משתמש במדיניות הארגון ל-CMEK, יכול להיות שתהיה לכם רק אפשרות לבחור ב-CMEK או במפתחות ספציפיים. אם לא משתמשים ב-CMEK עם Security Command Center, ‏ Google מצפינה את הנתונים באחסון באמצעות Google-owned and Google-managed encryption keys.

  5. לוחצים על הפעלה.

כשהתוצאות יהיו זמינות, הן יוצגו במסוף. אחר כך תוכלו להשתמש במסוף כדי לבדוק ולטפל בסיכוני אבטחה ובסיכונים שקשורים לנתונים. Google Cloud Google Cloud

סריקה מלאה ראשונה של Security Command Center מסתיימת תוך 24 שעות. יכול להיות שיהיה עיכוב לפני שהסריקות יתחילו בשירותים מסוימים. מידע נוסף זמין במאמר מתי אפשר לצפות לתוצאות ב-Security Command Center.

אם משדרגים מ-Security Command Center Standard ל-Premium, מקבלים גישה לתרשימים שמציגים את התקדמות הסריקה של תכונות כמו בעיות, איומים ומסגרות. גם תרשימים קיימים מתעדכנים בתוצאות הסריקה של אמצעי הזיהוי ב-Premium כשהתוצאות זמינות.

שירותים ל-Security Command Center Standard

הפעלת Security Command Center Standard מפעילה באופן אוטומטי את Security Health Analytics ומעניקה לסוכן השירות שלו את התפקידים וההרשאות שנדרשים כדי שהשירות יפעל.

כדי להפעיל שירותים נוספים, צריך לפעול לפי השלבים במאמר בנושא הגדרת שירותים של Security Command Center.

שינוי שירות Security Command Center

מידע נוסף על ניהול רמות זמין במאמר שינוי רמת Standard של Security Command Center בארגון.

המאמרים הבאים