הפעלת שירות הזיהוי של CIEM בעננים אחרים

בדף הזה מוסבר איך להגדיר את שירות הזיהוי של Security Command Center Cloud Infrastructure Entitlement Management (CIEM) כדי לזהות בעיות שקשורות לזהויות בפריסות שלכם בפלטפורמות ענן אחרות, כמו Amazon Web Services ‏ (AWS) ו-Microsoft Azure (גרסת Preview).

שירות הזיהוי של CIEM יוצר ממצאים שמזהירים אתכם מפני בעיות פוטנציאליות באבטחת הזהויות והגישה בסביבות AWS ו-Microsoft Azure, כמו זהויות (חשבונות) עם הרשאות גבוהות במיוחד.

לפני שמתחילים

לפני שמפעילים את שירות הזיהוי של CIEM, צריך לבצע את המשימות הבאות:

הגדרת ההרשאות

כדי לקבל את ההרשאות שדרושות בשביל להפעיל את CIEM, אתם צריכים לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בארגון Google Cloud :

  • מנהל מערכת של Chronicle API ‏ (roles/chronicle.admin)
  • אדמין של Chronicle SOAR (roles/chronicle.soarAdmin)
  • אדמין של שירות Chronicle (roles/chroniclesm.admin)
  • בעלים של נכס במאגר משאבי הענן (roles/cloudasset.owner)
  • יצירת חשבונות שירות (roles/iam.serviceAccountCreator)
  • אדמין IAM בתיקייה (roles/resourcemanager.folderIamAdmin)
  • מנהל שירות ההמלצות של IAM‏ (roles/recommender.iamAdmin)
  • אדמין ארגוני (roles/resourcemanager.organizationAdmin)
  • מנהל התפקידים בארגון (roles/iam.roleAdmin)
  • יצירת פרויקטים (roles/resourcemanager.projectCreator)
  • אדמין IAM של פרויקט (roles/resourcemanager.projectIamAdmin)
  • אדמין לענייני אבטחה (roles/iam.securityAdmin)
  • אדמין של מרכז האבטחה (roles/securitycenter.admin)

להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.

הגדרת רכיבים תומכים ל-CIEM

כדי ששירות הזיהוי של CIEM יוכל להפיק ממצאים עבור ספקי הענן שלכם, אתם צריכים להגדיר רכיבים תומכים מסוימים ב-Security Command Center.

שימוש ב-CIEM עם AWS

כדי להפעיל את שירות הזיהוי של CIEM ב-AWS:

שימוש ב-CIEM עם Microsoft Azure

כדי להפעיל את שירות הזיהוי של CIEM ב-Microsoft Azure, בצע את הפעולות הבאות:

שימוש ב-CIEM עם Google Cloud

רוב היכולות של CIEM ב-Security Command Center פועלות כברירת מחדל בסביבת Google Cloud ולא נדרש שום שינוי בהגדרות. כחלק מהיכולות של CIEM ב-Security Command Center, הממצאים נוצרים באופן אוטומטי עבור Google Cloud כל עוד יש לכם מינוי ל-Security Command Center.

המאמרים הבאים