Menilai kepatuhan tanpa Compliance Manager

Anda dapat menggunakan Security Command Center untuk mengevaluasi lingkungan Google Cloud Anda berdasarkan berbagai framework peraturan.

Jika residensi data diaktifkan, beberapa layanan dan fitur mungkin tidak didukung atau menyediakan serangkaian kemampuan yang diubah. Untuk mengetahui informasi selengkapnya, lihat Merencanakan residensi data.

Security Command Center memantau kepatuhan Anda dengan detektor yang dipetakan ke kontrol berbagai standar keamanan.

Untuk setiap standar keamanan yang didukung, Security Command Center akan memeriksa subset kontrol. Untuk kontrol yang diperiksa, Security Command Center akan menampilkan jumlah kontrol yang lulus. Untuk kontrol yang tidak lulus, Security Command Center akan menampilkan daftar temuan yang menjelaskan kegagalan kontrol.

CIS meninjau dan mensertifikasi pemetaan detektor Security Command Center ke setiap versi Tolok Ukur CIS Google Cloud Foundations yang didukung. Pemetaan kepatuhan tambahan disertakan hanya untuk tujuan referensi.

Security Command Center secara berkala menambahkan dukungan untuk versi dan standar tolok ukur baru. Versi lama tetap didukung, tetapi pada akhirnya tidak akan digunakan lagi. Sebaiknya gunakan tolok ukur atau standar terbaru yang didukung.

Dengan layanan postur keamanan, Anda dapat memetakan kebijakan organisasi dan detektor Security Health Analytics ke standar dan kontrol yang berlaku untuk bisnis Anda. Setelah membuat postur keamanan, Anda dapat memantau perubahan apa pun pada lingkungan yang dapat memengaruhi kepatuhan bisnis Anda.

Dengan Compliance Manager, Anda dapat men-deploy framework yang memetakan kontrol peraturan ke kontrol cloud kontrol. Setelah membuat framework, Anda dapat memantau perubahan apa pun pada lingkungan yang mungkin memengaruhi kepatuhan bisnis Anda dan mengaudit lingkungan Anda.

Standar keamanan yang didukung

Google Cloud

Security Command Center memetakan detektor untuk Google Cloud ke satu atau beberapa standar kepatuhan berikut:

AWS

Di tingkat layanan Enterprise (Tidak digunakan lagi), Security Command Center memetakan detektor untuk Amazon Web Services (AWS) ke satu atau beberapa standar kepatuhan berikut:

Detektor dan temuan sebagai kontrol kepatuhan

Layanan deteksi Security Command Center, seperti Security Health Analytics dan Web Security Scanner, menggunakan modul deteksi (detektor) untuk memeriksa kerentanan dan miskonfigurasi di lingkungan cloud Anda.

Jika kerentanan ditemukan, detektor akan menghasilkan temuan. Temuan adalah catatan kerentanan atau masalah keamanan lainnya yang mencakup informasi seperti berikut:

  • Deskripsi kerentanan

  • Rekomendasi untuk mengatasi kerentanan yang akan membuat kontrol menjadi patuh

  • ID numerik kontrol yang sesuai dengan temuan

  • Langkah-langkah yang direkomendasikan untuk memulihkan kerentanan

Tidak semua kontrol dalam standar dapat dipetakan ke temuan Security Command Center, biasanya karena kontrol tertentu tidak dapat diotomatiskan, tetapi mungkin karena alasan lain. Oleh karena itu, jumlah total kontrol yang diperiksa Security Command Center biasanya lebih sedikit daripada jumlah total kontrol yang ditentukan oleh standar.

Security Command Center menggunakan temuan aktif dan nonaktif untuk menghitung persentase kontrol kepatuhan di halaman Kepatuhan dan dalam laporan kepatuhan.

Untuk mempelajari lebih lanjut temuan Security Health Analytics dan Web Security Scanner serta pemetaan antara detektor yang didukung dan standar kepatuhan, lihat temuan kerentanan.

Mengevaluasi kepatuhan di seluruh lingkungan cloud Anda

Anda dapat melihat sekilas seberapa patuh lingkungan cloud Anda terhadap standar keamanan tertentu di tempat berikut:

  • Halaman Kepatuhan di Google Cloud konsol.
  • Halaman Ringkasan Risiko di konsol Operasi Keamanan. Halaman ini menampilkan ringkasan risiko teratas yang ditemukan di lingkungan cloud Anda, termasuk kepatuhan.

Setiap standar keamanan menampilkan persentase jumlah kontrol yang menerima nilai lulus pada cakupan yang dipilih, baik di tingkat organisasi, folder, maupun project.

Tempat Security Command Center diaktifkan akan memengaruhi apa yang ditampilkan:

  • Di tingkat project: Anda hanya dapat melihat statistik kepatuhan project yang diaktifkan. Jika Anda beralih ke folder atau organisasi yang dimiliki project di Google Cloud konsol, halaman Kepatuhan tidak akan ditampilkan.

  • Di tingkat organisasi: Jika Anda beralih ke organisasi yang diaktifkan di konsol Google Cloud , halaman Kepatuhan akan menampilkan statistik kepatuhan untuk seluruh organisasi, termasuk folder dan project-nya.

    Untuk melihat statistik kepatuhan untuk folder dan project individual dalam organisasi tersebut, beralihlah ke tingkat resource tersebut di Google Cloud konsol.

Laporan kepatuhan dibuat setiap hari. Laporan dapat tertunda selama 24 jam, dan mungkin tidak ada jika gagal dibuat.

Menilai kepatuhan di Google Cloud konsol

  1. Buka halaman Kepatuhan di Google Cloud konsol.

    Buka Kepatuhan

    Jika residen data diaktifkan untuk organisasi Anda, Anda harus mengakses halaman menggunakan konsol yurisdiksi. Untuk mengetahui informasi selengkapnya, lihat Menggunakan konsol dengan residensi data diaktifkan.

  2. Pilih project, folder, atau organisasi yang kepatuhannya ingin Anda lihat.

  3. Klik Lihat detail di salah satu kartu standar untuk membuka halaman Detail kepatuhan.

Dari halaman ini, Anda dapat melakukan hal berikut:

  • Melihat kepatuhan terhadap standar yang dipilih pada tanggal tertentu.

  • Mengalihkan standar kepatuhan yang detailnya sedang Anda lihat.

  • Mengekspor laporan detail kepatuhan ke file CSV.

  • Melacak progres kepatuhan dari waktu ke waktu dengan diagram tren.

  • Memperluas kontrol standar keamanan untuk melihat aturan konstituen dan tingkat keparahan aturan.

  • Mengklik aturan untuk melihat temuan resource yang tidak patuh dan memulihkan masalah jika sesuai. Untuk mengetahui informasi tentang cara memulihkan temuan, lihat Memulihkan temuan Security Health Analytics dan Memulihkan temuan Web Security Scanner.