Panoramica di Security Health Analytics

Security Health Analytics è un servizio gestito di Security Command Center che esegue la scansione dei tuoi ambienti cloud alla ricerca di errori di configurazione comuni che potrebbero esporti ad attacchi.

Security Health Analytics viene attivato automaticamente con le nuove attivazioni di Security Command Center nei livelli Standard legacy, Premium ed Enterprise.

Funzionalità di Security Health Analytics per livello

Le funzionalità di Security Health Analytics disponibili variano a seconda del livello di servizio in cui è abilitato Security Command Center. Puoi visualizzare quali risultati sono disponibili con quali livelli all'indirizzo Risultati di Security Health Analytics.

Funzionalità del livello Standard legacy

Nel livello Standard legacy, Security Health Analytics può rilevare solo un gruppo base di vulnerabilità di gravità media e alta.

Funzionalità del livello Standard

Se il livello Standard è stato attivato di recente nella tua organizzazione, il che significa che l'organizzazione non è stata migrata dal livello Standard legacy, Security Health Analytics non è disponibile. Utilizza il framework Security Essentials di Compliance Manager e la valutazione delle vulnerabilità per Google Cloud per analizzare il tuo ambiente alla ricerca di errori di configurazione e vulnerabilità che potrebbero esporti ad attacchi.

Se la tua organizzazione è stata migrata dal livello Standard legacy al livello Standard, i seguenti rilevatori di Security Health Analytics vengono migrati ai controlli di Compliance Manager nel framework Security Essentials:

Security Health Analytics è attivato e tutti i rilevatori continuano a generare risultati, ma i risultati creati dalla versione Security Health Analytics dei rilevatori migrati sono etichettati con l'identificatore del valore del campo: launch_state="LAUNCH_STATE_DEPRECATED" e non vengono visualizzati in alcune pagine della console Google Cloud .

La maggior parte dei rilevatori SHA dispone di controlli di Compliance Manager equivalenti. Per maggiori informazioni, consulta Mappatura dei rilevatori di Security Health Analytics ai controlli cloud.

Per visualizzare i risultati creati dalla versione di Compliance Manager dei detector migrati, utilizza quanto segue:

  • Pagina Risultati
  • Pagina Conformità > scheda Monitora

Per visualizzare i risultati generati dalla versione Security Health Analytics dei detector di cui è stata eseguita la migrazione, utilizza quanto segue:

  • Risultati e rimuovi il termine launch_state="LAUNCH_STATE_DEPRECATED" dalla query.
  • Vulnerabilità legacy

I seguenti rilevatori non vengono migrati al framework Security Essentials in Compliance Manager:

Puoi attivare questi rilevatori nella scheda Impostazioni > Security Health Analytics > Moduli.

Per visualizzare i risultati creati da questi rilevatori di Security Health Analytics, utilizza quanto segue:

  • Pagina Risultati
  • Panoramica dei rischi > Dashboard Tutti i rischi:

    • Riquadro Principali errori di configurazione
    • Riquadro Errori di configurazione per data

I risultati generati da questi rilevatori di Security Health Analytics non vengono visualizzati nella pagina Conformità.

Funzionalità del livello Premium

Se il livello Premium è stato attivato di recente nella tua organizzazione, il che significa che l'organizzazione non è stata migrata dal livello Standard, Security Health Analytics include le seguenti funzionalità:

  • Tutti i rilevatori per Google Cloud, nonché una serie di altre funzionalità di rilevamento delle vulnerabilità, come la possibilità di creare moduli di rilevamento personalizzati.
  • I risultati vengono mappati ai controlli di conformità per la generazione di report sulla conformità. Per saperne di più, vedi Rilevatori e conformità.
  • Le simulazioni dei percorsi di attacco di Security Command Center calcolano i punteggi di esposizione agli attacchi e i potenziali percorsi di attacco per la maggior parte dei risultati di Security Health Analytics. Per saperne di più, consulta la panoramica dei punteggi di esposizione agli attacchi e dei percorsi di attacco.

Se la tua organizzazione è stata sottoposta all'upgrade dal livello Standard al livello Premium, consulta Cambio di livello per informazioni sul set modificato di funzionalità di rilevamento di Security Health Analytics.

Funzionalità del livello Enterprise

Se il livello Enterprise è stato attivato di recente nella tua organizzazione, il che significa che l'organizzazione non è stata migrata dal livello Standard, Security Health Analytics include tutte le funzionalità del livello Premium, nonché i rilevatori per altre piattaforme di provider di servizi cloud.

Se è stato eseguito l'upgrade della tua organizzazione dal livello Standard al livello Premium, consulta Cambio di livello per informazioni sul set modificato di funzionalità del rilevatore di Security Health Analytics.

Cambio di livello

Security Command Center nei livelli Premium ed Enterprise ha più rilevatori rispetto al livello Standard legacy. Se utilizzi il livello Premium o Enterprise e prevedi di eseguire il downgrade al livello Standard o Standard legacy, ti consigliamo di risolvere tutti i risultati prima di modificare il livello.

Quando termina una prova di Premium o Enterprise o esegui il downgrade da uno di questi livelli al livello Standard o Standard legacy, lo stato dei risultati generati al livello superiore viene impostato su INACTIVE.

Se la tua organizzazione non disponeva di Security Command Center ed è stato attivato automaticamente con il livello Standard, e poi hai eseguito l'upgrade al livello Premium o Enterprise, utilizza il framework Security Essentials in Compliance Manager per configurare i rilevamenti.

Se la tua organizzazione è stata migrata al livello Standard dal livello Standard legacy e poi hai eseguito l'upgrade al livello Premium o Enterprise, non puoi attivare i rilevatori di Security Health Analytics di livello Premium o Enterprise. Utilizza i framework di Compliance Manager disponibili con i livelli Premium ed Enterprise per configurare i rilevamenti.

La maggior parte dei rilevatori di Security Health Analytics nei livelli Premium ed Enterprise viene migrata al framework Security Essentials in Compliance Manager.

Per saperne di più sui framework e sui controlli cloud di Compliance Manager, consulta Framework di Compliance Manager.

Per informazioni su come i rilevatori di Security Health Analytics vengono mappati ai controlli cloud di Compliance Manager, consulta Mappatura dei rilevatori di Security Health Analytics ai controlli cloud.

Supporto multicloud

Security Health Analytics può rilevare errori di configurazione nelle tue implementazioni su altre piattaforme cloud.

Security Health Analytics supporta i seguenti altri cloud provider:

Servizi cloud Google Cloud supportati

La scansione della valutazione delle vulnerabilità gestita di Security Health Analytics per Google Cloud può rilevare automaticamente vulnerabilità e configurazioni errate comuni nei seguenti servizi Google Cloud :

  • Cloud Monitoring e Cloud Logging
  • Compute Engine
  • Container e reti Google Kubernetes Engine
  • Cloud Storage
  • Cloud SQL
  • Identity and Access Management (IAM)
  • Cloud Key Management Service (Cloud KMS)

Tipi di scansione di Security Health Analytics

Le scansioni di Security Health Analytics vengono eseguite in tre modalità:

  • Scansione batch:tutti i rilevatori sono programmati per essere eseguiti una volta al giorno per tutte le organizzazioni o i progetti registrati. Per Security Command Center Standard (legacy), la scansione di importazione viene eseguita ogni 48 ore, il che può comportare una latenza di aggiornamento dei risultati di 72 ore.

  • Scansione in tempo reale:solo per le Google Cloud implementazioni, i rilevatori supportati avviano le scansioni ogni volta che viene rilevata una modifica nella configurazione di una risorsa. I risultati vengono scritti in Security Command Center. Le scansioni in tempo reale non sono supportate per i deployment su altre piattaforme cloud.

  • Modalità mista:alcuni rilevatori che supportano le scansioni in tempo reale potrebbero non rilevare le modifiche in tempo reale per tutti i tipi di risorse supportati. In questi casi, le modifiche alla configurazione per alcuni tipi di risorse vengono acquisite immediatamente, mentre altre vengono acquisite nelle scansioni batch. Le eccezioni sono indicate nelle tabelle dei risultati di Security Health Analytics.

Attivazione dei rilevatori di Security Health Analytics

Security Health Analytics utilizza i detector per identificare le vulnerabilità e gli errori di configurazione nel tuo ambiente cloud. Ogni rilevatore corrisponde a una categoria di risultati.

Security Health Analytics include molti rilevatori integrati che controllano vulnerabilità ed errori di configurazione in un numero elevato di categorie e tipi di risorse.

Per i livelli di servizio Premium ed Enterprise, puoi anche creare rilevatori personalizzati che possono verificare la presenza di vulnerabilità o errori di configurazione non coperti dai rilevatori integrati o specifici per il tuo ambiente.

Per saperne di più sui rilevatori integrati di Security Health Analytics, consulta Rilevatori integrati di Security Health Analytics.

Per saperne di più sulla creazione e sull'utilizzo di moduli personalizzati, consulta Moduli personalizzati di Security Health Analytics.

Attivare e disattivare i rilevatori

Non tutti i rilevatori integrati di Security Health Analytics sono abilitati per impostazione predefinita.

Per attivare i rilevatori integrati inattivi, consulta Attivare e disattivare i rilevatori.

Per abilitare o disabilitare un modulo di rilevamento personalizzato di Security Health Analytics, puoi aggiornarlo utilizzando la console Google Cloud , gcloud CLI o l'API Security Command Center.

Per saperne di più sull'aggiornamento dei moduli personalizzati di Security Health Analytics, consulta Aggiornare un modulo personalizzato.

Rilevatori integrati e attivazioni a livello di progetto

Quando attivi Security Command Center solo per un progetto, alcuni rilevatori di Security Health Analytics integrati non sono supportati perché richiedono autorizzazioni a livello di organizzazione.

Dei rilevatori integrati che richiedono un'attivazione a livello di organizzazione, puoi abilitare quelli disponibili con il livello Standard legacy di Security Command Center per le attivazioni a livello di progetto abilitando il livello Standard legacy per la tua organizzazione.

I rilevatori integrati che richiedono sia il livello Premium sia le autorizzazioni a livello di organizzazione non sono supportati con le attivazioni a livello di progetto.

Per un elenco dei rilevatori integrati del livello Standard legacy che richiedono un'attivazione a livello di organizzazione di Security Command Center Standard legacy prima di poter essere utilizzati con un'attivazione a livello di progetto, consulta Categorie di risultati del livello Standard a livello di organizzazione.

Per un elenco dei rilevatori integrati del livello Premium che non sono supportati con le attivazioni a livello di progetto, consulta Risultati di Security Health Analytics non supportati.

Rilevatori di moduli personalizzati e attivazioni a livello di progetto

Le scansioni dei rilevatori di moduli personalizzati che crei in un progetto sono limitate all'ambito del progetto, indipendentemente dal livello di attivazione di Security Command Center. I rilevatori di moduli personalizzati possono analizzare solo le risorse disponibili per il progetto in cui vengono creati.

Per saperne di più sui moduli personalizzati, consulta Moduli personalizzati di Security Health Analytics.

Rilevatori integrati di Security Health Analytics

Questa sezione descrive le categorie di alto livello dei rilevatori, elencate per piattaforma cloud e la categoria di risultati che generano.

Rilevatori integrati per Google Cloud per categoria di primo livello

I rilevatori di Security Health Analytics per Google Cloude i risultati che generano sono raggruppati nelle seguenti categorie di alto livello.

I rilevatori di Security Health Analytics monitorano un sottoinsieme dei tipi di risorse supportati da Cloud Asset Inventory. Google Cloud

Per visualizzare i singoli rilevatori inclusi in ogni categoria, fai clic sul nome della categoria.

Rilevatori integrati per AWS

Per un elenco di tutti i rilevatori di Security Health Analytics per AWS, consulta Risultati AWS.

Moduli personalizzati di Security Health Analytics

I moduli personalizzati di Security Health Analytics sono rilevatori personalizzati per Google Cloud che estendono le funzionalità di rilevamento di Security Health Analytics oltre a quelle fornite dai rilevatori integrati.

I moduli personalizzati non sono supportati per altre piattaforme cloud.

Puoi creare moduli personalizzati utilizzando il flusso di lavoro guidato nella consoleGoogle Cloud oppure puoi creare la definizione del modulo personalizzato in un file YAML e poi caricarlo in Security Command Center utilizzando i comandi di Google Cloud CLI o l'API Security Command Center.

Per saperne di più, consulta la panoramica dei moduli personalizzati per Security Health Analytics.

Rilevatori e conformità

La misurazione della conformità ai benchmark di sicurezza di Security Command Center si basa in gran parte sui risultati prodotti dai rilevatori di vulnerabilità di Security Health Analytics.

Security Health Analytics monitora la tua conformità ai rilevatori mappati ai controlli di un'ampia gamma di standard di sicurezza.

Per ogni standard di sicurezza supportato, Security Health Analytics controlla un sottoinsieme dei controlli. Per i controlli selezionati, Security Command Center mostra quanti sono superati. Per i controlli che non vengono superati, Security Command Center mostra un elenco di risultati che descrivono gli errori di controllo.

CIS esamina e certifica i mapping dei rilevatori di Security Health Analytics a ogni versione supportata del benchmark CIS Google Cloud Foundations. Le mappature di conformità aggiuntive sono incluse solo a scopo di riferimento.

Security Health Analytics aggiunge periodicamente il supporto per nuove versioni e nuovi standard di benchmark. Le versioni precedenti rimangono supportate, ma alla fine vengono ritirate. Ti consigliamo di utilizzare l'ultimo benchmark o standard supportato disponibile.

Con il servizio di postura di sicurezza, puoi mappare le norme dell'organizzazione e i rilevatori di Security Health Analytics agli standard e ai controlli che si applicano alla tua attività. Dopo aver creato una postura di sicurezza, puoi monitorare eventuali modifiche all'ambiente che potrebbero influire sulla conformità della tua attività.

Con Compliance Manager, puoi eseguire il deployment di framework che mappano i controlli normativi ai controlli cloud. Dopo aver creato un framework, puoi monitorare eventuali modifiche all'ambiente che potrebbero influire sulla conformità della tua attività ed eseguire un audit dell'ambiente.

Per ulteriori informazioni sulla gestione della conformità, vedi Valutare e segnalare la conformità agli standard di sicurezza.

Standard di sicurezza supportati

Google Cloud

Security Health Analytics mappa i rilevatori per Google Cloud a uno o più dei seguenti standard di conformità:

AWS

Nel livello di servizio Enterprise, Security Health Analytics mappa i rilevatori per Amazon Web Services (AWS) a uno o più dei seguenti standard di conformità:

Per ulteriori informazioni sulla conformità, consulta Valutare e segnalare la conformità ai benchmark di sicurezza.