Zugriff auf Funktionen auf Seiten der Security Operations Console steuern

Die Enterprise-Stufe von Security Command Center umfasst bestimmte Funktionen, die in Google Security Operations verfügbar sind. Sie können sowohl über die Google Cloud Console als auch über die Security Operations Console Seiten nach Schwachstellen, Fehlkonfigurationen und Bedrohungen suchen und diese beheben.

Security Command Center Enterprise-Nutzer benötigen IAM-Berechtigungen, um auf Security Command Center-Funktionen sowohl in der Google Cloud Console als auch auf den Seiten der Security Operations Console zugreifen zu können.

Google Security Operations bietet eine Reihe vordefinierter IAM-Rollen, mit denen Sie auf SIEM-bezogene Funktionen und SOAR-bezogene Funktionen auf den Seiten der Security Operations Console zugreifen können. Sie können die Google Security Operations-Rollen auf Projektebene zuweisen.

Security Command Center bietet eine Reihe vordefinierter IAM-Rollen, mit denen Sie auf Funktionen auf den Seiten der Security Operations Console zugreifen können, die nur in der Enterprise-Stufe von Security Command Center verfügbar sind. Dazu gehören die folgenden:

Um Security Command Center-Funktionen auf den Seiten der Security Operations Console aufzurufen, benötigen Nutzer mindestens die Rolle Security Center Admin-Betrachter (roles/securitycenter.adminViewer). Weisen Sie die Security Command Center-Rollen auf Organisationsebene zu.

Planen Sie die Bereitstellung und prüfen Sie, welche Nutzer Zugriff auf welche Funktionen benötigen:

Die Schritte zum Gewähren des Zugriffs auf Funktionen variieren je nach Konfiguration des Identitätsanbieters.

  • Wenn Sie Google Workspace oder Cloud Identity als Identitätsanbieter verwenden, weisen Sie Rollen direkt einem Nutzer oder einer Gruppe zu. Ein Beispiel dafür finden Sie unter Identitätsanbieter konfigurieren . Google Cloud

  • Wenn Sie die Mitarbeiteridentitätsföderation verwenden, um eine Verbindung zu einem externen Identitätsanbieter wie Okta oder Azure AD herzustellen, weisen Sie Rollen Identitäten in einem Mitarbeiteridentitätspool oder einer Gruppe innerhalb des Mitarbeiteridentitätspools zu.

    Unter Funktionszugriffssteuerung mit IAM konfigurieren finden Sie Beispiele dafür, wie Sie SIEM- und SOAR-bezogene Funktionen einem Mitarbeiteridentitätspool zuweisen.

    Achten Sie darauf, dass die Mitarbeiterpools Berechtigungen für den Zugriff auf Security Command Center-spezifische Funktionen auf den Seiten der Security Operations Console enthalten. Beispiele:

    • Führen Sie den folgenden Befehl aus, um allen Nutzern in einem Mitarbeiteridentitätspool die Rolle „Security Center Admin-Betrachter“ zuzuweisen:

      gcloud organizations add-iam-policy-binding ORGANIZATION_ID \
          --role roles/securitycenter.adminViewer \
          --member "principalSet://iam.googleapis.com/locations/global/workforcePools/WORKFORCE_POOL_ID/*" \
          --condition None
      

      Ersetzen Sie Folgendes:

      • ORGANIZATION_ID: die numerische Organisations-ID.
      • WORKFORCE_POOL_ID: der Wert, den Sie für die ID des Mitarbeiteridentitätspools definiert haben.
    • Führen Sie die folgenden Befehle aus, um einer bestimmten Gruppe die Rolle „Security Center Admin-Betrachter“ zuzuweisen:

      gcloud organizations add-iam-policy-binding ORGANIZATION_ID \
          --role roles/securitycenter.adminViewer \
          --member "principalSet://iam.googleapis.com/locations/global/workforcePools/WORKFORCE_POOL_ID/group/GROUP_ID" \
          --condition None
      

      Ersetzen Sie GROUP_ID durch eine Gruppe im zugeordneten google.groups-Anspruch.