Die Enterprise-Stufe von Security Command Center umfasst bestimmte Funktionen, die in Google Security Operations verfügbar sind. Sie können sowohl über die Google Cloud Console als auch über die Security Operations Console Seiten nach Schwachstellen, Fehlkonfigurationen und Bedrohungen suchen und diese beheben.
Security Command Center Enterprise-Nutzer benötigen IAM-Berechtigungen, um auf Security Command Center-Funktionen sowohl in der Google Cloud Console als auch auf den Seiten der Security Operations Console zugreifen zu können.
Google Security Operations bietet eine Reihe vordefinierter IAM-Rollen, mit denen Sie auf SIEM-bezogene Funktionen und SOAR-bezogene Funktionen auf den Seiten der Security Operations Console zugreifen können. Sie können die Google Security Operations-Rollen auf Projektebene zuweisen.
Security Command Center bietet eine Reihe vordefinierter IAM-Rollen, mit denen Sie auf Funktionen auf den Seiten der Security Operations Console zugreifen können, die nur in der Enterprise-Stufe von Security Command Center verfügbar sind. Dazu gehören die folgenden:
- Security Center Admin-Editor-Betrachter (
roles/securitycenter.adminEditor) - Security Center Admin-Betrachter (
roles/securitycenter.adminViewer)
Um Security Command Center-Funktionen auf den Seiten der Security Operations Console aufzurufen, benötigen Nutzer mindestens die Rolle Security Center Admin-Betrachter (roles/securitycenter.adminViewer). Weisen Sie die Security Command Center-Rollen auf Organisationsebene zu.
Planen Sie die Bereitstellung und prüfen Sie, welche Nutzer Zugriff auf welche Funktionen benötigen:
Informationen zum Gewähren des Nutzerzugriffs auf Funktionen und Ergebnisse in der Google Cloud Console finden Sie unter Zugriffssteuerung mit IAM.
Informationen zum Gewähren des Nutzerzugriffs auf SIEM-bezogene Funktionen zur Bedrohungserkennung und ‑untersuchung auf den Seiten der Security Operations Console finden Sie unter Funktionszugriffssteuerung mit IAM konfigurieren.
Informationen zum Gewähren des Nutzerzugriffs auf SOAR-bezogene Reaktionsfunktionen auf den Seiten der Security Operations Console, siehe IAM-Rollen auf der SOAR-Seite der Security Operations Console zuordnen. Sie können die SOAR-bezogenen IAM-Rollen auch unter SOAR-Einstellungen SOC-Rollen, Berechtigungsgruppen und Umgebungen zuordnen.
Informationen zum Erstellen benutzerdefinierter IAM-Rollen mit Google SecOps IAM-Berechtigungen finden Sie unter Benutzerdefinierte Rolle erstellen und einer Gruppe zuweisen.
Um auf Funktionen zuzugreifen, die mit Security Command Center Enterprise verfügbar sind, z. B. die Seite „Übersicht über die Sicherheitskonfiguration“, weisen Sie Nutzern die erforderlichen IAM-Rollen in der Organisation zu, in der Security Command Center Enterprise aktiviert ist.
Die Schritte zum Gewähren des Zugriffs auf Funktionen variieren je nach Konfiguration des Identitätsanbieters.
Wenn Sie Google Workspace oder Cloud Identity als Identitätsanbieter verwenden, weisen Sie Rollen direkt einem Nutzer oder einer Gruppe zu. Ein Beispiel dafür finden Sie unter Identitätsanbieter konfigurieren . Google Cloud
Wenn Sie die Mitarbeiteridentitätsföderation verwenden, um eine Verbindung zu einem externen Identitätsanbieter wie Okta oder Azure AD herzustellen, weisen Sie Rollen Identitäten in einem Mitarbeiteridentitätspool oder einer Gruppe innerhalb des Mitarbeiteridentitätspools zu.
Unter Funktionszugriffssteuerung mit IAM konfigurieren finden Sie Beispiele dafür, wie Sie SIEM- und SOAR-bezogene Funktionen einem Mitarbeiteridentitätspool zuweisen.
Achten Sie darauf, dass die Mitarbeiterpools Berechtigungen für den Zugriff auf Security Command Center-spezifische Funktionen auf den Seiten der Security Operations Console enthalten. Beispiele:
Führen Sie den folgenden Befehl aus, um allen Nutzern in einem Mitarbeiteridentitätspool die Rolle „Security Center Admin-Betrachter“ zuzuweisen:
gcloud organizations add-iam-policy-binding ORGANIZATION_ID \ --role roles/securitycenter.adminViewer \ --member "principalSet://iam.googleapis.com/locations/global/workforcePools/WORKFORCE_POOL_ID/*" \ --condition NoneErsetzen Sie Folgendes:
ORGANIZATION_ID: die numerische Organisations-ID.WORKFORCE_POOL_ID: der Wert, den Sie für die ID des Mitarbeiteridentitätspools definiert haben.
Führen Sie die folgenden Befehle aus, um einer bestimmten Gruppe die Rolle „Security Center Admin-Betrachter“ zuzuweisen:
gcloud organizations add-iam-policy-binding ORGANIZATION_ID \ --role roles/securitycenter.adminViewer \ --member "principalSet://iam.googleapis.com/locations/global/workforcePools/WORKFORCE_POOL_ID/group/GROUP_ID" \ --condition NoneErsetzen Sie
GROUP_IDdurch eine Gruppe im zugeordnetengoogle.groups-Anspruch.