Dokumen ini menjelaskan konsep kepemilikan untuk temuan postur dan alur penentuan pemilik resource untuk temuan di Security Command Center Enterprise.
Ringkasan
Security Command Center memerlukan nilai pemilik resource yang valid untuk mengetahui kasus mana yang akan digunakan untuk memasukkan temuan, menentukan siapa yang akan otomatis diberi tiket, dan memastikan bahwa semua temuan yang dikelompokkan ke dalam kasus dimiliki oleh pemilik yang sama meskipun Anda menyesuaikan setelan pengelompokan.
Untuk mengetahui informasi selengkapnya tentang mekanisme pengelompokan temuan, lihat Mengelompokkan temuan dalam kasus.
Menentukan kepemilikan untuk temuan postur
Alur penentuan pemilik resource untuk temuan postur adalah sebagai berikut:
Tag Cloud. Untuk mengetahui informasi selengkapnya, lihat Membuat dan mengelola tag.
Setelah menerima temuan, SCC Enterprise - Urgent Posture Findings Connector akan menganalisisnya untuk nilai tag cloud yang diwarisi dari resource temuan dan yang terdapat dalam parameter Owner Tag Name.
Jika temuan memiliki tag cloud dengan email pemilik resource, konektor akan memasukkan temuan dan menetapkannya ke pemilik resource yang ditentukan dalam tag cloud.
Kontak Penting. Untuk mengetahui informasi selengkapnya, lihat Mengelola kontak untuk notifikasi dalam dokumentasi Resource Manager.
Jika temuan belum mewarisi tag cloud apa pun, konektor akan mencoba menentukan pemilik resource menggunakan Kontak Penting.
Jika temuan memiliki kontak yang diwarisi dari resource-nya, konektor akan memasukkan temuan dan menetapkannya ke pemilik yang tercantum dalam kontak.
Jika ada beberapa nilai (email) dalam kontak, nilai pertama dalam daftar akan menentukan pemilik resource.
Parameter Fallback Owner di SCC Enterprise - Urgent Posture Findings Connector.
Jika temuan belum mewarisi tag cloud atau Kontak Penting apa pun, konektor akan memasukkan temuan dan menetapkannya ke pemilik yang ditentukan dalam parameter Fallback Owner konektor.
Untuk mengonfigurasi parameter Fallback Owner, ikuti langkah-langkah berikut:
- Di Google Cloud console, buka Settings > SOAR settings untuk membuka halaman SOAR settings.
Di navigasi Settings konsol Security Operations, buka Ingestion > Connectors.
Pilih SCC Enterprise - Urgent Posture Findings Connector. Halaman konfigurasi parameter konektor akan terbuka.
Di kolom parameter Fallback Owner, masukkan email penerima default untuk memulihkan temuan. Email tersebut harus dapat ditetapkan di sistem tiket Anda.
Apa langkah selanjutnya?
- Pelajari cara menetapkan tiket dalam kasus.
- Pelajari konsep kasus di Ringkasan kasus.