- האם אפשר להגביל את המשתמשים שיכולים לראות פרויקטים מסוימים?
- כן. אפשר להחיל הרשאות ל-Security Command Center ברמת הארגון, התיקייה והפרויקט. מידע נוסף על תפקידים ב-Security Command Center זמין במאמר בקרת גישה.
- איך מייצאים נתונים?
- כדי לייצא נתונים מ-Security Command Center, משתמשים ב-API או במסוף Google Cloud . מידע נוסף על השימוש במסוף Google Cloud זמין במאמר ייצוא נתונים מ-Security Command Center.
- האם Security Command Center תומך בנכסים נוספים כמו BigQuery?
- Security Command Center תומך בגילוי ובמלאי של מערכי נתונים ב-BigQuery. בגרסה עתידית נוסיף תמיכה בטבלאות BigQuery. אנחנו קובעים את סדר העדיפויות להוספה של מוצרים ומקורות מידע חדשים על סמך משוב וביקוש של לקוחות.
- האם Security Command Center תומך בהתראות ובהגדרת מדיניות התראות?
-
ה-API של Security Command Center כולל תכונת התראות ששולחת מידע לנושא Pub/Sub כדי לספק עדכונים על ממצאים וממצאים חדשים תוך דקות. ההתראות כוללות את כל פרטי הממצאים שמוצגים במסוף Google Cloud . כדי להתחיל, כדאי לעיין במאמר בנושא הגדרת התראות על מציאת מכשיר.
ב-Security Command Center יש גם אפליקציית App Engine שמאפשרת להגדיר שאילתות מותאמות אישית עבור אפליקציית Notifier. אפליקציית Notifier וכלי Security Command Center אחרים הופכים למיותרים כי הפונקציונליות המלאה שלהם מתווספת לתכונות של Security Command Center. בשלב הזה, אפשר להשתמש באפליקציה כדי לפרסם את השאילתות בנושא Pub/Sub שהוגדר על ידי המשתמש ולשלב את הפיד עם אימייל ו-SMS. התמיכה ניתנת כמיטב היכולת רק לכל הכלים של Security Command Center.
- מתי מופצות תכונות חדשות, ומתי אפשר לצפות לתיקוני באגים?
- Security Command Center זמין לכלל המשתמשים (GA), ולכן אנחנו משיקים באופן קבוע תיקוני באגים ופונקציונליות חדשה כשהם זמינים.
- עד כמה הנתונים של Security Command Center שמוצגים במסוף Google Cloud עדכניים?
- עדכניות הנתונים תלויה במקור ובזמן של סריקת הנכס האחרונה. מידע נוסף זמין בקטעים 'נכסים' ו'ממצאים' בדף שימוש ב-Security Command Center.
- למה המודול OPEN_FIREWALL לא מפיק ממצאים לגבי חלק מכללי חומת האש שלי שמכילים את טווח כתובות ה-IP של המקור 0.0.0.0/0?
-
יכול להיות שכלל חומת האש מכיל יציאת יעד שלא יוצרת ממצאים באופן מפורש.
יכולות להיות כמה סיבות לכך שלא נוצרות ממצאים. יכול להיות שכלל חומת האש מוגדר ככלל DENY (דחייה). יכול להיות שכלל חומת האש מאפשר תעבורת נתונים ברשת שמשתמשת בפרוטוקולים או ביציאות שהמודול מתעלם מהם במפורש. המערכת יוצרת ממצאים לגבי כללים שמאפשרים תנועה מכל כתובות ה-IP (0.0.0.0/0) של כל פרוטוקול או לכל יציאה (רלוונטי לפרוטוקולים TCP, UDP ו-SCTP), למעט החריגים שמפורטים בהמשך.
הממצאים לא נוצרים עבור הפרוטוקולים הבאים:
- ICMP
- TCP 443 (HTTPS)
- TCP 22 (SSH)
- SCTP 22 (SSH)
- TCP 3389 (RDP)
- UDP 3389 (RDP)
-
אילו סוגי ממצאים מוגדרים כ
INACTIVEאוטומטיים, ואילו סוגי ממצאים צריך לסמן כINACTIVEידניים? -
סוג הממצא קובע אם Security Command Center יגדיר אוטומטית את השדה
ממצאי נקודות חולשהstateשל הממצא לערךINACTIVEאחרי שהבעיה נפתרה. ברשימה הבאה מוסבר על סוגי הממצאים השונים ועל האופן שבו Security Command Center מגדיר את מצב הממצא ל-INACTIVEבאופן אוטומטי או לא:ממצאי פגיעות מתעדכנים אוטומטית לסטטוס
ממצאים שקשורים לאיומיםINACTIVEאחרי השלמת שלבי התיקון של הפגיעות. ממצאים לגבי פגיעויות מתעדכנים אוטומטית לערךINACTIVEאם הנכס הפגיע נמחק. גלאים של Security Health Analytics ו-Web Security Scanner יוצרים ממצאים לגבי נקודות חולשה שזמינים ב-Security Command Center. כשמפעילים אותם ב-Security Command Center, שירותים משולבים כמו VM Manager גם יוצרים ממצאי נקודות חולשה.ממצאים לגבי איומים מייצגים תצפית על אירוע אחד או יותר, כמו הפעלה של תהליך או יצירה של חיבור לרשת.
אחרי שפותרים ממצא איום ב-Security Command Center, המערכת לא משנה אוטומטית את הסטטוס של הבעיה מ-
stateל-INACTIVE. ממצא איום נשאר פעיל אלא אם משנים את המצב שלו באופן ידני.איומים שונים מנקודות חולשה בכך שהם דינמיים ומצביעים על ניצול פעיל אפשרי של משאב אחד או יותר. לכן, צוות האבטחה שלכם צריך להשתמש במידע שבממצאים של Security Command Center כדי לקבוע את הדרכים הטובות ביותר לפתור בעיות ולאבטח משאבים מפני התקפות עתידיות.
אם הבדיקה שלכם קובעת שממצא האיום הוא חיובי כוזב, כדאי ליצור כלל להשתקת ממצאים לממצא במקום זאת ולהשאיר את המצב כ-
ממצאים של שגיאותACTIVE.ממצאים של שגיאות מסומנים אוטומטית כ
INACTIVEאחרי שמתקנים את הבעיות בהגדרות. גלאי שגיאות יוצרים ממצאים שמצביעים על בעיות בהגדרה של סביבת Security Command Center. בעיות ההגדרה האלה מונעות משירותים (שנקראים גם ספקי חיפוש או מקורות) ליצור ממצאים. - למי אפשר לפנות אם יש לי שאלות לגבי רמות השירות של Security Command Center?
- אם יש לכם שאלות לגבי רמות השירות של Security Command Center, אתם יכולים לפנות לאיש הקשר שאחראי לחשבון שלכם או לצוות המכירות.Google Cloud
שאלות נפוצות
אלא אם צוין אחרת, התוכן של דף זה הוא ברישיון Creative Commons Attribution 4.0 ודוגמאות הקוד הן ברישיון Apache 2.0. לפרטים, ניתן לעיין במדיניות האתר Google Developers. Java הוא סימן מסחרי רשום של חברת Oracle ו/או של השותפים העצמאיים שלה.
עדכון אחרון: 2026-06-19 (שעון UTC).