Questions fréquentes

Puis-je limiter les utilisateurs qui peuvent afficher les projets ?
Oui. Les autorisations pour Security Command Center peuvent être appliquées au niveau de l'organisation, du dossier et du projet. Pour en savoir plus sur les rôles Security Command Center, consultez la page Contrôle des accès.
Comment exporter des données ?
Pour exporter des données depuis Security Command Center, utilisez l' API ou la Google Cloud console. Pour en savoir plus sur l'utilisation de la Google Cloud console, consultez la page Exporter des données de Security Command Center.
Security Command Center accepte-t-il d'autres éléments tels que BigQuery ?
Security Command Center est compatible avec la découverte et l'inventaire des ensembles de données BigQuery. Dans une prochaine version, Security Command Center sera compatible avec les tables BigQuery. Nous donnons la priorité à l'ajout de nouveaux produits et de nouvelles ressources en fonction des commentaires et des attentes des clients.
Security Command Center accepte-t-il les alertes et la définition de règles d'alerte ?

L'API Security Command Center inclut une fonctionnalité de notifications qui envoie des informations à un sujet Pub/Sub pour fournir des mises à jour de résultats et de nouveaux résultats en quelques minutes. Les notifications incluent toutes les informations de recherche affichées dans la Google Cloud console. Pour commencer, consultez la page Configurer des notifications de recherche.

Security Command Center fournit également une application App Engine qui vous permet de définir des requêtes personnalisées pour l'application de système d'alerte. L'application de système d'alerte et d'autres outils Security Command Center deviendront obsolètes lorsque leurs fonctionnalités complètes seront ajoutées aux fonctionnalités de Security Command Center. Pour l'instant, vous pouvez utiliser l'application pour publier vos requêtes dans un thème Pub/Sub défini par l'utilisateur et intégrer le flux à une adresse e-mail et un SMS. L'assistance n'est fournie que dans la mesure du possible, pour tous les outils de Security Command Center tools.

Quand les nouvelles fonctionnalités sont-elles publiées et quand pouvons-nous nous attendre à des corrections de bugs ?
Security Command Center est en disponibilité générale. Par conséquent, nous publions des corrections de bugs et des fonctionnalités régulières dès qu'elles sont disponibles.
Quelle est la fraîcheur des données Security Command Center affichées dans la Google Cloud console ?
La fraîcheur des données dépend de la source des résultats et de l'heure de la dernière analyse d'éléments. Pour en savoir plus, consultez les sections relatives aux éléments et aux résultats sur la page Utiliser Security Command Center.
Pourquoi le module OPEN_FIREWALL ne produit-il pas de résultats pour certaines de mes règles de pare-feu contenant la plage d'adresses IP source 0.0.0.0/0 ?

Votre règle de pare-feu peut contenir un port de destination qui ne produit pas explicitement de résultats.

Il existe plusieurs raisons pour lesquelles les résultats ne sont pas créés. La règle de pare-feu peut être configurée en tant que règle DENY. Votre règle de pare-feu peut autoriser le trafic réseau qui utilise des protocoles ou des ports explicitement ignorés par le module. Les résultats sont créés pour les règles autorisant le trafic depuis n'importe quelle adresse IP (0.0.0.0/0) d'un protocole ou vers n'importe quel port (applicable aux protocoles TCP, UDP et SCTP), avec les exceptions indiquées ci-dessous.

Les résultats ne sont pas créés pour les protocoles suivants :

  • ICMP
  • TCP 443 (HTTPS)
  • TCP 22 (SSH)
  • SCTP 22 (SSH)
  • TCP 3389 (RDP)
  • UDP 3389 (RDP)
Quels types de résultats sont automatiquement définis sur INACTIVE, et quels types de résultats doivent être définis manuellement sur INACTIVE ?

Consultez la page Présentation du cycle de vie des résultats.

Qui dois-je contacter si j'ai des questions sur les niveaux de service Security Command Center ?
Pour toute question concernant les niveaux de service Security Command Center, veuillez contacter votre représentant de compte ou contacter Google Cloud le service commercial.