- האם אפשר להגביל את המשתמשים שיכולים לראות פרויקטים מסוימים?
- כן. אפשר להחיל הרשאות ל-Security Command Center ברמת הארגון, התיקייה והפרויקט. מידע נוסף על תפקידים ב-Security Command Center זמין במאמר בקרת גישה.
- איך מייצאים נתונים?
- כדי לייצא נתונים מ-Security Command Center, משתמשים ב-API או במסוף Google Cloud . מידע נוסף על השימוש במסוף Google Cloud זמין במאמר ייצוא נתונים מ-Security Command Center.
- האם Security Command Center תומך בנכסים נוספים כמו BigQuery?
- Security Command Center תומך בגילוי ובמלאי של מערכי נתונים ב-BigQuery. בגרסה עתידית נוסיף תמיכה בטבלאות BigQuery. אנחנו קובעים את סדר העדיפויות להוספה של מוצרים ומקורות מידע חדשים על סמך משוב וביקוש של לקוחות.
- האם Security Command Center תומך בהתראות ובהגדרת מדיניות התראות?
-
ה-API של Security Command Center כולל תכונת התראות ששולחת מידע לנושא Pub/Sub כדי לספק עדכונים על ממצאים וממצאים חדשים תוך דקות. ההתראות כוללות את כל פרטי הממצאים שמוצגים במסוף Google Cloud . כדי להתחיל, כדאי לעיין במאמר בנושא הגדרת התראות על מציאת מכשיר.
ב-Security Command Center יש גם אפליקציית App Engine שמאפשרת להגדיר שאילתות מותאמות אישית עבור אפליקציית Notifier. אפליקציית Notifier וכלי Security Command Center אחרים הופכים למיותרים כי הפונקציונליות המלאה שלהם מתווספת לתכונות של Security Command Center. בשלב הזה, אפשר להשתמש באפליקציה כדי לפרסם את השאילתות בנושא Pub/Sub שהוגדר על ידי המשתמש, ולשלב את הפיד עם אימייל ו-SMS. התמיכה ניתנת כמיטב היכולת רק לכל הכלים של Security Command Center.
- מתי מופצות תכונות חדשות, ומתי אפשר לצפות לתיקוני באגים?
- Security Command Center זמין לכלל המשתמשים (GA), ולכן אנחנו משיקים באופן קבוע תיקוני באגים ופונקציונליות חדשה כשהם זמינים.
- עד כמה הנתונים של Security Command Center שמוצגים במסוף Google Cloud עדכניים?
- עדכניות הנתונים תלויה במקור ובזמן של סריקת הנכס האחרונה. מידע נוסף זמין בקטעים 'נכסים' ו'ממצאים' בדף שימוש ב-Security Command Center.
- למה המודול OPEN_FIREWALL לא מפיק ממצאים לגבי חלק מכללי חומת האש שלי שמכילים את טווח כתובות ה-IP של המקור 0.0.0.0/0?
-
יכול להיות שכלל חומת האש מכיל יעד יציאה שלא יוצר ממצאים.
יכולות להיות כמה סיבות לכך שלא נוצרות ממצאים. יכול להיות שכלל חומת האש מוגדר ככלל DENY (דחייה). יכול להיות שכלל חומת האש מאפשר תעבורת נתונים ברשת שמשתמשת בפרוטוקולים או ביציאות שהמודול מתעלם מהם במפורש. המערכת יוצרת ממצאים לגבי כללים שמאפשרים תנועה מכל כתובות ה-IP (0.0.0.0/0) של כל פרוטוקול או לכל יציאה (רלוונטי לפרוטוקולים TCP, UDP ו-SCTP), למעט החריגים שמפורטים בהמשך.
הממצאים לא נוצרים עבור הפרוטוקולים הבאים:
- ICMP
- TCP 443 (HTTPS)
- TCP 22 (SSH)
- SCTP 22 (SSH)
- TCP 3389 (RDP)
- UDP 3389 (RDP)
-
אילו סוגי ממצאים מוגדרים כ
INACTIVEאוטומטיים, ואילו סוגי ממצאים צריך לסמן כINACTIVEידניים? - למי אפשר לפנות אם יש לי שאלות לגבי רמות השירות של Security Command Center?
- אם יש לכם שאלות לגבי רמות השירות של Security Command Center, אתם יכולים לפנות לאיש הקשר שאחראי לחשבון שלכם או Google Cloud לצוות המכירות.
שאלות נפוצות
אלא אם צוין אחרת, התוכן של דף זה הוא ברישיון Creative Commons Attribution 4.0 ודוגמאות הקוד הן ברישיון Apache 2.0. לפרטים, ניתן לעיין במדיניות האתר Google Developers. Java הוא סימן מסחרי רשום של חברת Oracle ו/או של השותפים העצמאיים שלה.
עדכון אחרון: 2026-09-26 (שעון UTC).