Existen dos tipos de servicios que se ejecutan en Security Command Center: los servicios integrados y los servicios asociados. Los servicios integrados son parte de Security Command Center. Los servicios asociados son Google Cloud servicios de o de terceros que proporcionan resultados a Security Command Center.
En esta página, se describe cómo configurar los servicios integrados y los servicios asociados.
Servicios integrados de Security Command Center
Los siguientes servicios integrados son parte de Security Command Center:
- AI Protection: Solo niveles de servicio Premium y Enterprise
- Protección de artefactos (vista previa): Solo niveles de servicio Premium y Enterprise
- Container Threat Detection: Solo niveles de servicio Premium y Enterprise
- Cloud Run Threat Detection: Solo niveles de servicio Premium y Enterprise
- Administrador de cumplimiento: Solo niveles de servicio Standard, Premium y Enterprise
- Administración de la postura de seguridad de los datos (DSPM): Solo niveles de servicio Standard, Premium y Enterprise
- Event Threat Detection: Solo niveles de servicio Premium y Enterprise
- External Exposure (vista previa): Solo nivel de servicio Premium
- Notebook Security Scanner (vista previa): Solo niveles de servicio Premium y Enterprise
- Security Health Analytics: Solo niveles de servicio Standard-legacy, Standard, Premium y Enterprise
- Postura de seguridad: Solo niveles de servicio Premium y Enterprise
- Sensitive Actions Service: Solo niveles de servicio Standard-legacy, Standard, Premium y Enterprise
- Virtual Machine Threat Detection: Solo niveles de servicio Premium y Enterprise
- Evaluación de vulnerabilidades para Amazon Web Services (AWS): Solo nivel de servicio Enterprise
Evaluación de vulnerabilidades para Google Cloud: Solo niveles de servicio Standard, Premium y Enterprise
Web Security Scanner: Solo niveles de servicio Standard-legacy, Premium y Enterprise
No puedes habilitar ni inhabilitar el servicio de postura de seguridad ni el servicio de acciones sensibles. Estos servicios están disponibles de forma predeterminada cuando activas el nivel Security Command Center Premium o Security Command Center Enterprise.
No puedes inhabilitar Compliance Manager ni DSPM después de habilitarlos.
La mayoría de los servicios integrados se pueden habilitar para toda tu organización o solo para carpetas o proyectos seleccionados. De forma predeterminada, las carpetas y los proyectos heredan la configuración de habilitación de servicios de su organización o carpeta superior.
El servicio Evaluación de vulnerabilidades para AWS solo se puede habilitar para una Google Cloudorganización y requiere que establezcas una conexión entre Security Command Center y AWS.
El servicio Container Threat Detection solo se puede habilitar para clústeres. Para obtener información sobre los permisos necesarios para Container Threat Detection, consulta Permisos de IAM necesarios.
Habilita o inhabilita un servicio integrado
Para habilitar o inhabilitar un servicio de Security Command Center para un recurso, haz lo siguiente:
En la Google Cloud consola de, ve a la Configuración página de Security Command Center.
Selecciona la organización o el proyecto para el que necesitas administrar servicios.
Para el servicio que deseas modificar, haz clic en Administrar configuración.
En la pestaña Habilitación de servicios , en la vista jerárquica de los recursos, selecciona la organización, la carpeta, el proyecto o el contenedor para el que necesitas habilitar el servicio.
Para ese recurso, configura el servicio como Habilitar, Inhabilitar o Heredar.
Algunos servicios, como Security Health Analytics, operan con análisis por lotes. Cuando inhabilitas un servicio de este tipo, es posible que el cambio no se refleje de inmediato. El cambio entra en vigencia después de que se completan todos los análisis por lotes en curso. Esto puede generar una situación en la que se sigan detectando vulnerabilidades nuevas durante un período breve después de inhabilitar el servicio.
Visualiza y edita los módulos de un servicio
En el caso de algunos servicios (por ejemplo, Security Health Analytics), puedes habilitar o inhabilitar ciertos detectores habilitando o inhabilitando sus módulos correspondientes. Para configurar los módulos de un servicio y ver sus estados actuales, haz lo siguiente:
En la Google Cloud consola de, ve a la Configuración página de Security Command Center.
Selecciona la organización o el proyecto para el que necesitas administrar servicios.
Para el servicio que deseas ver, haz clic en Administrar configuración.
Haz clic en la pestaña Módulos. Se muestran los módulos del servicio, junto con sus estados respectivos. La pestaña Módulos solo está disponible para los servicios que tienen módulos configurables.
Busca el módulo que deseas modificar y configura su estado como Habilitar o Inhabilitar.
Si inhabilitas un servicio, también se inhabilitan los módulos individuales de ese servicio. En el caso de Virtual Machine Threat Detection para Google Cloud y Event Threat Detection, los módulos siguen mostrando sus estados anteriores, a través de la API y la Google Cloud consola, incluso cuando el servicio está inhabilitado. Ten en cuenta que, aunque ciertos módulos parezcan habilitados, no están en funcionamiento si el servicio está inhabilitado.
Agrega servicios asociados a Security Command Center Google Cloud
Puedes agregar un servicio asociado a una activación de Security Command Center a nivel de la organización. Las activaciones a nivel del proyecto no admiten servicios asociados Google Cloud .
Security Command Center proporciona los siguientes servicios asociados:
- Software de código abierto garantizado (Assured OSS): Solo niveles de servicio Premium y Enterprise
- Administración de la superficie de ataque de Mandiant: Solo nivel de servicio Enterprise
- Detección de anomalías: Solo niveles de servicio Standard-legacy, Standard, Premium y Enterprise
- Cloud Armor: Solo niveles de servicio Standard-legacy, Standard, Premium y Enterprise
- IAM Recommender: Solo niveles de servicio Standard-legacy, Standard, Premium y Enterprise
- Sensitive Data Protection: Solo niveles de servicio Standard-legacy, Premium y Enterprise
- VM Manager (vista previa): Solo niveles de servicio Premium y Enterprise
- Model Armor: Solo niveles de servicio Standard-legacy, Standard, Premium y Enterprise
Para obtener más información sobre estos servicios, consulta Servicios de detección de vulnerabilidades y amenazas.
Para habilitar un servicio asociado, sigue estos pasos:
En la Google Cloud consola de, ve a la página de Security Command Center.
Selecciona tu organización o proyecto.
Haz clic en Configuración.
Haz clic en la pestaña Servicios asociados.
Junto a la fuente asociada que quieras habilitar, haz clic en la lista Estado y selecciona Habilitar.
Los resultados de los servicios que habilites se mostrarán en la página Resultados en el panel de Security Command Center.
Algunos Google Cloud servicios de seguridad requieren pasos de integración adicionales que debes completar. Consulta lo siguiente:
- Para configurar la integración de Assured OSS, consulta Integración con Assured OSS.
- Para configurar la integración de Sensitive Data Protection, consulta Habilita el descubrimiento de datos sensibles.
Para inhabilitar un servicio asociado, junto a su nombre, haz clic en la lista y selecciona Inhabilitar.
Agrega un servicio de seguridad de terceros
Las activaciones de Security Command Center a nivel de la organización pueden mostrar los resultados de servicios de seguridad de terceros que se registraron como socios de Cloud Marketplace.
Las activaciones de Security Command Center a nivel del proyecto no admiten servicios de terceros.
Para integrar servicios de seguridad que no están registradas como socios de Cloud Marketplace, pídele a los proveedores que completen la guía para la incorporación como socio de Security Command Center.
Para agregar un servicio de seguridad de terceros nueva al Security Command Center, configura la fuente de seguridad y, luego, actívala en la Google Cloud consola.
Antes de comenzar
Para agregar un servicio de seguridad para un socio registrado de Cloud Marketplace, necesitas lo siguiente:
- Las siguientes Identity and Access Management (IAM) roles:
- Administrador del centro de seguridad (
roles/securitycenter.admin) - Administrador de cuenta de servicio (
roles/iam.serviceAccountAdmin)
- Administrador del centro de seguridad (
- Un Google Cloud proyecto que deseas usar para el servicio de seguridad.
Configura un servicio de seguridad
A fin de configurar un servicio de seguridad de terceros, necesitas una cuenta de servicio para ese servicio. Cuando agregas el servicio de seguridad nuevo, puedes elegir entre las siguientes opciones de cuenta de servicio:
- Crea una cuenta de servicio.
- Usa tu propia cuenta de servicio existente.
- Usa una cuenta de servicio del proveedor de servicios.
Para configurar un servicio de seguridad nuevo que ya está registrado como socio de Cloud Marketplace, completa lo siguiente:
Ve a la página de Marketplace de Servicios de Security Command Center en la Google Cloud consola.
En la página Marketplace, se muestran los servicios de seguridad que están asociadas directamente con Security Command Center.
- Si no ves la fuente de seguridad que deseas agregar, busca Seguridad y selecciona el proveedor de fuentes de seguridad.
- Si el proveedor de servicio de seguridad no está registrado en Cloud Marketplace, pídele que complete la guía para la incorporación como socio de Security Command Center.
En la página del proveedor de servicios de seguridad en Cloud Marketplace, sigue las instrucciones de configuración del proveedor que se encuentran en la descripción general.
Cuando se configura correctamente, el servicio de seguridad que agregaste está disponible en el Security Command Center.
Después de configurar un servicio de seguridad nuevo, debes habilitarlo en la Google Cloud consola.
Habilita el servicio de seguridad
Los servicios de seguridad de terceros usan cuentas de servicio que pueden estar fuera de tu organización.
Para habilitar un servicio de terceros, sigue estos pasos:
En la Google Cloud consola de, ve a la página de Security Command Center.
Selecciona tu organización o proyecto.
Haz clic en Configuración.
Haz clic en la pestaña Servicios asociados.
Junto a la fuente asociada que quieras habilitar, haz clic en la lista Estado y selecciona Habilitar.
Los resultados de los servicios que habilites se mostrarán en la página Resultados en el panel de Security Command Center.
Cambia la cuenta de servicio de un servicio de seguridad
Puedes cambiar la cuenta de servicio que se usa para un servicio de seguridad de terceros, por ejemplo, a fin de abordar la filtración o rotación de la cuenta de servicio. Para cambiar la cuenta de servicio de una servicio de seguridad, debes actualizarla en la Google Cloud consola. Luego, sigue las instrucciones del proveedor de origen para actualizar la cuenta de servicio de su servicio.
En la Google Cloud consola de, ve a la página de Security Command Center.
Selecciona tu organización o proyecto.
Haz clic en Configuración.
Haz clic en la pestaña Servicios asociados.
En la lista desplegable junto al servicio asociado:
- Selecciona Inhabilitado para inhabilitar de forma temporal el servicio asociado.
- Selecciona Administrar cuenta de servicio.
En el panel Editar provider que aparece, ingresa la cuenta de servicio nueva y, luego, haz clic en Enviar.
En la lista desplegable junto al servicio asociado, selecciona Habilitado para habilitar el servicio de seguridad.
Cuando se configura correctamente, la cuenta de servicio para el servicio integrado se actualiza en Security Command Center. Sigue las instrucciones del proveedor de origen a fin de actualizar la información de la cuenta de servicio para su servicio.
¿Qué sigue?
- Obtén información sobre los Google Cloud servicios de seguridad y cómo ver las vulnerabilidades y amenazas que muestran.
- Obtén información para optimizar Security Command Center.
- Exporta registros a Cloud Logging.
- Configura las puntuaciones de exposición a ataques para evaluar el riesgo.