Annotare gli asset con i contrassegni di sicurezza

I contrassegni di sicurezza sono univoci per Security Command Center e ti consentono di aggiungere il contesto aziendale agli asset per identificare informazioni aggiuntive, come priorità, livello di accesso, classificazioni di sensibilità, applicazione delle policy o integrazione con il flusso di lavoro.

Dopo aver annotato gli asset con i contrassegni di sicurezza, puoi cercarli, selezionarli o filtrarli utilizzando questi contrassegni. Puoi visualizzare i contrassegni nell' API Security Command Center e nella Google Cloud console.

I contrassegni di sicurezza sugli asset sono separati dai contrassegni di sicurezza sui risultati. Se aggiungi un contrassegno a un asset, Security Command Center non lo aggiunge automaticamente ai risultati per quell'asset.

Aggiungi o aggiorna i contrassegni di sicurezza solo sugli asset supportati da Security Command Center. Per un elenco degli asset supportati, consulta Tipi di asset supportati in Security Command Center.

Per impostare i contrassegni di sicurezza sui risultati, consulta Annotare i risultati con i contrassegni di sicurezza.

I contrassegni di sicurezza vengono elaborati durante le scansioni batch, che vengono eseguite due volte al giorno per Security Command Center Premium ed Enterprise e una volta ogni due giorni per Security Command Center Standard, e non in tempo reale. Potrebbe essere necessario attendere da 12 a 24 ore prima che i contrassegni di sicurezza vengano elaborati e che vengano applicate le policy di applicazione che risolvono o riaprono i risultati.

I contrassegni di sicurezza sono diversi da etichette e tag

Le etichette e i tag sono tipi simili di metadati che puoi utilizzare con Security Command Center, ma hanno un modello di utilizzo e autorizzazioni leggermente diverso rispetto ai contrassegni di sicurezza.

Le etichette sono annotazioni a livello di utente che vengono applicate a risorse specifiche e sono supportate in più prodotti Google Cloud . Le etichette vengono utilizzate principalmente per la contabilità e l'attribuzione della fatturazione.

Esistono due tipi di tag in Google Cloud:

  • I tag di rete sono annotazioni a livello di utente, specifiche per le risorse Compute Engine. I tag di rete vengono utilizzati principalmente per definire gruppi di sicurezza, segmentazione di rete e regole firewall.

  • I tag delle risorse sono coppie chiave-valore che possono essere collegate a un'organizzazione, una cartella o un progetto. Puoi utilizzare i tag per consentire o negare in modo condizionale le policy a seconda che una risorsa abbia un tag specifico.

Per leggere o aggiornare etichette e tag, devi disporre delle autorizzazioni per la risorsa sottostante. Security Command Center importa etichette e tag come parte degli attributi delle risorse. Quando esegui la post-elaborazione dei risultati dell'API list, puoi cercare etichette, tag, chiavi e valori specifici.

Puoi aggiungere contrassegni di sicurezza a tutte le risorse supportate da Security Command Center, inclusi tutti i tipi di asset.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per aggiungere o modificare i contrassegni di sicurezza sugli asset, chiedi all'amministratore di concederti il ruolo IAM Asset Security Marks Writer (securitycenter.assetSecurityMarksWriter) nella tua organizzazione. Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.

Questo ruolo non include le autorizzazioni per accedere alla risorsa sottostante.

I ruoli IAM per Security Command Center possono essere concessi a livello di organizzazione, cartella o progetto. La possibilità di visualizzare, modificare, creare o aggiornare risultati, asset e origini di sicurezza dipende dal livello di accesso che ti è stato concesso. Per scoprire di più sui ruoli di Security Command Center, consulta Controllo dell'accesso.

Aggiungere contrassegni di sicurezza agli asset nella console

Per aggiungere contrassegni di sicurezza agli asset nella console:

  1. Nella Google Cloud console, vai alla pagina Asset di Security Command Center.

    Vai ad Asset

  2. Nel selettore di progetti, seleziona il progetto, la cartella o l'organizzazione che contiene gli asset da contrassegnare.

  3. Nella visualizzazione degli asset visualizzata, seleziona la casella di controllo per ogni asset da contrassegnare.

  4. Fai clic su Imposta contrassegni di sicurezza.

  5. Nella finestra di dialogo Contrassegni di sicurezza visualizzata, fai clic su Aggiungi contrassegno.

  6. Specifica uno o più contrassegni di sicurezza aggiungendo elementi Chiave e Valore.

    Ad esempio, se vuoi contrassegnare i progetti in fase di produzione, aggiungi una chiave "stage" e un valore "prod". Tutti i progetti selezionati avranno il nuovo mark.stage: prod, che puoi utilizzare per filtrarli.

  7. Per modificare un contrassegno esistente, aggiorna il testo nel campo Valore. Puoi eliminare i contrassegni facendo clic sull'icona del cestino accanto al contrassegno: .

  8. Al termine dell'aggiunta dei contrassegni, fai clic su Salva.

Il contrassegno viene ora applicato all'asset selezionato. Per impostazione predefinita, la tabella Asset mostra i contrassegni in una colonna.

Per informazioni sui contrassegni degli asset dedicati per i rilevatori di Security Health Analytics, consulta la sezione seguente Gestire le policy.

Filtrare gli asset in base al contrassegno di sicurezza

Per filtrare gli asset in base al contrassegno di sicurezza nella pagina Asset, utilizza il campo Filtra. Ad esempio, se la chiave del contrassegno di sicurezza è stage e il valore è dev, aggiungi la seguente istruzione al campo Filtra:

Security marks:stage=dev

Per saperne di più, consulta Filtrare gli asset.

Gestire le policy

Puoi impostare i contrassegni sugli asset per includere o escludere esplicitamente queste risorse da policy specifiche. Per escludere un asset da una policy di rilevamento di Security Health Analytics, aggiungi il contrassegno di sicurezza allow_finding-type. Ad esempio, per escludere un asset dal rilevatore SSL_NOT_ENFORCED, utilizza il contrassegno di sicurezza allow_ssl_not_enforced:true. Questo contrassegno di sicurezza ti offre un controllo granulare su ogni risorsa e rilevatore.

Per saperne di più sull'utilizzo dei contrassegni di sicurezza in Security Health Analytics, consulta Contrassegnare gli asset con i contrassegni.

Per eliminare i risultati direttamente anziché contrassegnare gli asset sottostanti, puoi disattivare manualmente o a livello di programmazione i singoli risultati oppure creare regole di disattivazione che disattivino automaticamente i risultati attuali e futuri in base ai filtri che definisci. Per saperne di più, consulta Disattivare i risultati in Security Command Center.

Passaggi successivi