Tanda keamanan hanya ada di Security Command Center dan memungkinkan Anda menambahkan konteks bisnis ke temuan, seperti prioritas, tingkat akses, atau klasifikasi sensitivitas.
Setelah menganotasi temuan dengan tanda keamanan, Anda dapat menelusuri, memilih, atau memfilter temuan menggunakan tanda keamanan. Anda dapat melihat tanda di Security Command Center API dan konsol Google Cloud .
Tanda keamanan diproses selama pemindaian batch—yang berjalan dua kali sehari untuk Security Command Center Premium dan Enterprise serta sekali setiap dua hari untuk Security Command Center Standard—dan tidak secara real time. Mungkin ada penundaan selama 12 hingga 24 jam sebelum tanda keamanan diproses dan kebijakan penerapan yang menyelesaikan atau membuka kembali temuan diterapkan.
Tanda keamanan pada aset terpisah dari tanda keamanan pada temuan. Jika Anda menambahkan tanda keamanan ke aset, Security Command Center tidak akan otomatis menambahkan tanda ke temuan untuk aset tersebut.
Untuk menetapkan tanda keamanan pada aset, lihat Menganotasi aset dengan tanda keamanan.
Peran yang diperlukan
Untuk mendapatkan izin yang diperlukan untuk menambahkan atau mengubah tanda keamanan pada temuan, minta administrator untuk memberi Anda peran IAM Penulis Tanda Keamanan Temuan (securitycenter.findingSecurityMarksWriter) di organisasi Anda.
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.
Peran IAM untuk Security Command Center dapat diberikan di tingkat organisasi, folder, atau project. Kemampuan Anda untuk melihat, mengedit, membuat, atau memperbarui temuan, aset, dan sumber keamanan bergantung pada tingkat akses yang diberikan kepada Anda. Untuk mempelajari peran Security Command Center lebih lanjut, lihat Kontrol akses.
Menambahkan tanda keamanan di konsol
Anda dapat menambahkan tanda keamanan ke temuan menggunakan konsol. Setelah menambahkan tanda keamanan, Anda dapat memfilter temuan di panel editor kueri.
Untuk menambahkan tanda keamanan menggunakan konsol, lakukan hal berikut:
Buka halaman Findings Security Command Center di konsol.
Pilih project atau organisasi yang ingin Anda tinjau.
Di panel Findings query results, pilih satu atau beberapa temuan untuk ditambahkan tanda keamanan dengan mencentang kotak centangnya.
Klik Set security marks.
Di dialog Security Marks yang muncul, klik Add mark.
Tentukan Key dan Value tanda keamanan.
Misalnya, jika Anda ingin menandai temuan yang merupakan bagian dari insiden yang sama, tambahkan kunci
incident-numberdan nilai1234. Setiap temuan kemudian akan memilikimark.incident-number: 1234baru.Untuk mengedit tanda yang ada, perbarui teks di kolom Value.
Untuk menghapus tanda, klik ikon sampah di samping tanda: delete.
Setelah selesai menambahkan tanda, klik Save.
Memfilter temuan menurut tanda keamanan
Untuk memfilter temuan menurut tanda keamanan di halaman Findings, tambahkan atribut security_marks.marks ke pernyataan kueri di editor kueri. Misalnya, jika kunci tanda keamanan adalah stage dan nilainya adalah dev, tambahkan klausa berikut ke Query editor:
AND security_marks.marks.stage="dev"
Untuk mengetahui informasi selengkapnya, lihat Membuat kueri temuan di konsol.
Mengelola kebijakan
Untuk menyembunyikan temuan, Anda dapat menonaktifkan temuan satu per satu atau membuat aturan nonaktif yang otomatis menonaktifkan temuan saat ini dan mendatang berdasarkan filter yang Anda tentukan. Untuk mengetahui informasi selengkapnya, lihat Menonaktifkan temuan di Security Command Center.
Menonaktifkan temuan adalah metode yang direkomendasikan jika Anda tidak ingin meninjau temuan untuk project yang terisolasi atau berada dalam parameter bisnis yang dapat diterima.
Atau, Anda dapat menetapkan tanda pada aset untuk secara eksplisit menyertakan atau mengecualikan resource yang dipantau dari kebijakan deteksi tertentu. Untuk mengetahui petunjuk cara menggunakan tanda keamanan khusus untuk detektor Security Health Analytics, lihat Mengelola kebijakan di Menganotasi aset dengan tanda keamanan.
Langkah berikutnya
- Pelajari cara membuat kueri temuan di konsol.
- Pelajari cara mengelola tanda keamanan menggunakan Security Command Center API.
- Pelajari cara menganotasi aset dengan tanda keamanan.