보안 표시로 발견 항목에 주석 추가

보안 표시는 Security Command Center에서 고유하며 우선순위, 액세스 수준, 민감도 분류와 같은 비즈니스 컨텍스트를 발견 항목에 추가할 수 있습니다.

보안 표시로 발견 항목에 주석을 추가한 후 보안 표시를 사용하여 발견 항목을 검색, 선택 또는 필터링할 수 있습니다. Security Command Center API 및 콘솔 Google Cloud 에서 표시를 볼 수 있습니다.

보안 표시는 일괄 스캔 중에 처리되며 실시간이 아니라 Security Command Center Premium 및 Enterprise의 경우 매일 두 번, Security Command Center Standard의 경우 격일로 한 번 실행됩니다. 보안 표시가 처리되고 발견 항목을 해결하거나 다시 여는 시정 조치 정책이 적용되기까지 12~24시간의 지연이 발생할 수 있습니다.

애셋의 보안 표시는 발견 항목의 보안 표시와 별개입니다. 애셋에 보안 표시를 추가하면 Security Command Center에서 해당 애셋의 발견 항목에 표시를 자동으로 추가하지 않습니다.

애셋에 보안 표시를 설정하려면 보안 표시로 애셋에 주석 추가를 참조하세요.

필요한 역할

발견 항목에 보안 표시를 추가하거나 변경하는 데 필요한 권한을 얻으려면 관리자에게 조직의 발견 항목 보안 표시 작성자 (securitycenter.findingSecurityMarksWriter) IAM 역할을 부여해 달라고 요청하세요. 역할 부여에 대한 상세 설명은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참조하세요.

커스텀 역할이나 다른 사전 정의된 역할을 통해 필요한 권한을 얻을 수도 있습니다.

Security Command Center의 IAM 역할은 조직, 폴더, 프로젝트 수준에서 부여할 수 있습니다. 발견 항목, 애셋, 보안 소스를 보거나 수정하거나 만들거나 업데이트할 수 있는 기능은 액세스 권한이 부여된 수준에 따라 다릅니다. Security Command Center 역할에 대해 자세히 알아보려면 액세스 제어를 참조하세요.

콘솔에서 보안 표시 추가

콘솔을 사용하여 발견 항목에 보안 표시를 추가할 수 있습니다. 보안 표시를 추가한 후 쿼리 편집기 패널에서 발견 항목을 필터링할 수 있습니다.

콘솔을 사용하여 보안 표시를 추가하려면 다음 단계를 따르세요.

  1. 콘솔에서 Security Command Center 발견 항목 페이지로 이동합니다.

    발견 항목 페이지로 이동

  2. 검토할 프로젝트 또는 조직을 선택합니다.

  3. 발견 항목 쿼리 결과 패널에서 체크박스를 선택하여 보안 표시를 추가할 발견 항목을 하나 이상 선택합니다.

  4. 보안 표시 설정 을 클릭합니다.

  5. 보안 표시 대화상자가 나타나면 표시 추가 를 클릭합니다.

  6. 보안 표시 을 지정합니다.

    예를 들어 동일한 사고의 일부인 발견 사항을 표시하려면 incident-number 키와 1234 값을 추가합니다. 그러면 각 발견 항목에 새 mark.incident-number: 1234가 있습니다.

  7. 기존 표시를 수정하려면 필드의 텍스트를 업데이트합니다.

  8. 표시를 삭제하려면 표시 옆의 휴지통 아이콘( )을 클릭합니다.

  9. 표시 추가를 완료했으면 저장 을 클릭합니다.

보안 표시로 발견 항목 필터링

발견 항목 페이지에서 보안 표시로 발견 항목을 필터링하려면 쿼리 편집기 의 쿼리 문에 security_marks.marks 속성을 추가합니다. 예를 들어 보안 표시 키가 stage이고 값이 dev인 경우 쿼리 편집기에 다음 절을 추가합니다.

AND security_marks.marks.stage="dev"

자세한 내용은 콘솔에서 발견 항목 쿼리를 참조하세요.

정책 관리

발견 항목을 숨기려면 개별 발견 항목을 숨기거나 정의한 필터에 따라 현재 및 이후 발견 항목을 자동으로 숨기는 숨기기 규칙을 만들 수 있습니다. 자세한 내용은 Security Command Center에서 발견 항목 숨기기를 참조하세요.

발견 항목 숨기기는 허용 가능한 비즈니스 매개변수 내에 포함되거나 격리된 프로젝트의 발견 항목을 검토할 필요가 없을 때 권장되는 방법입니다.

또는 이러한 리소스를 특정 감지 정책에서 명시적으로 포함하거나 제외하도록 애셋에 표시를 설정할 수 있습니다. Security Health Analytics 감지기의 전용 보안 표시를 사용하는 방법은 보안 표시로 애셋에 주석 추가의 정책 관리를 참조하세요.

다음 단계

  • 콘솔에서 발견 항목을 쿼리하는 방법을 알아봅니다.
  • Security Command Center API를 사용하여 보안 표시를 관리하는 방법을 알아봅니다.
  • 보안 표시로 애셋에 주석을 추가하는 방법을 알아봅니다.