Peran yang diperlukan
Untuk mendapatkan izin yang Anda perlukan untuk menangani masalah, minta administrator Anda untuk memberi Anda peran IAM berikut di organisasi:
-
Untuk melihat masalah, salah satu peran berikut:
- Security Center Findings Viewer (
roles/securitycenter.findingsViewer) - Security Center Issues Viewer (
roles/securitycenter.issuesViewer)
- Security Center Findings Viewer (
-
Untuk melihat, membisukan, dan membatalkan pembisuan masalah:
Security Center Issues Editor (
roles/securitycenter.issuesEditor)
Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.
Peran bawaan ini berisi izin yang diperlukan untuk menangani masalah. Untuk melihat izin yang benar-benar diperlukan, perluas bagian Izin yang diperlukan:
Izin yang diperlukan
Izin berikut diperlukan untuk menangani masalah:
-
Untuk melihat masalah:
-
securitycenter.issues.get -
securitycenter.issues.list -
securitycenter.issues.group -
securitycenter.issues.listFilterValues
-
-
Untuk masalah bisukan dan bunyikan audio:
securitycenter.issues.mute
Anda mungkin juga bisa mendapatkan izin ini dengan peran khusus atau peran bawaan lainnya.
Lihat masalah
Anda dapat menemukan masalah di Security Command Center pada halaman berikut:
- Halaman Ringkasan menampilkan ringkasan visual risiko teratas yang ditemukan di lingkungan cloud Anda, termasuk masalah dan Ancaman yang Berkorelasi.
- Halaman Masalah mencantumkan semua masalah yang ditemukan di lingkungan cloud Anda dan memberikan detail tentang setiap masalah, termasuk cara memperbaikinya.
Untuk melihat semua masalah, buka Masalah.
Untuk melihat masalah satu per satu, luaskan grup deteksi, lalu klik salah satu masalah dalam grup. Panel detail masalah terbuka, yang berisi elemen berikut:
- Ringkasan masalah.
- Diagram bukti atau jalur serangan interaktif.
- Temuan terkait masalah.
- Untuk Ancaman yang Berkorelasi, bagian taktik MITRE ATT&CK, yang memberikan detail tentang sifat serangan yang terkait dengan masalah tersebut.
- Tab Cara memperbaiki, yang memberikan langkah-langkah perbaikan.
- Untuk kombinasi berbahaya dan titik hambatan, tab Resource berharga yang terekspos, yang mencantumkan resource bernilai tinggi yang terpengaruh oleh masalah tersebut.
- Untuk insight grafik keamanan, tab Resource yang Terpengaruh, yang mencantumkan resource yang berkontribusi pada masalah tersebut. Tab ini menampilkan jika lebih dari enam resource berkontribusi pada masalah.
- Tab JSON, yang menyediakan data masalah dalam format JSON.
Untuk berpindah antar-masalah dalam antrean, klik ikon panah di samping Lakukan Tindakan.
Memperbaiki masalah
Untuk memperbaiki masalah, selesaikan petunjuk berikut:
Lihat semua masalah
- Untuk melihat semua masalah, buka halaman Masalah di Security Command Center.
- Pilih Google Cloud organisasi Anda.
Mengurutkan menurut skor eksposur serangan
Secara default, masalah yang dikelompokkan diurutkan berdasarkan tingkat keparahan. Dalam grup, masalah diurutkan berdasarkan skor eksposur serangan. Untuk mengurutkan semua masalah menurut skor eksposur serangan, nonaktifkan Kelompokkan menurut deteksi.
Pilih masalah.
Tinjau deskripsi dan bukti masalah.
Mengakses detail temuan dan mengambil tindakan
Anda dapat melihat detail untuk temuan aktif guna membantu mengidentifikasi penyebab utama masalah. Bergantung pada masalahnya, Anda juga dapat memfilter hasil menurut resource, menjelajahi jalur serangan lengkap, atau melihat panduan perbaikan.
- Untuk mengakses informasi selengkapnya tentang temuan, klik Lihat detail. Jika beberapa masalah kritis ditemukan pada resource utama dalam kombinasi berbahaya atau titik hambatan, pesan akan ditampilkan setelah diagram Bukti.
Untuk mengoptimalkan upaya perbaikan temuan, ikuti langkah-langkah berikut sesuai kebutuhan:
Memfilter masalah untuk resource: Untuk berfokus pada penyelesaian masalah untuk resource tertentu tersebut, klik Filter masalah untuk resource utama ini dalam pesan yang ditampilkan. Jika Anda ingin menghapus filter, klik panah kembali di samping
Tambahkan filter.
Jelajahi jalur serangan lengkap: Untuk memahami masalah secara lebih mendalam dan cara jalur serangan mengekspos resource bernilai tinggi, Klik Jelajahi jalur serangan lengkap dalam diagram Bukti.
Dapatkan panduan mitigasi: untuk membantu mengurangi risiko, klik Cara memperbaiki dan ikuti petunjuk yang diberikan.
Menonaktifkan masalah
Jika risiko yang ditimbulkan oleh masalah dapat diterima oleh bisnis Anda atau Anda tidak dapat memperbaikinya, Anda dapat memilih untuk menonaktifkannya. Tindakan ini menandai masalah sebagai dinonaktifkan, dan mencatat siapa yang menonaktifkan masalah tersebut dan kapan. Anda hanya dapat membisukan masalah satu per satu, bukan seluruh deteksi.
Untuk membisukan masalah, selesaikan langkah-langkah berikut:
- Buka panel detail masalah.
- Klik Ambil Tindakan.
- Klik Bisukan.
- Masukkan alasan Anda menyembunyikan masalah, lalu klik Sembunyikan.
Setelah Anda membisukan masalah, mungkin perlu waktu beberapa menit agar perubahan ini terlihat di daftar masalah. Setelah itu, masalah tidak akan ditampilkan dalam daftar dengan filter default yang diterapkan.
Melihat masalah yang dinonaktifkan
Untuk melihat masalah yang disenyapkan, klik
Tambahkan filter, lalu tambahkan filter Tampilkan masalah yang disenyapkan dengan nilai
Ya. Klik Terapkan untuk menerapkan filter.
Aktifkan masalah
Untuk membunyikan kembali masalah, selesaikan langkah-langkah berikut:
- Memfilter tampilan menurut masalah yang dinonaktifkan.
- Buka panel detail masalah.
- Klik Ambil Tindakan.
- Klik Aktifkan.
- Masukkan alasan Anda mengaktifkan kembali masalah, lalu klik Aktifkan.