SCC Enterprise - Urgent Posture Findings Connector memasukkan semua temuan ke dalam kasus, tetapi Anda mungkin melihat temuan tertentu yang tampaknya tidak relevan dengan project Anda atau menunjukkan perilaku yang diharapkan. Dalam hal ini, aliran temuan yang tidak signifikan dapat mempersulit beban kerja analis keamanan dan mencegah analis merespons kerentanan penting secara efektif. Daripada terus-menerus menerima notifikasi tentang temuan yang tidak relevan di Security Command Center Enterprise, Anda dapat menonaktifkannya.
Saat Anda menonaktifkan temuan untuk kasus, temuan tersebut tidak akan muncul dalam kasus. Anda dapat menonaktifkan temuan secara massal dengan menjalankan tindakan manual pada kasus atau menonaktifkan temuan satu per satu dengan menjalankan tindakan manual pada pemberitahuan tertentu.
Menonaktifkan beberapa temuan
Jika Anda menonaktifkan semua temuan dalam kasus, Security Command Center akan otomatis menutup kasus tersebut.
Untuk menonaktifkan beberapa temuan dalam kasus, selesaikan langkah-langkah berikut:
- Di Google Cloud konsol, buka Risk > Cases.
- Pilih kasus yang berisi temuan yang akan dinonaktifkan.
- Di tab Case Overview, klik Manual Action.
- Di kolom Search tindakan manual, masukkan
Update Finding. Di hasil penelusuran di bagian integrasi GoogleSecurityCommandCenter , pilih tindakan Update Finding. Jendela dialog tindakan akan terbuka.
Secara default, parameter Run on Alerts ditetapkan ke nilai All Alerts.
Opsional: Untuk mengubah setelan default parameter Run on Alerts, pilih jenis temuan yang relevan dari daftar dropdown.
Untuk mengonfigurasi parameter Finding Name, masukkan placeholder berikut:
[Alert.TicketID]Placeholder ini mengambil nama temuan secara dinamis yang sesuai dengan pemberitahuan yang dipilih.
Untuk menonaktifkan temuan, tetapkan parameter Mute Status ke Mute.
Klik Execute.
Menonaktifkan temuan satu per satu
Untuk menonaktifkan temuan satu per satu, Anda harus menjalankan tindakan Update Finding pada pemberitahuan tertentu dalam kasus. Tindakan ini tidak memengaruhi pemberitahuan lain dalam kasus.
Untuk menonaktifkan temuan satu per satu, selesaikan langkah-langkah berikut:
- Di Google Cloud konsol, buka Risk > Cases untuk membuka halaman Cases list konsol Security Operations.
- Pilih kasus yang berisi temuan yang akan dinonaktifkan.
- Dalam kasus, pilih pemberitahuan yang berisi temuan yang akan dinonaktifkan.
- Dalam pemberitahuan, buka tab Events.
- Untuk mengambil Finding Name dari peristiwa, klik View More. Tampilan detail peristiwa akan terbuka.
- Di bagian Highlighted Fields, temukan nama kolom Name. Klik nilainya untuk melihat nama temuan lengkap.
Salin nilai nama temuan lengkap dalam format berikut:
organizations/ORGANIZATION_ID/sources/SOURCE_ID/finding/FINDING_IDDi tab Alert Overview pemberitahuan yang dipilih, klik Manual Action.
Di kolom Search tindakan manual, masukkan
Update Finding.Di hasil penelusuran di bagian integrasi GoogleSecurityCommandCenter , pilih tindakan Update Finding. Jendela dialog tindakan akan terbuka.
Secara default, parameter Run on Alerts ditetapkan ke nilai pemberitahuan yang dipilih.
Untuk mengonfigurasi parameter Finding Name, tempelkan nilai Name yang telah Anda salin dari tampilan detail peristiwa.
Untuk menonaktifkan temuan, tetapkan parameter Mute Status ke Mute.
Klik Execute.
Apa langkah selanjutnya?
Pelajari cara menonaktifkan temuan di Security Command Center.
Pelajari lebih lanjut tentang kasus dalam dokumentasi Google SecOps.