CIEM-Erkennungsdienst für andere Clouds aktivieren

Auf dieser Seite wird beschrieben, wie Sie den CIEM-Erkennungsdienst (Cloud Infrastructure Entitlement Management) von Security Command Center einrichten, um Identitätsprobleme in Ihren Bereitstellungen auf anderen Cloud-Plattformen wie Amazon Web Services (AWS) und Microsoft Azure (Vorschau) zu erkennen.

Der CIEM-Erkennungsdienst generiert Ergebnisse, die Sie auf potenzielle Sicherheitsrisiken im Zusammenhang mit Identitäten und Zugriff in Ihren AWS- und Microsoft Azure-Umgebungen aufmerksam machen, z. B. Identitäten (Konten) mit hohen Berechtigungen.

Hinweise

Bevor Sie den CIEM-Erkennungsdienst aktivieren, führen Sie die folgenden Aufgaben aus:

Berechtigungen einrichten

Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für Ihre Google Cloud Organisation zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aktivieren von CIEM benötigen:

  • Chronicle API-Administrator (roles/chronicle.admin)
  • Chronicle SOAR Admin (roles/chronicle.soarAdmin)
  • Administrator von Chronicle-Dienst (roles/chroniclesm.admin)
  • Cloud-Asset-Inhaber (roles/cloudasset.owner)
  • Dienstkonten erstellen (roles/iam.serviceAccountCreator)
  • Ordner-IAM-Administrator (roles/resourcemanager.folderIamAdmin)
  • IAM Recommender-Administrator (roles/recommender.iamAdmin)
  • Organisationsadministrator (roles/resourcemanager.organizationAdmin)
  • Administrator für Organisationsrollen (roles/iam.roleAdmin)
  • Projektersteller (roles/resourcemanager.projectCreator)
  • Projekt-IAM-Administrator (roles/resourcemanager.projectIamAdmin)
  • Sicherheitsadministrator (roles/iam.securityAdmin)
  • Sicherheitscenter-Administrator (roles/securitycenter.admin)

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Unterstützende Komponenten für CIEM konfigurieren

Damit der CIEM-Erkennungsdienst Ergebnisse für Ihre Cloud-Anbieter generieren kann, müssen Sie bestimmte unterstützende Komponenten in Security Command Center konfigurieren.

CIEM mit AWS verwenden

So aktivieren Sie den CIEM-Erkennungsdienst für AWS:

CIEM mit Microsoft Azure verwenden

So aktivieren Sie den CIEM-Erkennungsdienst für Microsoft Azure:

CIEM mit Google Cloudverwenden

Die meisten CIEM-Funktionen von Security Command Center funktionieren standardmäßig für Ihre Google Cloud Umgebung und erfordern keine zusätzliche Konfiguration. Im Rahmen der CIEM-Funktionen von Security Command Center werden automatisch Ergebnisse für Google Cloud generiert, solange Sie Security Command Center abonnieren.

Nächste Schritte