本页面介绍了如何设置 Security Command Center 云基础设施权限管理 (CIEM) 检测服务,以检测在 Amazon Web Services (AWS) 和 Microsoft Azure 等其他云平台上的部署中的身份问题(预览版)。
CIEM 检测服务会生成发现结果,提醒您注意 AWS 和 Microsoft Azure 环境中潜在的身份和访问权限安全问题,例如高权限身份(账号)。
准备工作
在启用 CIEM 检测服务之前,请完成以下任务:
- 为您的组织购买并激活 Security Command Center 的 Enterprise 层级。如需查看相关说明,请参阅激活 Security Command Center Enterprise 层级。
- 了解 Security Command Center 的 CIEM 功能。
设置权限
如需获得启用 CIEM 所需的权限,请让管理员向您授予 Google Cloud 组织的以下 IAM 角色:
- Chronicle API Admin (roles/chronicle.admin)
- Chronicle SOAR 管理员 (roles/chronicle.soarAdmin)
- Chronicle Service Admin (roles/chroniclesm.admin)
- Cloud Asset Owner (roles/cloudasset.owner)
- Create Service Accounts (roles/iam.serviceAccountCreator)
- Folder IAM Admin (roles/resourcemanager.folderIamAdmin)
- IAM Recommender Admin (roles/recommender.iamAdmin)
- Organization Administrator (roles/resourcemanager.organizationAdmin)
- 组织角色管理员 (roles/iam.roleAdmin)
- Project Creator (roles/resourcemanager.projectCreator)
- Project IAM Admin (roles/resourcemanager.projectIamAdmin)
- Security Admin (roles/iam.securityAdmin)
- Security Center Admin (roles/securitycenter.admin)
如需详细了解如何授予角色,请参阅管理对项目、文件夹和组织的访问权限。
为 CIEM 配置支持组件
如需启用 CIEM 检测服务以生成云提供商的发现结果,您必须在 Security Command Center 中配置某些支持组件。
将 CIEM 与 AWS 搭配使用
如需为 AWS 启用 CIEM 检测服务,请执行以下操作:
- 设置 Amazon Web Services (AWS) 集成:将 AWS 环境连接到 Security Command Center。如需查看相关说明,请参阅连接到 AWS。
- 配置集成:设置可选的 Security Command Center 集成,例如连接到工单系统:
- 如需连接工单系统,请将 Security Command Center Enterprise 与工单系统集成。
- 如需同步支持请求数据,请为支持请求启用同步功能。
- 配置日志注入:若要为 CIEM 适当配置日志注入,请参阅为 CIEM 配置 AWS 日志注入。
将 CIEM 与 Microsoft Azure 搭配使用
如需为 Microsoft Azure 启用 CIEM 检测服务,请执行以下操作:
- 设置 Microsoft Azure 集成:将 Microsoft Azure 环境连接到 Security Command Center。如需相关说明,请参阅连接到 Microsoft Azure。
- 配置集成:设置可选的 Security Command Center 集成,例如连接到工单系统:
- 如需连接工单系统,请参阅将 Security Command Center Enterprise 与工单系统集成。
- 如需同步支持请求数据,请为支持请求启用同步功能。
- 配置日志注入:如需为 CIEM 适当配置日志注入,请为 CIEM 配置 Microsoft Azure 日志注入。
将 CIEM 与 Google Cloud搭配使用
Security Command Center CIEM 功能的大部分默认情况下都适用于您的 Google Cloud 环境,无需进行任何额外配置。作为 Security Command Center CIEM 功能的一部分,只要您订阅了 Security Command Center,系统就会自动生成 Google Cloud 发现结果。
后续步骤
- 了解如何调查身份和访问权限发现结果。
- 了解如何查看与身份和访问权限相关的问题的支持服务工单。
- 详细了解 Security Command Center 角色。