Anfragen auf Probleme mit Identität und Zugriff prüfen
Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Auf dieser Seite wird erläutert, wie Sie Fälle im Zusammenhang mit Ergebnissen zu Identität und Zugriff in Security Command Center prüfen.
Security Command Center erstellt automatisch Fälle für Bedrohungsergebnisse, schädliche Kombinationen und Ergebnisse im Zusammenhang mit schädlichen Kombinationen.
Hinweise
Führen Sie die folgenden Aufgaben aus, bevor Sie fortfahren:
So rufen Sie die Falldetails eines Falls mit Fehlkonfigurationen von Identität und Zugriff auf der Seite Ergebnisse auf:
Wählen Sie in der Google Cloud -Konsole im Navigationsbereich Ergebnisse aus.
Klicken Sie auf Identität, um eine vorab gefilterte Abfrage für Ergebnisse zu Identität und Zugriff aufzurufen.
Suchen Sie nach einem Ergebnis mit einem Wert in der Spalte Vorgangs-ID.
Führen Sie einen der folgenden Schritte aus, um die Falldetails zu öffnen:
Klicken Sie auf den Wert in der Spalte Vorgangs-ID.
Klicken Sie in der Spalte Kategorie auf den Namen des Ergebnisses. Rufen Sie im Bereich Details zum Ergebnis den Abschnitt Fallinformationen auf. Klicken Sie in der Zeile Fall‑ID auf die Fall‑ID.
Das Fenster Fälle wird geöffnet und enthält Details zum Fall, darunter die folgenden Informationen:
Liste der Benachrichtigungsereignisse, die mit dem Fall verknüpft sind
An die Benachrichtigung angehängte Playbooks
Eine Ergebnisbeschreibung
Nächste Schritte zur Behebung
Informationen zum betroffenen Asset
Ticketinformationen (wenn Sie Ihr Ticketsystem mit Security Command Center verbunden haben)
Wenn Sie Security Command Center mit Jira oder ServiceNow verbunden haben, können Sie über den Link zur Ticket-ID zu Ihrem Ticketing-System navigieren.
Auf dem Tab Case Wall (Vorgangswand) finden Sie Details zu den Aktivitäten, die im Zusammenhang mit dem Vorgang und den enthaltenen Benachrichtigungen ausgeführt wurden.
Auf dem Tab Fallübersicht finden Sie eine vollständige Übersicht über den Fall.
Auf der Seite Fälle sehen Sie alle für Ihre Umgebung erstellten Fälle, nicht nur Fälle zu Identität und Zugriff. Sie können alle vorhandenen Fälle in der Fallliste auf der linken Seite der Seite aufrufen. Sie können die Liste auch durchsuchen und filtern, um Fälle leichter zu finden.
Weitere Informationen zum Arbeiten mit Anfragen finden Sie unter Anfragen – Übersicht.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-08-21 (UTC)."],[],[],null,["# Review cases for identity and access issues\n\n| Enterprise [service tier](/security-command-center/docs/service-tiers) (not available if [data residency controls](docs/data-residency-support) are enabled)\n\nThis page explains how to review cases corresponding to identity and access\nfindings in Security Command Center.\n\nSecurity Command Center automatically creates cases for threat findings, toxic combinations, and findings related to toxic combinations.\n\nBefore you begin\n----------------\n\nMake sure you have completed the following tasks before continuing:\n\n- Learn about [Security Command Center's CIEM capabilities](/security-command-center/docs/ciem-overview).\n- [Set up permissions for CIEM](/security-command-center/docs/ciem-enable-service#ciem-permissions).\n- [Enable the CIEM detection service for AWS](/security-command-center/docs/ciem-enable-service).\n- [Connect your ticketing system](/security-command-center/docs/integrate-ticketing-systems).\n\nView case details\n-----------------\n\nTo view the case details of an identity and access misconfiguration case from\nthe **Findings** page, take the following steps:\n\n1. In the Google Cloud console, select **Findings** in the navigation.\n2. Click **Identity** to display a pre-filtered query for identity and access findings.\n3. Identify a finding with a value in the **Case ID** column.\n4. Do one of the following to open the case details:\n\n - Click the value in the **Case ID** column.\n - Click the finding name in the **Category** column. In the **Finding\n details** pane, go to the **Case information** section. Click the case ID number in the **Case ID** row.\n\n The **Cases** window opens and displays details about the case, including the\n following information:\n - List of alert events associated with the case\n - Playbooks attached to the alert\n - A finding description\n - Next steps for remediation\n - Information about the impacted asset\n - Ticket information (if you connected your ticketing system to Security Command Center)\n5. If you have connected Security Command Center to Jira or ServiceNow, you\n can use the ticket ID link to navigate to your ticketing system.\n\n6. Check the **Case Wall** tab for details about the activity performed on the\n case and included alerts.\n\n7. Check the **Case Overview** tab for a full overview of the case.\n\nOn the **Cases** page, you can see all cases created for your environment,\nnot just identity and access cases. You can navigate all\nexisting cases in the cases list on the left side of the page. You can\nalso search and filter the list to make it easier to identify cases to\nfocus on.\n\nFor more information on working with cases, see\n[Cases overview](/security-command-center/docs/cases-overview).\n\nWhat's next\n-----------\n\n- Learn how to [investigate identity and access findings](/security-command-center/docs/ciem-identity-access-findings).\n- Learn more about cases from the Google SecOps documentation:\n - [Cases overview tab](/chronicle/docs/soar/investigate/working-with-cases/whats-on-the-case-overview-tab)\n - [What's on the Cases page?](/chronicle/docs/soar/investigate/working-with-cases/whats-on-the-cases-screen)\n - [How to perform a manual action on a case](/chronicle/docs/soar/investigate/working-with-cases/perform-a-manual-action)\n - [How to simulate cases](/chronicle/docs/soar/investigate/working-with-cases/simulate-cases)\n - [Work with playbook blocks](/chronicle/docs/soar/respond/working-with-playbooks/working-with-playbook-blocks)"]]