Dokumen ini menjelaskan konsep kepemilikan untuk temuan postur dan alur penentuan pemilik resource untuk temuan di Security Command Center Enterprise.
Ringkasan
Security Command Center memerlukan nilai pemilik resource yang valid untuk mengetahui kasus mana yang harus di-ingest temuannya, menentukan siapa yang harus diberi tiket secara otomatis, dan memastikan bahwa semua temuan yang dikelompokkan ke dalam kasus dimiliki oleh pemilik yang sama meskipun Anda menyesuaikan setelan pengelompokan.
Untuk mengetahui informasi selengkapnya tentang mekanisme pengelompokan temuan, lihat Mengelompokkan temuan dalam kasus.
Menentukan kepemilikan untuk temuan postur
Alur penentuan pemilik resource untuk temuan postur adalah sebagai berikut:
Tag cloud. Untuk mengetahui informasi selengkapnya, lihat Membuat dan mengelola tag.
Setelah menerima temuan, SCC Enterprise - Urgent Posture Findings Connector akan menganalisisnya untuk mendapatkan nilai tag cloud yang diwarisi dari resource temuan dan terdapat dalam parameter Owner Tag Name.
Jika temuan memiliki tag cloud dengan email pemilik resource, konektor akan menyerap temuan dan menetapkannya ke pemilik resource yang ditentukan dalam tag cloud.
Kontak Penting. Untuk mengetahui informasi selengkapnya, lihat Mengelola kontak untuk notifikasi dalam dokumentasi Resource Manager.
Jika temuan belum mewarisi tag cloud, konektor akan mencoba menentukan pemilik resource menggunakan Kontak Penting.
Jika temuan memiliki kontak yang diwarisi dari resourcenya, konektor akan menyerap temuan tersebut dan menetapkannya kepada pemilik yang tercantum dalam kontak.
Jika ada beberapa nilai (email) dalam kontak, nilai pertama dalam daftar menentukan pemilik resource.
Parameter Pemilik Pengganti di SCC Enterprise - Urgent Posture Findings Connector.
Jika temuan tidak mewarisi tag cloud atau Kontak Penting, konektor akan menyerap temuan dan menetapkannya kepada pemilik yang ditentukan dalam parameter Pemilik Pengganti konektor.
Untuk mengonfigurasi parameter Pemilik Pengganti, ikuti langkah-langkah berikut:
- Di konsol Google Cloud , buka Settings > SOAR settings untuk membuka halaman SOAR settings.
Di navigasi Settings konsol Operasi Keamanan, buka Ingestion > Connectors.
Pilih SCC Enterprise - Urgent Posture Findings Connector. Halaman konfigurasi parameter konektor akan terbuka.
Di kolom parameter Fallback Owner, masukkan email penerima tugas default untuk memperbaiki temuan. Email tersebut harus dapat ditetapkan di sistem tiket Anda.
Sebaiknya gunakan tag cloud untuk semua resource Google Cloud Anda guna memastikan setiap temuan secara otomatis mewarisi tag yang benar dengan pemilik yang ditentukan dan ditetapkan kepada orang yang tepat. Penggunaan tag cloud adalah metode yang paling akurat untuk menentukan pemilik resource sekaligus memastikan hierarkiGoogle Cloud resource Anda sudah benar.
Apa langkah selanjutnya?
- Pelajari cara menetapkan tiket dalam kasus.
- Pelajari konsep kasus di Ringkasan kasus.