Determinar a propriedade das descobertas de postura
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Este documento explica o conceito de propriedade para descobertas de postura e o fluxo
de determinação do proprietário do recurso para uma descoberta no Security Command Center Enterprise.
Visão geral
O Security Command Center exige um valor de proprietário de recurso válido para saber em qual caso ingerir
a descoberta, definir a quem atribuir um tíquete automaticamente e garantir
que todas as descobertas agrupadas em um caso pertençam ao mesmo proprietário, mesmo que você
personalize as configurações de agrupamento.
Ao receber uma descoberta, o conector do SCC Enterprise - Descobertas de posturas urgentes a analisa para o valor da tag da nuvem herdado do recurso de descoberta e contido no parâmetro Nome da tag do proprietário.
Se uma descoberta tiver uma tag de nuvem com o e-mail de um proprietário de recurso, o conector vai ingerir a descoberta e atribuí-la ao proprietário do recurso definido em uma tag de nuvem.
Se uma descoberta não herdar tags de nuvem, o conector tentará
definir o proprietário do recurso usando os Contatos essenciais.
Se uma descoberta tiver contatos herdados do recurso, o conector vai ingerir a descoberta e atribuí-la ao proprietário indicado nos contatos.
Se houver vários valores (e-mails) nos contatos, o primeiro valor na
lista definirá o proprietário do recurso.
O parâmetro Proprietário substituto no Conector de descobertas de posturas urgentes do SCC Enterprise.
Se uma descoberta não tiver herdado tags da nuvem ou
Contatos essenciais, o conector vai ingerir a descoberta e
atribuí-la ao proprietário definido no parâmetro Proprietário substituto
do conector.
Para configurar o parâmetro Proprietário substituto, siga estas etapas:
No console Google Cloud , acesse Configurações > Configurações do SOAR
para abrir a página Configurações do SOAR.
Na navegação Configurações do console do Security Operations, acesse Ingestão
> Conectores.
Selecione o Conector de descobertas de posturas urgentes do SCC Enterprise.
A página de configuração de parâmetros do conector é aberta.
No campo de parâmetro Proprietário substituto, insira o e-mail do
responsável padrão para corrigir descobertas. O e-mail precisa ser atribuível no seu sistema de tíquetes.
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Difícil de entender","hardToUnderstand","thumb-down"],["Informações incorretas ou exemplo de código","incorrectInformationOrSampleCode","thumb-down"],["Não contém as informações/amostras de que eu preciso","missingTheInformationSamplesINeed","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2025-09-04 UTC."],[],[],null,["| Enterprise [service tier](/security-command-center/docs/service-tiers)\n\nThis document explains the concept of ownership for posture findings and the flow\nof determining the resource owner for a finding in Security Command Center Enterprise.\n\nOverview\n\nSecurity Command Center requires a valid resource owner value to know what case to ingest\nthe finding into, define whom to automatically assign a ticket to, and ensure\nthat all findings grouped into a case belong to the same owner even if you\ncustomize the grouping settings.\n\nFor more information about findings grouping mechanism, refer to [Group findings\nin cases](/security-command-center/docs/group-findings-in-cases).\n\nDetermine the ownership for posture findings\n\nThe flow of determining the resource owner for posture findings is as follows:\n\n1. Cloud tags. For more information, see [Creating and managing tags](/resource-manager/docs/tags/tags-creating-and-managing).\n\n Upon receiving a finding, the **SCC Enterprise - Urgent Posture Findings\n Connector** analyzes it for the cloud tag value inherited from the finding\n resource and contained in the **Owner Tag Name** parameter.\n\n If a finding possesses a cloud tag with the email of a resource owner, the\n connector ingests the finding and assigns it to the resource\n owner defined in a cloud tag.\n2. Essential Contacts. For more information, see [Managing contacts for\n notifications](/resource-manager/docs/managing-notification-contacts) in the\n Resource Manager documentation.\n\n If a finding hasn't inherited any cloud tags, then the connector attempts to\n define the resource owner using Essential Contacts.\n\n If a finding has any contacts inherited from its resource, the connector\n ingests the finding and assigns it to the owner stated in contacts.\n\n If there are several values (emails) in the contacts, the first value in the\n list defines the resource owner.\n3. The **Fallback Owner** parameter in the **SCC Enterprise - Urgent Posture\n Findings Connector**.\n\n If a finding hasn't inherited any cloud tags or\n Essential Contacts, the connector ingests the finding and\n assigns it to the owner defined in the connector's **Fallback Owner**\n parameter.\n\n To configure the **Fallback Owner** parameter, follow these steps:\n 1. In the Google Cloud console, go to **Settings \\\u003e SOAR settings** to open the **SOAR settings** page.\n 2. In the Security Operations console **Settings** navigation, go to **Ingestion\n \\\u003e Connectors**.\n\n 3. Select the **SCC Enterprise - Urgent Posture Findings Connector**.\n The connector parameter configuration page opens.\n\n 4. In the **Fallback Owner** parameter field, enter the email of the default\n assignee to remediate findings. The email should be assignable in your\n ticketing system.\n\n| **Note:** We recommend using cloud tags for all your Google Cloud resources to make sure that every finding automatically inherits correct tags with defined owners and is assigned to a correct person. Using cloud tags is the most accurate method to determine the resource owner while ensuring that the hierarchy of your Google Cloud resources is correct.\n\nWhat's next?\n\n- Learn how to [assign tickets in cases](/security-command-center/docs/assign-itsm-tickets).\n- Learn the concepts of cases in [Cases overview](/security-command-center/docs/cases-overview)."]]