Importare i dati di Chrome Enterprise Premium in Google Security Operations
Questa pagina spiega come collegare la tua organizzazione a Google Security Operations, attivare l'API Identity-Aware Proxy (IAP) e configurare i feed per importare i seguenti dati in Google Security Operations.
Prima di iniziare
Prima di configurare i feed per importare i dati di Chrome Enterprise Premium, completa le seguenti attività:
- Collega la tua organizzazione Google Cloud a Google Security Operations completando le seguenti sezioni:
- Attiva l'API Cloud Identity e crea un account di servizio per autenticare l'API.
- Crea una delega a livello di dominio.
- Crea un utente per la simulazione di identità.
Attiva l'API Cloud Identity e crea un account di servizio
Nella console Google Cloud, seleziona il progetto Google Cloud per cui vuoi attivare l'API, quindi vai alla pagina API e servizi:
Fai clic su Abilita API e servizi.
Cerca "API Cloud Identity".
Nei risultati di ricerca, fai clic su API Cloud Identity.
Fai clic su Attiva.
Crea un account di servizio:
- Nella console Google Cloud, seleziona IAM e amministrazione > Account di servizio.
- Fai clic su Crea account di servizio.
- Nella pagina Crea account di servizio, inserisci un nome per l'account di servizio.
- Fai clic su Fine.
Seleziona l'account di servizio che hai creato.
Copia e salva l'ID visualizzato nel campo ID univoco. Utilizza questo ID quando crei una delega a livello di dominio.
Seleziona la scheda Chiavi.
Fai clic su Aggiungi chiave > Crea nuova chiave.
Seleziona JSON come Tipo di chiave.
Fai clic su Crea.
Copia e salva la chiave JSON. Utilizza questa chiave quando configuri i feed.
Per ulteriori informazioni, vedi Abilita l'API Cloud Identity e crea un account di servizio per autenticare l'API.
Crea una delega a livello di dominio
Per controllare l'accesso all'API per l'account di servizio utilizzando la delega a livello di dominio, svolgi i seguenti passaggi:
- Nella home page della Console di amministrazione Google, seleziona Sicurezza > Accesso e controllo dei dati > Controlli API.
- Seleziona Delega a livello di dominio > Gestisci delega a livello di dominio.
- Fai clic su Aggiungi nuovo.
- Inserisci l'ID client dell'account di servizio. L'ID client dell'account di servizio è l'ID univoco ottenuto quando hai creato un account di servizio.
- In Ambiti OAuth, inserisci
https://www.googleapis.com/auth/cloud-identity.devices.readonly
. - Fai clic su Autorizza.
Per saperne di più, vedi Controllare l'accesso all'API con la delega a livello di dominio
Creare un utente per l'impersonificazione
- Nella home page della Console di amministrazione Google, seleziona Directory > Utenti.
- Per aggiungere un nuovo utente:
- Fai clic su Aggiungi nuovo utente.
- Inserisci un nome per l'utente.
- Inserisci l'indirizzo email associato all'utente.
- Fai clic su Crea e poi su Fine.
- Per creare un nuovo ruolo e assegnare un privilegio:
- Seleziona il nome utente appena creato.
- Fai clic su Ruoli e privilegi di amministratore.
- Fai clic su Crea ruolo personalizzato.
- Fai clic su Crea nuovo ruolo.
- Inserisci un nome per il ruolo.
- Seleziona Servizi > Gestione dei dispositivi mobili e poi il privilegio Gestisci dispositivi e impostazioni.
- Fai clic su Continua.
- Per assegnare il ruolo all'utente, segui questi passaggi:
- Fai clic su Assegna utenti.
- Vai all'utente appena creato e fai clic su Assegna ruolo.
Configurare i feed per importare i log di Chrome Enterprise Premium
- Vai a Impostazioni SIEM > Feed.
- Fai clic su Add New (Aggiungi nuovo).
- Inserisci un nome univoco per il nome del campo.
- Seleziona API di terze parti come Tipo di origine.
- Nell'elenco Tipo di log, seleziona Dispositivi Cloud Identity di Google Cloud o Utenti di dispositivi Cloud Identity di Google Cloud.
- Fai clic su Avanti.
Nella scheda Parametri di input, specifica i seguenti dettagli:
- Endpoint JWT OAuth. Inserisci
https://oauth2.googleapis.com/token
. - Emittente delle attestazioni JWT. Specifica <insert_service_account@project.iam.gserviceaccount.com>. Si tratta dell'account di servizio che hai creato nella sezione Attivare l'API Cloud Identity e creare un account di servizio.
- Oggetto delle rivendicazioni JWT. Inserisci l'indirizzo email dell'utente che hai creato nella sezione Creare un utente per la simulazione di identità.
- JWT claims audience. Inserisci
https://oauth2.googleapis.com/token
. - Chiave privata RSA. Inserisci la chiave JSON creata durante la creazione di un account di servizio per autenticare l'API.
- Versione dell'API. Facoltativo. Puoi lasciare vuoto questo campo.
- Endpoint JWT OAuth. Inserisci
Fai clic su Avanti.
Nella scheda Concludi, controlla i valori inseriti e fai clic su Invia.