CIEM-Erkennungsdienst für AWS aktivieren

Auf dieser Seite wird beschrieben, wie Sie Security Command Center Cloud Infrastructure Entitlement Management (CIEM) einrichten. Erkennungsdienst zur Erkennung von Identitätsproblemen in Ihren Bereitstellungen in anderen Clouds wie Amazon Web Services (AWS).

Der CIEM-Erkennungsdienst generiert Ergebnisse, die Sie auf potenzielle Identitäts- und Zugriffssicherheitsprobleme in Ihrer AWS-Umgebung, z. B. privilegierten vermuteten IAM-Rollen, -Nutzern und -Gruppen.

Hinweise

Bevor Sie den CIEM-Erkennungsdienst aktivieren, führen Sie folgende Schritte aus: die folgenden Aufgaben ausführen:

Berechtigungen einrichten

Um die Berechtigungen zu erhalten, die Sie zum Aktivieren von CIEM benötigen, bitten Sie Ihren Administrator, Ihnen folgenden IAM-Rollen in Ihrer Google Cloud-Organisation:

  • Chronicle API-Administrator (roles/chronicle.admin)
  • Chronicle SOAR-Administrator (roles/chronicle.soarAdmin)
  • Chronicle-Dienstadministrator (roles/chroniclesm.admin)
  • Cloud-Asset-Inhaber (roles/cloudasset.owner)
  • Dienstkonten erstellen (roles/iam.serviceAccountCreator)
  • Ordner-IAM-Administrator (roles/resourcemanager.folderIamAdmin)
  • IAM Recommender-Administrator (roles/recommender.iamAdmin)
  • Organisationsadministrator (roles/resourcemanager.organizationAdmin)
  • Administrator für Organisationsrollen (roles/iam.roleAdmin)
  • Projektersteller (roles/resourcemanager.projectCreator)
  • Projekt-IAM-Administrator (roles/resourcemanager.projectIamAdmin)
  • Sicherheitsadministrator (roles/iam.securityAdmin)
  • Sicherheitscenter-Administrator (roles/securitycenter.admin)

Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff verwalten.

Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.

Unterstützende Komponenten für CIEM konfigurieren

Damit der CIEM-Erkennungsdienst Ergebnisse für andere Cloud-Anbieter nutzen, müssen Sie bestimmte unterstützende Komponenten Security Command Center.

Führen Sie die folgenden Aufgaben aus, um den CIEM-Erkennungsdienst zu aktivieren für AWS:

CIEM mit Google Cloud verwenden

Die meisten CIEM-Funktionen von Security Command Center sind standardmäßig aktiviert für Ihre Google Cloud-Umgebung haben und keine zusätzlichen Konfiguration. Im Rahmen der CIEM-Funktionen von Security Command Center Die Ergebnisse werden automatisch für Google Cloud generiert, sofern Sie ein aktives Security Command Center Enterprise-Abo.

Nächste Schritte