Ativar o serviço de detecção CIEM para a AWS

Nesta página, descrevemos como configurar o Security Command Center Cloud Infrastructure Entitlement Management (CIEM) de detecção de ameaças para identificar problemas de identidade nas suas implantações em outros plataformas, como Amazon Web Services (AWS).

O serviço de detecção CIEM gera descobertas que alertam você para possíveis problemas de identidade e acesso no ambiente da AWS, como com papéis, usuários e grupos do IAM altamente privilegiados.

Antes de começar

Antes de ativar o serviço de detecção CIEM, conclua as seguintes tarefas:

Configurar permissões

Para ter as permissões necessárias para ativar o CIEM, peça ao administrador para conceder a você os seguintes papéis do IAM na sua organização do Google Cloud:

  • Administrador da API Chronicle (roles/chronicle.admin)
  • Administrador do Chronicle SOAR (roles/chronicle.soarAdmin)
  • Administrador de serviço do Chronicle (roles/chroniclesm.admin)
  • Proprietário de recursos do Cloud (roles/cloudasset.owner)
  • Criar contas de serviço (roles/iam.serviceAccountCreator)
  • Administrador IAM de pastas (roles/resourcemanager.folderIamAdmin)
  • Administrador de recomendações do IAM (roles/recommender.iamAdmin)
  • Administrador da organização (roles/resourcemanager.organizationAdmin)
  • Administrador de papéis da organização (roles/iam.roleAdmin)
  • Criador de projetos (roles/resourcemanager.projectCreator)
  • Administrador IAM do projeto (roles/resourcemanager.projectIamAdmin)
  • Administrador de segurança (roles/iam.securityAdmin)
  • Administrador da Central de segurança (roles/securitycenter.admin)

Para mais informações sobre como conceder papéis, consulte Gerenciar acesso.

Também é possível conseguir as permissões necessárias com papéis personalizados ou outros papéis predefinidos.

Configurar os componentes de suporte para CIEM

Para permitir que o serviço de detecção CIEM produza descobertas para outros provedores de nuvem, é preciso configurar determinados componentes de suporte o Security Command Center.

Conclua as tarefas a seguir para ativar o serviço de detecção CIEM para AWS:

Use o CIEM com o Google Cloud

A maioria dos recursos do CIEM do Security Command Center funciona por padrão para seu ambiente do Google Cloud e não exigem outras configuração do Terraform. Como parte dos recursos de CIEM do Security Command Center, as descobertas são produzidas automaticamente para o Google Cloud, assinatura ativa do Security Command Center Enterprise.

A seguir