Attiva il servizio di rilevamento CIEM per AWS

Questa pagina descrive come configurare Security Command Center Cloud Infrastructure Entitlement Management (CIEM) per rilevare i problemi di identità nei deployment su altro cloud piattaforme come Amazon Web Services (AWS).

Il servizio di rilevamento CIEM genera risultati che ti avvisano potenziali problemi di sicurezza di identità e accesso nel tuo ambiente AWS, come ruoli IAM, utenti e gruppi con privilegi elevati.

Prima di iniziare

Prima di abilitare il servizio di rilevamento CIEM, completa la le seguenti attività:

Configurare le autorizzazioni

Per ottenere le autorizzazioni necessarie per abilitare CIEM: chiedi all'amministratore di concederti i seguenti ruoli IAM nella tua organizzazione Google Cloud:

  • Amministratore API Chronicle (roles/chronicle.admin)
  • Amministratore Chronicle SOAR (roles/chronicle.soarAdmin)
  • Amministratore servizio Chronicle (roles/chroniclesm.admin)
  • Proprietario asset Cloud (roles/cloudasset.owner)
  • Creare account di servizio (roles/iam.serviceAccountCreator)
  • Amministratore IAM cartella (roles/resourcemanager.folderIamAdmin)
  • Amministratore motore per suggerimenti IAM (roles/recommendationer.iamAdmin)
  • Amministratore organizzazione (roles/resourcemanager.organizationAdmin)
  • Amministratore ruoli organizzazione (roles/iam.roleAdmin)
  • Autore progetto (roles/resourcemanager.projectCreator)
  • Amministratore IAM progetto (roles/resourcemanager.projectIamAdmin)
  • Amministratore sicurezza (roles/iam.securityAdmin)
  • Amministratore Centro sicurezza (roles/securitycenter.admin)

Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso.

Potresti anche riuscire a ottenere le autorizzazioni richieste tramite la ruoli o altri ruoli predefiniti ruoli.

Configura i componenti di supporto per CIEM

consentire al servizio di rilevamento CIEM di produrre risultati per altri cloud provider, devi configurare alcuni componenti di supporto Security Command Center.

Completa le attività seguenti per abilitare il servizio di rilevamento CIEM per AWS:

Utilizza CIEM con Google Cloud

La maggior parte delle funzionalità CIEM di Security Command Center funziona per impostazione predefinita per il tuo ambiente Google Cloud e non richiedono configurazione. Nell'ambito delle funzionalità CIEM di Security Command Center, vengono generati automaticamente per Google Cloud purché tu disponga di un abbonamento Security Command Center Enterprise attivo.

Passaggi successivi