本页面介绍了如何在 Security Command Center 中查看与身份和访问权限发现结果相对应的案例。
Security Command Center 会自动为严重级别为 Critical
或 High
的发现结果创建案例。
准备工作
在继续之前,请确保您已完成以下任务:
在 Security Operations 控制台中查看支持请求详情
如需从发现结果页面查看身份和访问配置错误案例的详细信息,请按以下步骤操作:
- 在 Security Command Center 风险概览页面的身份和访问权限发现结果窗格中,点击发现结果名称或查看所有身份和访问权限发现结果链接。Security Command Center 会打开发现结果页面,其中包含针对身份和访问权限发现结果的预先过滤查询。
点击类别列中的发现结果名称,以打开发现结果详情窗格。转到支持请求信息部分,然后点击支持请求 ID 行中的支持请求 ID 编号。系统会在新标签页中打开 Security Operations 控制台案例窗口,并显示该特定案例的提醒标签页。提醒标签页包含以下信息:
- 与支持请求关联的提醒事件的列表
- 附加到提醒的 playbook
- 发现结果说明
- 后续补救措施
- 有关受影响资产的信息
- 工单信息(如果您已将工单系统连接到 Security Command Center)
如果您已将 Security Command Center 连接到 Jira 或 ServiceNow,则可以使用工单 ID 链接导航到您的工单系统。
如需详细了解对案例执行的活动以及包含的提醒,请查看案例墙标签页。
如需全面了解支持请求,请查看支持请求概览标签页。
在 Security Operations 控制台的案例页面上,您可以查看为您的环境创建的所有案例,而不仅仅是身份和访问权限案例。您可以使用页面左侧的案例队列浏览所有现有案例。您还可以搜索和过滤队列内容,以便更轻松地识别要重点关注的情况。
如需详细了解如何处理支持请求,请参阅支持请求概览。
后续步骤
- 了解如何调查身份和访问权限发现结果。
- 如需详细了解 Google SecOps 文档中的案例: