발견 항목 페이지에서 ID 및 액세스 구성 오류 케이스의 케이스 세부정보를 보려면 다음 단계를 수행합니다.
Security Command Center 위험 개요 페이지의 ID 및 액세스 발견 항목 창에서 발견 항목 이름이나 모든 ID 및 액세스 발견 항목 보기 링크를 클릭합니다. Security Command Center에서 ID 및 액세스 발견 항목에 대해 사전 필터링된 쿼리가 포함된 발견 항목 페이지를 엽니다.
카테고리 열에서 발견 항목 이름을 클릭하여 발견 항목 세부정보 창을 엽니다. 케이스 정보 섹션으로 이동하고 케이스 ID 행에서 케이스 ID 번호를 클릭합니다. 보안 운영 콘솔 케이스 창이 새 탭에서 열리고 해당 특별 케이스의 알림 탭이 표시됩니다.
알림 탭에는 다음 정보가 포함됩니다.
케이스와 연결된 알림 이벤트 목록
알림에 연결된 플레이북
발견 항목 설명
해결을 위한 다음 단계
영향을 받은 애셋에 대한 정보
티켓 정보(티켓팅 시스템을 Security Command Center에 연결한 경우)
Security Command Center를 Jira 또는 ServiceNow에 연결한 경우 티켓 ID 링크를 사용하여 티켓 시스템으로 이동할 수 있습니다.
케이스에 대해 수행된 활동과 포함된 알림에 대한 자세한 내용은 케이스 월 탭을 확인하세요.
케이스 전체 개요는 케이스 개요 탭을 확인합니다.
보안 운영 콘솔 케이스 페이지에서는 ID 및 액세스 케이스뿐만 아니라 환경에 생성된 모든 케이스를 볼 수 있습니다. 페이지 왼쪽에 있는 케이스 큐를 사용하여 모든 기존 케이스를 탐색할 수 있습니다. 또한 큐 콘텐츠를 검색하고 필터링하여 집중할 케이스를 더 쉽게 식별할 수 있습니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-03-06(UTC)"],[],[],null,["| Enterprise [service tier](/security-command-center/docs/service-tiers) (not available if [data residency controls](docs/data-residency-support) are enabled)\n\nThis page explains how to review cases corresponding to identity and access\nfindings in Security Command Center.\n\nSecurity Command Center automatically creates cases for threat findings, toxic combinations, and findings related to toxic combinations.\n\nBefore you begin\n\nMake sure you have completed the following tasks before continuing:\n\n- Learn about [Security Command Center's CIEM capabilities](/security-command-center/docs/ciem-overview).\n- [Set up permissions for CIEM](/security-command-center/docs/ciem-enable-service#ciem-permissions).\n- [Enable the CIEM detection service for AWS](/security-command-center/docs/ciem-enable-service).\n- [Connect your ticketing system](/security-command-center/docs/integrate-ticketing-systems).\n\nView case details\n\nTo view the case details of an identity and access misconfiguration case from\nthe **Findings** page, take the following steps:\n\n1. In the Google Cloud console, select **Findings** in the navigation.\n2. Click **Identity** to display a pre-filtered query for identity and access findings.\n3. Identify a finding with a value in the **Case ID** column.\n4. Do one of the following to open the case details:\n\n - Click the value in the **Case ID** column.\n - Click the finding name in the **Category** column. In the **Finding\n details** pane, go to the **Case information** section. Click the case ID number in the **Case ID** row.\n\n The **Cases** window opens and displays details about the case, including the\n following information:\n - List of alert events associated with the case\n - Playbooks attached to the alert\n - A finding description\n - Next steps for remediation\n - Information about the impacted asset\n - Ticket information (if you connected your ticketing system to Security Command Center)\n5. If you have connected Security Command Center to Jira or ServiceNow, you\n can use the ticket ID link to navigate to your ticketing system.\n\n6. Check the **Case Wall** tab for details about the activity performed on the\n case and included alerts.\n\n7. Check the **Case Overview** tab for a full overview of the case.\n\nOn the **Cases** page, you can see all cases created for your environment,\nnot just identity and access cases. You can navigate all\nexisting cases in the cases list on the left side of the page. You can\nalso search and filter the list to make it easier to identify cases to\nfocus on.\n\nFor more information on working with cases, see\n[Cases overview](/security-command-center/docs/cases-overview).\n\nWhat's next\n\n- Learn how to [investigate identity and access findings](/security-command-center/docs/ciem-identity-access-findings).\n- Learn more about cases from the Google SecOps documentation:\n - [Cases overview tab](/chronicle/docs/soar/investigate/working-with-cases/whats-on-the-case-overview-tab)\n - [What's on the Cases page?](/chronicle/docs/soar/investigate/working-with-cases/whats-on-the-cases-screen)\n - [How to perform a manual action on a case](/chronicle/docs/soar/investigate/working-with-cases/perform-a-manual-action)\n - [How to simulate cases](/chronicle/docs/soar/investigate/working-with-cases/simulate-cases)\n - [Work with playbook blocks](/chronicle/docs/soar/respond/working-with-playbooks/working-with-playbook-blocks)"]]