Panoramica di Security Health Analytics

Security Health Analytics è un servizio gestito di Security Command Center che esegue la scansione dei tuoi ambienti cloud per rilevare errori di configurazione comuni che potrebbero esporre il tuo sistema ad attacchi.

Security Health Analytics viene attivato automaticamente quando attivi Security Command Center.

Funzionalità di Security Health Analytics per livello

Le funzionalità di Security Health Analytics disponibili variano in base del livello di servizio in cui è abilitato Security Command Center.

Funzionalità del livello Standard

Nel livello Standard, Security Health Analytics può rilevare solo un gruppo di base delle vulnerabilità di media e alta gravità. Per un elenco dei delle categorie che Security Health Analytics rileva con il livello Standard, consulta Livello di servizio Standard.

Funzionalità del livello Premium

Il livello Premium include le seguenti funzionalità:

  • Tutti i rivelatori per Google Cloud, nonché una serie di altre funzionalità di rilevamento delle vulnerabilità, come la possibilità di creare moduli di rilevamento personalizzati.
  • I risultati sono mappati ai controlli di conformità per i report di conformità. Per ulteriori informazioni, vedi Rilevatori e conformità.
  • Le simulazioni dei percorsi di attacco di Security Command Center calcolano l'attacco punteggi di esposizione e potenziali percorsi di attacco per la maggior parte di Security Health Analytics i risultati. Per ulteriori informazioni, consulta la Panoramica dei punteggi di esposizione agli attacchi e dei percorsi di attacco.

Per un elenco di tutte le funzionalità del livello Premium, consulta Livello Premium.

Funzionalità del livello Enterprise

Il livello Enterprise include tutte le funzionalità del livello Premium, nonché i rilevatori per altre piattaforme di fornitori di servizi cloud.

Passaggio da un livello all'altro

La maggior parte dei rilevatori di Security Health Analytics è disponibile solo in Security Command Center Livello Premium ed Enterprise. Se utilizzi Premium o Livello Enterprise e prevedi di passare al livello Standard, ti consigliamo risolvi tutti i risultati prima di cambiare livello.

Al termine di una prova Premium o Enterprise o se esegui il downgrade al livello Standard dal livello Premium o Enterprise, lo stato dei risultati generati nel livello superiore viene impostato su INACTIVE.

Supporto multi-cloud

Security Health Analytics può rilevare le configurazioni errate nelle implementazioni su altre piattaforme cloud.

Security Health Analytics supporta i seguenti altri provider di servizi cloud:

  • Amazon Web Services (AWS)

Per eseguire i rilevatori su AWS, devi prima collegare Security Command Center a AWS, come descritto in Connettersi ad AWS per il rilevamento delle vulnerabilità e la valutazione del rischio.

Servizi cloud Google Cloud supportati

La scansione di valutazione della vulnerabilità gestita di Security Health Analytics per Google Cloud può rilevare automaticamente vulnerabilità e configurazioni errate comuni nei seguenti servizi Google Cloud:

  • Cloud Monitoring e Cloud Logging
  • Compute Engine
  • Container e reti di Google Kubernetes Engine
  • Cloud Storage
  • Cloud SQL
  • Identity and Access Management (IAM)
  • Cloud Key Management Service (Cloud KMS)
  • Cloud DNS

Tipi di analisi di Security Health Analytics

Le analisi di Security Health Analytics vengono eseguite in tre modalità:

  • Scansione collettiva: tutti i rilevatori sono pianificati per essere eseguiti una volta al giorno per tutte le organizzazioni o i progetti registrati.

  • Scansione in tempo reale: per i deployment di Google Cloud solo i rilevatori supportati avviano le scansioni viene rilevata una modifica della configurazione di una risorsa. I risultati sono vengono scritte in Security Command Center. Le scansioni in tempo reale non sono supportate per su altre piattaforme cloud.

  • Modalità mista: alcuni rilevatori che supportano le analisi in tempo reale potrebbero non rilevare le modifiche in tempo reale per tutti i tipi di risorse supportati. In questi casi, le modifiche alla configurazione di alcuni tipi di risorse vengono acquisite immediatamente, mentre altre vengono acquisite nelle analisi collettive. Vengono fatte eccezioni nel tabelle dei risultati di Security Health Analytics.

Rilevamento di Security Health Analytics

Security Health Analytics utilizza dei rilevatori per identificare le vulnerabilità e configurazioni errate nel tuo ambiente cloud. Ogni rilevatore corrisponde a una categoria di risultati.

Security Health Analytics include molti rilevatori integrati che controllano la presenza di vulnerabilità e configurazioni errate in un numero elevato di categorie e tipi di risorse.

Puoi anche creare i tuoi rilevatori personalizzati che possono verificare la presenza di vulnerabilità o configurazioni errate non coperte dai rilevatori integrati o specifiche per il tuo ambiente.

Per ulteriori informazioni sui rilevatori integrati di Security Health Analytics, consulta Rilevatori integrati di Security Health Analytics.

Per ulteriori informazioni sulla creazione e sull'utilizzo dei moduli personalizzati, consulta Moduli personalizzati di Security Health Analytics.

Abilitazione del rilevatore

Non tutti i rilevatori di Security Health Analytics integrati per Google Cloud sono abilitati per impostazione predefinita.

Se utilizzi il livello Enterprise con il supporto multicloud, tutti i detector per AWS sono attivati per impostazione predefinita.

Per attivare i rilevatori integrati inattivi, consulta Attivare e disattivare i rilevatori.

Per abilitare o disabilitare un modulo di rilevamento personalizzato di Security Health Analytics, puoi aggiornare il modulo personalizzato usando la console Google Cloud gcloud CLI o l'API Security Command Center.

Per ulteriori informazioni sull'aggiornamento dei moduli personalizzati di Security Health Analytics, consulta Aggiorna un modulo personalizzato.

Supporto dei rilevatori con attivazioni a livello di progetto

Con i livelli Standard e Premium, puoi attivare Security Command Center per un all'intera organizzazione o per uno o più progetti all'interno di un'organizzazione.

Il livello Enterprise non supporta le attivazioni a livello di progetto.

Rilevamento integrato e attivazioni a livello di progetto

Quando abiliti Security Command Center solo per un progetto, alcune I rilevatori di Security Health Analytics non sono supportati perché richiedono autorizzazioni a livello di organizzazione.

Dei rilevatori integrati che richiedono un livello di organizzazione attiva, puoi abilitare quelle disponibili con il livello Standard di Security Command Center per le attivazioni a livello di progetto attivare il livello Standard per la tua organizzazione, che è senza costi.

Rilevatori integrati che richiedono sia il livello Premium le autorizzazioni a livello di organizzazione non sono supportate con attivazioni.

Per un elenco dei rilevatori integrati di livello Standard che richiedono un'attivazione di Security Command Center Standard a livello di organizzazione prima di poter essere utilizzati con un'attivazione a livello di progetto, consulta Categorie di risultati del livello Standard a livello di organizzazione.

Per un elenco di rilevatori integrati di livello Premium che non sono supportati con attivazioni a livello di progetto, consulta Risultati di Security Health Analytics non supportati.

Rilevatori di moduli personalizzati e attivazioni a livello di progetto

Le scansioni dei rilevatori dei moduli personalizzati che crei in un progetto sono limitate all'ambito del progetto, indipendentemente dal livello di attivazione di Security Command Center. I rilevatori di moduli personalizzati possono analizzare solo le risorse disponibili per il progetto in cui vengono creati.

Per ulteriori informazioni sui moduli personalizzati, vedi Moduli personalizzati di Security Health Analytics.

Rilettori integrati di Security Health Analytics

Questa sezione descrive le categorie generali dei rilevatori, elencati per piattaforma cloud e la categoria dei risultati che generano.

Rilevatori integrati per Google Cloud per categoria di alto livello

I rilevatori di Security Health Analytics per Google Cloud e i risultati che generano sono raggruppati nelle seguenti categorie di alto livello.

I rilevatori di Security Health Analytics monitorano un sottoinsieme dei dati di Google Cloud tipi di risorse supportati da Cloud Asset Inventory.

Per visualizzare i singoli rilevatori inclusi in ogni categoria, fai clic sul nome della categoria.

Rilettori integrati per AWS

Per un elenco di tutti i rilevatori di Security Health Analytics per AWS, consulta Risultati AWS.

Moduli personalizzati di Security Health Analytics

I moduli personalizzati di Security Health Analytics sono rilevatori personalizzati per Google Cloud che estendono le funzionalità di rilevamento di Security Health Analytics oltre quelle fornite dai rilevatori integrati.

I moduli personalizzati non sono supportati per altre piattaforme cloud.

Puoi creare moduli personalizzati utilizzando il flusso di lavoro guidato nella console Google Cloud oppure puoi creare la definizione di modulo personalizzato in un file YAML e quindi caricarlo in Security Command Center utilizzando i comandi di Google Cloud CLI o l'API Security Command Center.

Per ulteriori informazioni, consulta Panoramica dei moduli personalizzati per Security Health Analytics.

Rilevatori e conformità

La misurazione della conformità ai benchmark di sicurezza di Security Command Center si basa in gran parte sui risultati prodotti dai rilevatori di vulnerabilità di Security Health Analytics.

Security Health Analytics monitora la tua conformità con i rilevatori mappati ai controlli di una vasta gamma di standard di sicurezza.

Per ogni standard di sicurezza supportato, Security Health Analytics controlla un sottoinsieme di controlli. Per i controlli selezionati, Security Command Center mostra quanti sono superati. Per i controlli che non superano la verifica, Security Command Center mostra un elenco di risultati che descrivono gli errori di controllo.

Il CIS esamina e certifica le mappature dei Analisi dello stato della sicurezza per ogni versione supportata del CIS Google Cloud Foundations Benchmark. Ulteriori mappature di conformità sono incluse solo a scopo di riferimento.

Security Health Analytics aggiunge periodicamente il supporto di nuove versioni e standard di benchmark. Le versioni precedenti rimangono supportate, ma vengono eventualmente ritirate. Ti consigliamo di utilizzare l'ultimo benchmark supportato standard o standard.

Con servizio security posture, puoi mappare i criteri dell'organizzazione e i rilevatori di Security Health Analytics agli standard e ai controlli applicabili alla tua attività. Dopo aver creato una strategia di sicurezza, puoi monitorare eventuali modifiche all'ambiente che potrebbero influire sulla conformità della tua attività.

Per ulteriori informazioni sulla gestione della conformità, consulta Valutare e segnalare la conformità agli standard di sicurezza.

Standard di sicurezza supportati

Google Cloud

Analisi dello stato della sicurezza mappa i rilevatori per Google Cloud a uno o più dei seguenti standard:

AWS

Security Health Analytics mappa i rilevatori per Amazon Web Services (AWS) a uno o più dei seguenti standard di conformità:

Per ulteriori informazioni sulla conformità, consulta Valutare e segnalare la conformità ai benchmark di sicurezza.