Zugriff auf Funktionen in der Security Operations Console steuern

Die Enterprise-Stufe von Security Command Center bietet sowohl die Google Cloud Console als auch die Security Operations Console, um Sicherheitslücken, Fehlkonfigurationen und Bedrohungen zu untersuchen und zu beheben. Security Command Center Enterprise-Nutzer benötigen IAM-Berechtigungen, um auf Security Command Center-Funktionen sowohl in der Google Cloud Console als auch in der Security Operations Console zugreifen zu können.

Google Security Operations bietet eine Reihe vordefinierter IAM-Rollen, mit denen Sie auf SIEM-bezogene Funktionen und SOAR-bezogene Funktionen zugreifen können.

Berücksichtigen Sie bei der Planung Ihrer Bereitstellung Folgendes, um zu ermitteln, welche Nutzer Zugriff auf Funktionen benötigen:

Die Schritte zum Gewähren des Zugriffs auf Funktionen unterscheiden sich je nach Konfiguration des Identitätsanbieters.

  • Wenn Sie Google Workspace oder Cloud Identity als Identitätsanbieter verwenden, gewähren Sie Rollen direkt einem Nutzer oder einer Gruppe. Ein Beispiel dazu finden Sie unter Google Cloud-Identitätsanbieter konfigurieren.

  • Wenn Sie die Workforce Identity-Föderation verwenden, um eine Verbindung zu einem Identitätsanbieter von Drittanbietern wie Okta oder Azure AD herzustellen, gewähren Sie Identitäten in einem Workforce Identity-Pool oder einer Gruppe innerhalb des Workforce Identity-Pools Rollen. Eine Anleitung dazu finden Sie unter Rolle gewähren, um die Anmeldung in Google SecOps zu ermöglichen.