Controlar o acesso a recursos no console de operações de segurança

O nível Enterprise do Security Command Center oferece o console do Google Cloud e o console de operações de segurança para investigar e corrigir vulnerabilidades, configurações incorretas e ameaças. Os usuários do Security Command Center Enterprise precisam de permissões do IAM para acessar os recursos do Security Command Center no console do Google Cloud e no console da Security Operations.

O Google Security Operations tem um conjunto de papéis do IAM predefinidos que permitem acessar os recursos relacionados ao SIEM e ao SOAR.

Ao planejar sua implantação, consulte as informações a seguir para identificar quais usuários precisam ter acesso aos recursos:

As etapas para conceder acesso aos recursos são diferentes dependendo da configuração do provedor de identidade.

  • Se você usa o Google Workspace ou o Cloud Identity como provedor de identidade, concede papéis diretamente a um usuário ou grupo. Consulte Configurar um provedor de identidade do Google Cloud para conferir um exemplo de como fazer isso.

  • Se você usar a federação de identidade da força de trabalho para se conectar a um provedor de identidade de terceiros, como o Okta ou o Azure AD, vai conceder papéis a identidades em um pool de identidades da força de trabalho ou a um grupo dentro dele. Consulte Conceder um papel para ativar o login no Google SecOps para conferir um exemplo de como fazer isso.