Halaman ini menjelaskan cara mengurangi volume temuan yang Anda terima di Security Command Center dengan menonaktifkan temuan.
Membisukan temuan akan menyembunyikannya dari tampilan {i>default<i} temuan Anda di Konsol Google Cloud Anda. Anda dapat membisukan temuan dan buat filter untuk secara otomatis menyenyapkan temuan yang ada dan temuan mendatang berdasarkan berdasarkan kriteria yang Anda tentukan.
Layanan deteksi Security Command Center menyediakan penilaian keamanan yang luas deployment Google Cloud Anda, tetapi Anda mungkin menemukan bahwa temuan tertentu tidak sesuai atau relevan untuk organisasi atau proyek Anda. Volume yang tinggi temuan audit juga dapat mempersulit analis keamanan Anda untuk secara efektif mengidentifikasi dan memulihkan risiko yang paling kritis. Membisukan data temuan akan menghemat waktu Anda agar tidak meninjau atau merespons temuan keamanan untuk aset yang diisolasi atau berada dalam parameter bisnis yang dapat diterima.
Menonaktifkan temuan memiliki beberapa keuntungan dibandingkan menonaktifkan detektor:
- Anda dapat membuat filter kustom untuk menyesuaikan temuan mana yang dibisukan.
- Anda dapat menggunakan aturan bisukan untuk menonaktifkan temuan untuk sementara atau tanpa batas waktu.
- Membisukan temuan tidak menghentikan pemindaian aset dasar. Temuan masih dibuat tetapi tetap tersembunyi sampai Anda memutuskan untuk melihatnya.
Izin
Untuk menonaktifkan temuan, Anda memerlukan salah satu Pengelolaan Akses dan Identitas (IAM) berikut peran di tingkat organisasi, folder, atau project:
- Lihat aturan pembisuan suara:
- Security Center Admin Viewer (
roles/securitycenter.adminViewer
) - Security Center Settings Viewer (
roles/securitycenter.settingsViewer
) - Penampil Konfigurasi Bisukan di Pusat Keamanan
(
roles/securitycenter.muteConfigsViewer
)
- Security Center Admin Viewer (
- Lihat, buat, perbarui, dan hapus aturan pembisuan:
- Security Center Admin (
roles/securitycenter.admin
) - Security Center Admin Editor (
roles/securitycenter.adminEditor
) - Editor Setelan Pusat Keamanan
(
roles/securitycenter.settingsEditor
) - Editor Bisukan Konfigurasi di Pusat Keamanan
(
roles/securitycenter.muteConfigsEditor
)
- Security Center Admin (
- Menonaktifkan temuan secara manual:
- Editor Temuan Pusat Keamanan
(
roles/securitycenter.findingsEditor
)
- Editor Temuan Pusat Keamanan
(
Anda juga dapat membuat dan memberikan peran khusus dengan beberapa atau semua izin berikut:
- Menonaktifkan izin baca aturan
securitycenter.muteconfigs.get
securitycenter.muteconfigs.list
- Menonaktifkan izin tulis aturan
securitycenter.muteconfigs.create
securitycenter.muteconfigs.update
securitycenter.muteconfigs.delete
- Menemukan izin tulis
securitycenter.findings.setMute
securitycenter.findings.bulkMuteUpdate
Kemampuan Anda untuk menonaktifkan temuan mematuhi peran yang diberikan di organisasi, folder, atau level project. Anda dapat membisukan temuan di folder tertentu atau proyek, dan membatasi kemampuan orang lain untuk membisukan temuan berdasarkan akses yang diberikan kepada mereka. Sebagai Misalnya, jika memiliki akses ke satu project, Anda hanya dapat membisukan temuan di proyek tersebut. Jika memiliki akses ke folder, Anda dapat membisukan temuan dalam {i>subfolder<i} atau proyek di dalam folder tersebut.
Untuk mempelajari peran Security Command Center lebih lanjut, lihat Kontrol akses.
Membuat dan mengelola aturan bisukan audio
Aturan bisukan adalah konfigurasi Security Command Center yang menggunakan filter yang Anda buat secara otomatis menonaktifkan temuan mendatang dan temuan yang ada berdasarkan kriteria yang Anda tentukan. Anda dapat membuat filter dengan aturan bisukan statis atau dinamis.
Aturan bisukan statis membisukan temuan mendatang tanpa batas waktu. Bisukan dinamis aturan menonaktifkan temuan masa mendatang dan yang ada untuk sementara hingga tanggal yang ditentukan atau tanpa batas waktu hingga temuan tidak lagi cocok dengan konfigurasi.
Jenis aturan pembisuan audio
Security Command Center mendukung konfigurasi aturan pembisuan suara statis dan dinamis. Meskipun Anda dapat menggunakan aturan bisukan statis dan dinamis secara bersamaan, kami tidak merekomendasikannya. Aturan bisukan statis menggantikan aturan pembisuan dinamis saat diterapkan ke aturan yang sama temukan. Akibatnya, aturan pembisuan dinamis tidak akan berfungsi sebagaimana mestinya, yang dapat menciptakan kebingungan saat mengelola temuan Anda. Oleh karena itu, sebaiknya Anda menggunakan satu jenis aturan penonaktifan secara eksklusif.
Sebaiknya gunakan aturan bisukan dinamis kecuali jika Anda sudah menggunakan aturan bisukan dinamis aturan khusus karena menawarkan lebih banyak fleksibilitas.
Tabel berikut memberikan perbandingan tingkat tinggi dari dua jenis aturan pembisuan. Untuk detail selengkapnya, lihat Aturan bisukan statis dan Dinamis aturan bisukan audio.
Aturan bisukan statis | Aturan bisukan dinamis |
---|---|
Menindaklanjuti temuan tanpa batas waktu. | Dapat bertindak atas menemukan data sementara dengan waktu kedaluwarsa atau tanpa batas waktu jika tidak ada waktu habis masa berlaku yang ditetapkan. |
Jangan terapkan ke temuan yang sudah ada. | Terapkan ke temuan yang ada dan baru. |
Lebih diutamakan daripada aturan bisukan dinamis. | Adalah prioritas yang lebih rendah dan diganti oleh aturan {i> mute<i} statis saat keduanya yang diterapkan pada suatu temuan. |
Aturan bisukan statis
- Aturan bisukan statis bertindak tanpa batas waktu. Saat temuan cocok dengan item nonaktif statis
Security Command Center otomatis menetapkan properti
mute
temuan tersebut menjadiMUTED
sampai Anda mengubahnya secara manual. - Aturan bisukan statis tidak memengaruhi temuan yang ada. Kebijakan ini hanya berlaku untuk temuan yang baru dibuat atau diperbarui setelah aturan ditentukan. Jika Anda juga ingin menonaktifkan temuan yang sudah ada serupa, gunakan filter yang sama untuk massal membisukan temuan.
- Aturan bisukan statis lebih diutamakan daripada aturan bisukan dinamis. Oleh karena itu, semua temuan yang cocok dengan aturan pembisuan statis yang ditentukan dianggap dibisukan meskipun iklan tersebut juga cocok dengan aturan pembisuan dinamis yang ditentukan.
Aturan bisukan dinamis
- Aturan bisukan dinamis dapat bertindak pada temuan baik untuk sementara saat masa berlaku habis
atau tanpa batas waktu jika
tidak ada waktu habis masa berlaku yang ditetapkan. Ketika pelanggan yang sudah ada
atau baru-baru ini
temuan yang dibuat cocok dengan konfigurasi bisukan dinamis Anda, Security Command Center
otomatis menetapkan properti
mute
dari temuan keMUTED
hingga tanggal habis masa berlaku yang ditentukan atau sampai ada perubahan dalam temuan atau konfigurasi itu sendiri. Saat aturan bisukan dinamis tidak berlaku lagi, Security Command Center menghapus aturan dari temuan. Jika temuan tersebut tidak cocok dengan aturan pembisuan dinamis, propertimute
akan otomatis direset menjadiUNDEFINED
. - Aturan bisukan dinamis otomatis diterapkan ke temuan yang ada yang cocok dengan konfigurasi, serta temuan yang baru dibuat atau diperbarui.
- Aturan pembisuan dinamis memiliki prioritas lebih rendah dan diganti oleh pembisuan statis ketika kedua jenis ini berlaku untuk suatu temuan.
Sebaiknya gunakan aturan bisukan dinamis saja. Kemampuan untuk sementara membisukan dan membunyikan temuan secara otomatis membuat aturan pembisuan suara yang dinamis menjadi lebih fleksibel daripada aturan bisukan statis.
Jika Anda menggunakan aturan bisukan statis untuk mengurangi jumlah temuan yang meninjau secara manual, dan Anda ingin bermigrasi ke aturan pembisuan dinamis, lihat Memigrasikan dari statis menjadi bisukan dinamis aturan.
Cakupan aturan bisukan audio
Pertimbangkan cakupan aturan bisukan saat membuat filter.
Misalnya, jika filter ditulis untuk membisukan temuan di Project A
, tetapi
filter itu sendiri dibuat di Project B
, filternya mungkin tidak cocok
temuan apa pun.
Demikian pula, jika residensi data
diaktifkan, cakupan aturan pembisuan
terbatas pada lokasi Security Command Center tempat aturan pembisuan
dibuat. Misalnya, jika Anda membuat aturan bisukan di Amerika Serikat
(us
), aturan bisukan tidak menonaktifkan temuan yang disimpan di
Lokasi Uni Eropa (eu
) atau Global (global
).
Untuk mengetahui informasi selengkapnya tentang residensi data dan aturan pembisuan suara, lihat
Nonaktifkan aturan, ekspor berkelanjutan, dan residensi data.
Untuk informasi selengkapnya tentang cara membuat filter, lihat Memfilter notifikasi.
Nonaktifkan batasan aturan
Aturan bisukan tidak mendukung semua properti temuan. Untuk daftar properti yang tidak didukung oleh aturan bisukan. Lihat Properti temuan yang tidak didukung untuk aturan bisukan.
Anda dapat membuat, melihat, memperbarui, dan menghapus aturan pembisuan berdasarkan cakupan Peran IAM. Dengan peran tingkat organisasi, Anda melihat aturan pembisuan untuk semua folder dan project dalam organisasi. Jika Anda memiliki folder level folder, peran, Anda dapat mengakses dan mengelola aturan bisukan untuk folder tertentu {i>subfolder<i} dan proyek dalam folder-folder tersebut. Peran tingkat project memungkinkan Anda mengelola nonaktifkan aturan di project tertentu.
Security Command Center Premium mendukung pemberian peran di organisasi, folder, dan tingkat proyek. Security Command Center Standard hanya mendukung pemberian peran di tingkat organisasi. Untuk informasi selengkapnya, lihat Kontrol akses.
Residensi data dan aturan bisukan
Jika residensi data diaktifkan,
konfigurasi yang menentukan aturan penonaktifan—muteConfig
resource—di
tunduk pada kontrol residensi data dan disimpan di
Lokasi Security Command Center
yang Anda pilih.
Untuk menerapkan aturan bisukan pada temuan di Security Command Center Anda harus membuat aturan pembisuan di lokasi yang sama dengan temuan di mana tugas itu diterapkan.
Karena filter yang digunakan dalam aturan bisukan dapat berisi data yang tunduk pada kontrol residensi, pastikan Anda menetapkan lokasi yang benar sebelum membuatnya. Security Command Center tidak membatasi lokasi yang Anda buat aturan bisukan atau ekspor streaming.
Aturan bisukan hanya disimpan di lokasi tempat aturan tersebut dibuat dan tidak dapat dilihat atau diedit di lokasi lain.
Setelah membuat aturan bisukan, Anda tidak dapat mengubah lokasinya. Untuk mengubah lokasi, Anda harus menghapus aturan bisukan audio dan membuatnya kembali di lokasi baru.
Untuk melihat aturan bisukan audio di Konsol Google Cloud, Anda harus menyetel terlebih dahulu tampilan Konsol Google Cloud Anda ke lokasi dibuat.
Aturan yang sama berlaku untuk representasi API dari aturan pembisuan, MuteConfig
.
Untuk mengambil MuteConfig
menggunakan panggilan API:
Anda perlu menentukan lokasi
dalam nama sumber daya lengkap
MuteConfig
. Contoh:
GET https://securitycenter.googleapis.com/v2/{name=organizations/123/locations/eu/muteConfigs/my-mute-rule-01}
Demikian pula, untuk mengambil muteConfig
dengan menggunakan
gcloud CLI, Anda dapat menentukan lokasi
menggunakan flag --locations
. Contoh:
gcloud scc muteconfigs list --organizations=123 --location=us
Membuat aturan penonaktifan
Organisasi Anda dapat membuat maksimal 1.000 aturan bisukan.
Anda dapat membuat aturan bisukan statis atau dinamis dengan menggunakan Konsol Google Cloud, gcloud CLI, atau Security Command Center Compute Engine API. Sebaiknya gunakan aturan pembisuan dinamis secara eksklusif di aturan bisukan konfigurasi karena lebih fleksibel daripada aturan bisukan statis. Untuk perbandingan jenis aturan pembisuan, lihat Jenis aturan pembisuan audio.
Untuk kode contoh yang membuat aturan bisukan, lihat Buat aturan pembisuan audio.
Untuk membuat aturan pembisuan, klik tab untuk prosedur yang ingin menggunakan:
Konsol
Di Konsol Google Cloud, buka halaman Temuan Security Command Center.
Jika perlu, pilih project atau organisasi Google Cloud Anda.
Opsional: Jika residensi data diaktifkan untuk Security Command Center, lalu ubah lokasi data sesuai kebutuhan.
Untuk mengubah lokasi data, klik pemilih lokasi di panel tindakan. Daftar lokasi muncul. Pilih lokasi baru.
Klik Opsi bisukan, lalu pilih Kelola aturan pembisuan audio.
Klik Buat aturan penonaktifan, lalu pilih Aturan penonaktifan dinamis atau Aturan bisukan statis. Untuk mengetahui informasi selengkapnya tentang jenis aturan pembisuan suara, lihat Jenis aturan bisukan.
Masukkan ID aturan bisukan. Nilai ini wajib diisi.
Masukkan Deskripsi nonaktifkan aturan yang memberikan konteks terkait alasan temuan dibisukan. Nilai ini bersifat opsional, tetapi direkomendasikan.
Resource induk menunjukkan cakupan tempat aturan penonaktifan akan dibuat dan diterapkan.
Jika Anda membuat aturan pembisuan statis atau aturan pembisuan dinamis tanpa masa berlaku habis, lanjutkan ke langkah berikutnya. Jika Anda membuat pembisuan dinamis aturan untuk menonaktifkan temuan untuk sementara, selesaikan langkah-langkah berikut:
- Centang kotak Sembunyikan temuan yang cocok untuk sementara.
- Pilih atau masukkan tanggal habis masa berlaku untuk aturan pembisuan dinamis. Ini nilai menunjukkan berapa lama aturan akan membisukan temuan yang cocok.
Di kolom Findings query, buat pernyataan kueri dengan dengan mengklik Tambahkan filter. Atau, Anda dapat mengetikkan kueri pernyataan pribadi secara manual.
Dialog Pilih filter memungkinkan Anda memilih temuan yang didukung atribut dan nilai.
- Pilih atribut temuan atau ketik namanya di kolom Kotak Telusuri atribut temuan. Daftar opsi yang tersedia sub-atribut akan ditampilkan.
- Pilih sub-atribut. Kolom pilihan untuk opsi evaluasi Anda ditampilkan di atas daftar sub-atribut nilai yang ditemukan dalam temuan di Hasil kueri temuan .
- Pilih opsi evaluasi untuk nilai sub-atribut yang dipilih. Untuk informasi selengkapnya tentang opsi evaluasi serta operator dan fungsi yang mereka gunakan, lihat Kueri operator di menu Tambahkan filter.
- Pilih Apply.
Dialog akan tertutup dan kueri Anda akan diperbarui.
- Ulangi sampai kueri temuan berisi semua atribut yang Anda kita inginkan.
Tinjau filter untuk mengetahui keakuratannya. Untuk membuat perubahan, hapus atau tambahkan properti lalu filter nilai sesuai kebutuhan.
Klik Lihat pratinjau temuan pencocokan.
Sebuah tabel menampilkan temuan yang cocok dengan kueri Anda.
Klik Simpan.
gcloud
-
Di konsol Google Cloud, aktifkan Cloud Shell.
Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.
Untuk membuat aturan bisukan, jalankan perintah
gcloud scc muteconfigs create
:gcloud scc muteconfigs create CONFIG_ID \ --PARENT=PARENT_ID \ --location=LOCATION --description="RULE_DESCRIPTION" \ --filter="FILTER" \ --type=MUTE_TYPE \ --expiry-time=TIMESTAMP
Ganti kode berikut:
CONFIG_ID
: nama aturan pembisuan. ID harus menggunakan karakter alfanumerik serta tanda hubung, serta harus antara 1 dan 63 karakter.PARENT
: cakupan dalam hierarki resource tempat aturan penonaktifan berlaku,organization
,folder
, atauproject
.PARENT_ID
: ID organisasi induk, folder, atau project, yang ditentukan dalam formatorganizations/123
,folders/456
, atauprojects/789
.LOCATION
: jika residensi data diaktifkan, Security Command Center lokasi tempat untuk membuat aturan pembisuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
.RULE_DESCRIPTION
: deskripsi item nonaktif aturan tidak lebih dari 1.024 karakter.FILTER
: ekspresi yang Anda tentukan untuk difilter temuan proyek. Misalnya, untuk menonaktifkan temuanOPEN_FIREWALL
, filter Anda dapatFILTER="category=\"OPEN_FIREWALL\""
.MUTE_TYPE
: jenis aturan pembisuan audio yang ingin Anda buat. Jenis aturan pembisuan yang valid adalahDYNAMIC
danSTATIC
. Jenis aturan pembisuan suara ditetapkan keSTATIC
secara default. Anda tidak dapat mengubah jenis aturan pembisuan setelah membuatnya.TIMESTAMP
: hanya berlaku jika Anda membuat aturan pembisuan dinamis. String tanggal/waktu yang menunjukkan kapan aturan bisukan berakhir. Nilai harus ditetapkan setidaknya satu hari dalam di masa mendatang atau permintaan akan ditolak. Sebagai informasi tentang format waktu, lihatgcloud topic datetimes
. Saat pembisuan dinamis tidak berlaku lagi, aturan tersebut akan dihapus dari semua temuan yang cocok. Jika Anda ingin aturan bisukan dinamis untuk bertindak tanpa batas waktu pada temuan yang cocok, hapus aturan ini kolom tersebut.
Responsnya mencakup ID aturan pembisuan, yang dapat Anda gunakan untuk melihat, memperbarui, dan menghapus aturan pembisuan, seperti yang dijelaskan dalam Mengelola aturan pembisuan.
Go
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Java
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Python
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
REST API
Di Security Command Center API, gunakan metode muteConfigs create
untuk
buat aturan bisukan. Isi permintaan adalah instance MuteConfig
.
Anda dapat menggunakan v1 atau v2, kecuali residensi data diaktifkan Security Command Center API. API v2 tersedia sebagai rilis Pratinjau. Saat residensi data diaktifkan, API v2 adalah satu-satunya API yang tersedia.
Jika Anda menggunakan Security Command Center API v1, gunakan endpoint versi 1
untuk memanggil muteConfigs create
.
Dalam isi permintaan, gunakan MuteConfig versi 1
definisi:
POST https://securitycenter.googleapis.com/v1/PARENT/PARENT_ID/muteConfigs?muteConfigId=MUTE_CONFIG_ID -d { "description": "RULE_DESCRIPTION", "filter": "FILTER", "type": "MUTE_TYPE", "expiryTime": "TIMESTAMP" }
Jika Anda menggunakan Security Command Center API v2, gunakan versi 2
endpoint untuk memanggil
muteConfigs create
Dalam isi permintaan, gunakan versi 2
MuteConfig
definisi:
POST https://securitycenter.googleapis.com/v2/PARENT/PARENT_ID/locations/LOCATION/muteConfigs?muteConfigId=MUTE_CONFIG_ID -d { "description": "RULE_DESCRIPTION", "filter": "FILTER", "type": "MUTE_TYPE", "expiryTime": "TIMESTAMP" }
Ganti kode berikut:
PARENT
: resource induk untuk aturan pembisuan audio Anda (organizations
,folders
, atauprojects
)PARENT_ID
: ID organisasi induk, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi tempat untuk membuat aturan pembisuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
MUTE_CONFIG_ID
: nama aturan pembisuan (antara 1 dan 63 karakter)RULE_DESCRIPTION
: deskripsi item nonaktif aturan (maks.: 1.024 karakter)FILTER
: ekspresi yang Anda tentukan untuk difilter temuanMisalnya, untuk menonaktifkan temuan
OPEN_FIREWALL
, filter Anda dapat berupa"category=\"OPEN_FIREWALL\""
.MUTE_TYPE
: jenis aturan pembisuan audio yang ingin Anda buat. Jenis aturan pembisuan yang valid adalahDYNAMIC
danSTATIC
. Anda tidak dapat mengubah jenis aturan pembisuan setelah yang membuatnya.TIMESTAMP
: hanya berlaku jika Anda membuat aturan pembisuan dinamis. String tanggal/waktu yang menunjukkan kapan aturan bisukan berakhir. Nilai harus ditetapkan setidaknya satu hari dalam di masa mendatang atau permintaan akan ditolak. Sebagai informasi tentang format waktu, lihatgcloud topic datetimes
. Saat pembisuan dinamis tidak berlaku lagi, aturan tersebut akan dihapus dari semua temuan yang cocok. Jika Anda ingin aturan bisukan dinamis untuk bertindak tanpa batas waktu pada temuan yang cocok, hapus aturan ini kolom tersebut.
Responsnya meliputi ID konfigurasi bisukan, yang dapat Anda gunakan untuk melihat, memperbarui, dan menghapus aturan pembisuan, seperti yang dijelaskan dalam Mengelola aturan pembisuan.
Temuan baru yang sama persis dengan filter akan disembunyikan, dan mute
untuk temuan ditetapkan ke MUTED
.
Properti temuan yang tidak didukung untuk aturan bisukan
Aturan bisukan tidak mendukung semua properti temuan di filter. Hal berikut Properti tidak didukung dalam filter aturan bisukan.
createTime
eventTime
mute
mute_initiator
mute_update_time
name
parent
security_marks
source_properties
state
Mencantumkan aturan penonaktifan
Anda dapat membuat daftar aturan pembisuan suara di organisasi, folder, atau project dengan menggunakan Konsol Google Cloud, gcloud CLI, atau Security Command Center API.
Kemampuan Anda untuk menampilkan daftar aturan pembisuan untuk cakupan tertentu, bergantung pada izin yang diberikan ke IAM Anda peran.
Jika residensi data diaktifkan untuk Security Command Center, cakupan perintah "list" ini juga terbatas pada Lokasi Security Command Center.
Untuk kode contoh yang mencantumkan aturan bisukan, lihat Mencantumkan aturan bisukan audio.
Untuk mencantumkan aturan pembisuan audio untuk organisasi, folder, atau proyek, klik tab untuk prosedur yang Anda ingin menggunakan:
Konsol
Di Konsol Google Cloud, buka tab Bisukan aturan di Halaman Setelan Security Command Center.
Jika perlu, pilih project atau organisasi Google Cloud Anda.
Opsional: Jika residensi data diaktifkan untuk Security Command Center, lalu ubah lokasi data sesuai kebutuhan.
Untuk mengubah lokasi data, klik pemilih lokasi di panel tindakan. Daftar lokasi muncul. Pilih lokasi baru.
Di bagian Aturan bisukan, Anda akan melihat detail untuk aturan pembisuan yang aktif, termasuk yang berikut:
- Nama: nonaktifkan ID aturan
- Resource induk: resource tempat aturan penonaktifan berada
- Deskripsi: deskripsi aturan pembisuan suara, jika tersedia
- Terakhir diperbarui oleh: akun utama yang terakhir memperbarui aturan
- Terakhir diperbarui: tanggal dan waktu aturan terakhir diperbarui
gcloud
-
Di konsol Google Cloud, aktifkan Cloud Shell.
Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.
Untuk menampilkan daftar aturan pembisuan suara, jalankan perintah
gcloud scc muteconfigs list
:gcloud scc muteconfigs list --PARENT=PARENT_ID --location=LOCATION
Ganti kode berikut:
PARENT
: indukorganization
,folder
, atauproject
yang akan digunakan untuk mencantumkan aturan pembisuanPARENT_ID
: ID organisasi induk, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi tempat untuk menampilkan aturan pembisuan suara; jika residensi data tidak diaktifkan, gunakan nilaiglobal
Go
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Java
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Python
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
REST API
Di Security Command Center API, gunakan metode muteConfigs list
untuk membuat daftar
aturan bisukan. Isi permintaan kosong.
Anda dapat menggunakan v1 atau v2, kecuali residensi data diaktifkan Security Command Center API. API v2 tersedia sebagai Rilis Pratinjau. Kapan residensi data diaktifkan, API v2 adalah satu-satunya API yang tersedia.
Jika Anda menggunakan Security Command Center API v1, gunakan endpoint v1
untuk memanggil
muteConfigs list
:
GET https://securitycenter.googleapis.com/v1/PARENT/PARENT_ID/muteConfigs
Jika Anda menggunakan Security Command Center API v2, gunakan endpoint v2
untuk memanggil
muteConfigs list
:
GET https://securitycenter.googleapis.com/v2/PARENT/PARENT_ID/locations/LOCATION/muteConfigs
Ganti kode berikut:
PARENT
: resource induk untuk aturan pembisuan audio Anda (organizations
,folders
, atauprojects
)PARENT_ID
: ID organisasi induk, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi tempat untuk menampilkan aturan pembisuan suara; jika residensi data tidak diaktifkan, gunakan nilaiglobal
Respons mencakup nama, deskripsi, dan membisukan ID konfigurasi untuk aturan bisukan.
Melihat konfigurasi aturan pembisuan suara
Anda dapat melihat konfigurasi aturan bisukan menggunakan Konsol Google Cloud, gcloud CLI, atau Security Command Center API.
Untuk kode contoh yang mengambil konfigurasi aturan pembisuan, lihat Lihat aturan pembisuan audio.
Untuk melihat konfigurasi aturan pembisuan, klik tab untuk prosedur yang ingin menggunakan:
Konsol
Di Konsol Google Cloud, buka tab Bisukan aturan di Halaman Setelan Security Command Center.
Jika perlu, pilih project atau organisasi Google Cloud Anda.
Opsional: Jika residensi data diaktifkan untuk Security Command Center, lalu ubah lokasi data sesuai kebutuhan.
Untuk mengubah lokasi data, klik pemilih lokasi di panel tindakan. Daftar lokasi muncul. Pilih lokasi baru.
Di bagian Aturan bisukan, Anda akan melihat daftar aturan untuk membisukan audio.
Klik nama aturan yang ingin Anda lihat.
Sebuah halaman akan terbuka dengan konfigurasi aturan bisukan.
gcloud
-
Di konsol Google Cloud, aktifkan Cloud Shell.
Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.
Untuk melihat konfigurasi aturan bisukan, jalankan Perintah
gcloud scc muteconfigs get
:gcloud scc muteconfigs get MUTE_CONFIG_ID \ --PARENT=PARENT_ID --location=LOCATION
Ganti kode berikut:
MUTE_CONFIG_ID
: ID untuk aturan pembisuanPARENT
: resource induk untuk aturan pembisuan audio Anda (organization
,folder
, atauproject
)PARENT_ID
: ID organisasi, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk melihat konfigurasi aturan pembisuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
Go
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Java
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Python
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
REST API
Di Security Command Center API, gunakan metode muteConfigs get
untuk menampilkan
konfigurasi aturan {i>mute<i}. Isi permintaan kosong.
Guna mendapatkan CONFIG_ID
untuk aturan bisukan, jalankan panggilan API terlebih dahulu untuk
Mencantumkan aturan pembisuan audio.
Respons mencakup ID konfigurasi untuk aturan bisukan yang ditampilkan.
Anda dapat menggunakan v1 atau v2, kecuali residensi data diaktifkan Security Command Center API. API v2 tersedia sebagai Rilis Pratinjau. Kapan residensi data diaktifkan, API v2 adalah satu-satunya API yang tersedia.
Jika Anda menggunakan Security Command Center API v1, gunakan endpoint v1
untuk memanggil
muteConfigs get
:
GET https://securitycenter.googleapis.com/v1/PARENT/PARENT_ID/muteConfigs/CONFIG_ID
Jika Anda menggunakan Security Command Center API v2, gunakan endpoint v2
untuk memanggil
muteConfigs get
:
GET https://securitycenter.googleapis.com/v2/PARENT/PARENT_ID/locations/LOCATION/muteConfigs/CONFIG_ID
Ganti kode berikut:
PARENT
: resource induk untuk aturan pembisuan audio Anda (organizations
,folders
, atauprojects
)PARENT_ID
: ID untuk organisasi, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk melihat konfigurasi aturan pembisuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
CONFIG_ID
: ID numerik aturan pembisuan
Perbarui aturan bisukan audio
Anda dapat memperbarui deskripsi atau menemukan filter aturan bisukan menggunakan Konsol Google Cloud, gcloud CLI, atau API Security Command Center.
Anda tidak dapat mengubah ID; organisasi induk, folder, atau project; atau di lokasi aturan pembisuan. Untuk mengubah salah satu nilai ini, Anda harus membuat aturan bisukan yang baru.
Jika Anda sebelumnya telah menampilkan temuan, temuan tersebut akan dibisukan lagi jika ditemukan cocok dengan aturan pembisuan suara yang diperbarui di Konsol Google Cloud. Untuk selengkapnya informasi lebih lanjut, lihat Mengaktifkan setiap temuan.
Untuk kode contoh yang memperbarui aturan pembisuan, lihat Memperbarui aturan penonaktifan.
Untuk memperbarui aturan pembisuan, klik tab untuk prosedur yang ingin menggunakan:
Konsol
Di Konsol Google Cloud, buka tab Bisukan aturan di Halaman Setelan Security Command Center.
Pilih project atau organisasi Google Cloud yang merupakan induk untuk aturan pembisuan yang ingin Anda modifikasi.
Opsional: Jika residensi data diaktifkan untuk Security Command Center, lalu ubah lokasi data sesuai kebutuhan.
Untuk mengubah lokasi data, klik pemilih lokasi di panel tindakan. Daftar lokasi muncul. Pilih lokasi baru.
Klik nama aturan bisukan yang ingin Anda ubah.
Jika Anda tidak memilih proyek atau organisasi yang sesuai, Anda mungkin melihat catatan yang memberitahukan bahwa Anda tidak memiliki izin untuk mengubah pembisuan aturan.
Masukkan deskripsi baru, lalu klik Simpan.
Untuk aturan pembisuan dinamis, perbarui atau ubah waktu habis masa berlaku aturan.
Perbarui atau ubah filter.
Untuk mengetahui petunjuknya, lihat Membuat aturan penonaktifan.
Untuk melihat temuan yang cocok dengan filter yang diperbarui, klik Pratinjau Pencocokan Temuan.
Tabel dimuat dengan temuan yang cocok dengan kueri baru.
Klik Simpan.
gcloud
-
Di konsol Google Cloud, aktifkan Cloud Shell.
Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.
Untuk memperbarui aturan bisukan, jalankan perintah
gcloud scc muteconfigs update
:gcloud scc muteconfigs update MUTE_CONFIG_ID \ --PARENT=PARENT_ID \ --location=LOCATION --description=RULE_DESCRIPTION \ --filter=FILTER --type=MUTE_TYPE \ --expiry-time=TIMESTAMP
Ganti kode berikut:
MUTE_CONFIG_ID
: ID untuk aturan pembisuan.PARENT
: resource induk untuk aturan pembisuan audio Anda (organization
,folder
, atauproject
).PARENT_ID
: ID untuk organisasi, folder, atau proyek.LOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk memperbarui aturan penonaktifan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
.RULE_DESCRIPTION
: deskripsi item nonaktif aturan (maks.: 1.024 karakter).FILTER
: ekspresi yang Anda tentukan untuk difilter temuan proyek.Misalnya, untuk menonaktifkan temuan
OPEN_FIREWALL
, filter Anda dapat berupaFILTER="category=\"OPEN_FIREWALL\""
.MUTE_TYPE
: jenis aturan pembisuan audio Anda memperbarui. Jenis aturan pembisuan yang valid adalahDYNAMIC
danSTATIC
. Anda tidak dapat mengubah jenis aturan pembisuan satu kali Anda telah membuatnya.TIMESTAMP
: hanya berlaku jika Anda mengupdate aturan pembisuan dinamis. String tanggal/waktu yang menunjukkan kapan aturan bisukan berakhir. Nilai harus ditetapkan setidaknya satu hari dalam di masa mendatang atau permintaan akan ditolak. Untuk informasi tentang waktu format yang berbeda, lihatgcloud topic datetimes
. Saat pembisuan dinamis tidak berlaku lagi, aturan tersebut akan dihapus dari semua temuan yang cocok. Jika Anda ingin aturan bisukan dinamis untuk bertindak tanpa batas waktu pada temuan yang cocok, hapus aturan ini kolom tersebut.
Go
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Java
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Python
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
REST API
Di Security Command Center API, gunakan metode muteConfigs patch
untuk
memperbarui aturan pembisuan audio. Isi permintaan adalah instance MuteConfig
.
Guna mendapatkan CONFIG_ID
untuk aturan bisukan, jalankan panggilan API untuk
mencantumkan aturan penonaktifan.
Respons mencakup ID konfigurasi untuk aturan bisukan yang ditampilkan.
Anda dapat menggunakan v1 atau v2, kecuali residensi data diaktifkan Security Command Center API. API v2 tersedia sebagai Rilis Pratinjau. Kapan residensi data diaktifkan, API v2 adalah satu-satunya API yang tersedia.
Jika Anda menggunakan Security Command Center API v1, gunakan endpoint v1
untuk
hubungi muteConfigs patch
:
PATCH https://securitycenter.googleapis.com/v1/PARENT/PARENT_ID/muteConfigs/CONFIG_ID { "description": "RULE_DESCRIPTION", "filter": "FILTER", "type": "MUTE_TYPE", "expiryTime": "TIMESTAMP" }
Jika Anda menggunakan Security Command Center API v2, gunakan endpoint v2
untuk
hubungi muteConfigs patch
:
PATCH https://securitycenter.googleapis.com/v2/PARENT/PARENT_ID/locations/LOCATION/muteConfigs/CONFIG_ID { "description": "RULE_DESCRIPTION", "filter": "FILTER", "type": "MUTE_TYPE", "expiryTime": "TIMESTAMP" }
Ganti kode berikut:
PARENT
: resource induk untuk aturan pembisuan audio Anda (organizations
,folders
, atauprojects
)PARENT_ID
: ID untuk organisasi, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk memperbarui aturan penonaktifan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
CONFIG_ID
: ID numerik aturan pembisuanRULE_DESCRIPTION
: deskripsi aturan pembisuan (maks: 1.024 karakter)FILTER
: ekspresi yang Anda tentukan untuk memfilter temuanMisalnya, untuk menonaktifkan temuan
OPEN_FIREWALL
, filter Anda dapat berupa"category=\"OPEN_FIREWALL\""
.MUTE_TYPE
: jenis aturan pembisuan audio Anda memperbarui. Jenis aturan pembisuan yang valid adalahDYNAMIC
danSTATIC
. Anda tidak dapat mengubah jenis aturan pembisuan satu kali Anda telah membuatnya.TIMESTAMP
: hanya berlaku jika Anda mengupdate aturan pembisuan dinamis. String tanggal/waktu yang menunjukkan kapan pembisuan dinamis aturan tidak berlaku lagi. Nilai harus ditetapkan ke minimal satu hari mendatang atau tanggal akan ditolak. Untuk mengetahui informasi tentang format waktu, lihatgcloud topic datetimes
. Saat metrik aturan bisukan berakhir, aturan tersebut akan dihapus dari semua temuan yang cocok. Jika Anda ingin aturan bisukan dinamis untuk bertindak tanpa batas waktu pada temuan yang cocok, hapus kolom ini.
Temuan baru yang sama persis dengan filter akan disembunyikan, dan atribut mute
untuk temuan ditetapkan ke MUTED
.
Hapus aturan pembisuan suara
Anda dapat menghapus aturan {i>mute<i} menggunakan Konsol Google Cloud, gcloud CLI, atau Security Command Center API.
Sebelum menghapus aturan pembisuan, pahami hal berikut:
- Anda tidak dapat memulihkan aturan bisukan yang dihapus.
- Menghapus aturan bisukan statis tidak secara otomatis membunyikan temuan yang dibisukan. Anda harus mengaktifkan audio secara manual atau terprogram temuan kami.
- Menghapus aturan bisukan dinamis akan otomatis menghapus aturan dari semua temuan yang cocok sebelumnya dan membunyikannya jika temuan tersebut tidak cocok aturan tambahan.
- Temuan mendatang yang cocok dengan filter di aturan bisukan yang dihapus tidak dinonaktifkan.
Untuk kode contoh yang menghapus aturan pembisuan, lihat Menghapus aturan pembisuan.
Untuk menghapus aturan pembisuan, klik tab untuk prosedur yang ingin menggunakan:
Konsol
Di Konsol Google Cloud, buka tab Bisukan aturan di Halaman Setelan Security Command Center.
Jika perlu, pilih project atau organisasi Google Cloud Anda.
Opsional: Jika residensi data diaktifkan untuk Security Command Center, lalu ubah lokasi data sesuai kebutuhan.
Untuk mengubah lokasi data, klik pemilih lokasi di panel tindakan. Daftar lokasi muncul. Pilih lokasi baru.
Klik nama aturan bisukan yang ingin Anda hapus.
Klik delete Delete.
Baca dialognya, lalu klik Delete jika sudah puas.
gcloud
-
Di konsol Google Cloud, aktifkan Cloud Shell.
Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.
Untuk menghapus aturan pembisuan suara, jalankan perintah
gcloud scc muteconfigs delete
:gcloud scc muteconfigs delete MUTE_CONFIG_ID \ --PARENT=PARENT_ID --location=LOCATION
Ganti kode berikut:
MUTE_CONFIG_ID
: ID untuk konfigurasi pembisuanPARENT
: resource induk untuk aturan pembisuan audio Anda (organization
,folder
, atauproject
)PARENT_ID
: ID untuk organisasi, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi tempat untuk menghapus aturan pembisuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
Konfirmasi permintaan Anda untuk menghapus aturan pembisuan.
Go
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Java
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Python
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
REST API
Di Security Command Center API, gunakan metode muteConfigs delete
untuk
menghapus aturan pembisuan. Isi permintaan kosong.
Guna mendapatkan CONFIG_ID
untuk aturan bisukan, jalankan panggilan API untuk
Mencantumkan aturan pembisuan audio.
Respons mencakup ID konfigurasi untuk aturan bisukan yang ditampilkan.
Anda dapat menggunakan v1 atau v2, kecuali residensi data diaktifkan Security Command Center API. API v2 tersedia sebagai Rilis Pratinjau. Kapan residensi data diaktifkan, API v2 adalah satu-satunya API yang tersedia.
Jika Anda menggunakan Security Command Center API v1, gunakan endpoint v1
untuk memanggil
muteConfigs delete
:
DELETE https://securitycenter.googleapis.com/v1/PARENT/PARENT_ID/muteConfigs/CONFIG_ID
Jika Anda menggunakan Security Command Center API v2, gunakan endpoint v2
untuk memanggil
muteConfigs delete
:
DELETE https://securitycenter.googleapis.com/v2/PARENT/PARENT_ID/locations/LOCATION/muteConfigs/CONFIG_ID
Ganti kode berikut:
PARENT
: resource induk untuk aturan pembisuan audio Anda (organizations
,folders
, atauprojects
)PARENT_ID
: ID untuk organisasi, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi tempat untuk menghapus aturan pembisuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
CONFIG_ID
: ID numerik aturan pembisuan
Membisukan setiap temuan
Anda dapat membisukan setiap temuan secara statis menggunakan Konsol Google Cloud, gcloud CLI, atau Security Command Center Compute Engine API.
Menonaktifkan temuan secara statis tidak memengaruhi apakah temuan tersebut aktif atau tidak. Jika
temuan aktif dinonaktifkan, atribut state
tetap tidak berubah:
state="ACTIVE"
. Temuan disembunyikan, tetapi tetap aktif hingga lapisan
kerentanan, kesalahan konfigurasi, atau ancaman telah diselesaikan. Selain itu, dengan
menonaktifkan temuan secara statis, Anda mengganti aturan pembisuan dinamis apa pun yang
diterapkan pada temuan.
Membisukan temuan kombinasi toksik akan menutup kombinasi toksik yang sesuai ini masalahnya atau bukan.
Untuk menonaktifkan semua temuan mendatang yang cocok dengan kriteria yang Anda tentukan, lihat Buat aturan pembisuan audio.
Untuk kode contoh guna menonaktifkan temuan, lihat Menonaktifkan temuan.
Untuk menonaktifkan setiap temuan secara statis, klik tab untuk prosedur yang yang ingin Anda gunakan:
Konsol
Di Konsol Google Cloud, buka Temuan Security Command Center kami.
Jika perlu, pilih project atau organisasi Google Cloud Anda.
Opsional: Jika residensi data diaktifkan untuk Security Command Center, lalu ubah lokasi data sesuai kebutuhan.
Untuk mengubah lokasi data, klik pemilih lokasi di panel tindakan. Daftar lokasi muncul. Pilih lokasi baru.
Jika Anda tidak melihat temuan yang perlu Anda bisukan di Panel Hasil kueri temuan, pilih kategori temuan di bagian Kategori pada panel Filter cepat.
Centang kotak di samping temuan yang perlu Anda bisukan. Anda dapat memilih satu atau beberapa temuan.
Di panel tindakan Hasil kueri temuan, klik Opsi bisukan, lalu pilih Terapkan penggantian bisukan.
Atribut
mute
untuk temuan yang dipilih disetel keMUTED
dan temuan tersebut akan dihapus dari panel Hasil kueri temuan.
Atau, Anda dapat membisukan temuan dari panel detailnya:
- Di panel Finding query results pada halaman Findings, Di kolom Kategori, klik nama setiap temuan. Panel detail temuan akan terbuka.
- Klik Ambil tindakan.
Dari menu Ambil tindakan, pilih Terapkan penggantian bisukan audio.
Jika Anda memilih Nonaktifkan temuan seperti ini, halaman Buat aturan penonaktifan terbuka tempat Anda dapat membuat aturan bisukan untuk temuan temuan yang sama atau yang mencakup
Indicator
.
gcloud
-
Di konsol Google Cloud, aktifkan Cloud Shell.
Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.
Untuk menetapkan status nonaktif temuan ke
MUTED
, gunakan Perintahset-mute
di gcloud CLI:gcloud scc findings set-mute FINDING_ID \ --PARENT=PARENT_ID \ --location=LOCATION --source=SOURCE_ID \ --mute=MUTED
Ganti kode berikut:
FINDING_ID
: ID untuk temuan yang ingin Anda bisukanUntuk mengambil ID temuan, gunakan Security Command Center API untuk daftar temuan. ID temuan adalah bagian terakhir dari atribut
canonicalName
, untuk contoh,projects/123456789012/sources/1234567890123456789/findings`/5ee30aa342e799e4e1700826de053aa9
.PARENT
: resource induk (project
,folder
, atauorganization
), peka huruf besar/kecilPARENT_ID
: ID organisasi induk, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk membisukan temuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
SOURCE_ID
: ID sumberUntuk petunjuk tentang cara mengambil ID sumber, lihat Mendapatkan ID sumber.
Go
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Java
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Python
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
REST API
Di Security Command Center API, gunakan metode setMute
untuk membisukan
temukan. Isi permintaan adalah enum yang menunjukkan hasil
status bisu.
Anda dapat menggunakan v1 atau v2, kecuali residensi data diaktifkan Security Command Center API. API v2 tersedia sebagai Rilis Pratinjau. Kapan residensi data diaktifkan, API v2 adalah satu-satunya API yang tersedia.
Jika Anda menggunakan Security Command Center API v1, panggil
setMute
dengan menggunakan endpoint v1
:
POST https://securitycenter.googleapis.com/v1/PARENT/PARENT_ID/sources/SOURCE_ID/findings/FINDING_ID:setMute { "mute": "MUTED" }
Jika Anda menggunakan Security Command Center API v2, panggil
setMute
dengan menggunakan endpoint v2
:
POST https://securitycenter.googleapis.com/v2/PARENT/PARENT_ID/sources/SOURCE_ID/locations/LOCATION/findings/FINDING_ID:setMute { "mute": "MUTED" }
Ganti kode berikut:
PARENT
: resource induk (organizations
,folders
, atauprojects
).PARENT_ID
: ID induk organisasi, folder, atau proyek.LOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk membisukan temuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
SOURCE_ID
: ID numerik untuk sumber.Untuk petunjuk tentang cara mengambil ID sumber, lihat Mendapatkan ID sumber.
FINDING_ID
: ID untuk temuan yang Anda inginkan untuk membisukan audio.Untuk mengambil ID temuan, gunakan Security Command Center API untuk daftar temuan. ID temuan adalah bagian terakhir dari atribut
canonicalName
, untuk contoh,projects/123456789012/sources/1234567890123456789/findings/5ee30aa342e799e4e1700826de053aa9
.
Setelah Anda menonaktifkan temuan, atribut mute
-nya akan ditetapkan ke MUTED
.
Aktifkan setiap temuan
Anda dapat secara statis membunyikan temuan individual dengan menggunakan Konsol Google Cloud, gcloud CLI, atau Security Command Center API.
Menampilkan lagi temuan berguna jika Anda perlu mencegah temuan disembunyikan oleh aturan pembisuan yang terlalu luas, atau oleh aturan yang mungkin terlalu rumit modifikasi untuk mengecualikan temuan yang Anda anggap penting.
Untuk kode contoh guna membunyikan temuan, lihat Menampilkan lagi temuan.
Temuan yang diaktifkan lagi hanya ditampilkan jika temuan dibisukan secara manual. Aturan bisukan yang dibuat dengan gcloud CLI atau Security Command Center API tidak akan memengaruhi temuan yang disampaikan oleh pengguna.
Untuk kode contoh guna membunyikan temuan, lihat Menampilkan lagi temuan.
Konsol
Di Konsol Google Cloud, buka halaman Temuan Security Command Center.
Jika perlu, pilih project atau organisasi Google Cloud Anda.
Halaman Temuan akan terbuka dengan kueri default yang ditampilkan di Bagian Pratinjau kueri. Kueri {i>default<i} memfilter temuan yang dibisukan, jadi Anda perlu mengedit kueri sebelum temuan yang dibisukan muncul di Panel Hasil kueri temuan.
Opsional: Jika residensi data diaktifkan untuk Security Command Center, lalu ubah lokasi data sesuai kebutuhan.
Untuk mengubah lokasi data, klik pemilih lokasi di panel tindakan. Daftar lokasi muncul. Pilih lokasi baru.
Di sebelah kanan bagian Pratinjau kueri, klik Edit kueri untuk Buka Query editor.
Di kolom Query editor, ganti pernyataan mute yang ada dengan hal berikut:
mute="MUTED"
Klik Terapkan. Temuan di panel Findings query results diperbarui untuk hanya menyertakan temuan yang dibisukan.
Jika perlu, filter temuan lain yang dibisukan. Misalnya, di kolom Panel Filter cepat di bagian Kategori, pilih nama menemukan bahwa Anda perlu membunyikan untuk memfilter semua kategori lain dari temukan.
Pilih kotak centang di samping temuan yang ingin Anda tampilkan lagi. Anda dapat memilih satu atau beberapa temuan.
Di panel tindakan Hasil kueri temuan, klik Opsi Bisukan, lalu pilih Terapkan penggantian bunyikan.
Atribut
mute
untuk temuan yang dipilih disetel keUNMUTED
dan temuan tersebut akan dihapus dari panel Hasil kueri temuan.
Atau, Anda dapat membunyikan temuan dari panel detailnya:
- Di panel Finding query results pada halaman Findings, Di kolom Kategori, klik nama setiap temuan. Panel detail temuan akan terbuka.
- Klik Ambil tindakan.
- Dari menu Ambil tindakan, pilih Terapkan penggantian bunyikan.
gcloud
-
Di konsol Google Cloud, aktifkan Cloud Shell.
Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.
Untuk menetapkan status nonaktif temuan ke
UNMUTED
, gunakan Perintahset-mute
di gcloud CLI:gcloud scc findings set-mute FINDING_ID \ --PARENT=PARENT_ID \ --location=LOCATION --source=SOURCE_ID \ --mute=UNMUTED
Ganti kode berikut:
FINDING_ID
: ID untuk temuan yang ingin Anda bisukanUntuk mengambil ID temuan, gunakan Security Command Center API untuk daftar temuan. ID temuan adalah bagian terakhir dari atribut
canonicalName
, untuk contoh,projects/123456789012/sources/1234567890123456789/findings/5ee30aa342e799e4e1700826de053aa9
.PARENT
: resource induk (project
,folder
, atauorganization
), peka huruf besar/kecilPARENT_ID
: ID organisasi induk, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk membunyikan temuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
SOURCE_ID
: ID sumberUntuk petunjuk tentang cara mengambil ID sumber, lihat Mendapatkan ID sumber.
Go
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Java
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Python
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
REST API
Di Security Command Center API, gunakan metode setMute
untuk membunyikan
temukan. Isi permintaan adalah enum yang menunjukkan hasil
status bisu.
Anda dapat menggunakan v1 atau v2, kecuali residensi data diaktifkan Security Command Center API. API v2 tersedia sebagai Rilis Pratinjau. Kapan residensi data diaktifkan, API v2 adalah satu-satunya API yang tersedia.
Jika Anda menggunakan Security Command Center API v1, panggil
setMute
dengan menggunakan endpoint v1
:
POST https://securitycenter.googleapis.com/v1/PARENT/PARENT_ID/sources/SOURCE_ID/findings/FINDING_ID:setMute { "mute": "UNMUTED" }
Jika Anda menggunakan Security Command Center API v2, panggil
setMute
dengan menggunakan endpoint v2
:
POST https://securitycenter.googleapis.com/v2/PARENT/PARENT_ID/sources/SOURCE_ID/locations/LOCATION/findings/FINDING_ID:setMute { "mute": "UNMUTED" }
Ganti kode berikut:
PARENT
: resource induk (organizations
,folders
, atauprojects
)PARENT_ID
: ID organisasi induk, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk membunyikan temuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
SOURCE_ID
: ID numerik untuk sumberUntuk petunjuk tentang cara mengambil ID sumber, lihat Mendapatkan ID sumber.
FINDING_ID
: ID untuk temuan yang Anda inginkan untuk membisukan audio.Untuk mengambil ID temuan, gunakan Security Command Center API untuk daftar temuan. ID temuan adalah bagian terakhir dari atribut
canonicalName
, untuk contoh,projects/123456789012/sources/1234567890123456789/findings/5ee30aa342e799e4e1700826de053aa9
.
Temuan yang dipilih tidak lagi disembunyikan, dan atribut mute
untuk
temuan ditetapkan ke UNMUTED
.
Menghapus penggantian status bisukan dari setiap temuan
Anda menerapkan penggantian status bisukan saat Anda sengaja mengubah penonaktifan temuan status untuk membisukan atau membunyikan temuan secara statis. Sebagai contoh, Anda mungkin ingin menerapkan penggantian status bisukan untuk menyembunyikan temuan dengan tingkat keparahan rendah yang tidak bernilai untuk membuat aturan bisukan dinamis.
Anda dapat menghapus penggantian status bisukan dari setiap temuan dengan menggunakan Konsol Google Cloud, gcloud CLI, atau Security Command Center API.
Sebelum menghapus penggantian status bisukan dari temuan, pahami berikut ini:
- Temuan memiliki status bisukan yang akan diganti jika dibisukan atau dibunyikan secara statis. Anda dapat menerapkan penggantian status bisukan ke temuan apa pun secara manual atau otomatis dengan aturan bisukan statis.
- Penggantian status bisukan berlaku untuk temuan tanpa batas waktu dan diprioritaskan terhadap aturan bisukan yang cocok.
- Menghapus penggantian status pembisuan dari suatu temuan akan mereset status nonaktif temuan tersebut agar dapat diproses oleh aturan bisukan statis atau dinamis.
- Menghapus penggantian status bisukan dari temuan berbeda dengan membunyikan audio temukan. Saat Anda membunyikan temuan (menerapkan penggantian bunyikan), aturan bisukan tidak dapat membisukan temuan tersebut hingga Anda menghapus penggantian status bisu secara manual.
Untuk menghapus penggantian bisukan audio dari satu temuan, lakukan hal berikut:
Konsol
Di Konsol Google Cloud, buka halaman Temuan Security Command Center.
Pilih project atau organisasi Google Cloud Anda.
Opsional: Jika residensi data diaktifkan untuk Security Command Center, lalu ubah lokasi data sesuai kebutuhan.
Untuk mengubah lokasi data, klik pemilih lokasi di panel tindakan. Daftar lokasi muncul. Pilih lokasi baru.
Di sebelah kanan bagian Pratinjau kueri, klik Edit kueri untuk Buka Query editor.
Di kolom Query editor, ganti pernyataan mute yang ada dengan hal berikut:
mute="MUTED" OR mute="UNMUTED"
Klik Terapkan. Temuan di panel Findings query results diperbarui untuk menyertakan temuan yang dibisukan dan dibunyikan secara statis.
Jika perlu, saring temuan lainnya. Misalnya, di kolom Panel Filter cepat di bagian Kategori, pilih nama menemukan bahwa Anda perlu mengatur ulang untuk memfilter semua kategori temukan.
Centang kotak di samping temuan yang ingin Anda reset. Anda dapat memilih satu atau beberapa temuan.
Di panel tindakan Hasil kueri temuan, klik Opsi Bisukan, lalu pilih Hapus penggantian bisukan audio.
Atribut
mute
untuk temuan yang dipilih disetel keUNDEFINED
dan temuan tersebut akan dihapus dari panel Hasil kueri temuan.
Atau, Anda dapat membunyikan temuan dari panel detailnya:
- Di panel Finding query results pada halaman Findings, Di kolom Kategori, klik nama setiap temuan. Panel detail temuan akan terbuka.
- Klik Ambil tindakan.
- Dari menu Ambil tindakan, pilih Hapus penggantian bisukan audio.
gcloud
-
Di konsol Google Cloud, aktifkan Cloud Shell.
Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.
Untuk menetapkan status nonaktif temuan ke
UNDEFINED
, gunakan Perintahset-mute
di gcloud CLI:gcloud scc findings set-mute FINDING_ID \ --PARENT=PARENT_ID \ --location=LOCATION --source=SOURCE_ID \ --mute=UNDEFINED
Ganti kode berikut:
FINDING_ID
: ID untuk temuan yang ingin Anda Atur UlangUntuk mengambil ID temuan, gunakan Security Command Center API untuk mencantumkan temuan. ID temuan adalah bagian terakhir dari atribut
canonicalName
, untuk contoh,projects/123456789012/sources/1234567890123456789/findings/5ee30aa342e799e4e1700826de053aa9
.PARENT
: resource induk (project
,folder
, atauorganization
), peka huruf besar/kecilPARENT_ID
: ID organisasi induk, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk menghapus penggantian status bisukan dari temuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
SOURCE_ID
: ID sumberUntuk petunjuk tentang cara mengambil ID sumber, lihat Mendapatkan ID sumber
Go
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Java
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Python
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
REST API
Di Security Command Center API, gunakan metode setMute
untuk mereset pembisuan
kondisi temuan. Isi permintaan adalah enum yang menunjukkan hasil
status bisu.
Anda dapat menggunakan v1 atau v2, kecuali residensi data diaktifkan Security Command Center API. API v2 tersedia sebagai Rilis Pratinjau. Kapan residensi data diaktifkan, API v2 adalah satu-satunya API yang tersedia.
Jika Anda menggunakan Security Command Center API v1, panggil setMute
dengan menggunakan endpoint v1
:
POST https://securitycenter.googleapis.com/v1/PARENT/PARENT_ID/sources/SOURCE_ID/findings/FINDING_ID:setMute { "mute": "UNDEFINED" }
Jika Anda menggunakan Security Command Center API v2, panggil setMute
dengan menggunakan endpoint v2
:
POST https://securitycenter.googleapis.com/v2/PARENT/PARENT_ID/sources/SOURCE_ID/locations/LOCATION/findings/FINDING_ID:setMute { "mute": "UNDEFINED" }
Ganti kode berikut:
PARENT
: resource induk (organizations
,folders
, atauprojects
)PARENT_ID
: ID organisasi induk, folder, atau projectLOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk menghapus penggantian status bisukan dari temuan; jika residensi data tidak diaktifkan, gunakan nilaiglobal
SOURCE_ID
: ID numerik untuk sumber
Membisukan atau mereset beberapa temuan yang ada
Anda dapat melakukan operasi pembisuan massal berikut untuk beberapa
temuan dengan menggunakan gcloud scc findings bulk-mute
perintah gcloud CLI, atau metode bulkMute
API Security Command Center:
Nonaktifkan beberapa temuan yang ada. Menonaktifkan temuan yang ada secara massal akan membisukannya secara statis dan mengganti aturan bisukan dinamis apa pun yang berlaku untuk temuan tersebut. Jika Anda harus menonaktifkan temuan mendatang yang serupa, buat aturan.
Menghapus penggantian status bisukan di beberapa temuan yang ada. Dengan menghilangkan penggantian status bisukan pada temuan, Anda mengatur ulang status bisu dari
MUTED
(dibisukan secara statis) atauUNMUTED
(dibunyikan secara statis) keUNDEFINED
. Kemampuan ini dapat berguna jika Anda bermigrasi dari statis ke dinamis aturan bisukan audio.
Tentukan kumpulan temuan yang perlu Anda bisukan dengan menentukan filter temuan. Filter bisukan massal tidak mendukung semua properti penemuan. Untuk mengetahui daftar properti yang tidak didukung, lihat Properti temuan yang tidak didukung untuk aturan bisukan.
Jika residensi data diaktifkan untuk Security Command Center, operasi penonaktifan massal cakupannya terbatas di lokasi Security Command Center tempat mereka dieksekusi.
Untuk kode contoh yang membisukan temuan secara massal, lihat Menonaktifkan suara temuan secara massal.
Untuk membisukan atau mereset temuan secara massal, klik tab untuk prosedur yang ingin Anda gunakan:
Konsol
Di Konsol Google Cloud, Anda hanya dapat menonaktifkan temuan secara massal dengan membuat aturan bisukan audio. Di konsol Google Cloud, membuat {i>mute<i} aturan mensenyapkan temuan yang ada dan temuan di masa depan.
gcloud
-
Di konsol Google Cloud, aktifkan Cloud Shell.
Di bagian bawah Google Cloud Console, Cloud Shell sesi akan terbuka dan menampilkan perintah command line. Cloud Shell adalah lingkungan shell dengan Google Cloud CLI yang sudah terinstal, dan dengan nilai yang sudah ditetapkan untuk project Anda saat ini. Diperlukan waktu beberapa detik untuk melakukan inisialisasi sesi.
Untuk membisukan atau mereset beberapa temuan secara massal, jalankan
gcloud scc findings bulk-mute
berikut:gcloud scc findings bulk-mute --PARENT=PARENT_ID \ --location=LOCATION \ --filter="FILTER" \ --mute-state=MUTE_STATE
Ganti kode berikut:
PARENT
: cakupan dalam hierarki resource tempat aturan penonaktifan berlaku,organization
,folder
, atauproject
.PARENT_ID
: ID organisasi induk, folder, atau project, yang ditentukan dalam formatorganizations/123
,folders/456
, atauprojects/789
.LOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk membisukan atau mereset temuan secara massal; jika residensi data tidak diaktifkan, gunakan nilaiglobal
.FILTER
: ekspresi yang Anda tentukan untuk difilter temuan proyek.Misalnya, untuk membisukan semua
OPEN_FIREWALL
tingkat keseriusan rendah yang ada dan TemuanPUBLIC_IP_ADDRESS
di projectinternal-test
, filter Anda bisa"category=\"OPEN_FIREWALL\" OR category=\"PUBLIC_IP_ADDRESS\" AND severity=\"LOW\" AND resource.projectDisplayName=\"internal-test\""
.MUTE_STATE
: nilai yang menunjukkan apakah temuan Anda dibisukan secara statis atau tidak. Nilai yang valid adalahMUTED
danUNDEFINED
. Nilai ditetapkan keMUTED
secara default. Hanya tetapkan nilai ini keUNDEFINED
jika Anda mereset status bisu beberapa status temuan proyek.
Go
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Java
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
Python
Contoh berikut menggunakan API v1. Untuk mengubah
contoh untuk v2, ganti v1
dengan v2
dan tambahkan
/locations/LOCATION
ke nama resource.
Untuk sebagian besar resource, tambahkan /locations/LOCATION
ke
nama resource setelah /PARENT/PARENT_ID
, dengan
PARENT
adalah organizations
, folders
,
atau projects
.
Untuk temuan, tambahkan /locations/LOCATION
ke resource
nama setelah /sources/SOURCE_ID
, dengan SOURCE_ID
adalah ID dari
Layanan Security Command Center
yang mengeluarkan temuan tersebut.
REST API
Di Security Command Center API, gunakan metode bulkMute
untuk membisukan atau mereset
keadaan nonaktif dari beberapa temuan yang ada. Isi permintaan berisi bagian
yang digunakan untuk
memfilter temuan.
Anda dapat menggunakan v1 atau v2, kecuali residensi data diaktifkan Security Command Center API. API v2 tersedia sebagai Rilis Pratinjau. Kapan residensi data diaktifkan, API v2 adalah satu-satunya API yang tersedia.
Jika Anda menggunakan Security Command Center API v1, panggil
bulkMute
dengan menggunakan endpoint v1
:
POST https://securitycenter.googleapis.com/v1/PARENT/PARENT_ID/findings:bulkMute -d { "filter": "FILTER", "muteState": "MUTE_STATE" }
Jika Anda menggunakan Security Command Center API v2, panggil
bulkMute
dengan menggunakan endpoint v2
:
POST https://securitycenter.googleapis.com/v2/PARENT/PARENT_ID/locations/LOCATION/findings:bulkMute -d { "filter": "FILTER", "muteState": "MUTE_STATE" }
Ganti kode berikut:
PARENT
: resource induk (organizations
,folders
, atauprojects
).PARENT_ID
: ID organisasi induk, folder, atau project tertentu.LOCATION
: jika residensi data diaktifkan, Security Command Center lokasi untuk membisukan atau mereset temuan secara massal; jika residensi data tidak diaktifkan, gunakan nilaiglobal
.FILTER
: ekspresi yang Anda tentukan untuk difilter temuan proyek.Misalnya, untuk membisukan semua
OPEN_FIREWALL
tingkat keseriusan rendah yang ada dan TemuanPUBLIC_IP_ADDRESS
di projectinternal-test
, filter Anda bisa"category=\"OPEN_FIREWALL\" OR category=\"PUBLIC_IP_ADDRESS\" AND severity=\"LOW\" AND resource.projectDisplayName=\"internal-test\""
.MUTE_STATE
: nilai yang menunjukkan apakah temuan itu dibisukan atau tidak. Nilai yang valid adalahMUTED
atauUNDEFINED
. Tujuan ditetapkan keMUTED
secara default. Hanya tetapkan nilai ini keUNDEFINED
jika Anda mereset status bisu dari beberapa temuan yang ada.
Semua temuan yang ada di sumber daya yang Anda pilih, dan yang sama persis dengan
filter, disembunyikan. Atribut mute
untuk temuan ditetapkan ke MUTED
.
Membisukan temuan tidak mengubah statusnya. Jika temuan aktif dibisukan, temuan tersebut disembunyikan tetapi tetap aktif hingga kerentanan yang mendasarinya, kesalahan konfigurasi, atau ancaman diselesaikan.
Melihat temuan yang dibisukan di Konsol Google Cloud
Anda dapat melihat temuan yang dibisukan di Konsol Google Cloud dengan mengedit temuan
untuk memilih temuan yang menyertakan nilai properti mute="MUTED"
.
Misalnya, kueri temuan berikut hanya menampilkan temuan aktif yang dibisukan:
state="ACTIVE"
AND mute="MUTED"
Untuk menampilkan semua temuan aktif, baik yang dibisukan maupun dibunyikan, hilangkan
Atribut mute
dari kueri secara keseluruhan:
state="ACTIVE"
Secara default, kueri temuan di Konsol Google Cloud hanya menampilkan temuan yang tidak dibisukan.
Lihat temuan yang dibisukan oleh jenis aturan bisukan
Bagian berikut menjelaskan cara mengkueri temuan aktif dengan jenis aturan bisukan.
Untuk informasi selengkapnya tentang cara mencantumkan temuan spesifik, lihat Memfilter temuan kami.
Temuan kueri dibisukan oleh aturan bisukan statis
Untuk menampilkan temuan aktif yang dibisukan oleh aturan pembisuan statis setelah
waktu tertentu, gunakan kueri berikut dan periksa muteInitiator
untuk menentukan apakah temuan dibisukan oleh aturan pembisuan statis.
state="ACTIVE" AND
muteInfo.staticMute.applyTime>=TIMESTAMP AND
muteInfo.staticMute.state="MUTED"
Ganti TIMESTAMP
dengan string tanggal/waktu yang
menunjukkan awal periode waktu yang ingin Anda kueri. Untuk informasi
tentang format waktu, lihat gcloud topic datetimes
.
Temuan kueri dibisukan oleh aturan bisukan dinamis
Untuk menampilkan temuan aktif yang dibisukan oleh aturan pembisuan dinamis setelah waktu yang ditentukan, gunakan kueri berikut:
state="ACTIVE" AND
muteUpdateTime>=TIMESTAMP AND
contains(muteInfo.dynamicMuteRecords, muteConfig="PARENT_ID/muteConfigs/CONFIG_ID")
Ganti kode berikut:
TIMESTAMP
: String tanggal/waktu yang menunjukkan awal jangka waktu yang ingin Anda kueri. Untuk informasi tentang waktu format yang berbeda, lihatgcloud topic datetimes
.PARENT_ID
: ID organisasi induk, folder, atau project yang ditentukan dalam formatorganizations/123
,folders/456
, atauprojects/789
.CONFIG_ID
: nama aturan pembisuan. ID harus menggunakan karakter alfanumerik dan tanda hubung, serta terdiri dari 1 hingga 63 karakter.
Untuk mengetahui informasi selengkapnya tentang mengedit kueri temuan, lihat Buat atau edit kueri temuan di dasbor.
Menemukan properti yang terkait dengan pembisuan
Bagian ini mencantumkan properti temuan yang terkait dengan status bisu sebuah temuan, dan menjelaskan bagaimana pengaruhnya terhadap operasi pembisuan suara:
mute
: ditetapkan keUNDEFINED
saat temuan dibuat dan berubah dalam skenario berikut:MUTED
: temuan dibisukan secara manual atau dengan aturan bisukan audio.UNMUTED
: pengguna membunyikan temuan.
muteUpdateTime
: waktu saat temuan dibisukan atau dibunyikan.muteInitiator
: ID untuk aturan utama atau pembisuan suara yang membisukan temukan.muteInfo
: menonaktifkan informasi tentang temuan, seperti jenis aturan bisukan (statis atau dinamis) dan aturan bisukan yang cocok dengan temuan.muteInfo.staticMute
: status bisukan statis mengganti semua pembisuan dinamis aturan yang berlaku untuk temuan ini.state
: status nonaktif statis yang dapat ditetapkan dengan menonaktifkan temuan secara langsung atau aturan {i> mute<i} statis.applyTime
: waktu saat status nonaktif statis diterapkan ke temuan.
muteInfo.dynamicMuteRecords
: Data aturan pembisuan dinamis yang cocok dengan temuan.muteConfig:
nama resource relatif dari aturan pembisuan, yang diwakili oleh konfigurasi {i>mute<i} yang membuat {i>record<i}. Contoh,organizations/123/muteConfigs/examplemuteconfig
.matchTime
: waktu saat aturan pembisuan dinamis cocok dengan temuan.
Menghentikan notifikasi dan ekspor temuan yang dinonaktifkan
Jika Anda mengaktifkan penemuan notifikasi, temuan dibisukan baru atau yang diperbarui yang cocok dengan filter notifikasi masih diekspor ke Pub/Sub.
Untuk menghentikan ekspor dan notifikasi untuk temuan yang dibisukan, gunakan mute
untuk mengecualikan temuan yang dinonaktifkan di filter NotificationConfig
.
Misalnya,
filter hanya mengirimkan notifikasi untuk temuan aktif yang tidak dibisukan atau di mana
atribut bisukan belum ditetapkan:
FILTER="state=\"ACTIVE\" AND -mute=\"MUTED\""
Langkah selanjutnya
Pelajari lebih lanjut cara memfilter notifikasi temuan.
Lihat contoh filter lain yang dapat Anda gunakan.