Wenn Sie in Security Command Center den Unterschied zwischen Ressourcen und Assets kennen, können Sie Sicherheitsergebnisse verwalten und Probleme effektiver untersuchen.
Unterschied zwischen einer Ressource und einem Asset
- Ressource: Eine Google Cloud Ressource bezieht sich auf die physische oder logische Entität, die Sie in Ihrer Cloud-Umgebung erstellen, z. B. eine Compute Engine-VM-Instanz, einen Cloud Storage-Bucket oder ein BigQuery-Dataset.
- Asset: Ein Asset ist eine sicherheitsorientierte Darstellung einer Ressource, die von Security Command Center überwacht wird. Security Command Center verwendet das Asset, um den historischen Status und den Sicherheitskontext der Ressource bei Konfigurationsänderungen zu verfolgen.
Weitere Informationen zu Ressourcen und Assets finden Sie unter Asset-Typen.
Rolle von Cloud Asset Inventory
Security Command Center verwendet Cloud Asset Inventory als primäre Quelle für Assets. Wenn Sie in der Console die Seite Assets verwenden, werden Asset-Metadaten und ‑Details angezeigt, die von Cloud Asset Inventory bereitgestellt werden.
Nachdem Sie eine Google Cloud Ressource erstellt, geändert oder gelöscht haben, wird die Änderung in Cloud Asset Inventory aktualisiert. Anschließend sendet Cloud Asset Inventory Daten an Security Command Center. Weitere Informationen finden Sie unter Von Security Command Center überwachte Assets prüfen.
Darstellung von Assets in Ergebnissen
Ergebnisse in Security Command Center enthalten Informationen zur betroffenen Ressource. Suchen Sie im Detailbereich des Ergebnisses nach Feldern im Abschnitt Betroffene Ressource , z. B. Anzeigename der Ressource oder Vollständiger Name der Ressource. In diesen Feldern wird angegeben, welche Ressource die Sicherheitslücke oder Fehlkonfiguration aufweist oder das Ziel einer Bedrohung ist.
Möglichkeiten zur Verwendung von Assets
In Security Command Center können Sie Assets verwenden, um Ergebnisse zu verwalten, Probleme zu priorisieren und auf Bedrohungen in Ihrer Umgebung zu reagieren. Sie haben folgende Möglichkeiten, Assets zu prüfen, zu analysieren und zu verwalten:
- Assets prüfen und abfragen: In der Console können Sie alle überwachten Assets ansehen, benutzerdefinierte Abfragen ausführen und bestimmte Asset-Details prüfen, z. B. Metadaten, IAM-Richtlinien und den Änderungsverlauf. Google Cloud Weitere Informationen finden Sie unter Von Security Command Center überwachte Assets prüfen.
- Ergebnisse prüfen und verwalten: Ermitteln Sie die betroffene Ressource für ein bestimmtes Sicherheitsergebnis, prüfen Sie den Kontext und folgen Sie der Anleitung zur Behebung. Weitere Informationen finden Sie unter Ergebnisse prüfen und verwalten findings.
- Bedrohungen untersuchen und darauf reagieren: Untersuchen Sie kompromittierte Ressourcen, korrelieren Sie den Asset-Änderungsverlauf (z. B. neue Dienstkonten oder geänderte IAM-Richtlinien) mit Bedrohungserkennungen. Weitere Informationen finden Sie unter Bedrohungen untersuchen und darauf reagieren.
- Offengelegte Ressourcen in Problemen untersuchen: Um Probleme mit hohem Schweregrad zu priorisieren und zu beheben, können Sie die offengelegten Ressourcen ansehen, die mit einem erkannten Sicherheitsproblem verknüpft sind. Weitere Informationen finden Sie unter Probleme verwalten und beheben.
- Sätze hochwertiger Ressourcen definieren: Um Sätze hochwertiger Ressourcen zu klassifizieren (z. B. Produktionsdatenbanken oder vertrauliche Projekte), definieren Sie Konfigurationen für den Ressourcenwert . So können Sie Ergebnisse priorisieren und die allgemeine Angriffsexposition bewerten. Weitere Informationen finden Sie unter Satz hochwertiger Ressourcen definieren und verwalten.
Nächste Schritte
- Informationen zu unterstützten Asset-Typen.
- Assets mit Sicherheitsmarkierungen versehen.