Ringkasan aset dan resource

Di Security Command Center, memahami perbedaan antara resource dan aset akan membantu Anda mengelola temuan keamanan dan menyelidiki masalah secara lebih efektif.

Perbedaan antara resource dan aset

  • Resource: Google Cloud Resource mengacu pada entitas fisik atau logis yang Anda buat di lingkungan cloud, seperti instance virtual machine Compute Engine, bucket Cloud Storage, atau set data BigQuery.
  • Aset: Aset adalah representasi resource yang berfokus pada keamanan yang dipantau oleh Security Command Center. Security Command Center menggunakan aset untuk melacak status historis dan konteks keamanan resource saat konfigurasi berubah.

Untuk mengetahui informasi selengkapnya tentang resource dan aset, lihat Jenis aset.

Peran Inventaris Aset Cloud

Security Command Center menggunakan Inventaris Aset Cloud sebagai sumber tepercaya utamanya untuk aset. Saat Anda menggunakan halaman Aset di konsol, konsol akan menampilkan metadata dan detail aset yang disediakan oleh Inventaris Aset Cloud.

Setelah Anda membuat, mengubah, atau menghapus Google Cloud resource, perubahan tersebut akan diperbarui di Inventaris Aset Cloud, lalu Inventaris Aset Cloud akan mengirimkan data ke Security Command Center. Untuk mengetahui informasi selengkapnya, lihat Memeriksa aset yang dipantau oleh Security Command Center.

Representasi aset dalam temuan

Temuan di Security Command Center mencakup informasi tentang resource yang terpengaruh. Di panel detail temuan, cari kolom di bagian Resource yang terpengaruh, seperti Nama tampilan resource atau Nama lengkap resource. Kolom ini mengidentifikasi resource mana yang memiliki kerentanan atau kesalahan konfigurasi, atau menjadi target ancaman.

Cara menggunakan aset

Di Security Command Center, Anda dapat menggunakan aset untuk mengelola temuan, memprioritaskan masalah, dan merespons ancaman di lingkungan Anda. Anda dapat memeriksa, menganalisis, dan mengelola aset dengan cara berikut:

  • Periksa dan kueri aset: lihat semua aset yang dipantau, jalankan kueri kustom, dan periksa detail aset tertentu (seperti metadata, kebijakan IAM, dan histori perubahan) di konsol Google Cloud . Untuk mengetahui informasi selengkapnya, lihat Memeriksa aset yang dipantau oleh Security Command Center.
  • Meninjau dan mengelola temuan: mengidentifikasi resource yang terpengaruh untuk temuan keamanan tertentu, meninjau konteksnya, dan mengikuti panduan perbaikan. Untuk mengetahui informasi selengkapnya, lihat Meninjau dan mengelola temuan.
  • Menginvestigasi dan merespons ancaman: menginvestigasi resource yang disusupi, mengorelasikan histori perubahan aset (seperti akun layanan baru atau kebijakan IAM yang diubah) dengan deteksi ancaman. Untuk mengetahui informasi selengkapnya, lihat Menyelidiki dan merespons ancaman.
  • Periksa resource yang terekspos dalam masalah: untuk membantu memprioritaskan dan memperbaiki masalah dengan tingkat keparahan tinggi, lihat resource yang terekspos yang terkait dengan masalah keamanan yang terdeteksi. Untuk mengetahui informasi selengkapnya, lihat Mengelola dan memperbaiki masalah.
  • Menentukan set resource bernilai tinggi: untuk mengklasifikasikan set resource bernilai tinggi (seperti database produksi atau project sensitif), tentukan konfigurasi nilai resource. Tindakan ini membantu memprioritaskan temuan dan menilai eksposur serangan secara keseluruhan. Untuk mengetahui informasi selengkapnya, lihat Menentukan dan mengelola set resource bernilai tinggi.

Langkah berikutnya