Jak skonfigurować sensor XDR Google Cloud Platform
Arkadiusz K
3 listopada 2023
W tym artykule opiszemy jak skonfigurować sensor Google Cloud Platform.
Sensor Google Cloud Platform gromadzi i przetwarza informacje audytowe związane z zasobami Google Cloud.
Ta integracja wymaga subskrypcji Google CloudPub/Sub.
Wymagania Sensora Google Cloud Platform
Aby spełnić wstępne wymagania, musisz najpierw określić zakres danych wysyłanych do GravityZone. Możeszskonfigurowaćsensor, aby zbierał danezjednegoprojektuGoogleCloudlubzcałejorganizacjiGoogleCloud.Przy wyborze drugiej opcji należy zachować ostrożność, ponieważ może to spowodować większe zużycie zasobów i koszty.
Zbieranie danych z projektu Google Cloud
1. Utwórz projekt Google Cloud Platform. Możesz również wykorzystać istniejący projekt.
b) Kliknij Select a project obok loga Google Cloud.
c) W nowym oknie kliknij w nazwę swojej organizacji.
d) Aby utworzyć projekt kliknij w nazwę swojej organizacji obok loga Google Cloud.
Jeżeli masz już projekt, który możesz wykorzystać, możesz przejść do kroku 2.
e) W nowym oknie kliknij New project w prawym górnym rogu.
f) Nadaj nazwę swojemu projektowi i wybierz swoją organizację.
g) Kliknij Create.
2. Utwórz Pub/Sub topic z domyślną subskrypcją.
a) W menu po lewej stronie rozwiń sekcję More products, przewiń do Analytics i przejdź do Pub/Sub > Topics.
b) Wybierz swój projekt.
c) Kliknij Create topic.
d) Podaj nazwę w polu Topic ID i kliknij Create. Zachowaj domyślne ustawienia.
e) Przewiń do zakładki Subscription i skopiuj subscription ID. Będzie Ci on potrzebny później podczas konfiguracji sensora w konsoli GravityZone.
f) Kliknij Copy to clipboard. Pełna nazwa topicu będzie nam potrzebna w kroku 3.
3. Utwórz Log router sink.
a) Wybierz organizację z rozwijanego menu obok loga Google Cloud.
b) W menu po lewej rozwiń sekcję More products, przewiń do Operations i przejdź do Logging > Log router.
c) Kliknij Create sink w sekcji Log router sinks.
d) W sekcji Sink details dodaj nazwę i opis. Kliknij Next.
e) W Sink destination wybierz Cloud Pub/Sub topic.
f) Kliknij wewnątrz pola Select Cloud Pub/Sub topic i wybierz Use a Cloud Pub/Sub topic in a project. Pole automatycznie uzupełni się szablonem.
g) W polu Sink destination usuń wszystko po pubsub.googleapis.com/ i dodaj dane skopiowane w kroku 2F.
h) Kliknij Next.
i) W sekcji Choose logs to include in sink wybierz Include logs ingested by this organization and all child resources.
j) Kliknij Next i Create sink.
4. Skonfiguruj Pub/Sub topic z rolą Pub/Sub Publisher.
a) W menu po lewej stronie kliknij Log router.
b) W panelu Log router sinks kliknij w menu dla utworzonej router sinka i wybierz View sink details.
c) Skopiuj wartość pola Writer Identity po serviceAccount:.
d) Przejdź do Pub/Sub > Topics w sekcji Analytics.
e) Wybierz swój projekt Google Cloud.
f) W panelu Topics kliknij w menu dla topicu utworzonego w kroku 2 i wybierz View permissions.
g) W panelu po prawej stronie upewnij się, że wartość którą skopiowałeś w kroku 4C wyświetla się w sekcji Role/Principal. Jeżeli tak, przejdź do kroku 5. Jeżeli nie, wykonaj poniższe kroki.
h) Kliknij Add principal.
i) W polu New principals dodaj wartość Writer Identity skopiowaną w kroku C.
j) W polu Role wybierz Pub/Sub Publisher.
k) Kliknij Save.
5. Utwórz IAM service account skonfigurowane z rolą Pub/Sub Subscriber.
a) W menu po lewej stronie rozwiń sekcję More products i przejdź od IAM and admin > Service accounts.
b) Wybierz swój projekt.
c) W sekcji Service accounts kliknij Create Service Account.
d) W sekcji Service account details nazwij swoje service account.
Service account ID jest generowany automatycznie.
e) Kliknij Create and continue.
f) W sekcji Grant this service account access to the project wybierz rolę Pub/Sub Subscriber.
g) Kliknij Continue.
h) Kliknij Done.
Zostaniesz przekierowany do panelu Service accounts.
6. Wyeksportuj service account key w formacie JSON.
a) W panelu Service accounts kliknij menu na swojego service account i wybierz Manage keys.
b) W menu Add key wybierz Create new key.
c) Zachowaj domyślne ustawienia i kliknij Create.
Spowoduje to pobranie pliku JSON wymaganego do procesu konfiguracji sensora w GravityZone Control Center.
Konfiguracja sensora Google Cloud
1. Przejdź do Konfiguracja > Zarządzanie sensorami.
2. Kliknij Integruj obok Sensora Google Cloud Platform.
3. Sprawdź czy spełniasz wszystkie wymagania.
4. Nazwij swoją integrację i podaj poświadczenia Google Cloud Platform.
a) W polu Topic subscription ID podaj subscription, który skopiowałeś w kroku 2.
b) W polu Service account details zaimportuj plik pobrany w kroku 6.
Starszy serwisant, zajmuję się obsługą zgłoszeń serwisowych klientów indywidualnych i biznesowych. Zajmuję się również tłumaczeniami związanymi z interfejsem programu Bitdefender. Po godzinach pasjonat sprzętu komputerowego i nowinek ze świata technologii.