Przejdź do treści głównej
Powrót do katalogu konektorów

Konektor

Google Security Command Center

Poświadczenie API, wpisywane dla każdego klienta osobno.

Odczytuje aktywne ustalenia dotyczące błędnej konfiguracji w organizacji Google Cloud (Security Health Analytics), według istotności. Liczone są wyłącznie ustalenia klasy „misconfiguration”: wykryte zagrożenie i niezaszyfrowany dysk nie powinny przesuwać tego samego poziomu. Zerowa suma może też oznaczać, że Security Health Analytics nie jest włączone (SCC Standard), więc nigdy nie jest przedstawiana jako dobra konfiguracja. Wymaga SCC Premium lub Enterprise. Cel 18 jest zastrzeżony dla podmiotów kluczowych: w przypadku klienta zaklasyfikowanego jako podmiot ważny odczyt ten jest zapisywany w historii, ale nie zmienia żadnego poziomu, ponieważ wzorzec nie stosuje do niego tego celu.

01

Co utworzyć w narzędziu

Dostęp tworzy się w Google Security Command Center, nie w Vigicap. Vigicap nigdy nie prosi o hasło administratora: oczekuje poświadczenia API, które tworzycie Państwo sami, które widzicie i które możecie odwołać bez naszego udziału.

Gdzie je wygenerować

Dans Google Cloud : IAM et administration > Comptes de service > Créer, puis Clés > Ajouter une clé (JSON). Attribuez ensuite roles/securitycenter.findingsViewer AU NIVEAU DE L'ORGANISATION — un rôle posé sur un projet ne donne pas accès à SCC.

Minimalna rola

Rôle « Security Center Findings Viewer » (roles/securitycenter.findingsViewer) au niveau de l'organisation, porté par un compte de service dédié. Aucune écriture n'est effectuée.

Przejęte z modelu ról producenta i sprawdzone przed publikacją.

02

Co wpisać w Vigicap

Dokładne pola formularza połączenia, w kolejności, w jakiej się pojawiają. Wartości oznaczone jako „tajne” nigdy nie wracają do przeglądarki: są szyfrowane w spoczynku i usuwane przy rozłączeniu.

Formularz zaczyna się od adresu instancji, wpisywanego oddzielnie od pól poniżej. Publiczny katalog nie publikuje jeszcze, czy ten konektor go wymaga ani jak wygląda — ta lista jest więc dokładna co do całej reszty i milczy o tym pierwszym polu.

  • ID d'organisation

    Numérique, visible dans le sélecteur d'organisation de la console Google Cloud.

  • E-mail du compte de service

    Champ client_email du fichier JSON de clé.

  • Clé privéetajne

    Champ private_key du fichier JSON, collé tel quel — les \n sont acceptés.

03

Kierowanie dla każdego klienta

Połączenie zestawia się dla każdego klienta osobno: jedno poświadczenie na klienta, wpisane w jego karcie. Nic nie jest współdzielone między dwoma klientami, a rozłączenie jednego nie rusza drugiego.

04

Co robi, a czego nie robi

Wstępnie wypełniane cele ReCyF

Odczyt zasila jeden cel referencyjnego zbioru ANSSI ReCyF. PROPONUJE go: poziom liczy się dopiero po zatwierdzeniu przez konsultanta.

  • #18 Sécurisation de la configuration des ressources des systèmes d'informationZabezpieczenie konfiguracji zasobów systemów informatycznych

Tylko odczyt

Odczyty są wyłącznie odczytem: czytając, Vigicap nic nie zapisuje w narzędziu.

Co jest odczytywane, co jest przechowywane, jak długo i z jakimi uprawnieniami: ten sam rejestr, konektor po konektorze, w inwentarzu danych.

Weryfikacja

API jest publiczne i udokumentowane, ale dostępne wyłącznie w ramach płatnej subskrypcji, do której producent nie udostępnia wersji próbnej: nie istnieje instancja, którą moglibyśmy uzyskać, aby go uruchomić. To nie jest „jeszcze nie zrobione” — potrzebny byłby klient, który użyczy nam swojego tenanta.

Wymienione znaki towarowe i logotypy należą do ich właścicieli i wskazują narzędzia, z którymi Vigicap jest kompatybilny — zobacz informacje prawne.