GCP hesaplarınızı Bağlan

Tamamlandı

GCP hesabınızı Bulut için Microsoft Defender ekleme, GCP Güvenlik Komutu ve Bulut için Defender tümleştirir. Bulut için Defender bu nedenle aşağıdakiler için bu bulut ortamlarının her ikisinde de görünürlük ve koruma sağlar:

  • Güvenlik yanlış yapılandırmalarını algılama

  • Bulut için Defender önerilerini ve GCP Güvenlik Komut Merkezi bulgularını gösteren tek bir görünüm

  • GCP kaynaklarınızın Bulut için Defender güvenli puan hesaplamalarına dahil etme

  • CIS standardına dayalı GCP Güvenlik Komut Merkezi önerilerinin Bulut için Defender mevzuat uyumluluğu panosuna tümleştirilmesi

Aşağıdaki ekran görüntüsünde, gcp projelerinin Bulut için Defender genel bakış panosunda görüntülendiğini görebilirsiniz.

Screenshot of the G C P project overview settings.

GCP bulut bağlayıcınızı oluşturmak için aşağıdaki adımları izleyin.

Güvenlik Durumu Analizi ile GCP Güvenlik Komut Merkezi'nin ayarlanması

Kuruluşunuzdaki tüm GCP projeleri için de şunları yapmanız gerekir:

  • GCP belgelerinde bu yönergeleri kullanarak GCP Güvenlik Komut Merkezi'ni ayarlayın.

  • GCP belgelerindeki bu yönergeleri kullanarak Güvenlik Durumu Analizi'ni etkinleştirin.

  • Güvenlik Komut Merkezi'ne veri akışının olduğunu doğrulayın.

Güvenlik yapılandırması için GCP ortamınızı bağlama yönergeleri, Google'ın güvenlik yapılandırması önerilerini kullanma önerilerini izler. Tümleştirme, Google Güvenlik Komut Merkezi'ni kullanır ve faturalamanızı etkileyebilecek daha fazla kaynak kullanır.

Güvenlik Durumu Analizi'nin ilk etkinleştirildiğinde verilerin kullanılabilir olması birkaç saat sürebilir.

GCP Güvenlik Komut Merkezi API'sini etkinleştirme

  1. Google'ın Bulut Konsolu API Kitaplığı'ndan Azure Güvenlik Merkezi bağlanmak istediğiniz projeyi seçin.

  2. API Kitaplığı'nda Güvenlik Komut Merkezi API'sini bulun ve seçin.

  3. API'nin sayfasında ETKİnLEŞTİr'i seçin.

Güvenlik yapılandırması tümleştirmesi için ayrılmış bir hizmet hesabı oluşturma

  1. GCP Konsolu'nda Güvenlik Merkezi'ne bağlanmak istediğiniz projeyi seçin.

  2. Gezinti menüsünde, IAM ve yönetici seçenekleri'nin altında Hizmet hesapları'nı seçin.

  3. HİzMET HESABI OLUŞTUR'u seçin.

  4. Bir hesap adı girin ve Oluştur'u seçin.

  5. Güvenlik Merkezi Yönetici Görüntüleyici olarak Rolü belirtin ve Devam'ı seçin.

  6. Kullanıcılara bu hizmet hesabına erişim izni ver bölümü isteğe bağlıdır. Bitti'yi seçin.

  7. Oluşturulan hizmet hesabının E-posta değerini kopyalayın ve daha sonra kullanmak üzere kaydedin.

  8. Gezinti menüsünde, IAM ve yönetici seçenekleri'nin altında IAM'yi seçin

  9. Kuruluş düzeyine geçin.

  10. EKLE'yi seçin.

  11. Yeni üyeler alanına, daha önce kopyaladığınız E-posta değerini yapıştırın.

  12. Güvenlik Merkezi olarak Rol Yönetici Görüntüleyicisi'ni belirtin ve kaydet'i seçin.

Ayrılmış hizmet hesabı için özel anahtar oluşturma

Proje düzeyine geçin.

  1. Gezinti menüsünde, IAM ve yönetici seçenekleri'nin altında Hizmet hesapları'nı seçin.

  2. Ayrılmış hizmet hesabını açın ve Düzenle'yi seçin.

  3. Anahtarlar bölümünde ANAHTAR EKLE'yi ve ardından Yeni anahtar oluştur'u seçin.

  4. Özel anahtar oluştur ekranında JSON'u ve ardından OLUŞTUR'u seçin.

  5. Bu JSON dosyasını daha sonra kullanmak üzere kaydedin.

GCP'yi Bulut için Defender Bağlan

  1. Bulut için Defender menüsünden Bulut bağlayıcıları'nı seçin.

  2. GCP hesabı ekle'yi seçin.

  3. Ekleme sayfasında aşağıdakileri yapın ve İleri'yi seçin.

  4. Seçilen aboneliği doğrulayın.

  5. Görünen ad alanına bağlayıcı için bir görünen ad girin.

  6. Kuruluş Kimliği alanına kuruluşunuzun kimliğini girin.

  7. Özel anahtar dosyası kutusunda, önceki adımda indirdiğiniz JSON dosyasına göz atın. Ayrılmış hizmet hesabı için özel bir anahtar oluşturun.

Onay

Bağlayıcı başarıyla oluşturulduğunda ve GCP Güvenlik Komut Merkezi düzgün yapılandırıldığında:

  • GCP CIS standardı, Bulut için Defender mevzuat uyumluluğu panosunda gösterilir.

  • GCP kaynaklarınız için güvenlik önerileri, ekleme tamamlandıktan 5-10 dakika sonra Güvenlik Merkezi portalında ve mevzuat uyumluluğu panosunda görünür:

Screenshot of the G C P resources in recommendations