Cara Defender for Cloud Apps membantu melindungi lingkungan Google Cloud Platform (GCP) Anda

Google Cloud Platform (GCP) adalah penyedia cloud yang memungkinkan organisasi Anda menjadi host dan mengelola beban kerja di cloud. Cloud menawarkan banyak manfaat, tetapi juga dapat mengekspos aset kritis terhadap ancaman. Aset ini mencakup penyimpanan dengan data sensitif, sumber daya komputasi yang menjalankan aplikasi utama, port, dan jaringan privat virtual.

Saat Anda menghubungkan GCP ke Defender for Cloud Apps, Anda dapat mengamankan aset Anda dengan lebih baik dan mendeteksi ancaman. Layanan ini memantau aktivitas admin dan masuk. Aplikasi ini memberi peringatan tentang serangan brute force, penyalahgunaan akun hak istimewa, dan penghapusan mesin virtual (VM) yang tidak biasa.

Ancaman utama terhadap lingkungan GCP Anda

Defender for Cloud Apps membantu Anda menemukan dan mengatasi ancaman GCP berikut:

  • Penyalahgunaan sumber daya cloud
  • Akun yang disusupi dan ancaman orang dalam
  • Kebocoran data
  • Kesalahan konfigurasi sumber daya dan kontrol akses yang tidak mencukup

Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Anda

Tinjau praktik terbaik berikut untuk mempelajari bagaimana Defender for Cloud Apps membantu melindungi lingkungan GCP Anda:

Mengontrol GCP dengan kebijakan bawaan dan templat kebijakan

Anda dapat menggunakan templat kebijakan bawaan berikut untuk mendeteksi dan memberi tahu Anda tentang potensi ancaman:

Type Name
Kebijakan deteksi anomali bawaan Aktivitas dari alamat IP anonim
Aktivitas dari negara yang jarang
Aktivitas dari alamat IP yang mencurigakan
Perjalanan yang tidak memungkinkan
Aktivitas yang dilakukan oleh pengguna yang dihentikan (memerlukan Microsoft Entra ID sebagai IdP)
Templat kebijakan aktivitas Perubahan pada sumber daya mesin komputasi
Perubahan pada konfigurasi StackDriver
Perubahan pada sumber daya penyimpanan
Perubahan pada Virtual Private Network
Masuk dari alamat IP berisiko

Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan.

Mengotomatisasi kontrol tata kelola

Selain memantau potensi ancaman, Anda dapat menerapkan dan mengotomatiskan tindakan tata kelola GCP berikut untuk memulihkan ancaman yang terdeteksi:

Type Perbuatan
Tata kelola pengguna - Mengharuskan pengguna untuk mengatur ulang kata sandi ke Google (memerlukan instans Google Workspace tertaut yang terhubung)
- Menangguhkan pengguna (memerlukan instans Google Workspace tertaut yang sudah terhubung)
- Beri tahu pengguna tentang pemberitahuan (melalui Microsoft Entra ID)
- Mengharuskan pengguna untuk masuk lagi (melalui Microsoft Entra ID)
- Menangguhkan pengguna (melalui Microsoft Entra ID)

Untuk informasi selengkapnya tentang memulihkan ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.

Lindungi GCP secara waktu nyata

Tinjau praktik terbaik kami untuk mengamankan dan berkolaborasi dengan pengguna eksternal dan memblokir dan melindungi pengunduhan data sensitif ke perangkat yang tidak dikelola atau berisiko.

Menyambungkan Google Cloud Platform ke Microsoft Defender for Cloud Apps

Petunjuk berikut menjelaskan cara menyambungkan Microsoft Defender for Cloud Apps ke akun Google Cloud Platform (GCP) yang ada menggunakan API konektor. Konektor memberi Anda visibilitas dan kontrol atas penggunaan GCP. Untuk informasi tentang cara Defender for Cloud Apps melindungi GCP, lihat Melindungi GCP.

Kami menyarankan Anda menggunakan proyek khusus untuk integrasi Defender for Cloud Apps–GCP dan membatasi akses ke proyek tersebut untuk menjaga integrasi yang stabil serta mencegah penghapusan atau modifikasi proses pengaturan.

Note

Petunjuk untuk menghubungkan lingkungan GCP Anda untuk audit mengikuti rekomendasi Google untuk menggunakan log agregat. Integrasi ini memanfaatkan Google StackDriver dan akan menggunakan sumber daya tambahan yang mungkin memengaruhi penagihan Anda. Sumber daya yang dikonsumsi adalah:

Koneksi audit Defender for Cloud Apps hanya mengimpor log audit Aktivitas Admin; Log audit Akses Data dan Peristiwa Sistem tidak diimpor. Untuk informasi lebih lanjut mengenai log GCP, lihat Cloud Audit Logs.

Prasyarat

Pengguna GCP yang mengintegrasikan harus memiliki izin berikut:

  • Edit IAM dan Admin – Tingkat organisasi
  • Pembuatan dan pengeditan proyek

Anda dapat menyambungkan audit Keamanan GCP ke koneksi Defender for Cloud Apps Anda untuk mendapatkan visibilitas ke dalam dan kontrol atas penggunaan aplikasi GCP.

Konfigurasikan Google Cloud Platform

  1. Buat proyek khusus di GCP di bawah organisasi Anda untuk mengaktifkan isolasi dan stabilitas integrasi.

  2. Aktifkan Cloud Logging API dan Cloud Pub/Sub API untuk proyek khusus.

    Note

    Pastikan Anda tidak memilih PUB/Sub Lite API.

Membuat akun layanan khusus dengan peran yang diperlukan

Untuk membuat akun layanan dan menetapkan peran yang diperlukan, lakukan langkah-langkah berikut:

  1. Buat akun layanan khusus.
  2. Salin nilai Email . Anda akan membutuhkan alamat email akun layanan nanti.
  3. Tetapkan peran Pub/Sub Admin ke akun layanan.
  4. Tetapkan peran Penulis Konfigurasi Log ke akun layanan di tingkat organisasi.

Membuat kunci privat untuk akun layanan khusus

Untuk menghasilkan kunci privat untuk akun layanan, lakukan langkah-langkah berikut:

  1. Beralih ke tingkat proyek.

  2. Pilih Akun layanan.

  3. Buat kunci privat JSON.

    Note

    Anda akan memerlukan file JSON yang diunduh ke perangkat Anda nanti.

Mengambil ID Organisasi Anda

Catat ID Organisasi Anda. Anda akan membutuhkan ID Organisasi nanti. Untuk informasi selengkapnya, lihat Mendapatkan ID organisasi Anda.

Menyambungkan audit Google Cloud Platform ke Defender for Cloud Apps

Prosedur ini menjelaskan cara menambahkan detail koneksi GCP untuk menghubungkan audit Google Cloud Platform ke Defender for Cloud Apps.

  1. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi.

  2. Di halaman Konektor aplikasi, untuk memberikan kredensial konektor GCP, lakukan salah satu hal berikut ini:

    Note

    Sebaiknya sambungkan instans Google Workspace Anda untuk mendapatkan manajemen dan tata kelola pengguna terpadu. Ini adalah yang direkomendasikan bahkan jika Anda tidak menggunakan produk Google Workspace apa pun dan pengguna GCP dikelola melalui sistem manajemen pengguna Google Workspace.

Untuk konektor baru

  1. Pilih +Sambungkan aplikasi, diikuti oleh Google Cloud Platform.

    Cuplikan layar yang menunjukkan tempat menemukan konektor aplikasi Google Cloud Platform di portal Defender.

  2. Di jendela berikutnya, berikan nama untuk konektor, lalu pilih Berikutnya.

    Cuplikan layar yang memperlihatkan tempat untuk menambahkan nama instans di portal Defender.

  3. Di halaman Masukkan detail , lakukan hal berikut ini, lalu pilih Kirim.

    1. Di kotak Organization ID , masukkan Organization ID yang sebelumnya Anda simpan.
    2. Di kotak file kunci privat , telusuri file kunci privat JSON yang Anda unduh saat membuat kunci akun layanan.

    Cuplikan layar yang memperlihatkan tempat memasukkan ID organisasi dan file kunci privat di portal Defender.

Untuk konektor yang sudah ada

  1. Dalam daftar konektor, pada baris tempat konektor GCP muncul, pilih Edit pengaturan.

  2. Di halaman Masukkan detail , lakukan hal berikut ini, lalu pilih Kirim.

    1. Di kotak Organization ID , masukkan Organization ID yang sebelumnya Anda simpan.
    2. Di kotak file kunci privat , telusuri file kunci privat JSON yang Anda unduh saat membuat kunci akun layanan.

    Cuplikan layar yang memperlihatkan tempat memasukkan ID organisasi dan file kunci privat di portal Defender.

  3. Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi. Pastikan status Konektor Aplikasi yang tersambung Tersambung.

    Note

    Defender for Cloud Apps akan membuat sink ekspor teragregasi (tingkat organisasi), topik Pub/Sub, dan langganan Pub/Sub menggunakan akun layanan integrasi di proyek integrasi.

    Sink ekspor teragregasi digunakan untuk mengagregasikan log di seluruh organisasi GCP, dan topik Pub/Sub yang dibuat digunakan sebagai tujuan ekspor. Defender for Cloud Apps berlangganan topik ini melalui langganan Pub/Sub yang dibuat untuk mengambil log aktivitas admin di seluruh organisasi GCP.

Langkah berikutnya

Gunakan sumber daya berikut untuk mempelajari selengkapnya tentang mengontrol dan memecahkan masalah koneksi aplikasi cloud: