Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Google Cloud Platform (GCP) adalah penyedia cloud yang memungkinkan organisasi Anda menjadi host dan mengelola beban kerja di cloud. Cloud menawarkan banyak manfaat, tetapi juga dapat mengekspos aset kritis terhadap ancaman. Aset ini mencakup penyimpanan dengan data sensitif, sumber daya komputasi yang menjalankan aplikasi utama, port, dan jaringan privat virtual.
Saat Anda menghubungkan GCP ke Defender for Cloud Apps, Anda dapat mengamankan aset Anda dengan lebih baik dan mendeteksi ancaman. Layanan ini memantau aktivitas admin dan masuk. Aplikasi ini memberi peringatan tentang serangan brute force, penyalahgunaan akun hak istimewa, dan penghapusan mesin virtual (VM) yang tidak biasa.
Ancaman utama terhadap lingkungan GCP Anda
Defender for Cloud Apps membantu Anda menemukan dan mengatasi ancaman GCP berikut:
- Penyalahgunaan sumber daya cloud
- Akun yang disusupi dan ancaman orang dalam
- Kebocoran data
- Kesalahan konfigurasi sumber daya dan kontrol akses yang tidak mencukup
Bagaimana Defender for Cloud Apps membantu melindungi lingkungan Anda
Tinjau praktik terbaik berikut untuk mempelajari bagaimana Defender for Cloud Apps membantu melindungi lingkungan GCP Anda:
- Mendeteksi ancaman cloud, akun yang disusupi, dan orang dalam berbahaya
- Menggunakan jejak audit aktivitas untuk investigasi forensik
Mengontrol GCP dengan kebijakan bawaan dan templat kebijakan
Anda dapat menggunakan templat kebijakan bawaan berikut untuk mendeteksi dan memberi tahu Anda tentang potensi ancaman:
| Type | Name |
|---|---|
| Kebijakan deteksi anomali bawaan |
Aktivitas dari alamat IP anonim Aktivitas dari negara yang jarang Aktivitas dari alamat IP yang mencurigakan Perjalanan yang tidak memungkinkan Aktivitas yang dilakukan oleh pengguna yang dihentikan (memerlukan Microsoft Entra ID sebagai IdP) |
| Templat kebijakan aktivitas | Perubahan pada sumber daya mesin komputasi Perubahan pada konfigurasi StackDriver Perubahan pada sumber daya penyimpanan Perubahan pada Virtual Private Network Masuk dari alamat IP berisiko |
Untuk informasi selengkapnya tentang membuat kebijakan, lihat Membuat kebijakan.
Mengotomatisasi kontrol tata kelola
Selain memantau potensi ancaman, Anda dapat menerapkan dan mengotomatiskan tindakan tata kelola GCP berikut untuk memulihkan ancaman yang terdeteksi:
| Type | Perbuatan |
|---|---|
| Tata kelola pengguna | - Mengharuskan pengguna untuk mengatur ulang kata sandi ke Google (memerlukan instans Google Workspace tertaut yang terhubung) - Menangguhkan pengguna (memerlukan instans Google Workspace tertaut yang sudah terhubung) - Beri tahu pengguna tentang pemberitahuan (melalui Microsoft Entra ID) - Mengharuskan pengguna untuk masuk lagi (melalui Microsoft Entra ID) - Menangguhkan pengguna (melalui Microsoft Entra ID) |
Untuk informasi selengkapnya tentang memulihkan ancaman dari aplikasi, lihat Mengatur aplikasi yang terhubung.
Lindungi GCP secara waktu nyata
Tinjau praktik terbaik kami untuk mengamankan dan berkolaborasi dengan pengguna eksternal dan memblokir dan melindungi pengunduhan data sensitif ke perangkat yang tidak dikelola atau berisiko.
Menyambungkan Google Cloud Platform ke Microsoft Defender for Cloud Apps
Petunjuk berikut menjelaskan cara menyambungkan Microsoft Defender for Cloud Apps ke akun Google Cloud Platform (GCP) yang ada menggunakan API konektor. Konektor memberi Anda visibilitas dan kontrol atas penggunaan GCP. Untuk informasi tentang cara Defender for Cloud Apps melindungi GCP, lihat Melindungi GCP.
Kami menyarankan Anda menggunakan proyek khusus untuk integrasi Defender for Cloud Apps–GCP dan membatasi akses ke proyek tersebut untuk menjaga integrasi yang stabil serta mencegah penghapusan atau modifikasi proses pengaturan.
Note
Petunjuk untuk menghubungkan lingkungan GCP Anda untuk audit mengikuti rekomendasi Google untuk menggunakan log agregat. Integrasi ini memanfaatkan Google StackDriver dan akan menggunakan sumber daya tambahan yang mungkin memengaruhi penagihan Anda. Sumber daya yang dikonsumsi adalah:
- Sink ekspor agregat – Tingkat organisasi
- Topik Pub/Sub di tingkat proyek GCP
- Langganan Pub/Sub – Tingkat proyek GCP
Koneksi audit Defender for Cloud Apps hanya mengimpor log audit Aktivitas Admin; Log audit Akses Data dan Peristiwa Sistem tidak diimpor. Untuk informasi lebih lanjut mengenai log GCP, lihat Cloud Audit Logs.
Prasyarat
Pengguna GCP yang mengintegrasikan harus memiliki izin berikut:
- Edit IAM dan Admin – Tingkat organisasi
- Pembuatan dan pengeditan proyek
Anda dapat menyambungkan audit Keamanan GCP ke koneksi Defender for Cloud Apps Anda untuk mendapatkan visibilitas ke dalam dan kontrol atas penggunaan aplikasi GCP.
Konfigurasikan Google Cloud Platform
Buat proyek khusus di GCP di bawah organisasi Anda untuk mengaktifkan isolasi dan stabilitas integrasi.
Aktifkan Cloud Logging API dan Cloud Pub/Sub API untuk proyek khusus.
Note
Pastikan Anda tidak memilih PUB/Sub Lite API.
Membuat akun layanan khusus dengan peran yang diperlukan
Untuk membuat akun layanan dan menetapkan peran yang diperlukan, lakukan langkah-langkah berikut:
- Buat akun layanan khusus.
- Salin nilai Email . Anda akan membutuhkan alamat email akun layanan nanti.
- Tetapkan peran Pub/Sub Admin ke akun layanan.
- Tetapkan peran Penulis Konfigurasi Log ke akun layanan di tingkat organisasi.
Membuat kunci privat untuk akun layanan khusus
Untuk menghasilkan kunci privat untuk akun layanan, lakukan langkah-langkah berikut:
Beralih ke tingkat proyek.
Pilih Akun layanan.
Buat kunci privat JSON.
Note
Anda akan memerlukan file JSON yang diunduh ke perangkat Anda nanti.
Mengambil ID Organisasi Anda
Catat ID Organisasi Anda. Anda akan membutuhkan ID Organisasi nanti. Untuk informasi selengkapnya, lihat Mendapatkan ID organisasi Anda.
Menyambungkan audit Google Cloud Platform ke Defender for Cloud Apps
Prosedur ini menjelaskan cara menambahkan detail koneksi GCP untuk menghubungkan audit Google Cloud Platform ke Defender for Cloud Apps.
Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi.
Di halaman Konektor aplikasi, untuk memberikan kredensial konektor GCP, lakukan salah satu hal berikut ini:
Note
Sebaiknya sambungkan instans Google Workspace Anda untuk mendapatkan manajemen dan tata kelola pengguna terpadu. Ini adalah yang direkomendasikan bahkan jika Anda tidak menggunakan produk Google Workspace apa pun dan pengguna GCP dikelola melalui sistem manajemen pengguna Google Workspace.
Untuk konektor baru
Pilih +Sambungkan aplikasi, diikuti oleh Google Cloud Platform.
Di jendela berikutnya, berikan nama untuk konektor, lalu pilih Berikutnya.
Di halaman Masukkan detail , lakukan hal berikut ini, lalu pilih Kirim.
- Di kotak Organization ID , masukkan Organization ID yang sebelumnya Anda simpan.
- Di kotak file kunci privat , telusuri file kunci privat JSON yang Anda unduh saat membuat kunci akun layanan.
Untuk konektor yang sudah ada
Dalam daftar konektor, pada baris tempat konektor GCP muncul, pilih Edit pengaturan.
Di halaman Masukkan detail , lakukan hal berikut ini, lalu pilih Kirim.
- Di kotak Organization ID , masukkan Organization ID yang sebelumnya Anda simpan.
- Di kotak file kunci privat , telusuri file kunci privat JSON yang Anda unduh saat membuat kunci akun layanan.
Di Portal Microsoft Defender, pilih Pengaturan. Lalu pilih Cloud Apps. Di bawah Aplikasi tersambung, pilih Konektor Aplikasi. Pastikan status Konektor Aplikasi yang tersambung Tersambung.
Note
Defender for Cloud Apps akan membuat sink ekspor teragregasi (tingkat organisasi), topik Pub/Sub, dan langganan Pub/Sub menggunakan akun layanan integrasi di proyek integrasi.
Sink ekspor teragregasi digunakan untuk mengagregasikan log di seluruh organisasi GCP, dan topik Pub/Sub yang dibuat digunakan sebagai tujuan ekspor. Defender for Cloud Apps berlangganan topik ini melalui langganan Pub/Sub yang dibuat untuk mengambil log aktivitas admin di seluruh organisasi GCP.
Langkah berikutnya
Gunakan sumber daya berikut untuk mempelajari selengkapnya tentang mengontrol dan memecahkan masalah koneksi aplikasi cloud:
- Mengontrol aplikasi cloud dengan kebijakan
- Jika Anda mengalami masalah saat menyambungkan aplikasi, lihat Pemecahan Masalah Konektor Aplikasi.