|
| 1 | +--- |
| 2 | +app_id: google-cloud-security-command-center |
| 3 | +app_uuid: 200f1a0b-a67f-4096-a322-91aaee4f0de5 |
| 4 | +assets: |
| 5 | + dashboards: |
| 6 | + google-cloud-security-command-center: assets/dashboards/google_cloud_security_command_center_overview.json |
| 7 | + integration: |
| 8 | + auto_install: false |
| 9 | + events: |
| 10 | + creates_events: false |
| 11 | + service_checks: |
| 12 | + metadata_path: assets/service_checks.json |
| 13 | + source_type_id: 371 |
| 14 | + source_type_name: Google Cloud Security Command Center |
| 15 | + logs: |
| 16 | + source: google.security.command.center |
| 17 | +author: |
| 18 | + homepage: https://www.datadoghq.com |
| 19 | + name: Datadog |
| 20 | + sales_email: info@datadoghq.com |
| 21 | + support_email: help@datadoghq.com |
| 22 | +categories: |
| 23 | +- google cloud |
| 24 | +- recopilación de logs |
| 25 | +- seguridad |
| 26 | +custom_kind: integración |
| 27 | +dependencies: [] |
| 28 | +display_on_public_website: true |
| 29 | +draft: false |
| 30 | +git_integration_title: google_cloud_security_command_center |
| 31 | +integration_id: google-cloud-security-command-center |
| 32 | +integration_title: Google Cloud Security Command Center |
| 33 | +integration_version: '' |
| 34 | +is_public: true |
| 35 | +manifest_version: 2.0.0 |
| 36 | +name: google_cloud_security_command_center |
| 37 | +public_title: Google Cloud Security Command Center |
| 38 | +short_description: Security Command Center es un servicio central de informes sobre |
| 39 | + vulnerabilidades y amenazas. |
| 40 | +supported_os: [] |
| 41 | +tile: |
| 42 | + changelog: CHANGELOG.md |
| 43 | + classifier_tags: |
| 44 | + - Categoría::Google Cloud |
| 45 | + - Categoría::Recopilación de logs |
| 46 | + - Tipo de datos enviados::Logs |
| 47 | + - Categoría::Seguridad |
| 48 | + - Oferta::Integración |
| 49 | + configuration: README.md#Configuración |
| 50 | + description: Security Command Center es un servicio central de informes sobre vulnerabilidades |
| 51 | + y amenazas. |
| 52 | + media: [] |
| 53 | + overview: README.md#Información general |
| 54 | + resources: |
| 55 | + - resource_type: Blog |
| 56 | + url: https://www.datadoghq.com/blog/datadog-google-security-command-center/ |
| 57 | + - resource_type: Blog |
| 58 | + url: https://www.datadoghq.com/blog/datadog-security-google-cloud/ |
| 59 | + support: README.md#Soporte |
| 60 | + title: Google Cloud Security Command Center |
| 61 | +--- |
| 62 | + |
| 63 | +<!-- EXTRAÍDO DE https://github.com/DataDog/integrations-internal-core --> |
| 64 | +## Información general |
| 65 | + |
| 66 | +El Google Cloud Security Command Center te ayuda a reforzar tu postura de seguridad: |
| 67 | + * Evaluando la seguridad y la superficie de ataque de los datos |
| 68 | + * Proporcionando el inventario y una detección de recursos |
| 69 | + * Identificando errores de configuración, vulnerabilidades y amenazas |
| 70 | + * Ayuda para mitigar y corregir los riesgos |
| 71 | + |
| 72 | +Security Command Center utiliza servicios, como Event Threat Detection y Security Health Analytics, para detectar problemas de seguridad en tu entorno. Estos servicios analizan tus logs y recursos en Google Cloud en busca de indicadores de amenazas, vulnerabilidades de software y errores de configuración. Los servicios también se mencionan como fuentes. |
| 73 | +Para obtener más información, consulta [Fuentes de seguridad][1]. |
| 74 | + |
| 75 | +Cuando estos servicios detectan una amenaza, una vulnerabilidad o un error de configuración, emiten un hallazgo. Un hallazgo es un informe o un registro de una amenaza, una vulnerabilidad o un error de configuración individual, encontradas por el servicio en tu entorno Google Cloud. Los hallazgos muestran el problema detectado, el recurso de Google Cloud afectado por el problema y una guía sobre cómo solucionarlo. |
| 76 | + |
| 77 | +## Configuración |
| 78 | + |
| 79 | +### Instalación |
| 80 | + |
| 81 | +Antes de empezar, asegúrate de que las siguientes API están habilitadas para los proyectos de los que quieres recopilar hallazgos de Google Cloud Security Command Center: |
| 82 | + * [API del gestor de recursos en la nube][2] |
| 83 | + * [API de facturación de Google Cloud][3] |
| 84 | + * [API del Google Cloud Security Command Center][4] |
| 85 | + |
| 86 | +### Asignación de roles a cuentas de servicio |
| 87 | +Una cuenta de servicio debe tener este rol para recuperar hallazgos del GCP Security Command Center. |
| 88 | +Si este rol no está habilitado, los logs pueden no aparecer debido a un error de permisos denegados. |
| 89 | + |
| 90 | +Asigna el siguiente rol: |
| 91 | + * ***Visor de hallazgos del Centro de seguridad*** |
| 92 | + |
| 93 | +**NOTA:** |
| 94 | + |
| 95 | +Si el mismo proyecto es detectado por varias cuentas de servicio, todas las cuentas de servicio adjuntas |
| 96 | +deben tener añadido el [rol de visor de hallazgos del Centro de seguridad][5]. |
| 97 | + |
| 98 | +El incumplimiento de este requisito puede dar lugar a errores de denegación de permisos. En ese caso, no podremos recopilar los |
| 99 | +hallazgos de seguridad de este proyecto. Por lo tanto, es importante asegurarse de que todas las cuentas de servicio tengan los permisos |
| 100 | +necesarios para acceder a los hallazgos de seguridad de cualquier proyecto al que estén asociados. |
| 101 | + |
| 102 | +### Configuración |
| 103 | + |
| 104 | +Google Cloud Security Command Center se incluye como parte del paquete de la [integración Google Cloud Platform][6]. |
| 105 | +Si aún no lo has hecho, sigue este documento para configurar primero la [integración Google Cloud Platform][7]. |
| 106 | + |
| 107 | +En el cuadro principal de la integración Google Cloud Platform: |
| 108 | +1. Abre la cuenta de servicio o el ID de proyecto correspondiente al proyecto del que quieres extraer hallazgos de seguridad. |
| 109 | +2. En la pestaña **Hallazgos de seguridad**, habilita la recopilación de hallazgos de seguridad utilizando el conmutador. |
| 110 | + |
| 111 | +Una vez habilitada esta función, la recopilación de tus hallazgos de seguridad puede tardar hasta ***1 día**. |
| 112 | + |
| 113 | +## Datos recopilados |
| 114 | + |
| 115 | +#### Recopilación de logs |
| 116 | + |
| 117 | +Los hallazgos del Google Cloud Security Command Center se recopilan como logs con la [API de cliente del Google Cloud Security Command Center][8]. |
| 118 | + |
| 119 | +En el Explorador de logs de Datadog, busca logs de Google Cloud Security Command Center utilizando el siguiente filtro: |
| 120 | + * Definir los ```Findings``` como **Servicio** |
| 121 | + * Definir ```google.security.command.center``` como **Fuente** |
| 122 | + * El estado de los logs es **Información**. |
| 123 | + |
| 124 | +### Métricas |
| 125 | + |
| 126 | +Google Cloud Security Command Center no incluye métricas. |
| 127 | + |
| 128 | +### Checks de servicio |
| 129 | + |
| 130 | +Google Cloud Security Command Center no incluye checks de servicios. |
| 131 | + |
| 132 | +### Eventos |
| 133 | + |
| 134 | +Google Cloud Security Command Center no incluye eventos. |
| 135 | + |
| 136 | +## Solucionar problemas |
| 137 | + |
| 138 | +¿Necesitas ayuda? [Consulta el servicio de asistencia de Datadog][9]. |
| 139 | + |
| 140 | +## Referencias adicionales |
| 141 | + |
| 142 | +Más enlaces, artículos y documentación útiles: |
| 143 | + |
| 144 | +- [Organizar y analizar tus hallazgos de seguridad en Google Cloud con Datadog][10] |
| 145 | +- [Datadog Security amplía las funciones de cumplimiento y protección frente a amenazas de Google Cloud][11] |
| 146 | + |
| 147 | +[1]: https://cloud.google.com/security-command-center/docs/concepts-security-sources |
| 148 | +[2]: https://console.cloud.google.com/apis/library/cloudresourcemanager.googleapis.com |
| 149 | +[3]: https://console.cloud.google.com/apis/library/cloudbilling.googleapis.com |
| 150 | +[4]: https://console.cloud.google.com/apis/library/securitycenter.googleapis.com |
| 151 | +[5]: https://cloud.google.com/security-command-center/docs/access-control-org#securitycenter.findingsViewer |
| 152 | +[6]: https://app.datadoghq.com/integrations/google-cloud-platform |
| 153 | +[7]: https://docs.datadoghq.com/es/integrations/google_cloud_platform/ |
| 154 | +[8]: https://cloud.google.com/security-command-center/docs |
| 155 | +[9]: https://docs.datadoghq.com/es/help/ |
| 156 | +[10]: https://www.datadoghq.com/blog/datadog-google-security-command-center/ |
| 157 | +[11]: https://www.datadoghq.com/blog/datadog-security-google-cloud/ |
0 commit comments