Creare e gestire profili di sicurezza

In questa pagina viene spiegato come creare e gestire profili di sicurezza. utilizzando la console Google Cloud e Google Cloud CLI.

Prima di iniziare

Ruoli

Per ottenere le autorizzazioni necessarie per creare, visualizzare, aggiornare o eliminare profili di sicurezza, chiedi all'amministratore di concederti le autorizzazioni necessarie Ruoli IAM dell'organizzazione. Per ulteriori informazioni sulla concessione dei ruoli, consulta Gestisci accesso.

Crea un profilo di sicurezza

Puoi creare solo un profilo di sicurezza di tipo threat-prevention.

Quando crei un profilo di sicurezza, puoi specificare il nome del profilo come stringa o come identificatore URL univoco. L'URL univoco di un il profilo di sicurezza a livello di organizzazione può essere creato nel seguente formato:

  organization/ORGANIZATION_ID/locations/LOCATION/securityProfiles/SECURITY_PROFILE_NAME

Se utilizzi un identificatore URL univoco per il nome del profilo di sicurezza, l'organizzazione e la località del profilo di sicurezza sono già inclusi in l'identificatore dell'URL. Tuttavia, se utilizzi solo il nome del profilo di sicurezza, devi specificare l'organizzazione e la località separatamente. Per ulteriori informazioni sugli identificatori URL univoci, consulta specifiche del profilo di sicurezza.

Console

  1. Nella console Google Cloud, vai alla pagina Profili di sicurezza.

    Vai a Profili di sicurezza

  2. Nel menu del selettore dei progetti, seleziona la tua organizzazione.

  3. Seleziona la scheda Profili di sicurezza.

Configura un profilo di sicurezza per la prevenzione delle minacce:

  1. Fai clic su Crea profilo.
  2. Inserisci un nome nel campo Nome.
  3. (Facoltativo) Inserisci una descrizione nel campo Descrizione.
  4. Fai clic su Continua.

Facoltativamente, aggiungi la gravità e l'override delle minacce:

  1. In Override di gravità, fai clic su Modifica accanto alla gravità. dal livello desiderato.
  2. Nell'elenco Azione di override, seleziona l'azione appropriata per il livello di gravità.
  3. Per aggiungere una sostituzione della firma delle minacce, fai clic su Aggiungi firma per ID.
  4. Nel campo ID firma, inserisci l'ID minaccia che vuoi eseguire l'override. Puoi visualizzare gli ID delle minacce nella dashboard delle minacce.
  5. Nell'elenco Azione di override, seleziona l'azione appropriata per l'ID della minaccia.
  6. Fai clic su Crea.

gcloud

Per creare un profilo di sicurezza per la prevenzione delle minacce, utilizza la Comando gcloud network-security security-profiles threat-prevention create:

gcloud network-security security-profiles threat-prevention \
   create NAME \
   --organization ORGANIZATION_ID \
   --location LOCATION \
   --project PROJECT_ID \
   --description DESCRIPTION

Sostituisci quanto segue:

  • NAME: il nome del profilo di sicurezza; puoi specificare il nome come stringa o come identificatore URL univoco.

  • ORGANIZATION_ID: l'organizzazione in cui viene creato un profilo. Se utilizzi un identificatore URL univoco per la name, puoi omettere il flag organization.

  • LOCATION: la posizione del profilo di sicurezza.

    La località è sempre impostata su global. Se utilizzi un identificatore URL univoco per il flag name, puoi omettere il flag location.

  • PROJECT_ID: un ID progetto facoltativo da utilizzare per le quote e le limitazioni di accesso al profilo di sicurezza.

  • DESCRIPTION: una descrizione facoltativa per il sicurezza profilo.

Elenca profili di sicurezza

Puoi elencare tutti i profili di sicurezza per la prevenzione delle minacce presenti in un'organizzazione.

Console

  1. Nella console Google Cloud, vai alla pagina Profili di sicurezza.

    Vai a Profili di sicurezza

  2. Seleziona la scheda Profili di sicurezza. La scheda mostra un elenco profili di sicurezza.

gcloud

Per elencare tutti i profili di sicurezza per la prevenzione delle minacce, utilizza la Comando gcloud network-security security-profiles threat-prevention list:

gcloud network-security security-profiles threat-prevention list \
   --organization ORGANIZATION_ID \
   --location LOCATION \
   --project PROJECT_ID

Sostituisci quanto segue:

  • ORGANIZATION_ID: l'organizzazione in cui vengono creati profili.

  • LOCATION: la posizione dei profili di sicurezza. La località è sempre impostata su global.

  • PROJECT_ID: un ID progetto facoltativo da utilizzare per le quote e le limitazioni di accesso al profilo di sicurezza.

Eliminare un profilo di sicurezza

Puoi eliminare un profilo di sicurezza per la prevenzione delle minacce specificandone il nome, località e organizzazione. Tuttavia, se un profilo di sicurezza fa riferimento gruppo di profili di sicurezza, il profilo di sicurezza non può essere eliminato.

Console

  1. Nella console Google Cloud, vai alla pagina Profili di sicurezza.

    Vai a Profili di sicurezza

  2. Seleziona la scheda Profili di sicurezza. La scheda mostra un elenco profili di sicurezza.

  3. Seleziona il profilo di sicurezza che vuoi eliminare. fai clic su Elimina.

  4. Fai di nuovo clic su Elimina per confermare.

gcloud

Per eliminare un profilo di sicurezza per la prevenzione delle minacce, utilizza la Comando gcloud network-security security-profiles threat-prevention delete:

gcloud network-security security-profiles threat-prevention \
   delete NAME \
   --organization ORGANIZATION_ID \
   --location LOCATION \
   --project PROJECT_ID

Sostituisci quanto segue:

  • NAME: il nome del profilo di sicurezza che vuoi usare delete; puoi specificare il nome come stringa o come URL univoco identificativo dell'utente.

  • ORGANIZATION_ID: l'organizzazione in cui viene creato un profilo. Se utilizzi un identificatore URL univoco per la name, puoi omettere il flag organization.

  • LOCATION: la posizione del profilo di sicurezza.

    La località è sempre impostata su global. Se utilizzi un identificatore URL univoco per il flag name, puoi omettere il flag location.

  • PROJECT_ID: un ID progetto facoltativo da utilizzare per le quote e le limitazioni di accesso al profilo di sicurezza.

Aggiungere azioni di override in un profilo di sicurezza

Puoi eseguire l'override delle azioni associate a specifiche firme delle minacce o livelli di gravità in un profilo di sicurezza esistente.

Console

  1. Nella console Google Cloud, vai alla pagina Profili di sicurezza.

    Vai a Profili di sicurezza

  2. Seleziona la scheda Profili di sicurezza, che mostra un elenco di profili di sicurezza.

  3. Seleziona il profilo di sicurezza in cui vuoi eseguire l'override delle azioni e quindi fai clic su Modifica.

  4. In Override di gravità, fai clic su Modifica accanto alla gravità. dal livello desiderato.

  5. Nell'elenco Azione di override, seleziona l'azione appropriata per la gravità livello.

  6. Fai clic su Conferma.

  7. Fai clic su Salva.

gcloud

Per aggiungere un override a un profilo di sicurezza di prevenzione delle minacce, utilizza la Comando gcloud network-security security-profiles threat-prevention add-override:

gcloud network-security security-profiles threat-prevention \
   add-override NAME \
   --organization ORGANIZATION_ID \
   --location LOCATION \
   --project PROJECT_ID \
   [--severities SEVERITIES | --threat-ids THREAT_IDS] \
   --action ACTION

Sostituisci quanto segue:

  • NAME: il nome del profilo di sicurezza; puoi specificare il nome come stringa o come identificatore URL univoco.

  • ORGANIZATION_ID: l'organizzazione in cui viene creato un profilo.

    Se utilizzi un identificatore URL univoco per la name, puoi omettere il flag organization.

  • LOCATION: la posizione del profilo di sicurezza.

    La località è sempre impostata su global. Se utilizzi un identificatore URL univoco per il flag name, puoi omettere il flag location.

  • PROJECT_ID: un ID progetto facoltativo da utilizzare per le quote e le limitazioni di accesso al profilo di sicurezza.

  • SEVERITIES: un elenco di livelli di gravità separati da virgole per cui eseguire l'override dell'azione. L'endpoint firewall applica il modello --action per tutte le minacce con i livelli di gravità specificati. La gravità può essere una delle seguenti:

    • INFORMATIONAL
    • LOW
    • MEDIUM
    • HIGH
    • CRITICAL
  • THREAT_IDS: un elenco separato da virgole di ID firma delle minacce per cui eseguire l'override dell'azione. L'endpoint firewall applica il modello --action per tutte le minacce associate agli ID minaccia specificati.

  • ACTION: l'azione predefinita per gli ID delle minacce specificati o gravità. L'azione può essere una delle seguenti:

    • DEFAULT
    • ALLOW
    • DENY
    • ALERT

Elenca le azioni di override in un profilo di sicurezza

Puoi elencare tutte le azioni di override in un profilo di sicurezza.

Console

  1. Nella console Google Cloud, vai alla pagina Profili di sicurezza.

    Vai a Profili di sicurezza

  2. Seleziona la scheda Profili di sicurezza, che mostra un elenco di profili di sicurezza.

  3. Seleziona il profilo di sicurezza per visualizzare l'override della gravità configurato e le azioni di override della firma della minaccia.

gcloud

Per elencare tutte le azioni di override in un profilo di sicurezza di prevenzione delle minacce, utilizza la Comando gcloud network-security security-profiles threat-prevention list-overrides:

gcloud network-security security-profiles threat-prevention \
    list-overrides NAME \
    --organization ORGANIZATION_ID \
    --location LOCATION

Sostituisci quanto segue:

  • NAME: il nome del profilo di sicurezza; puoi specificare il nome come stringa o come identificatore URL univoco.

  • ORGANIZATION_ID: l'organizzazione in cui viene creato un profilo.

    Se utilizzi un identificatore URL univoco per la name, puoi omettere il flag organization.

  • LOCATION: la posizione del profilo di sicurezza.

    La località è sempre impostata su global. Se utilizzi un identificatore URL univoco per il flag name, puoi omettere il flag location.

Aggiorna le azioni di override in un profilo di sicurezza

Puoi aggiornare le azioni di override esistenti per i livelli di gravità o le firme delle minacce in un profilo di sicurezza.

Console

  1. Nella console Google Cloud, vai alla pagina Profili di sicurezza.

    Vai a Profili di sicurezza

  2. Seleziona la scheda Profili di sicurezza. La scheda mostra un elenco profili di sicurezza.

  3. Seleziona il profilo di sicurezza e fai clic su Modifica.

  4. In Override di gravità, fai clic su Modifica accanto alla gravità. a cui vuoi aggiornare l'azione di override.

  5. Nell'elenco Azione di override, seleziona l'azione appropriata per la gravità livello.

  6. Fai clic su Conferma.

  7. Fai clic su Salva.

gcloud

Per aggiornare un'azione di override in un profilo di sicurezza di prevenzione delle minacce, utilizza la Comando gcloud network-security security-profiles threat-prevention update-override:

gcloud network-security security-profiles threat-prevention \
   update-override NAME \
   --organization ORGANIZATION_ID \
   --location LOCATION \
   --project PROJECT_ID \
   [--severities SEVERITIES | --threat-ids THREAT_IDS] \
   --action ACTION

Sostituisci quanto segue:

  • NAME: il nome del profilo di sicurezza; puoi specificare il nome come stringa o come identificatore URL univoco.

  • ORGANIZATION_ID: l'organizzazione in cui viene creato un profilo.

    Se utilizzi un identificatore URL univoco per la name, puoi omettere il flag organization.

  • LOCATION: la posizione del profilo di sicurezza.

    La località è sempre impostata su global. Se utilizzi un identificatore URL univoco per il flag name, puoi omettere il flag location.

  • PROJECT_ID: un ID progetto facoltativo da utilizzare per le quote e le limitazioni di accesso al profilo di sicurezza.

  • SEVERITIES: un elenco di livelli di gravità separati da virgole di cui vuoi aggiornare gli override. La gravità può essere una delle seguenti:

    • INFORMATIONAL
    • LOW
    • MEDIUM
    • HIGH
    • CRITICAL
  • THREAT_IDS: un elenco separato da virgole di ID firma delle minacce di cui vuoi aggiornare gli override.

  • ACTION: l'azione predefinita per gli ID delle minacce specificati o gravità. L'azione può essere una delle seguenti:

    • DEFAULT
    • ALLOW
    • DENY
    • ALERT

Eliminare le azioni di override da un profilo di sicurezza

Puoi eliminare le azioni di override esistenti per i livelli di gravità o la minaccia le firme di un profilo di sicurezza.

Console

  1. Nella console Google Cloud, vai alla pagina Profili di sicurezza.

    Vai a Profili di sicurezza

  2. Seleziona la scheda Profili di sicurezza. La scheda mostra un elenco profili di sicurezza.

  3. Seleziona il profilo di sicurezza e fai clic su Modifica.

  4. In Override di gravità, fai clic su Modifica accanto alla gravità. al livello in cui vuoi eliminare l'azione di override.

  5. Nell'elenco Azione di override, seleziona Nessun override.

  6. Fai clic su Conferma.

  7. In Override delle firme, seleziona l'ID minaccia che vuoi eliminare.

  8. Fai clic su Elimina.

  9. Fai clic su Salva.

gcloud

Per eliminare un'azione di override da un profilo di sicurezza di prevenzione delle minacce, utilizza la Comando gcloud network-security security-profiles threat-prevention delete-override:

gcloud network-security security-profiles threat-prevention \
   delete-override NAME \
   --organization ORGANIZATION_ID \
   --location LOCATION \
   --project PROJECT_ID \
   [--severities SEVERITIES | --threat-ids THREAT_IDS]

Sostituisci quanto segue:

  • NAME: il nome del profilo di sicurezza; puoi specificare il nome come stringa o come identificatore URL univoco.

  • ORGANIZATION_ID: l'organizzazione in cui viene creato un profilo.

    Se utilizzi un identificatore URL univoco per la name, puoi omettere il flag organization.

  • LOCATION: la posizione del profilo di sicurezza.

    La località è sempre impostata su global. Se utilizzi un identificatore URL univoco per il flag name, puoi omettere il flag location.

  • PROJECT_ID: un ID progetto facoltativo da utilizzare per le quote e le limitazioni di accesso al profilo di sicurezza.

  • SEVERITIES: un elenco di livelli di gravità separati da virgole per cui vuoi eliminare gli override. La gravità può essere una delle seguenti:

    • INFORMATIONAL
    • LOW
    • MEDIUM
    • HIGH
    • CRITICAL
  • THREAT_IDS: un elenco di firme delle minacce separate da virgole ID per i quali vuoi eliminare gli override.

Passaggi successivi