En esta página se explica cómo crear y gestionar perfiles de seguridad de tipo threat-prevention mediante la consola de Google Cloud o la interfaz de línea de comandos de Google Cloud.
Antes de empezar
- Debes habilitar la API Network Security en tu proyecto.
- Instala la CLI de gcloud si quieres ejecutar los ejemplos de línea de comandos
gcloudde esta guía.
Roles
Para obtener los permisos que necesitas para crear, ver, actualizar o eliminar perfiles de seguridad, pide a tu administrador que te conceda los roles de gestión de identidades y accesos necesarios en tu organización. Para obtener más información sobre cómo conceder roles, consulta el artículo sobre cómo gestionar el acceso.
Crear un perfil de seguridad de prevención de amenazas
Cuando creas un perfil de seguridad de prevención de amenazas (perfil de seguridad de tipo threat-prevention), puedes especificar el nombre del perfil de seguridad como una cadena o como un identificador de URL único. La URL única de un perfil de seguridad de ámbito de organización se puede crear con el siguiente formato:
organization/ORGANIZATION_ID/locations/LOCATION/securityProfiles/SECURITY_PROFILE_NAME
Si usa un identificador de URL único para el nombre del perfil de seguridad, la organización y la ubicación del perfil de seguridad ya se incluyen en el identificador de URL. Sin embargo, si solo usas el nombre del perfil de seguridad, debes especificar la organización y la ubicación por separado. Para obtener más información sobre los identificadores únicos de URL, consulta las especificaciones del perfil de seguridad.
Consola
En la Google Cloud consola, ve a la página Perfiles de seguridad.
En el menú de selección de proyectos, selecciona tu organización.
Selecciona la pestaña Perfiles de seguridad.
Haz clic en Create profile (Crear perfil).
Escribe un nombre en el campo Nombre.
Opcional: Introduce una descripción en el campo Descripción.
Para crear un perfil de seguridad de Cloud Next Generation Firewall Enterprise, en la sección Propósito, selecciona Cloud NGFW Enterprise.
Para crear un perfil de seguridad de prevención de amenazas, en la sección Tipo, selecciona Prevención de amenazas.
Haz clic en Continuar.
También puedes añadir prevalencias de gravedad y de amenazas:
- En Sustituciones de gravedad, haz clic en Editar junto al nivel de gravedad que quieras sustituir.
- En la lista Acción de anulación, seleccione la acción adecuada para el nivel de gravedad.
- Para añadir una anulación de firma de amenaza, haga clic en Añadir firma por ID.
- En el campo Signature ID (ID de firma), introduce el ID de la amenaza que quieras anular. Puedes ver los IDs de las amenazas en el panel de control de amenazas.
- En la lista Acción de anulación, selecciona la acción adecuada para el ID de amenaza.
- Haz clic en Crear.
gcloud
Para crear un perfil de seguridad de prevención de amenazas, usa el comando gcloud network-security security-profiles threat-prevention create:
gcloud network-security security-profiles threat-prevention create NAME \
--organization ORGANIZATION_ID \
--location LOCATION \
--project PROJECT_ID \
--description DESCRIPTION
Haz los cambios siguientes:
NAME: el nombre del perfil de seguridad de prevención de amenazas. Puede especificar el nombre como una cadena o como un identificador de URL único.Si usas un identificador de URL único para la marca
NAME, puedes omitir las marcasORGANIZATION_IDyLOCATION.ORGANIZATION_ID: la organización en la que se crea el perfil de seguridad de prevención de amenazas. Si usas un identificador de URL único para la marcaNAME, puedes omitir la marcaORGANIZATION_ID.LOCATION: la ubicación del perfil de seguridad de prevención de amenazas.La ubicación siempre está definida como
global. Si usa un identificador de URL único para la marcaNAME, puede omitir la marcaLOCATION.PROJECT_ID: ID de proyecto opcional que se va a usar para las cuotas y las restricciones de acceso del perfil de seguridad de prevención de amenazas.DESCRIPTION: descripción opcional del perfil de seguridad de prevención de amenazas.
Ver un perfil de seguridad de prevención de amenazas
Puede ver los detalles de un perfil de seguridad de prevención de amenazas específico de una organización.
Consola
En la Google Cloud consola, ve a la página Perfiles de seguridad.
Selecciona la pestaña Perfiles de seguridad. En la pestaña se muestra una lista de perfiles de seguridad configurados.
Haga clic en un perfil de seguridad de tipo Prevención de amenazas para ver los detalles del perfil.
gcloud
Para ver los detalles de un perfil de seguridad de prevención de amenazas, usa el comando gcloud beta network-security security-profiles describe:
gcloud beta network-security security-profiles describe NAME \
--organization ORGANIZATION_ID \
--location LOCATION
Haz los cambios siguientes:
NAME: el nombre del perfil de seguridad de tipothreat-preventionque quieras describir. Puedes especificar el nombre como una cadena o como un identificador de URL único.
Si usas un identificador de URL único para la marca NAME, puedes omitir las marcas ORGANIZATION_ID y LOCATION.
ORGANIZATION_ID: la organización en la que se crea el perfil de seguridad de prevención de amenazas. Si usa un identificador de URL único para la marcaNAME, puede omitir la marcaORGANIZATION_ID.LOCATION: la ubicación del perfil de seguridad de prevención de amenazas. La ubicación siempre está definida comoglobal. Si usa un identificador de URL único para la marcaNAME, puede omitir la marcaLOCATION.
Lista de perfiles de seguridad de prevención de amenazas
Puedes enumerar todos los perfiles de seguridad de prevención de amenazas de una organización.