Crear y gestionar perfiles de seguridad de prevención de amenazas

En esta página se explica cómo crear y gestionar perfiles de seguridad de tipo threat-prevention mediante la consola de Google Cloud o la interfaz de línea de comandos de Google Cloud.

Antes de empezar

Roles

Para obtener los permisos que necesitas para crear, ver, actualizar o eliminar perfiles de seguridad, pide a tu administrador que te conceda los roles de gestión de identidades y accesos necesarios en tu organización. Para obtener más información sobre cómo conceder roles, consulta el artículo sobre cómo gestionar el acceso.

Crear un perfil de seguridad de prevención de amenazas

Cuando creas un perfil de seguridad de prevención de amenazas (perfil de seguridad de tipo threat-prevention), puedes especificar el nombre del perfil de seguridad como una cadena o como un identificador de URL único. La URL única de un perfil de seguridad de ámbito de organización se puede crear con el siguiente formato:

organization/ORGANIZATION_ID/locations/LOCATION/securityProfiles/SECURITY_PROFILE_NAME

Si usa un identificador de URL único para el nombre del perfil de seguridad, la organización y la ubicación del perfil de seguridad ya se incluyen en el identificador de URL. Sin embargo, si solo usas el nombre del perfil de seguridad, debes especificar la organización y la ubicación por separado. Para obtener más información sobre los identificadores únicos de URL, consulta las especificaciones del perfil de seguridad.

Consola

  1. En la Google Cloud consola, ve a la página Perfiles de seguridad.

    Ve a Perfiles de seguridad.

  2. En el menú de selección de proyectos, selecciona tu organización.

  3. Selecciona la pestaña Perfiles de seguridad.

  4. Haz clic en Create profile (Crear perfil).

  5. Escribe un nombre en el campo Nombre.

  6. Opcional: Introduce una descripción en el campo Descripción.

  7. Para crear un perfil de seguridad de Cloud Next Generation Firewall Enterprise, en la sección Propósito, selecciona Cloud NGFW Enterprise.

  8. Para crear un perfil de seguridad de prevención de amenazas, en la sección Tipo, selecciona Prevención de amenazas.

  9. Haz clic en Continuar.

También puedes añadir prevalencias de gravedad y de amenazas:

  1. En Sustituciones de gravedad, haz clic en Editar junto al nivel de gravedad que quieras sustituir.
  2. En la lista Acción de anulación, seleccione la acción adecuada para el nivel de gravedad.
  3. Para añadir una anulación de firma de amenaza, haga clic en Añadir firma por ID.
  4. En el campo Signature ID (ID de firma), introduce el ID de la amenaza que quieras anular. Puedes ver los IDs de las amenazas en el panel de control de amenazas.
  5. En la lista Acción de anulación, selecciona la acción adecuada para el ID de amenaza.
  6. Haz clic en Crear.

gcloud

Para crear un perfil de seguridad de prevención de amenazas, usa el comando gcloud network-security security-profiles threat-prevention create:

gcloud network-security security-profiles threat-prevention create NAME \
    --organization ORGANIZATION_ID \
    --location LOCATION \
    --project PROJECT_ID \
    --description DESCRIPTION

Haz los cambios siguientes:

  • NAME: el nombre del perfil de seguridad de prevención de amenazas. Puede especificar el nombre como una cadena o como un identificador de URL único.

    Si usas un identificador de URL único para la marca NAME, puedes omitir las marcas ORGANIZATION_ID y LOCATION.

  • ORGANIZATION_ID: la organización en la que se crea el perfil de seguridad de prevención de amenazas. Si usas un identificador de URL único para la marca NAME, puedes omitir la marca ORGANIZATION_ID.

  • LOCATION: la ubicación del perfil de seguridad de prevención de amenazas.

    La ubicación siempre está definida como global. Si usa un identificador de URL único para la marca NAME, puede omitir la marca LOCATION.

  • PROJECT_ID: ID de proyecto opcional que se va a usar para las cuotas y las restricciones de acceso del perfil de seguridad de prevención de amenazas.

  • DESCRIPTION: descripción opcional del perfil de seguridad de prevención de amenazas.

Ver un perfil de seguridad de prevención de amenazas

Puede ver los detalles de un perfil de seguridad de prevención de amenazas específico de una organización.

Consola

  1. En la Google Cloud consola, ve a la página Perfiles de seguridad.

    Ve a Perfiles de seguridad.

  2. Selecciona la pestaña Perfiles de seguridad. En la pestaña se muestra una lista de perfiles de seguridad configurados.

  3. Haga clic en un perfil de seguridad de tipo Prevención de amenazas para ver los detalles del perfil.

gcloud

Para ver los detalles de un perfil de seguridad de prevención de amenazas, usa el comando gcloud beta network-security security-profiles describe:

  gcloud beta network-security security-profiles describe NAME \
      --organization ORGANIZATION_ID \
      --location LOCATION

Haz los cambios siguientes:

  • NAME: el nombre del perfil de seguridad de tipo threat-prevention que quieras describir. Puedes especificar el nombre como una cadena o como un identificador de URL único.

Si usas un identificador de URL único para la marca NAME, puedes omitir las marcas ORGANIZATION_ID y LOCATION.

  • ORGANIZATION_ID: la organización en la que se crea el perfil de seguridad de prevención de amenazas. Si usa un identificador de URL único para la marca NAME, puede omitir la marca ORGANIZATION_ID.

  • LOCATION: la ubicación del perfil de seguridad de prevención de amenazas. La ubicación siempre está definida como global. Si usa un identificador de URL único para la marca NAME, puede omitir la marca LOCATION.

Lista de perfiles de seguridad de prevención de amenazas

Puedes enumerar todos los perfiles de seguridad de prevención de amenazas de una organización.