I gruppi di profili di sicurezza sono contenitori per i profili di sicurezza. Consentono di raggruppare i tipi di profili di sicurezza per semplificare la gestione e l'applicazione alle regole firewall. Puoi creare questi gruppi a livello di organizzazione o progetto.
Ogni gruppo di profili di sicurezza può contenere fino a un profilo di sicurezza di ciascuno dei seguenti tipi:
THREAT_PREVENTIONWILDFIRE_ANALYSIS(anteprima)URL_FILTERING
Per applicare policy di sicurezza di rete coerenti nel tuo Google Cloud ambiente, puoi utilizzare i gruppi di profili di sicurezza per combinare e applicare profili di prevenzione delle minacce, analisi WildFire e filtro degli URL. Raggruppando questi profili, puoi applicare più controlli di sicurezza, come la prevenzione delle minacce, il filtro WildFire e URL sul traffico di rete tramite una singola regola dei criteri del firewall, garantendo un'applicazione coerente dei criteri e una gestione semplificata.
Questo documento è destinato agli amministratori di rete e agli ingegneri della sicurezza che configurano le policy di sicurezza di rete e firewall.
Prima di iniziare, esamina i concetti nella panoramica dei gruppi di profili di sicurezza.
Prima di iniziare
Devi abilitare l'API Network Security nel tuo progetto.
Per eseguire gli esempi di riga di comando
gcloudin questa guida, installa gcloud CLI.Crea i profili di sicurezza che devi aggiungere al gruppo di profili di sicurezza.
Ruoli
Per ottenere le autorizzazioni necessarie per creare gruppi di profili di sicurezza, chiedi all'amministratore di concederti i ruoli IAM (Identity and Access Management) necessari per la tua organizzazione o il tuo progetto. Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso.
Creare un gruppo di profili di sicurezza
Crea un gruppo di profili di sicurezza per raggruppare uno o più profili di sicurezza in una risorsa per semplificare la gestione e l'applicazione alle regole firewall.
Ogni gruppo di profili di sicurezza può contenere fino a un profilo di sicurezza di ciascuno dei seguenti tipi:
URL_FILTERINGWILDFIRE_ANALYSIS(anteprima)URL_FILTERING
Console
Nella console Google Cloud , vai alla pagina Profili di sicurezza.
Fai clic su Apri selettore di progetti e seleziona la tua organizzazione.
Seleziona la scheda Gruppi di profili di sicurezza.
Fai clic su Crea gruppo di profili.
Inserisci un nome nel campo Nome.
(Facoltativo) Inserisci una descrizione nel campo Descrizione.
Per creare un gruppo di profili di sicurezza per Cloud Next Generation Firewall Enterprise, nella sezione Scopo, seleziona Cloud NGFW Enterprise.
Aggiungi uno o più profili di sicurezza al gruppo:
- Per aggiungere un profilo di prevenzione delle minacce, seleziona Profilo di prevenzione delle minacce.
- Per aggiungere il profilo di analisi WildFire**, seleziona Profilo di analisi WildFire(Anteprima).
- Per aggiungere un profilo di filtro degli URL, seleziona Profilo di filtro degli URL.
Fai clic su Crea.
gcloud
Per creare un gruppo di profili di sicurezza, utilizza il
comando gcloud network-security security-profile-groups create:
gcloud network-security security-profile-groups create NAME \
--organization ORGANIZATION_ID | --project PROJECT_ID \
[--billing-project QUOTA_PROJECT_ID] \
--threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
--url-filtering-profile URL_SECURITY_PROFILE_URL \
--location global
Sostituisci quanto segue:
NAME: il nome del gruppo di profili di sicurezza.Se non specifichi il nome nel formato dell'identificatore URL univoco, devi specificare l'organizzazione o il nome del progetto e la località.
ORGANIZATION_ID: l'ID organizzazione. Utilizza questo flag per un gruppo di profili di sicurezza a livello di organizzazione.PROJECT_ID: l'ID progetto Utilizza questo flag per un gruppo di profili di sicurezza a livello di progetto.QUOTA_PROJECT_ID: l'ID progetto della quota. Utilizza questo flag solo per i gruppi di profili di sicurezza a livello di organizzazione.THREAT_SECURITY_PROFILE_URL: un identificatore univoco dell'URL per un profilo di sicurezza di tipoTHREAT_PREVENTION.URL_SECURITY_PROFILE_URL: un identificatore URL univoco per un profilo di sicurezza di tipoURL_FILTERING.
Per creare un gruppo di profili di sicurezza per l'analisi WildFire, utilizza il
comando gcloud beta network-security security-profile-groups create (anteprima):
gcloud beta network-security security-profile-groups create NAME \ --organization ORGANIZATION_ID | --project PROJECT_ID \ --location global \ --billing-project QUOTA_PROJECT_ID \ --threat-prevention-profile THREAT_SECURITY_PROFILE_URL \ --wildfire-analysis-profile WILDFIRE_SECURITY_PROFILE_URL \ --url-filtering-profile URL_SECURITY_PROFILE_URL \ --description DESCRIPTION
Sostituisci quanto segue:
NAME: il nome del gruppo di profili di sicurezza.ORGANIZATION_ID: l'ID organizzazione. Utilizza questo flag per un gruppo di profili di sicurezza a livello di organizzazione.PROJECT_ID: l'ID progetto Utilizza questo flag per un gruppo di profili di sicurezza a livello di progetto.QUOTA_PROJECT_ID: l'ID progetto della quota. Utilizza questo flag solo per i gruppi di profili di sicurezza a livello di organizzazione.THREAT_SECURITY_PROFILE_URL: un identificatore univoco dell'URL per un profilo di sicurezza di tipoTHREAT_PREVENTION.WILDFIRE_SECURITY_PROFILE_URL: un identificatore URL univoco per un profilo di sicurezza di tipoWILDFIRE_ANALYSIS.URL_SECURITY_PROFILE_URL: un identificatore URL univoco per un profilo di sicurezza di tipoURL_FILTERING.