Membuat grup profil keamanan

Grup profil keamanan adalah penampung untuk profil keamanan. Dengan profil keamanan, Anda dapat mengelompokkan jenis profil keamanan untuk memudahkan pengelolaan dan penerapan ke aturan firewall. Anda dapat membuat grup ini di tingkat organisasi atau project.

Setiap grup profil keamanan dapat berisi hingga satu profil keamanan dari setiap jenis berikut:

  • THREAT_PREVENTION
  • WILDFIRE_ANALYSIS (Pratinjau)
  • URL_FILTERING

Untuk menerapkan kebijakan keamanan jaringan yang konsisten di seluruh lingkungan Google CloudAnda, Anda dapat menggunakan grup profil keamanan untuk menggabungkan dan menerapkan profil pencegahan ancaman, analisis WildFire, dan pemfilteran URL. Dengan mengelompokkan profil ini, Anda dapat menerapkan beberapa pemeriksaan keamanan seperti pencegahan ancaman, pemfilteran WildFire dan URL pada traffic jaringan melalui satu aturan kebijakan firewall, sehingga memastikan penerapan kebijakan yang konsisten dan pengelolaan yang disederhanakan.

Dokumen ini ditujukan untuk administrator jaringan dan engineer keamanan yang mengonfigurasi kebijakan keamanan jaringan dan firewall.

Sebelum memulai, tinjau konsep dalam Ringkasan grup profil keamanan.

Sebelum memulai

  • Anda harus mengaktifkan Network Security API di project Anda.

  • Untuk menjalankan contoh command line gcloud dalam panduan ini, instal gcloud CLI.

  • Buat profil keamanan yang perlu Anda tambahkan ke grup profil keamanan.

Peran

Untuk mendapatkan izin yang diperlukan guna membuat grup profil keamanan, minta administrator untuk memberi Anda peran Identity and Access Management (IAM) yang diperlukan di organisasi atau project Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses.

Membuat grup profil keamanan

Buat grup profil keamanan untuk menggabungkan satu atau beberapa profil keamanan ke dalam satu resource agar lebih mudah dikelola dan diterapkan ke aturan firewall.

Setiap grup profil keamanan dapat berisi hingga satu profil keamanan dari setiap jenis berikut:

  • URL_FILTERING
  • WILDFIRE_ANALYSIS (Pratinjau)
  • URL_FILTERING

Konsol

  1. Di konsol Google Cloud , buka halaman Security profiles.

    Buka Profil keamanan

  2. Klik Open project picker, lalu pilih organisasi Anda.

  3. Pilih tab Grup profil keamanan.

  4. Klik Buat grup profil.

  5. Masukkan nama di kolom Name.

  6. Opsional: Masukkan deskripsi di kolom Description.

  7. Untuk membuat grup profil keamanan untuk Cloud Next Generation Firewall Enterprise, di bagian Purpose, pilih Cloud NGFW Enterprise.

  8. Tambahkan satu atau beberapa profil keamanan ke grup:

    • Untuk menambahkan profil pencegahan ancaman, pilih Profil pencegahan ancaman.
    • Untuk menambahkan profil analisis WildFire**, pilih Profil analisis WildFire(Pratinjau).
    • Untuk menambahkan profil pemfilteran URL, pilih Profil pemfilteran URL.
  9. Klik Create.

gcloud

Untuk membuat grup profil keamanan, gunakan perintah gcloud network-security security-profile-groups create:

gcloud network-security security-profile-groups create NAME \
    --organization ORGANIZATION_ID | --project PROJECT_ID \
    [--billing-project QUOTA_PROJECT_ID] \
    --threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
    --url-filtering-profile URL_SECURITY_PROFILE_URL \
    --location global

Ganti kode berikut:

  • NAME: nama grup profil keamanan.

    Jika Anda tidak menentukan nama dalam format ID URL unik, Anda harus menentukan nama organisasi atau project, dan lokasi.

  • ORGANIZATION_ID: ID organisasi. Gunakan tanda ini untuk grup profil keamanan tingkat organisasi.

  • PROJECT_ID: project ID. Gunakan tanda ini untuk grup profil keamanan tingkat project.

  • QUOTA_PROJECT_ID: project ID kuota. Gunakan tanda ini hanya untuk grup profil keamanan tingkat organisasi.

  • THREAT_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenis THREAT_PREVENTION.

  • URL_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenis URL_FILTERING.

Untuk membuat grup profil keamanan untuk analisis WildFire, gunakan perintah gcloud beta network-security security-profile-groups create (Pratinjau):

gcloud beta network-security security-profile-groups create NAME \
   --organization ORGANIZATION_ID | --project PROJECT_ID \
   --location global \
   --billing-project QUOTA_PROJECT_ID \
   --threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
   --wildfire-analysis-profile WILDFIRE_SECURITY_PROFILE_URL \
   --url-filtering-profile URL_SECURITY_PROFILE_URL \
   --description DESCRIPTION

Ganti kode berikut:

  • NAME: nama grup profil keamanan.

  • ORGANIZATION_ID: ID organisasi. Gunakan tanda ini untuk grup profil keamanan tingkat organisasi.

  • PROJECT_ID: project ID. Gunakan tanda ini untuk grup profil keamanan tingkat project.

  • QUOTA_PROJECT_ID: project ID kuota. Gunakan tanda ini hanya untuk grup profil keamanan tingkat organisasi.

  • THREAT_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenis THREAT_PREVENTION.

  • WILDFIRE_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenis WILDFIRE_ANALYSIS.

  • URL_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenis URL_FILTERING.

Langkah berikutnya