Criar grupos de perfis de segurança

Os grupos de perfis de segurança são contêineres para perfis de segurança. Eles permitem agrupar tipos de perfis de segurança para facilitar o gerenciamento e a aplicação às regras de firewall. É possível criar esses grupos no nível da organização ou do projeto.

Cada grupo de perfis de segurança pode conter até um perfil de segurança de cada um dos seguintes tipos:

  • THREAT_PREVENTION
  • URL_FILTERING

Para aplicar políticas de segurança de rede consistentes em todo o Google Cloud ambiente, use grupos de perfis de segurança para combinar e aplicar perfis de prevenção de ameaças e filtragem de URL. Ao agrupar esses perfis, é possível aplicar várias verificações de segurança, como prevenção de ameaças e filtragem de URL no tráfego de rede, por meio de uma única regra de política de firewall , garantindo a aplicação consistente da política e o gerenciamento simplificado.

Este documento é destinado a administradores de rede e engenheiros de segurança que configuram políticas de segurança de rede e firewall.

Antes de começar, revise os conceitos na Visão geral dos grupos de perfis de segurança.

Antes de começar

  • É necessário ativar a API Network Security no projeto.

  • Para executar os exemplos de linha de comando gcloud neste guia, instale a CLI gcloud.

  • Crie os perfis de segurança que você precisa adicionar ao grupo de perfis de segurança.

Papéis

Para receber as permissões necessárias para criar grupos de perfis de segurança, peça ao administrador para conceder a você os papéis necessários do Identity and Access Management (IAM) na sua organização ou projeto. Para mais informações sobre como conceder papéis, consulte Gerenciar acesso.

Criar um grupo de perfis de segurança

Crie um grupo de perfis de segurança para agrupar um ou mais perfis de segurança em um recurso para facilitar o gerenciamento e a aplicação às regras de firewall.

Cada grupo de perfis de segurança pode conter até um perfil de segurança de cada um dos seguintes tipos:

  • URL_FILTERING
  • URL_FILTERING

Console

  1. No Google Cloud console do, acesse a página Perfis de segurança.

    Acessar Perfis de segurança

  2. Clique em Abrir seletor de projetos e selecione sua organização.

  3. Selecione a guia Grupos de perfis de segurança.

  4. Clique em Criar grupo de perfis.

  5. Digite um nome no campo Nome.

  6. Opcional: insira uma descrição no campo Descrição.

  7. Para criar um grupo de perfis de segurança para o Cloud Next Generation Firewall Enterprise, na seção Finalidade, selecione Cloud NGFW Enterprise.

  8. Adicione um ou mais perfis de segurança ao grupo:

    • Para adicionar um perfil de prevenção de ameaças, selecione Perfil de prevenção de ameaças.
    • Para adicionar um perfil de filtragem de URL, selecione o Perfil de filtragem de URL
  9. Clique em Criar.

gcloud

Para criar um grupo de perfis de segurança, use o comando gcloud network-security security-profile-groups create:

gcloud network-security security-profile-groups create NAME \
    --organization ORGANIZATION_ID | --project PROJECT_ID \
    [--billing-project QUOTA_PROJECT_ID] \
    --threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
    --url-filtering-profile URL_SECURITY_PROFILE_URL \
    --location global

Substitua:

  • NAME: o nome do grupo de perfis de segurança.

    Se você não especificar o nome no formato de identificador de URL exclusivo, especifique a organização ou o nome do projeto e o local.

  • ORGANIZATION_ID: o ID da organização. Use essa flag para um grupo de perfis de segurança no nível da organização.

  • PROJECT_ID: o ID do projeto; Use essa flag para um grupo de perfis de segurança para envolvidos no projeto.

  • QUOTA_PROJECT_ID: o ID do projeto de cota. Use essa flag apenas para grupos de perfis de segurança no nível da organização.

  • THREAT_SECURITY_PROFILE_URL: um identificador de URL exclusivo para um perfil de segurança do tipo THREAT_PREVENTION.

  • URL_SECURITY_PROFILE_URL: um identificador de URL exclusivo para um perfil de segurança do tipo URL_FILTERING.

A seguir