이 페이지에서는 Google Cloud 콘솔과 Google Cloud CLI를 사용하여 WILDFIRE_ANALYSIS 유형의 보안 프로필을 만들고 관리하는 방법을 설명합니다.
이 페이지에 나열된 작업의 진행 상황을 확인하려면 Compute 네트워크 사용자 (roles/compute.networkUser) 역할과 다음 권한이 있어야 합니다.
networksecurity.operations.getnetworksecurity.operations.list
시작하기 전에
- 프로젝트에서 Network Security API를 사용 설정해야 합니다.
- 이 가이드의
gcloud명령줄 예시를 실행하려면 gcloud CLI를 설치합니다.
역할
보안 프로필을 생성, 보기, 업데이트 또는 삭제하는 데 필요한 권한을 얻으려면 관리자에게 조직에 필요한 ID 및 액세스 관리 (IAM) 역할을 부여해 달라고 요청하세요. 역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참고하세요.
WildFire 분석 보안 프로필 만들기
WildFire 분석 보안 프로필(WILDFIRE_ANALYSIS 유형의 보안 프로필)을 만들 때 보안 프로필 이름을 문자열이나 고유 URL 식별자로 지정할 수 있습니다.
다음 형식으로 보안 프로필의 고유 URL 식별자를 구성할 수 있습니다.
조직 범위:
organizations/ORGANIZATION_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME프로젝트 범위:
projects/PROJECT_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
고유한 URL 식별자를 사용하는 경우 보안 프로필 이름, 조직 또는 프로젝트, 위치 (항상 global로 설정됨)가 포함되어야 합니다. 고유한 URL 식별자를 사용하면 조직, 프로젝트 또는 위치 플래그를 별도로 지정하지 않고도 다른 리소스 (예: 보안 프로필 그룹)에서 보안 프로필을 참조하거나 gcloud 명령어를 실행할 수 있습니다.
고유 URL 식별자에 대한 자세한 내용은 보안 프로필 사양을 참고하세요.
콘솔
Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.
프로젝트 선택기 메뉴에서 조직을 선택합니다.
보안 프로필 탭을 선택합니다.
프로필 만들기를 클릭합니다.
이름 필드에 이름을 입력합니다.
선택사항: 설명 필드에 설명을 입력합니다.
Cloud Next Generation Firewall Enterprise 보안 프로필을 만들려면 용도 섹션에서 Cloud NGFW Enterprise를 선택합니다.
WildFire 분석 보안 프로필을 만들려면 유형 섹션에서 WildFire 분석을 선택합니다.
알려진 멀웨어의 전송을 방지하려면 WildFire 실시간 서명 조회를 위해 보류 체크박스를 선택합니다.
선택사항: WildFire 재정의를 설정하려면 다음 중 하나 또는 둘 다를 수행합니다.
WildFire 서명 재정의 섹션에서 다음을 수행합니다.
- ID로 서명 추가를 클릭합니다.
작업을 재정의하려는 서명 ID를 입력합니다.
재정의 작업 드롭다운 목록에서 다음 중 하나를 선택합니다.
- 기본값: 패킷이 해당 개별 위협 서명에 맞게 미리 정의된 기본 작업을 수행합니다.
- 허용: 방화벽 정책 규칙과 일치하는 패킷이 연결을 허용합니다.
- 거부: 패킷과 동일한 연결에 속하는 모든 후속 패킷이 완전히 삭제됩니다. 방화벽 규칙은
threat_log항목도 생성합니다.
서명 추가를 클릭합니다.
WildFire 프로토콜 재정의 섹션에서 다음을 수행합니다.
- 재정의할 프로토콜에서 edit 수정을 클릭합니다. 예를 들면
HTTP,SMTP,FTP입니다. - WildFire 작업 드롭다운 목록에서 작업을 선택합니다.
예를 들면
Alert,Allow,Deny입니다. - WildFire 인라인 ML 작업 드롭다운 목록에서 작업을 선택합니다. 예를 들면
Alert,Allow,Deny입니다. - 확인을 클릭합니다.
- 재정의할 프로토콜에서 edit 수정을 클릭합니다. 예를 들면
선택사항: WildFire 제출 규칙 섹션에서 다음을 수행합니다.
- 규칙 만들기를 클릭합니다.
- 파일 유형에서 모든 파일 또는 특정 파일을 선택합니다.
방향에 대해 다음 중 하나를 수행합니다.
- 업로드 및 다운로드: 방화벽은 제출 규칙에 대해 업로드 및 다운로드 방향의 트래픽을 모두 모니터링합니다.
- 업로드: 방화벽은 제출할 파일의 아웃바운드 트래픽(업로드)만 모니터링합니다.
- 다운로드: 방화벽은 제출할 파일의 수신 트래픽(다운로드)만 모니터링합니다.
만들기를 클릭합니다.
선택사항: WildFire 인라인 클라우드 분석 규칙 섹션에서 다음을 수행합니다.
- 규칙 만들기를 클릭합니다.
- 파일 유형으로 모두 또는 PE를 선택합니다.
방향에 대해 다음 중 하나를 수행합니다.
- 업로드 및 다운로드: 인라인 클라우드 분석을 위해 방화벽이 업로드 및 다운로드 방향의 트래픽을 모두 모니터링합니다.
- 다운로드: 방화벽은 인라인 클라우드 분석을 위해 수신 트래픽(다운로드)만 모니터링합니다.
작업 드롭다운 목록에서 다음 중 하나를 선택합니다.
- 알림: 패킷이 통신할 수 있지만 방화벽 규칙은 소비자 프로젝트로 전송되는
threat_log항목을 생성합니다. - 허용: 방화벽 정책 규칙과 일치하는 패킷이 연결을 허용합니다.
- 거부: 패킷과 동일한 연결에 속하는 모든 후속 패킷이 완전히 삭제됩니다. 방화벽 규칙은
threat_log항목도 생성합니다.
- 알림: 패킷이 통신할 수 있지만 방화벽 규칙은 소비자 프로젝트로 전송되는
만들기를 클릭합니다.
선택사항: WildFire 인라인 ML 구성 섹션에서 다음을 수행합니다.
- 구성하려는 파일 유형에 대해 edit 수정을 클릭합니다. 예를 들면
ELF,Shell,Macho입니다. - 작업 드롭다운 목록에서 작업을 선택합니다.
예를 들면
Alert또는Enable입니다. - 확인을 클릭합니다.
- 구성하려는 파일 유형에 대해 edit 수정을 클릭합니다. 예를 들면
선택사항: WildFire 인라인 ML 파일 예외 섹션에서 다음을 실행합니다.
- 예외 추가를 클릭합니다.
- WildFire 인라인 머신러닝 (ML) 분석에서 제외할 파일 이름을 입력합니다.
- WildFire 인라인 ML 분석에서 제외할 머신러닝 부분 해시 이름을 입력합니다.
- 만들기를 클릭합니다.
만들기를 클릭합니다.
gcloud
WildFire 분석 보안 프로필을 만들려면
gcloud beta network-security security-profiles wildfire-analysis create명령어를 실행합니다.gcloud beta network-security security-profiles wildfire-analysis create NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=PROJECT_ID \ --description=DESCRIPTION다음을 바꿉니다.
NAME: WildFire 분석 보안 프로필의 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우LOCATION및ORGANIZATION플래그를 생략할 수 있습니다.LOCATION: WildFire 분석 보안 프로필의 위치입니다.위치는 항상
global로 설정됩니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우LOCATION플래그를 생략할 수 있습니다.ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다.name플래그에 고유한 URL 식별자를 사용하는 경우ORGANIZATION_ID플래그를 생략할 수 있습니다.PROJECT_ID: WildFire 분석 보안 프로필의 프로젝트 ID입니다.DESCRIPTION: WildFire 분석 보안 프로필에 대한 선택적 설명입니다.
선택사항: 서명 재정의를 추가하고 관리하려면 다음 옵션 중 하나 이상을 사용하세요.
- HTTP 또는 SMTP 위협을 차단하는 프로토콜 수준 재정의를 추가하려면
gcloud beta network-security security-profiles wildfire-analysis add-override명령어를 실행하세요.
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --wildfire=HTTP,SMTP \ --action=DENY- 인라인 ML 프로토콜 재정의를 추가하려면
gcloud beta network-security security-profiles wildfire-analysis add-override명령어를 실행합니다.
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --wildfire-inline-ml=HTTP \ --action=DENY- 위협 ID 재정의를 추가하려면
gcloud beta network-security security-profiles wildfire-analysis add-override명령어를 실행합니다.
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --threat-ids=599805 \ --action=ALLOW선택에 따라 다음 매개변수를 바꿉니다.
NAME: WildFire 분석 보안 프로필의 이름입니다.ORGANIZATION_ID: 조직 ID입니다.BILLING_PROJECT_ID: 결제 및 할당량에 사용되는 프로젝트 ID입니다.--wildfire: 작업을 재정의할 프로토콜입니다.SMTP,SMB,POP3,IMAP,HTTP2,HTTP,FTP중 하나여야 합니다.--wildfire-inline-ml: 로컬 인라인 ML 위협 프로토콜 재정의 옵션입니다.--threat-ids: 재정의할 위협 서명 ID입니다. 작업은Default또는Allow이어야 합니다.ACTION: 적용할 작업입니다.Default,Allow,Deny,Alert중 하나여야 합니다.
- HTTP 또는 SMTP 위협을 차단하는 프로토콜 수준 재정의를 추가하려면
선택사항: WildFire 제출 규칙을 구성하려면
gcloud beta network-security security-profiles wildfire-analysis add-submission-rule명령어를 실행합니다.gcloud beta network-security security-profiles wildfire-analysis add-submission-rule NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --file-types=FILE_TYPE1,FILE_TYPE2,... \ --direction=DIRECTION다음을 바꿉니다.
NAME: WildFire 분석 보안 프로필의 이름입니다.LOCATION: WildFire 분석 보안 프로필의 위치입니다.위치는 항상
global로 설정됩니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우LOCATION플래그를 생략할 수 있습니다.ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다.name플래그에 고유한 URL 식별자를 사용하는 경우ORGANIZATION_ID플래그를 생략할 수 있습니다.BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.FILE_TYPE1,FILE_TYPE2: 분석을 위해 WildFire에 제출될 파일 유형입니다. 파일 유형은ANY_FILE,APK,ARCHIVE,EMAIL_LINK,FLASH,JAR,LINUX,MS_OFFICE,PDF,PE,SCRIPT중 하나여야 합니다.ANY_FILE가 지정된 경우 다른 유형은 지정하면 안 됩니다.DIRECTION: WildFire에 제출할 파일을 검사할 트래픽 방향입니다. 방향은Upload,Download,Both중 하나여야 합니다.
선택사항: WildFire 인라인 클라우드 분석 규칙을 구성하려면
gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule명령어를 실행합니다.gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --file-types=FILE_TYPE1,FILE_TYPE2,... \ --direction=DIRECTION \ --action=ACTION다음을 바꿉니다.
NAME: WildFire 분석 보안 프로필의 이름입니다.LOCATION: WildFire 분석 보안 프로필의 위치입니다.위치는 항상
global로 설정됩니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우LOCATION플래그를 생략할 수 있습니다.ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다.name플래그에 고유한 URL 식별자를 사용하는 경우ORGANIZATION_ID플래그를 생략할 수 있습니다.BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.FILE_TYPE1,FILE_TYPE2: 분석을 위해 WildFire에 제출될 파일 유형입니다.FILE_TYPE은ANY_FILE,PE중 하나여야 합니다.ANY_FILE가 지정된 경우 다른 유형은 지정하면 안 됩니다.DIRECTION: WildFire에 제출할 파일을 검사할 트래픽 방향입니다. 방향은Upload,Download,Both중 하나여야 합니다.ACTION: WildFire 인라인 클라우드 분석에서 위협이 감지될 때 수행할 작업입니다. 작업은Allow,Alert,Deny중 하나여야 합니다.
선택사항: 인라인 ML 파일 예외를 추가하려면
gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception명령어를 실행합니다.gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --partial-hash=PARTIAL_HASH \ --filename=FILENAME다음을 바꿉니다.
NAME: WildFire 분석 보안 프로필의 이름입니다.LOCATION: WildFire 분석 보안 프로필의 위치입니다.위치는 항상
global로 설정됩니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우LOCATION플래그를 생략할 수 있습니다.ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다.name플래그에 고유한 URL 식별자를 사용하는 경우ORGANIZATION_ID플래그를 생략할 수 있습니다.BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.PARTIAL_HASH: 파일의 ML 부분 해시입니다.FILENAME: 부분 해시 파일의 이름입니다.
WildFire 분석 보안 프로필 나열
조직 내 모든 WildFire 분석 보안 프로필을 나열할 수 있습니다.
콘솔
Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.
프로젝트 선택기 메뉴에서 조직을 선택합니다.
보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.
프로필 유형으로 보안 프로필을 필터링하려면 필터 검색창에 프로필 유형을 입력한 다음 WildFire 분석을 입력합니다.
gcloud
모든 WildFire 분석 보안 프로필을 나열하려면 gcloud beta network-security security-profiles wildfire-analysis list 명령어를 사용합니다.
gcloud beta network-security security-profiles wildfire-analysis list \
--organization ORGANIZATION_ID \
--location LOCATION
다음을 바꿉니다.
ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다.LOCATION: WildFire 분석 보안 프로필의 위치입니다. 위치는 항상global로 설정됩니다.
WildFire 분석 보안 프로필 업데이트
조직에서 특정 WildFire 분석 보안 프로필의 세부정보를 업데이트할 수 있습니다.
콘솔
Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.
프로젝트 선택기 메뉴에서 조직을 선택합니다.
보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.
WildFire 분석 유형의 보안 프로필을 클릭하여 프로필 세부정보를 확인합니다.
수정을 클릭합니다.
gcloud
WildFire 분석 보안 프로필의 세부정보를 업데이트하려면 gcloud beta network-security security-profiles wildfire-analysis update 명령어를 사용합니다.
gcloud beta network-security security-profiles wildfire-analysis update NAME \
--organization ORGANIZATION_ID \
--project PROJECT_ID \
--location LOCATION \
[--[no-]wildfire-realtime-lookup |
--[no-]analyze-windows-executables |
--[no-]analyze-powershell-script-1 |
--[no-]analyze-powershell-script-2 |
--[no-]analyze-elf |
--[no-]analyze-ms-office |
--[no-]analyze-shell |
--[no-]analyze-ooxml |
--[no-]analyze-macho]
다음을 바꿉니다.
NAME: 업데이트하려는WILDFIRE_ANALYSIS유형의 보안 프로필 이름입니다.ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우ORGANIZATION_ID플래그를 생략할 수 있습니다.LOCATION: WildFire 분석 보안 프로필의 위치입니다. 위치는 항상global로 설정됩니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우LOCATION플래그를 생략할 수 있습니다.
WildFire 분석 보안 프로필 보기
조직의 특정 WildFire 분석 보안 프로필을 볼 수 있습니다.
콘솔
Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.
프로젝트 선택기 메뉴에서 조직을 선택합니다.
보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.
WildFire 분석 유형의 보안 프로필을 클릭하여 프로필 세부정보를 확인합니다.
gcloud
WildFire 분석 보안 프로필의 세부정보를 보려면 gcloud beta network-security security-profiles wildfire-analysis describe 명령어를 사용합니다.
gcloud beta network-security security-profiles wildfire-analysis describe NAME \
[ --organization ORGANIZATION_ID | --project PROJECT_ID ] \
--location LOCATION
다음을 바꿉니다.
NAME: 설명하려는WILDFIRE_ANALYSIS유형의 보안 프로필 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.ORGANIZATION_ID: WildFire 분석 보안 프로필이 있는 조직 ID입니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우ORGANIZATION_ID플래그를 생략할 수 있습니다.PROJECT_ID: WildFire 분석 보안 프로필이 있는 프로젝트 ID입니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우PROJECT_ID플래그를 생략할 수 있습니다.LOCATION: WildFire 분석 보안 프로필의 위치입니다. 위치는 항상global로 설정됩니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우LOCATION플래그를 생략할 수 있습니다.
예를 들어 고유한 URL 식별자를 사용하여 MySecurityProfile라는 보안 프로필을 설명하려면 다음 명령어를 실행합니다.
gcloud beta network-security security-profiles wildfire-analysis describe organizations/123456789012/locations/global/securityProfiles/MySecurityProfile
WildFire 분석 보안 프로필 삭제
이름, 위치, 조직을 지정하여 WildFire 분석 보안 프로필을 삭제할 수 있습니다. 하지만 보안 프로필 그룹이 WildFire 분석 보안 프로필을 참조하는 경우 보안 프로필을 삭제하려면 먼저 보안 프로필 그룹에서 보안 프로필을 삭제해야 합니다.
콘솔
Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.
프로젝트 선택기 메뉴에서 조직을 선택합니다.
보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.
삭제하려는 WildFire 분석 보안 프로필을 선택한 후 삭제를 클릭합니다.
삭제를 다시 클릭하여 확인합니다.
gcloud
WildFire 분석 보안 프로필을 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete 명령어를 사용합니다.
gcloud beta network-security security-profiles wildfire-analysis delete NAME \
--organization ORGANIZATION_ID \
--location LOCATION
다음을 바꿉니다.
NAME: 삭제하려는 WildFire 분석 보안 프로필의 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우ORGANIZATION_ID플래그를 생략할 수 있습니다.LOCATION: WildFire 분석 보안 프로필의 위치입니다. 위치는 항상global로 설정됩니다.NAME플래그에 고유한 URL 식별자를 사용하는 경우LOCATION플래그를 생략할 수 있습니다.
서명 재정의 삭제
gcloud
서명 재정의 또는 예외를 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete-override 명령어를 실행합니다.
gcloud beta network-security security-profiles wildfire-analysis delete-override NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--threat-ids=599805
다음을 바꿉니다.
NAME: WildFire 분석 보안 프로필의 이름입니다.ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다.name플래그에 고유한 URL 식별자를 사용하는 경우ORGANIZATION_ID플래그를 생략할 수 있습니다.BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.
제출 규칙 삭제
gcloud
제출 규칙을 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule 명령어를 실행합니다.
gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--file-types=ANY_FILE \
--direction=both
다음을 바꿉니다.
NAME: WildFire 분석 보안 프로필의 이름입니다.ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다.name플래그에 고유한 URL 식별자를 사용하는 경우ORGANIZATION_ID플래그를 생략할 수 있습니다.BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.
인라인 ML 예외 삭제
gcloud
인라인 ML 예외를 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception 명령어를 실행합니다.
gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--partial-hash=PARTIAL_HASH \
--filename=FILENAME
다음을 바꿉니다.
NAME: WildFire 분석 보안 프로필의 이름입니다.ORGANIZATION_ID: WildFire 분석 보안 프로필이 생성된 조직입니다.name플래그에 고유한 URL 식별자를 사용하는 경우ORGANIZATION_ID플래그를 생략할 수 있습니다.BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.PARTIAL_HASH: 파일의 ML 부분 해시입니다.FILENAME: 부분 해시 파일의 이름입니다.