Cuando Cloud Next Generation Firewall Enterprise detecta archivos desconocidos o posibles amenazas en tiempo real en tu red, evalúa el tráfico con modelos de aprendizaje automático integrados y la zona de pruebas asíncrona en la nube según tus perfiles de seguridad de la Zona de pruebas de malware avanzada (WildFire). Antes de comenzar, revisa los conceptos en la descripción general del perfil de seguridad de la Zona de pruebas de malware avanzada.
En esta página, se explica cómo administrar los archivos enviados al servicio de Zona de pruebas de malware avanzada para su análisis, supervisar los resultados de la zona de pruebas de malware y hacer un seguimiento de los veredictos dinámicos con la Google Cloud consola de y gcloud.
Usa la pestaña Envíos a la Zona de pruebas de malware avanzada en la página Registros de NGFW Enterprise para auditar los envíos de archivos, descargar informes de análisis o muestras de malware y cambiar las anulaciones de veredictos. Para ver un resumen de la actividad de análisis de archivos de envíos a la Zona de pruebas de malware avanzada y el malware detectado durante un período específico en tu red, ve al Panel de Cloud NGFW Dashboard.
Para obtener más información sobre cómo funcionan los envíos de archivos, consulta Descripción general de la Zona de pruebas de malware avanzada.
Para comprender el diseño JSON del registro, consulta Registros de la Zona de pruebas de malware avanzada.
Funciones y permisos
Para ver la lista de envíos y acceder a los datos de la Zona de pruebas de malware avanzada, pídele a tu administrador que te otorgue los roles de Identity and Access Management (IAM) necesarios para tu organización.
| Capacidad | Rol necesario |
|---|---|
| Ver la configuración y los registros de envío básicos | Visualizador de la red de Compute (roles/compute.networkViewer)
|
| Para acceder a informes de análisis dinámico, descargar muestras de malware originales o enviar solicitudes de cambio de veredicto | Cualquiera de los siguientes roles en la organización o el proyecto:
|
Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.
Cambia el veredicto de un envío
Para enviar una solicitud de cambio de veredicto para un archivo enviado a la Zona de pruebas de malware avanzada por un extremo, haz lo siguiente:
Console
En la Google Cloud consola de, dirígete a la página Envíos a la Zona de pruebas de malware avanzada.
En el menú de selección de proyectos, selecciona tu organización.
Para cambiar el veredicto del envío a la Zona de pruebas de malware avanzada, haz clic en more_vert Más acciones para el archivo cuyo veredicto deseas cambiar.
Haz clic en Cambiar veredicto.
En la lista Veredicto, selecciona el veredicto. Por ejemplo, Software malicioso o Suplantación de identidad (phishing).
En el campo Comentario, ingresa la justificación para el cambio de veredicto.
Haz clic en Crear.
gcloud
Para enviar una solicitud de cambio de veredicto, usa el
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests create comando.
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests create \
--endpoint ENDPOINT_NAME \
--organization ORGANIZATION_ID \
--hash HASH \
--zone ZONE \
--verdict VERDICT \
--comment COMMENT
Reemplaza lo siguiente:
ENDPOINT_NAME: El nombre completo único del extremo.ORGANIZATION_ID: El ID de organización en la que se encuentra el extremo de firewall.HASH: El hash del archivo para el que se enviará una solicitud de cambio de veredicto.ZONE: La zona en la que se encuentra el extremo de firewall.VERDICT: El veredicto solicitado para el archivo.COMMENT: La justificación para la solicitud de cambio de veredicto. La longitud máxima es de 2,048 caracteres.
Enumera las solicitudes de cambio de veredicto
Console
Para enumerar las solicitudes de cambio de veredicto individuales, haz lo siguiente:
En la Google Cloud consola de, dirígete a la página Envíos a la Zona de pruebas de malware avanzada.
En el menú de selección de proyectos, selecciona tu organización.
En la página Envíos a la Zona de pruebas de malware avanzada , se enumeran los envíos configurados a la Zona de pruebas de malware avanzada.
gcloud
Para enumerar las solicitudes de cambio de veredicto individuales, usa el
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests list comando.
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests list \
--endpoint ENDPOINT_NAME \
--organization ORGANIZATION_ID \
--zone ZONE
Reemplaza lo siguiente:
ENDPOINT_NAME: El nombre completo único del extremo.ORGANIZATION_ID: El ID de organización en la que se enumerarán las solicitudes de cambio de veredicto.ZONE: La zona en la que se enumerarán las solicitudes de cambio de veredicto.
Obtén detalles de la solicitud de cambio de veredicto
Para obtener los detalles de la solicitud de cambio de veredicto, haz lo siguiente:
Console
En la Google Cloud consola de, dirígete a la página Envíos a la Zona de pruebas de malware avanzada.
En el menú de selección de proyectos, selecciona tu organización.
Haz clic en el nombre del envío a la Zona de pruebas de malware avanzada. En la página de detalles del envío, se muestran el estado y los detalles de la solicitud de cambio de veredicto.
gcloud
Para obtener los detalles de la solicitud de cambio de veredicto, usa el
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests get comando.
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests get \
--name NAME \
--endpoint ENDPOINT_NAME \
--organization ORGANIZATION_ID \
--zone ZONE
Reemplaza lo siguiente:
NAME: El nombre único de la solicitud de cambio de veredicto.ENDPOINT_NAME: El nombre completo único del extremo.ORGANIZATION_ID: El ID de organización en la que se obtendrá la solicitud de cambio de veredicto.ZONE: La zona en la que se obtendrá la solicitud de cambio de veredicto.
Descarga un informe de análisis
Para descargar el informe de análisis de envíos a la Zona de pruebas de malware avanzada, haz lo siguiente:
En la Google Cloud consola de, dirígete a la página Envíos a la Zona de pruebas de malware avanzada.
En el menú de selección de proyectos, selecciona tu organización.
Haz clic en more_vert Más acciones para el archivo para descargar el informe de análisis de la Zona de pruebas de malware avanzada.
Haz clic en Descargar informe de análisis.
Descarga una muestra de malware
Para descargar la muestra de malware de un envío a la Zona de pruebas de malware avanzada, haz lo siguiente:
En la Google Cloud consola de, dirígete a la página Envíos a la Zona de pruebas de malware avanzada.
En el menú de selección de proyectos, selecciona tu organización.
Haz clic en more_vert Más acciones para el archivo para descargar la muestra de malware.
Haz clic en Descargar muestra de malware.
¿Qué sigue?
- Configura el servicio de Zona de pruebas de malware avanzada
- Crea y administra perfiles de seguridad de la Zona de pruebas de malware avanzada
- Crea y administra extremos de firewall
- Crea y administra asociaciones de extremos de firewall