Mengelola pengiriman WildFire

Saat Cloud Next Generation Firewall Enterprise mendeteksi file yang tidak dikenal atau potensi ancaman real-time di jaringan Anda, Cloud NGFW Enterprise akan mengevaluasi traffic menggunakan model machine learning di perangkat dan sandboxing cloud asinkron sesuai dengan profil keamanan analisis WildFire Anda. Sebelum memulai, tinjau konsep dalam ringkasan profil keamanan analisis WildFire.

Halaman ini menjelaskan cara mengelola file yang dikirim ke layanan WildFire untuk dianalisis, memantau hasil sandboxing malware, dan melacak putusan dinamis menggunakan Google Cloud konsol dan gcloud.

Gunakan tab Pengiriman WildFire di halaman Log NGFW Enterprise untuk mengaudit pengiriman file, mendownload laporan analisis atau sampel malware, dan mengubah penggantian putusan. Untuk melihat ringkasan aktivitas analisis file pengiriman WildFire dan malware yang terdeteksi selama jangka waktu tertentu di jaringan Anda, buka Cloud NGFW Dasbor.

Untuk mempelajari lebih lanjut cara kerja pengiriman file, lihat Ringkasan WildFire.

Untuk memahami tata letak JSON dari catatan logging, lihat Log WildFire.

Peran dan izin

Untuk melihat daftar pengiriman dan mengakses data WildFire, minta administrator Anda untuk memberi Anda peran Identity and Access Management (IAM) yang diperlukan untuk organisasi Anda.

Kemampuan Peran yang diperlukan
Melihat konfigurasi dan catatan pengiriman dasar Penampil Jaringan Compute (roles/compute.networkViewer)
Untuk mengakses laporan analisis dinamis, mendownload sampel malware asli, atau mengirimkan permintaan perubahan putusan Salah satu peran berikut di organisasi atau project:
  • Admin Jaringan Compute (roles/compute.networkAdmin)
  • Izin spesifik berikut:
    • networksecurity.firewallEndpoints.getWildfireReport untuk mendownload laporan analisis PDF.
    • networksecurity.firewallEndpoints.getWildfireSample untuk mendownload biner sampel malware asli.
    • networksecurity.firewallEndpoints.createVerdictChangeRequest untuk mengajukan penggantian putusan manual untuk positif palsu atau negatif palsu.
    • networksecurity.firewallEndpoints.getVerdictChangeRequest untuk mendapatkan detail permintaan perubahan putusan.
    • networksecurity.firewallEndpoints.listVerdictChangeRequests untuk mencantumkan permintaan perubahan putusan.

Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.

Mengubah putusan pengiriman

Untuk mengirimkan permintaan perubahan putusan untuk file yang dikirim ke WildFire oleh endpoint, lakukan hal berikut:

Konsol

  1. Dikonsol, buka halaman Pengiriman WildFire. Google Cloud

    Buka pengiriman WildFire

  2. Di menu pemilih project, pilih project Anda.

  3. Untuk mengubah putusan pengiriman WildFire, klik  Tindakan lainnya untuk file yang putusannya ingin Anda ubah.

  4. Klik Ubah putusan.

  5. Di daftar Putusan, pilih putusan. Misalnya, Malware, Phishing.

  6. Di kolom Komentar, masukkan alasan perubahan putusan.

  7. Klik Buat.

gcloud

Untuk mengirimkan permintaan perubahan putusan, gunakan gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests create perintah.

gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests create \
    --endpoint ENDPOINT_NAME \
    --organization ORGANIZATION_ID \
    --hash HASH \
    --zone ZONE \
    --verdict VERDICT \
    --comment COMMENT

Ganti kode berikut:

  • ENDPOINT_NAME: nama lengkap endpoint yang unik.

  • ORGANIZATION_ID: ID organisasi tempat endpoint firewall berada.

  • HASH: hash file untuk mengirimkan permintaan perubahan putusan.

  • ZONE: zona tempat endpoint firewall berada.

  • VERDICT: putusan yang diminta untuk file.

  • COMMENT: alasan untuk permintaan perubahan putusan. Panjang maksimumnya adalah 2.048 karakter.

Mencantumkan permintaan perubahan putusan

Konsol

Untuk mencantumkan permintaan perubahan putusan individual, lakukan hal berikut:

  1. Dikonsol, buka halaman Pengiriman WildFire. Google Cloud

    Buka pengiriman WildFire

  2. Di menu pemilih project, pilih project Anda.

  3. Halaman Pengiriman WildFire mencantumkan pengiriman WildFire yang dikonfigurasi.

gcloud

Untuk mencantumkan permintaan perubahan putusan individual, gunakan gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests list perintah.

gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests list \
    --endpoint ENDPOINT_NAME \
    --organization ORGANIZATION_ID \
    --zone ZONE

Ganti kode berikut:

  • ENDPOINT_NAME: nama lengkap endpoint yang unik.

  • ORGANIZATION_ID: ID organisasi tempat mencantumkan permintaan perubahan putusan.

  • ZONE: zona tempat mencantumkan permintaan perubahan putusan.

Mendapatkan detail permintaan perubahan putusan

Untuk mendapatkan detail permintaan perubahan putusan, lakukan hal berikut:

Konsol

  1. Dikonsol, buka halaman Pengiriman WildFire. Google Cloud

    Buka pengiriman WildFire

  2. Di menu pemilih project, pilih project Anda.

  3. Klik nama pengiriman WildFire. Halaman detail pengiriman menampilkan status dan detail permintaan perubahan putusan.

gcloud

Untuk mendapatkan detail permintaan perubahan putusan, gunakan gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests get perintah.

gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests get \
    --name NAME \
    --endpoint ENDPOINT_NAME \
    --organization ORGANIZATION_ID \
    --zone ZONE

Ganti kode berikut:

  • NAME: nama unik permintaan perubahan putusan.

  • ENDPOINT_NAME: nama lengkap endpoint yang unik.

  • ORGANIZATION_ID: ID organisasi tempat mendapatkan permintaan perubahan putusan.

  • ZONE: zona tempat mendapatkan permintaan perubahan putusan.

Mendownload laporan analisis

Untuk mendownload laporan analisis pengiriman WildFire, lakukan hal berikut:

  1. Dikonsol, buka halaman Pengiriman WildFire. Google Cloud

    Buka pengiriman WildFire

  2. Di menu pemilih project, pilih project Anda.

  3. Klik  Tindakan lainnya untuk file yang akan mendownload laporan analisis WildFire.

  4. Klik Download laporan analisis WildFire.

Mendownload sampel malware

Untuk mendownload sampel malware dari pengiriman WildFire, lakukan hal berikut:

  1. Dikonsol, buka halaman Pengiriman WildFire. Google Cloud

    Buka pengiriman WildFire

  2. Di menu pemilih project, pilih project Anda.

  3. Klik  Tindakan lainnya untuk file yang akan mendownload sampel malware.

  4. Klik Download sampel malware.

Langkah berikutnya