Mengelola pengiriman sandbox malware Lanjutan

Saat mendeteksi file yang tidak dikenal atau potensi ancaman real-time di jaringan Anda, Cloud Next Generation Firewall Enterprise akan mengevaluasi traffic menggunakan model machine learning di perangkat dan sandboxing cloud asinkron sesuai dengan profil keamanan Advanced malware sandbox (WildFire) Anda. Sebelum memulai, tinjau konsep dalam ringkasan Profil keamanan sandbox malware tingkat lanjut.

Halaman ini menjelaskan cara mengelola file yang dikirimkan ke layanan sandbox malware tingkat lanjut untuk dianalisis, memantau hasil sandbox malware, dan melacak putusan dinamis menggunakan konsol Google Cloud dan gcloud.

Gunakan tab Pengiriman sandbox malware tingkat lanjut di halaman Log NGFW Enterprise untuk mengaudit pengiriman file, mendownload laporan analisis atau sampel malware, dan mengubah penggantian putusan. Untuk melihat ringkasan aktivitas analisis file pengiriman sandbox malware Lanjutan dan malware yang terdeteksi selama jangka waktu tertentu di jaringan Anda, buka Dasbor Cloud NGFW.

Untuk mempelajari lebih lanjut cara kerja pengiriman file, lihat Ringkasan sandbox malware lanjutan.

Untuk memahami tata letak JSON dari catatan logging, lihat Log sandbox malware lanjutan.

Peran dan izin

Untuk melihat daftar kiriman dan mengakses data Sandbox malware lanjutan, minta administrator Anda untuk memberi Anda peran Identity and Access Management (IAM) yang diperlukan untuk organisasi Anda.

Kemampuan Peran yang diperlukan
Melihat konfigurasi dan catatan pengiriman dasar Compute Network Viewer (roles/compute.networkViewer)
Untuk mengakses laporan analisis dinamis, mendownload sampel malware asli, atau mengirimkan permintaan perubahan putusan Salah satu peran berikut di organisasi atau project:
  • Compute Network Admin (roles/compute.networkAdmin)
  • Izin spesifik berikut:
    • networksecurity.firewallEndpoints.getWildfireReport untuk mendownload laporan analisis PDF.
    • networksecurity.firewallEndpoints.getWildfireSample untuk mendownload biner sampel malware asli.
    • networksecurity.firewallEndpoints.createVerdictChangeRequest untuk mengajukan penggantian putusan manual untuk positif palsu atau negatif palsu.
    • networksecurity.firewallEndpoints.getVerdictChangeRequest untuk mendapatkan detail permintaan perubahan putusan.
    • networksecurity.firewallEndpoints.listVerdictChangeRequests untuk permintaan perubahan putusan listingan.

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.

Mengubah putusan kiriman

Untuk mengirimkan permintaan perubahan putusan untuk file yang dikirimkan ke Sandbox malware lanjutan oleh endpoint, lakukan hal berikut:

Konsol

  1. Di konsol Google Cloud , buka halaman Pengiriman sandbox malware lanjutan.

    Buka kiriman WildFire

  2. Di menu pemilih project, pilih project Anda.

  3. Untuk mengubah hasil pengiriman Sandbox malware tingkat lanjut, klik  Tindakan lainnya untuk file yang hasilnya ingin Anda ubah.

  4. Klik Ubah putusan.

  5. Dalam daftar Putusan, pilih putusan. Misalnya, Malware, Phishing.

  6. Di kolom Comment, masukkan alasan perubahan putusan.

  7. Klik Create.

gcloud

Untuk mengirimkan permintaan perubahan putusan, gunakan perintah gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests create.

gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests create \
    --endpoint ENDPOINT_NAME \
    --organization ORGANIZATION_ID \
    --hash HASH \
    --zone ZONE \
    --verdict VERDICT \
    --comment COMMENT

Ganti kode berikut:

  • ENDPOINT_NAME: nama lengkap unik endpoint.

  • ORGANIZATION_ID: ID organisasi tempat endpoint firewall berada.

  • HASH: hash file yang akan dikirimkan permintaan perubahan putusannya.

  • ZONE: zona tempat endpoint firewall berada.

  • VERDICT: putusan yang diminta untuk file.

  • COMMENT: alasan untuk permintaan perubahan putusan. Panjang maksimumnya adalah 2.048 karakter.

Mencantumkan permintaan perubahan putusan

Konsol

Untuk mencantumkan setiap permintaan perubahan putusan, lakukan hal berikut:

  1. Di konsol Google Cloud , buka halaman Pengiriman sandbox malware lanjutan.

    Buka kiriman WildFire

  2. Di menu pemilih project, pilih project Anda.

  3. Halaman Pengiriman sandbox malware lanjutan mencantumkan pengiriman sandbox malware lanjutan yang dikonfigurasi.

gcloud

Untuk mencantumkan permintaan perubahan putusan individual, gunakan perintah gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests list.

gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests list \
    --endpoint ENDPOINT_NAME \
    --organization ORGANIZATION_ID \
    --zone ZONE

Ganti kode berikut:

  • ENDPOINT_NAME: nama lengkap unik endpoint.

  • ORGANIZATION_ID: ID organisasi tempat permintaan perubahan putusan akan dicantumkan.

  • ZONE: zona tempat mencantumkan permintaan perubahan putusan.

Mendapatkan detail permintaan perubahan putusan

Untuk mendapatkan detail permintaan perubahan putusan, lakukan hal berikut:

Konsol

  1. Di konsol Google Cloud , buka halaman Pengiriman sandbox malware lanjutan.

    Buka kiriman WildFire

  2. Di menu pemilih project, pilih project Anda.

  3. Klik nama Kiriman sandbox malware lanjutan. Halaman detail pengiriman menampilkan status dan detail permintaan perubahan putusan.

gcloud

Untuk mendapatkan detail permintaan perubahan putusan, gunakan perintah gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests get.

gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests get \
    --name NAME \
    --endpoint ENDPOINT_NAME \
    --organization ORGANIZATION_ID \
    --zone ZONE

Ganti kode berikut:

  • NAME: nama unik permintaan perubahan putusan.

  • ENDPOINT_NAME: nama lengkap unik endpoint.

  • ORGANIZATION_ID: ID organisasi tempat permintaan perubahan putusan akan diambil.

  • ZONE: zona tempat permintaan perubahan putusan diperoleh.

Mendownload laporan analisis

Untuk mendownload laporan Analisis pengiriman sandbox malware lanjutan, lakukan hal berikut:

  1. Di konsol Google Cloud , buka halaman Pengiriman sandbox malware lanjutan.

    Buka kiriman WildFire

  2. Di menu pemilih project, pilih project Anda.

  3. Klik  Tindakan lainnya untuk file yang akan didownload guna mendapatkan laporan analisis Sandbox malware lanjutan.

  4. Klik Download laporan analisis.

Mendownload sampel malware

Untuk mendownload sampel malware dari pengiriman sandbox malware Lanjutan, lakukan hal berikut:

  1. Di konsol Google Cloud , buka halaman Pengiriman sandbox malware lanjutan.

    Buka kiriman WildFire

  2. Di menu pemilih project, pilih project Anda.

  3. Klik  Tindakan lainnya untuk file guna mendownload sampel malware.

  4. Klik Download sampel malware.

Langkah berikutnya