Saat Cloud Next Generation Firewall Enterprise mendeteksi file yang tidak dikenal atau potensi ancaman real-time di jaringan Anda, Cloud NGFW Enterprise akan mengevaluasi traffic menggunakan model machine learning di perangkat dan sandboxing cloud asinkron sesuai dengan profil keamanan analisis WildFire Anda. Sebelum memulai, tinjau konsep dalam ringkasan profil keamanan analisis WildFire.
Halaman ini menjelaskan cara mengelola file yang dikirim ke layanan WildFire untuk dianalisis, memantau hasil sandboxing malware, dan melacak putusan dinamis menggunakan Google Cloud konsol dan gcloud.
Gunakan tab Pengiriman WildFire di halaman Log NGFW Enterprise untuk mengaudit pengiriman file, mendownload laporan analisis atau sampel malware, dan mengubah penggantian putusan. Untuk melihat ringkasan aktivitas analisis file pengiriman WildFire dan malware yang terdeteksi selama jangka waktu tertentu di jaringan Anda, buka Cloud NGFW Dasbor.
Untuk mempelajari lebih lanjut cara kerja pengiriman file, lihat Ringkasan WildFire.
Untuk memahami tata letak JSON dari catatan logging, lihat Log WildFire.
Peran dan izin
Untuk melihat daftar pengiriman dan mengakses data WildFire, minta administrator Anda untuk memberi Anda peran Identity and Access Management (IAM) yang diperlukan untuk organisasi Anda.
| Kemampuan | Peran yang diperlukan |
|---|---|
| Melihat konfigurasi dan catatan pengiriman dasar | Penampil Jaringan Compute (roles/compute.networkViewer)
|
| Untuk mengakses laporan analisis dinamis, mendownload sampel malware asli, atau mengirimkan permintaan perubahan putusan | Salah satu peran berikut di organisasi atau project:
|
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Mengubah putusan pengiriman
Untuk mengirimkan permintaan perubahan putusan untuk file yang dikirim ke WildFire oleh endpoint, lakukan hal berikut:
Konsol
Dikonsol, buka halaman Pengiriman WildFire. Google Cloud
Di menu pemilih project, pilih project Anda.
Untuk mengubah putusan pengiriman WildFire, klik more_vert Tindakan lainnya untuk file yang putusannya ingin Anda ubah.
Klik Ubah putusan.
Di daftar Putusan, pilih putusan. Misalnya, Malware, Phishing.
Di kolom Komentar, masukkan alasan perubahan putusan.
Klik Buat.
gcloud
Untuk mengirimkan permintaan perubahan putusan, gunakan
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests create perintah.
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests create \
--endpoint ENDPOINT_NAME \
--organization ORGANIZATION_ID \
--hash HASH \
--zone ZONE \
--verdict VERDICT \
--comment COMMENT
Ganti kode berikut:
ENDPOINT_NAME: nama lengkap endpoint yang unik.ORGANIZATION_ID: ID organisasi tempat endpoint firewall berada.HASH: hash file untuk mengirimkan permintaan perubahan putusan.ZONE: zona tempat endpoint firewall berada.VERDICT: putusan yang diminta untuk file.COMMENT: alasan untuk permintaan perubahan putusan. Panjang maksimumnya adalah 2.048 karakter.
Mencantumkan permintaan perubahan putusan
Konsol
Untuk mencantumkan permintaan perubahan putusan individual, lakukan hal berikut:
Dikonsol, buka halaman Pengiriman WildFire. Google Cloud
Di menu pemilih project, pilih project Anda.
Halaman Pengiriman WildFire mencantumkan pengiriman WildFire yang dikonfigurasi.
gcloud
Untuk mencantumkan permintaan perubahan putusan individual, gunakan
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests list perintah.
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests list \
--endpoint ENDPOINT_NAME \
--organization ORGANIZATION_ID \
--zone ZONE
Ganti kode berikut:
ENDPOINT_NAME: nama lengkap endpoint yang unik.ORGANIZATION_ID: ID organisasi tempat mencantumkan permintaan perubahan putusan.ZONE: zona tempat mencantumkan permintaan perubahan putusan.
Mendapatkan detail permintaan perubahan putusan
Untuk mendapatkan detail permintaan perubahan putusan, lakukan hal berikut:
Konsol
Dikonsol, buka halaman Pengiriman WildFire. Google Cloud
Di menu pemilih project, pilih project Anda.
Klik nama pengiriman WildFire. Halaman detail pengiriman menampilkan status dan detail permintaan perubahan putusan.
gcloud
Untuk mendapatkan detail permintaan perubahan putusan, gunakan
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests get perintah.
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests get \
--name NAME \
--endpoint ENDPOINT_NAME \
--organization ORGANIZATION_ID \
--zone ZONE
Ganti kode berikut:
NAME: nama unik permintaan perubahan putusan.ENDPOINT_NAME: nama lengkap endpoint yang unik.ORGANIZATION_ID: ID organisasi tempat mendapatkan permintaan perubahan putusan.ZONE: zona tempat mendapatkan permintaan perubahan putusan.
Mendownload laporan analisis
Untuk mendownload laporan analisis pengiriman WildFire, lakukan hal berikut:
Dikonsol, buka halaman Pengiriman WildFire. Google Cloud
Di menu pemilih project, pilih project Anda.
Klik more_vert Tindakan lainnya untuk file yang akan mendownload laporan analisis WildFire.
Klik Download laporan analisis WildFire.
Mendownload sampel malware
Untuk mendownload sampel malware dari pengiriman WildFire, lakukan hal berikut:
Dikonsol, buka halaman Pengiriman WildFire. Google Cloud
Di menu pemilih project, pilih project Anda.
Klik more_vert Tindakan lainnya untuk file yang akan mendownload sampel malware.
Klik Download sampel malware.
Langkah berikutnya
- Mengonfigurasi layanan WildFire
- Membuat dan mengelola profil keamanan analisis WildFire
- Membuat dan mengelola endpoint firewall
- Membuat dan mengelola asosiasi endpoint firewall