Saat Cloud Next Generation Firewall Enterprise mendeteksi file yang tidak dikenal atau potensi ancaman real-time di jaringan Anda, Cloud NGFW Enterprise akan mengevaluasi traffic menggunakan model machine learning di perangkat dan sandboxing cloud asinkron sesuai dengan profil keamanan Advanced malware sandbox (WildFire) Anda. Sebelum memulai, tinjau konsep dalam Ringkasan profil keamanan Advanced malware sandbox.
Halaman ini menjelaskan cara mengelola file yang dikirim ke layanan Advanced malware sandbox untuk dianalisis, memantau hasil sandboxing malware, dan melacak putusan dinamis menggunakan Google Cloud konsol dan gcloud.
Gunakan tab Advanced malware sandbox submissions di halaman NGFW Enterprise logs untuk mengaudit pengiriman file, mendownload laporan analisis atau sampel malware, dan mengubah penggantian putusan. Untuk melihat ringkasan aktivitas analisis file pengiriman Advanced malware sandbox dan malware yang terdeteksi selama jangka waktu tertentu di jaringan Anda, buka Cloud NGFW Dasbor.
Untuk mempelajari lebih lanjut cara kerja pengiriman file, lihat Ringkasan Advanced malware sandbox.
Untuk memahami tata letak JSON dari catatan logging, lihat Log Advanced malware sandbox.
Peran dan izin
Untuk melihat daftar pengiriman dan mengakses data Advanced malware sandbox, minta administrator Anda untuk memberi Anda peran Identity and Access Management (IAM) yang diperlukan untuk organisasi Anda.
| Kemampuan | Peran yang diperlukan |
|---|---|
| Melihat konfigurasi dan catatan pengiriman dasar | Penampil Jaringan Compute (roles/compute.networkViewer)
|
| Untuk mengakses laporan analisis dinamis, mendownload sampel malware asli, atau mengirimkan permintaan perubahan putusan | Salah satu peran berikut di organisasi atau project:
|
Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses ke project, folder, dan organisasi.
Mengubah putusan pengiriman
Untuk mengirimkan permintaan perubahan putusan untuk file yang dikirim ke Advanced malware sandbox oleh endpoint, lakukan hal berikut:
Konsol
Di Google Cloud konsol, buka halaman Advanced malware sandbox submissions.
Di menu pemilih project, pilih project Anda.
Untuk mengubah putusan pengiriman Advanced malware sandbox, klik more_vert Tindakan lainnya untuk file yang putusannya ingin Anda ubah.
Klik Ubah putusan.
Dalam daftar Putusan, pilih putusan. Misalnya, Malware, Phishing.
Di kolom Komentar, masukkan alasan perubahan putusan.
Klik Buat.
gcloud
Untuk mengirimkan permintaan perubahan putusan, gunakan
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests create perintah.
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests create \
--endpoint ENDPOINT_NAME \
--organization ORGANIZATION_ID \
--hash HASH \
--zone ZONE \
--verdict VERDICT \
--comment COMMENT
Ganti kode berikut:
ENDPOINT_NAME: nama lengkap unik endpoint.ORGANIZATION_ID: ID organisasi tempat endpoint firewall berada.HASH: hash file untuk mengirimkan permintaan perubahan putusan.ZONE: zona tempat endpoint firewall berada.VERDICT: putusan yang diminta untuk file.COMMENT: alasan untuk permintaan perubahan putusan. Panjang maksimumnya adalah 2.048 karakter.
Mencantumkan permintaan perubahan putusan
Konsol
Untuk mencantumkan permintaan perubahan putusan individual, lakukan hal berikut:
Di Google Cloud konsol, buka halaman Advanced malware sandbox submissions.
Di menu pemilih project, pilih project Anda.
Halaman Advanced malware sandbox submissions mencantumkan pengiriman Advanced malware sandbox yang dikonfigurasi.
gcloud
Untuk mencantumkan permintaan perubahan putusan individual, gunakan
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests list perintah.
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests list \
--endpoint ENDPOINT_NAME \
--organization ORGANIZATION_ID \
--zone ZONE
Ganti kode berikut:
ENDPOINT_NAME: nama lengkap unik endpoint.ORGANIZATION_ID: ID organisasi tempat mencantumkan permintaan perubahan putusan.ZONE: zona tempat mencantumkan permintaan perubahan putusan.
Mendapatkan detail permintaan perubahan putusan
Untuk mendapatkan detail permintaan perubahan putusan, lakukan hal berikut:
Konsol
Di Google Cloud konsol, buka halaman Advanced malware sandbox submissions.
Di menu pemilih project, pilih project Anda.
Klik nama pengiriman Advanced malware sandbox. Halaman detail pengiriman menampilkan status dan detail permintaan perubahan putusan.
gcloud
Untuk mendapatkan detail permintaan perubahan putusan, gunakan
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests get perintah.
gcloud beta network-security firewall-endpoints wildfire-verdict-change-requests get \
--name NAME \
--endpoint ENDPOINT_NAME \
--organization ORGANIZATION_ID \
--zone ZONE
Ganti kode berikut:
NAME: nama unik permintaan perubahan putusan.ENDPOINT_NAME: nama lengkap unik endpoint.ORGANIZATION_ID: ID organisasi tempat mendapatkan permintaan perubahan putusan.ZONE: zona tempat mendapatkan permintaan perubahan putusan.
Mendownload laporan analisis
Untuk mendownload laporan analisis pengiriman Advanced malware sandbox, lakukan hal berikut:
Di Google Cloud konsol, buka halaman Advanced malware sandbox submissions.
Di menu pemilih project, pilih project Anda.
Klik more_vert Tindakan lainnya untuk file yang akan mendownload laporan analisis Advanced malware sandbox.
Klik Download laporan analisis.
Mendownload sampel malware
Untuk mendownload sampel malware dari pengiriman Advanced malware sandbox, lakukan hal berikut:
Di Google Cloud konsol, buka halaman Advanced malware sandbox submissions.
Di menu pemilih project, pilih project Anda.
Klik more_vert Tindakan lainnya untuk file yang akan mendownload sampel malware.
Klik Download sampel malware.
Langkah berikutnya
- Mengonfigurasi layanan Advanced malware sandbox
- Membuat dan mengelola profil keamanan Advanced malware sandbox
- Membuat dan mengelola endpoint firewall
- Membuat dan mengelola pengaitan endpoint firewall