צפייה באיומים

בדף הזה מוסבר איך להשתמש במסוף Google Cloud כדי לראות איומים שזוהו על ידי נקודת הקצה של חומת האש בתנועה שנקלטה.

נקודות קצה של חומת אש מבצעות זיהוי ומניעה של איומים שמבוססים על חתימות בתעבורה שיירטה מהמכונות הווירטואליות. ‫Cloud Next Generation Firewall‏ (Cloud NGFW) מספק חתימות איומים שמוגדרות כברירת מחדל, רמות חומרה נתמכות של איומים וביטולי איומים שבהם אתם יכולים להשתמש כדי לזהות פעילות זדונית ולמנוע מתקפות על הרשת. בדף איומים אפשר לראות איומים שזוהו ברשת במהלך מסגרת זמן ספציפית.

כדי לראות סיכום של האיומים שנצפו ברשת שלכם במהלך תקופה מסוימת, עוברים אל לוח הבקרה של Cloud NGFW.

מידע נוסף על איומים זמין במאמר סקירה כללית על חתימות של איומים.

תפקידים והרשאות

כדי לקבל את ההרשאות שדרושות לצפייה בדף האיומים, צריך לבקש מהאדמין להקצות לכם את תפקידי ניהול הזהויות והרשאות הגישה (IAM) הנדרשים בארגון. מידע נוסף על מתן תפקידים מופיע במאמר ניהול הגישה.

צפייה באיומים

המסוף

  1. נכנסים לדף Threats במסוף Google Cloud .

    לדף Threats

  2. במקרה הצורך, בוחרים את הפרויקט Google Cloud .

  3. בוחרים את מסגרת הזמן שלגביה רוצים לראות את האיומים שזוהו. אפשר לבחור משך זמן של שעה אחת עד 30 ימים. מוצגות האיומים שזוהו במסגרת הזמן שנבחרה.

  4. אופציונלי: כדי לצמצם עוד יותר את רשימת האיומים, בוחרים מסנן אחד או יותר מהאפשרויות הבאות:

    • חוּמרה
    • התראות על השעה מופעלות
    • שעת ההתראה לפני
    • שעת ההתראה אחרי
    • שם האיום
    • סוג האיום
  5. כדי להציג את היומנים של איום ספציפי, לוחצים על הצגת יומן הביקורת לצד שם האיום. יוצג הדף Cloud Logging עם היומנים המפורטים של האיום שנבחר. כדי להבין את המבנה של יומן האיומים, ראו יומני איומים.

המאמרים הבאים