Sicherheitsprofilgruppen sind Container für Sicherheitsprofile. Sie ermöglichen es Ihnen, Sicherheitsprofiltypen zu bündeln, um die Verwaltung zu vereinfachen und sie auf Firewallregeln anzuwenden. Sie können diese Gruppen entweder auf Organisations- oder Projektebene erstellen.
Jede Sicherheitsprofilgruppe kann bis zu ein Sicherheitsprofil der folgenden Typen enthalten:
THREAT_PREVENTIONURL_FILTERING
Wenn Sie einheitliche Netzwerksicherheitsrichtlinien in Ihrer Google Cloud Umgebung anwenden möchten, können Sie Sicherheitsprofilgruppen verwenden, um Profile für die Bedrohungsvermeidung und die URL-Filterung zu kombinieren und anzuwenden. Durch das Gruppieren dieser Profile können Sie mehrere Sicherheitsprüfungen wie Bedrohungsvermeidung und URL-Filterung für den Netzwerkverkehr über eine einzige Firewall richtlinienregel erzwingen. So sorgen Sie für eine einheitliche Richtlinienanwendung und eine vereinfachte Verwaltung.
Dieses Dokument richtet sich an Netzwerkadministratoren und Sicherheitsexperten, die Netzwerksicherheits- und Firewallrichtlinien konfigurieren.
Lesen Sie vor Beginn die Konzepte in der Übersicht zu Sicherheitsprofilgruppen.
Vorbereitung
Sie müssen die Network Security API in Ihrem Projekt aktivieren.
Installieren Sie die gcloud CLI, um die
gcloudBefehlszeilenbeispiele in dieser Anleitung auszuführen, .Erstellen Sie die Sicherheitsprofile, die Sie der Sicherheitsprofilgruppe hinzufügen möchten.
Rollen
Bitten Sie Ihren Administrator, Ihnen die erforderlichen IAM-Rollen (Identity and Access Management) in Ihrer Organisation oder Ihrem Projekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen von Sicherheitsprofilgruppen benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff verwalten.
Sicherheitsprofilgruppe erstellen
Erstellen Sie eine Sicherheitsprofilgruppe, um ein oder mehrere Sicherheitsprofile in einer Ressource zu bündeln, um die Verwaltung zu vereinfachen und sie auf Firewallregeln anzuwenden.
Jede Sicherheitsprofilgruppe kann bis zu ein Sicherheitsprofil der folgenden Typen enthalten:
URL_FILTERINGURL_FILTERING
Console
Rufen Sie in der Google Cloud Console die Sicherheitsprofile Seite auf.
Klicken Sie auf Projektauswahl öffnen und wählen Sie Ihre Organisation aus.
Wählen Sie den Tab Sicherheitsprofilgruppen aus.
Klicken Sie auf Profilgruppe erstellen.
Geben Sie in das Feld Name einen Namen ein.
Optional: Geben Sie im Feld Beschreibung eine Beschreibung ein.
Wenn Sie eine Sicherheitsprofilgruppe für die Cloud Next Generation Firewall Enterprise erstellen möchten, wählen Sie im Abschnitt Zweck die Option Cloud NGFW Enterprise aus.
Fügen Sie der Gruppe ein oder mehrere Sicherheitsprofile hinzu:
- Wenn Sie ein Profil zur Bedrohungsvermeidung hinzufügen möchten, wählen Sie Profil zur Bedrohungsvermeidung aus.
- Wenn Sie ein URL-Filterprofil hinzufügen möchten, wählen Sie URL-Filterprofil aus.
Klicken Sie auf Erstellen.
gcloud
Verwenden Sie zum Erstellen einer Sicherheitsprofilgruppe den gcloud network-security security-profile-groups create-Befehl:
gcloud network-security security-profile-groups create NAME \
--organization ORGANIZATION_ID | --project PROJECT_ID \
[--billing-project QUOTA_PROJECT_ID] \
--threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
--url-filtering-profile URL_SECURITY_PROFILE_URL \
--location global
Ersetzen Sie Folgendes:
NAME: der Name der Sicherheitsprofilgruppe.Wenn Sie den Namen nicht im Format der eindeutigen URL-ID, müssen Sie die Organisation oder den Projektnamen und den Standort angeben.
ORGANIZATION_ID: die Organisations-ID. Verwenden Sie dieses Flag für eine Sicherheitsprofilgruppe auf Organisationsebene.