위협으로부터 Google Cloud 리소스를 보호하려면 위협 방지 보안 프로필을 정의하고 적용합니다. 이 문서에서는Google Cloud 콘솔 또는 Google Cloud CLI를 사용하여 이러한 프로필을 생성, 확인, 나열, 수정, 삭제하는 방법을 설명합니다.
이 문서는 네트워크 보안 및 위협 방지 정책을 구성하는 네트워크 관리자 및 보안 엔지니어를 대상으로 합니다.
Google Cloud 는 두 가지 수준에서 위협 방지 보안 프로필을 지원합니다.
- 조직 수준 보안 프로필: 조직의 여러 프로젝트에 적용할 수 있는 중앙 집중식 위협 방지 규칙을 사용 설정합니다.
- 프로젝트 수준 보안 프로필: 단일 프로젝트 내 워크로드에 맞게 조정된 프로젝트별 위협 방지 규칙을 사용 설정합니다.
자세한 내용은 보안 프로필 개요를 참고하세요.
시작하기 전에
- 프로젝트에서 Network Security API를 사용 설정해야 합니다.
- 이 가이드의
gcloud명령줄 예시를 실행하려면 gcloud CLI를 설치합니다.
역할
보안 프로필을 생성, 보기, 업데이트 또는 삭제하는 데 필요한 권한을 얻으려면 관리자에게 조직에 필요한 ID 및 액세스 관리 (IAM) 역할을 부여해 달라고 요청하세요. 역할 부여에 대한 자세한 내용은 액세스 관리를 참조하세요.
위협 방지 보안 프로필 만들기
threat-prevention 유형의 보안 프로필을 만들고 보안 프로필 이름을 문자열이나 고유 URL 식별자로 지정합니다.
콘솔
Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.
프로젝트 선택기 메뉴에서 보안 프로필을 만들 조직 또는 프로젝트를 선택합니다.
보안 프로필 탭을 선택합니다.
프로필 만들기를 클릭합니다.
이름 필드에 이름을 입력합니다.
선택사항: 설명 필드에 설명을 입력합니다.
Cloud Next Generation Firewall Enterprise 보안 프로필을 만들려면 용도 섹션에서 Cloud NGFW Enterprise를 선택합니다.
위협 방지 보안 프로필을 만들려면 유형 섹션에서 위협 방지를 선택합니다.
계속을 클릭합니다.
원하는 경우 심각도와 위협 재정의를 추가합니다.
- 심각도 재정의에서 재정의하려는 심각도 수준 옆에 있는 수정을 클릭합니다.
- 재정의 작업 목록에서 심각도 수준에 적합한 작업을 선택합니다.
- 위협 서명 재정의를 추가하려면 ID로 서명 추가를 클릭합니다.
- 서명 ID 필드에서 재정의하려는 위협 ID를 입력합니다. 위협 대시보드에서 위협 ID를 볼 수 있습니다.