Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Auf dieser Seite wird erläutert, wie Sie Bedrohungen, die vom Firewall-Endpunkt für den abgefangenen Traffic erkannt werden, mithilfe der Google Cloud Console anzeigen lassen.
Firewall-Endpunkte führen eine signaturbasierte Bedrohungserkennung und -prävention für den abgefangenen Traffic von Ihren VM-Instanzen durch.
Cloud Next Generation Firewall bietet Standard-Bedrohungssignaturen, unterstützte Schweregrade von Bedrohungen sowie Überschreibungen von Bedrohungen, mit denen Sie schädliche Aktivitäten identifizieren und Netzwerkangriffe verhindern können.
Verwenden Sie die Seite Bedrohungen, um Bedrohungen aufzurufen, die in einem bestimmten Zeitraum in Ihrem Netzwerk erkannt wurden.
Eine Zusammenfassung der Bedrohungen, die in einem bestimmten Zeitraum in Ihrem Netzwerk erkannt wurden, finden Sie im Cloud NGFW-Dashboard.
Bitten Sie Ihren Administrator, Ihnen die erforderlichen IAM-Rollen (Identity and Access Management) in Ihrer Organisation zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Aufrufen der Bedrohungsseite benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff verwalten.
Bedrohungen ansehen
Erforderliche Berechtigungen für diese Aufgabe
Zum Ausführen dieser Aufgabe benötigen Sie die folgenden Berechtigungen oder eine der folgenden IAM-Rollen für Ihre Organisation.
Berechtigungen
networksecurity.securityProfiles.create
Rollen
compute.networkAdmin
Console
Rufen Sie in der Google Cloud Console die Seite Bedrohungen auf.
Wählen Sie gegebenenfalls Ihr Google Cloud-Projekt aus.
Wählen Sie den Zeitraum aus, für den Sie die erkannten Bedrohungen aufrufen möchten. Sie können die Dauer zwischen 1 Stunde und 30 Tagen auswählen.
Bedrohungen, die im ausgewählten Zeitraum erkannt wurden, werden angezeigt.
Optional: Wählen Sie einen oder mehrere der folgenden Filter aus, um die aufgelisteten Bedrohungen weiter zu verfeinern:
Schweregrad
Benachrichtigungszeit am
Benachrichtigungszeit vor dem
Benachrichtigungszeit nach dem
Name der Bedrohung
Bedrohungstyp
Klicken Sie zum Aufrufen von Logs für eine bestimmte Bedrohung neben dem Bedrohungsnamen auf Audit-Log ansehen.
Die Seite „Cloud Logging“ wird angezeigt. Dort finden Sie detaillierte Protokolle für die ausgewählte Bedrohung. Informationen zur Struktur von Bedrohungsprotokollen finden Sie unter Bedrohungsprotokolle.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2024-12-21 (UTC)."],[[["\u003cp\u003eThis page outlines the process of viewing threats detected by firewall endpoints in the Google Cloud console, which perform signature-based threat detection on traffic from your virtual machine (VM) instances.\u003c/p\u003e\n"],["\u003cp\u003eYou can access a summary of network threats within a specified time period through the Cloud NGFW Dashboard.\u003c/p\u003e\n"],["\u003cp\u003eTo view threats, users need to navigate to the \u003cstrong\u003eThreats\u003c/strong\u003e page in the Google Cloud console and must have the required IAM permissions or roles within their organization.\u003c/p\u003e\n"],["\u003cp\u003eThe listed threats can be refined by applying filters such as severity, alert time, threat name, and threat type, allowing for a more focused analysis.\u003c/p\u003e\n"],["\u003cp\u003eYou can view audit logs for each specific threat detected by clicking "View audit log", and the cloud logging page will display the detail logs.\u003c/p\u003e\n"]]],[],null,["# View threats\n\nThis page explains how to view threats detected by the firewall endpoint for\nthe intercepted traffic by using the Google Cloud console.\n\nFirewall endpoints perform signature-based threat detection and prevention on\nthe intercepted traffic from your virtual machine (VM) instances.\nCloud Next Generation Firewall provides default\nthreat signatures, supported threat severity levels, and threat overrides that\nyou use to identify malicious activity and prevent network attacks.\nUse the **Threat** page to view threats detected in your network during a\nspecific timeframe.\n\nTo view a summary of the threats observed during a specific period in your\nnetwork, go to the Cloud NGFW [Dashboard](https://console.cloud.google.com/net-security/firewall-manager/dashboard/cards).\n\nTo learn more about threats, see [Threat signatures overview](/firewall/docs/about-threats).\n\nRoles and permissions\n---------------------\n\nTo get permissions that you need to view the threat page, ask your\nadministrator to grant you the necessary Identity and Access Management (IAM) roles on your\norganization. For more information about granting roles, see\n[Manage access](/iam/docs/granting-changing-revoking-access).\n\nView threats\n------------\n\n#### Permissions required for this task\n\nTo perform this task, you must have been granted the following permissions\n*or* one of the following IAM roles on your organization.\n\n**Permissions**\n\n- `networksecurity.securityProfiles.create`\n\n**Roles**\n\n- `compute.networkAdmin` \n\n### Console\n\n1. In the Google Cloud console, go to the **Threats** page.\n\n [Go to Threats](https://console.cloud.google.com/net-security/threats/list)\n2. If necessary, select your Google Cloud project.\n\n3. Select the timeframe for which you want to view the threats detected. You\n can select the duration from 1 hour to 30 days.\n Threats detected during the selected timeframe are displayed.\n\n4. Optional: To further refine the listed threats, select one or more of\n the following filters:\n\n - Severity\n - Alert time on\n - Alert time before\n - Alert time after\n - Threat name\n - Threat type\n5. To view logs for a specific threat, click **View audit log** next to the\n threat name.\n The Cloud Logging page appears that displays the detailed logs for\n the selected threat. To understand the threat log structure, see\n [Threat logs](/firewall/docs/threat_logs).\n\nWhat's next\n-----------\n\n- [Create and manage security profiles](/firewall/docs/configure-security-profiles)\n- [Create and manage security profile groups](/firewall/docs/configure-security-profile-groups)\n- [Create and manage firewall endpoints](/firewall/docs/configure-firewall-endpoints)\n- [Create and manage firewall endpoint associations](/firewall/docs/configure-firewall-endpoint-associations)"]]