고급 멀웨어 샌드박스 보안 프로필 만들기 및 관리

이 페이지에서는 Google Cloud 콘솔과 Google Cloud CLI를 사용하여 WILDFIRE_ANALYSIS 유형의 고급 멀웨어 샌드박스 (WildFire) 보안 프로필을 만들고, 보고, 업데이트하고, 삭제하는 방법을 보여줍니다.

WILDFIRE_ANALYSIS 보안 프로필은 고급 멀웨어 샌드박스의 파일 검사 규칙, 지원되는 파일 카테고리, 인라인 클라우드 분석 옵션을 정의합니다. 정책 그룹 내에서 보안 프로필이 작동하는 방식에 관한 자세한 내용은 보안 프로필 개요를 참고하세요.

시작하기 전에

역할

보안 프로필을 생성, 보기, 업데이트 또는 삭제하는 데 필요한 권한을 얻으려면 관리자에게 조직에 필요한 ID 및 액세스 관리 (IAM) 역할을 부여해 달라고 요청하세요. 역할 부여에 대한 자세한 내용은 프로젝트, 폴더, 조직에 대한 액세스 관리를 참고하세요.

이 페이지의 작업으로 트리거된 장기 실행 작업을 모니터링하려면 Compute 네트워크 사용자 (roles/compute.networkUser) 역할 또는 다음 권한이 포함된 맞춤 역할도 필요합니다.

  • networksecurity.operations.get
  • networksecurity.operations.list

고급 멀웨어 샌드박스 보안 프로필 만들기

고급 멀웨어 샌드박스 보안 프로필을 만들 때 보안 프로필 이름을 문자열이나 고유 URL 식별자로 지정할 수 있습니다.

다음 형식으로 보안 프로필의 고유 URL 식별자를 구성할 수 있습니다.

  • 조직 범위:

    organizations/ORGANIZATION_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
    
  • 프로젝트 범위:

    projects/PROJECT_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
    

고유한 URL 식별자를 사용하는 경우 보안 프로필 이름, 조직 또는 프로젝트, 위치 (항상 global로 설정됨)가 포함되어야 합니다. 고유한 URL 식별자를 사용하면 조직, 프로젝트 또는 위치 플래그를 별도로 지정하지 않고 다른 리소스 (예: 보안 프로필 그룹)에서 보안 프로필을 참조하거나 gcloud 명령어를 실행할 수 있습니다.

고유 URL 식별자에 대한 자세한 내용은 보안 프로필 사양을 참고하세요.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.

    보안 프로필로 이동

  2. 프로젝트 선택기 메뉴에서 조직을 선택합니다.

  3. 보안 프로필 탭을 선택합니다.

  4. 프로필 만들기를 클릭합니다.

  5. 이름 필드에 이름을 입력합니다.

  6. 선택사항: 설명 필드에 설명을 입력합니다.

  7. Cloud Next Generation Firewall Enterprise 보안 프로필을 만들려면 용도 섹션에서 Cloud NGFW Enterprise를 선택합니다.

  8. 고급 멀웨어 샌드박스 보안 프로필을 만들려면 유형 섹션에서 고급 멀웨어 샌드박스 (WildFire)를 선택합니다.

  9. 알려진 멀웨어의 전송을 방지하려면 실시간 서명 조회 보류 체크박스를 선택합니다.

  10. 선택사항: 고급 멀웨어 샌드박스 재정의를 설정하려면 다음 중 하나 또는 둘 다를 실행하세요.

    • 서명 재정의 섹션에서 다음을 수행합니다.

      1. ID로 서명 추가를 클릭합니다.
      2. 작업을 재정의하려는 서명 ID를 입력합니다.

      3. 재정의 작업 드롭다운 목록에서 다음 중 하나를 선택합니다.

        • 기본값: 패킷이 해당 개별 위협 서명에 맞게 미리 정의된 기본 작업을 수행합니다.
        • 허용: 방화벽 정책 규칙과 일치하는 패킷이 연결을 허용합니다.
      4. 서명 추가를 클릭합니다.

    • 프로토콜 재정의 섹션에서 다음을 수행합니다.

      1. 재정의할 프로토콜에서  수정을 클릭합니다. 예를 들면 HTTP, SMTP, FTP입니다.
      2. 작업 드롭다운 목록에서 작업을 선택합니다. 예를 들면 Alert, Allow, Deny입니다.
      3. 인라인 ML 작업 드롭다운 목록에서 작업을 선택합니다. 예를 들면 Alert, Allow, Deny입니다.
      4. 확인을 클릭합니다.
  11. 선택사항: 제출 규칙 섹션에서 다음을 수행합니다.

    1. 규칙 만들기를 클릭합니다.
    2. 파일 유형에서 모든 파일 또는 특정 파일을 선택합니다.
    3. 방향에 대해 다음 중 하나를 수행합니다.

      • 업로드 및 다운로드: 방화벽은 제출 규칙에 대해 업로드 및 다운로드 방향의 트래픽을 모두 모니터링합니다.
      • 업로드: 방화벽은 제출할 파일의 아웃바운드 트래픽(업로드)만 모니터링합니다.
      • 다운로드: 방화벽은 제출할 파일의 수신 트래픽(다운로드)만 모니터링합니다.
    4. 만들기를 클릭합니다.

  12. 선택사항: 인라인 클라우드 분석 규칙 섹션에서 다음을 수행합니다.

    1. 규칙 만들기를 클릭합니다.
    2. 파일 유형으로 모두 또는 PE를 선택합니다.
    3. 방향에 대해 다음 중 하나를 수행합니다.

      • 업로드 및 다운로드: 방화벽은 인라인 클라우드 분석을 위해 업로드 및 다운로드 방향의 트래픽을 모두 모니터링합니다.
      • 다운로드: 방화벽은 인라인 클라우드 분석을 위해 수신 트래픽(다운로드)만 모니터링합니다.
    4. 작업 드롭다운 목록에서 다음 중 하나를 선택합니다.

      • 알림: 패킷이 통신할 수 있지만 방화벽 규칙은 소비자 프로젝트로 전송되는 threat_log 항목을 생성합니다.
      • 허용: 방화벽 정책 규칙과 일치하는 패킷이 연결을 허용합니다.
      • 거부: 패킷과 동일한 연결에 속하는 모든 후속 패킷이 완전히 삭제됩니다. 방화벽 규칙은 threat_log 항목도 생성합니다.
    5. 만들기를 클릭합니다.

  13. 선택사항: 인라인 ML 구성 섹션에서 다음을 수행합니다.

    1. 구성하려는 파일 유형에 대해  수정을 클릭합니다. 예를 들면 ELF, Shell, Macho입니다.
    2. 작업 드롭다운 목록에서 작업을 선택합니다. 예를 들면 Alert 또는 Enable입니다.
    3. 확인을 클릭합니다.
  14. 선택사항: 인라인 ML 파일 예외 섹션에서 다음을 수행합니다.

    1. 예외 추가를 클릭합니다.
    2. 고급 멀웨어 샌드박스 인라인 머신러닝 (ML) 분석에서 제외할 파일 이름을 입력합니다.
    3. 고급 멀웨어 샌드박스 인라인 ML 분석에서 제외할 파일의 ML 부분 해시를 입력합니다.
    4. 만들기를 클릭합니다.
  15. 만들기를 클릭합니다.

gcloud

  1. 고급 멀웨어 샌드박스 보안 프로필을 만들려면 gcloud beta network-security security-profiles wildfire-analysis create 명령어를 실행합니다.

    gcloud beta network-security security-profiles wildfire-analysis create NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=PROJECT_ID \
        --description=DESCRIPTION
    

    다음을 바꿉니다.

    • NAME: 고급 멀웨어 샌드박스 보안 프로필의 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.

      NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATIONORGANIZATION 플래그를 생략할 수 있습니다.

    • LOCATION: 고급 멀웨어 샌드박스 보안 프로필의 위치입니다.

      위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

    • ORGANIZATION_ID: 고급 멀웨어 샌드박스 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

    • PROJECT_ID: 고급 멀웨어 샌드박스 보안 프로필의 프로젝트 ID입니다.

    • DESCRIPTION: 고급 멀웨어 샌드박스 보안 프로필에 대한 선택적 설명입니다.

  2. 선택사항: 서명 재정의를 추가하고 관리하려면 다음 옵션 중 하나 이상을 사용하세요.

    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --wildfire=HTTP,SMTP \
        --action=DENY
    
    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --wildfire-inline-ml=HTTP \
        --action=DENY
    
    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --threat-ids=599805 \
        --action=ALLOW
    

    선택에 따라 다음 매개변수를 바꿉니다.

    • NAME: 고급 멀웨어 샌드박스 보안 프로필의 이름입니다.
    • ORGANIZATION_ID: 조직 ID입니다.
    • BILLING_PROJECT_ID: 결제 및 할당량에 사용되는 프로젝트 ID입니다.
    • --wildfire: 작업을 재정의할 프로토콜입니다. SMTP, SMB, POP3, IMAP, HTTP2, HTTP, FTP 중 하나여야 합니다.
    • --wildfire-inline-ml: 로컬 인라인 ML 위협 프로토콜 재정의 옵션입니다.
    • --threat-ids: 재정의할 위협 서명 ID입니다. 작업은 Default 또는 Allow여야 합니다.
    • ACTION: 적용할 작업입니다. Default, Allow, Deny, Alert 중 하나여야 합니다.
  3. 선택사항: 제출 규칙을 구성하려면 gcloud beta network-security security-profiles wildfire-analysis add-submission-rule 명령어를 실행합니다.

    gcloud beta network-security security-profiles wildfire-analysis add-submission-rule NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --file-types=FILE_TYPE1,FILE_TYPE2,... \
        --direction=DIRECTION
    

    다음을 바꿉니다.

    • NAME: 고급 멀웨어 샌드박스 보안 프로필의 이름입니다.
    • LOCATION: 고급 멀웨어 샌드박스 보안 프로필의 위치입니다.

      위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

    • ORGANIZATION_ID: 고급 멀웨어 샌드박스 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

    • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

    • FILE_TYPE1,FILE_TYPE2: 분석을 위해 고급 멀웨어 샌드박스에 제출될 파일 유형입니다. 파일 유형은 ANY_FILE, APK, ARCHIVE, EMAIL_LINK, FLASH, JAR, LINUX, MS_OFFICE, PDF, PE, SCRIPT 중 하나여야 합니다. ANY_FILE가 지정된 경우 다른 유형은 지정하면 안 됩니다.

    • DIRECTION: 고급 멀웨어 샌드박스에 제출할 파일을 검사할 트래픽의 방향입니다. 방향은 Upload, Download, Both 중 하나여야 합니다.

  4. 선택사항: 인라인 클라우드 분석 규칙을 구성하려면 gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule 명령어를 실행합니다.

    gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --file-types=FILE_TYPE1,FILE_TYPE2,... \
        --direction=DIRECTION \
        --action=ACTION
    

    다음을 바꿉니다.

    • NAME: 고급 멀웨어 샌드박스 보안 프로필의 이름입니다.
    • LOCATION: 고급 멀웨어 샌드박스 보안 프로필의 위치입니다.

      위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

    • ORGANIZATION_ID: 고급 멀웨어 샌드박스 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

    • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

    • FILE_TYPE1,FILE_TYPE2: 분석을 위해 고급 멀웨어 샌드박스에 제출될 파일 유형입니다. FILE_TYPEANY_FILE, PE 중 하나여야 합니다. ANY_FILE가 지정된 경우 다른 유형은 지정하면 안 됩니다.

    • DIRECTION: 고급 멀웨어 샌드박스에 제출할 파일을 검사할 트래픽의 방향입니다. 방향은 Upload, Download, Both 중 하나여야 합니다.

    • ACTION: 고급 멀웨어 샌드박스 인라인 클라우드 분석에서 위협이 감지될 때 취할 조치입니다. 작업은 Allow, Alert, Deny 중 하나여야 합니다.

  5. 선택사항: 인라인 ML 파일 예외를 추가하려면 gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception 명령어를 실행합니다.

    gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --partial-hash=PARTIAL_HASH \
        --filename=FILENAME
    

    다음을 바꿉니다.

    • NAME: 고급 멀웨어 샌드박스 보안 프로필의 이름입니다.
    • LOCATION: 고급 멀웨어 샌드박스 보안 프로필의 위치입니다.

      위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

    • ORGANIZATION_ID: 고급 멀웨어 샌드박스 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

    • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

    • PARTIAL_HASH: 파일의 ML 부분 해시입니다.

    • FILENAME: 제외할 파일의 이름입니다.

고급 멀웨어 샌드박스 보안 프로필 나열

조직 내 모든 고급 멀웨어 샌드박스 보안 프로필을 나열할 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.

    보안 프로필로 이동

  2. 프로젝트 선택기 메뉴에서 조직을 선택합니다.

  3. 보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.

  4. 프로필 유형별로 보안 프로필을 필터링하려면 프로필 유형을 입력한 다음 필터 검색창에서 고급 멀웨어 샌드박스 (WildFire)를 선택합니다.

gcloud

모든 고급 멀웨어 샌드박스 보안 프로필을 나열하려면 gcloud beta network-security security-profiles wildfire-analysis list 명령어를 사용합니다.

gcloud beta network-security security-profiles wildfire-analysis list \
    --organization ORGANIZATION_ID \
    --location LOCATION

다음을 바꿉니다.

  • ORGANIZATION_ID: 고급 멀웨어 샌드박스 보안 프로필이 생성된 조직입니다.

  • LOCATION: 고급 멀웨어 샌드박스 보안 프로필의 위치입니다. 위치는 항상 global로 설정됩니다.

고급 멀웨어 샌드박스 보안 프로필 업데이트

조직에서 특정 고급 멀웨어 샌드박스 보안 프로필의 세부정보를 업데이트할 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.

    보안 프로필로 이동

  2. 프로젝트 선택기 메뉴에서 조직을 선택합니다.

  3. 보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.

  4. 고급 멀웨어 샌드박스 (WildFire) 유형의 보안 프로필을 클릭하여 프로필 세부정보를 확인합니다.

  5. 수정을 클릭합니다.

gcloud

고급 멀웨어 샌드박스 보안 프로필의 세부정보를 업데이트하려면 gcloud beta network-security security-profiles wildfire-analysis update 명령어를 사용합니다.

gcloud beta network-security security-profiles wildfire-analysis update NAME \
    --organization ORGANIZATION_ID \
    --project PROJECT_ID \
    --location LOCATION \
    [--[no-]wildfire-realtime-lookup |
     --[no-]analyze-windows-executables |
     --[no-]analyze-powershell-script-1 |
     --[no-]analyze-powershell-script-2 |
     --[no-]analyze-elf |
     --[no-]analyze-ms-office |
     --[no-]analyze-shell |
     --[no-]analyze-ooxml |
     --[no-]analyze-macho]

다음을 바꿉니다.

  • NAME: 업데이트하려는 WILDFIRE_ANALYSIS 유형의 보안 프로필 이름입니다.

  • ORGANIZATION_ID: 고급 멀웨어 샌드박스 보안 프로필이 생성된 조직입니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • LOCATION: 고급 멀웨어 샌드박스 보안 프로필의 위치입니다. 위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

고급 멀웨어 샌드박스 보안 프로필 보기

조직의 특정 고급 멀웨어 샌드박스 보안 프로필을 볼 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.

    보안 프로필로 이동

  2. 프로젝트 선택기 메뉴에서 조직을 선택합니다.

  3. 보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.

  4. 고급 멀웨어 샌드박스 (WildFire) 유형의 보안 프로필을 클릭하여 프로필 세부정보를 확인합니다.

gcloud

고급 멀웨어 샌드박스 보안 프로필의 세부정보를 보려면 gcloud beta network-security security-profiles wildfire-analysis describe 명령어를 사용합니다.

gcloud beta network-security security-profiles wildfire-analysis describe NAME \
    [ --organization ORGANIZATION_ID | --project PROJECT_ID ] \
    --location LOCATION

다음을 바꿉니다.

  • NAME: 설명하려는 WILDFIRE_ANALYSIS 유형의 보안 프로필 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.

  • ORGANIZATION_ID: 고급 멀웨어 샌드박스 보안 프로필이 있는 조직 ID입니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • PROJECT_ID: 고급 멀웨어 샌드박스 보안 프로필이 있는 프로젝트 ID입니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 PROJECT_ID 플래그를 생략할 수 있습니다.

  • LOCATION: 고급 멀웨어 샌드박스 보안 프로필의 위치입니다. 위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

예를 들어 고유한 URL 식별자를 사용하여 MySecurityProfile라는 보안 프로필을 설명하려면 다음 명령어를 실행합니다.

gcloud beta network-security security-profiles wildfire-analysis describe organizations/123456789012/locations/global/securityProfiles/MySecurityProfile

고급 멀웨어 샌드박스 보안 프로필 삭제

이름, 위치, 조직을 지정하여 고급 멀웨어 샌드박스 보안 프로필을 삭제할 수 있습니다. 하지만 보안 프로필 그룹에서 고급 멀웨어 샌드박스 보안 프로필을 참조하는 경우 보안 프로필을 삭제하려면 먼저 보안 프로필 그룹에서 보안 프로필을 삭제해야 합니다.

콘솔

  1. Google Cloud 콘솔에서 보안 프로필 페이지로 이동합니다.

    보안 프로필로 이동

  2. 프로젝트 선택기 메뉴에서 조직을 선택합니다.

  3. 보안 프로필 탭을 선택합니다. 구성된 보안 프로필 목록이 탭에 표시됩니다.

  4. 삭제하려는 고급 멀웨어 샌드박스 보안 프로필을 선택한 다음 삭제를 클릭합니다.

  5. 삭제를 다시 클릭하여 확인합니다.

gcloud

고급 멀웨어 샌드박스 보안 프로필을 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete 명령어를 사용합니다.

gcloud beta network-security security-profiles wildfire-analysis delete NAME \
    --organization ORGANIZATION_ID \
    --location LOCATION

다음을 바꿉니다.

  • NAME: 삭제하려는 고급 멀웨어 샌드박스 보안 프로필의 이름입니다. 이름을 문자열이나 고유한 URL 식별자로 지정할 수 있습니다.

  • ORGANIZATION_ID: 고급 멀웨어 샌드박스 보안 프로필이 생성된 조직입니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • LOCATION: 고급 멀웨어 샌드박스 보안 프로필의 위치입니다. 위치는 항상 global로 설정됩니다. NAME 플래그에 고유한 URL 식별자를 사용하는 경우 LOCATION 플래그를 생략할 수 있습니다.

서명 재정의 삭제

gcloud

서명 재정의 또는 예외를 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete-override 명령어를 실행합니다.

gcloud beta network-security security-profiles wildfire-analysis delete-override NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --threat-ids=599805

다음을 바꿉니다.

  • NAME: 고급 멀웨어 샌드박스 보안 프로필의 이름입니다.

  • ORGANIZATION_ID: 고급 멀웨어 샌드박스 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

제출 규칙 삭제

gcloud

제출 규칙을 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule 명령어를 실행합니다.

gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --file-types=ANY_FILE \
    --direction=both

다음을 바꿉니다.

  • NAME: 고급 멀웨어 샌드박스 보안 프로필의 이름입니다.

  • ORGANIZATION_ID: 고급 멀웨어 샌드박스 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

인라인 ML 예외 삭제

gcloud

인라인 ML 예외를 삭제하려면 gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception 명령어를 실행합니다.

gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --partial-hash=PARTIAL_HASH \
    --filename=FILENAME

다음을 바꿉니다.

  • NAME: 고급 멀웨어 샌드박스 보안 프로필의 이름입니다.

  • ORGANIZATION_ID: 고급 멀웨어 샌드박스 보안 프로필이 생성된 조직입니다. name 플래그에 고유한 URL 식별자를 사용하는 경우 ORGANIZATION_ID 플래그를 생략할 수 있습니다.

  • BILLING_PROJECT_ID: 결제 및 할당량에 사용할 프로젝트 ID입니다.

  • PARTIAL_HASH: 파일의 ML 부분 해시입니다.

  • FILENAME: 제외할 파일의 이름입니다.

다음 단계