יצירה וניהול של פרופילי אבטחה מתקדמים של ארגז חול לתוכנות זדוניות

בדף הזה מוסבר איך ליצור, להציג, לעדכן ולמחוק פרופילי אבטחה של WILDFIRE_ANALYSIS מסוג Advanced malware sandbox (ארגז חול מתקדם לניתוח תוכנות זדוניות) באמצעות מסוף Google Cloud ו-Google Cloud CLI.

WILDFIRE_ANALYSIS פרופילי אבטחה מגדירים כללים לבדיקת קבצים, קטגוריות קבצים נתמכות ואפשרויות ניתוח בענן בשילוב עם ארגז חול מתקדם לתוכנות זדוניות. למידע נוסף על האופן שבו פרופילי אבטחה פועלים בקבוצות מדיניות, אפשר לעיין בסקירה הכללית על פרופילי אבטחה.

לפני שמתחילים

תפקידים

כדי לקבל את ההרשאות שדרושות ליצירה, לצפייה, לעדכון או למחיקה של פרופילי אבטחה, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הנדרשים בארגון. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

כדי לעקוב אחרי פעולות ארוכות טווח שמופעלות על ידי המשימות בדף הזה, אתם צריכים גם את התפקיד Compute Network User ‏ (roles/compute.networkUser) או תפקיד בהתאמה אישית שכולל את ההרשאות הבאות:

  • networksecurity.operations.get
  • networksecurity.operations.list

יצירת פרופיל אבטחה מתקדם של ארגז חול לתוכנות זדוניות

כשיוצרים פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות, אפשר לציין את השם של פרופיל האבטחה כמחרוזת או כמזהה ייחודי של כתובת URL.

אפשר ליצור את מזהה כתובת ה-URL הייחודי של פרופיל האבטחה בפורמטים הבאים:

  • בהיקף הארגון:

    organizations/ORGANIZATION_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
    
  • ברמת הפרויקט:

    projects/PROJECT_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
    

כשמשתמשים במזהה URL ייחודי, הוא צריך לכלול את שם פרופיל האבטחה, את הארגון או הפרויקט ואת המיקום (שתמיד מוגדר כ-global). שימוש במזהה URL ייחודי מאפשר להפנות לפרופיל האבטחה במשאבים אחרים (כמו קבוצות של פרופילי אבטחה) או להריץ פקודות gcloud בלי לציין בנפרד את הדגלים של הארגון, הפרויקט או המיקום.

מידע נוסף על מזהים ייחודיים של כתובות URL זמין במפרטים של פרופיל אבטחה.

המסוף

  1. נכנסים לדף Security profiles במסוף Google Cloud .

    מעבר לפרופילי אבטחה

  2. בתפריט לבחירת פרויקטים, בוחרים את הארגון.

  3. לוחצים על הכרטיסייה פרופילי אבטחה.

  4. לוחצים על יצירת פרופיל.

  5. מזינים שם בשדה Name.

  6. אם רוצים, מוסיפים תיאור בשדה Description.

  7. כדי ליצור פרופיל אבטחה של Cloud Next Generation Firewall Enterprise, בקטע Purpose (מטרה), בוחרים באפשרות Cloud NGFW Enterprise.

  8. כדי ליצור פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות, בקטע Type בוחרים באפשרות Advanced malware sandbox (WildFire).

  9. כדי למנוע העברה של תוכנות זדוניות מוכרות, מסמנים את תיבת הסימון השהיה של חיפוש חתימות בזמן אמת.

  10. אופציונלי: כדי להגדיר חריגים מתקדמים לארגז החול לתוכנות זדוניות, מבצעים אחת או את שתי הפעולות הבאות:

    • בקטע Signature overrides:

      1. לוחצים על הוספת חתימה לפי מזהה.
      2. מזינים את מזהה החתימה שרוצים לשנות את הפעולות שלה.

      3. מהרשימה הנפתחת פעולת ביטול, בוחרים אחת מהאפשרויות הבאות:

        • ברירת מחדל: החבילה מבצעת את פעולת ברירת המחדל המוגדרת מראש שספציפית לחתימת האיום המסוימת הזו.
        • Allow: החבילה שתואמת לכלל מדיניות חומת האש מאפשרת את החיבור.
      4. לוחצים על הוספת חתימה.

    • בקטע Protocol overrides:

      1. לוחצים על  עריכה בשביל הפרוטוקול שרוצים לשנות. לדוגמה, HTTP,‏ SMTP או FTP.
      2. ברשימה הנפתחת פעולה, בוחרים את הפעולה הרצויה. לדוגמה, Alert,‏ Allow או Deny.
      3. מהרשימה הנפתחת פעולת ML מוטבעת, בוחרים את הפעולה. לדוגמה, Alert,‏ Allow או Deny.
      4. לוחצים על אישור.
  11. אופציונלי: בקטע Submission rules (כללי שליחה), מבצעים את הפעולות הבאות:

    1. לוחצים על יצירת כלל.
    2. בקטע סוגי קבצים, בוחרים באפשרות כל או ספציפיים.
    3. בקטע Direction (כיוון), מבצעים אחת מהפעולות הבאות:

      • העלאה והורדה: חומת האש עוקבת אחרי התנועה בשני הכיוונים – העלאה והורדה – כדי לוודא שהיא עומדת בכללי השליחה.
      • העלאה: חומת האש עוקבת רק אחרי תנועה יוצאת (העלאות) של קבצים לשליחה.
      • הורדה: חומת האש עוקבת רק אחרי תנועה נכנסת (הורדות) של קבצים להעברה.
    4. לוחצים על יצירה.

  12. אופציונלי: בקטע Inline cloud analysis rules (כללי ניתוח בענן בשורה), מבצעים את הפעולות הבאות:

    1. לוחצים על יצירת כלל.
    2. בקטע סוגי קבצים, בוחרים באפשרות כל או PE.
    3. בקטע Direction (כיוון), מבצעים אחת מהפעולות הבאות:

      • העלאה והורדה: חומת האש עוקבת אחרי התנועה בשני הכיוונים – העלאה והורדה – לצורך ניתוח בענן.
      • הורדה: חומת האש מנטרת רק תנועה נכנסת (הורדות) לניתוח בענן.
    4. ברשימה הנפתחת פעולה, בוחרים באחת מהאפשרויות הבאות:

      • התראה: חבילת הנתונים יכולה לתקשר, אבל כלל חומת האש יוצר רשומה threat_log שנשלחת לפרויקט הצרכן.
      • Allow: החבילה שתואמת לכלל מדיניות חומת האש מאפשרת את החיבור.
      • Deny (דחייה): המערכת מפסיקה את החבילה ואת כל החבילות הבאות ששייכות לאותו חיבור. כלל חומת האש יוצר גם רשומה של threat_log.
    5. לוחצים על יצירה.

  13. אופציונלי: בקטע Inline ML configuration, מבצעים את הפעולות הבאות:

    1. לוחצים על  עריכה לצד סוג הקובץ שרוצים להגדיר. לדוגמה, ELF, Shell או Macho.
    2. ברשימה הנפתחת פעולה, בוחרים את הפעולה הרצויה. לדוגמה, Alert או Enable.
    3. לוחצים על אישור.
  14. אופציונלי: בקטע Inline ML file exceptions (חריגים של קבצים עם ML מוטבע), מבצעים את הפעולות הבאות:

    1. לוחצים על הוספת חריגה.
    2. מזינים את שם הקובץ שרוצים להחריג מניתוח מתקדם של תוכנות זדוניות בארגז חול באמצעות למידת מכונה (ML) מוטמעת.
    3. מזינים את הגיבוב החלקי של ה-ML של הקובץ שרוצים להחריג מניתוח ה-ML המתקדם של ארגז החול לתוכנות זדוניות.
    4. לוחצים על יצירה.
  15. לוחצים על יצירה.

gcloud

  1. כדי ליצור פרופיל אבטחה מתקדם של ארגז חול לתוכנות זדוניות, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis create:

    gcloud beta network-security security-profiles wildfire-analysis create NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=PROJECT_ID \
        --description=DESCRIPTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.

      אם משתמשים במזהה ייחודי של כתובת URL לדגל NAME, אפשר להשמיט את הדגלים LOCATION ו-ORGANIZATION.

    • LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.

      המיקום תמיד מוגדר לערך global. אם משתמשים במזהה ייחודי של כתובת URL בדגל NAME, אפשר להשמיט את הדגל LOCATION.

    • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

    • PROJECT_ID: מזהה הפרויקט של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.

    • DESCRIPTION: תיאור אופציונלי של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.

  2. אופציונלי: כדי להוסיף ולנהל שינויים בחתימה, אפשר להשתמש באחת או יותר מהאפשרויות הבאות:

    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --wildfire=HTTP,SMTP \
        --action=DENY
    
    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --wildfire-inline-ml=HTTP \
        --action=DENY
    
    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --threat-ids=599805 \
        --action=ALLOW
    

    מחליפים את הפרמטרים הבאים בהתאם לבחירה שלכם:

    • NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
    • ORGANIZATION_ID: מזהה הארגון.
    • BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.
    • --wildfire: הפרוטוקולים שרוצים לבטל את הפעולה לגביהם. חייב להיות אחד מהערכים הבאים: SMTP, SMB, POP3, IMAP, HTTP2, HTTP, FTP.
    • --wildfire-inline-ml: אפשרות להחלפת פרוטוקול מקומי של איומים ב-ML מוטבע.
    • --threat-ids: מזהים של חתימות איומים לביטול. הערה: הפעולה חייבת להיות Default או Allow.
    • ACTION: הפעולה שרוצים להחיל. צריך להשתמש באחד מהערכים הבאים: Default, ‏Allow, ‏Deny או Alert.
  3. אופציונלי: כדי להגדיר כללי שליחה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis add-submission-rule:

    gcloud beta network-security security-profiles wildfire-analysis add-submission-rule NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --file-types=FILE_TYPE1,FILE_TYPE2,... \
        --direction=DIRECTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
    • LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.

      המיקום תמיד מוגדר לערך global. אם משתמשים במזהה ייחודי של כתובת URL בדגל NAME, אפשר להשמיט את הדגל LOCATION.

    • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

    • BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.

    • FILE_TYPE1,FILE_TYPE2: סוגי הקבצים שיישלחו לארגז חול מתקדם לניתוח תוכנות זדוניות. סוג הקובץ צריך להיות אחד מהסוגים הבאים: ANY_FILE, APK, ARCHIVE, EMAIL_LINK, FLASH, JAR, LINUX, MS_OFFICE, PDF, PE, SCRIPT. שימו לב: אם מציינים את הערך ANY_FILE, אסור לציין סוגים אחרים.

    • DIRECTION: כיוון התנועה שייבדק לגבי קבצים לשליחה לארגז חול מתקדם לתוכנות זדוניות. הכיוון חייב להיות אחד מהערכים הבאים: Upload, ‏ Download, ‏ Both.

  4. אופציונלי: כדי להגדיר כללים לניתוח נתונים בענן, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule:

    gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --file-types=FILE_TYPE1,FILE_TYPE2,... \
        --direction=DIRECTION \
        --action=ACTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
    • LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.

      המיקום תמיד מוגדר לערך global. אם משתמשים במזהה ייחודי של כתובת URL בדגל NAME, אפשר להשמיט את הדגל LOCATION.

    • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

    • BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.

    • FILE_TYPE1,FILE_TYPE2: סוגי הקבצים שיישלחו לארגז חול מתקדם לניתוח תוכנות זדוניות. FILE_TYPE צריך להיות אחד מהערכים הבאים: ANY_FILE, ‏ PE. שימו לב: אם מציינים את המאפיין ANY_FILE, אין לציין סוגים אחרים.

    • DIRECTION: כיוון התנועה שייבדק לגבי קבצים לשליחה לארגז חול מתקדם לתוכנות זדוניות. הכיוון חייב להיות אחד מהערכים הבאים: Upload, ‏ Download, ‏ Both.

    • ACTION: הפעולה שיש לבצע כשמזוהה איום על ידי ניתוח מתקדם של תוכנות זדוניות בארגז חול בענן. הפעולה חייבת להיות אחת מהאפשרויות הבאות: Allow, Alert, Deny.

  5. אופציונלי: כדי להוסיף חריגים לקובץ ML בשורה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception:

    gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --partial-hash=PARTIAL_HASH \
        --filename=FILENAME
    

    מחליפים את מה שכתוב בשדות הבאים:

    • NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
    • LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.

      המיקום תמיד מוגדר לערך global. אם משתמשים במזהה ייחודי של כתובת URL בדגל NAME, אפשר להשמיט את הדגל LOCATION.

    • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

    • BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.

    • PARTIAL_HASH: גיבוב חלקי של הקובץ שנוצר על ידי ML.

    • FILENAME: שם הקובץ שרוצים להחריג.

רשימה של פרופילי אבטחה מתקדמים של ארגז חול לתוכנות זדוניות

אתם יכולים להציג רשימה של כל פרופילי האבטחה של ארגז החול המתקדם לתוכנות זדוניות בארגון.

המסוף

  1. נכנסים לדף Security profiles במסוף Google Cloud .

    מעבר לפרופילי אבטחה

  2. בתפריט לבחירת פרויקטים, בוחרים את הארגון.

  3. לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.

  4. כדי לסנן פרופילי אבטחה לפי סוג הפרופיל, מזינים סוג פרופיל ואז בוחרים באפשרות ארגז חול מתקדם לתוכנות זדוניות (WildFire) בתיבת החיפוש מסנן.

gcloud

כדי לראות את רשימת פרופילי האבטחה של ארגז החול המתקדם לתוכנות זדוניות, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis list:

gcloud beta network-security security-profiles wildfire-analysis list \
    --organization ORGANIZATION_ID \
    --location LOCATION

מחליפים את מה שכתוב בשדות הבאים:

  • ORGANIZATION_ID: הארגון שבו נוצרים פרופילי האבטחה של ארגז החול המתקדם לתוכנות זדוניות.

  • LOCATION: המיקום של פרופילי האבטחה של ארגז החול המתקדם לתוכנות זדוניות. המיקום תמיד מוגדר לערך global.

עדכון פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות

אפשר לעדכן את הפרטים של פרופיל אבטחה ספציפי של ארגז חול מתקדם לתוכנות זדוניות בארגון.

המסוף

  1. נכנסים לדף Security profiles במסוף Google Cloud .

    מעבר לפרופילי אבטחה

  2. בתפריט לבחירת פרויקטים, בוחרים את הארגון.

  3. לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.

  4. כדי להציג את פרטי הפרופיל, לוחצים על פרופיל אבטחה מהסוג ארגז חול מתקדם לתוכנות זדוניות (WildFire).

  5. לוחצים על Edit.

gcloud

כדי לעדכן את הפרטים של פרופיל אבטחה של ארגז חול מתקדם לניתוח תוכנות זדוניות, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis update:

gcloud beta network-security security-profiles wildfire-analysis update NAME \
    --organization ORGANIZATION_ID \
    --project PROJECT_ID \
    --location LOCATION \
    [--[no-]wildfire-realtime-lookup |
     --[no-]analyze-windows-executables |
     --[no-]analyze-powershell-script-1 |
     --[no-]analyze-powershell-script-2 |
     --[no-]analyze-elf |
     --[no-]analyze-ms-office |
     --[no-]analyze-shell |
     --[no-]analyze-ooxml |
     --[no-]analyze-macho]

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה מסוג WILDFIRE_ANALYSIS שרוצים לעדכן.

  • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. המיקום תמיד מוגדר לערך global. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל LOCATION.

הצגת פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות

אתם יכולים לראות פרופיל אבטחה ספציפי של ארגז חול מתקדם לתוכנות זדוניות בארגון.

המסוף

  1. נכנסים לדף Security profiles במסוף Google Cloud .

    מעבר לפרופילי אבטחה

  2. בתפריט לבחירת פרויקטים, בוחרים את הארגון.

  3. לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.

  4. כדי להציג את פרטי הפרופיל, לוחצים על פרופיל אבטחה מהסוג ארגז חול מתקדם לתוכנות זדוניות (WildFire).

gcloud

כדי לראות את הפרטים של פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis describe:

gcloud beta network-security security-profiles wildfire-analysis describe NAME \
    [ --organization ORGANIZATION_ID | --project PROJECT_ID ] \
    --location LOCATION

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה מהסוג WILDFIRE_ANALYSIS שרוצים לתאר. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.

  • ORGANIZATION_ID: מזהה הארגון שבו קיים פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • PROJECT_ID: מזהה הפרויקט שבו קיים פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל NAME, אפשר להשמיט את הדגל PROJECT_ID.

  • LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. המיקום תמיד מוגדר לערך global. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל LOCATION.

לדוגמה, כדי לתאר פרופיל אבטחה בשם MySecurityProfile באמצעות מזהה כתובת ה-URL הייחודי שלו, מריצים את הפקודה הבאה:

gcloud beta network-security security-profiles wildfire-analysis describe organizations/123456789012/locations/global/securityProfiles/MySecurityProfile

מחיקת פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות

כדי למחוק פרופיל אבטחה של ארגז חול לתוכנות זדוניות מתקדמות, צריך לציין את השם, המיקום והארגון שלו. עם זאת, אם קבוצת פרופילים של אבטחה מפנה לפרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות, צריך להסיר את פרופיל האבטחה מקבוצת פרופילי האבטחה לפני שמוחקים אותו.

המסוף

  1. נכנסים לדף Security profiles במסוף Google Cloud .

    מעבר לפרופילי אבטחה

  2. בתפריט לבחירת פרויקטים, בוחרים את הארגון.

  3. לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.

  4. בוחרים את פרופיל האבטחה של ארגז החול המתקדם לניתוח תוכנות זדוניות שרוצים למחוק, ואז לוחצים על מחיקה.

  5. כדי לאשר, לוחצים שוב על מחיקה.

gcloud

כדי למחוק פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis delete:

gcloud beta network-security security-profiles wildfire-analysis delete NAME \
    --organization ORGANIZATION_ID \
    --location LOCATION

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות שרוצים למחוק. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.

  • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. המיקום תמיד מוגדר לערך global. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל LOCATION.

מחיקת שינוי בחתימה

gcloud

כדי למחוק חריגה או שינוי בחתימה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-override:

gcloud beta network-security security-profiles wildfire-analysis delete-override NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --threat-ids=599805

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.

  • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז חול מתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.

מחיקת כלל לשליחת פריטים

gcloud

כדי למחוק כלל הגשה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule:

gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --file-types=ANY_FILE \
    --direction=both

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.

  • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז חול מתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.

מחיקה של חריג ללמידת מכונה בתוך השורה

gcloud

כדי למחוק חריג של ML מוטבע, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception:

gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --partial-hash=PARTIAL_HASH \
    --filename=FILENAME

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.

  • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז חול מתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.

  • PARTIAL_HASH: גיבוב חלקי של הקובץ שנוצר על ידי ML.

  • FILENAME: שם הקובץ שרוצים להחריג.

המאמרים הבאים