בדף הזה מוסבר איך ליצור, להציג, לעדכן ולמחוק פרופילי אבטחה של WILDFIRE_ANALYSIS מסוג Advanced malware sandbox (ארגז חול מתקדם לניתוח תוכנות זדוניות) באמצעות מסוף Google Cloud ו-Google Cloud CLI.
WILDFIRE_ANALYSIS פרופילי אבטחה מגדירים כללים לבדיקת קבצים, קטגוריות קבצים נתמכות ואפשרויות ניתוח בענן בשילוב עם ארגז חול מתקדם לתוכנות זדוניות. למידע נוסף על האופן שבו פרופילי אבטחה פועלים בקבוצות מדיניות, אפשר לעיין בסקירה הכללית על פרופילי אבטחה.
לפני שמתחילים
- צריך להפעיל את Network Security API בפרויקט.
- אם רוצים להריץ את
gcloudהדוגמאות של שורת הפקודה במדריך הזה, צריך להתקין את ה-CLI של gcloud.
תפקידים
כדי לקבל את ההרשאות שדרושות ליצירה, לצפייה, לעדכון או למחיקה של פרופילי אבטחה, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הנדרשים בארגון. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
כדי לעקוב אחרי פעולות ארוכות טווח שמופעלות על ידי המשימות בדף הזה, אתם צריכים גם את התפקיד Compute Network User (roles/compute.networkUser) או תפקיד בהתאמה אישית שכולל את ההרשאות הבאות:
networksecurity.operations.getnetworksecurity.operations.list
יצירת פרופיל אבטחה מתקדם של ארגז חול לתוכנות זדוניות
כשיוצרים פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות, אפשר לציין את השם של פרופיל האבטחה כמחרוזת או כמזהה ייחודי של כתובת URL.
אפשר ליצור את מזהה כתובת ה-URL הייחודי של פרופיל האבטחה בפורמטים הבאים:
בהיקף הארגון:
organizations/ORGANIZATION_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAMEברמת הפרויקט:
projects/PROJECT_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
כשמשתמשים במזהה URL ייחודי, הוא צריך לכלול את שם פרופיל האבטחה, את הארגון או הפרויקט ואת המיקום (שתמיד מוגדר כ-global). שימוש במזהה URL ייחודי מאפשר להפנות לפרופיל האבטחה במשאבים אחרים (כמו קבוצות של פרופילי אבטחה) או להריץ פקודות gcloud בלי לציין בנפרד את הדגלים של הארגון, הפרויקט או המיקום.
מידע נוסף על מזהים ייחודיים של כתובות URL זמין במפרטים של פרופיל אבטחה.
המסוף
נכנסים לדף Security profiles במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הארגון.
לוחצים על הכרטיסייה פרופילי אבטחה.
לוחצים על יצירת פרופיל.
מזינים שם בשדה Name.
אם רוצים, מוסיפים תיאור בשדה Description.
כדי ליצור פרופיל אבטחה של Cloud Next Generation Firewall Enterprise, בקטע Purpose (מטרה), בוחרים באפשרות Cloud NGFW Enterprise.
כדי ליצור פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות, בקטע Type בוחרים באפשרות Advanced malware sandbox (WildFire).
כדי למנוע העברה של תוכנות זדוניות מוכרות, מסמנים את תיבת הסימון השהיה של חיפוש חתימות בזמן אמת.
אופציונלי: כדי להגדיר חריגים מתקדמים לארגז החול לתוכנות זדוניות, מבצעים אחת או את שתי הפעולות הבאות:
בקטע Signature overrides:
- לוחצים על הוספת חתימה לפי מזהה.
מזינים את מזהה החתימה שרוצים לשנות את הפעולות שלה.
מהרשימה הנפתחת פעולת ביטול, בוחרים אחת מהאפשרויות הבאות:
- ברירת מחדל: החבילה מבצעת את פעולת ברירת המחדל המוגדרת מראש שספציפית לחתימת האיום המסוימת הזו.
- Allow: החבילה שתואמת לכלל מדיניות חומת האש מאפשרת את החיבור.
לוחצים על הוספת חתימה.
בקטע Protocol overrides:
- לוחצים על edit עריכה
בשביל הפרוטוקול שרוצים לשנות. לדוגמה,
HTTP,SMTPאוFTP. - ברשימה הנפתחת פעולה, בוחרים את הפעולה הרצויה.
לדוגמה,
Alert,AllowאוDeny. - מהרשימה הנפתחת פעולת ML מוטבעת, בוחרים את הפעולה. לדוגמה,
Alert,AllowאוDeny. - לוחצים על אישור.
- לוחצים על edit עריכה
בשביל הפרוטוקול שרוצים לשנות. לדוגמה,
אופציונלי: בקטע Submission rules (כללי שליחה), מבצעים את הפעולות הבאות:
- לוחצים על יצירת כלל.
- בקטע סוגי קבצים, בוחרים באפשרות כל או ספציפיים.
בקטע Direction (כיוון), מבצעים אחת מהפעולות הבאות:
- העלאה והורדה: חומת האש עוקבת אחרי התנועה בשני הכיוונים – העלאה והורדה – כדי לוודא שהיא עומדת בכללי השליחה.
- העלאה: חומת האש עוקבת רק אחרי תנועה יוצאת (העלאות) של קבצים לשליחה.
- הורדה: חומת האש עוקבת רק אחרי תנועה נכנסת (הורדות) של קבצים להעברה.
לוחצים על יצירה.
אופציונלי: בקטע Inline cloud analysis rules (כללי ניתוח בענן בשורה), מבצעים את הפעולות הבאות:
- לוחצים על יצירת כלל.
- בקטע סוגי קבצים, בוחרים באפשרות כל או PE.
בקטע Direction (כיוון), מבצעים אחת מהפעולות הבאות:
- העלאה והורדה: חומת האש עוקבת אחרי התנועה בשני הכיוונים – העלאה והורדה – לצורך ניתוח בענן.
- הורדה: חומת האש מנטרת רק תנועה נכנסת (הורדות) לניתוח בענן.
ברשימה הנפתחת פעולה, בוחרים באחת מהאפשרויות הבאות:
- התראה: חבילת הנתונים יכולה לתקשר, אבל כלל חומת האש יוצר רשומה
threat_logשנשלחת לפרויקט הצרכן. - Allow: החבילה שתואמת לכלל מדיניות חומת האש מאפשרת את החיבור.
- Deny (דחייה): המערכת מפסיקה את החבילה ואת כל החבילות הבאות ששייכות לאותו חיבור. כלל חומת האש יוצר גם רשומה של
threat_log.
- התראה: חבילת הנתונים יכולה לתקשר, אבל כלל חומת האש יוצר רשומה
לוחצים על יצירה.
אופציונלי: בקטע Inline ML configuration, מבצעים את הפעולות הבאות:
- לוחצים על edit עריכה
לצד סוג הקובץ שרוצים להגדיר. לדוגמה,
ELF,ShellאוMacho. - ברשימה הנפתחת פעולה, בוחרים את הפעולה הרצויה.
לדוגמה,
AlertאוEnable. - לוחצים על אישור.
- לוחצים על edit עריכה
לצד סוג הקובץ שרוצים להגדיר. לדוגמה,
אופציונלי: בקטע Inline ML file exceptions (חריגים של קבצים עם ML מוטבע), מבצעים את הפעולות הבאות:
- לוחצים על הוספת חריגה.
- מזינים את שם הקובץ שרוצים להחריג מניתוח מתקדם של תוכנות זדוניות בארגז חול באמצעות למידת מכונה (ML) מוטמעת.
- מזינים את הגיבוב החלקי של ה-ML של הקובץ שרוצים להחריג מניתוח ה-ML המתקדם של ארגז החול לתוכנות זדוניות.
- לוחצים על יצירה.
לוחצים על יצירה.
gcloud
כדי ליצור פרופיל אבטחה מתקדם של ארגז חול לתוכנות זדוניות, מריצים את הפקודה
gcloud beta network-security security-profiles wildfire-analysis create:gcloud beta network-security security-profiles wildfire-analysis create NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=PROJECT_ID \ --description=DESCRIPTIONמחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.אם משתמשים במזהה ייחודי של כתובת URL לדגל
NAME, אפשר להשמיט את הדגליםLOCATIONו-ORGANIZATION.
LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.המיקום תמיד מוגדר לערך
global. אם משתמשים במזהה ייחודי של כתובת URL בדגלNAME, אפשר להשמיט את הדגלLOCATION.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
PROJECT_ID: מזהה הפרויקט של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
DESCRIPTION: תיאור אופציונלי של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
אופציונלי: כדי להוסיף ולנהל שינויים בחתימה, אפשר להשתמש באחת או יותר מהאפשרויות הבאות:
- כדי להוסיף שינוי ברמת הפרוטוקול כדי לחסום איומים של HTTP או SMTP, מריצים את הפקודה
gcloud beta network-security security-profiles wildfire-analysis add-override:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --wildfire=HTTP,SMTP \ --action=DENY- כדי להוסיף החלפה של פרוטוקול ML בתוך השורה, מריצים את הפקודה
gcloud beta network-security security-profiles wildfire-analysis add-override:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --wildfire-inline-ml=HTTP \ --action=DENY- כדי להוסיף ביטול של מזהה איום, מריצים את הפקודה
gcloud beta network-security security-profiles wildfire-analysis add-override:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --threat-ids=599805 \ --action=ALLOWמחליפים את הפרמטרים הבאים בהתאם לבחירה שלכם:
-
NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. -
ORGANIZATION_ID: מזהה הארגון. -
BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות. -
--wildfire: הפרוטוקולים שרוצים לבטל את הפעולה לגביהם. חייב להיות אחד מהערכים הבאים:SMTP,SMB,POP3,IMAP,HTTP2,HTTP,FTP. -
--wildfire-inline-ml: אפשרות להחלפת פרוטוקול מקומי של איומים ב-ML מוטבע. -
--threat-ids: מזהים של חתימות איומים לביטול. הערה: הפעולה חייבת להיותDefaultאוAllow. -
ACTION: הפעולה שרוצים להחיל. צריך להשתמש באחד מהערכים הבאים:Default, Allow, DenyאוAlert.
- כדי להוסיף שינוי ברמת הפרוטוקול כדי לחסום איומים של HTTP או SMTP, מריצים את הפקודה
אופציונלי: כדי להגדיר כללי שליחה, מריצים את הפקודה
gcloud beta network-security security-profiles wildfire-analysis add-submission-rule:gcloud beta network-security security-profiles wildfire-analysis add-submission-rule NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --file-types=FILE_TYPE1,FILE_TYPE2,... \ --direction=DIRECTIONמחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.המיקום תמיד מוגדר לערך
global. אם משתמשים במזהה ייחודי של כתובת URL בדגלNAME, אפשר להשמיט את הדגלLOCATION.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.
FILE_TYPE1,FILE_TYPE2: סוגי הקבצים שיישלחו לארגז חול מתקדם לניתוח תוכנות זדוניות. סוג הקובץ צריך להיות אחד מהסוגים הבאים:ANY_FILE,APK,ARCHIVE,EMAIL_LINK,FLASH,JAR,LINUX,MS_OFFICE,PDF,PE,SCRIPT. שימו לב: אם מציינים את הערךANY_FILE, אסור לציין סוגים אחרים.
DIRECTION: כיוון התנועה שייבדק לגבי קבצים לשליחה לארגז חול מתקדם לתוכנות זדוניות. הכיוון חייב להיות אחד מהערכים הבאים:Upload, Download, Both.
-
אופציונלי: כדי להגדיר כללים לניתוח נתונים בענן, מריצים את הפקודה
gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule:gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --file-types=FILE_TYPE1,FILE_TYPE2,... \ --direction=DIRECTION \ --action=ACTIONמחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.המיקום תמיד מוגדר לערך
global. אם משתמשים במזהה ייחודי של כתובת URL בדגלNAME, אפשר להשמיט את הדגלLOCATION.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.
FILE_TYPE1,FILE_TYPE2: סוגי הקבצים שיישלחו לארגז חול מתקדם לניתוח תוכנות זדוניות.FILE_TYPEצריך להיות אחד מהערכים הבאים:ANY_FILE, PE. שימו לב: אם מציינים את המאפייןANY_FILE, אין לציין סוגים אחרים.
DIRECTION: כיוון התנועה שייבדק לגבי קבצים לשליחה לארגז חול מתקדם לתוכנות זדוניות. הכיוון חייב להיות אחד מהערכים הבאים:Upload, Download, Both.
ACTION: הפעולה שיש לבצע כשמזוהה איום על ידי ניתוח מתקדם של תוכנות זדוניות בארגז חול בענן. הפעולה חייבת להיות אחת מהאפשרויות הבאות:Allow,Alert,Deny.
-
אופציונלי: כדי להוסיף חריגים לקובץ ML בשורה, מריצים את הפקודה
gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception:gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --partial-hash=PARTIAL_HASH \ --filename=FILENAMEמחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.המיקום תמיד מוגדר לערך
global. אם משתמשים במזהה ייחודי של כתובת URL בדגלNAME, אפשר להשמיט את הדגלLOCATION.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.
PARTIAL_HASH: גיבוב חלקי של הקובץ שנוצר על ידי ML.
FILENAME: שם הקובץ שרוצים להחריג.
-
רשימה של פרופילי אבטחה מתקדמים של ארגז חול לתוכנות זדוניות
אתם יכולים להציג רשימה של כל פרופילי האבטחה של ארגז החול המתקדם לתוכנות זדוניות בארגון.
המסוף
נכנסים לדף Security profiles במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הארגון.
לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.
כדי לסנן פרופילי אבטחה לפי סוג הפרופיל, מזינים סוג פרופיל ואז בוחרים באפשרות ארגז חול מתקדם לתוכנות זדוניות (WildFire) בתיבת החיפוש מסנן.
gcloud
כדי לראות את רשימת פרופילי האבטחה של ארגז החול המתקדם לתוכנות זדוניות, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis list:
gcloud beta network-security security-profiles wildfire-analysis list \
--organization ORGANIZATION_ID \
--location LOCATION
מחליפים את מה שכתוב בשדות הבאים:
ORGANIZATION_ID: הארגון שבו נוצרים פרופילי האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
LOCATION: המיקום של פרופילי האבטחה של ארגז החול המתקדם לתוכנות זדוניות. המיקום תמיד מוגדר לערךglobal.
עדכון פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות
אפשר לעדכן את הפרטים של פרופיל אבטחה ספציפי של ארגז חול מתקדם לתוכנות זדוניות בארגון.
המסוף
נכנסים לדף Security profiles במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הארגון.
לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.
כדי להציג את פרטי הפרופיל, לוחצים על פרופיל אבטחה מהסוג ארגז חול מתקדם לתוכנות זדוניות (WildFire).
לוחצים על Edit.
gcloud
כדי לעדכן את הפרטים של פרופיל אבטחה של ארגז חול מתקדם לניתוח תוכנות זדוניות, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis update:
gcloud beta network-security security-profiles wildfire-analysis update NAME \
--organization ORGANIZATION_ID \
--project PROJECT_ID \
--location LOCATION \
[--[no-]wildfire-realtime-lookup |
--[no-]analyze-windows-executables |
--[no-]analyze-powershell-script-1 |
--[no-]analyze-powershell-script-2 |
--[no-]analyze-elf |
--[no-]analyze-ms-office |
--[no-]analyze-shell |
--[no-]analyze-ooxml |
--[no-]analyze-macho]
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה מסוגWILDFIRE_ANALYSISשרוצים לעדכן.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלORGANIZATION_ID.
LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. המיקום תמיד מוגדר לערךglobal. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלLOCATION.
הצגת פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות
אתם יכולים לראות פרופיל אבטחה ספציפי של ארגז חול מתקדם לתוכנות זדוניות בארגון.
המסוף
נכנסים לדף Security profiles במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הארגון.
לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.
כדי להציג את פרטי הפרופיל, לוחצים על פרופיל אבטחה מהסוג ארגז חול מתקדם לתוכנות זדוניות (WildFire).
gcloud
כדי לראות את הפרטים של פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis describe:
gcloud beta network-security security-profiles wildfire-analysis describe NAME \
[ --organization ORGANIZATION_ID | --project PROJECT_ID ] \
--location LOCATION
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה מהסוגWILDFIRE_ANALYSISשרוצים לתאר. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.
ORGANIZATION_ID: מזהה הארגון שבו קיים פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלORGANIZATION_ID.
PROJECT_ID: מזהה הפרויקט שבו קיים פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלNAME, אפשר להשמיט את הדגלPROJECT_ID.
LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. המיקום תמיד מוגדר לערךglobal. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלLOCATION.
לדוגמה, כדי לתאר פרופיל אבטחה בשם MySecurityProfile באמצעות מזהה כתובת ה-URL הייחודי שלו, מריצים את הפקודה הבאה:
gcloud beta network-security security-profiles wildfire-analysis describe organizations/123456789012/locations/global/securityProfiles/MySecurityProfile
מחיקת פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות
כדי למחוק פרופיל אבטחה של ארגז חול לתוכנות זדוניות מתקדמות, צריך לציין את השם, המיקום והארגון שלו. עם זאת, אם קבוצת פרופילים של אבטחה מפנה לפרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות, צריך להסיר את פרופיל האבטחה מקבוצת פרופילי האבטחה לפני שמוחקים אותו.
המסוף
נכנסים לדף Security profiles במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הארגון.
לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.
בוחרים את פרופיל האבטחה של ארגז החול המתקדם לניתוח תוכנות זדוניות שרוצים למחוק, ואז לוחצים על מחיקה.
כדי לאשר, לוחצים שוב על מחיקה.
gcloud
כדי למחוק פרופיל אבטחה של ארגז חול מתקדם לתוכנות זדוניות, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis delete:
gcloud beta network-security security-profiles wildfire-analysis delete NAME \
--organization ORGANIZATION_ID \
--location LOCATION
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות שרוצים למחוק. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלORGANIZATION_ID.
LOCATION: המיקום של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות. המיקום תמיד מוגדר לערךglobal. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלLOCATION.
מחיקת שינוי בחתימה
gcloud
כדי למחוק חריגה או שינוי בחתימה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-override:
gcloud beta network-security security-profiles wildfire-analysis delete-override NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--threat-ids=599805
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז חול מתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.
מחיקת כלל לשליחת פריטים
gcloud
כדי למחוק כלל הגשה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule:
gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--file-types=ANY_FILE \
--direction=both
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז חול מתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.
מחיקה של חריג ללמידת מכונה בתוך השורה
gcloud
כדי למחוק חריג של ML מוטבע, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception:
gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--partial-hash=PARTIAL_HASH \
--filename=FILENAME
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה של ארגז החול המתקדם לתוכנות זדוניות.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ארגז חול מתקדם לתוכנות זדוניות. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.
PARTIAL_HASH: גיבוב חלקי של הקובץ שנוצר על ידי ML.
FILENAME: שם הקובץ שרוצים להחריג.
המאמרים הבאים
- יצירה וניהול של קבוצות פרופילים של אבטחה
- יצירה וניהול של נקודות קצה של חומת אש
- סקירה כללית על ארגז חול מתקדם לתוכנות זדוניות