Cette page explique comment créer, afficher, mettre à jour et supprimer des profils de sécurité de type WILDFIRE_ANALYSIS Advanced Malware Sandbox (WildFire) à l'aide de la console Google Cloud et de la Google Cloud CLI.
Les profils de sécurité WILDFIRE_ANALYSIS définissent les règles d'inspection des fichiers, les catégories de fichiers compatibles et les options d'analyse cloud intégrées pour le bac à sable avancé pour les logiciels malveillants. Pour en savoir plus sur le fonctionnement des profils de sécurité dans les groupes de règles, consultez la présentation des profils de sécurité.
Avant de commencer
- Vous devez activer l'API Network Security dans votre projet.
- Installez gcloud CLI si vous souhaitez exécuter les exemples de ligne de commande
gcloudde ce guide.
Rôles
Pour obtenir les autorisations nécessaires pour créer, afficher, mettre à jour ou supprimer des profils de sécurité, demandez à votre administrateur de vous accorder les rôles IAM (Identity and Access Management) nécessaires sur votre organisation. Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Pour surveiller les opérations de longue durée déclenchées par les tâches de cette page, vous devez également disposer du rôle Utilisateur de réseau Compute (roles/compute.networkUser) ou d'un rôle personnalisé contenant les autorisations suivantes :
networksecurity.operations.getnetworksecurity.operations.list
Créer un profil de sécurité pour le bac à sable avancé pour les logiciels malveillants
Lorsque vous créez un profil de sécurité du bac à sable avancé pour les logiciels malveillants, vous pouvez spécifier son nom sous forme de chaîne ou d'identifiant d'URL unique.
Vous pouvez créer un identifiant d'URL unique pour le profil de sécurité dans les formats suivants :
Au niveau de l'organisation :
organizations/ORGANIZATION_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAMEAu niveau du projet :
projects/PROJECT_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
Lorsque vous utilisez un identifiant d'URL unique, il doit contenir le nom du profil de sécurité, l'organisation ou le projet, et l'emplacement (qui est toujours défini sur global). L'utilisation d'un identifiant d'URL unique vous permet de faire référence au profil de sécurité dans d'autres ressources (telles que les groupes de profils de sécurité) ou d'exécuter des commandes gcloud sans spécifier séparément les indicateurs d'organisation, de projet ou d'emplacement.
Pour en savoir plus sur les identifiants d'URL uniques, consultez la section Spécifications des profils de sécurité.
Console
Dans la console Google Cloud , accédez à la page Profils de sécurité.
Dans le menu de sélection du projet, sélectionnez votre organisation.
Sélectionnez l'onglet Profils de sécurité.
Cliquez sur Créer un profil.
Saisissez un nom dans le champ Nom.
Facultatif : saisissez une description dans le champ Description.
Pour créer un profil de sécurité Cloud Next Generation Firewall Enterprise, sélectionnez Cloud NGFW Enterprise dans la section Objectif.
Pour créer un profil de sécurité du bac à sable avancé pour les logiciels malveillants, sélectionnez Bac à sable avancé pour les logiciels malveillants (WildFire) dans la section Type.
Pour empêcher le transfert de logiciels malveillants connus, cochez la case Conserver pour la recherche de signature en temps réel.
Facultatif : Pour définir les remplacements du bac à sable avancé pour les logiciels malveillants, effectuez l'une des actions suivantes ou les deux :
Dans la section Remplacements de signature, procédez comme suit :
- Cliquez sur Ajouter une signature par ID.
Saisissez l'ID de signature pour lequel vous souhaitez remplacer les actions.
Dans la liste déroulante Action de remplacement, sélectionnez l'une des options suivantes :
- Par défaut : le paquet effectue l'action par défaut prédéfinie spécifique à cette signature de menace individuelle.
- Autoriser : le paquet correspondant à la règle de la stratégie de pare-feu autorise la connexion.
Cliquez sur Ajouter une signature.
Dans la section Remplacements de protocole, procédez comme suit :
- Cliquez sur edit Modifier pour le protocole que vous souhaitez remplacer. Par exemple,
HTTP,SMTPouFTP. - Dans la liste déroulante Action, sélectionnez l'action.
Par exemple,
Alert,AllowouDeny. - Dans la liste déroulante Action d'IA intégrée, sélectionnez l'action. Par exemple,
Alert,AllowouDeny. - Cliquez sur Confirmer.
- Cliquez sur edit Modifier pour le protocole que vous souhaitez remplacer. Par exemple,
Facultatif : Dans la section Règles d'envoi, procédez comme suit :
- Cliquez sur Créer une règle.
- Pour Types de fichiers, sélectionnez Tous ou Spécifiques.
Pour Direction, effectuez l'une des opérations suivantes :
- Chargement et téléchargement : le pare-feu surveille le trafic dans les deux sens (chargement et téléchargement) pour les règles d'envoi.
- Importer : le pare-feu ne surveille que le trafic sortant (importations) pour les fichiers à envoyer.
- Téléchargement : le pare-feu ne surveille que le trafic entrant (téléchargements) pour les fichiers à envoyer.
Cliquez sur Créer.
Facultatif : Dans la section Règles d'analyse cloud intégrées, procédez comme suit :
- Cliquez sur Créer une règle.
- Pour Types de fichiers, sélectionnez Tous ou PE.
Pour Direction, effectuez l'une des opérations suivantes :
- Chargement et téléchargement : le pare-feu surveille le trafic dans les deux sens (chargement et téléchargement) pour l'analyse cloud intégrée.
- Téléchargements : le pare-feu ne surveille que le trafic entrant (téléchargements) pour l'analyse cloud intégrée.
Dans la liste déroulante Action, sélectionnez l'une des options suivantes :
- Alerte : le paquet est autorisé à communiquer, mais la règle de pare-feu génère une entrée
threat_logenvoyée au projet consommateur. - Autoriser : le paquet correspondant à la règle de la stratégie de pare-feu autorise la connexion.
- Refuser : le paquet et tous les paquets suivants appartenant à la même connexion sont complètement supprimés. La règle de pare-feu génère également une entrée
threat_log.
- Alerte : le paquet est autorisé à communiquer, mais la règle de pare-feu génère une entrée
Cliquez sur Créer.
Facultatif : Dans la section Configuration de ML intégrée, procédez comme suit :
- Cliquez sur edit Modifier pour le type de fichier que vous souhaitez configurer. Par exemple,
ELF,ShellouMacho. - Dans la liste déroulante Action, sélectionnez l'action.
Par exemple,
AlertouEnable. - Cliquez sur Confirmer.
- Cliquez sur edit Modifier pour le type de fichier que vous souhaitez configurer. Par exemple,
Facultatif : Dans la section Exceptions de fichier ML intégré, procédez comme suit :
- Cliquez sur Ajouter une exception.
- Saisissez le nom du fichier que vous souhaitez exclure de l'analyse de machine learning (ML) intégrée du bac à sable avancé pour les logiciels malveillants.
- Saisissez le hachage partiel ML du fichier que vous souhaitez exclure de l'analyse ML intégrée du bac à sable avancé pour les logiciels malveillants.
- Cliquez sur Créer.
Cliquez sur Créer.
gcloud
Pour créer un profil de sécurité du bac à sable avancé pour les logiciels malveillants, exécutez la commande
gcloud beta network-security security-profiles wildfire-analysis create:gcloud beta network-security security-profiles wildfire-analysis create NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=PROJECT_ID \ --description=DESCRIPTIONRemplacez les éléments suivants :
NAME: nom du profil de sécurité du bac à sable avancé pour les logiciels malveillants. Vous pouvez spécifier le nom sous forme de chaîne ou d'identifiant d'URL unique.Si vous utilisez un identifiant d'URL unique pour l'option
NAME, vous pouvez omettre les optionsLOCATIONetORGANIZATION.LOCATION: emplacement du profil de sécurité du bac à sable avancé pour les logiciels malveillants.L'emplacement est toujours défini sur
global. Si vous utilisez un identifiant d'URL unique pour l'optionNAME, vous pouvez omettre l'optionLOCATION.ORGANIZATION_ID: organisation dans laquelle le profil de sécurité du bac à sable avancé pour les logiciels malveillants est créé. Si vous utilisez un identifiant d'URL unique pour l'optionname, vous pouvez omettre l'optionORGANIZATION_ID.PROJECT_ID: ID du projet du profil de sécurité "Advanced malware sandbox" (Bac à sable avancé pour les logiciels malveillants).DESCRIPTION: description facultative pour le profil de sécurité du bac à sable avancé pour les logiciels malveillants.
Facultatif : Pour ajouter et gérer les remplacements de signatures, vous pouvez utiliser une ou plusieurs des options suivantes :
- Pour ajouter une action de remplacement au niveau du protocole afin de bloquer les menaces HTTP ou SMTP, exécutez la commande
gcloud beta network-security security-profiles wildfire-analysis add-override:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --wildfire=HTTP,SMTP \ --action=DENY- Pour ajouter un remplacement de protocole ML intégré, exécutez la commande
gcloud beta network-security security-profiles wildfire-analysis add-override:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --wildfire-inline-ml=HTTP \ --action=DENY- Pour ajouter un remplacement d'ID de menace, exécutez la commande
gcloud beta network-security security-profiles wildfire-analysis add-override:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --threat-ids=599805 \ --action=ALLOWRemplacez les paramètres suivants en fonction de votre sélection :
NAME: nom du profil de sécurité du bac à sable avancé pour les logiciels malveillants.ORGANIZATION_ID: ID de l'organisation.BILLING_PROJECT_ID: ID du projet utilisé pour la facturation et les quotas.--wildfire: protocoles pour lesquels l'action doit être remplacée. Doit être l'un des suivants :SMTP,SMB,POP3,IMAP,HTTP2,HTTP,FTP.--wildfire-inline-ml: option de remplacement du protocole de menaces ML intégré local.--threat-ids: ID de signature de menace à remplacer. Notez que l'action doit êtreDefaultouAllow.ACTION: action à appliquer. Doit être l'un des suivants :Default,Allow,DenyouAlert.
- Pour ajouter une action de remplacement au niveau du protocole afin de bloquer les menaces HTTP ou SMTP, exécutez la commande
Facultatif : Pour configurer des règles d'envoi, exécutez la commande
gcloud beta network-security security-profiles wildfire-analysis add-submission-rule:gcloud beta network-security security-profiles wildfire-analysis add-submission-rule NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --file-types=FILE_TYPE1,FILE_TYPE2,... \ --direction=DIRECTIONRemplacez les éléments suivants :
NAME: nom du profil de sécurité du bac à sable avancé pour les logiciels malveillants.LOCATION: emplacement du profil de sécurité du bac à sable avancé pour les logiciels malveillants.L'emplacement est toujours défini sur
global. Si vous utilisez un identifiant d'URL unique pour l'optionNAME, vous pouvez omettre l'optionLOCATION.ORGANIZATION_ID: organisation dans laquelle le profil de sécurité du bac à sable avancé pour les logiciels malveillants est créé. Si vous utilisez un identifiant d'URL unique pour l'optionname, vous pouvez omettre l'optionORGANIZATION_ID.BILLING_PROJECT_ID: ID du projet à utiliser pour la facturation et les quotas.FILE_TYPE1,FILE_TYPE2: types de fichiers qui seront envoyés au bac à sable avancé pour l'analyse des logiciels malveillants. Le type de fichier doit être l'un des suivants :ANY_FILE,APK,ARCHIVE,EMAIL_LINK,FLASH,JAR,LINUX,MS_OFFICE,PDF,PEouSCRIPT. Notez que siANY_FILEest spécifié, aucun autre type ne doit l'être.DIRECTION: direction du trafic pour lequel les fichiers à envoyer au bac à sable avancé pour l'analyse des logiciels malveillants seront vérifiés. La direction doit être l'une des suivantes :Upload,DownloadouBoth.
Facultatif : Pour configurer des règles d'analyse cloud intégrées, exécutez la commande
gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule:gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --file-types=FILE_TYPE1,FILE_TYPE2,... \ --direction=DIRECTION \ --action=ACTIONRemplacez les éléments suivants :
NAME: nom du profil de sécurité du bac à sable avancé pour les logiciels malveillants.LOCATION: emplacement du profil de sécurité du bac à sable avancé pour les logiciels malveillants.L'emplacement est toujours défini sur
global. Si vous utilisez un identifiant d'URL unique pour l'optionNAME, vous pouvez omettre l'optionLOCATION.ORGANIZATION_ID: organisation dans laquelle le profil de sécurité du bac à sable avancé pour les logiciels malveillants est créé. Si vous utilisez un identifiant d'URL unique pour l'optionname, vous pouvez omettre l'optionORGANIZATION_ID.BILLING_PROJECT_ID: ID du projet à utiliser pour la facturation et les quotas.FILE_TYPE1,FILE_TYPE2: types de fichiers qui seront envoyés au bac à sable avancé pour l'analyse des logiciels malveillants.FILE_TYPEdoit être l'un des éléments suivants :ANY_FILE,PE. Notez que siANY_FILEest spécifié, aucun autre type ne doit l'être.DIRECTION: direction du trafic pour lequel les fichiers à envoyer au bac à sable avancé pour l'analyse des logiciels malveillants seront vérifiés. La direction doit être l'une des suivantes :Upload,DownloadouBoth.ACTION: action à effectuer lorsqu'une menace est détectée par l'analyse cloud intégrée du bac à sable avancé pour les logiciels malveillants. L'action doit être l'une des suivantes :Allow,AlertouDeny.
Facultatif : Pour ajouter des exceptions de fichier ML intégré, exécutez la commande
gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception:gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --partial-hash=PARTIAL_HASH \ --filename=FILENAMERemplacez les éléments suivants :
NAME: nom du profil de sécurité du bac à sable avancé pour les logiciels malveillants.LOCATION: emplacement du profil de sécurité du bac à sable avancé pour les logiciels malveillants.L'emplacement est toujours défini sur
global. Si vous utilisez un identifiant d'URL unique pour l'optionNAME, vous pouvez omettre l'optionLOCATION.ORGANIZATION_ID: organisation dans laquelle le profil de sécurité du bac à sable avancé pour les logiciels malveillants est créé. Si vous utilisez un identifiant d'URL unique pour l'optionname, vous pouvez omettre l'optionORGANIZATION_ID.BILLING_PROJECT_ID: ID du projet à utiliser pour la facturation et les quotas.PARTIAL_HASH: hachage partiel ML du fichier.FILENAME: nom du fichier à exclure.
Lister les profils de sécurité du bac à sable avancé pour les logiciels malveillants
Vous pouvez lister tous les profils de sécurité du bac à sable avancé pour les logiciels malveillants dans une organisation.
Console
Dans la console Google Cloud , accédez à la page Profils de sécurité.
Dans le menu de sélection du projet, sélectionnez votre organisation.
Sélectionnez l'onglet Profils de sécurité. L'onglet affiche une liste des profils de sécurité configurés.
Pour filtrer les profils de sécurité par type de profil, saisissez Type de profil, puis sélectionnez Bac à sable avancé pour les logiciels malveillants (WildFire) dans le champ de recherche Filtrer.
gcloud
Pour répertorier tous les profils de sécurité du bac à sable avancé pour les logiciels malveillants, exécutez la commande gcloud beta network-security security-profiles wildfire-analysis list :
gcloud beta network-security security-profiles wildfire-analysis list \
--organization ORGANIZATION_ID \
--location LOCATION
Remplacez les éléments suivants :
ORGANIZATION_ID: organisation dans laquelle les profils de sécurité du bac à sable avancé pour les logiciels malveillants sont créés.LOCATION: emplacement des profils de sécurité du bac à sable avancé pour les logiciels malveillants. L'emplacement est toujours défini surglobal.
Mettre à jour un profil de sécurité du bac à sable avancé pour les logiciels malveillants
Vous pouvez modifier les détails d'un profil de sécurité spécifique du bac à sable avancé pour les logiciels malveillants dans une organisation.
Console
Dans la console Google Cloud , accédez à la page Profils de sécurité.
Dans le menu de sélection du projet, sélectionnez votre organisation.
Sélectionnez l'onglet Profils de sécurité. L'onglet affiche une liste des profils de sécurité configurés.
Cliquez sur un profil de sécurité de type Bac à sable avancé pour les logiciels malveillants (WildFire) pour afficher ses détails.
Cliquez sur Modifier.
gcloud
Pour mettre à jour les détails d'un profil de sécurité du bac à sable avancé pour les logiciels malveillants, exécutez la commande gcloud beta network-security security-profiles wildfire-analysis update :
gcloud beta network-security security-profiles wildfire-analysis update NAME \
--organization ORGANIZATION_ID \
--project PROJECT_ID \
--location LOCATION \
[--[no-]wildfire-realtime-lookup |
--[no-]analyze-windows-executables |
--[no-]analyze-powershell-script-1 |
--[no-]analyze-powershell-script-2 |
--[no-]analyze-elf |
--[no-]analyze-ms-office |
--[no-]analyze-shell |
--[no-]analyze-ooxml |
--[no-]analyze-macho]
Remplacez les éléments suivants :
NAME: nom du profil de sécurité de typeWILDFIRE_ANALYSISque vous souhaitez mettre à jour.ORGANIZATION_ID: organisation dans laquelle le profil de sécurité du bac à sable avancé pour les logiciels malveillants est créé. Si vous utilisez un identifiant d'URL unique pour l'optionNAME, vous pouvez omettre l'optionORGANIZATION_ID.LOCATION: emplacement du profil de sécurité du bac à sable avancé pour les logiciels malveillants. L'emplacement est toujours défini surglobal. Si vous utilisez un identifiant d'URL unique pour l'optionNAME, vous pouvez omettre l'optionLOCATION.
Afficher un profil de sécurité du bac à sable avancé pour les logiciels malveillants
Vous pouvez afficher un profil de sécurité spécifique du bac à sable avancé pour les logiciels malveillants dans une organisation.
Console
Dans la console Google Cloud , accédez à la page Profils de sécurité.
Dans le menu de sélection du projet, sélectionnez votre organisation.
Sélectionnez l'onglet Profils de sécurité. L'onglet affiche une liste des profils de sécurité configurés.
Cliquez sur un profil de sécurité de type Bac à sable avancé pour les logiciels malveillants (WildFire) pour afficher ses détails.
gcloud
Pour afficher les détails d'un profil de sécurité du bac à sable avancé pour les logiciels malveillants, exécutez la commande gcloud beta network-security security-profiles wildfire-analysis describe :
gcloud beta network-security security-profiles wildfire-analysis describe NAME \
[ --organization ORGANIZATION_ID | --project PROJECT_ID ] \
--location LOCATION
Remplacez les éléments suivants :
NAME: nom du profil de sécurité de typeWILDFIRE_ANALYSISque vous souhaitez décrire. Vous pouvez spécifier le nom en tant que chaîne ou en tant qu'identifiant d'URL unique.ORGANIZATION_ID: ID de l'organisation dans laquelle le profil de sécurité du bac à sable avancé pour les logiciels malveillants existe. Si vous utilisez un identifiant d'URL unique pour l'optionNAME, vous pouvez omettre l'optionORGANIZATION_ID.PROJECT_ID: ID du projet dans lequel existe le profil de sécurité "Advanced malware sandbox" (Bac à sable avancé pour logiciels malveillants). Si vous utilisez un identifiant d'URL unique pour l'optionNAME, vous pouvez omettre l'optionPROJECT_ID.LOCATION: emplacement du profil de sécurité du bac à sable avancé pour les logiciels malveillants. L'emplacement est toujours défini surglobal. Si vous utilisez un identifiant d'URL unique pour l'optionNAME, vous pouvez omettre l'optionLOCATION.
Par exemple, pour décrire un profil de sécurité nommé MySecurityProfile à l'aide de son identifiant d'URL unique, exécutez la commande suivante :
gcloud beta network-security security-profiles wildfire-analysis describe organizations/123456789012/locations/global/securityProfiles/MySecurityProfile
Supprimer un profil de sécurité du bac à sable avancé pour les logiciels malveillants
Vous pouvez supprimer un profil de sécurité du bac à sable avancé pour les logiciels malveillants en spécifiant son nom, son emplacement et son organisation. Toutefois, si un groupe de profils de sécurité fait référence au profil de sécurité du bac à sable avancé pour les logiciels malveillants, vous devez supprimer le profil de sécurité du groupe de profils de sécurité avant de pouvoir le supprimer.
Console
Dans la console Google Cloud , accédez à la page Profils de sécurité.
Dans le menu de sélection du projet, sélectionnez votre organisation.
Sélectionnez l'onglet Profils de sécurité. L'onglet affiche une liste des profils de sécurité configurés.
Sélectionnez le profil de sécurité du bac à sable avancé pour les logiciels malveillants que vous souhaitez supprimer, puis cliquez sur Supprimer.
Cliquez à nouveau sur Supprimer pour confirmer votre choix.
gcloud
Pour supprimer un profil de sécurité du bac à sable avancé pour les logiciels malveillants, exécutez la commande gcloud beta network-security security-profiles wildfire-analysis delete :
gcloud beta network-security security-profiles wildfire-analysis delete NAME \
--organization ORGANIZATION_ID \
--location LOCATION
Remplacez les éléments suivants :
NAME: nom du profil de sécurité du bac à sable avancé pour les logiciels malveillants que vous souhaitez supprimer. Vous pouvez spécifier le nom sous forme de chaîne ou d'identifiant d'URL unique.ORGANIZATION_ID: organisation dans laquelle le profil de sécurité du bac à sable avancé pour les logiciels malveillants est créé. Si vous utilisez un identifiant d'URL unique pour l'optionNAME, vous pouvez omettre l'optionORGANIZATION_ID.LOCATION: emplacement du profil de sécurité du bac à sable avancé pour les logiciels malveillants. L'emplacement est toujours défini surglobal. Si vous utilisez un identifiant d'URL unique pour l'optionNAME, vous pouvez omettre l'optionLOCATION.
Supprimer un remplacement de signature
gcloud
Pour supprimer un remplacement ou une exception de signature, exécutez la commande gcloud beta network-security security-profiles wildfire-analysis delete-override :
gcloud beta network-security security-profiles wildfire-analysis delete-override NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--threat-ids=599805
Remplacez les éléments suivants :
NAME: nom du profil de sécurité du bac à sable avancé pour les logiciels malveillants.ORGANIZATION_ID: organisation dans laquelle le profil de sécurité du bac à sable avancé pour les logiciels malveillants est créé. Si vous utilisez un identifiant d'URL unique pour l'optionname, vous pouvez omettre l'optionORGANIZATION_ID.BILLING_PROJECT_ID: ID du projet à utiliser pour la facturation et les quotas.
Supprimer une règle d'envoi
gcloud
Pour supprimer une règle d'envoi, exécutez la commande gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule :
gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--file-types=ANY_FILE \
--direction=both
Remplacez les éléments suivants :
NAME: nom du profil de sécurité du bac à sable avancé pour les logiciels malveillants.ORGANIZATION_ID: organisation dans laquelle le profil de sécurité du bac à sable avancé pour les logiciels malveillants est créé. Si vous utilisez un identifiant d'URL unique pour l'optionname, vous pouvez omettre l'optionORGANIZATION_ID.BILLING_PROJECT_ID: ID du projet à utiliser pour la facturation et les quotas.
Supprimer une exception ML intégrée
gcloud
Pour supprimer une exception ML intégrée, exécutez la commande gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception :
gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--partial-hash=PARTIAL_HASH \
--filename=FILENAME
Remplacez les éléments suivants :
NAME: nom du profil de sécurité du bac à sable avancé pour les logiciels malveillants.ORGANIZATION_ID: organisation dans laquelle le profil de sécurité du bac à sable avancé pour les logiciels malveillants est créé. Si vous utilisez un identifiant d'URL unique pour l'optionname, vous pouvez omettre l'optionORGANIZATION_ID.BILLING_PROJECT_ID: ID du projet à utiliser pour la facturation et les quotas.PARTIAL_HASH: hachage partiel ML du fichier.FILENAME: nom du fichier à exclure.
Étapes suivantes
- Créer et gérer des groupes de profils de sécurité
- Créer et gérer des points de terminaison de pare-feu
- Présentation du bac à sable avancé pour les logiciels malveillants