Auf dieser Seite wird erläutert, wie Sie Sicherheitsprofile vom Typ WILDFIRE_ANALYSIS mit der Google Cloud -Konsole und der Google Cloud CLI erstellen und verwalten.
Um den Fortschritt der auf dieser Seite aufgeführten Vorgänge zu prüfen, müssen Sie die Rolle „Compute Network User“ (roles/compute.networkUser) und die folgenden Berechtigungen haben:
networksecurity.operations.getnetworksecurity.operations.list
Hinweis
- Sie müssen die Network Connectivity API in Ihrem Projekt aktivieren.
- Installieren Sie die gcloud CLI, wenn Sie die
gcloud-Befehlszeilenbeispiele in dieser Anleitung ausführen möchten.
Rollen
Bitten Sie Ihren Administrator, Ihnen die erforderlichen IAM-Rollen in Ihrer Organisation zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Erstellen, Aufrufen, Aktualisieren oder Löschen von Sicherheitsprofilen benötigen. Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sicherheitsprofil für die WildFire-Analyse erstellen
Wenn Sie ein WildFire-Analyse-Sicherheitsprofil (Sicherheitsprofil vom Typ WILDFIRE_ANALYSIS) erstellen, können Sie den Namen des Sicherheitsprofils als String oder als eindeutige URL-ID angeben.
Sie können die eindeutige URL-ID für das Sicherheitsprofil in den folgenden Formaten erstellen:
Organisationsbezogen:
organizations/ORGANIZATION_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAMEAuf Projekt beschränkt:
projects/PROJECT_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
Wenn Sie eine eindeutige URL-ID verwenden, muss sie den Namen des Sicherheitsprofils, die Organisation oder das Projekt und den Standort (der immer auf global festgelegt ist) enthalten. Wenn Sie eine eindeutige URL-ID verwenden, können Sie in anderen Ressourcen (z. B. Sicherheitsprofilgruppen) auf das Sicherheitsprofil verweisen oder gcloud-Befehle ausführen, ohne die Flags für Organisation, Projekt oder Standort separat anzugeben.
Weitere Informationen zu eindeutigen URL-Kennungen finden Sie unter Spezifikationen für Sicherheitsprofile.
Console
Rufen Sie in der Google Cloud Console die Seite Sicherheitsprofile auf.
Wählen Sie im Menü „Projektauswahl“ Ihre Organisation aus.
Wählen Sie den Tab Sicherheitsprofile aus.
Klicken Sie auf Profil erstellen.
Geben Sie in das Feld Name einen Namen ein.
Optional: Geben Sie im Feld Beschreibung eine Beschreibung ein.
Wenn Sie ein Cloud Next Generation Firewall Enterprise-Sicherheitsprofil erstellen möchten, wählen Sie im Bereich Zweck die Option Cloud NGFW Enterprise aus.
Wenn Sie ein WildFire-Analyse-Sicherheitsprofil erstellen möchten, wählen Sie im Abschnitt Typ die Option WildFire-Analyse aus.
Um die Übertragung bekannter Malware zu verhindern, aktivieren Sie das Kontrollkästchen Hold für WildFire-Signatursuche in Echtzeit.
Optional: So legen Sie die WildFire-Überschreibungen fest:
Führen Sie im Abschnitt WildFire signature overrides (WildFire-Signaturüberschreibungen) folgende Schritte aus:
- Klicken Sie auf Signatur nach ID hinzufügen.
Geben Sie die Signatur-ID ein, für die Sie Aktionen überschreiben möchten.
Wählen Sie in der Drop-down-Liste Überschreibungsaktion eine der folgenden Optionen aus:
- Standard: Für das Paket wird die vordefinierte Standardaktion ausgeführt, die für die jeweilige Bedrohungssignatur spezifisch ist.
- Zulassen: Das Paket, das der Firewallrichtlinienregel entspricht, lässt die Verbindung zu.
- Ablehnen: Das Paket und alle nachfolgenden Pakete, die zur selben Verbindung gehören, werden vollständig verworfen. Für die Firewallregel wird auch ein
threat_log-Eintrag generiert.
Klicken Sie auf Signatur hinzufügen.
Führen Sie im Abschnitt WildFire-Protokollüberschreibungen folgende Schritte aus:
- Klicken Sie für das Protokoll, das Sie überschreiben möchten, auf edit Bearbeiten. Beispiel:
HTTP,SMTPoderFTP. - Wählen Sie in der Drop-down-Liste WildFire-Aktion die gewünschte Aktion aus.
Beispiel:
Alert,AllowoderDeny. - Wählen Sie in der Drop-down-Liste WildFire inline ML action (WildFire-Inline-ML-Aktion) die Aktion aus. Beispiel:
Alert,AllowoderDeny. - Klicken Sie auf Bestätigen.
- Klicken Sie für das Protokoll, das Sie überschreiben möchten, auf edit Bearbeiten. Beispiel:
Optional: Führen Sie im Abschnitt WildFire-Senderegeln die folgenden Schritte aus:
- Klicken Sie auf Regel erstellen.
- Wählen Sie für Dateitypen die Option Beliebig oder Bestimmte aus.
Führen Sie für Richtung einen der folgenden Schritte aus:
- Upload und Download: Die Firewall überwacht den Traffic sowohl in Upload- als auch in Downloadrichtung auf Übermittlungsregeln.
- Upload: Die Firewall überwacht nur ausgehenden Traffic (Uploads) nach zu sendenden Dateien.
- Download: Die Firewall überwacht nur eingehenden Traffic (Downloads) nach Dateien, die eingereicht werden sollen.
Klicken Sie auf Erstellen.
Optional: Führen Sie im Abschnitt Regeln für Inline-Cloud-Analysen von WildFire die folgenden Schritte aus:
- Klicken Sie auf Regel erstellen.
- Wählen Sie für Dateitypen die Option Beliebig oder PE aus.
Führen Sie für Richtung einen der folgenden Schritte aus:
- Hochladen und Herunterladen: Die Firewall überwacht den Traffic sowohl in Upload- als auch in Downloadrichtung für die Inline-Cloud-Analyse.
- Download: Die Firewall überwacht nur eingehenden Traffic (Downloads) für die Inline-Cloud-Analyse.
Wählen Sie in der Drop-down-Liste Aktion eine der folgenden Optionen aus:
- Warnung: Das Paket darf kommunizieren, aber die Firewallregel generiert einen
threat_log-Eintrag, der an das Nutzerprojekt gesendet wird. - Zulassen: Das Paket, das der Firewallrichtlinienregel entspricht, lässt die Verbindung zu.
- Ablehnen: Das Paket und alle nachfolgenden Pakete, die zur selben Verbindung gehören, werden vollständig verworfen. Für die Firewallregel wird auch ein
threat_log-Eintrag generiert.
- Warnung: Das Paket darf kommunizieren, aber die Firewallregel generiert einen
Klicken Sie auf Erstellen.
Optional: Führen Sie im Abschnitt Inline-ML-Konfiguration von WildFire die folgenden Schritte aus:
- Klicken Sie für den Dateityp, den Sie konfigurieren möchten, auf edit Bearbeiten. Beispiel:
ELF,ShelloderMacho. - Wählen Sie in der Drop-down-Liste Aktion die gewünschte Aktion aus.
Beispiel:
AlertoderEnable - Klicken Sie auf Bestätigen.
- Klicken Sie für den Dateityp, den Sie konfigurieren möchten, auf edit Bearbeiten. Beispiel:
Optional: Gehen Sie im Abschnitt Ausnahmen für Inline-ML-Dateien von WildFire so vor:
- Klicken Sie auf Ausnahme hinzufügen.
- Geben Sie den Dateinamen ein, für den Sie die Inline-ML-Analyse (Machine Learning) von WildFire ausschließen möchten.
- Geben Sie den Namen des Teil-Hashs für maschinelles Lernen ein, für den Sie die Inline-ML-Analyse von WildFire ausschließen möchten.
- Klicken Sie auf Erstellen.
Klicken Sie auf Erstellen.
gcloud
Führen Sie den
gcloud beta network-security security-profiles wildfire-analysis create-Befehl aus, um das Sicherheitsprofil für die WildFire-Analyse zu erstellen:gcloud beta network-security security-profiles wildfire-analysis create NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=PROJECT_ID \ --description=DESCRIPTIONErsetzen Sie Folgendes:
NAME: der Name des Sicherheitsprofils für die WildFire-Analyse. Sie können den Namen als String oder als eindeutige URL-ID angeben.Wenn Sie eine eindeutige URL-ID für das Flag
NAMEverwenden, können Sie die FlagsLOCATIONundORGANIZATIONweglassen.LOCATION: der Standort des WildFire-Analyse-Sicherheitsprofils.Der Standort ist immer auf
globalfestgelegt. Wenn Sie eine eindeutige URL-ID für das FlagNAMEverwenden, können Sie das FlagLOCATIONweglassen.ORGANIZATION_ID: die Organisation, in der das Sicherheitsprofil für die WildFire-Analyse erstellt wird. Wenn Sie eine eindeutige URL-ID für das Flagnameverwenden, können Sie das FlagORGANIZATION_IDweglassen.PROJECT_ID: die Projekt-ID des Sicherheitsprofils für die WildFire-Analyse.DESCRIPTION: Eine optionale Beschreibung für das Sicherheitsprofil für die WildFire-Analyse.
Optional: Wenn Sie Signaturüberschreibungen hinzufügen und verwalten möchten, können Sie eine oder mehrere der folgenden Optionen verwenden:
- Führen Sie die
gcloud beta network-security security-profiles wildfire-analysis add-override-Befehle aus, um eine Überschreiboption auf Protokollebene hinzuzufügen, mit der HTTP- oder SMTP-Bedrohungen blockiert werden:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --wildfire=HTTP,SMTP \ --action=DENY- Führen Sie die
gcloud beta network-security security-profiles wildfire-analysis add-override-Befehle aus, um eine Inline-Überschreibung des ML-Protokolls hinzuzufügen:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --wildfire-inline-ml=HTTP \ --action=DENY- Führen Sie die
gcloud beta network-security security-profiles wildfire-analysis add-override-Befehle aus, um eine Überschreibung der Bedrohungs-ID hinzuzufügen:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --threat-ids=599805 \ --action=ALLOWErsetzen Sie die folgenden Parameter entsprechend Ihrer Auswahl:
NAME: der Name des Sicherheitsprofils für die WildFire-Analyse.ORGANIZATION_ID: die Organisations-ID.BILLING_PROJECT_ID: die Projekt-ID, die für die Abrechnung und Kontingente verwendet wird.--wildfire: Das oder die Protokolle, für die die Aktion überschrieben werden soll. Es muss sich um einen dieser Algorithmen handeln:SMTP,SMB,POP3,IMAP,HTTP2,HTTP,FTP.--wildfire-inline-ml: Option zum Überschreiben des Protokolls für lokale Inline-ML-Bedrohungen.--threat-ids: Bedrohungssignatur-IDs, die überschrieben werden sollen. Die Aktion mussDefaultoderAllowsein.ACTION: Die anzuwendende Aktion. Muss einer der folgenden Werte sein:Default,Allow,DenyoderAlert.
- Führen Sie die
Optional: Führen Sie den
gcloud beta network-security security-profiles wildfire-analysis add-submission-rule-Befehl aus, um WildFire-Senderegeln zu konfigurieren:gcloud beta network-security security-profiles wildfire-analysis add-submission-rule NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --file-types=FILE_TYPE1,FILE_TYPE2,... \ --direction=DIRECTIONErsetzen Sie Folgendes:
NAME: der Name des Sicherheitsprofils für die WildFire-Analyse.LOCATION: der Standort des WildFire-Analyse-Sicherheitsprofils.Der Standort ist immer auf
globalfestgelegt. Wenn Sie eine eindeutige URL-ID für das FlagNAMEverwenden, können Sie das FlagLOCATIONweglassen.ORGANIZATION_ID: die Organisation, in der das Sicherheitsprofil für die WildFire-Analyse erstellt wird. Wenn Sie eine eindeutige URL-ID für das Flagnameverwenden, können Sie das FlagORGANIZATION_IDweglassen.BILLING_PROJECT_ID: die Projekt-ID, die für die Abrechnung und Kontingente verwendet werden soll.FILE_TYPE1,FILE_TYPE2: Dateitypen, die zur Analyse an WildFire gesendet werden. Der Dateityp muss einer der folgenden sein:ANY_FILE,APK,ARCHIVE,EMAIL_LINK,FLASH,JAR,LINUX,MS_OFFICE,PDF,PE,SCRIPT. WennANY_FILEangegeben ist, dürfen keine anderen Typen angegeben werden.DIRECTION: Richtung des Traffics, der auf Dateien geprüft wird, die an WildFire gesendet werden sollen. Die Richtung muss eine der folgenden sein:Upload,Download,Both.
Optional: Führen Sie den
gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule-Befehl aus, um Regeln für Inline-Cloud-Analysen von WildFire zu konfigurieren:gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --file-types=FILE_TYPE1,FILE_TYPE2,... \ --direction=DIRECTION \ --action=ACTIONErsetzen Sie Folgendes:
NAME: der Name des Sicherheitsprofils für die WildFire-Analyse.LOCATION: der Standort des WildFire-Analyse-Sicherheitsprofils.Der Standort ist immer auf
globalfestgelegt. Wenn Sie eine eindeutige URL-ID für das FlagNAMEverwenden, können Sie das FlagLOCATIONweglassen.ORGANIZATION_ID: die Organisation, in der das Sicherheitsprofil für die WildFire-Analyse erstellt wird. Wenn Sie eine eindeutige URL-ID für das Flagnameverwenden, können Sie das FlagORGANIZATION_IDweglassen.BILLING_PROJECT_ID: die Projekt-ID, die für die Abrechnung und Kontingente verwendet werden soll.FILE_TYPE1,FILE_TYPE2: Dateitypen, die zur Analyse an WildFire gesendet werden.FILE_TYPEmuss einer der folgenden Werte sein:ANY_FILE,PE. WennANY_FILEangegeben ist, dürfen keine anderen Typen angegeben werden.DIRECTION: Richtung des Traffics, der auf Dateien geprüft wird, die an WildFire gesendet werden sollen. Die Richtung muss eine der folgenden sein:Upload,Download,Both.ACTION: Aktion, die ausgeführt werden soll, wenn bei der Inline-Cloud-Analyse von WildFire eine Bedrohung erkannt wird. Die Aktion muss eine der folgenden sein:Allow,Alert,Deny.
Optional: Führen Sie den
gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception-Befehl aus, um Ausnahmen für Inline-ML-Dateien hinzuzufügen:gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --partial-hash=PARTIAL_HASH \ --filename=FILENAMEErsetzen Sie Folgendes:
NAME: der Name des Sicherheitsprofils für die WildFire-Analyse.LOCATION: der Standort des WildFire-Analyse-Sicherheitsprofils.Der Standort ist immer auf
globalfestgelegt. Wenn Sie eine eindeutige URL-ID für das FlagNAMEverwenden, können Sie das FlagLOCATIONweglassen.ORGANIZATION_ID: die Organisation, in der das Sicherheitsprofil für die WildFire-Analyse erstellt wird. Wenn Sie eine eindeutige URL-ID für das Flagnameverwenden, können Sie das FlagORGANIZATION_IDweglassen.BILLING_PROJECT_ID: die Projekt-ID, die für die Abrechnung und Kontingente verwendet werden soll.PARTIAL_HASH: Der ML-Teil-Hash der Datei.FILENAME: Name der Datei mit dem partiellen Hash.
Liste der Sicherheitsprofile für die WildFire-Analyse
Sie können alle Sicherheitsprofile für die WildFire-Analyse in einer Organisation auflisten.
Console
Rufen Sie in der Google Cloud Console die Seite Sicherheitsprofile auf.
Wählen Sie im Menü „Projektauswahl“ Ihre Organisation aus.
Wählen Sie den Tab Sicherheitsprofile aus. Der Tab enthält eine Liste der konfigurierten Sicherheitsprofile.
Wenn Sie das Sicherheitsprofil nach Profiltyp filtern möchten, geben Sie in der Suchleiste Filter Profiltyp und dann WildFire-Analyse ein.
gcloud
Verwenden Sie den gcloud beta network-security security-profiles wildfire-analysis list-Befehl, um alle Sicherheitsprofile für die WildFire-Analyse aufzulisten:
gcloud beta network-security security-profiles wildfire-analysis list \
--organization ORGANIZATION_ID \
--location LOCATION
Ersetzen Sie Folgendes:
ORGANIZATION_ID: die Organisation, in der die Sicherheitsprofile für die WildFire-Analyse erstellt werden.LOCATION: der Standort der Sicherheitsprofile für die WildFire-Analyse. Der Standort ist immer aufglobalfestgelegt.
WildFire-Analyse-Sicherheitsprofil aktualisieren
Sie können die Details eines bestimmten WildFire-Analyse-Sicherheitsprofils in einer Organisation aktualisieren.
Console
Rufen Sie in der Google Cloud Console die Seite Sicherheitsprofile auf.
Wählen Sie im Menü „Projektauswahl“ Ihre Organisation aus.
Wählen Sie den Tab Sicherheitsprofile aus. Der Tab enthält eine Liste der konfigurierten Sicherheitsprofile.
Klicken Sie auf ein Sicherheitsprofil vom Typ WildFire-Analyse, um die Profildetails aufzurufen.
Klicken Sie auf Bearbeiten.
gcloud
Verwenden Sie den gcloud beta network-security security-profiles wildfire-analysis update-Befehl, um die Details eines Sicherheitsprofils für die WildFire-Analyse zu aktualisieren:
gcloud beta network-security security-profiles wildfire-analysis update NAME \
--organization ORGANIZATION_ID \
--project PROJECT_ID \
--location LOCATION \
[--[no-]wildfire-realtime-lookup |
--[no-]analyze-windows-executables |
--[no-]analyze-powershell-script-1 |
--[no-]analyze-powershell-script-2 |
--[no-]analyze-elf |
--[no-]analyze-ms-office |
--[no-]analyze-shell |
--[no-]analyze-ooxml |
--[no-]analyze-macho]
Ersetzen Sie Folgendes:
NAME: Der Name des Sicherheitsprofils vom TypWILDFIRE_ANALYSIS, das Sie aktualisieren möchten.ORGANIZATION_ID: die Organisation, in der das Sicherheitsprofil für die WildFire-Analyse erstellt wird. Wenn Sie eine eindeutige URL-ID für das FlagNAMEverwenden, können Sie das FlagORGANIZATION_IDweglassen.LOCATION: der Standort des WildFire-Analyse-Sicherheitsprofils. Der Standort ist immer aufglobalfestgelegt. Wenn Sie eine eindeutige URL-ID für das FlagNAMEverwenden, können Sie das FlagLOCATIONweglassen.
Sicherheitsprofil für die WildFire-Analyse ansehen
Sie können ein bestimmtes WildFire-Analyse-Sicherheitsprofil in einer Organisation aufrufen.
Console
Rufen Sie in der Google Cloud Console die Seite Sicherheitsprofile auf.
Wählen Sie im Menü „Projektauswahl“ Ihre Organisation aus.
Wählen Sie den Tab Sicherheitsprofile aus. Der Tab enthält eine Liste der konfigurierten Sicherheitsprofile.
Klicken Sie auf ein Sicherheitsprofil vom Typ WildFire-Analyse, um die Profildetails aufzurufen.
gcloud
Wenn Sie die Details eines Sicherheitsprofils für die WildFire-Analyse aufrufen möchten, verwenden Sie den gcloud beta network-security security-profiles wildfire-analysis describe-Befehl:
gcloud beta network-security security-profiles wildfire-analysis describe NAME \
[ --organization ORGANIZATION_ID | --project PROJECT_ID ] \
--location LOCATION
Ersetzen Sie Folgendes:
NAME: der Name des Sicherheitsprofils vom TypWILDFIRE_ANALYSIS, das Sie beschreiben möchten. Sie können den Namen als String oder als eindeutige URL-ID angeben.ORGANIZATION_ID: die Organisations-ID, in der das Sicherheitsprofil für die WildFire-Analyse vorhanden ist. Wenn Sie eine eindeutige URL-ID für das FlagNAMEverwenden, können Sie das FlagORGANIZATION_IDweglassen.PROJECT_ID: die Projekt-ID, in der sich das Sicherheitsprofil für die WildFire-Analyse befindet. Wenn Sie eine eindeutige URL-ID für das FlagNAMEverwenden, können Sie das FlagPROJECT_IDweglassen.LOCATION: der Standort des WildFire-Analyse-Sicherheitsprofils. Der Standort ist immer aufglobalfestgelegt. Wenn Sie eine eindeutige URL-ID für das FlagNAMEverwenden, können Sie das FlagLOCATIONweglassen.
Wenn Sie beispielsweise ein Sicherheitsprofil mit dem Namen MySecurityProfile anhand seiner eindeutigen URL-ID beschreiben möchten, führen Sie den folgenden Befehl aus:
gcloud beta network-security security-profiles wildfire-analysis describe organizations/123456789012/locations/global/securityProfiles/MySecurityProfile
WildFire-Analyse-Sicherheitsprofil löschen
Sie können ein Sicherheitsprofil für die WildFire-Analyse löschen, indem Sie dessen Namen, Standort und Organisation angeben. Wenn jedoch von einer Sicherheitsprofilgruppe auf das WildFire-Analyseprofil verwiesen wird, müssen Sie das Sicherheitsprofil aus der Sicherheitsprofilgruppe entfernen, bevor Sie es löschen können.
Console
Rufen Sie in der Google Cloud Console die Seite Sicherheitsprofile auf.
Wählen Sie im Menü „Projektauswahl“ Ihre Organisation aus.
Wählen Sie den Tab Sicherheitsprofile aus. Der Tab enthält eine Liste der konfigurierten Sicherheitsprofile.
Wählen Sie das WildFire-Analyse-Sicherheitsprofil aus, das Sie löschen möchten, und klicken Sie dann auf Löschen.
Klicken Sie zum Bestätigen noch einmal auf Löschen.
gcloud
Verwenden Sie den gcloud beta network-security security-profiles wildfire-analysis delete-Befehl, um ein Sicherheitsprofil für die WildFire-Analyse zu löschen:
gcloud beta network-security security-profiles wildfire-analysis delete NAME \
--organization ORGANIZATION_ID \
--location LOCATION
Ersetzen Sie Folgendes:
NAME: der Name des Sicherheitsprofils für die WildFire-Analyse, das Sie löschen möchten. Sie können den Namen als String oder als eindeutige URL-ID angeben.ORGANIZATION_ID: die Organisation, in der das Sicherheitsprofil für die WildFire-Analyse erstellt wird. Wenn Sie eine eindeutige URL-ID für das FlagNAMEverwenden, können Sie das FlagORGANIZATION_IDweglassen.LOCATION: der Standort des WildFire-Analyse-Sicherheitsprofils. Der Standort ist immer aufglobalfestgelegt. Wenn Sie eine eindeutige URL-ID für das FlagNAMEverwenden, können Sie das FlagLOCATIONweglassen.
Signaturüberschreibung löschen
gcloud
Führen Sie den Befehl gcloud beta network-security security-profiles wildfire-analysis delete-override aus, um eine Signaturüberschreibung oder ‑ausnahme zu löschen:
gcloud beta network-security security-profiles wildfire-analysis delete-override NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--threat-ids=599805
Ersetzen Sie Folgendes:
NAME: der Name des Sicherheitsprofils für die WildFire-Analyse.ORGANIZATION_ID: die Organisation, in der das Sicherheitsprofil für die WildFire-Analyse erstellt wird. Wenn Sie eine eindeutige URL-ID für das Flagnameverwenden, können Sie das FlagORGANIZATION_IDweglassen.BILLING_PROJECT_ID: die Projekt-ID, die für die Abrechnung und Kontingente verwendet werden soll.
Beitragsregel löschen
gcloud
Führen Sie den Befehl gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule aus, um eine Einreichungsregel zu löschen:
gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--file-types=ANY_FILE \
--direction=both
Ersetzen Sie Folgendes:
NAME: der Name des Sicherheitsprofils für die WildFire-Analyse.ORGANIZATION_ID: die Organisation, in der das Sicherheitsprofil für die WildFire-Analyse erstellt wird. Wenn Sie eine eindeutige URL-ID für das Flagnameverwenden, können Sie das FlagORGANIZATION_IDweglassen.BILLING_PROJECT_ID: die Projekt-ID, die für die Abrechnung und Kontingente verwendet werden soll.
Inline-ML-Ausnahme löschen
gcloud
Führen Sie den Befehl gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception aus, um eine Inline-ML-Ausnahme zu löschen:
gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--partial-hash=PARTIAL_HASH \
--filename=FILENAME
Ersetzen Sie Folgendes:
NAME: der Name des Sicherheitsprofils für die WildFire-Analyse.ORGANIZATION_ID: die Organisation, in der das Sicherheitsprofil für die WildFire-Analyse erstellt wird. Wenn Sie eine eindeutige URL-ID für das Flagnameverwenden, können Sie das FlagORGANIZATION_IDweglassen.BILLING_PROJECT_ID: die Projekt-ID, die für die Abrechnung und Kontingente verwendet werden soll.PARTIAL_HASH: Der ML-Teil-Hash der Datei.FILENAME: Name der Datei mit dem partiellen Hash.
Nächste Schritte
- Sicherheitsprofilgruppen erstellen und verwalten
- Firewall-Endpunkte erstellen und verwalten
- WildFire – Übersicht