יצירה וניהול של פרופילי אבטחה לניתוח WildFire

בדף הזה מוסבר איך ליצור ולנהל פרופילי אבטחה מסוג WILDFIRE_ANALYSIS באמצעות מסוף Google Cloud ו-Google Cloud CLI. Google Cloud

כדי לבדוק את התקדמות הפעולות שמופיעות בדף הזה, צריך לוודא שיש לכם את התפקיד Compute Network User ‏ (roles/compute.networkUser) ואת ההרשאות הבאות:

  • networksecurity.operations.get
  • networksecurity.operations.list

לפני שמתחילים

תפקידים

כדי לקבל את ההרשאות שדרושות ליצירה, לצפייה, לעדכון או למחיקה של פרופילי אבטחה, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הנדרשים בארגון. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.

יצירת פרופיל אבטחה לניתוח WildFire

כשיוצרים פרופיל אבטחה של ניתוח WildFire (פרופיל אבטחה מהסוג WILDFIRE_ANALYSIS), אפשר לציין את השם של פרופיל האבטחה כמחרוזת או כמזהה ייחודי של כתובת URL.

אפשר ליצור את מזהה כתובת ה-URL הייחודי של פרופיל האבטחה בפורמטים הבאים:

  • בהיקף הארגון:

    organizations/ORGANIZATION_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
    
  • ברמת הפרויקט:

    projects/PROJECT_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
    

כשמשתמשים במזהה ייחודי של כתובת URL, הוא צריך לכלול את שם פרופיל האבטחה, את הארגון או הפרויקט ואת המיקום (שתמיד מוגדר כ-global). שימוש במזהה ייחודי של כתובת URL מאפשר להפנות לפרופיל האבטחה במשאבים אחרים (כמו קבוצות של פרופילי אבטחה) או להריץ פקודות gcloud בלי לציין בנפרד את הדגלים של הארגון, הפרויקט או המיקום.

מידע נוסף על מזהים ייחודיים של כתובות URL זמין במפרטים של פרופיל אבטחה.

המסוף

  1. נכנסים לדף Security profiles במסוף Google Cloud .

    מעבר לפרופילי אבטחה

  2. בתפריט לבחירת פרויקטים, בוחרים את הארגון.

  3. לוחצים על הכרטיסייה פרופילי אבטחה.

  4. לוחצים על יצירת פרופיל.

  5. מזינים שם בשדה Name.

  6. אם רוצים, מוסיפים תיאור בשדה Description.

  7. כדי ליצור פרופיל אבטחה של Cloud Next Generation Firewall Enterprise, בקטע Purpose (מטרה), בוחרים באפשרות Cloud NGFW Enterprise.

  8. כדי ליצור פרופיל אבטחה של ניתוח WildFire, בקטע Type (סוג), בוחרים באפשרות WildFire analysis (ניתוח WildFire).

  9. כדי למנוע העברה של תוכנות זדוניות מוכרות, מסמנים את תיבת הסימון Hold for WildFire real-time signature look up (השהיה לצורך חיפוש חתימה בזמן אמת ב-WildFire).

  10. אופציונלי: כדי להגדיר את ההגדרות של WildFire, מבצעים אחת או את שתי הפעולות הבאות:

    • בקטע WildFire signature overrides:

      1. לוחצים על הוספת חתימה לפי מזהה.
      2. מזינים את מזהה החתימה שרוצים לשנות את הפעולות שלה.

      3. מהרשימה הנפתחת פעולת ביטול, בוחרים אחת מהאפשרויות הבאות:

        • ברירת מחדל: החבילה מבצעת את פעולת ברירת המחדל המוגדרת מראש, שספציפית לחתימת האיום המסוימת הזו.
        • Allow: החבילה שתואמת לכלל מדיניות חומת האש מאפשרת את החיבור.
        • Deny (דחייה): המערכת מפילה את המנה ואת כל המנות הבאות ששייכות לאותו חיבור. הכלל בחומת האש ייצור גם רשומה של threat_log.
      4. לוחצים על הוספת חתימה.

    • בקטע WildFire protocol overrides:

      1. לוחצים על  עריכה לצד פרוטוקול שרוצים לשנות. לדוגמה, HTTP,‏ SMTP או FTP.
      2. ברשימה הנפתחת WildFire action (פעולת WildFire), בוחרים את הפעולה. לדוגמה, Alert,‏ Allow או Deny.
      3. ברשימה הנפתחת WildFire inline ML action (פעולת ML מוטבעת של WildFire), בוחרים את הפעולה. לדוגמה, Alert,‏ Allow או Deny.
      4. לוחצים על אישור.
  11. אופציונלי: בקטע WildFire submission rules (כללי שליחה ל-WildFire), מבצעים את הפעולות הבאות:

    1. לוחצים על יצירת כלל.
    2. בקטע סוגי קבצים, בוחרים באפשרות כל או ספציפיים.
    3. בקטע Direction (כיוון), מבצעים אחת מהפעולות הבאות:

      • העלאה והורדה: חומת האש תעקוב אחרי התנועה בשני הכיוונים – העלאה והורדה – כדי לוודא שהיא עומדת בכללי השליחה.
      • העלאה: חומת האש תנטר רק תנועה יוצאת (העלאות) של קבצים להגשה.
      • הורדה: חומת האש תנטר רק תנועה נכנסת (הורדות) של קבצים להעברה.
    4. לוחצים על יצירה.

  12. אופציונלי: בקטע WildFire inline cloud analysis rules (כללי ניתוח בענן של WildFire), מבצעים את הפעולות הבאות:

    1. לוחצים על יצירת כלל.
    2. בקטע סוגי קבצים, בוחרים באפשרות כל או PE.
    3. בקטע Direction (כיוון), מבצעים אחת מהפעולות הבאות:

      • העלאה והורדה: חומת האש תנטר את התנועה בשני הכיוונים – העלאה והורדה – לצורך ניתוח בענן.
      • הורדה: חומת האש תעקוב רק אחרי תנועה נכנסת (הורדות) לצורך ניתוח בענן.
    4. ברשימה הנפתחת פעולה, בוחרים באחת מהאפשרויות הבאות:

      • התראה: החבילה יכולה לתקשר, אבל כלל חומת האש יוצר רשומה threat_log שנשלחת לפרויקט הצרכן.
      • Allow: החבילה שתואמת לכלל מדיניות חומת האש מאפשרת את החיבור.
      • דחייה: המערכת מפסיקה את החבילה ואת כל החבילות הבאות ששייכות לאותו חיבור. ‫ כלל חומת האש ייצור גם רשומה של threat_log.
    5. לוחצים על יצירה.

  13. אופציונלי: בקטע WildFire inline ML configuration, מבצעים את הפעולות הבאות:

    1. לוחצים על  עריכה לצד סוג הקובץ שרוצים להגדיר. לדוגמה, ELF, Shell או Macho.
    2. ברשימה הנפתחת פעולה, בוחרים את הפעולה הרצויה. לדוגמה, Alert או Enable.
    3. לוחצים על אישור.
  14. אופציונלי: בקטע WildFire inline ML file exceptions (חריגים של קבצים ב-ML מוטבע ב-WildFire), מבצעים את הפעולות הבאות:

    1. לוחצים על הוספת חריגה.
    2. מזינים את שם הקובץ שרוצים להחריג מניתוח WildFire inline machine learning (ML).
    3. מזינים את השם החלקי של הגיבוב של למידת המכונה שרוצים להחריג מהניתוח של WildFire inline ML.
    4. לוחצים על יצירה.
  15. לוחצים על יצירה.

gcloud

  1. כדי ליצור את פרופיל האבטחה של ניתוח WildFire, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis create:

    gcloud beta network-security security-profiles wildfire-analysis create NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=PROJECT_ID \
        --description=DESCRIPTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • NAME: השם של פרופיל האבטחה של ניתוח WildFire. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.

      אם משתמשים במזהה ייחודי של כתובת URL לדגל NAME, אפשר להשמיט את הדגלים LOCATION ו-ORGANIZATION.

    • LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire.

      המיקום תמיד מוגדר לערך global. אם משתמשים במזהה ייחודי של כתובת URL בדגל NAME, אפשר להשמיט את הדגל LOCATION.

    • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

    • PROJECT_ID: מזהה הפרויקט של פרופיל האבטחה של ניתוח WildFire.

    • DESCRIPTION: תיאור אופציונלי של פרופיל האבטחה של ניתוח WildFire.

  2. אופציונלי: כדי להוסיף ולנהל שינויים בחתימה, אפשר להשתמש באחת או יותר מהאפשרויות הבאות:

    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --wildfire=HTTP,SMTP \
        --action=DENY
    
    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --wildfire-inline-ml=HTTP \
        --action=DENY
    
    gcloud beta network-security security-profiles wildfire-analysis add-override NAME \
        --location=global \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --threat-ids=599805 \
        --action=ALLOW
    

    מחליפים את הפרמטרים הבאים בהתאם לבחירה שלכם:

    • NAME: השם של פרופיל האבטחה של ניתוח WildFire.
    • ORGANIZATION_ID: מזהה הארגון.
    • BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.
    • --wildfire: הפרוטוקולים שרוצים לבטל את הפעולה לגביהם. חייב להיות אחד מהערכים הבאים: SMTP, SMB, POP3, IMAP, HTTP2, HTTP, FTP.
    • --wildfire-inline-ml: אפשרות להחלפת פרוטוקול מקומי של איומי ML מוטבעים.
    • --threat-ids: מזהים של חתימות איומים שרוצים לבטל. הערה: הפעולה חייבת להיות Default או Allow.
    • ACTION: הפעולה להחלה. חייב להיות אחד מהערכים הבאים: Default,‏ Allow, ‏ Deny או Alert.
  3. אופציונלי: כדי להגדיר כללי שליחה ל-WildFire, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis add-submission-rule:

    gcloud beta network-security security-profiles wildfire-analysis add-submission-rule NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --file-types=FILE_TYPE1,FILE_TYPE2,... \
        --direction=DIRECTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • NAME: השם של פרופיל האבטחה של ניתוח WildFire.
    • LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire.

      המיקום תמיד מוגדר לערך global. אם משתמשים במזהה ייחודי של כתובת URL בדגל NAME, אפשר להשמיט את הדגל LOCATION.

    • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

    • BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.

    • FILE_TYPE1,FILE_TYPE2: סוגי הקבצים שיישלחו ל-WildFire לצורך ניתוח. סוג הקובץ צריך להיות אחד מהסוגים הבאים: ANY_FILE, APK, ARCHIVE, EMAIL_LINK, FLASH, JAR, LINUX, MS_OFFICE, PDF, PE, SCRIPT. שימו לב: אם מציינים את הערך ANY_FILE, אסור לציין סוגים אחרים.

    • DIRECTION: כיוון התנועה שייבדק לגבי קבצים לשליחה אל WildFire. הכיוון חייב להיות אחד מהערכים הבאים: Upload, ‏ Download, ‏ Both.

  4. אופציונלי: כדי להגדיר כללים לניתוח ענן של WildFire בשורה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule:

    gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --file-types=FILE_TYPE1,FILE_TYPE2,... \
        --direction=DIRECTION \
        --action=ACTION
    

    מחליפים את מה שכתוב בשדות הבאים:

    • NAME: השם של פרופיל האבטחה של ניתוח WildFire.
    • LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire.

      המיקום תמיד מוגדר לערך global. אם משתמשים במזהה ייחודי של כתובת URL בדגל NAME, אפשר להשמיט את הדגל LOCATION.

    • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

    • BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.

    • FILE_TYPE1,FILE_TYPE2: סוגי הקבצים שיישלחו ל-WildFire לצורך ניתוח. הערך של FILE_TYPE חייב להיות אחד מהערכים הבאים: ANY_FILE, PE. שימו לב: אם מציינים את המאפיין ANY_FILE, אין לציין סוגים אחרים.

    • DIRECTION: כיוון התנועה שייבדק לגבי קבצים לשליחה אל WildFire. הכיוון חייב להיות אחד מהערכים הבאים: Upload, ‏ Download, ‏ Both.

    • ACTION: פעולה לביצוע כשמתגלה איום בניתוח בענן של WildFire. הפעולה חייבת להיות אחת מהאפשרויות הבאות: Allow, Alert, Deny.

  5. אופציונלי: כדי להוסיף חריגים לקובץ ML בשורה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception:

    gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception NAME \
        --location=LOCATION \
        --organization=ORGANIZATION_ID \
        --project=BILLING_PROJECT_ID \
        --partial-hash=PARTIAL_HASH \
        --filename=FILENAME
    

    מחליפים את מה שכתוב בשדות הבאים:

    • NAME: השם של פרופיל האבטחה של ניתוח WildFire.
    • LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire.

      המיקום תמיד מוגדר לערך global. אם משתמשים במזהה ייחודי של כתובת URL בדגל NAME, אפשר להשמיט את הדגל LOCATION.

    • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

    • BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.

    • PARTIAL_HASH: גיבוב חלקי של הקובץ שנוצר על ידי ML.

    • FILENAME: שם קובץ הגיבוב החלקי.

רשימה של פרופיל אבטחה של ניתוח WildFire

אתם יכולים להציג רשימה של כל פרופילי האבטחה של ניתוח WildFire בארגון.

המסוף

  1. נכנסים לדף Security profiles במסוף Google Cloud .

    מעבר לפרופילי אבטחה

  2. בתפריט לבחירת פרויקטים, בוחרים את הארגון.

  3. לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.

  4. כדי לסנן את פרופיל האבטחה לפי סוג הפרופיל, מזינים Profile type ואז WildFire analysis בסרגל החיפוש Filter.

gcloud

כדי לראות את הרשימה של כל פרופילי האבטחה של ניתוח WildFire, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis list:

gcloud beta network-security security-profiles wildfire-analysis list \
    --organization ORGANIZATION_ID \
    --location LOCATION

מחליפים את מה שכתוב בשדות הבאים:

  • ORGANIZATION_ID: הארגון שבו נוצרים פרופילי האבטחה של ניתוח WildFire.

  • LOCATION: המיקום של פרופילי האבטחה של ניתוח WildFire. המיקום תמיד מוגדר לערך global.

עדכון פרופיל אבטחה של ניתוח WildFire

אתם יכולים לעדכן את הפרטים של פרופיל אבטחה ספציפי של ניתוח WildFire בארגון.

המסוף

  1. נכנסים לדף Security profiles במסוף Google Cloud .

    מעבר לפרופילי אבטחה

  2. בתפריט לבחירת פרויקטים, בוחרים את הארגון.

  3. לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.

  4. לוחצים על פרופיל אבטחה מהסוג WildFire analysis כדי להציג את פרטי הפרופיל.

  5. לוחצים על Edit.

gcloud

כדי לעדכן את הפרטים של פרופיל אבטחה של ניתוח WildFire, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis update:

gcloud beta network-security security-profiles wildfire-analysis update NAME \
    --organization ORGANIZATION_ID \
    --project PROJECT_ID \
    --location LOCATION \
    [--[no-]wildfire-realtime-lookup |
     --[no-]analyze-windows-executables |
     --[no-]analyze-powershell-script-1 |
     --[no-]analyze-powershell-script-2 |
     --[no-]analyze-elf |
     --[no-]analyze-ms-office |
     --[no-]analyze-shell |
     --[no-]analyze-ooxml |
     --[no-]analyze-macho]

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה מסוג WILDFIRE_ANALYSIS שרוצים לעדכן.

  • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire. המיקום תמיד מוגדר לערך global. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל LOCATION.

הצגת פרופיל אבטחה של ניתוח WildFire

אפשר להציג פרופיל אבטחה ספציפי של ניתוח WildFire בארגון.

המסוף

  1. נכנסים לדף Security profiles במסוף Google Cloud .

    מעבר לפרופילי אבטחה

  2. בתפריט לבחירת פרויקטים, בוחרים את הארגון.

  3. לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.

  4. לוחצים על פרופיל אבטחה מהסוג WildFire analysis כדי להציג את פרטי הפרופיל.

gcloud

כדי לראות את הפרטים של פרופיל אבטחה של ניתוח WildFire, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis describe:

gcloud beta network-security security-profiles wildfire-analysis describe NAME \
    [ --organization ORGANIZATION_ID | --project PROJECT_ID ] \
    --location LOCATION

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה מהסוג WILDFIRE_ANALYSIS שרוצים לתאר. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.

  • ORGANIZATION_ID: מזהה הארגון שבו קיים פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • PROJECT_ID: מזהה הפרויקט שבו קיים פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל NAME, אפשר להשמיט את הדגל PROJECT_ID.

  • LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire. המיקום תמיד מוגדר לערך global. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל LOCATION.

לדוגמה, כדי לתאר פרופיל אבטחה בשם MySecurityProfile באמצעות מזהה כתובת ה-URL הייחודי שלו, מריצים את הפקודה הבאה:

gcloud beta network-security security-profiles wildfire-analysis describe organizations/123456789012/locations/global/securityProfiles/MySecurityProfile

מחיקת פרופיל אבטחה של ניתוח WildFire

כדי למחוק פרופיל אבטחה של ניתוח WildFire, צריך לציין את השם, המיקום והארגון שלו. עם זאת, אם קבוצת פרופילים של אבטחה מפנה לפרופיל האבטחה של ניתוח WildFire, צריך להסיר את פרופיל האבטחה מקבוצת פרופילים של אבטחה לפני שמוחקים אותו.

המסוף

  1. נכנסים לדף Security profiles במסוף Google Cloud .

    מעבר לפרופילי אבטחה

  2. בתפריט לבחירת פרויקטים, בוחרים את הארגון.

  3. לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.

  4. בוחרים את פרופיל האבטחה של ניתוח WildFire שרוצים למחוק ולוחצים על מחיקה.

  5. כדי לאשר, לוחצים שוב על מחיקה.

gcloud

כדי למחוק פרופיל אבטחה של ניתוח WildFire, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis delete:

gcloud beta network-security security-profiles wildfire-analysis delete NAME \
    --organization ORGANIZATION_ID \
    --location LOCATION

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה של ניתוח WildFire שרוצים למחוק. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.

  • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire. המיקום תמיד מוגדר לערך global. אם משתמשים במזהה URL ייחודי לדגל NAME, אפשר להשמיט את הדגל LOCATION.

מחיקת שינוי ברירת המחדל של החתימה

gcloud

כדי למחוק חריגה או שינוי בחתימה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-override:

gcloud beta network-security security-profiles wildfire-analysis delete-override NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --threat-ids=599805

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה של ניתוח WildFire.

  • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.

מחיקת כלל לשליחת נתונים

gcloud

כדי למחוק כלל הגשה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule:

gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --file-types=ANY_FILE \
    --direction=both

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה של ניתוח WildFire.

  • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.

מחיקת חריג של למידת מכונה מוטמעת

gcloud

כדי למחוק חריג של ML מוטבע, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception:

gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception NAME \
    --location=global \
    --organization=ORGANIZATION_ID \
    --project=BILLING_PROJECT_ID \
    --partial-hash=PARTIAL_HASH \
    --filename=FILENAME

מחליפים את מה שכתוב בשדות הבאים:

  • NAME: השם של פרופיל האבטחה של ניתוח WildFire.

  • ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגל name, אפשר להשמיט את הדגל ORGANIZATION_ID.

  • BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.

  • PARTIAL_HASH: גיבוב חלקי של הקובץ שנוצר על ידי ML.

  • FILENAME: שם קובץ הגיבוב החלקי.

המאמרים הבאים