בדף הזה מוסבר איך ליצור ולנהל פרופילי אבטחה מסוג WILDFIRE_ANALYSIS באמצעות מסוף Google Cloud ו-Google Cloud CLI. Google Cloud
כדי לבדוק את התקדמות הפעולות שמופיעות בדף הזה, צריך לוודא שיש לכם את התפקיד Compute Network User (roles/compute.networkUser) ואת ההרשאות הבאות:
networksecurity.operations.getnetworksecurity.operations.list
לפני שמתחילים
- צריך להפעיל את Network Security API בפרויקט.
- אם רוצים להריץ את הדוגמאות של שורת הפקודה במדריך הזה, צריך להתקין את ה-CLI של gcloud.
gcloud
תפקידים
כדי לקבל את ההרשאות שדרושות ליצירה, לצפייה, לעדכון או למחיקה של פרופילי אבטחה, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הנדרשים בארגון. כדי לקרוא הסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יצירת פרופיל אבטחה לניתוח WildFire
כשיוצרים פרופיל אבטחה של ניתוח WildFire (פרופיל אבטחה מהסוג WILDFIRE_ANALYSIS), אפשר לציין את השם של פרופיל האבטחה כמחרוזת או כמזהה ייחודי של כתובת URL.
אפשר ליצור את מזהה כתובת ה-URL הייחודי של פרופיל האבטחה בפורמטים הבאים:
בהיקף הארגון:
organizations/ORGANIZATION_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAMEברמת הפרויקט:
projects/PROJECT_ID/locations/global/securityProfiles/SECURITY_PROFILE_NAME
כשמשתמשים במזהה ייחודי של כתובת URL, הוא צריך לכלול את שם פרופיל האבטחה, את הארגון או הפרויקט ואת המיקום (שתמיד מוגדר כ-global). שימוש במזהה ייחודי של כתובת URL מאפשר להפנות לפרופיל האבטחה במשאבים אחרים (כמו קבוצות של פרופילי אבטחה) או להריץ פקודות gcloud בלי לציין בנפרד את הדגלים של הארגון, הפרויקט או המיקום.
מידע נוסף על מזהים ייחודיים של כתובות URL זמין במפרטים של פרופיל אבטחה.
המסוף
נכנסים לדף Security profiles במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הארגון.
לוחצים על הכרטיסייה פרופילי אבטחה.
לוחצים על יצירת פרופיל.
מזינים שם בשדה Name.
אם רוצים, מוסיפים תיאור בשדה Description.
כדי ליצור פרופיל אבטחה של Cloud Next Generation Firewall Enterprise, בקטע Purpose (מטרה), בוחרים באפשרות Cloud NGFW Enterprise.
כדי ליצור פרופיל אבטחה של ניתוח WildFire, בקטע Type (סוג), בוחרים באפשרות WildFire analysis (ניתוח WildFire).
כדי למנוע העברה של תוכנות זדוניות מוכרות, מסמנים את תיבת הסימון Hold for WildFire real-time signature look up (השהיה לצורך חיפוש חתימה בזמן אמת ב-WildFire).
אופציונלי: כדי להגדיר את ההגדרות של WildFire, מבצעים אחת או את שתי הפעולות הבאות:
בקטע WildFire signature overrides:
- לוחצים על הוספת חתימה לפי מזהה.
מזינים את מזהה החתימה שרוצים לשנות את הפעולות שלה.
מהרשימה הנפתחת פעולת ביטול, בוחרים אחת מהאפשרויות הבאות:
- ברירת מחדל: החבילה מבצעת את פעולת ברירת המחדל המוגדרת מראש, שספציפית לחתימת האיום המסוימת הזו.
- Allow: החבילה שתואמת לכלל מדיניות חומת האש מאפשרת את החיבור.
- Deny (דחייה): המערכת מפילה את המנה ואת כל המנות הבאות ששייכות לאותו חיבור. הכלל בחומת האש ייצור גם רשומה של
threat_log.
לוחצים על הוספת חתימה.
בקטע WildFire protocol overrides:
- לוחצים על edit עריכה
לצד פרוטוקול שרוצים לשנות. לדוגמה,
HTTP,SMTPאוFTP. - ברשימה הנפתחת WildFire action (פעולת WildFire), בוחרים את הפעולה.
לדוגמה,
Alert,AllowאוDeny. - ברשימה הנפתחת WildFire inline ML action (פעולת ML מוטבעת של WildFire), בוחרים את הפעולה. לדוגמה,
Alert,AllowאוDeny. - לוחצים על אישור.
- לוחצים על edit עריכה
לצד פרוטוקול שרוצים לשנות. לדוגמה,
אופציונלי: בקטע WildFire submission rules (כללי שליחה ל-WildFire), מבצעים את הפעולות הבאות:
- לוחצים על יצירת כלל.
- בקטע סוגי קבצים, בוחרים באפשרות כל או ספציפיים.
בקטע Direction (כיוון), מבצעים אחת מהפעולות הבאות:
- העלאה והורדה: חומת האש תעקוב אחרי התנועה בשני הכיוונים – העלאה והורדה – כדי לוודא שהיא עומדת בכללי השליחה.
- העלאה: חומת האש תנטר רק תנועה יוצאת (העלאות) של קבצים להגשה.
- הורדה: חומת האש תנטר רק תנועה נכנסת (הורדות) של קבצים להעברה.
לוחצים על יצירה.
אופציונלי: בקטע WildFire inline cloud analysis rules (כללי ניתוח בענן של WildFire), מבצעים את הפעולות הבאות:
- לוחצים על יצירת כלל.
- בקטע סוגי קבצים, בוחרים באפשרות כל או PE.
בקטע Direction (כיוון), מבצעים אחת מהפעולות הבאות:
- העלאה והורדה: חומת האש תנטר את התנועה בשני הכיוונים – העלאה והורדה – לצורך ניתוח בענן.
- הורדה: חומת האש תעקוב רק אחרי תנועה נכנסת (הורדות) לצורך ניתוח בענן.
ברשימה הנפתחת פעולה, בוחרים באחת מהאפשרויות הבאות:
- התראה: החבילה יכולה לתקשר, אבל כלל חומת האש יוצר רשומה
threat_logשנשלחת לפרויקט הצרכן. - Allow: החבילה שתואמת לכלל מדיניות חומת האש מאפשרת את החיבור.
- דחייה: המערכת מפסיקה את החבילה ואת כל החבילות הבאות ששייכות לאותו חיבור.
כלל חומת האש ייצור גם רשומה של
threat_log.
- התראה: החבילה יכולה לתקשר, אבל כלל חומת האש יוצר רשומה
לוחצים על יצירה.
אופציונלי: בקטע WildFire inline ML configuration, מבצעים את הפעולות הבאות:
- לוחצים על edit עריכה
לצד סוג הקובץ שרוצים להגדיר. לדוגמה,
ELF,ShellאוMacho. - ברשימה הנפתחת פעולה, בוחרים את הפעולה הרצויה.
לדוגמה,
AlertאוEnable. - לוחצים על אישור.
- לוחצים על edit עריכה
לצד סוג הקובץ שרוצים להגדיר. לדוגמה,
אופציונלי: בקטע WildFire inline ML file exceptions (חריגים של קבצים ב-ML מוטבע ב-WildFire), מבצעים את הפעולות הבאות:
- לוחצים על הוספת חריגה.
- מזינים את שם הקובץ שרוצים להחריג מניתוח WildFire inline machine learning (ML).
- מזינים את השם החלקי של הגיבוב של למידת המכונה שרוצים להחריג מהניתוח של WildFire inline ML.
- לוחצים על יצירה.
לוחצים על יצירה.
gcloud
כדי ליצור את פרופיל האבטחה של ניתוח WildFire, מריצים את הפקודה
gcloud beta network-security security-profiles wildfire-analysis create:gcloud beta network-security security-profiles wildfire-analysis create NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=PROJECT_ID \ --description=DESCRIPTIONמחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה של ניתוח WildFire. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.אם משתמשים במזהה ייחודי של כתובת URL לדגל
NAME, אפשר להשמיט את הדגליםLOCATIONו-ORGANIZATION.
LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire.המיקום תמיד מוגדר לערך
global. אם משתמשים במזהה ייחודי של כתובת URL בדגלNAME, אפשר להשמיט את הדגלLOCATION.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
PROJECT_ID: מזהה הפרויקט של פרופיל האבטחה של ניתוח WildFire.
DESCRIPTION: תיאור אופציונלי של פרופיל האבטחה של ניתוח WildFire.
אופציונלי: כדי להוסיף ולנהל שינויים בחתימה, אפשר להשתמש באחת או יותר מהאפשרויות הבאות:
- כדי להוסיף שינוי ברירת מחדל ברמת הפרוטוקול לחסימת איומים של HTTP או SMTP, מריצים את הפקודות
gcloud beta network-security security-profiles wildfire-analysis add-override:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --wildfire=HTTP,SMTP \ --action=DENY- כדי להוסיף החלפה של פרוטוקול ML בתוך השורה, מריצים את הפקודות
gcloud beta network-security security-profiles wildfire-analysis add-override:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --wildfire-inline-ml=HTTP \ --action=DENY- כדי להוסיף ביטול של מזהה איום, מריצים את הפקודות
gcloud beta network-security security-profiles wildfire-analysis add-override:
gcloud beta network-security security-profiles wildfire-analysis add-override NAME \ --location=global \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --threat-ids=599805 \ --action=ALLOWמחליפים את הפרמטרים הבאים בהתאם לבחירה שלכם:
-
NAME: השם של פרופיל האבטחה של ניתוח WildFire. -
ORGANIZATION_ID: מזהה הארגון. -
BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות. -
--wildfire: הפרוטוקולים שרוצים לבטל את הפעולה לגביהם. חייב להיות אחד מהערכים הבאים:SMTP,SMB,POP3,IMAP,HTTP2,HTTP,FTP. -
--wildfire-inline-ml: אפשרות להחלפת פרוטוקול מקומי של איומי ML מוטבעים. -
--threat-ids: מזהים של חתימות איומים שרוצים לבטל. הערה: הפעולה חייבת להיותDefaultאוAllow. -
ACTION: הפעולה להחלה. חייב להיות אחד מהערכים הבאים:Default,Allow, DenyאוAlert.
- כדי להוסיף שינוי ברירת מחדל ברמת הפרוטוקול לחסימת איומים של HTTP או SMTP, מריצים את הפקודות
אופציונלי: כדי להגדיר כללי שליחה ל-WildFire, מריצים את הפקודה
gcloud beta network-security security-profiles wildfire-analysis add-submission-rule:gcloud beta network-security security-profiles wildfire-analysis add-submission-rule NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --file-types=FILE_TYPE1,FILE_TYPE2,... \ --direction=DIRECTIONמחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של פרופיל האבטחה של ניתוח WildFire.
LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire.המיקום תמיד מוגדר לערך
global. אם משתמשים במזהה ייחודי של כתובת URL בדגלNAME, אפשר להשמיט את הדגלLOCATION.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.
FILE_TYPE1,FILE_TYPE2: סוגי הקבצים שיישלחו ל-WildFire לצורך ניתוח. סוג הקובץ צריך להיות אחד מהסוגים הבאים:ANY_FILE,APK,ARCHIVE,EMAIL_LINK,FLASH,JAR,LINUX,MS_OFFICE,PDF,PE,SCRIPT. שימו לב: אם מציינים את הערךANY_FILE, אסור לציין סוגים אחרים.
DIRECTION: כיוון התנועה שייבדק לגבי קבצים לשליחה אל WildFire. הכיוון חייב להיות אחד מהערכים הבאים:Upload, Download, Both.
-
אופציונלי: כדי להגדיר כללים לניתוח ענן של WildFire בשורה, מריצים את הפקודה
gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule:gcloud beta network-security security-profiles wildfire-analysis add-inline-cloud-analysis-rule NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --file-types=FILE_TYPE1,FILE_TYPE2,... \ --direction=DIRECTION \ --action=ACTIONמחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של פרופיל האבטחה של ניתוח WildFire.
LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire.המיקום תמיד מוגדר לערך
global. אם משתמשים במזהה ייחודי של כתובת URL בדגלNAME, אפשר להשמיט את הדגלLOCATION.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.
FILE_TYPE1,FILE_TYPE2: סוגי הקבצים שיישלחו ל-WildFire לצורך ניתוח. הערך שלFILE_TYPEחייב להיות אחד מהערכים הבאים:ANY_FILE,PE. שימו לב: אם מציינים את המאפייןANY_FILE, אין לציין סוגים אחרים.
DIRECTION: כיוון התנועה שייבדק לגבי קבצים לשליחה אל WildFire. הכיוון חייב להיות אחד מהערכים הבאים:Upload, Download, Both.
ACTION: פעולה לביצוע כשמתגלה איום בניתוח בענן של WildFire. הפעולה חייבת להיות אחת מהאפשרויות הבאות:Allow,Alert,Deny.
-
אופציונלי: כדי להוסיף חריגים לקובץ ML בשורה, מריצים את הפקודה
gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception:gcloud beta network-security security-profiles wildfire-analysis add-inline-ml-exception NAME \ --location=LOCATION \ --organization=ORGANIZATION_ID \ --project=BILLING_PROJECT_ID \ --partial-hash=PARTIAL_HASH \ --filename=FILENAMEמחליפים את מה שכתוב בשדות הבאים:
-
NAME: השם של פרופיל האבטחה של ניתוח WildFire.
LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire.המיקום תמיד מוגדר לערך
global. אם משתמשים במזהה ייחודי של כתובת URL בדגלNAME, אפשר להשמיט את הדגלLOCATION.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שמשמש לחיוב ולמכסות.
PARTIAL_HASH: גיבוב חלקי של הקובץ שנוצר על ידי ML.
FILENAME: שם קובץ הגיבוב החלקי.
-
רשימה של פרופיל אבטחה של ניתוח WildFire
אתם יכולים להציג רשימה של כל פרופילי האבטחה של ניתוח WildFire בארגון.
המסוף
נכנסים לדף Security profiles במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הארגון.
לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.
כדי לסנן את פרופיל האבטחה לפי סוג הפרופיל, מזינים Profile type ואז WildFire analysis בסרגל החיפוש Filter.
gcloud
כדי לראות את הרשימה של כל פרופילי האבטחה של ניתוח WildFire, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis list:
gcloud beta network-security security-profiles wildfire-analysis list \
--organization ORGANIZATION_ID \
--location LOCATION
מחליפים את מה שכתוב בשדות הבאים:
ORGANIZATION_ID: הארגון שבו נוצרים פרופילי האבטחה של ניתוח WildFire.
LOCATION: המיקום של פרופילי האבטחה של ניתוח WildFire. המיקום תמיד מוגדר לערךglobal.
עדכון פרופיל אבטחה של ניתוח WildFire
אתם יכולים לעדכן את הפרטים של פרופיל אבטחה ספציפי של ניתוח WildFire בארגון.
המסוף
נכנסים לדף Security profiles במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הארגון.
לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.
לוחצים על פרופיל אבטחה מהסוג WildFire analysis כדי להציג את פרטי הפרופיל.
לוחצים על Edit.
gcloud
כדי לעדכן את הפרטים של פרופיל אבטחה של ניתוח WildFire, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis update:
gcloud beta network-security security-profiles wildfire-analysis update NAME \
--organization ORGANIZATION_ID \
--project PROJECT_ID \
--location LOCATION \
[--[no-]wildfire-realtime-lookup |
--[no-]analyze-windows-executables |
--[no-]analyze-powershell-script-1 |
--[no-]analyze-powershell-script-2 |
--[no-]analyze-elf |
--[no-]analyze-ms-office |
--[no-]analyze-shell |
--[no-]analyze-ooxml |
--[no-]analyze-macho]
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה מסוגWILDFIRE_ANALYSISשרוצים לעדכן.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלORGANIZATION_ID.
LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire. המיקום תמיד מוגדר לערךglobal. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלLOCATION.
הצגת פרופיל אבטחה של ניתוח WildFire
אפשר להציג פרופיל אבטחה ספציפי של ניתוח WildFire בארגון.
המסוף
נכנסים לדף Security profiles במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הארגון.
לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.
לוחצים על פרופיל אבטחה מהסוג WildFire analysis כדי להציג את פרטי הפרופיל.
gcloud
כדי לראות את הפרטים של פרופיל אבטחה של ניתוח WildFire, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis describe:
gcloud beta network-security security-profiles wildfire-analysis describe NAME \
[ --organization ORGANIZATION_ID | --project PROJECT_ID ] \
--location LOCATION
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה מהסוגWILDFIRE_ANALYSISשרוצים לתאר. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.
ORGANIZATION_ID: מזהה הארגון שבו קיים פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלORGANIZATION_ID.
PROJECT_ID: מזהה הפרויקט שבו קיים פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלNAME, אפשר להשמיט את הדגלPROJECT_ID.
LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire. המיקום תמיד מוגדר לערךglobal. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלLOCATION.
לדוגמה, כדי לתאר פרופיל אבטחה בשם MySecurityProfile באמצעות מזהה כתובת ה-URL הייחודי שלו, מריצים את הפקודה הבאה:
gcloud beta network-security security-profiles wildfire-analysis describe organizations/123456789012/locations/global/securityProfiles/MySecurityProfile
מחיקת פרופיל אבטחה של ניתוח WildFire
כדי למחוק פרופיל אבטחה של ניתוח WildFire, צריך לציין את השם, המיקום והארגון שלו. עם זאת, אם קבוצת פרופילים של אבטחה מפנה לפרופיל האבטחה של ניתוח WildFire, צריך להסיר את פרופיל האבטחה מקבוצת פרופילים של אבטחה לפני שמוחקים אותו.
המסוף
נכנסים לדף Security profiles במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הארגון.
לוחצים על הכרטיסייה פרופילי אבטחה. בכרטיסייה מוצגת רשימה של פרופילי אבטחה שהוגדרו.
בוחרים את פרופיל האבטחה של ניתוח WildFire שרוצים למחוק ולוחצים על מחיקה.
כדי לאשר, לוחצים שוב על מחיקה.
gcloud
כדי למחוק פרופיל אבטחה של ניתוח WildFire, משתמשים בפקודה gcloud beta network-security security-profiles wildfire-analysis delete:
gcloud beta network-security security-profiles wildfire-analysis delete NAME \
--organization ORGANIZATION_ID \
--location LOCATION
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה של ניתוח WildFire שרוצים למחוק. אפשר לציין את השם כמחרוזת או כמזהה ייחודי של כתובת URL.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלORGANIZATION_ID.
LOCATION: המיקום של פרופיל האבטחה של ניתוח WildFire. המיקום תמיד מוגדר לערךglobal. אם משתמשים במזהה URL ייחודי לדגלNAME, אפשר להשמיט את הדגלLOCATION.
מחיקת שינוי ברירת המחדל של החתימה
gcloud
כדי למחוק חריגה או שינוי בחתימה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-override:
gcloud beta network-security security-profiles wildfire-analysis delete-override NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--threat-ids=599805
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה של ניתוח WildFire.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.
מחיקת כלל לשליחת נתונים
gcloud
כדי למחוק כלל הגשה, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule:
gcloud beta network-security security-profiles wildfire-analysis delete-submission-rule NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--file-types=ANY_FILE \
--direction=both
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה של ניתוח WildFire.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.
מחיקת חריג של למידת מכונה מוטמעת
gcloud
כדי למחוק חריג של ML מוטבע, מריצים את הפקודה gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception:
gcloud beta network-security security-profiles wildfire-analysis delete-inline-ml-exception NAME \
--location=global \
--organization=ORGANIZATION_ID \
--project=BILLING_PROJECT_ID \
--partial-hash=PARTIAL_HASH \
--filename=FILENAME
מחליפים את מה שכתוב בשדות הבאים:
NAME: השם של פרופיל האבטחה של ניתוח WildFire.
ORGANIZATION_ID: הארגון שבו נוצר פרופיל האבטחה של ניתוח WildFire. אם משתמשים במזהה ייחודי של כתובת URL עבור הדגלname, אפשר להשמיט את הדגלORGANIZATION_ID.
BILLING_PROJECT_ID: מזהה הפרויקט שישמש לחיוב ולמכסות.
PARTIAL_HASH: גיבוב חלקי של הקובץ שנוצר על ידי ML.
FILENAME: שם קובץ הגיבוב החלקי.
המאמרים הבאים
- יצירה וניהול של קבוצות פרופילים של אבטחה
- יצירה וניהול של נקודות קצה של חומת אש
- סקירה כללית של WildFire