- משאב: SecurityProfile
- ThreatPreventionProfile
- SeverityOverride
- רמת החומרה
- ThreatAction
- ThreatOverride
- ThreatType
- ProfileType
- Methods
משאב: SecurityProfile
SecurityProfile הוא משאב שמגדיר את ההתנהגות של אחד מתוך הרבה ProfileTypes. המזהה הבא: 11
| ייצוג ב-JSON |
|---|
{ "name": string, "description": string, "createTime": string, "updateTime": string, "etag": string, "labels": { string: string, ... }, "type": enum ( |
| שדות | |
|---|---|
name |
אי אפשר לשנות. מזהה. השם של משאב SecurityProfile. הוא תואם לתבנית |
description |
זה שינוי אופציונלי. תיאור אופציונלי של הפרופיל. האורך המקסימלי הוא 512 תווים. |
createTime |
פלט בלבד. חותמת הזמן של יצירת המשאב. חותמת זמן בפורמט RFC3339 UTC 'Zulu', עם רזולוציה של ננו-שנייה ועד תשע ספרות אחרי הנקודה העשרונית. דוגמאות: |
updateTime |
פלט בלבד. חותמת הזמן של העדכון האחרון של המשאב. חותמת זמן בפורמט RFC3339 UTC 'Zulu', עם רזולוציה של ננו-שנייה ועד תשע ספרות אחרי הנקודה העשרונית. דוגמאות: |
etag |
פלט בלבד. סכום הבדיקה הזה מחושב על ידי השרת על סמך הערך של שדות אחרים, ויכול להישלח בבקשות עדכון ומחיקה כדי לוודא שללקוח יש ערך עדכני לפני שהוא ממשיך. |
labels |
זה שינוי אופציונלי. תוויות כצמדים של מפתח/ערך. אובייקט שמכיל רשימה של |
type |
אי אפשר לשנות. ה-ProfileType היחיד שמשאב SecurityProfile מגדיר. |
שדה איחוד profile. ההתנהגות של ProfileType שהמשאב SecurityProfile אמור להגדיר. השדה הזה צריך להתאים ל-ProfileType של SecurityProfile. הערך profile יכול להיות רק אחד מהבאים: |
|
threatPreventionProfile |
הגדרת מניעת האיומים של פרופיל האבטחה. |
ThreatPreventionProfile
ב-ThreatPreventionProfile מוגדרת פעולה לחתימות ספציפיות של איומים או לרמות חומרה ספציפיות.
| ייצוג ב-JSON |
|---|
{ "severityOverrides": [ { object ( |
| שדות | |
|---|---|
severityOverrides[] |
זה שינוי אופציונלי. הגדרה של ביטול פעולות שקשורות לאיומים לפי רמת החומרה. |
threatOverrides[] |
זה שינוי אופציונלי. הגדרה של ביטול פעולות שקשורות לאיומים על ידי התאמה של threatId. אם איום תואם גם להגדרות שסופקו ב-severityOverrides וגם ב-threatOverrides, הפעולה של threatOverrides מוחלת. |
SeverityOverride
הגדרת הפעולה שתתבצע בהתאם לחומרת ההתאמה.
| ייצוג ב-JSON |
|---|
{ "severity": enum ( |
| שדות | |
|---|---|
severity |
חובה. רמת החומרה שצריך להתאים לה. |
action |
חובה. שינוי של פעולת איום. |
חוּמרה
רמת החומרה.
| טיפוסים בני מנייה (enum) | |
|---|---|
SEVERITY_UNSPECIFIED |
לא צוינה רמת חומרה. |
INFORMATIONAL |
אירועים חשודים שאין בהם איום מיידי, אבל עדיין מדוּוחים כדי להפנות את תשומת הלב לבעיות עמוקות יותר שאולי קיימות. |
LOW |
איומים שיש להם מעט מאוד השפעה על התשתית של הארגון, אבל עדיין כדאי להזהיר מפניהם. בדרך כלל הם דורשים גישה מקומית או פיזית למערכת, והרבה פעמים הם עלולים לפגוע בפרטיות של הקורבן ולגרום לדליפת מידע. |
MEDIUM |
איומים קלים שבהם ההשפעה ממוזערת, שלא מסכנים את היעד או ניצול שדורש מהתוקף להיות באותה רשת מקומית כמו הקורבן, משפיעים רק על הגדרות לא סטנדרטיות או על אפליקציות לא ברורות, או מספקים גישה מוגבלת מאוד. |
HIGH |
איומים שיש להם פוטנציאל להפוך לקריטיים, אבל בגלל גורמים ממתנים הסיכון קטן יותר. לדוגמה, יכול להיות שקשה לנצל אותם, שהם לא גורמים להרשאות מורחבות או שהם לא משפיעים על מספר גדול של קורבנות. |
CRITICAL |
איומים חמורים, למשל כאלה שמשפיעים על התקנות ברירת מחדל של תוכנות שנפרסות בצורה רחבה, מובילים לפריצה של שרתי root או עלולים לאפשר לתוקפים לנצל את הקוד. בדרך כלל התוקף לא צריך פרטי כניסה מיוחדים או ידע על הקורבנות הספציפיים, והקורבן לא צריך לבצע פעולות מיוחדות. |
ThreatAction
שינוי של פעולת איום.
| טיפוסים בני מנייה (enum) | |
|---|---|
THREAT_ACTION_UNSPECIFIED |
לא צוינה פעולה שקשורה לאיום. |
DEFAULT_ACTION |
הפעולה שמוגדרת כברירת מחדל (כפי שצוין על ידי הספק) מתבצעת. |
ALLOW |
החבילה שתואמת לכלל הזה תורשה לעבור. |
ALERT |
החבילה שתואמת לכלל הזה תועבר, אבל רשומה ב-threat_log תישלח לפרויקט הצרכן. |
DENY |
המנה שמתאימה לכלל הזה תיפסל, ורשומה של יומן איומים תישלח לפרויקט הצרכן. |
ThreatOverride
הגדרת הפעולה שתתבצע אם יש התאמה ל-threatId ספציפי.
| ייצוג ב-JSON |
|---|
{ "threatId": string, "type": enum ( |
| שדות | |
|---|---|
threatId |
חובה. מזהה ספציפי לספק של איום שרוצים לבטל את ההגדרה שלו. |
type |
פלט בלבד. סוג האיום (קריאה בלבד). |
action |
חובה. שינוי של פעולת איום. לגבי חלק מסוגי האיומים, רק קבוצת משנה של פעולות רלוונטית. |
ThreatType
סוג האיום.
| טיפוסים בני מנייה (enum) | |
|---|---|
THREAT_TYPE_UNSPECIFIED |
לא צוין סוג האיום. |
UNKNOWN |
אי אפשר לגזור את סוג האיום ממזהה האיום. המערכת תיצור שינוי ברירת מחדל לכל הסוגים. חומת האש תתעלם ממזהי חתימות שהוחלפו ולא קיימים בסוג הספציפי. |
VULNERABILITY |
איומים שקשורים לפגמים במערכת שתוקף עלול לנסות לנצל. |
ANTIVIRUS |
איומים שקשורים לווירוסים ולתוכנות זדוניות שנמצאים בקבצים הפעלה ובסוגי קבצים. |
SPYWARE |
איומים שקשורים לפעילות של שליטה ובקרה (C2), שבה תוכנת ריגול בלקוח נגוע אוספת נתונים בלי הסכמת המשתמש ו/או מתקשרת עם תוקף מרוחק. |
DNS |
איומים שקשורים ל-DNS. |
ProfileType
הסוגים האפשריים שאפשר להגדיר במשאב SecurityProfile.
| טיפוסים בני מנייה (enum) | |
|---|---|
PROFILE_TYPE_UNSPECIFIED |
לא צוין סוג הפרופיל. |
THREAT_PREVENTION |
סוג הפרופיל למניעת איומים. |
Methods |
|
|---|---|
|
יוצרת SecurityProfile חדש בארגון ובמיקום נתונים. |
|
מחיקת פרופיל אבטחה יחיד. |
|
קבלת פרטים של פרופיל אבטחה יחיד. |
|
מציג רשימה של פרופילי אבטחה בארגון ובמיקום נתונים נתונים. |
|
מעדכן את הפרמטרים של SecurityProfile יחיד. |