REST Resource: organizations.locations.securityProfiles

משאב: SecurityProfile

‫SecurityProfile הוא משאב שמגדיר את ההתנהגות של אחד מתוך הרבה ProfileTypes. המזהה הבא: 11

ייצוג ב-JSON
{
  "name": string,
  "description": string,
  "createTime": string,
  "updateTime": string,
  "etag": string,
  "labels": {
    string: string,
    ...
  },
  "type": enum (ProfileType),

  // Union field profile can be only one of the following:
  "threatPreventionProfile": {
    object (ThreatPreventionProfile)
  }
  // End of list of possible types for union field profile.
}
שדות
name

string

אי אפשר לשנות. מזהה. השם של משאב SecurityProfile. הוא תואם לתבנית projects|organizations/*/locations/{location}/securityProfiles/{securityProfile}.

description

string

זה שינוי אופציונלי. תיאור אופציונלי של הפרופיל. האורך המקסימלי הוא 512 תווים.

createTime

string (Timestamp format)

פלט בלבד. חותמת הזמן של יצירת המשאב.

חותמת זמן בפורמט RFC3339 UTC ‏'Zulu', עם רזולוציה של ננו-שנייה ועד תשע ספרות אחרי הנקודה העשרונית. דוגמאות: "2014-10-02T15:01:23Z" ו-"2014-10-02T15:01:23.045123456Z".

updateTime

string (Timestamp format)

פלט בלבד. חותמת הזמן של העדכון האחרון של המשאב.

חותמת זמן בפורמט RFC3339 UTC ‏'Zulu', עם רזולוציה של ננו-שנייה ועד תשע ספרות אחרי הנקודה העשרונית. דוגמאות: "2014-10-02T15:01:23Z" ו-"2014-10-02T15:01:23.045123456Z".

etag

string

פלט בלבד. סכום הבדיקה הזה מחושב על ידי השרת על סמך הערך של שדות אחרים, ויכול להישלח בבקשות עדכון ומחיקה כדי לוודא שללקוח יש ערך עדכני לפני שהוא ממשיך.

labels

map (key: string, value: string)

זה שינוי אופציונלי. תוויות כצמדים של מפתח/ערך.

אובייקט שמכיל רשימה של "key": value זוגות. לדוגמה: { "name": "wrench", "mass": "1.3kg", "count": "3" }.

type

enum (ProfileType)

אי אפשר לשנות. ה-ProfileType היחיד שמשאב SecurityProfile מגדיר.

שדה איחוד profile. ההתנהגות של ProfileType שהמשאב SecurityProfile אמור להגדיר. השדה הזה צריך להתאים ל-ProfileType של SecurityProfile. הערך profile יכול להיות רק אחד מהבאים:
threatPreventionProfile

object (ThreatPreventionProfile)

הגדרת מניעת האיומים של פרופיל האבטחה.

ThreatPreventionProfile

ב-ThreatPreventionProfile מוגדרת פעולה לחתימות ספציפיות של איומים או לרמות חומרה ספציפיות.

ייצוג ב-JSON
{
  "severityOverrides": [
    {
      object (SeverityOverride)
    }
  ],
  "threatOverrides": [
    {
      object (ThreatOverride)
    }
  ]
}
שדות
severityOverrides[]

object (SeverityOverride)

זה שינוי אופציונלי. הגדרה של ביטול פעולות שקשורות לאיומים לפי רמת החומרה.

threatOverrides[]

object (ThreatOverride)

זה שינוי אופציונלי. הגדרה של ביטול פעולות שקשורות לאיומים על ידי התאמה של threatId. אם איום תואם גם להגדרות שסופקו ב-severityOverrides וגם ב-threatOverrides, הפעולה של threatOverrides מוחלת.

SeverityOverride

הגדרת הפעולה שתתבצע בהתאם לחומרת ההתאמה.

ייצוג ב-JSON
{
  "severity": enum (Severity),
  "action": enum (ThreatAction)
}
שדות
severity

enum (Severity)

חובה. רמת החומרה שצריך להתאים לה.

action

enum (ThreatAction)

חובה. שינוי של פעולת איום.

חוּמרה

רמת החומרה.

טיפוסים בני מנייה (enum)
SEVERITY_UNSPECIFIED לא צוינה רמת חומרה.
INFORMATIONAL אירועים חשודים שאין בהם איום מיידי, אבל עדיין מדוּוחים כדי להפנות את תשומת הלב לבעיות עמוקות יותר שאולי קיימות.
LOW איומים שיש להם מעט מאוד השפעה על התשתית של הארגון, אבל עדיין כדאי להזהיר מפניהם. בדרך כלל הם דורשים גישה מקומית או פיזית למערכת, והרבה פעמים הם עלולים לפגוע בפרטיות של הקורבן ולגרום לדליפת מידע.
MEDIUM איומים קלים שבהם ההשפעה ממוזערת, שלא מסכנים את היעד או ניצול שדורש מהתוקף להיות באותה רשת מקומית כמו הקורבן, משפיעים רק על הגדרות לא סטנדרטיות או על אפליקציות לא ברורות, או מספקים גישה מוגבלת מאוד.
HIGH איומים שיש להם פוטנציאל להפוך לקריטיים, אבל בגלל גורמים ממתנים הסיכון קטן יותר. לדוגמה, יכול להיות שקשה לנצל אותם, שהם לא גורמים להרשאות מורחבות או שהם לא משפיעים על מספר גדול של קורבנות.
CRITICAL איומים חמורים, למשל כאלה שמשפיעים על התקנות ברירת מחדל של תוכנות שנפרסות בצורה רחבה, מובילים לפריצה של שרתי root או עלולים לאפשר לתוקפים לנצל את הקוד. בדרך כלל התוקף לא צריך פרטי כניסה מיוחדים או ידע על הקורבנות הספציפיים, והקורבן לא צריך לבצע פעולות מיוחדות.

ThreatAction

שינוי של פעולת איום.

טיפוסים בני מנייה (enum)
THREAT_ACTION_UNSPECIFIED לא צוינה פעולה שקשורה לאיום.
DEFAULT_ACTION הפעולה שמוגדרת כברירת מחדל (כפי שצוין על ידי הספק) מתבצעת.
ALLOW החבילה שתואמת לכלל הזה תורשה לעבור.
ALERT החבילה שתואמת לכלל הזה תועבר, אבל רשומה ב-threat_log תישלח לפרויקט הצרכן.
DENY המנה שמתאימה לכלל הזה תיפסל, ורשומה של יומן איומים תישלח לפרויקט הצרכן.

ThreatOverride

הגדרת הפעולה שתתבצע אם יש התאמה ל-threatId ספציפי.

ייצוג ב-JSON
{
  "threatId": string,
  "type": enum (ThreatType),
  "action": enum (ThreatAction)
}
שדות
threatId

string

חובה. מזהה ספציפי לספק של איום שרוצים לבטל את ההגדרה שלו.

type

enum (ThreatType)

פלט בלבד. סוג האיום (קריאה בלבד).

action

enum (ThreatAction)

חובה. שינוי של פעולת איום. לגבי חלק מסוגי האיומים, רק קבוצת משנה של פעולות רלוונטית.

ThreatType

סוג האיום.

טיפוסים בני מנייה (enum)
THREAT_TYPE_UNSPECIFIED לא צוין סוג האיום.
UNKNOWN אי אפשר לגזור את סוג האיום ממזהה האיום. המערכת תיצור שינוי ברירת מחדל לכל הסוגים. חומת האש תתעלם ממזהי חתימות שהוחלפו ולא קיימים בסוג הספציפי.
VULNERABILITY איומים שקשורים לפגמים במערכת שתוקף עלול לנסות לנצל.
ANTIVIRUS איומים שקשורים לווירוסים ולתוכנות זדוניות שנמצאים בקבצים הפעלה ובסוגי קבצים.
SPYWARE איומים שקשורים לפעילות של שליטה ובקרה (C2), שבה תוכנת ריגול בלקוח נגוע אוספת נתונים בלי הסכמת המשתמש ו/או מתקשרת עם תוקף מרוחק.
DNS איומים שקשורים ל-DNS.

ProfileType

הסוגים האפשריים שאפשר להגדיר במשאב SecurityProfile.

טיפוסים בני מנייה (enum)
PROFILE_TYPE_UNSPECIFIED לא צוין סוג הפרופיל.
THREAT_PREVENTION סוג הפרופיל למניעת איומים.

Methods

create

יוצרת SecurityProfile חדש בארגון ובמיקום נתונים.

delete

מחיקת פרופיל אבטחה יחיד.

get

קבלת פרטים של פרופיל אבטחה יחיד.

list

מציג רשימה של פרופילי אבטחה בארגון ובמיקום נתונים נתונים.

patch

מעדכן את הפרמטרים של SecurityProfile יחיד.