Sdílet prostřednictvím


GCPFirewallLogs

Protokoly brány firewall Google Cloud Platform (GCP) umožňují zaznamenávat příchozí a odchozí aktivitu sítě za účelem monitorování přístupu a zjišťování potenciálních hrozeb napříč prostředky GCP (Google Cloud Platform).

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Zabezpečení
Řešení SecurityInsights
Základní protokol Ano
Transformace v čase příjmu dat No
Ukázkové dotazy -

Sloupce

Column Type Popis
Akce string Akce pravidla brány firewall
_BilledSize real Velikost záznamu v bajtech
DestIp string IP adresa cílového zařízení nebo služby, ke které se příchozí nebo odchozí síťový provoz pokouší připojit.
DestPort string Port cílového zařízení nebo služby, ke které se příchozí nebo odchozí síťový provoz pokouší připojit.
Směr string Směr, kterým se pravidlo brány firewall použije.
Dispozice string poslední akce proběhla u síťového provozu, který odpovídá danému pravidlu.
GCPResourceType string Identifikátor typu přidruženého k tomuto prostředku, například "pubsub_subscription".
InsertId string Nepovinné. Poskytnutí jedinečného identifikátoru položky protokolu umožňuje protokolování odebrat duplicitní položky se stejným časovým razítkem a insertId v jednom výsledku dotazu.
InstanceProjectId string ID projektu přidružené k instanci, která byla součástí události pravidla brány firewall.
InstanceRegion string oblast přidružená k instanci, která byla součástí události pravidla brány firewall.
InstanceVmName string název virtuálního počítače přidružený k instanci, která byla součástí události pravidla brány firewall.
InstanceZone string zóna přidružená k instanci, která byla součástí události pravidla brány firewall.
IpPortInfo dynamic Informace týkající se portu a protokolu pravidla.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
LogName string Informace, včetně přípony identifikující podtyp protokolu (např. aktivita správce, přístup k systému, přístup k datům) a místa v hierarchii, ve které byla žádost provedena.
Priorita string Priorita pravidla.
Id projektu string Identifikátor projektu Google Cloud Platform (GCP) přidruženého k tomuto zdroji, například "my-project".
Protokol string protokol cílového zařízení nebo služby, ke které se příchozí nebo odchozí síťový provoz pokouší připojit.
Referenční informace string Pravidlo, které aktivovalo protokol.
RemoteLocationCity string Název města založený na umístění prostředku.
RemoteLocationContinent string Název kontinentu založený na umístění prostředku.
RemoteLocationCountry string Název země na základě umístění zdroje.
RemoteLocationRegion string Název oblasti na základě umístění prostředku.
ResourceLocation string Informace o umístění prostředku.
ResourceSubnetworkName string Název podsítě prostředků.
SourceRange dynamic Rozsah IP adres, na které se pravidlo použilo.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
SrcIp string IP adresa zdrojového zařízení nebo služby, ke které se příchozí nebo odchozí síťový provoz pokouší připojit.
SrcPort string Port zdrojového zařízení nebo služby, ke kterému se příchozí nebo odchozí síťový provoz pokouší připojit.
SubnetworkId string ID podsítě prostředků.
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Čas přijetí položky protokolu protokolováním.
Časové razítko datetime Čas, kdy došlo k události popsané v položce protokolu.
Typ string Název tabulky
VpcName string Název virtuální privátní sítě (VPC), kde se použilo pravidlo brány firewall.
VpcProjectId string ID projektu virtuální privátní sítě (VPC), kde se použilo pravidlo brány firewall.
VpcSubnetworkName string Název podsítě virtuální privátní sítě (VPC), kde se použilo pravidlo brány firewall.