Condividi tramite


GCPFirewallLogs

I log del firewall di Google Cloud Platform (GCP) consentono di acquisire l'attività di rete in ingresso e in uscita per monitorare l'accesso e rilevare potenziali minacce tra le risorse di Google Cloud Platform (GCP).

Attributi di tabella

Attributo Valore
Tipi di risorse -
Categorie Sicurezza
Soluzioni SecurityInsights
Log di base
Trasformazione in fase di inserimento No
Query di esempio -

Colonne

Column Type Descrizione
Azione string Azione della regola del firewall.
_BilledSize real Dimensioni del record in byte
DestIp string l'indirizzo IP del dispositivo o del servizio di destinazione che sta tentando di raggiungere il traffico di rete in ingresso o in uscita.
DestPort string porta del dispositivo o del servizio di destinazione che sta tentando di raggiungere il traffico di rete in ingresso o in uscita.
Direzione string Direzione di applicazione della regola del firewall.
Disposition string l'azione finale eseguita sul traffico di rete che corrisponde a una determinata regola.
GCPResourceType string Identificatore del tipo associato a questa risorsa, ad esempio "pubsub_subscription".
InsertId string Facoltativo. Specificare un identificatore univoco per la voce di log consente a Logging di rimuovere voci duplicate con lo stesso timestamp e insertId in un singolo risultato della query.
InstanceProjectId string ID del progetto associato all'istanza coinvolta nell'evento della regola del firewall.
InstanceRegion string l'area associata all'istanza coinvolta nell'evento della regola del firewall.
InstanceVmName string nome della macchina virtuale associato all'istanza coinvolta nell'evento della regola del firewall.
InstanceZone string zona associata all'istanza coinvolta nell'evento della regola del firewall.
IpPortInfo dynamic Informazioni relative alla porta e al protocollo della regola.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'inserimento dati non viene fatturato all'account Azure
LogName string Informazioni che includono un suffisso che identifica il sottotipo di log (ad esempio, attività di amministrazione, accesso al sistema, accesso ai dati) e dove nella gerarchia è stata effettuata la richiesta.
Priorità string Priorità della regola.
ProjectId string Identificatore del progetto Google Cloud Platform (GCP) associato a questa risorsa, ad esempio "my-project".
Protocollo string il protocollo del dispositivo o del servizio di destinazione che sta tentando di raggiungere il traffico di rete in ingresso o in uscita.
Riferimenti string Regola che ha attivato il log.
RemoteLocationCity string Nome della città in base alla posizione della risorsa.
RemoteLocationContinent string Nome del continente basato sulla posizione della risorsa.
RemoteLocationCountry string Nome del paese in base alla posizione della risorsa.
RemoteLocationRegion string Nome dell'area in base alla posizione della risorsa.
ResourceLocation string Informazioni sulla posizione della risorsa.
ResourceSubnetworkName string Nome della sottorete della risorsa.
SourceRange dynamic Intervallo degli indirizzi IP a cui è applicata la regola.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
SrcIp string l'indirizzo IP del dispositivo o del servizio di origine che il traffico di rete in ingresso o in uscita sta tentando di raggiungere.
SrcPort string porta del dispositivo o del servizio di origine che sta tentando di raggiungere il traffico di rete in ingresso o in uscita.
SubnetworkId string ID della sottorete della risorsa.
TenantId string L'ID dell'area di lavoro Log Analytics
TimeGenerated datetime Ora in cui la voce di log è stata ricevuta dalla registrazione.
Timestamp: datetime Ora in cui si è verificato l'evento descritto dalla voce di log.
Type string Nome della tabella
VpcName string Nome della rete privata virtuale (VPC) in cui è stata applicata la regola del firewall.
VpcProjectId string ID progetto della rete privata virtuale (VPC) in cui è stata applicata la regola del firewall.
VpcSubnetworkName string Nome subnet della rete privata virtuale (VPC) in cui è applicata la regola del firewall.