Delen via


GCPFirewallLogs

Met de firewalllogboeken van Google Cloud Platform (GCP) kunt u binnenkomende en uitgaande netwerkactiviteiten vastleggen om de toegang te bewaken en mogelijke bedreigingen in GCP-resources (Google Cloud Platform) te detecteren.

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen -
Categorieën Beveiliging
Oplossingen SecurityInsights
Basislogboek Ja
Opnametijdtransformatie Nee
Voorbeeldquery's -

Kolommen

Column Type Description
Actie tekenreeks De actie van de firewallregel.
_BilledSize werkelijk De recordgrootte in bytes
DestIp tekenreeks het IP-adres van het doelapparaat of de doelservice die binnenkomend of uitgaand netwerkverkeer probeert te bereiken.
DestPort tekenreeks de poort van het doelapparaat of de doelservice die binnenkomend of uitgaand netwerkverkeer probeert te bereiken.
Richting tekenreeks De richting van de firewallregel is van toepassing.
Disposition tekenreeks de laatste actie die is ondernomen voor netwerkverkeer dat overeenkomt met een bepaalde regel.
GCPResourceType tekenreeks De id van het type dat is gekoppeld aan deze resource, zoals 'pubsub_subscription'.
InsertId tekenreeks Optioneel. Door een unieke id voor de logboekvermelding op te geven, kunnen dubbele vermeldingen met dezelfde tijdstempel en insertId in één queryresultaat worden verwijderd.
InstanceProjectId tekenreeks de project-id die is gekoppeld aan het exemplaar dat betrokken was bij de firewallregelgebeurtenis.
InstanceRegion tekenreeks de regio die is gekoppeld aan het exemplaar dat is betrokken bij de firewallregelgebeurtenis.
InstanceVmName tekenreeks de naam van de virtuele machine die is gekoppeld aan het exemplaar dat is betrokken bij de gebeurtenis van de firewallregel.
InstanceZone tekenreeks de zone die is gekoppeld aan het exemplaar dat is betrokken bij de firewallregelgebeurtenis.
IpPortInfo dynamisch De informatie met betrekking tot de regelpoort en het protocol.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
LogName tekenreeks Informatie met inbegrip van een achtervoegsel waarmee het subtype van het logboek wordt geïdentificeerd (bijvoorbeeld beheerdersactiviteit, systeemtoegang, gegevenstoegang) en waar in de hiërarchie de aanvraag is ingediend.
Prioriteit tekenreeks De prioriteit van de regel.
ProjectId tekenreeks De id van het GCP-project (Google Cloud Platform) dat is gekoppeld aan deze resource, zoals 'my-project'.
Protocol tekenreeks het protocol van het doelapparaat of de service die binnenkomend of uitgaand netwerkverkeer probeert te bereiken.
Referance tekenreeks De regel die het logboek heeft geactiveerd.
RemoteLocationCity tekenreeks De plaatsnaam op basis van de resourcelocatie.
RemoteLocationContinent tekenreeks De naam van het continent op basis van de resourcelocatie.
RemoteLocationCountry tekenreeks De landnaam op basis van de resourcelocatie.
RemoteLocationRegion tekenreeks De regionaam op basis van de resourcelocatie.
ResourceLocation tekenreeks De locatiegegevens van de resource.
ResourceSubnetworkName tekenreeks De naam van het subnetwork van de resource.
SourceRange dynamisch Het bereik van de IP-adressen waarop de regel is toegepast.
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
SrcIp tekenreeks het IP-adres van het bronapparaat of de bronservice die binnenkomend of uitgaand netwerkverkeer probeert te bereiken.
SrcPort tekenreeks de poort van het bronapparaat of de bronservice die binnenkomend of uitgaand netwerkverkeer probeert te bereiken.
SubnetworkId tekenreeks De resourcesubnetwork-id.
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime Het tijdstip waarop de logboekvermelding is ontvangen door logboekregistratie.
Tijdstempel datetime Het tijdstip waarop de gebeurtenis is beschreven door de logboekvermelding.
Type tekenreeks De naam van de tabel
VpcName tekenreeks De naam van het virtuele particuliere netwerk (VPC) waarop de firewallregel is toegepast.
VpcProjectId tekenreeks De project-id van het VPC (Virtual Private Network) waarop de firewallregel is toegepast.
VpcSubnetworkName tekenreeks De naam van het subnetwerk van het VPC (Virtual Private Network) waarop de firewallregel is toegepast.