Udostępnij za pośrednictwem


GCPFirewallLogs

Dzienniki zapory platformy Google Cloud Platform (GCP) umożliwiają przechwytywanie aktywności ruchu przychodzącego i wychodzącego sieci w celu monitorowania dostępu i wykrywania potencjalnych zagrożeń w zasobach platformy Google Cloud Platform (GCP).

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Zabezpieczenia
Rozwiązania SecurityInsights
Dziennik podstawowy Tak
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
Akcja string Akcja reguły zapory.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
DestIp string adres IP urządzenia docelowego lub usługi, z którą próbuje uzyskać dostęp przychodzący lub wychodzący ruch sieciowy.
DestPort string Port docelowego urządzenia lub usługi, z którą próbuje nawiązać połączenie przychodzące lub wychodzące ruch sieciowy.
Kierunek string Kierunek, w jaki ma zastosowanie reguła zapory.
Disposition string ostateczna akcja podjęta w przypadku ruchu sieciowego zgodnego z daną regułą.
GCPResourceType string Identyfikator typu skojarzonego z tym zasobem, na przykład "pubsub_subscription".
Wstawid string Opcjonalny. Podanie unikatowego identyfikatora wpisu dziennika umożliwia rejestrowanie usunięcia zduplikowanych wpisów z tym samym znacznikiem czasu i wstawianie identyfikatora w jednym wyniku zapytania.
InstanceProjectId string identyfikator projektu skojarzony z wystąpieniem, które było związane ze zdarzeniem reguły zapory.
InstanceRegion string region skojarzony z wystąpieniem, które było związane ze zdarzeniem reguły zapory.
InstanceVmName string nazwa maszyny wirtualnej skojarzona z wystąpieniem, które było związane ze zdarzeniem reguły zapory.
Strefa wystąpienia string strefa skojarzona z wystąpieniem, które brało udział w zdarzeniu reguły zapory.
IpPortInfo dynamiczna Informacje dotyczące portu i protokołu reguły.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
LogName string Informacje, w tym sufiks identyfikujący podtyp dziennika (np. aktywność administratora, dostęp do systemu, dostęp do danych) oraz miejsce, w którym zostało wykonane żądanie w hierarchii.
Priorytet string Priorytet reguły.
Identyfikator projektu string Identyfikator projektu Google Cloud Platform (GCP) skojarzonego z tym zasobem, na przykład "my-project".
Protokół string protokół urządzenia docelowego lub usługi, do której próbuje dotrzeć przychodzący lub wychodzący ruch sieciowy.
Odwołanie string Reguła, która wyzwoliła dziennik.
RemoteLocationCity string Nazwa miasta na podstawie lokalizacji zasobu.
RemoteLocationContinent string Nazwa kontynentu oparta na lokalizacji zasobu.
RemoteLocationCountry string Nazwa kraju oparta na lokalizacji zasobu.
RemoteLocationRegion string Nazwa regionu oparta na lokalizacji zasobu.
ResourceLocation string Informacje o lokalizacji zasobu.
ResourceSubnetworkName string Nazwa podsieci zasobów.
SourceRange dynamiczna Zakres adresów IP, do których zastosowano regułę.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
SrcIp string adres IP źródłowego urządzenia lub usługi, z którą próbuje uzyskać dostęp przychodzący lub wychodzący ruch sieciowy.
SrcPort string Port urządzenia źródłowego lub usługi, z którą próbuje nawiązać połączenie przychodzące lub wychodzące ruch sieciowy.
Identyfikator podsieci string Identyfikator podsieci zasobu.
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Czas odebrania wpisu dziennika przez rejestrowanie.
Sygnatura czasowa datetime Czas wystąpienia zdarzenia opisanego przez wpis dziennika.
Typ string Nazwa tabeli
VpcName string Nazwa wirtualnej sieci prywatnej (VPC), w której zastosowano regułę zapory.
VpcProjectId string Identyfikator projektu wirtualnej sieci prywatnej (VPC), w której zastosowano regułę zapory.
VpcSubnetworkName string Nazwa podsieci wirtualnej sieci prywatnej (VPC), w której zastosowano regułę zapory.