Partilhar via


GCPFirewallLogs

Os logs de firewall do Google Cloud Platform (GCP) permitem capturar atividades de entrada e saída da rede para monitorar o acesso e detetar ameaças potenciais nos recursos do Google Cloud Platform (GCP).

Atributos da tabela

Atributo Value
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Sim
Transformação do tempo de ingestão Não
Consultas de Exemplo -

Colunas

Column Tipo Description
Ação string A ação da regra de firewall.
_BilledSize real O tamanho do registo em bytes
DestIp string o endereço IP do dispositivo ou serviço de destino que o tráfego de rede de entrada ou saída está tentando alcançar.
DestPort string a porta do dispositivo ou serviço de destino que o tráfego de rede de entrada ou saída está tentando alcançar.
Direção string A direção da regra de firewall se aplica.
Disposição string A ação final executada no tráfego de rede que corresponde a uma determinada regra.
GCPResourceType string O identificador do tipo associado a este recurso, como 'pubsub_subscription'.
InsertId string Opcional. Fornecer um identificador exclusivo para a entrada de log permite que o Log remova entradas duplicadas com o mesmo carimbo de data/hora e insertId em um único resultado de consulta.
InstanceProjectId string a ID do projeto associada à instância envolvida no evento de regra de firewall.
InstânciaRegião string A região associada à instância envolvida no evento Regra de firewall.
InstanceVmName string O nome da máquina virtual associado à instância envolvida no evento Regra de Firewall.
InstanceZone string A zona associada à instância envolvida no evento de regra de firewall.
IpPortInfo dynamic As informações sobre a porta e o protocolo da regra.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
Nome do Log string Informações incluindo um sufixo que identifica o subtipo de log (por exemplo, atividade administrativa, acesso ao sistema, acesso a dados) e onde na hierarquia a solicitação foi feita.
Prioridade string A prioridade da regra.
ProjectId string O identificador do projeto Google Cloud Platform (GCP) associado a este recurso, como "my-project".
Protocolo string O protocolo do dispositivo ou serviço de destino que o tráfego de rede de entrada ou saída está tentando alcançar.
Referência string A regra que acionou o log.
Localização RemotaCidade string O nome da cidade com base na localização do recurso.
RemoteLocationContinente string O nome do continente com base na localização do recurso.
RemoteLocationCountry string O nome do país com base no local do recurso.
RemoteLocationRegion string O nome da região com base no local do recurso.
ResourceLocation string As informações de localização do recurso.
ResourceSubnetworkName string O nome da sub-rede do recurso.
SourceRange dynamic O intervalo dos endereços IP aos quais a regra se aplicava.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
SrcIp string o endereço IP do dispositivo ou serviço de origem que o tráfego de rede de entrada ou saída está tentando alcançar.
SrcPort string a porta do dispositivo ou serviço de origem que o tráfego de rede de entrada ou saída está tentando alcançar.
SubnetworkId string A ID da sub-rede do recurso.
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime A hora em que a entrada de log foi recebida por registro.
Carimbo de Data/Hora datetime A hora em que ocorreu o evento descrito pela entrada de log.
Type string O nome da tabela
VpcName string O nome da Rede Privada Virtual (VPC) onde a regra de firewall foi aplicada.
VpcProjectId string A ID do projeto da Virtual Private Network (VPC) onde a regra de firewall foi aplicada.
VpcSubnetworkName string O nome da rede de sub-rede da Rede Privada Virtual (VPC) onde a regra de firewall foi aplicada.