Поделиться через


GCPFirewallLogs

Журналы брандмауэра Google Cloud Platform (GCP) позволяют записывать входящие и исходящие действия сети для отслеживания доступа и обнаружения потенциальных угроз в ресурсах Google Cloud Platform (GCP).

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Да
Преобразование ingestion-time No
Примеры запросов -

Столбцы

Column Type Описание
Действие строка Действие правила брандмауэра.
_BilledSize real Размер записи в байтах
DestIp строка IP-адрес целевого устройства или службы, который входящий или исходящий сетевой трафик пытается достичь.
DestPort строка Порт целевого устройства или службы, который входящий или исходящий сетевой трафик пытается достичь.
Направление строка Направление применения правила брандмауэра.
Disposition строка окончательное действие, выполняемое для сетевого трафика, соответствующего заданному правилу.
GCPResourceType строка Идентификатор типа, связанного с этим ресурсом, например "pubsub_subscription".
InsertId строка Необязательно. Предоставление уникального идентификатора записи журнала позволяет журналу удалять повторяющиеся записи с одной меткой времени и insertId в одном результате запроса.
InstanceProjectId строка Идентификатор проекта, связанный с экземпляром, участвующим в событии правила брандмауэра.
InstanceRegion строка регион, связанный с экземпляром, участвующим в событии правила брандмауэра.
InstanceVmName строка имя виртуальной машины, связанное с экземпляром, участвующим в событии правила брандмауэра.
InstanceZone строка зона, связанная с экземпляром, участвующим в событии правила брандмауэра.
IpPortInfo по строкам Сведения о порту правила и протоколе.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
LogName строка Сведения, включая суффикс, определяющий подтип журнала (например, действия администратора, доступ к системе, доступ к данным) и где в иерархии был выполнен запрос.
Приоритет строка Приоритет правила.
ProjectId строка Идентификатор проекта Google Cloud Platform (GCP), связанного с этим ресурсом, например my-project.
Протокол строка Протокол целевого устройства или службы, к которому входящий или исходящий сетевой трафик пытается достичь.
Ссылка строка Правило, активировающее журнал.
RemoteLocationCity строка Имя города на основе расположения ресурса.
RemoteLocationContinent строка Имя континента на основе расположения ресурса.
RemoteLocationCountry строка Имя страны на основе расположения ресурса.
RemoteLocationRegion строка Имя региона в зависимости от расположения ресурса.
Расположение ресурса строка Сведения о расположении ресурса.
ResourceSubnetworkName строка Имя подсети ресурса.
SourceRange по строкам Диапазон IP-адресов, к которым применяется правило.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
SrcIp строка IP-адрес исходного устройства или службы, которая входящий или исходящий сетевой трафик пытается достичь.
SrcPort строка Порт исходного устройства или службы, который входящий или исходящий сетевой трафик пытается достичь.
SubnetworkId строка Идентификатор подсети ресурса.
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Время получения записи журнала путем ведения журнала.
Метка времени datetime Время возникновения события, описанного записью журнала.
Тип строка Имя таблицы.
VpcName строка Имя виртуальной частной сети (VPC), в которой применяется правило брандмауэра.
VpcProjectId строка Идентификатор проекта виртуальной частной сети (VPC), в котором применяется правило брандмауэра.
VpcSubnetworkName строка Имя подсети виртуальной частной сети (VPC), в которой применяется правило брандмауэра.