Dela via


GCPFirewallLogs

Med brandväggsloggarna för Google Cloud Platform (GCP) kan du samla in inkommande och utgående nätverksaktivitet för att övervaka åtkomst och identifiera potentiella hot i GCP-resurser (Google Cloud Platform).

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier Säkerhet
Lösningar SecurityInsights
Grundläggande logg Ja
Inmatningstidstransformering Nej
Exempelfrågor -

Kolumner

Column Type Beskrivning
Åtgärd sträng Åtgärden för brandväggsregeln.
_BilledSize real Poststorleken i byte
DestIp sträng IP-adressen för målenheten eller tjänsten som inkommande eller utgående nätverkstrafik försöker nå.
DestPort sträng porten för målenheten eller tjänsten som inkommande eller utgående nätverkstrafik försöker nå.
Riktning sträng Riktningen för brandväggsregeln gäller.
Disposition sträng den slutliga åtgärden som vidtagits för nätverkstrafik som matchar en viss regel.
GCPResourceType sträng Identifieraren för den typ som är associerad med den här resursen, till exempel "pubsub_subscription".
InsertId sträng Valfritt. Genom att tillhandahålla en unik identifierare för loggposten kan loggning ta bort duplicerade poster med samma tidsstämpel och insertId i ett enda frågeresultat.
InstanceProjectId sträng projekt-ID:t som är associerat med den instans som var inblandad i brandväggsregelhändelsen.
InstanceRegion sträng den region som är associerad med den instans som var inblandad i brandväggsregelhändelsen.
InstanceVmName sträng namnet på den virtuella datorn som är associerad med den instans som var inblandad i brandväggsregelhändelsen.
InstanceZone sträng zonen som är associerad med den instans som var inblandad i brandväggsregelhändelsen.
IpPortInfo dynamisk Information om regelporten och protokollet.
_IsBillable sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
LogName sträng Information inklusive ett suffix som identifierar loggundertypen (t.ex. administratörsaktivitet, systemåtkomst, dataåtkomst) och var i hierarkin begäran gjordes.
Prioritet sträng Regelns prioritet.
ProjectId sträng Identifieraren för projektet Google Cloud Platform (GCP) som är associerat med den här resursen, till exempel "my-project".
Protokoll sträng protokollet för målenheten eller tjänsten som inkommande eller utgående nätverkstrafik försöker nå.
Referens sträng Regeln som utlöste loggen.
RemoteLocationCity sträng Ortnamnet baserat på resursplatsen.
RemoteLocationContinent sträng Kontinentens namn baserat på resursplatsen.
RemoteLocationCountry sträng Landsnamnet baserat på resursplatsen.
RemoteLocationRegion sträng Regionnamnet baserat på resursplatsen.
ResourceLocation sträng Resursplatsinformationen.
ResourceSubnetworkName sträng Resursundernätets namn.
SourceRange dynamisk Intervallet för ip-adresserna som regeln tillämpades på.
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
SrcIp sträng IP-adressen för den källenhet eller -tjänst som inkommande eller utgående nätverkstrafik försöker nå.
SrcPort sträng porten för källenheten eller -tjänsten som inkommande eller utgående nätverkstrafik försöker nå.
SubnetworkId sträng Resursens undernäts-ID.
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Den tid då loggposten togs emot genom loggning.
Tidsstämpel datetime Den tid då händelsen som beskrivs av loggposten inträffade.
Typ sträng Namnet på tabellen
VpcName sträng Namnet på det virtuella privata nätverk (VPC) där brandväggsregeln tillämpades.
VpcProjectId sträng Projekt-ID för det virtuella privata nätverket (VPC) där brandväggsregeln tillämpades.
VpcSubnetworkName sträng Undernätets namn på det virtuella privata nätverket (VPC) där brandväggsregeln tillämpades.