مشاركة عبر


سجلات GCPFirewall

تمكنك سجلات جدار حماية Google Cloud Platform (GCP) من التقاط نشاط الشبكة الوارد والصادر لمراقبة الوصول والكشف عن التهديدات المحتملة عبر موارد Google Cloud Platform (GCP).

سمات الجدول

السمة القيمة‬
أنواع الموارد -
الفئات الأمان
الحلول SecurityInsights
السجل الأساسي ‏‏نعم‬
تحويل وقت الاستيعاب لا
نماذج الاستعلامات -

الأعمدة

Column نوع ‏‏الوصف
الإجراء سلسلة الإجراء الخاص بقاعدة جدار الحماية.
_BilledSize real حجم السجل بالبايت
DestIp سلسلة عنوان IP للجهاز أو الخدمة الهدف الذي تحاول نسبة استخدام الشبكة الواردة أو الصادرة الوصول إليه.
DestPort سلسلة منفذ الجهاز أو الخدمة الهدف الذي تحاول نسبة استخدام الشبكة الواردة أو الصادرة الوصول إليه.
الاتجاه سلسلة اتجاه تطبيق قاعدة جدار الحماية.
الترتيب سلسلة الإجراء النهائي المتخذ على حركة مرور الشبكة التي تطابق قاعدة معينة.
GCPResourceType سلسلة معرف النوع المقترن بهذا المورد، مثل "pubsub_subscription".
معرف الإدراج سلسلة اختياري. يتيح توفير معرف فريد لإدخال السجل التسجيل لإزالة الإدخالات المكررة بنفس الطابع الزمني وinsertId في نتيجة استعلام واحدة.
معرف مشروع المثيل سلسلة معرف المشروع المقترن بالمثيل الذي شارك في حدث قاعدة جدار الحماية.
تسجيل المثيل سلسلة المنطقة المقترنة بالمثيل الذي شارك في حدث قاعدة جدار الحماية.
InstanceVmName سلسلة اسم الجهاز الظاهري المقترن بالمثيل الذي شارك في حدث قاعدة جدار الحماية.
المنطقة المثيلية سلسلة المنطقة المقترنة بالمثيل الذي شارك في حدث قاعدة جدار الحماية.
معلومات IpPort ديناميكي المعلومات المتعلقة بقاعدة المنفذ والبروتوكول.
_IsBillable سلسلة تحديد ما إذا كان استيعاب البيانات قابلا للفوترة. عندما _IsBillable لا false تتم فوترة الاستيعاب إلى حساب Azure الخاص بك
LogName سلسلة معلومات بما في ذلك لاحقة تحدد نوع السجل الفرعي (على سبيل المثال، نشاط المسؤول، والوصول إلى النظام، والوصول إلى البيانات) وحيث تم تقديم الطلب في التسلسل الهرمي.
أولوية سلسلة أولوية القاعدة.
معرف المشروع سلسلة معرف مشروع Google Cloud Platform (GCP) المرتبط بهذا المورد، مثل "my-project".
البروتوكول سلسلة بروتوكول الجهاز أو الخدمة الهدف الذي تحاول نسبة استخدام الشبكة الواردة أو الصادرة الوصول إليه.
المرجع سلسلة القاعدة التي أدت إلى تشغيل السجل.
RemoteLocationCity سلسلة اسم المدينة استنادا إلى موقع المورد.
RemoteLocationContinent سلسلة اسم القارة استنادا إلى موقع المورد.
RemoteLocationCountry سلسلة اسم البلد استنادا إلى موقع المورد.
RemoteLocationRegion سلسلة اسم المنطقة استنادا إلى موقع المورد.
ResourceLocation سلسلة معلومات موقع المورد.
ResourceSubnetworkName سلسلة اسم الشبكة الفرعية للمورد.
ترتيب المصدر ديناميكي نطاق عناوين IP التي تم تطبيق القاعدة عليها.
نظام المصدر سلسلة نوع العامل الذي تم جمع الحدث من قبله. على سبيل المثال، OpsManager بالنسبة لعامل Windows، إما الاتصال المباشر أو Operations Manager، Linux لجميع عوامل Linux، أو Azure لتشخيص Azure
SrcIp سلسلة عنوان IP للجهاز المصدر أو الخدمة التي تحاول نسبة استخدام الشبكة الواردة أو الصادرة الوصول إليها.
SrcPort سلسلة منفذ الجهاز المصدر أو الخدمة التي تحاول نسبة استخدام الشبكة الواردة أو الصادرة الوصول إليها.
معرف الشبكة الفرعية سلسلة معرف الشبكة الفرعية للمورد.
TenantId سلسلة معرف مساحة عمل Log Analytics
TimeGenerated datetime الوقت الذي تم فيه تلقي إدخال السجل عن طريق التسجيل.
طابع زمني datetime الوقت الذي حدث فيه الحدث الموضح بواسطة إدخال السجل.
نوع سلسلة اسم الجدول
اسم Vpc سلسلة اسم الشبكة الظاهرية الخاصة (VPC) حيث تم تطبيق قاعدة جدار الحماية.
VpcProjectId سلسلة معرف المشروع للشبكة الظاهرية الخاصة (VPC) حيث تم تطبيق قاعدة جدار الحماية.
VpcSubnetworkName سلسلة اسم الشبكة الفرعية للشبكة الظاهرية الخاصة (VPC) حيث تم تطبيق قاعدة جدار الحماية.