Megosztás a következőn keresztül:


GCPAuditLogs

A Sentinel összekötőjéből beszúrt Google Cloud Platform (GCP) naplózási naplók háromféle naplózási napló rögzítését teszik lehetővé: rendszergazdai tevékenységnaplók, adathozzáférési naplók és hozzáférési átláthatósági naplók. A Google felhőnaplói olyan nyomokat rögzítenek, amelyekkel a szakemberek figyelhetik a hozzáférést, és észlelhetik a lehetséges fenyegetéseket a Google Cloud Platform (GCP) erőforrásai között.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok -
Kategóriák Biztonság
Megoldások SecurityInsights
Alapszintű napló Nem
Betöltési idő átalakítás Igen
Mintalekérdezések Igen

Oszlopok

Oszlop Típus Leírás
AuthenticationInfo dinamikus Hitelesítési információk.
AuthorizationInfo dinamikus Engedélyezési információk. Ha több erőforrásról vagy engedélyről van szó, akkor minden {resource, permission} rekordhoz egy AuthorizationInfo elem tartozik.
_BilledSize valós szám A rekord mérete bájtban
GCPResourceName húr A művelet céljaként megadott erőforrás vagy gyűjtemény. A név séma nélküli URI, nem tartalmazza az API-szolgáltatás nevét.
GCPResourceType húr Az erőforráshoz társított típus azonosítója, például "pubsub_subscription".
InsertId húr Opcionális. A naplóbejegyzés egyedi azonosítójának megadásával a naplózás eltávolíthatja az azonos időbélyeggel rendelkező ismétlődő bejegyzéseket, és egyetlen lekérdezési eredménybe szúrhatja be az Azonosítót.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
LogName húr Információ, beleértve a napló altípusát (például rendszergazdai tevékenység, rendszerhozzáférés, adathozzáférés) azonosító utótagot, valamint azt, hogy a hierarchiában hol történt a kérés.
Metaadatok dinamikus A kéréssel, válaszsal és az aktuális naplózott eseményhez kapcsolódó egyéb szolgáltatásspecifikus adatok.
MethodName húr A szolgáltatás metódusának vagy műveletének neve. API-hívások esetén ennek kell lennie az API-metódus nevének.
NumResponseItems húr A listából vagy lekérdezési API-metódusból visszaadott elemek száma, ha vannak.
PrincipalEmail húr A kérést küldő hitelesített felhasználó (vagy szolgáltatásfiók harmadik fél nevében) e-mail-címe. Külső identitáshívók esetén a rendszer a principalSubject mezőt tölti ki a mező helyett. Adatvédelmi okokból előfordulhat, hogy a rendszer a fő e-mail-címet újraszámozza.
Projektazonosító húr Az erőforráshoz társított Google Cloud Platform (GCP) projekt azonosítója, például "my-project".
Kérés dinamikus A műveleti kérelem. Ez nem feltétlenül tartalmazza az összes kérelemparamétert, például a túl nagy, az adatvédelmi szempontból bizalmas vagy a naplórekord más részén duplikált paramétereket. Soha nem tartalmazhat felhasználó által generált adatokat, például fájltartalmakat. Ha az itt bemutatott JSON-objektum proto-megfelelője van, a proto neve megjelenik a @type tulajdonságban.
RequestMetadata dinamikus A művelet metaadatai.
ResourceLocation dinamikus Az erőforrás helyadatai.
ResourceOriginalState dinamikus Az erőforrás eredeti állapota a mutáció előtt. Csak olyan műveletek esetén jelenik meg, amelyek sikeresen módosították a megcélzott erőforrás(ok)t. Ennek a mezőnek általában az összes módosított mezőt tartalmaznia kell, kivéve azokat, amelyek már szerepelnek a kérések, válaszok, metaadatok vagy serviceData mezőkben. Ha az itt bemutatott JSON-objektum proto-megfelelője van, a proto neve megjelenik a @type tulajdonságban.
Válasz dinamikus A művelet válasza. Ez nem feltétlenül tartalmazza az összes válaszelemet, például a túl nagy, az adatvédelmi szempontból érzékeny vagy a naplórekord más részén duplikált elemeket. Soha nem tartalmazhat felhasználó által generált adatokat, például fájltartalmakat. Ha az itt bemutatott JSON-objektum proto-megfelelője van, a proto neve megjelenik a @type tulajdonságban.
ServiceData dinamikus Tetszőleges típusú mezőket tartalmazó objektum. Egy további "@type" mező a típust azonosító URI-t tartalmaz. Példa: { "id": 1234, "@type": "types.example.com/standard/id" }.
ServiceName húr A műveletet végrehajtó API-szolgáltatás neve. Például: "compute.googleapis.com".
Súlyosság húr Opcionális. A naplóbejegyzés súlyossága. Az alábbi szűrőkifejezés például egyezik a naplóbejegyzésekkel, amelyek súlyossági információval, FIGYELMEZTETÉSsel és FIGYELMEZTETÉSsel jelennek meg.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
Állapot dinamikus Az általános művelet állapota.
StatusMessage húr Az általános művelet üzenetállapota.
Előfizetés húr Egy nevesített erőforrás, amely egyetlen, adott témakörből érkező üzenetfolyamot jelöl, amelyet a feliratkozó alkalmazásnak kell kézbesíteni.
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő A naplóbejegyzés naplózással történő fogadásának időpontja.
Időbélyegző dátum/idő A naplóbejegyzés által leírt esemény bekövetkezésének időpontja.
Típus húr A tábla neve