Bagikan melalui


GCPFirewallLogs

Log firewall Google Cloud Platform (GCP), memungkinkan Anda mengambil aktivitas masuk dan keluar jaringan untuk memantau akses dan mendeteksi potensi ancaman di seluruh sumber daya Google Cloud Platform (GCP).

Atribut tabel

Atribut Nilai
Jenis sumber daya -
Kategori Keamanan
Solusi SecurityInsights
Log dasar Ya
Transformasi waktu penyerapan No
Kueri Sampel -

Kolom

Column Tipe Deskripsi
Tindakan string Tindakan dari aturan firewall.
_BilledSize real Ukuran rekaman dalam byte
DestIp string alamat IP perangkat atau layanan target yang coba dijangkau oleh lalu lintas jaringan masuk atau keluar.
DestPort string Port perangkat atau layanan target yang coba dijangkau oleh lalu lintas jaringan masuk atau keluar.
Arah string Arah aturan firewall berlaku.
Disposition string tindakan akhir yang diambil pada lalu lintas jaringan yang cocok dengan aturan tertentu.
GCPResourceType string Pengidentifikasi jenis yang terkait dengan sumber daya ini, seperti 'pubsub_subscription'.
InsertId string Opsional. Menyediakan pengidentifikasi unik untuk entri log memungkinkan Pengelogan untuk menghapus entri duplikat dengan tanda waktu yang sama dan insertId dalam satu hasil kueri.
InstanceProjectId string ID proyek yang terkait dengan instans yang terlibat dalam peristiwa aturan firewall.
InstanceRegion string wilayah yang terkait dengan instans yang terlibat dalam peristiwa aturan firewall.
InstanceVmName string nama komputer virtual yang terkait dengan instans yang terlibat dalam peristiwa aturan firewall.
InstanceZone string zona yang terkait dengan instans yang terlibat dalam peristiwa aturan firewall.
IpPortInfo dinamis Informasi mengenai port aturan dan protokol.
_IsBillable string Menentukan apakah menyerap data dapat ditagih. Saat _IsBillable false penyerapan tidak ditagih ke akun Azure Anda
LogName string Informasi termasuk akhiran yang mengidentifikasi subjenis log (misalnya, aktivitas admin, akses sistem, akses data) dan di mana dalam hierarki permintaan dibuat.
Prioritas string Prioritas aturan.
ProjectId string Pengidentifikasi proyek Google Cloud Platform (GCP) yang terkait dengan sumber daya ini, seperti "my-project".
Protokol string protokol perangkat atau layanan target yang coba dijangkau oleh lalu lintas jaringan masuk atau keluar.
Referensi string Aturan yang memicu log.
RemoteLocationCity string Nama kota berdasarkan lokasi sumber daya.
RemoteLocationContinent string Nama benua berdasarkan lokasi sumber daya.
RemoteLocationCountry string Nama negara berdasarkan lokasi sumber daya.
RemoteLocationRegion string Nama wilayah berdasarkan lokasi sumber daya.
ResourceLocation string Informasi lokasi sumber daya.
ResourceSubnetworkName string Nama subnet sumber daya.
SourceRange dinamis Rentang alamat ip tempat aturan diterapkan.
SourceSystem string Jenis agen yang dikumpulkan oleh peristiwa. Misalnya, OpsManager untuk agen Windows, baik direct connect atau Operations Manager, Linux untuk semua agen Linux, atau Azure untuk Azure Diagnostics
SrcIp string alamat IP perangkat sumber atau layanan yang coba dijangkau oleh lalu lintas jaringan masuk atau keluar.
SrcPort string Port perangkat sumber atau layanan yang coba dijangkau oleh lalu lintas jaringan masuk atau keluar.
SubnetworkId string Id subnetwork sumber daya.
TenantId string ID ruang kerja Analitik Log
TimeGenerated datetime Waktu entri log diterima oleh pengelogan.
Tanda Waktu datetime Waktu peristiwa yang dijelaskan oleh entri log terjadi.
Jenis string Nama tabel
VpcName string Nama Virtual Private Network (VPC) tempat aturan firewall diterapkan.
VpcProjectId string Id proyek Virtual Private Network (VPC) tempat aturan firewall diterapkan.
VpcSubnetworkName string Nama Subnetnet dari Virtual Private Network (VPC) tempat aturan firewall diterapkan.