Aracılığıyla paylaş


GCPAuditLogs

Sentinel'in bağlayıcısından alınan Google Cloud Platform (GCP) denetim günlükleri, üç tür denetim günlüğü yakalamanızı sağlar: yönetici etkinlik günlükleri, veri erişim günlükleri ve saydamlık günlüklerine erişim. Google bulut denetim günlükleri, uygulayıcıların Google Cloud Platform (GCP) kaynakları genelinde erişimi izlemek ve olası tehditleri algılamak için kullanabileceği bir iz kaydeder.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik
Çözümler SecurityInsights
Temel günlük Hayır
Alma zamanı dönüşümü Yes
Örnek Sorgular Evet

Sütunlar

Sütun Türü Açıklama
AuthenticationInfo dynamic Kimlik doğrulama bilgileri.
AuthorizationInfo dynamic Yetkilendirme bilgileri. Birden çok kaynak veya izin söz konusuysa, her {resource, permission} tanımlama grubu için bir AuthorizationInfo öğesi vardır.
_BilledSize real Bayt cinsinden kayıt boyutu
GCPResourceName Dize İşlemin hedefi olan kaynak veya koleksiyon. Ad, API hizmeti adı dahil değil, şemasız bir URI'dir.
GCPResourceType Dize 'pubsub_subscription' gibi bu kaynakla ilişkili türün tanımlayıcısı.
InsertId Dize isteğe bağlı. Günlük girdisi için benzersiz bir tanımlayıcı sağlanması, Günlüğe kaydetme işleminin tek bir sorgu sonucunda aynı zaman damgasına ve insertId'ye sahip yinelenen girişleri kaldırmasına olanak tanır.
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
LogName Dize Günlük alt türünü (örneğin, yönetici etkinliği, sistem erişimi, veri erişimi) ve isteğin hiyerarşide nerede yapıldığını tanımlayan bir sonek de dahil olmak üzere bilgiler.
Meta veri dynamic İstek, yanıt ve geçerli denetlenen olayla ilişkili diğer bilgiler hakkında hizmete özgü diğer veriler.
MethodName Dize Hizmet yönteminin veya işleminin adı. API çağrıları için bu, API yönteminin adı olmalıdır.
NumResponseItems Dize Varsa, bir liste veya sorgu API'sinden döndürülen öğe sayısı.
PrincipalEmail Dize İsteği yapan kimliği doğrulanmış kullanıcının (veya üçüncü taraf sorumlusu adına hizmet hesabının) e-posta adresi. Üçüncü taraf kimlik arayanlar için principalSubject alanı bu alan yerine doldurulur. Gizlilik nedenleriyle, ana e-posta adresi bazen yeniden ele alınılır.
ProjectId Dize Bu kaynakla ilişkili Google Cloud Platform (GCP) projesinin tanımlayıcısı ( örneğin, "my-project").
İstek dynamic İşlem isteği. Bu, çok büyük, gizliliğe duyarlı veya günlük kaydının başka bir yerinde çoğaltılmış olanlar gibi tüm istek parametrelerini içermeyebilir. Hiçbir zaman dosya içeriği gibi kullanıcı tarafından oluşturulan verileri içermemelidir. Burada temsil edilen JSON nesnesinin proto eşdeğeri olduğunda, proto adı özelliğinde @type belirtilir.
RequestMetadata dynamic İşlem hakkındaki meta veriler.
ResourceLocation dynamic Kaynak konumu bilgileri.
ResourceOriginalState dynamic Mutasyondan önceki kaynak özgün durumu. Yalnızca hedeflenen kaynakları başarıyla değiştiren işlemler için sunulur. Genel olarak, bu alan istek, yanıt, meta veri veya serviceData alanlarına zaten eklenmiş olanlar dışında değiştirilen tüm alanları içermelidir. Burada temsil edilen JSON nesnesinin proto eşdeğeri olduğunda, proto adı özelliğinde @type belirtilir.
Response dynamic İşlem yanıtı. Bu, çok büyük, gizliliğe duyarlı veya günlük kaydının başka bir yerinde çoğaltılmış olanlar gibi tüm yanıt öğelerini içermeyebilir. Hiçbir zaman dosya içeriği gibi kullanıcı tarafından oluşturulan verileri içermemelidir. Burada temsil edilen JSON nesnesinin proto eşdeğeri olduğunda, proto adı özelliğinde @type belirtilir.
ServiceData dynamic Rastgele türde alanlar içeren bir nesne. Ek bir "@type" alanı, türü tanımlayan bir URI içerir. Örnek: { "id": 1234, "@type": "types.example.com/standard/id" }.
ServiceName Dize İşlemi gerçekleştiren API hizmetinin adı. Örneğin, 'compute.googleapis.com'.
Önem Dize isteğe bağlı. Günlük girdisinin önem derecesi. Örneğin, aşağıdaki filtre ifadesi önem dereceleri BİlGİ, BİlDİrİm ve UYARI olan günlük girdileriyle eşleşecektir.
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
Durum dynamic Genel işlemin durumu.
StatusMessage Dize Genel işlemin ileti durumu.
Abonelik Dize Abone olan uygulamaya teslim edilecek tek, belirli bir konudaki ileti akışını temsil eden adlandırılmış kaynak.
TenantId Dize Log Analytics çalışma alanı kimliği
TimeGenerated datetime Günlük girdisinin günlük kaydıyla alındığı saat.
Zaman damgası datetime Günlük girdisi tarafından açıklanan olayın gerçekleştiği saat.
Tür Dize Tablonun adı