Aracılığıyla paylaş


GCPFirewallLogs

Google Cloud Platform (GCP) güvenlik duvarı günlükleri, Google Cloud Platform (GCP) kaynakları genelinde erişimi izlemek ve olası tehditleri algılamak için ağ gelen ve giden etkinliklerini yakalamanızı sağlar.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik
Çözümler SecurityInsights
Temel günlük Yes
Alma zamanı dönüşümü Hayır
Örnek Sorgular -

Sütunlar

Sütun Türü Açıklama
Eylem Dize Güvenlik duvarı kuralının Eylemi.
_BilledSize real Bayt cinsinden kayıt boyutu
DestIp Dize gelen veya giden ağ trafiğinin ulaşmaya çalıştığı hedef cihazın veya hizmetin IP adresi.
DestPort Dize gelen veya giden ağ trafiğinin ulaşmaya çalıştığı hedef cihazın veya hizmetin bağlantı noktası.
Yön Dize Güvenlik duvarı kuralının geçerli olduğu yön.
Değerlendirme Dize belirli bir kuralla eşleşen ağ trafiğinde gerçekleştirilen son eylem.
GCPResourceType Dize 'pubsub_subscription' gibi bu kaynakla ilişkili türün tanımlayıcısı.
InsertId Dize isteğe bağlı. Günlük girdisi için benzersiz bir tanımlayıcı sağlanması, Günlüğe kaydetme işleminin tek bir sorgu sonucunda aynı zaman damgasına ve insertId'ye sahip yinelenen girişleri kaldırmasına olanak tanır.
InstanceProjectId Dize güvenlik duvarı kuralı olayına dahil olan örnekle ilişkilendirilmiş proje kimliği.
InstanceRegion Dize güvenlik duvarı kuralı olayına dahil olan örnekle ilişkilendirilmiş bölge.
InstanceVmName Dize güvenlik duvarı kuralı olayına dahil olan örnekle ilişkilendirilmiş sanal makine adı.
InstanceZone Dize güvenlik duvarı kuralı olayına dahil olan örnekle ilişkilendirilmiş bölge.
IpPortInfo dynamic Kural bağlantı noktası ve protokolüyle ilgili bilgiler.
_IsBillable Dize Verilerin alınıp alınmayacağını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmadığında
LogName Dize Günlük alt türünü (örneğin, yönetici etkinliği, sistem erişimi, veri erişimi) ve isteğin hiyerarşide nerede yapıldığını tanımlayan bir sonek de dahil olmak üzere bilgiler.
Öncelik Dize Kuralın önceliği.
ProjectId Dize Bu kaynakla ilişkili Google Cloud Platform (GCP) projesinin tanımlayıcısı ( örneğin, "my-project").
Protokol Dize gelen veya giden ağ trafiğinin ulaşmaya çalıştığı hedef cihazın veya hizmetin protokolü.
Başvuru Dize Günlüğü tetikleyen kural.
RemoteLocationCity Dize Kaynak konumuna göre şehir adı.
RemoteLocationContinent Dize Kaynak konumuna göre kıta adı.
RemoteLocationCountry Dize Kaynak konumuna göre ülke adı.
RemoteLocationRegion Dize Kaynak konumuna göre bölge adı.
ResourceLocation Dize Kaynak konumu bilgileri.
ResourceSubnetworkName Dize Kaynak alt ağ adı.
SourceRange dynamic Kuralın uygulandığı ip adreslerinin aralığı.
SourceSystem Dize Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
SrcIp Dize gelen veya giden ağ trafiğinin ulaşmaya çalıştığı kaynak cihazın veya hizmetin IP adresi.
SrcPort Dize gelen veya giden ağ trafiğinin ulaşmaya çalıştığı kaynak cihazın veya hizmetin bağlantı noktası.
SubnetworkId Dize Kaynak alt ağ kimliği.
TenantId Dize Log Analytics çalışma alanı kimliği
TimeGenerated datetime Günlük girdisinin günlük kaydıyla alındığı saat.
Zaman damgası datetime Günlük girdisi tarafından açıklanan olayın gerçekleştiği saat.
Tür Dize Tablonun adı
VpcName Dize Güvenlik duvarı kuralının uygulandığı Sanal Özel Ağın (VPC) adı.
VpcProjectId Dize Güvenlik duvarı kuralının uygulandığı Sanal Özel Ağın (VPC) proje kimliği.
VpcSubnetworkName Dize Güvenlik duvarı kuralının uygulandığı Sanal Özel Ağın (VPC) Subnetnetwork adı.