Compartilhar via


GCPFirewallLogs

Os registros do firewall do Google Cloud Platform (GCP) permitem capturar atividades de entrada e saída da rede para monitorar o acesso e detectar possíveis ameaças nos recursos do Google Cloud Platform (GCP).

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Sim
Transformação de tempo de ingestão Não
Consultas de amostras -

Colunas

Coluna Type Descrição
Ação string A ação da regra de firewall.
_BilledSize real O tamanho do registro em bytes
DestIp string o endereço IP do dispositivo ou serviço de destino que o tráfego de rede de entrada ou saída está tentando alcançar.
DestPort string a porta do dispositivo ou serviço de destino que o tráfego de rede de entrada ou saída está tentando alcançar.
Direção string A direção da regra de firewall se aplica.
Disposition string A ação final executada no tráfego de rede que corresponde a uma determinada regra.
GCPResourceType string O identificador do tipo associado a esse recurso, como 'pubsub_subscription'.
Inserir ID string Opcional. Fornecer um identificador exclusivo para a entrada de log permite que o Logging remova entradas duplicadas com o mesmo carimbo de data/hora e insertId em um único resultado de consulta.
InstanceProjectId string o ID do projeto associado à instância que estava envolvida no evento de regra de firewall.
Região da instância string A região associada à instância que estava envolvida no evento de regra de firewall.
InstanceVmName string O nome da máquina virtual associado à instância que estava envolvida no evento de regra de firewall.
Zona de instância string A zona associada à instância que estava envolvida no evento de regra de firewall.
Informações de IpPortInfo dinâmico As informações sobre a porta e o protocolo da regra.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
LogName string Informações, incluindo um sufixo que identifica o subtipo de log (por exemplo, atividade administrativa, acesso ao sistema, acesso a dados) e onde na hierarquia a solicitação foi feita.
Prioridade string A prioridade da regra.
ProjectId string O identificador do projeto do Google Cloud Platform (GCP) associado a esse recurso, como "meu-projeto".
Protocolo string O protocolo do dispositivo ou serviço de destino que o tráfego de rede de entrada ou saída está tentando alcançar.
Referência string A regra que acionou o log.
RemoteLocationCity string O nome da cidade com base no local do recurso.
RemoteLocationContinente string O nome do continente com base na localização do recurso.
RemoteLocationCountry string O nome do país com base no local do recurso.
RemoteLocationRegion string O nome da região com base na localização do recurso.
ResourceLocation string As informações de localização do recurso.
ResourceSubnetworkName string O nome da sub-rede do recurso.
Intervalo de origem dinâmico O intervalo de endereços IP aos quais a regra se aplicava.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
SrcIp string o endereço IP do dispositivo ou serviço de origem que o tráfego de rede de entrada ou saída está tentando alcançar.
SrcPort string a porta do dispositivo ou serviço de origem que o tráfego de rede de entrada ou saída está tentando alcançar.
ID da sub-rede string A ID da sub-rede de recursos.
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime A hora em que a entrada de log foi recebida pelo log.
Timestamp datetime A hora em que ocorreu o evento descrito pela entrada de log.
Type string O nome da tabela
VpcName string O nome da rede privada virtual (VPC) em que a regra de firewall foi aplicada.
VpcProjectId string O ID do projeto da Rede Privada Virtual (VPC) em que a regra de firewall foi aplicada.
VpcSubnetworkName string O nome da rede de sub-rede da rede privada virtual (VPC) em que a regra de firewall foi aplicada.