GoogleCloudSCC
資訊安全指揮中心是Google Cloud的完整安全性和風險管理平臺。 它提供資產清查和探索、弱點和威脅偵測,以及風險降低和補救等功能,協助您深入瞭解組織的安全性和數據攻擊面。 這項整合可讓您更有效率地執行與結果和資產相關的工作。
數據表屬性
屬性 |
值 |
資源類型 |
- |
類別 |
安全性 |
方案 |
SecurityInsights |
基本記錄 |
No |
擷取時間轉換 |
Yes |
範例查詢 |
- |
資料行
資料行 |
類型 |
描述 |
_BilledSize |
real |
以位元組為單位的記錄大小 |
結果 |
dynamic |
與資源相關聯之所有結果的動態數位。 |
FindingsResource |
dynamic |
受安全性尋找影響之資源的動態數位。 |
_IsBillable |
字串 |
指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費 |
SourceProperties |
dynamic |
安全性尋找來源的其他屬性對應。 |
SourceSystem |
字串 |
收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager 、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷 |
TenantId |
字串 |
Log Analytics 工作區識別碼 |
TimeGenerated |
Datetime |
第一次偵測到安全性尋找的時間。 |
型別 |
string |
資料表的名稱 |