GoogleCloudSCC

A Security Command Center egy átfogó biztonsági és kockázatkezelési platform a Google Cloud számára. Olyan funkciókat kínál, mint az eszközök leltározása és felderítése, a biztonsági rések és fenyegetések észlelése, valamint a kockázatcsökkentés és -javítás, hogy betekintést nyerjen a szervezet biztonsági és adattámadási felületébe. Ez az integráció lehetővé teszi az eredményekhez és az eszközökhöz kapcsolódó feladatok hatékonyabb végrehajtását.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok -
Kategóriák Biztonság
Megoldások SecurityInsights
Alapszintű napló No
Betöltési idő átalakítás Yes
Mintalekérdezések -

Oszlopok

Oszlop Típus Description
_BilledSize valós szám A rekord mérete bájtban
Eredmények dinamikus Az erőforráshoz társított összes eredmény dinamikus tömbje.
EredményekResource dinamikus A biztonsági megállapítás által érintett erőforrás dinamikus tömbje.
_IsBillable sztring Meghatározza, hogy az adatok betöltése számlázható-e. Ha _IsBillable betöltés történik false , a számla nem az Azure-fiókjába kerül.
SourceProperties dinamikus A biztonsági megállapítás forrására vonatkozó további tulajdonságok térképe.
SourceSystem sztring Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök, vagy Azure a Azure Diagnostics
TenantId sztring A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő A biztonsági megállapítás első észlelésének időpontja.
Típus sztring A tábla neve