GoogleCloudSCC

セキュリティ コマンド センターは、Google Cloud 用の包括的なセキュリティとリスク管理プラットフォームです。 資産インベントリと検出、脆弱性と脅威の検出、リスクの軽減と修復などの機能を提供し、organizationのセキュリティとデータ攻撃面に関する分析情報を得るのに役立ちます。 この統合により、結果と資産に関連するタスクをより効果的に実行できます。

テーブル属性

属性
リソースの種類 -
Categories (カテゴリ) セキュリティ
ソリューション SecurityInsights
基本的なログ いいえ
インジェスト時間変換 Yes
サンプル クエリ -

Column Type 説明
_BilledSize real レコード サイズ (バイト単位)
結果 動的 リソースに関連付けられているすべての結果の動的配列。
結果リソース 動的 セキュリティ検出の影響を受けたリソースの動的配列。
_IsBillable string データの取り込みについて課金対象かどうかを指定します。 _IsBillableインジェストが false Azure アカウントに課金されない場合
SourceProperties 動的 セキュリティ検索のソースに関する追加のプロパティのマップ。
SourceSystem string イベントが収集されたエージェントの種類。 たとえば、 OpsManager Windows エージェントの場合、直接接続または Operations Manager、すべての Linux エージェントのLinux場合、または Azure Azure Diagnostics
TenantId string Log Analytics ワークスペース ID
TimeGenerated DATETIME セキュリティの検出が最初に検出された時刻。
Type string テーブルの名前