Бөлісу құралы:


GoogleCloudSCC

Центр управления безопасностью — это комплексная платформа управления безопасностью и рисками для Google Cloud. Он предлагает такие функции, как инвентаризация активов и обнаружение, обнаружение уязвимостей и угроз, а также устранение рисков и исправление рисков, которые помогут вам получить представление о безопасности и атаке данных вашей организации. Эта интеграция позволяет выполнять задачи, связанные с выводами и ресурсами более эффективно.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал No
Преобразование ingestion-time Да
Примеры запросов -

Столбцы

Column Type Описание
_BilledSize real Размер записи в байтах
Результаты по строкам Динамический массив всех выводов, связанных с ресурсом.
РезультатыResource по строкам Динамический массив ресурса, затронутого поиском безопасности.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
SourceProperties по строкам Карта дополнительных свойств источника поиска безопасности.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Время обнаружения безопасности.
Тип строка Имя таблицы.