GoogleCloudSCC

安全命令中心是 Google Cloud 的综合性安全和风险管理平台。 它提供资产清单和发现、漏洞和威胁检测以及风险缓解和修正等功能,以帮助你深入了解组织的安全性和数据攻击面。 通过此集成,可以更有效地执行与结果和资产相关的任务。

表属性

Attribute
资源类型 -
类别 安全性
解决方案 SecurityInsights
基本日志
引入时间转换
示例查询 -

类型 说明
_BilledSize real 记录大小(以字节为单位)
调查结果 dynamic 与资源关联的所有结果的动态数组。
FindingsResource dynamic 受安全发现影响的资源的动态数组。
_IsBillable 字符串 指定引入数据是否可计费。 当_IsBillable false 引入时,不会向 Azure 帐户计费
SourceProperties dynamic 有关安全发现源的其他属性的映射。
SourceSystem 字符串 事件所收集的代理的类型。 例如,OpsManager对于 Windows 代理,直接连接或 Operations Manager,Linux对于所有 Linux 代理,或者Azure对于 Azure 诊断
TenantId 字符串 Log Analytics 工作区 ID
TimeGenerated datetime 首次检测到安全发现的时间。
类型 字符串 表的名称