Поделиться через


GoogleCloudSCC

Центр управления безопасностью — это комплексная платформа управления безопасностью и рисками для Google Cloud. Он предлагает такие функции, как инвентаризация активов и их обнаружение, обнаружение уязвимостей и угроз, а также смягчение и исправление рисков, которые помогут вам получить представление о безопасности и потенциальных угрозах для данных вашей организации. Эта интеграция позволяет выполнять задачи, связанные с выводами и ресурсами более эффективно.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Да
Преобразование на момент поступления Да
Примеры запросов -

Столбцы

Колонка Тип Описание
_BilledSize (Размер счета) реальный Размер записи в байтах
Результаты динамичный Динамический массив всех результатов, связанных с ресурсом.
Ресурс результатов динамичный Динамический массив ресурса, затронутого замечанием о безопасности.
_ПодлежитУчету строка Указывает, является ли процесс поглощения данных платным. Если _IsBillable false прием не взимается в учетную запись Azure.
Свойства источника динамичный Схема дополнительных свойств, связанных с источником находки в области безопасности.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Время генерации дата и время Время, когда впервые было выявлено нарушение безопасности.
Тип строка Имя таблицы.