GoogleCloudSCC

Центр управления безопасностью — это комплексная платформа безопасности и управления рисками для Google Cloud. Он предлагает такие функции, как инвентаризация и обнаружение активов, обнаружение уязвимостей и угроз, а также устранение рисков и исправление рисков, которые помогут вам получить представление о области атак на безопасность и данные вашей организации. Такая интеграция позволяет более эффективно выполнять задачи, связанные с результатами и ресурсами.

Атрибуты таблицы

attribute Значение
Типы ресурсов -
Категории Безопасность
Решения SecurityInsights
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов -

Столбцы

Столбец Type Описание
_BilledSize real Размер записи в байтах
Результаты Динамический Динамический массив всех результатов, связанных с ресурсом.
РезультатыРесурс Динамический Динамический массив ресурса, на который повлияло обнаружение безопасности.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
SourceProperties Динамический Карта дополнительных свойств источника поиска безопасности.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated DATETIME Время первого обнаружения обнаружения безопасности.
Тип строка Имя таблицы.