次の方法で共有


GCPDNS

Google Cloud Platform DNS データ コネクタは、Google Cloud DNS API を使用してクラウド DNS クエリ ログとクラウド DNS 監査ログを Microsoft Sentinel に取り込む機能を提供します。

テーブル属性

特性 価値
リソースの種類 -
カテゴリ 安全
ソリューション セキュリティインサイト
基本的なログ イエス
データ取り込み時タイムトランスフォーメーション いいえ
サンプル クエリ -

コラム タイプ 説明
AuthAnswer ブール (bool) DNS 応答が権限を持つかどうかを示します。
AuthenticationInfoPrincipalEmail ひも アクションを実行しているユーザーまたはサービス アカウントの電子メール アドレス。
AuthenticationInfoPrincipalSubject ひも プリンシパル (ユーザーまたはサービス アカウント) のサブジェクト識別子。
認証情報 ひも 要求の承認決定に関する詳細。
_請求額サイズ real レコード サイズ (バイト単位)
デスティネーションIP ひも 要求のターゲット IP アドレス。
GCPリソースネーム ひも アクセスまたは変更されるリソースの名前。
GCPResourceType (GCPリソースタイプ) ひも リソースの種類 (コンピューティング インスタンス、DNS レコードなど)。
InsertId ひも 各ログ エントリに割り当てられた一意の識別子。
_IsBillable // 請求可能かどうかを示す ひも データの取り込みが料金の対象になるかどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
LogName ひも このエントリが格納されているログの名前。
メソッド名 ひも 要求で呼び出された API メソッドまたは操作。
ペイロードタイプ (PayloadType) ひも ログ エントリ内のペイロードの形式または種類。
プロトコル ひも 使用されるプロトコル (TCP、UDP など)。
クエリ名 ひも 照会されたドメイン名。
クエリの種類 ひも DNS クエリの種類 (RFC 1035 セクション 4.1.2)。
Rdata ひも プレゼンテーション形式の DNS 回答。
ReqManZoneCloudLogConfigEnableLogging ブール (bool) マネージド ゾーンの要求でログ記録が有効にされたかどうかを示します。
レックマンゾーンプライベートビジビリティコンフィグネットワークス ひも マネージド ゾーンのプライベート表示用に構成されたネットワークの一覧。
ReqmetaCallerSuppliedUserAgent ひも 呼び出し元によって提供されるユーザー エージェント文字列。
ReqmetaRequestAttributesTime datetime 要求が開始されたときのタイムスタンプ。
リクエストAPIタイプ ひも ログに記録される API 要求の種類。
RequestChangeAdditions ひも 要求でのリソースの追加の詳細。
RequestChangeDeletions ひも 要求内のリソース削除の詳細。
RequestManagedZone ひも 要求内のマネージド DNS ゾーンの詳細。
管理ゾーン説明の要求 ひも 要求内のマネージド DNS ゾーンの説明。
管理ゾーンDNS名リクエスト ひも 要求内のマネージド ゾーンの DNS 名。
RequestManagedZoneName ひも 要求内のマネージド DNS ゾーンの名前。
管理ゾーンの可視性を要求する ひも 要求内のマネージド ゾーンの可視性 (パブリックまたはプライベート)。
RequestMetadataCallerIp ひも 要求を開始する呼び出し元の IP アドレス。
リクエストネーム ひも 要求の影響を受けるリソースの名前。
プロジェクト依頼 ひも 要求に関連付けられている Google Cloud プロジェクト。
リクエストタイプ ひも 要求の種類 (作成、削除、更新など)。
ResManZoneCloudLogConfigEnableLogging ブール (bool) マネージド ゾーンの応答でログ記録が有効にされたかどうかを示します。
リソースラベルの場所 ひも リソースの場所。
リソースラベルポリシー名 ひも DNS リソースに関連付けられているポリシー名を表します。
リソースラベルプロジェクトID (ResourceLabelsProjectId) ひも リソースに関連付けられている Google Cloud プロジェクト ID。
ResourceLabelsSourceType ひも 変更するリソースのソースの種類を指定します。
ResourceLabelsTargetName ひも 変更されるマネージド ゾーンや DNS ポリシーなど、Google Cloud DNS 内のターゲット リソース名。
ResourceLabelsTargetType ひも 操作対象の DNS リソースの種類
リソースラベルゾーン名 ひも 操作に関連するマネージド DNS ゾーンの名前。
RespManZonePrivVisibConfigNetworks ひも プライベート可視性構成の下で、プライベート マネージド ゾーンに関連付けられているネットワークを一覧表示します。
ResponseChangeAdditions ひも DNS レコード (新しい A、AAAA、CNAME、TXT レコードなど) に加えられた追加を表します。
ResponseChangeDeletions ひも 応答での削除の詳細。
ResponseChangeId ひも 応答の変更要求の識別子。
レスポンス変更開始時間 datetime 変更操作が開始された日時を示すタイムスタンプ。
ResponseChangeStatus ひも 応答の変更操作の状態。
応答コード ひも 操作の応答コード。
レスポンス管理ゾーン作成時間 datetime マネージド ゾーンが作成されたときのタイムスタンプ。
応答管理ゾーン説明 ひも 応答で返されるマネージド ゾーンの説明。
応答管理ゾーンDNS名 ひも 応答で返されるマネージド ゾーンの DNS 名。
ResponseManagedZoneFingerprint ひも マネージド ゾーンの変更を検出するための指紋。
レスポンス管理ゾーンID ひも 管理ゾーンの一意の識別子。
応答管理ゾーン名 ひも 応答で返されるマネージド ゾーンの名前。
ResponseManagedZoneNameServers ひも マネージド ゾーンに関連付けられているネーム サーバーの一覧。
ResponseManagedZoneRrsetCount ひも マネージド ゾーン内のリソース レコード セット (RRsets) の合計数。
応答管理ゾーンの可視性 ひも マネージド ゾーンの可視性設定 (パブリック/プライベート)。
ResponseOperationId ひも 実行された DNS 操作の一意識別子。
応答操作開始時間 datetime DNS 操作が開始されたときのタイムスタンプ。
応答操作ステータス ひも DNS 操作の状態
対応操作タイプ ひも 実行された DNS 操作の種類 (作成、更新、削除など)。
レスポンスオペレーションユーザー ひも DNS 操作を実行したユーザーまたはサービス アカウント。
ResponseOpZoneContextNewValue ひも 操作後の新しい値は、DNS マネージド ゾーンを変更します。
ResponseOpZoneContextOldValue ひも 操作が DNS マネージド ゾーンを変更する前の前の値。
レスポンスタイプ ひも API から返される応答の種類。
サーバーレイテンシー ひも Google Cloud DNS への要求の待機時間を測定します。
サービス名 ひも 要求を処理する Google クラウド サービスの名前。
深刻さ ひも ログの重大度レベル (INFO、WARNING、ERROR など)。
ソースIP ひも クエリの送信元の IP アドレス。
SourceNetwork ひも DNS 要求の送信元ネットワーク。
SourceSystem ひも イベントを収集したエージェントの種類を示す。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
ステータスコード ひも 要求に対して返された HTTP 状態コード。
テナント識別子 ひも Log AnalyticsのワークスペースID
タイムジェネレイテッド datetime ログ エントリが作成されたときのタイムスタンプ。
タイムスタンプ datetime ログ エントリが記録されたときのタイムスタンプ。
タイプ ひも テーブルの名前
VMインスタンスID ひも コンピューティング エンジン VM インスタンス ID。
VmInstanceIdString ひも 要求に関連付けられている VM インスタンス ID (該当する場合)。
VmInstanceName ひも コンピューティング エンジン VM インスタンス名。
VmプロジェクトID ひも クエリが送信されたネットワークの Google Cloud プロジェクト ID。
Vmゾーン名 ひも クエリの送信元の VM ゾーンの名前。