Security Command Center는 Google Cloud를 위한 포괄적인 보안 및 위험 관리 플랫폼입니다. 자산 인벤토리 및 검색, 취약성 및 위협 탐지, 위험 완화 및 수정과 같은 기능을 제공하여 조직의 보안 및 데이터 공격 노출 영역을 파악하는 데 도움이 됩니다. 이러한 통합을 통해 결과 및 자산과 관련된 작업을 보다 효과적으로 수행할 수 있습니다.
테이블 특성
속성 |
가치 |
리소스 종류 |
- |
범주 |
보안 |
솔루션 |
SecurityInsights |
기본 로그 |
예 |
수집 시간 변환 |
예 |
샘플 쿼리 |
- |
열
열 |
유형 |
설명 |
_BilledSize |
진짜 |
레코드 크기(바이트) |
결과 |
역동적 |
리소스와 연결된 모든 결과의 동적 배열입니다. |
FindingsResource |
역동적 |
보안 결과의 영향을 받은 리소스의 동적 배열입니다. |
_IsBillable (과금 가능 여부) |
문자열 |
데이터 수집이 청구 가능한지 여부를 지정합니다. _IsBillable이 false 인 경우 수집 비용은 Azure 계정에 청구되지 않습니다. |
소스 속성 |
역동적 |
보안 검색 원본에 대한 추가 속성의 맵입니다. |
SourceSystem |
문자열 |
이벤트가 수집된 에이전트의 형식입니다. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager , 모든 Linux 에이전트의 경우 Linux , Azure Diagnostics의 경우 Azure |
테넌트 ID |
문자열 |
Log Analytics 작업 영역 ID |
타임제너레이티드 |
날짜/시간 |
보안 발견사항이 처음 발견된 시간입니다. |
유형 |
문자열 |
테이블의 이름입니다. |