防火墙
编辑防火墙
编辑日志
编辑firewall
数据集从您的虚拟私有云 (VPC) 网络中的防火墙规则收集日志。
ECS 字段参考
有关 ECS 字段的详细信息,请参阅以下文档。
导出的字段
字段 | 描述 | 类型 |
---|---|---|
@timestamp |
事件时间戳。 |
date |
cloud.image.id |
云实例的映像 ID。 |
keyword |
data_stream.dataset |
数据流数据集。 |
constant_keyword |
data_stream.namespace |
数据流命名空间。 |
constant_keyword |
data_stream.type |
数据流类型。 |
constant_keyword |
event.dataset |
事件数据集 |
constant_keyword |
event.module |
事件模块 |
constant_keyword |
gcp.destination.instance.project_id |
包含 VM 的项目的 ID。 |
keyword |
gcp.destination.instance.region |
VM 的区域。 |
keyword |
gcp.destination.instance.zone |
VM 的区域。 |
keyword |
gcp.destination.vpc.project_id |
包含 VM 的项目的 ID。 |
keyword |
gcp.destination.vpc.subnetwork_name |
VM 正在运行的子网。 |
keyword |
gcp.destination.vpc.vpc_name |
VM 正在运行的 VPC。 |
keyword |
gcp.firewall.flattened |
包含 GCP 发送的完整防火墙文档。 |
flattened |
gcp.firewall.rule_details.action |
规则在匹配时执行的操作。 |
keyword |
gcp.firewall.rule_details.destination_range |
防火墙应用的目标范围列表。 |
keyword |
gcp.firewall.rule_details.direction |
与此规则匹配的流量方向。 |
keyword |
gcp.firewall.rule_details.ip_port_info |
规则的 IP 协议和适用端口范围列表。 |
nested |
gcp.firewall.rule_details.priority |
防火墙规则的优先级。 |
long |
gcp.firewall.rule_details.reference |
对防火墙规则的引用。 |
keyword |
gcp.firewall.rule_details.source_range |
防火墙规则应用到的源范围列表。 |
keyword |
gcp.firewall.rule_details.source_service_account |
防火墙规则应用到的所有源服务帐户的列表。 |
keyword |
gcp.firewall.rule_details.source_tag |
防火墙规则应用到的所有源标签的列表。 |
keyword |
gcp.firewall.rule_details.target_service_account |
防火墙规则应用到的所有目标服务帐户的列表。 |
keyword |
gcp.firewall.rule_details.target_tag |
防火墙规则应用到的所有目标标签的列表。 |
keyword |
gcp.source.instance.project_id |
包含 VM 的项目的 ID。 |
keyword |
gcp.source.instance.region |
VM 的区域。 |
keyword |
gcp.source.instance.zone |
VM 的区域。 |
keyword |
gcp.source.vpc.project_id |
包含 VM 的项目的 ID。 |
keyword |
gcp.source.vpc.subnetwork_name |
VM 正在运行的子网。 |
keyword |
gcp.source.vpc.vpc_name |
VM 正在运行的 VPC。 |
keyword |
host.containerized |
如果主机是一个容器。 |
boolean |
host.os.build |
操作系统构建信息。 |
keyword |
host.os.codename |
操作系统代号(如果有)。 |
keyword |
input.type |
输入类型 |
keyword |
log.offset |
日志偏移量 |
long |
示例
firewall
的示例如下
{ "@timestamp": "2019-10-30T13:52:42.191Z", "agent": { "ephemeral_id": "175ae0b3-355c-4ca7-87ea-d5f1ee34102e", "id": "c6b95057-2f5d-4b8f-b4b5-37cbdb995dec", "name": "docker-fleet-agent", "type": "filebeat", "version": "8.7.1" }, "cloud": { "availability_zone": "us-east1-b", "project": { "id": "test-beats" }, "provider": "gcp", "region": "us-east1" }, "data_stream": { "dataset": "gcp.firewall", "namespace": "ep", "type": "logs" }, "destination": { "address": "10.42.0.2", "domain": "test-windows", "ip": "10.42.0.2", "port": 3389 }, "ecs": { "version": "8.11.0" }, "elastic_agent": { "id": "c6b95057-2f5d-4b8f-b4b5-37cbdb995dec", "snapshot": false, "version": "8.7.1" }, "event": { "action": "firewall-rule", "agent_id_status": "verified", "category": [ "network" ], "created": "2023-10-25T04:20:37.182Z", "dataset": "gcp.firewall", "id": "1f21ciqfpfssuo", "ingested": "2023-10-25T04:20:41Z", "kind": "event", "type": [ "allowed", "connection" ] }, "gcp": { "destination": { "instance": { "project_id": "test-beats", "region": "us-east1", "zone": "us-east1-b" }, "vpc": { "project_id": "test-beats", "subnetwork_name": "windows-isolated", "vpc_name": "windows-isolated" } }, "firewall": { "rule_details": { "action": "ALLOW", "direction": "INGRESS", "ip_port_info": [ { "ip_protocol": "TCP", "port_range": [ "3389" ] } ], "priority": 1000, "source_range": [ "0.0.0.0/0" ], "target_tag": [ "allow-rdp" ] } } }, "input": { "type": "gcp-pubsub" }, "log": { "logger": "projects/test-beats/logs/compute.googleapis.com%2Ffirewall" }, "network": { "community_id": "1:OdLB9eXsBDLz8m97ao4LepX6q+4=", "direction": "inbound", "iana_number": "6", "name": "windows-isolated", "transport": "tcp", "type": "ipv4" }, "related": { "ip": [ "192.168.2.126", "10.42.0.2" ] }, "rule": { "name": "network:windows-isolated/firewall:windows-isolated-allow-rdp" }, "source": { "address": "192.168.2.126", "geo": { "continent_name": "Asia", "country_name": "omn" }, "ip": "192.168.2.126", "port": 64853 }, "tags": [ "forwarded", "gcp-firewall" ] }
更新日志
编辑更新日志
版本 | 详细信息 | Kibana 版本 |
---|---|---|
2.39.0 |
增强功能 (查看拉取请求) |
8.13.0 或更高版本 |
2.38.0 |
增强功能 (查看拉取请求) 错误修复 (查看拉取请求) |
8.13.0 或更高版本 |
2.37.2 |
错误修复 (查看拉取请求) |
8.13.0 或更高版本 |
2.37.1 |
增强功能 (查看拉取请求) |
8.13.0 或更高版本 |
2.37.0 |
增强功能 (查看拉取请求) |
8.13.0 或更高版本 |
2.36.0 |
增强功能 (查看拉取请求) |
8.13.0 或更高版本 |
2.35.0 |
增强功能 (查看拉取请求) |
8.13.0 或更高版本 |
2.34.1 |
错误修复 (查看拉取请求) |
8.12.0 或更高版本 |
2.34.0 |
增强功能 (查看拉取请求) |
8.12.0 或更高版本 |
2.33.2 |
增强功能 (查看拉取请求) |
8.12.0 或更高版本 |
2.33.1 |
增强功能 (查看拉取请求) |
8.12.0 或更高版本 |
2.33.0 |
增强功能 (查看拉取请求) |
8.12.0 或更高版本 |
2.32.1 |
增强功能 (查看拉取请求) |
8.12.0 或更高版本 |
2.32.0 |
增强功能 (查看拉取请求) |
8.12.0 或更高版本 |
2.31.2 |
错误修复 (查看拉取请求) |
8.7.1 或更高版本 |
2.31.1 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.31.0 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.30.1 |
错误修复 (查看拉取请求) |
8.7.1 或更高版本 |
2.30.0 |
增强功能 (查看拉取请求) 增强功能 (查看拉取请求) 错误修复 (查看拉取请求) 错误修复 (查看拉取请求) |
8.7.1 或更高版本 |
2.29.1 |
错误修复 (查看拉取请求) |
8.7.1 或更高版本 |
2.29.0 |
错误修复 (查看拉取请求) |
8.7.1 或更高版本 |
2.28.5 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.28.4 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.28.3 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.28.2 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.28.1 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.28.0 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.27.0 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.26.0 |
错误修复 (查看拉取请求) |
8.7.1 或更高版本 |
2.25.1 |
错误修复 (查看拉取请求) |
8.7.1 或更高版本 |
2.25.0 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.24.0 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.23.0 |
增强功能 (查看拉取请求) |
8.7.1 或更高版本 |
2.22.1 |
增强功能 (查看拉取请求) |
8.6.0 或更高版本 |
2.22.0 |
增强功能 (查看拉取请求) |
8.6.0 或更高版本 |
2.21.0 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
2.20.1 |
Bug 修复 (查看拉取请求) |
8.6.0 或更高版本 |
2.20.0 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
2.19.1 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
2.19.0 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
2.18.0 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
2.17.2 |
Bug 修复 (查看拉取请求) |
8.6.0 或更高版本 |
2.17.1 |
增强 (查看拉取请求) |
8.6.0 或更高版本 |
2.17.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.6.0 或更高版本 |
2.16.2 |
Bug 修复 (查看拉取请求) |
8.5.0 或更高版本 |
2.16.1 |
Bug 修复 (查看拉取请求) |
8.5.0 或更高版本 |
2.16.0 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
2.15.2 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
2.15.1 |
增强 (查看拉取请求) |
8.5.0 或更高版本 |
2.15.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) |
8.5.0 或更高版本 |
2.14.0 |
增强 (查看拉取请求) |
8.3.0 或更高版本 |
2.13.0 |
增强 (查看拉取请求) |
8.3.0 或更高版本 |
2.12.1 |
Bug 修复 (查看拉取请求) |
7.17.6 或更高版本 |
2.12.0 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.12 |
Bug 修复 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.11 |
Bug 修复 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.10 |
增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.10-beta.6 |
增强 (查看拉取请求) |
— |
2.11.10-beta.5 |
增强 (查看拉取请求) |
— |
2.11.10-beta.4 |
增强 (查看拉取请求) |
— |
2.11.10-beta.3 |
增强 (查看拉取请求) |
— |
2.11.10-beta.2 |
增强 (查看拉取请求) |
— |
2.11.10-beta.1 |
增强 (查看拉取请求) |
— |
2.11.9 |
Bug 修复 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.8 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.7 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.6 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.5 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.4 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.3 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.2 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.1 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.11.0 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.10.0 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.9.0 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.8.0 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.7.0 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.6.0 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.5.0 |
增强 (查看拉取请求) Bug 修复 (查看拉取请求) Bug 修复 (查看拉取请求) Bug 修复 (查看拉取请求) 增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.4.0 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.3.0 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.2.1 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.2.0 |
增强 (查看拉取请求) |
7.17.6 或更高版本 |
2.1.0 |
增强 (foobar[查看拉取请求]) |
7.17.6 或更高版本 |
2.0.0 |
重大变更 (查看拉取请求) 此更改涉及 启用 GCP 集成的用户在将策略升级到此版本时需要再次输入这些变量的值。 增强 (查看拉取请求) 增强 (查看拉取请求) 增强 (查看拉取请求) |
8.3.0 或更高版本 |
1.10.0 |
增强 (查看拉取请求) |
7.17.0 或更高版本 |
1.9.2 |
缺陷修复 (查看拉取请求) |
7.17.0 或更高版本 |
1.9.1 |
增强 (查看拉取请求) |
7.17.0 或更高版本 |
1.9.0 |
增强 (查看拉取请求) |
7.17.0 或更高版本 |
1.8.0 |
增强 (查看拉取请求) |
7.17.0 或更高版本 |
1.7.0 |
增强 (查看拉取请求) 缺陷修复 (查看拉取请求) |
— |
1.6.1 |
增强 (查看拉取请求) |
7.16.3 或更高版本 |
1.6.0 |
增强 (查看拉取请求) |
— |
1.5.1 |
增强 (查看拉取请求) |
7.16.3 或更高版本 |
1.5.0 |
增强 (查看拉取请求) |
7.16.3 或更高版本 |
1.4.2 |
缺陷修复 (查看拉取请求) |
7.16.3 或更高版本 |
1.4.1 |
缺陷修复 (查看拉取请求) |
7.16.3 或更高版本 |
1.4.0 |
增强 (查看拉取请求) |
— |
1.3.1 |
缺陷修复 (查看拉取请求) |
7.15.0 或更高版本 |
1.3.0 |
增强 (查看拉取请求) |
7.15.0 或更高版本 |
1.2.2 |
缺陷修复 (查看拉取请求) |
7.15.0 或更高版本 |
1.2.1 |
缺陷修复 (查看拉取请求) |
— |
1.2.0 |
增强 (查看拉取请求) |
7.15.0 或更高版本 |
1.1.2 |
增强 (查看拉取请求) |
7.15.0 或更高版本 |
1.1.1 |
缺陷修复 (查看拉取请求) |
— |
1.1.0 |
增强 (查看拉取请求) |
7.15.0 或更高版本 |
1.0.0 |
增强 (查看拉取请求) 增强 (查看拉取请求) |
— |
0.3.3 |
增强 (查看拉取请求) |
— |
0.3.2 |
增强 (查看拉取请求) |
— |
0.3.1 |
增强 (查看拉取请求) |
— |
0.3.0 |
增强 (查看拉取请求) |
— |
0.2.0 |
增强 (查看拉取请求) |
— |
0.1.0 |
增强 (查看拉取请求) |
— |
0.0.2 |
增强 (查看拉取请求) |
— |
0.0.1 |
增强 (查看拉取请求) |
— |