Recopila registros de recursos de Microsoft Azure
En este documento, se explica cómo recopilar registros de recursos de Microsoft Azure configurando un feed de Google Security Operations con Microsoft Azure Blob Storage V2.
Los registros de recursos de Azure proporcionan información sobre las operaciones que se realizan en los recursos de Azure. En estos registros, se captura información detallada sobre las operaciones, el estado y las métricas de rendimiento de los recursos. El contenido varía según el tipo de recurso y contiene datos como eventos de autenticación, cambios de configuración, intentos de acceso y métricas operativas.
Antes de comenzar
Asegúrate de cumplir con los siguientes requisitos previos:
- Una instancia de Google SecOps
Acceso con privilegios al portal de Microsoft Azure con permisos para realizar las siguientes acciones:
- Crea cuentas de almacenamiento
- Configura los parámetros de diagnóstico para los recursos de Azure
- Administra las claves de acceso
Configura la cuenta de Azure Storage
Crea una cuenta de almacenamiento
- En el portal de Azure, busca Cuentas de almacenamiento.
- Haz clic en + Crear.
Proporciona los siguientes detalles de configuración:
Configuración Valor Suscripción Selecciona tu suscripción a Azure Grupo de recursos Selecciona una condición existente o crea una nueva Nombre de la cuenta de almacenamiento Ingresa un nombre único (por ejemplo, azureresourcelogs).Región Selecciona la región (por ejemplo, East US).Rendimiento Estándar (opción recomendada) Redundancia GRS (almacenamiento con redundancia geográfica) o LRS (almacenamiento con redundancia local) Haz clic en Revisar y crear.
Revisa el resumen de la cuenta y haz clic en Crear.
Espera a que se complete la implementación.
Obtén credenciales de la cuenta de almacenamiento
- Ve a la cuenta de almacenamiento que acabas de crear.
- En la navegación de la izquierda, selecciona Claves de acceso en Seguridad y redes.
- Haz clic en Mostrar claves.
Copia y guarda lo siguiente para usarlo más adelante:
- Nombre de la cuenta de almacenamiento:
azureresourcelogs - Clave 1 o Clave 2: Es la clave de acceso compartido (una cadena aleatoria de 512 bits en codificación base64).
- Nombre de la cuenta de almacenamiento:
Obtén el extremo del servicio Blob
- En la misma cuenta de almacenamiento, selecciona Extremos en la navegación de la izquierda.
Copia y guarda la URL del extremo del servicio de Blob.
- Ejemplo:
https://azureresourcelogs.blob.core.windows.net/
- Ejemplo:
Configura los parámetros de diagnóstico de recursos de Azure
Los registros de recursos de Azure no se recopilan de forma predeterminada. Debes crear un parámetro de configuración de diagnóstico para cada recurso de Azure para enrutar los registros a la cuenta de almacenamiento.
- En el portal de Azure, navega hasta el recurso de Azure que quieres supervisar.
- En el panel de navegación de la izquierda, selecciona Configuración de diagnóstico en Supervisión.
- Haz clic en + Agregar parámetro de configuración de diagnóstico.
Proporciona los siguientes detalles de configuración:
- Nombre del parámetro de configuración de diagnóstico: Ingresa un nombre descriptivo (por ejemplo,
export-to-secops). En la sección Registros, selecciona las categorías de registros que deseas recopilar. Las categorías disponibles varían según el tipo de recurso.
Entre las categorías habituales, se incluyen las siguientes:
- Administrativo (para registros de actividad)
- Seguridad (para los registros de actividad)
- AuditEvent (para Key Vault)
- ApplicationGatewayAccessLog (para Application Gateway)
- ApplicationGatewayFirewallLog (para Application Gateway)
- NetworkSecurityGroupEvent (para grupos de seguridad de red)
En la sección Métricas (opcional), selecciona AllMetrics para enviar métricas de la plataforma a la cuenta de almacenamiento.
En la sección Detalles del destino, selecciona la casilla de verificación Archivar en una cuenta de almacenamiento.
Suscripción: Selecciona la suscripción que contiene tu cuenta de almacenamiento.
Cuenta de almacenamiento: Selecciona la cuenta de almacenamiento que creaste antes (por ejemplo,
azureresourcelogs).
- Nombre del parámetro de configuración de diagnóstico: Ingresa un nombre descriptivo (por ejemplo,
Haz clic en Guardar.
Después de la configuración, los registros se exportan automáticamente a los contenedores de la cuenta de almacenamiento. Azure crea contenedores con el patrón de nombres
insights-logs-<log-category-name>. Por ejemplo:- Registros de auditoría de Key Vault:
insights-logs-auditevent - Registros de acceso de Application Gateway:
insights-logs-applicationgatewayaccesslog - Registros del firewall de Application Gateway:
insights-logs-applicationgatewayfirewalllog - Eventos del grupo de seguridad de red:
insights-logs-networksecuritygroupevent
- Registros de auditoría de Key Vault:
Configura un feed en Google SecOps para transferir registros de recursos de Azure
- Ve a Configuración de SIEM > Feeds.
- Haz clic en Agregar feed nuevo.
- En la siguiente página, haz clic en Configurar un solo feed.
- En el campo Nombre del feed, ingresa un nombre para el feed (por ejemplo,
Azure Resource Logs). - Selecciona Microsoft Azure Blob Storage V2 como el Tipo de fuente.
- Selecciona Recurso de Microsoft Azure como el Tipo de registro.
- Haz clic en Siguiente.
Especifica valores para los siguientes parámetros de entrada:
URI de Azure: Ingresa la URL del extremo del servicio Blob con la ruta de acceso del contenedor:
https://azureresourcelogs.blob.core.windows.net/insights-logs-<category-name>/Reemplaza lo siguiente:
azureresourcelogs: Es el nombre de tu cuenta de almacenamiento de Azure.<category-name>: Es el nombre de la categoría de registro (por ejemplo,auditeventpara Key Vault oapplicationgatewayaccesslogpara Application Gateway).
Opción de borrado de la fuente: Selecciona la opción de borrado según tu preferencia:
- Nunca: Nunca borra ningún archivo después de las transferencias.
- Borrar archivos transferidos: Borra los archivos después de la transferencia exitosa.
- Borrar los archivos transferidos y los directorios vacíos: Borra los archivos y los directorios vacíos después de la transferencia exitosa.
Antigüedad máxima del archivo: Incluye los archivos modificados en la cantidad de días especificada. El valor predeterminado es de 180 días.
Clave compartida: Ingresa el valor de la clave compartida (clave de acceso) que capturaste de la cuenta de almacenamiento en el paso 3.
Espacio de nombres del recurso: Es el espacio de nombres del recurso.
Etiquetas de transmisión: Es la etiqueta que se aplicará a los eventos de este feed.
Haz clic en Siguiente.
Revisa la nueva configuración del feed en la pantalla Finalizar y, luego, haz clic en Enviar.
Configura el firewall de Azure Storage (si está habilitado)
Si tu cuenta de Azure Storage usa un firewall, debes agregar los rangos de IP de Google SecOps.
Para obtener los rangos de IP actuales, elige una de las siguientes opciones:
- Consulta la documentación sobre la inclusión en la lista de anunciantes permitidos de IP
- Recupéralos de manera programática con la API de Feed Management.
En el portal de Azure, ve a tu cuenta de almacenamiento.
Selecciona Herramientas de redes en Seguridad y redes.
En Firewalls and virtual networks, selecciona Enabled from selected virtual networks and IP addresses.
En la sección Firewall, en Rango de direcciones, haz clic en + Agregar rango de IP.
Agrega cada rango de IP de Google SecOps en notación CIDR.
Haz clic en Guardar.
Tabla de asignación de UDM
| Campo de registro | Asignación de UDM | Lógica |
|---|---|---|
| event.idm.read_only_udm.additional.fields | Se combina a partir de varios campos de etiquetas, como hostVersion_field, functionInvocationId_field, etc., según las condiciones. | |
| event.idm.read_only_udm.extensions.auth.type | Se establece en "MACHINE" para la categoría SQLSecurityAuditEvents. | |
| event.idm.read_only_udm.extensions.auth.type | Se establece en "AUTHTYPE_UNSPECIFIED" para las categorías RiskyServicePrincipals, RiskyUsers, UserRiskEvents, NonInteractiveUserSignInLogs, ServicePrincipalSignInLogs, ProvisioningLogs, ADFSSignInLogs y ServicePrincipalRiskEvents. | |
| event.idm.read_only_udm.extensions.auth.type | Se establece en "SSO" para las categorías en ["RiskyServicePrincipals","RiskyUsers","UserRiskEvents","NonInteractiveUserSignInLogs","ServicePrincipalSignInLogs","ProvisioningLogs","ADFSSignInLogs","ServicePrincipalRiskEvents"]. | |
| event.idm.read_only_udm.extensions.auth.mechanism | Se fusionó de auth_mechanism si se estableció en "USERNAME_PASSWORD". | |
| event.idm.read_only_udm.intermediary | Se fusiona desde el elemento intermedio si no está vacío. | |
| event.idm.read_only_udm.metadata.collected_timestamp | Se convirtió de stage_time usando la coincidencia ISO8601 para las categorías de kube-audit. | |
| event.idm.read_only_udm.metadata.collected_timestamp | Se convirtió de originalEventTimestamp con la coincidencia de ISO8601. | |
| event.idm.read_only_udm.metadata.collected_timestamp | Se convirtió de risk_time usando la coincidencia ISO8601 o aaaa-MM-dd HH:mm:ss. | |
| event.idm.read_only_udm.metadata.collected_timestamp | Se convirtió de last_update_time con la coincidencia de ISO8601 o aaaa-MM-dd HH:mm:ss.SSSZ. | |
| event.idm.read_only_udm.metadata.collected_timestamp | Se convirtió a partir de la hora con ISO8601, aaaa-MM-ddTHH:mm:ssZ o un patrón de Grok para el análisis de fechas. | |
| event.idm.read_only_udm.metadata.description | Valor tomado de properties.message si no está vacío. | |
| event.idm.read_only_udm.metadata.description | Valor tomado de properties.log.stage para las categorías de kube-audit. | |
| event.idm.read_only_udm.metadata.description | Valor tomado de properties.activity. | |
| event.idm.read_only_udm.metadata.event_type | Valor tomado de event_type si no está vacío; de lo contrario, se establece en "GENERIC_EVENT". | |
| event.idm.read_only_udm.metadata.product_deployment_id | Valor que se toma de tenantid_value si additionaldetails.key == "TenantId". | |
| event.idm.read_only_udm.metadata.product_event_type | Valor tomado de la categoría. | |
| event.idm.read_only_udm.metadata.product_log_id | Valor que se toma de properties.event_id si no está vacío. | |
| event.idm.read_only_udm.metadata.product_log_id | Valor tomado de properties.log.auditID para las categorías de kube-audit. | |
| event.idm.read_only_udm.metadata.product_log_id | Valor tomado de properties.id. | |
| event.idm.read_only_udm.metadata.product_version | Valor tomado de properties.log.apiVersion para las categorías de kube-audit. | |
| event.idm.read_only_udm.metadata.vendor_name | Se establece en "Microsoft". | |
| event.idm.read_only_udm.network.application_protocol | Valor tomado del protocolo si no está vacío. | |
| event.idm.read_only_udm.network.http.method | Valor tomado de properties.CsMethod para AppServiceHTTPLogs. | |
| event.idm.read_only_udm.network.http.referral_url | Valor tomado de las propiedades.Referer para AppServiceHTTPLogs. | |
| event.idm.read_only_udm.network.http.referral_url | Valor tomado del URI si no está vacío. | |
| event.idm.read_only_udm.network.http.response_code | Se convirtió de responseStatus.code a número entero para las categorías de kube-audit. | |
| event.idm.read_only_udm.network.http.response_code | Se convirtió de properties.ScStatus a un número entero para AppServiceHTTPLogs. | |
| event.idm.read_only_udm.network.http.response_code | Se convirtió de properties.statusCode a número entero. | |
| event.idm.read_only_udm.network.http.response_code | Se convirtió de statusCode a número entero. | |
| event.idm.read_only_udm.network.http.user_agent | Valor tomado de user_agent si no está vacío. | |
| event.idm.read_only_udm.network.received_bytes | Valor tomado de properties.ScBytes para AppServiceHTTPLogs. | |
| event.idm.read_only_udm.network.received_bytes | Valor tomado de properties.responseLength. | |
| event.idm.read_only_udm.network.sent_bytes | Valor tomado de properties.CsBytes para AppServiceHTTPLogs. | |
| event.idm.read_only_udm.network.sent_bytes | Valor tomado de properties.requestLength. | |
| event.idm.read_only_udm.network.session_id | Valor tomado de properties.session_id. | |
| event.idm.read_only_udm.network.session_id | Valor tomado de record.properties.session_id. | |
| event.idm.read_only_udm.network.tls.version | Valor tomado de properties.tlsVersion si no está vacío. | |
| event.idm.read_only_udm.principal.application | Valor tomado de properties.application_name si no está vacío. | |
| event.idm.read_only_udm.principal.asset.asset_id | Valor que se toma de prop_device_id si no es nulo. | |
| event.idm.read_only_udm.principal.asset.hardware | Se fusiona desde el hardware si no está vacío. | |
| event.idm.read_only_udm.principal.asset.hostname | Valor que se toma de properties.host_name si no está vacío. | |
| event.idm.read_only_udm.principal.asset.hostname | Valor tomado de properties.CsHost para AppServiceHTTPLogs. | |
| event.idm.read_only_udm.principal.asset.hostname | Valor tomado de record.properties.CsHost para AppServiceHTTPLogs. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de src_ip para AppServiceHTTPLogs. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó de src_ip1 para AppServiceHTTPLogs. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó desde principal_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para las categorías de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde record.properties.clientIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se fusionó de ip para los registros de kube-audit. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde src_ip. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde properties.ipAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó desde callerIpAddress. | |
| event.idm.read_only_udm.principal.asset.ip | Se combinó a partir de properties.client_ip. |
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.