本文說明 Security Command Center 的稽核記錄。 Google Cloud 服務會產生稽核記錄,記錄資源中的管理和存取活動。 Google Cloud 如要進一步瞭解 Cloud 稽核記錄,請參閱下列文章:
附註
視 Security Command Center 的啟用層級 (專案層級或機構層級) 而定,稽核記錄中可能會顯示或不顯示下列章節中的特定作業。
服務名稱
Security Command Center 稽核記錄會使用服務名稱 securitycenter.googleapis.com。篩選這項服務:
protoPayload.serviceName="securitycenter.googleapis.com"
依權限類型劃分的方法
每個 IAM 權限都有 type 屬性,其值為列舉,可以是下列四個值之一:ADMIN_READ、ADMIN_WRITE、DATA_READ 或 DATA_WRITE。呼叫方法時,Security Command Center 會產生稽核記錄,其類別取決於執行方法所需的權限的 type 屬性。
如果方法需要 IAM 權限,且 type 屬性值為 DATA_READ、DATA_WRITE 或 ADMIN_READ,就會產生「資料存取」稽核記錄。需要 IAM 權限且 type 屬性值為 ADMIN_WRITE 的方法,會產生管理員活動稽核記錄。
| 權限類型 | 方法 |
|---|---|
ADMIN_READ |
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateContainerThreatDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.CalculateEventThreatDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.CalculateRapidVulnerabilityDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.CalculateSecurityHealthAnalyticsSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.CalculateVirtualMachineThreatDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.CalculateWebSecurityScannerSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.GetContainerThreatDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.GetEventThreatDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.GetRapidVulnerabilityDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityCenterSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityHealthAnalyticsSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.GetSubscriptiongoogle.cloud.securitycenter.settings.v1beta2.Settings.GetVirtualMachineThreatDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.GetWebSecurityScannerSettingsgoogle.cloud.securitycenter.v1.SecurityCenter.GetBigQueryExportgoogle.cloud.securitycenter.v1.SecurityCenter.GetEffectiveEventThreatDetectionCustomModulegoogle.cloud.securitycenter.v1.SecurityCenter.GetEffectiveSecurityHealthAnalyticsCustomModulegoogle.cloud.securitycenter.v1.SecurityCenter.GetEventThreatDetectionCustomModulegoogle.cloud.securitycenter.v1.SecurityCenter.GetIamPolicygoogle.cloud.securitycenter.v1.SecurityCenter.GetMuteConfiggoogle.cloud.securitycenter.v1.SecurityCenter.GetOrganizationSettingsgoogle.cloud.securitycenter.v1.SecurityCenter.GetSecurityHealthAnalyticsCustomModulegoogle.cloud.securitycenter.v1.SecurityCenter.ListBigQueryExportsgoogle.cloud.securitycenter.v1.SecurityCenter.ListDescendantEventThreatDetectionCustomModulesgoogle.cloud.securitycenter.v1.SecurityCenter.ListDescendantSecurityHealthAnalyticsCustomModulesgoogle.cloud.securitycenter.v1.SecurityCenter.ListEffectiveEventThreatDetectionCustomModulesgoogle.cloud.securitycenter.v1.SecurityCenter.ListEffectiveSecurityHealthAnalyticsCustomModulesgoogle.cloud.securitycenter.v1.SecurityCenter.ListEventThreatDetectionCustomModulesgoogle.cloud.securitycenter.v1.SecurityCenter.ListMuteConfigsgoogle.cloud.securitycenter.v1.SecurityCenter.ListSecurityHealthAnalyticsCustomModulesgoogle.cloud.securitycenter.v1.SecurityCenter.SimulateSecurityHealthAnalyticsCustomModulegoogle.cloud.securitycenter.v1.SecurityCenter.ValidateEventThreatDetectionCustomModulegoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.GetIamPolicygoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.GetOrganizationSettingsgoogle.cloud.securitycenter.v2.SecurityCenter.GetBigQueryExportgoogle.cloud.securitycenter.v2.SecurityCenter.GetIamPolicygoogle.cloud.securitycenter.v2.SecurityCenter.GetMuteConfiggoogle.cloud.securitycenter.v2.SecurityCenter.GetResourceValueConfiggoogle.cloud.securitycenter.v2.SecurityCenter.GetValuedResourcegoogle.cloud.securitycenter.v2.SecurityCenter.ListBigQueryExportsgoogle.cloud.securitycenter.v2.SecurityCenter.ListMuteConfigsgoogle.cloud.securitycenter.v2.SecurityCenter.ListResourceValueConfigs |
ADMIN_WRITE |
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateContainerThreatDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.UpdateEventThreatDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.UpdateRapidVulnerabilityDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.UpdateSecurityHealthAnalyticsSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.UpdateVirtualMachineThreatDetectionSettingsgoogle.cloud.securitycenter.settings.v1beta2.Settings.UpdateWebSecurityScannerSettingsgoogle.cloud.securitycenter.v1.SecurityCenter.BatchCreateResourceValueConfigsgoogle.cloud.securitycenter.v1.SecurityCenter.CreateBigQueryExportgoogle.cloud.securitycenter.v1.SecurityCenter.CreateEventThreatDetectionCustomModulegoogle.cloud.securitycenter.v1.SecurityCenter.CreateMuteConfiggoogle.cloud.securitycenter.v1.SecurityCenter.CreateSecurityHealthAnalyticsCustomModulegoogle.cloud.securitycenter.v1.SecurityCenter.DeleteBigQueryExportgoogle.cloud.securitycenter.v1.SecurityCenter.DeleteEventThreatDetectionCustomModulegoogle.cloud.securitycenter.v1.SecurityCenter.DeleteMuteConfiggoogle.cloud.securitycenter.v1.SecurityCenter.DeleteResourceValueConfiggoogle.cloud.securitycenter.v1.SecurityCenter.DeleteSecurityHealthAnalyticsCustomModulegoogle.cloud.securitycenter.v1.SecurityCenter.SetIamPolicygoogle.cloud.securitycenter.v1.SecurityCenter.UpdateBigQueryExportgoogle.cloud.securitycenter.v1.SecurityCenter.UpdateEventThreatDetectionCustomModulegoogle.cloud.securitycenter.v1.SecurityCenter.UpdateMuteConfiggoogle.cloud.securitycenter.v1.SecurityCenter.UpdateOrganizationSettingsgoogle.cloud.securitycenter.v1.SecurityCenter.UpdateResourceValueConfiggoogle.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityHealthAnalyticsCustomModulegoogle.cloud.securitycenter.v1beta1.SecurityCenter.SetIamPolicygoogle.cloud.securitycenter.v1beta1.SecurityCenter.UpdateOrganizationSettingsgoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.SetIamPolicygoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateOrganizationSettingsgoogle.cloud.securitycenter.v2.SecurityCenter.BatchCreateResourceValueConfigsgoogle.cloud.securitycenter.v2.SecurityCenter.CreateBigQueryExportgoogle.cloud.securitycenter.v2.SecurityCenter.CreateMuteConfiggoogle.cloud.securitycenter.v2.SecurityCenter.DeleteBigQueryExportgoogle.cloud.securitycenter.v2.SecurityCenter.DeleteMuteConfiggoogle.cloud.securitycenter.v2.SecurityCenter.DeleteResourceValueConfiggoogle.cloud.securitycenter.v2.SecurityCenter.SetIamPolicygoogle.cloud.securitycenter.v2.SecurityCenter.UpdateBigQueryExportgoogle.cloud.securitycenter.v2.SecurityCenter.UpdateMuteConfiggoogle.cloud.securitycenter.v2.SecurityCenter.UpdateResourceValueConfig |
DATA_READ |
google.cloud.securitycenter.v1.SecurityCenter.GetNotificationConfiggoogle.cloud.securitycenter.v1.SecurityCenter.GetSimulationgoogle.cloud.securitycenter.v1.SecurityCenter.GetSourcegoogle.cloud.securitycenter.v1.SecurityCenter.GroupAssetsgoogle.cloud.securitycenter.v1.SecurityCenter.GroupFindingsgoogle.cloud.securitycenter.v1.SecurityCenter.ListAssetsgoogle.cloud.securitycenter.v1.SecurityCenter.ListAttackPathsgoogle.cloud.securitycenter.v1.SecurityCenter.ListFindingsgoogle.cloud.securitycenter.v1.SecurityCenter.ListNotificationConfigsgoogle.cloud.securitycenter.v1.SecurityCenter.ListSourcesgoogle.cloud.securitycenter.v1.SecurityCenter.ListValuedResourcesgoogle.cloud.securitycenter.v1beta1.SecurityCenter.ListAssetsgoogle.cloud.securitycenter.v1beta1.SecurityCenter.ListFindingsgoogle.cloud.securitycenter.v1beta1.SecurityCenter.ListSourcesgoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.GetNotificationConfiggoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.GetSourcegoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupAssetsgoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupFindingsgoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.ListAssetsgoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.ListFindingsgoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.ListNotificationConfigsgoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.ListSourcesgoogle.cloud.securitycenter.v2.SecurityCenter.GetNotificationConfiggoogle.cloud.securitycenter.v2.SecurityCenter.GetSimulationgoogle.cloud.securitycenter.v2.SecurityCenter.GetSourcegoogle.cloud.securitycenter.v2.SecurityCenter.GroupFindingsgoogle.cloud.securitycenter.v2.SecurityCenter.ListAttackPathsgoogle.cloud.securitycenter.v2.SecurityCenter.ListFindingsgoogle.cloud.securitycenter.v2.SecurityCenter.ListNotificationConfigsgoogle.cloud.securitycenter.v2.SecurityCenter.ListSourcesgoogle.cloud.securitycenter.v2.SecurityCenter.ListValuedResources |
DATA_WRITE |
google.cloud.securitycenter.v1.SecurityCenter.BulkMuteFindings (LRO)google.cloud.securitycenter.v1.SecurityCenter.CreateFindinggoogle.cloud.securitycenter.v1.SecurityCenter.CreateNotificationConfiggoogle.cloud.securitycenter.v1.SecurityCenter.CreateSourcegoogle.cloud.securitycenter.v1.SecurityCenter.DeleteNotificationConfiggoogle.cloud.securitycenter.v1.SecurityCenter.SetFindingStategoogle.cloud.securitycenter.v1.SecurityCenter.SetMutegoogle.cloud.securitycenter.v1.SecurityCenter.UpdateExternalSystemgoogle.cloud.securitycenter.v1.SecurityCenter.UpdateFindinggoogle.cloud.securitycenter.v1.SecurityCenter.UpdateNotificationConfiggoogle.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityMarksgoogle.cloud.securitycenter.v1.SecurityCenter.UpdateSourcegoogle.cloud.securitycenter.v1beta1.SecurityCenter.CreateFindinggoogle.cloud.securitycenter.v1beta1.SecurityCenter.CreateSourcegoogle.cloud.securitycenter.v1beta1.SecurityCenter.SetFindingStategoogle.cloud.securitycenter.v1beta1.SecurityCenter.UpdateFindinggoogle.cloud.securitycenter.v1beta1.SecurityCenter.UpdateSecurityMarksgoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateFindinggoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateNotificationConfiggoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateSourcegoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.DeleteNotificationConfiggoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.SetFindingStategoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateFindinggoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateNotificationConfiggoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSecurityMarksgoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSourcegoogle.cloud.securitycenter.v2.SecurityCenter.BulkMuteFindings (LRO)google.cloud.securitycenter.v2.SecurityCenter.CreateFindinggoogle.cloud.securitycenter.v2.SecurityCenter.CreateNotificationConfiggoogle.cloud.securitycenter.v2.SecurityCenter.CreateSourcegoogle.cloud.securitycenter.v2.SecurityCenter.DeleteNotificationConfiggoogle.cloud.securitycenter.v2.SecurityCenter.ExportFindings (LRO)google.cloud.securitycenter.v2.SecurityCenter.SetFindingStategoogle.cloud.securitycenter.v2.SecurityCenter.SetMutegoogle.cloud.securitycenter.v2.SecurityCenter.UpdateExternalSystemgoogle.cloud.securitycenter.v2.SecurityCenter.UpdateFindinggoogle.cloud.securitycenter.v2.SecurityCenter.UpdateNotificationConfiggoogle.cloud.securitycenter.v2.SecurityCenter.UpdateSecurityMarksgoogle.cloud.securitycenter.v2.SecurityCenter.UpdateSource |
API 介面稽核記錄
如要瞭解系統如何評估每種方法的權限,請參閱 Security Command Center 的身分與存取權管理說明文件。
google.cloud.securitycenter.settings.v1beta2.Settings
下列稽核記錄與屬於 google.cloud.securitycenter.settings.v1beta2.Settings 的方法相關聯。
CalculateContainerThreatDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateContainerThreatDetectionSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.containerthreatdetectionsettings.calculate - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateContainerThreatDetectionSettings"
CalculateEventThreatDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateEventThreatDetectionSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.eventthreatdetectionsettings.calculate - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateEventThreatDetectionSettings"
CalculateRapidVulnerabilityDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateRapidVulnerabilityDetectionSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.rapidvulnerabilitydetectionsettings.calculate - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateRapidVulnerabilityDetectionSettings"
CalculateSecurityHealthAnalyticsSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateSecurityHealthAnalyticsSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.securityhealthanalyticssettings.calculate - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateSecurityHealthAnalyticsSettings"
CalculateVirtualMachineThreatDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateVirtualMachineThreatDetectionSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.virtualmachinethreatdetectionsettings.calculate - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateVirtualMachineThreatDetectionSettings"
CalculateWebSecurityScannerSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateWebSecurityScannerSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.websecurityscannersettings.calculate - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateWebSecurityScannerSettings"
GetContainerThreatDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.GetContainerThreatDetectionSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.containerthreatdetectionsettings.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetContainerThreatDetectionSettings"
GetEventThreatDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.GetEventThreatDetectionSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.eventthreatdetectionsettings.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetEventThreatDetectionSettings"
GetRapidVulnerabilityDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.GetRapidVulnerabilityDetectionSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.rapidvulnerabilitydetectionsettings.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetRapidVulnerabilityDetectionSettings"
GetSecurityCenterSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityCenterSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.securitycentersettings.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityCenterSettings"
GetSecurityHealthAnalyticsSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityHealthAnalyticsSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.securityhealthanalyticssettings.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityHealthAnalyticsSettings"
GetSubscription
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.GetSubscription - 稽核記錄類型:資料存取
- 權限:
securitycenter.subscription.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetSubscription"
GetVirtualMachineThreatDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.GetVirtualMachineThreatDetectionSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.virtualmachinethreatdetectionsettings.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetVirtualMachineThreatDetectionSettings"
GetWebSecurityScannerSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.GetWebSecurityScannerSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.websecurityscannersettings.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetWebSecurityScannerSettings"
UpdateContainerThreatDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateContainerThreatDetectionSettings - 稽核記錄類型:管理員活動
- 權限:
securitycenter.containerthreatdetectionsettings.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateContainerThreatDetectionSettings"
UpdateEventThreatDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateEventThreatDetectionSettings - 稽核記錄類型:管理員活動
- 權限:
securitycenter.eventthreatdetectionsettings.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateEventThreatDetectionSettings"
UpdateRapidVulnerabilityDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateRapidVulnerabilityDetectionSettings - 稽核記錄類型:管理員活動
- 權限:
securitycenter.rapidvulnerabilitydetectionsettings.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateRapidVulnerabilityDetectionSettings"
UpdateSecurityHealthAnalyticsSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateSecurityHealthAnalyticsSettings - 稽核記錄類型:管理員活動
- 權限:
securitycenter.securityhealthanalyticssettings.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateSecurityHealthAnalyticsSettings"
UpdateVirtualMachineThreatDetectionSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateVirtualMachineThreatDetectionSettings - 稽核記錄類型:管理員活動
- 權限:
securitycenter.virtualmachinethreatdetectionsettings.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateVirtualMachineThreatDetectionSettings"
UpdateWebSecurityScannerSettings
- 方法:
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateWebSecurityScannerSettings - 稽核記錄類型:管理員活動
- 權限:
securitycenter.websecurityscannersettings.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateWebSecurityScannerSettings"
google.cloud.securitycenter.v1.SecurityCenter
下列稽核記錄與屬於 google.cloud.securitycenter.v1.SecurityCenter 的方法相關聯。
BatchCreateResourceValueConfigs
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.BatchCreateResourceValueConfigs - 稽核記錄類型:管理員活動
- 權限:
securitycenter.resourcevalueconfigs.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.BatchCreateResourceValueConfigs"
BulkMuteFindings
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.BulkMuteFindings - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.bulkMuteUpdate - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.BulkMuteFindings"
CreateBigQueryExport
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.CreateBigQueryExport - 稽核記錄類型:管理員活動
- 權限:
securitycenter.bigQueryExports.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateBigQueryExport"
CreateEventThreatDetectionCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.CreateEventThreatDetectionCustomModule - 稽核記錄類型:管理員活動
- 權限:
securitycenter.eventthreatdetectioncustommodules.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateEventThreatDetectionCustomModule"
CreateFinding
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.CreateFinding - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateFinding"
CreateMuteConfig
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.CreateMuteConfig - 稽核記錄類型:管理員活動
- 權限:
securitycenter.muteconfigs.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateMuteConfig"
CreateNotificationConfig
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.CreateNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.create - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateNotificationConfig"
CreateSecurityHealthAnalyticsCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.CreateSecurityHealthAnalyticsCustomModule - 稽核記錄類型:管理員活動
- 權限:
securitycenter.securityhealthanalyticscustommodules.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateSecurityHealthAnalyticsCustomModule"
CreateSource
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.CreateSource - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateSource"
DeleteBigQueryExport
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.DeleteBigQueryExport - 稽核記錄類型:管理員活動
- 權限:
securitycenter.bigQueryExports.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteBigQueryExport"
DeleteEventThreatDetectionCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.DeleteEventThreatDetectionCustomModule - 稽核記錄類型:管理員活動
- 權限:
securitycenter.eventthreatdetectioncustommodules.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteEventThreatDetectionCustomModule"
DeleteMuteConfig
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.DeleteMuteConfig - 稽核記錄類型:管理員活動
- 權限:
securitycenter.muteconfigs.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteMuteConfig"
DeleteNotificationConfig
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.DeleteNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.delete - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteNotificationConfig"
DeleteResourceValueConfig
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.DeleteResourceValueConfig - 稽核記錄類型:管理員活動
- 權限:
securitycenter.resourcevalueconfigs.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteResourceValueConfig"
DeleteSecurityHealthAnalyticsCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.DeleteSecurityHealthAnalyticsCustomModule - 稽核記錄類型:管理員活動
- 權限:
securitycenter.securityhealthanalyticscustommodules.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteSecurityHealthAnalyticsCustomModule"
GetBigQueryExport
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GetBigQueryExport - 稽核記錄類型:資料存取
- 權限:
securitycenter.bigQueryExports.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetBigQueryExport"
GetEffectiveEventThreatDetectionCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GetEffectiveEventThreatDetectionCustomModule - 稽核記錄類型:資料存取
- 權限:
securitycenter.effectiveeventthreatdetectioncustommodules.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetEffectiveEventThreatDetectionCustomModule"
GetEffectiveSecurityHealthAnalyticsCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GetEffectiveSecurityHealthAnalyticsCustomModule - 稽核記錄類型:資料存取
- 權限:
securitycenter.effectivesecurityhealthanalyticscustommodules.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetEffectiveSecurityHealthAnalyticsCustomModule"
GetEventThreatDetectionCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GetEventThreatDetectionCustomModule - 稽核記錄類型:資料存取
- 權限:
securitycenter.eventthreatdetectioncustommodules.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetEventThreatDetectionCustomModule"
GetIamPolicy
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GetIamPolicy - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.getIamPolicy - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetIamPolicy"
GetMuteConfig
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GetMuteConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.muteconfigs.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetMuteConfig"
GetNotificationConfig
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GetNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.get - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetNotificationConfig"
GetOrganizationSettings
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GetOrganizationSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.organizationsettings.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetOrganizationSettings"
GetSecurityHealthAnalyticsCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GetSecurityHealthAnalyticsCustomModule - 稽核記錄類型:資料存取
- 權限:
securitycenter.securityhealthanalyticscustommodules.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetSecurityHealthAnalyticsCustomModule"
GetSimulation
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GetSimulation - 稽核記錄類型:資料存取
- 權限:
securitycenter.simulations.get - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetSimulation"
GetSource
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GetSource - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.get - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetSource"
GroupAssets
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GroupAssets - 稽核記錄類型:資料存取
- 權限:
securitycenter.assets.group - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GroupAssets"
GroupFindings
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.GroupFindings - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.group - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GroupFindings"
ListAssets
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListAssets - 稽核記錄類型:資料存取
- 權限:
securitycenter.assets.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListAssets"
ListAttackPaths
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListAttackPaths - 稽核記錄類型:資料存取
- 權限:
securitycenter.attackpaths.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListAttackPaths"
ListBigQueryExports
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListBigQueryExports - 稽核記錄類型:資料存取
- 權限:
securitycenter.bigQueryExports.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListBigQueryExports"
ListDescendantEventThreatDetectionCustomModules
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListDescendantEventThreatDetectionCustomModules - 稽核記錄類型:資料存取
- 權限:
securitycenter.eventthreatdetectioncustommodules.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListDescendantEventThreatDetectionCustomModules"
ListDescendantSecurityHealthAnalyticsCustomModules
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListDescendantSecurityHealthAnalyticsCustomModules - 稽核記錄類型:資料存取
- 權限:
securitycenter.securityhealthanalyticscustommodules.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListDescendantSecurityHealthAnalyticsCustomModules"
ListEffectiveEventThreatDetectionCustomModules
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListEffectiveEventThreatDetectionCustomModules - 稽核記錄類型:資料存取
- 權限:
securitycenter.effectiveeventthreatdetectioncustommodules.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListEffectiveEventThreatDetectionCustomModules"
ListEffectiveSecurityHealthAnalyticsCustomModules
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListEffectiveSecurityHealthAnalyticsCustomModules - 稽核記錄類型:資料存取
- 權限:
securitycenter.effectivesecurityhealthanalyticscustommodules.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListEffectiveSecurityHealthAnalyticsCustomModules"
ListEventThreatDetectionCustomModules
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListEventThreatDetectionCustomModules - 稽核記錄類型:資料存取
- 權限:
securitycenter.eventthreatdetectioncustommodules.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListEventThreatDetectionCustomModules"
ListFindings
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListFindings - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListFindings"
ListMuteConfigs
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListMuteConfigs - 稽核記錄類型:資料存取
- 權限:
securitycenter.muteconfigs.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListMuteConfigs"
ListNotificationConfigs
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListNotificationConfigs - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListNotificationConfigs"
ListSecurityHealthAnalyticsCustomModules
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListSecurityHealthAnalyticsCustomModules - 稽核記錄類型:資料存取
- 權限:
securitycenter.securityhealthanalyticscustommodules.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListSecurityHealthAnalyticsCustomModules"
ListSources
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListSources - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListSources"
ListValuedResources
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ListValuedResources - 稽核記錄類型:資料存取
- 權限:
securitycenter.valuedresources.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListValuedResources"
SetFindingState
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.SetFindingState - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.setState - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.SetFindingState"
SetIamPolicy
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.SetIamPolicy - 稽核記錄類型:管理員活動
- 權限:
securitycenter.sources.setIamPolicy - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.SetIamPolicy"
SetMute
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.SetMute - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.setMute - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.SetMute"
SimulateSecurityHealthAnalyticsCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.SimulateSecurityHealthAnalyticsCustomModule - 稽核記錄類型:資料存取
- 權限:
securitycenter.securityhealthanalyticscustommodules.simulate - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.SimulateSecurityHealthAnalyticsCustomModule"
UpdateBigQueryExport
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.UpdateBigQueryExport - 稽核記錄類型:管理員活動
- 權限:
securitycenter.bigQueryExports.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateBigQueryExport"
UpdateEventThreatDetectionCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.UpdateEventThreatDetectionCustomModule - 稽核記錄類型:管理員活動
- 權限:
securitycenter.eventthreatdetectioncustommodules.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateEventThreatDetectionCustomModule"
UpdateExternalSystem
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.UpdateExternalSystem - 稽核記錄類型:資料存取
- 權限:
securitycenter.findingexternalsystems.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateExternalSystem"
UpdateFinding
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.UpdateFinding - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateFinding"
UpdateMuteConfig
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.UpdateMuteConfig - 稽核記錄類型:管理員活動
- 權限:
securitycenter.muteconfigs.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateMuteConfig"
UpdateNotificationConfig
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.UpdateNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateNotificationConfig"
UpdateOrganizationSettings
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.UpdateOrganizationSettings - 稽核記錄類型:管理員活動
- 權限:
securitycenter.organizationsettings.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateOrganizationSettings"
UpdateResourceValueConfig
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.UpdateResourceValueConfig - 稽核記錄類型:管理員活動
- 權限:
securitycenter.resourcevalueconfigs.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateResourceValueConfig"
UpdateSecurityHealthAnalyticsCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityHealthAnalyticsCustomModule - 稽核記錄類型:管理員活動
- 權限:
securitycenter.securityhealthanalyticscustommodules.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityHealthAnalyticsCustomModule"
UpdateSecurityMarks
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityMarks - 稽核記錄類型:資料存取
- 權限:
securitycenter.findingsecuritymarks.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityMarks"
UpdateSource
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.UpdateSource - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateSource"
ValidateEventThreatDetectionCustomModule
- 方法:
google.cloud.securitycenter.v1.SecurityCenter.ValidateEventThreatDetectionCustomModule - 稽核記錄類型:資料存取
- 權限:
securitycenter.eventthreatdetectioncustommodules.validate - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ValidateEventThreatDetectionCustomModule"
google.cloud.securitycenter.v1beta1.SecurityCenter
下列稽核記錄與屬於 google.cloud.securitycenter.v1beta1.SecurityCenter 的方法相關聯。
CreateFinding
- 方法:
google.cloud.securitycenter.v1beta1.SecurityCenter.CreateFinding - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.CreateFinding"
CreateSource
- 方法:
google.cloud.securitycenter.v1beta1.SecurityCenter.CreateSource - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.CreateSource"
ListAssets
- 方法:
google.cloud.securitycenter.v1beta1.SecurityCenter.ListAssets - 稽核記錄類型:資料存取
- 權限:
securitycenter.assets.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.ListAssets"
ListFindings
- 方法:
google.cloud.securitycenter.v1beta1.SecurityCenter.ListFindings - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.ListFindings"
ListSources
- 方法:
google.cloud.securitycenter.v1beta1.SecurityCenter.ListSources - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.ListSources"
SetFindingState
- 方法:
google.cloud.securitycenter.v1beta1.SecurityCenter.SetFindingState - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.setState - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.SetFindingState"
SetIamPolicy
- 方法:
google.cloud.securitycenter.v1beta1.SecurityCenter.SetIamPolicy - 稽核記錄類型:管理員活動
- 權限:
securitycenter.sources.setIamPolicy - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.SetIamPolicy"
UpdateFinding
- 方法:
google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateFinding - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateFinding"
UpdateOrganizationSettings
- 方法:
google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateOrganizationSettings - 稽核記錄類型:管理員活動
- 權限:
securitycenter.organizationsettings.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateOrganizationSettings"
UpdateSecurityMarks
- 方法:
google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateSecurityMarks - 稽核記錄類型:資料存取
- 權限:
securitycenter.findingsecuritymarks.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateSecurityMarks"
google.cloud.securitycenter.v1p1beta1.SecurityCenter
下列稽核記錄與屬於 google.cloud.securitycenter.v1p1beta1.SecurityCenter 的方法相關聯。
CreateFinding
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateFinding - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateFinding"
CreateNotificationConfig
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.create - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateNotificationConfig"
CreateSource
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateSource - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateSource"
DeleteNotificationConfig
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.DeleteNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.delete - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.DeleteNotificationConfig"
GetIamPolicy
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetIamPolicy - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.getIamPolicy - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetIamPolicy"
GetNotificationConfig
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.get - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetNotificationConfig"
GetOrganizationSettings
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetOrganizationSettings - 稽核記錄類型:資料存取
- 權限:
securitycenter.organizationsettings.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetOrganizationSettings"
GetSource
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetSource - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.get - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetSource"
GroupAssets
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupAssets - 稽核記錄類型:資料存取
- 權限:
securitycenter.assets.group - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupAssets"
GroupFindings
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupFindings - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.group - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupFindings"
ListAssets
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListAssets - 稽核記錄類型:資料存取
- 權限:
securitycenter.assets.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListAssets"
ListFindings
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListFindings - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListFindings"
ListNotificationConfigs
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListNotificationConfigs - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListNotificationConfigs"
ListSources
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListSources - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListSources"
SetFindingState
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.SetFindingState - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.setState - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.SetFindingState"
SetIamPolicy
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.SetIamPolicy - 稽核記錄類型:管理員活動
- 權限:
securitycenter.sources.setIamPolicy - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.SetIamPolicy"
UpdateFinding
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateFinding - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateFinding"
UpdateNotificationConfig
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateNotificationConfig"
UpdateOrganizationSettings
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateOrganizationSettings - 稽核記錄類型:管理員活動
- 權限:
securitycenter.organizationsettings.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateOrganizationSettings"
UpdateSecurityMarks
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSecurityMarks - 稽核記錄類型:資料存取
- 權限:
securitycenter.assetsecuritymarks.update - DATA_WRITEsecuritycenter.findingsecuritymarks.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSecurityMarks"
UpdateSource
- 方法:
google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSource - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSource"
google.cloud.securitycenter.v2.SecurityCenter
下列稽核記錄與屬於 google.cloud.securitycenter.v2.SecurityCenter 的方法相關聯。
BatchCreateResourceValueConfigs
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.BatchCreateResourceValueConfigs - 稽核記錄類型:管理員活動
- 權限:
securitycenter.resourcevalueconfigs.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.BatchCreateResourceValueConfigs"
BulkMuteFindings
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.BulkMuteFindings - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.bulkMuteUpdate - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.BulkMuteFindings"
CreateBigQueryExport
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.CreateBigQueryExport - 稽核記錄類型:管理員活動
- 權限:
securitycenter.bigQueryExports.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.CreateBigQueryExport"
CreateFinding
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.CreateFinding - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.CreateFinding"
CreateMuteConfig
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.CreateMuteConfig - 稽核記錄類型:管理員活動
- 權限:
securitycenter.muteconfigs.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.CreateMuteConfig"
CreateNotificationConfig
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.CreateNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.create - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.CreateNotificationConfig"
CreateSource
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.CreateSource - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.CreateSource"
DeleteBigQueryExport
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.DeleteBigQueryExport - 稽核記錄類型:管理員活動
- 權限:
securitycenter.bigQueryExports.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.DeleteBigQueryExport"
DeleteMuteConfig
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.DeleteMuteConfig - 稽核記錄類型:管理員活動
- 權限:
securitycenter.muteconfigs.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.DeleteMuteConfig"
DeleteNotificationConfig
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.DeleteNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.delete - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.DeleteNotificationConfig"
DeleteResourceValueConfig
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.DeleteResourceValueConfig - 稽核記錄類型:管理員活動
- 權限:
securitycenter.resourcevalueconfigs.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.DeleteResourceValueConfig"
ExportFindings
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.ExportFindings - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.export - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ExportFindings"
GetBigQueryExport
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.GetBigQueryExport - 稽核記錄類型:資料存取
- 權限:
securitycenter.bigQueryExports.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetBigQueryExport"
GetIamPolicy
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.GetIamPolicy - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.getIamPolicy - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetIamPolicy"
GetMuteConfig
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.GetMuteConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.muteconfigs.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetMuteConfig"
GetNotificationConfig
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.GetNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.get - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetNotificationConfig"
GetResourceValueConfig
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.GetResourceValueConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.resourcevalueconfigs.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetResourceValueConfig"
GetSimulation
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.GetSimulation - 稽核記錄類型:資料存取
- 權限:
securitycenter.simulations.get - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetSimulation"
GetSource
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.GetSource - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.get - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetSource"
GetValuedResource
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.GetValuedResource - 稽核記錄類型:資料存取
- 權限:
securitycenter.valuedresources.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetValuedResource"
GroupFindings
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.GroupFindings - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.group - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GroupFindings"
ListAttackPaths
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.ListAttackPaths - 稽核記錄類型:資料存取
- 權限:
securitycenter.attackpaths.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListAttackPaths"
ListBigQueryExports
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.ListBigQueryExports - 稽核記錄類型:資料存取
- 權限:
securitycenter.bigQueryExports.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListBigQueryExports"
ListFindings
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.ListFindings - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListFindings"
ListMuteConfigs
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.ListMuteConfigs - 稽核記錄類型:資料存取
- 權限:
securitycenter.muteconfigs.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListMuteConfigs"
ListNotificationConfigs
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.ListNotificationConfigs - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListNotificationConfigs"
ListResourceValueConfigs
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.ListResourceValueConfigs - 稽核記錄類型:資料存取
- 權限:
securitycenter.resourcevalueconfigs.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListResourceValueConfigs"
ListSources
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.ListSources - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListSources"
ListValuedResources
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.ListValuedResources - 稽核記錄類型:資料存取
- 權限:
securitycenter.valuedresources.list - DATA_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListValuedResources"
SetFindingState
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.SetFindingState - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.setState - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.SetFindingState"
SetIamPolicy
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.SetIamPolicy - 稽核記錄類型:管理員活動
- 權限:
securitycenter.sources.setIamPolicy - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.SetIamPolicy"
SetMute
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.SetMute - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.setMute - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.SetMute"
UpdateBigQueryExport
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.UpdateBigQueryExport - 稽核記錄類型:管理員活動
- 權限:
securitycenter.bigQueryExports.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateBigQueryExport"
UpdateExternalSystem
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.UpdateExternalSystem - 稽核記錄類型:資料存取
- 權限:
securitycenter.findingexternalsystems.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateExternalSystem"
UpdateFinding
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.UpdateFinding - 稽核記錄類型:資料存取
- 權限:
securitycenter.findings.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateFinding"
UpdateMuteConfig
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.UpdateMuteConfig - 稽核記錄類型:管理員活動
- 權限:
securitycenter.muteconfigs.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateMuteConfig"
UpdateNotificationConfig
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.UpdateNotificationConfig - 稽核記錄類型:資料存取
- 權限:
securitycenter.notificationconfig.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateNotificationConfig"
UpdateResourceValueConfig
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.UpdateResourceValueConfig - 稽核記錄類型:管理員活動
- 權限:
securitycenter.resourcevalueconfigs.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateResourceValueConfig"
UpdateSecurityMarks
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.UpdateSecurityMarks - 稽核記錄類型:資料存取
- 權限:
securitycenter.assetsecuritymarks.update - DATA_WRITEsecuritycenter.findingsecuritymarks.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateSecurityMarks"
UpdateSource
- 方法:
google.cloud.securitycenter.v2.SecurityCenter.UpdateSource - 稽核記錄類型:資料存取
- 權限:
securitycenter.sources.update - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateSource"
系統事件
系統事件稽核記錄是由 GCP 系統產生,而非使用者直接操作。詳情請參閱「系統事件稽核記錄」。
| 方法名稱 | 篩選這個活動 | 附註 |
|---|---|---|
| VmThreatDetectionScanStarted |
protoPayload.methodName="VmThreatDetectionScanStarted"
|
不會產生稽核記錄的方法
方法可能不會產生稽核記錄,原因如下:
- 這項方法會產生大量記錄,因此記錄產生和儲存成本相當高。
- 稽核價值偏低。
- 其他稽核或平台記錄已提供方法涵蓋範圍。
下列方法不會產生稽核記錄:
google.cloud.securitycenter.v1.SecurityCenter.RunAssetDiscoverygoogle.cloud.securitycenter.v1.SecurityCenter.TestIamPermissionsgoogle.cloud.securitycenter.v1beta1.SecurityCenter.RunAssetDiscoverygoogle.cloud.securitycenter.v1beta1.SecurityCenter.TestIamPermissionsgoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.RunAssetDiscoverygoogle.cloud.securitycenter.v1p1beta1.SecurityCenter.TestIamPermissionsgoogle.cloud.securitycenter.v2.SecurityCenter.TestIamPermissionsgoogle.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperationgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperationsgoogle.longrunning.Operations.WaitOperation