Logging audit Security Command Center

Dokumen ini menjelaskan logging audit untuk Security Command Center.Layanan Google Cloud akan membuat log audit yang mencatat aktivitas administratif dan akses dalam resource Google Cloud Anda. Untuk informasi selengkapnya tentang Cloud Audit Logs, lihat referensi berikut:

Catatan

Bergantung pada level aktivasi Security Command Center—level project atau level organisasi—operasi tertentu di bagian berikut mungkin muncul atau tidak muncul dalam log audit.

Nama layanan

Log audit Security Command Center menggunakan nama layanan securitycenter.googleapis.com. Filter untuk layanan ini:

    protoPayload.serviceName="securitycenter.googleapis.com"
  

Metode menurut jenis izin

Setiap izin IAM memiliki properti type, yang nilainya adalah enum yang dapat berupa salah satu dari empat nilai: ADMIN_READ, ADMIN_WRITE, DATA_READ, atau DATA_WRITE. Saat Anda memanggil metode, Security Command Center akan membuat log audit yang kategorinya bergantung pada properti type izin yang diperlukan untuk menjalankan metode. Metode yang memerlukan izin IAM dengan nilai properti type DATA_READ, DATA_WRITE, atau ADMIN_READ akan menghasilkan log audit Akses Data. Metode yang memerlukan izin IAM dengan nilai properti type dari ADMIN_WRITE akan membuat log audit Aktivitas Admin.

Jenis izin Metode
ADMIN_READ google.cloud.securitycenter.settings.v1beta2.Settings.CalculateContainerThreatDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateEventThreatDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateRapidVulnerabilityDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateSecurityHealthAnalyticsSettings
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateVirtualMachineThreatDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.CalculateWebSecurityScannerSettings
google.cloud.securitycenter.settings.v1beta2.Settings.GetContainerThreatDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.GetEventThreatDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.GetRapidVulnerabilityDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityCenterSettings
google.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityHealthAnalyticsSettings
google.cloud.securitycenter.settings.v1beta2.Settings.GetSubscription
google.cloud.securitycenter.settings.v1beta2.Settings.GetVirtualMachineThreatDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.GetWebSecurityScannerSettings
google.cloud.securitycenter.v1.SecurityCenter.GetBigQueryExport
google.cloud.securitycenter.v1.SecurityCenter.GetEffectiveEventThreatDetectionCustomModule
google.cloud.securitycenter.v1.SecurityCenter.GetEffectiveSecurityHealthAnalyticsCustomModule
google.cloud.securitycenter.v1.SecurityCenter.GetEventThreatDetectionCustomModule
google.cloud.securitycenter.v1.SecurityCenter.GetIamPolicy
google.cloud.securitycenter.v1.SecurityCenter.GetMuteConfig
google.cloud.securitycenter.v1.SecurityCenter.GetOrganizationSettings
google.cloud.securitycenter.v1.SecurityCenter.GetResourceValueConfig
google.cloud.securitycenter.v1.SecurityCenter.GetSecurityHealthAnalyticsCustomModule
google.cloud.securitycenter.v1.SecurityCenter.GetValuedResource
google.cloud.securitycenter.v1.SecurityCenter.ListBigQueryExports
google.cloud.securitycenter.v1.SecurityCenter.ListDescendantEventThreatDetectionCustomModules
google.cloud.securitycenter.v1.SecurityCenter.ListDescendantSecurityHealthAnalyticsCustomModules
google.cloud.securitycenter.v1.SecurityCenter.ListEffectiveEventThreatDetectionCustomModules
google.cloud.securitycenter.v1.SecurityCenter.ListEffectiveSecurityHealthAnalyticsCustomModules
google.cloud.securitycenter.v1.SecurityCenter.ListEventThreatDetectionCustomModules
google.cloud.securitycenter.v1.SecurityCenter.ListMuteConfigs
google.cloud.securitycenter.v1.SecurityCenter.ListResourceValueConfigs
google.cloud.securitycenter.v1.SecurityCenter.ListSecurityHealthAnalyticsCustomModules
google.cloud.securitycenter.v1.SecurityCenter.SimulateSecurityHealthAnalyticsCustomModule
google.cloud.securitycenter.v1.SecurityCenter.ValidateEventThreatDetectionCustomModule
google.cloud.securitycenter.v1beta1.SecurityCenter.GetIamPolicy
google.cloud.securitycenter.v1beta1.SecurityCenter.GetOrganizationSettings
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetIamPolicy
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetOrganizationSettings
google.cloud.securitycenter.v2.SecurityCenter.GetBigQueryExport
google.cloud.securitycenter.v2.SecurityCenter.GetIamPolicy
google.cloud.securitycenter.v2.SecurityCenter.GetMuteConfig
google.cloud.securitycenter.v2.SecurityCenter.GetResourceValueConfig
google.cloud.securitycenter.v2.SecurityCenter.GetValuedResource
google.cloud.securitycenter.v2.SecurityCenter.ListBigQueryExports
google.cloud.securitycenter.v2.SecurityCenter.ListMuteConfigs
google.cloud.securitycenter.v2.SecurityCenter.ListResourceValueConfigs
ADMIN_WRITE google.cloud.securitycenter.settings.v1beta2.Settings.UpdateContainerThreatDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateEventThreatDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateRapidVulnerabilityDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateSecurityHealthAnalyticsSettings
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateVirtualMachineThreatDetectionSettings
google.cloud.securitycenter.settings.v1beta2.Settings.UpdateWebSecurityScannerSettings
google.cloud.securitycenter.v1.SecurityCenter.BatchCreateResourceValueConfigs
google.cloud.securitycenter.v1.SecurityCenter.CreateBigQueryExport
google.cloud.securitycenter.v1.SecurityCenter.CreateEventThreatDetectionCustomModule
google.cloud.securitycenter.v1.SecurityCenter.CreateMuteConfig
google.cloud.securitycenter.v1.SecurityCenter.CreateSecurityHealthAnalyticsCustomModule
google.cloud.securitycenter.v1.SecurityCenter.DeleteBigQueryExport
google.cloud.securitycenter.v1.SecurityCenter.DeleteEventThreatDetectionCustomModule
google.cloud.securitycenter.v1.SecurityCenter.DeleteMuteConfig
google.cloud.securitycenter.v1.SecurityCenter.DeleteResourceValueConfig
google.cloud.securitycenter.v1.SecurityCenter.DeleteSecurityHealthAnalyticsCustomModule
google.cloud.securitycenter.v1.SecurityCenter.SetIamPolicy
google.cloud.securitycenter.v1.SecurityCenter.UpdateBigQueryExport
google.cloud.securitycenter.v1.SecurityCenter.UpdateEventThreatDetectionCustomModule
google.cloud.securitycenter.v1.SecurityCenter.UpdateMuteConfig
google.cloud.securitycenter.v1.SecurityCenter.UpdateOrganizationSettings
google.cloud.securitycenter.v1.SecurityCenter.UpdateResourceValueConfig
google.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityHealthAnalyticsCustomModule
google.cloud.securitycenter.v1beta1.SecurityCenter.SetIamPolicy
google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateOrganizationSettings
google.cloud.securitycenter.v1p1beta1.SecurityCenter.SetIamPolicy
google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateOrganizationSettings
google.cloud.securitycenter.v2.SecurityCenter.BatchCreateResourceValueConfigs
google.cloud.securitycenter.v2.SecurityCenter.CreateBigQueryExport
google.cloud.securitycenter.v2.SecurityCenter.CreateMuteConfig
google.cloud.securitycenter.v2.SecurityCenter.DeleteBigQueryExport
google.cloud.securitycenter.v2.SecurityCenter.DeleteMuteConfig
google.cloud.securitycenter.v2.SecurityCenter.DeleteResourceValueConfig
google.cloud.securitycenter.v2.SecurityCenter.SetIamPolicy
google.cloud.securitycenter.v2.SecurityCenter.UpdateBigQueryExport
google.cloud.securitycenter.v2.SecurityCenter.UpdateMuteConfig
google.cloud.securitycenter.v2.SecurityCenter.UpdateResourceValueConfig
DATA_READ google.cloud.securitycenter.v1.SecurityCenter.GetNotificationConfig
google.cloud.securitycenter.v1.SecurityCenter.GetSimulation
google.cloud.securitycenter.v1.SecurityCenter.GetSource
google.cloud.securitycenter.v1.SecurityCenter.GroupAssets
google.cloud.securitycenter.v1.SecurityCenter.GroupFindings
google.cloud.securitycenter.v1.SecurityCenter.ListAssets
google.cloud.securitycenter.v1.SecurityCenter.ListAttackPaths
google.cloud.securitycenter.v1.SecurityCenter.ListFindings
google.cloud.securitycenter.v1.SecurityCenter.ListNotificationConfigs
google.cloud.securitycenter.v1.SecurityCenter.ListSources
google.cloud.securitycenter.v1.SecurityCenter.ListValuedResources
google.cloud.securitycenter.v1beta1.SecurityCenter.GetSource
google.cloud.securitycenter.v1beta1.SecurityCenter.GroupAssets
google.cloud.securitycenter.v1beta1.SecurityCenter.GroupFindings
google.cloud.securitycenter.v1beta1.SecurityCenter.ListAssets
google.cloud.securitycenter.v1beta1.SecurityCenter.ListFindings
google.cloud.securitycenter.v1beta1.SecurityCenter.ListSources
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetNotificationConfig
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetSource
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupAssets
google.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupFindings
google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListAssets
google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListFindings
google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListNotificationConfigs
google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListSources
google.cloud.securitycenter.v2.SecurityCenter.GetNotificationConfig
google.cloud.securitycenter.v2.SecurityCenter.GetSimulation
google.cloud.securitycenter.v2.SecurityCenter.GetSource
google.cloud.securitycenter.v2.SecurityCenter.GroupFindings
google.cloud.securitycenter.v2.SecurityCenter.ListAttackPaths
google.cloud.securitycenter.v2.SecurityCenter.ListFindings
google.cloud.securitycenter.v2.SecurityCenter.ListNotificationConfigs
google.cloud.securitycenter.v2.SecurityCenter.ListSources
google.cloud.securitycenter.v2.SecurityCenter.ListValuedResources
DATA_WRITE google.cloud.securitycenter.v1.SecurityCenter.BulkMuteFindings
google.cloud.securitycenter.v1.SecurityCenter.CreateFinding
google.cloud.securitycenter.v1.SecurityCenter.CreateNotificationConfig
google.cloud.securitycenter.v1.SecurityCenter.CreateSource
google.cloud.securitycenter.v1.SecurityCenter.DeleteNotificationConfig
google.cloud.securitycenter.v1.SecurityCenter.SetFindingState
google.cloud.securitycenter.v1.SecurityCenter.SetMute
google.cloud.securitycenter.v1.SecurityCenter.UpdateExternalSystem
google.cloud.securitycenter.v1.SecurityCenter.UpdateFinding
google.cloud.securitycenter.v1.SecurityCenter.UpdateNotificationConfig
google.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityMarks
google.cloud.securitycenter.v1.SecurityCenter.UpdateSource
google.cloud.securitycenter.v1beta1.SecurityCenter.CreateFinding
google.cloud.securitycenter.v1beta1.SecurityCenter.CreateSource
google.cloud.securitycenter.v1beta1.SecurityCenter.SetFindingState
google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateFinding
google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateSecurityMarks
google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateSource
google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateFinding
google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateNotificationConfig
google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateSource
google.cloud.securitycenter.v1p1beta1.SecurityCenter.DeleteNotificationConfig
google.cloud.securitycenter.v1p1beta1.SecurityCenter.SetFindingState
google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateFinding
google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateNotificationConfig
google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSecurityMarks
google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSource
google.cloud.securitycenter.v2.SecurityCenter.BulkMuteFindings
google.cloud.securitycenter.v2.SecurityCenter.CreateFinding
google.cloud.securitycenter.v2.SecurityCenter.CreateNotificationConfig
google.cloud.securitycenter.v2.SecurityCenter.CreateSource
google.cloud.securitycenter.v2.SecurityCenter.DeleteNotificationConfig
google.cloud.securitycenter.v2.SecurityCenter.SetFindingState
google.cloud.securitycenter.v2.SecurityCenter.SetMute
google.cloud.securitycenter.v2.SecurityCenter.UpdateExternalSystem
google.cloud.securitycenter.v2.SecurityCenter.UpdateFinding
google.cloud.securitycenter.v2.SecurityCenter.UpdateNotificationConfig
google.cloud.securitycenter.v2.SecurityCenter.UpdateSecurityMarks
google.cloud.securitycenter.v2.SecurityCenter.UpdateSource

Log audit antarmuka API

Untuk mengetahui informasi tentang cara dan izin mana yang dievaluasi untuk setiap metode, lihat dokumentasi Identity and Access Management untuk Security Command Center.

google.cloud.securitycenter.settings.v1beta2.Settings

Log audit berikut dikaitkan dengan metode yang termasuk dalam google.cloud.securitycenter.settings.v1beta2.Settings.

CalculateContainerThreatDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.CalculateContainerThreatDetectionSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.containerthreatdetectionsettings.calculate - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateContainerThreatDetectionSettings"

CalculateEventThreatDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.CalculateEventThreatDetectionSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.eventthreatdetectionsettings.calculate - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateEventThreatDetectionSettings"

CalculateRapidVulnerabilityDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.CalculateRapidVulnerabilityDetectionSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.rapidvulnerabilitydetectionsettings.calculate - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateRapidVulnerabilityDetectionSettings"

CalculateSecurityHealthAnalyticsSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.CalculateSecurityHealthAnalyticsSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.securityhealthanalyticssettings.calculate - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateSecurityHealthAnalyticsSettings"

CalculateVirtualMachineThreatDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.CalculateVirtualMachineThreatDetectionSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.virtualmachinethreatdetectionsettings.calculate - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateVirtualMachineThreatDetectionSettings"

CalculateWebSecurityScannerSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.CalculateWebSecurityScannerSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.websecurityscannersettings.calculate - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.CalculateWebSecurityScannerSettings"

GetContainerThreatDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.GetContainerThreatDetectionSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.containerthreatdetectionsettings.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetContainerThreatDetectionSettings"

GetEventThreatDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.GetEventThreatDetectionSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.eventthreatdetectionsettings.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetEventThreatDetectionSettings"

GetRapidVulnerabilityDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.GetRapidVulnerabilityDetectionSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.rapidvulnerabilitydetectionsettings.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetRapidVulnerabilityDetectionSettings"

GetSecurityCenterSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityCenterSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.securitycentersettings.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityCenterSettings"

GetSecurityHealthAnalyticsSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityHealthAnalyticsSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.securityhealthanalyticssettings.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetSecurityHealthAnalyticsSettings"

GetSubscription

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.GetSubscription
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.subscription.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetSubscription"

GetVirtualMachineThreatDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.GetVirtualMachineThreatDetectionSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.virtualmachinethreatdetectionsettings.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetVirtualMachineThreatDetectionSettings"

GetWebSecurityScannerSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.GetWebSecurityScannerSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.websecurityscannersettings.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.GetWebSecurityScannerSettings"

UpdateContainerThreatDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.UpdateContainerThreatDetectionSettings
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.containerthreatdetectionsettings.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateContainerThreatDetectionSettings"

UpdateEventThreatDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.UpdateEventThreatDetectionSettings
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.eventthreatdetectionsettings.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateEventThreatDetectionSettings"

UpdateRapidVulnerabilityDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.UpdateRapidVulnerabilityDetectionSettings
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.rapidvulnerabilitydetectionsettings.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateRapidVulnerabilityDetectionSettings"

UpdateSecurityHealthAnalyticsSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.UpdateSecurityHealthAnalyticsSettings
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.securityhealthanalyticssettings.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateSecurityHealthAnalyticsSettings"

UpdateVirtualMachineThreatDetectionSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.UpdateVirtualMachineThreatDetectionSettings
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.virtualmachinethreatdetectionsettings.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateVirtualMachineThreatDetectionSettings"

UpdateWebSecurityScannerSettings

  • Metode: google.cloud.securitycenter.settings.v1beta2.Settings.UpdateWebSecurityScannerSettings
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.websecurityscannersettings.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.settings.v1beta2.Settings.UpdateWebSecurityScannerSettings"

google.cloud.securitycenter.v1.SecurityCenter

Log audit berikut dikaitkan dengan metode yang termasuk dalam google.cloud.securitycenter.v1.SecurityCenter.

BatchCreateResourceValueConfigs

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.BatchCreateResourceValueConfigs
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.resourcevalueconfigs.create - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.BatchCreateResourceValueConfigs"

BulkMuteFindings

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.BulkMuteFindings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.bulkMuteUpdate - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Operasi yang berjalan lama
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.BulkMuteFindings"

CreateBigQueryExport

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.CreateBigQueryExport
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.bigQueryExports.create - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateBigQueryExport"

CreateEventThreatDetectionCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.CreateEventThreatDetectionCustomModule
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.eventthreatdetectioncustommodules.create - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateEventThreatDetectionCustomModule"

CreateFinding

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.CreateFinding
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateFinding"

CreateMuteConfig

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.CreateMuteConfig
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.muteconfigs.create - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateMuteConfig"

CreateNotificationConfig

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.CreateNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.create - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateNotificationConfig"

CreateSecurityHealthAnalyticsCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.CreateSecurityHealthAnalyticsCustomModule
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.securityhealthanalyticscustommodules.create - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateSecurityHealthAnalyticsCustomModule"

CreateSource

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.CreateSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.CreateSource"

DeleteBigQueryExport

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.DeleteBigQueryExport
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.bigQueryExports.delete - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteBigQueryExport"

DeleteEventThreatDetectionCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.DeleteEventThreatDetectionCustomModule
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.eventthreatdetectioncustommodules.delete - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteEventThreatDetectionCustomModule"

DeleteMuteConfig

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.DeleteMuteConfig
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.muteconfigs.delete - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteMuteConfig"

DeleteNotificationConfig

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.DeleteNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.delete - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteNotificationConfig"

DeleteResourceValueConfig

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.DeleteResourceValueConfig
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.resourcevalueconfigs.delete - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteResourceValueConfig"

DeleteSecurityHealthAnalyticsCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.DeleteSecurityHealthAnalyticsCustomModule
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.securityhealthanalyticscustommodules.delete - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.DeleteSecurityHealthAnalyticsCustomModule"

GetBigQueryExport

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetBigQueryExport
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.bigQueryExports.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetBigQueryExport"

GetEffectiveEventThreatDetectionCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetEffectiveEventThreatDetectionCustomModule
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.effectiveeventthreatdetectioncustommodules.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetEffectiveEventThreatDetectionCustomModule"

GetEffectiveSecurityHealthAnalyticsCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetEffectiveSecurityHealthAnalyticsCustomModule
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.effectivesecurityhealthanalyticscustommodules.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetEffectiveSecurityHealthAnalyticsCustomModule"

GetEventThreatDetectionCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetEventThreatDetectionCustomModule
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.eventthreatdetectioncustommodules.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetEventThreatDetectionCustomModule"

GetIamPolicy

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetIamPolicy
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.getIamPolicy - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetIamPolicy"

GetMuteConfig

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetMuteConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.muteconfigs.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetMuteConfig"

GetNotificationConfig

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.get - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetNotificationConfig"

GetOrganizationSettings

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetOrganizationSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.organizationsettings.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetOrganizationSettings"

GetResourceValueConfig

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetResourceValueConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.resourcevalueconfigs.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetResourceValueConfig"

GetSecurityHealthAnalyticsCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetSecurityHealthAnalyticsCustomModule
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.securityhealthanalyticscustommodules.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetSecurityHealthAnalyticsCustomModule"

GetSimulation

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetSimulation
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.simulations.get - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetSimulation"

GetSource

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.get - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetSource"

GetValuedResource

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GetValuedResource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.valuedresources.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GetValuedResource"

GroupAssets

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GroupAssets
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.assets.group - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GroupAssets"

GroupFindings

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.GroupFindings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.group - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.GroupFindings"

ListAssets

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListAssets
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.assets.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListAssets"

ListAttackPaths

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListAttackPaths
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.attackpaths.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListAttackPaths"

ListBigQueryExports

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListBigQueryExports
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.bigQueryExports.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListBigQueryExports"

ListDescendantEventThreatDetectionCustomModules

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListDescendantEventThreatDetectionCustomModules
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.eventthreatdetectioncustommodules.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListDescendantEventThreatDetectionCustomModules"

ListDescendantSecurityHealthAnalyticsCustomModules

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListDescendantSecurityHealthAnalyticsCustomModules
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.securityhealthanalyticscustommodules.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListDescendantSecurityHealthAnalyticsCustomModules"

ListEffectiveEventThreatDetectionCustomModules

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListEffectiveEventThreatDetectionCustomModules
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.effectiveeventthreatdetectioncustommodules.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListEffectiveEventThreatDetectionCustomModules"

ListEffectiveSecurityHealthAnalyticsCustomModules

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListEffectiveSecurityHealthAnalyticsCustomModules
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.effectivesecurityhealthanalyticscustommodules.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListEffectiveSecurityHealthAnalyticsCustomModules"

ListEventThreatDetectionCustomModules

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListEventThreatDetectionCustomModules
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.eventthreatdetectioncustommodules.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListEventThreatDetectionCustomModules"

ListFindings

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListFindings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListFindings"

ListMuteConfigs

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListMuteConfigs
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.muteconfigs.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListMuteConfigs"

ListNotificationConfigs

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListNotificationConfigs
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListNotificationConfigs"

ListResourceValueConfigs

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListResourceValueConfigs
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.resourcevalueconfigs.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListResourceValueConfigs"

ListSecurityHealthAnalyticsCustomModules

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListSecurityHealthAnalyticsCustomModules
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.securityhealthanalyticscustommodules.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListSecurityHealthAnalyticsCustomModules"

ListSources

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListSources
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListSources"

ListValuedResources

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ListValuedResources
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.valuedresources.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ListValuedResources"

SetFindingState

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.SetFindingState
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.setState - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.SetFindingState"

SetIamPolicy

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.SetIamPolicy
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.sources.setIamPolicy - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.SetIamPolicy"

SetMute

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.SetMute
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.setMute - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.SetMute"

SimulateSecurityHealthAnalyticsCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.SimulateSecurityHealthAnalyticsCustomModule
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.securityhealthanalyticscustommodules.simulate - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.SimulateSecurityHealthAnalyticsCustomModule"

UpdateBigQueryExport

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.UpdateBigQueryExport
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.bigQueryExports.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateBigQueryExport"

UpdateEventThreatDetectionCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.UpdateEventThreatDetectionCustomModule
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.eventthreatdetectioncustommodules.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateEventThreatDetectionCustomModule"

UpdateExternalSystem

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.UpdateExternalSystem
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findingexternalsystems.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateExternalSystem"

UpdateFinding

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.UpdateFinding
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateFinding"

UpdateMuteConfig

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.UpdateMuteConfig
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.muteconfigs.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateMuteConfig"

UpdateNotificationConfig

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.UpdateNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateNotificationConfig"

UpdateOrganizationSettings

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.UpdateOrganizationSettings
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.organizationsettings.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateOrganizationSettings"

UpdateResourceValueConfig

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.UpdateResourceValueConfig
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.resourcevalueconfigs.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateResourceValueConfig"

UpdateSecurityHealthAnalyticsCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityHealthAnalyticsCustomModule
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.securityhealthanalyticscustommodules.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityHealthAnalyticsCustomModule"

UpdateSecurityMarks

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityMarks
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findingsecuritymarks.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateSecurityMarks"

UpdateSource

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.UpdateSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.UpdateSource"

ValidateEventThreatDetectionCustomModule

  • Metode: google.cloud.securitycenter.v1.SecurityCenter.ValidateEventThreatDetectionCustomModule
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.eventthreatdetectioncustommodules.validate - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1.SecurityCenter.ValidateEventThreatDetectionCustomModule"

google.cloud.securitycenter.v1beta1.SecurityCenter

Log audit berikut dikaitkan dengan metode yang termasuk dalam google.cloud.securitycenter.v1beta1.SecurityCenter.

CreateFinding

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.CreateFinding
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.CreateFinding"

CreateSource

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.CreateSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.CreateSource"

GetIamPolicy

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.GetIamPolicy
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.getIamPolicy - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.GetIamPolicy"

GetOrganizationSettings

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.GetOrganizationSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.organizationsettings.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.GetOrganizationSettings"

GetSource

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.GetSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.get - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.GetSource"

GroupAssets

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.GroupAssets
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.assets.group - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.GroupAssets"

GroupFindings

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.GroupFindings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.group - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.GroupFindings"

ListAssets

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.ListAssets
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.assets.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.ListAssets"

ListFindings

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.ListFindings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.ListFindings"

ListSources

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.ListSources
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.ListSources"

SetFindingState

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.SetFindingState
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.setState - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.SetFindingState"

SetIamPolicy

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.SetIamPolicy
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.sources.setIamPolicy - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.SetIamPolicy"

UpdateFinding

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateFinding
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateFinding"

UpdateOrganizationSettings

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateOrganizationSettings
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.organizationsettings.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateOrganizationSettings"

UpdateSecurityMarks

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateSecurityMarks
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findingsecuritymarks.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateSecurityMarks"

UpdateSource

  • Metode: google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1beta1.SecurityCenter.UpdateSource"

google.cloud.securitycenter.v1p1beta1.SecurityCenter

Log audit berikut dikaitkan dengan metode yang termasuk dalam google.cloud.securitycenter.v1p1beta1.SecurityCenter.

CreateFinding

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateFinding
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateFinding"

CreateNotificationConfig

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.create - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateNotificationConfig"

CreateSource

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.CreateSource"

DeleteNotificationConfig

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.DeleteNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.delete - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.DeleteNotificationConfig"

GetIamPolicy

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetIamPolicy
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.getIamPolicy - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetIamPolicy"

GetNotificationConfig

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.get - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetNotificationConfig"

GetOrganizationSettings

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetOrganizationSettings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.organizationsettings.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetOrganizationSettings"

GetSource

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.get - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GetSource"

GroupAssets

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupAssets
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.assets.group - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupAssets"

GroupFindings

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupFindings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.group - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.GroupFindings"

ListAssets

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListAssets
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.assets.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListAssets"

ListFindings

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListFindings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListFindings"

ListNotificationConfigs

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListNotificationConfigs
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListNotificationConfigs"

ListSources

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListSources
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.ListSources"

SetFindingState

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.SetFindingState
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.setState - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.SetFindingState"

SetIamPolicy

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.SetIamPolicy
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.sources.setIamPolicy - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.SetIamPolicy"

UpdateFinding

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateFinding
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateFinding"

UpdateNotificationConfig

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateNotificationConfig"

UpdateOrganizationSettings

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateOrganizationSettings
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.organizationsettings.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateOrganizationSettings"

UpdateSecurityMarks

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSecurityMarks
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.assetsecuritymarks.update - DATA_WRITE
    • securitycenter.findingsecuritymarks.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSecurityMarks"

UpdateSource

  • Metode: google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v1p1beta1.SecurityCenter.UpdateSource"

google.cloud.securitycenter.v2.SecurityCenter

Log audit berikut dikaitkan dengan metode yang termasuk dalam google.cloud.securitycenter.v2.SecurityCenter.

BatchCreateResourceValueConfigs

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.BatchCreateResourceValueConfigs
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.resourcevalueconfigs.create - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.BatchCreateResourceValueConfigs"

BulkMuteFindings

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.BulkMuteFindings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.bulkMuteUpdate - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Operasi yang berjalan lama
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.BulkMuteFindings"

CreateBigQueryExport

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.CreateBigQueryExport
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.bigQueryExports.create - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.CreateBigQueryExport"

CreateFinding

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.CreateFinding
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.CreateFinding"

CreateMuteConfig

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.CreateMuteConfig
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.muteconfigs.create - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.CreateMuteConfig"

CreateNotificationConfig

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.CreateNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.create - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.CreateNotificationConfig"

CreateSource

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.CreateSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.CreateSource"

DeleteBigQueryExport

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.DeleteBigQueryExport
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.bigQueryExports.delete - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.DeleteBigQueryExport"

DeleteMuteConfig

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.DeleteMuteConfig
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.muteconfigs.delete - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.DeleteMuteConfig"

DeleteNotificationConfig

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.DeleteNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.delete - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.DeleteNotificationConfig"

DeleteResourceValueConfig

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.DeleteResourceValueConfig
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.resourcevalueconfigs.delete - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.DeleteResourceValueConfig"

GetBigQueryExport

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.GetBigQueryExport
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.bigQueryExports.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetBigQueryExport"

GetIamPolicy

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.GetIamPolicy
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.getIamPolicy - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetIamPolicy"

GetMuteConfig

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.GetMuteConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.muteconfigs.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetMuteConfig"

GetNotificationConfig

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.GetNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.get - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetNotificationConfig"

GetResourceValueConfig

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.GetResourceValueConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.resourcevalueconfigs.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetResourceValueConfig"

GetSimulation

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.GetSimulation
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.simulations.get - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetSimulation"

GetSource

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.GetSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.get - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetSource"

GetValuedResource

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.GetValuedResource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.valuedresources.get - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GetValuedResource"

GroupFindings

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.GroupFindings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.group - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.GroupFindings"

ListAttackPaths

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.ListAttackPaths
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.attackpaths.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListAttackPaths"

ListBigQueryExports

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.ListBigQueryExports
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.bigQueryExports.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListBigQueryExports"

ListFindings

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.ListFindings
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListFindings"

ListMuteConfigs

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.ListMuteConfigs
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.muteconfigs.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListMuteConfigs"

ListNotificationConfigs

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.ListNotificationConfigs
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListNotificationConfigs"

ListResourceValueConfigs

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.ListResourceValueConfigs
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.resourcevalueconfigs.list - ADMIN_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListResourceValueConfigs"

ListSources

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.ListSources
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListSources"

ListValuedResources

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.ListValuedResources
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.valuedresources.list - DATA_READ
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.ListValuedResources"

SetFindingState

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.SetFindingState
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.setState - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.SetFindingState"

SetIamPolicy

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.SetIamPolicy
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.sources.setIamPolicy - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.SetIamPolicy"

SetMute

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.SetMute
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.setMute - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.SetMute"

UpdateBigQueryExport

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.UpdateBigQueryExport
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.bigQueryExports.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateBigQueryExport"

UpdateExternalSystem

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.UpdateExternalSystem
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findingexternalsystems.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateExternalSystem"

UpdateFinding

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.UpdateFinding
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.findings.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateFinding"

UpdateMuteConfig

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.UpdateMuteConfig
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.muteconfigs.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateMuteConfig"

UpdateNotificationConfig

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.UpdateNotificationConfig
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.notificationconfig.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateNotificationConfig"

UpdateResourceValueConfig

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.UpdateResourceValueConfig
  • Jenis log audit: Aktivitas admin
  • Izin:
    • securitycenter.resourcevalueconfigs.update - ADMIN_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateResourceValueConfig"

UpdateSecurityMarks

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.UpdateSecurityMarks
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.assetsecuritymarks.update - DATA_WRITE
    • securitycenter.findingsecuritymarks.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateSecurityMarks"

UpdateSource

  • Metode: google.cloud.securitycenter.v2.SecurityCenter.UpdateSource
  • Jenis log audit: Akses data
  • Izin:
    • securitycenter.sources.update - DATA_WRITE
  • Metode adalah operasi streaming atau yang berjalan lama: Tidak.
  • Filter untuk metode ini: protoPayload.methodName="google.cloud.securitycenter.v2.SecurityCenter.UpdateSource"

Peristiwa sistem

Log audit Peristiwa Sistem dihasilkan oleh sistem GCP, bukan tindakan langsung pengguna. Untuk informasi selengkapnya, lihat Log audit Peristiwa Sistem.

Nama Metode Memfilter untuk Peristiwa Ini Catatan
VmThreatDetectionScanStarted protoPayload.methodName="VmThreatDetectionScanStarted"

Metode yang tidak menghasilkan log audit

Metode mungkin tidak menghasilkan log audit karena satu atau beberapa alasan berikut:

  • Ini adalah metode bervolume tinggi yang melibatkan biaya penyimpanan dan pembuatan log yang signifikan.
  • Nilai auditnya rendah.
  • Audit atau log platform lain sudah menyediakan cakupan metode.

Metode berikut tidak menghasilkan log audit:

  • google.cloud.securitycenter.v1.SecurityCenter.TestIamPermissions
  • google.cloud.securitycenter.v1beta1.SecurityCenter.TestIamPermissions
  • google.cloud.securitycenter.v1p1beta1.SecurityCenter.TestIamPermissions
  • google.cloud.securitycenter.v2.SecurityCenter.TestIamPermissions