Referenz für Netzwerkfirewall

In dieser Dokumentation werden die vordefinierten Objekte in Resource Analytics für Oracle Network Firewall aufgeführt. Sie finden Informationen zu Ansichten, Entitybeziehungen, Themenbereichen und Beispielabfragen.

Ansichten

Dieser Abschnitt enthält Informationen zu Ansichten innerhalb der Resource Analytics Network Firewall und deren Spalten, Datentypen, Schlüsseln sowie den referenzierten Ansichts- und Spaltennamen. Die folgenden Ansichten sind verfügbar:

Netzwerkfirewallansichten
NameBeschreibung
NETWORK_FIREWALL_ADDRESS_LIST_DIM_V In dieser Ansicht werden Informationen in Adresslisten mit Referenznamen für Policys gespeichert.
NETWORK_FIREWALL_APPLICATION_GROUP_DIM_VIn dieser Ansicht werden Informationen zu Anwendungsgruppen gespeichert, die von Policy-Regeln referenziert werden.
NETWORK_FIREWALL_APPLICATION_DIM_VDiese Ansicht speichert Informationen zu Protokollkennungen und protokollspezifischen Parametern.
NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_VIn dieser Ansicht werden Informationen zu allen untergeordneten Netzwerkfirewall-Ressourcen gespeichert.
NETWORK_FIREWALL_CORRELATION_DIM_VIn dieser Ansicht werden Informationen zu der Policy gespeichert, die mit einer Netzwerkfirewall verknüpft ist.
NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_VIn dieser Ansicht werden Informationen zu Entschlüsselungsprofilen gespeichert, die für Firewall-Policys verwendet werden.
NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V In dieser Ansicht werden Informationen zu Entschlüsselungsregeln gespeichert, die in Firewall-Policys verwendet werden.
NETWORK_FIREWALL_DIM_VDiese Ansicht speichert Informationen in NetworkFirewall, einer Sicherheitsressource, die mit einer Policy verknüpft ist, um eingehenden und abgehenden Traffic basierend auf Regeln zu steuern.
NETWORK_FIREWALL_FACT_VFaktentabelle für Netzwerkfirewalls.
NETWORK_FIREWALL_MAPPED_SECRET_DIM_V In dieser Ansicht werden Informationen zu zugeordneten Secrets gespeichert, die in Firewall-Policy-Regeln verwendet werden.
NETWORK_FIREWALL_NAT_RULE_DIM_VIn dieser Ansicht werden Informationen zu NAT-Regeln gespeichert, um die Übersetzung in Firewallrichtlinien zu definieren.
NETWORK_FIREWALL_POLICY_DIM_VIn dieser Ansicht werden Informationen zu einem Set von Policy-Regeln und Konfigurationen zur Verwendung mit Network Firewall gespeichert.
NETWORK_FIREWALL_SECURITY_RULE_DIM_V Diese Ansicht speichert Informationen zu Sicherheitsregeln, die in Firewall-Policy-Regeln verwendet werden.
NETWORK_FIREWALL_SERVICE_DIM_V In dieser Ansicht werden Informationen zu Services gespeichert, die durch Port und Protokoll identifiziert werden.
NETWORK_FIREWALL_SERVICE_LIST_DIM_V In dieser Ansicht werden Informationen zu Gruppen von Services gespeichert, die von Policy-Regeln referenziert werden.
NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_VIn dieser Ansicht werden Informationen zu Tunnelprüfungsregeln gespeichert, die in Firewall-Policys verwendet werden.
NETWORK_FIREWALL_URL_LIST_DIM_VIn dieser Ansicht werden Informationen zu URL-Musterlisten in Firewall-Policys gespeichert.

Die Suffixe in den Ansichtsnamen geben den Ansichtstyp an:

  • FACT_V: Fakt
  • DIM_V: Dimension

Beziehungsdiagramm

Dieser Abschnitt enthält Diagramme, in denen die logische Beziehung einer Faktentabelle mit verschiedenen Dimensionstabellen definiert wird.

Der Inhalt jeder Ansicht und ihre Beziehungen werden in der folgenden Datei aufgeführt: Network Firewall-Ansichten.

Dieses Diagramm zeigt die Beziehung der Faktansicht "Netzwerkfirewall" zu verschiedenen Dimensionsansichten.

NETWORK_FIREWALL_FACT_V
Beziehungsdiagramm mit der Faktentabelle NETWORK_FIREWALL_FACT_V, die mit sieben Dimensionstabellen verbunden ist, COMPARTMENT_DIM_V, NETWORK_FIREWALL_POLICY_DIM_V, VCN_SUBNET_DIM_V, NETWORK_FIREWALL_DIM_V, VCN_NETWORK_SECURITY_GROUP_BRIDGE_DIM_V, VCN_NETWORK_SECURITY_GROUP_DIM_V und VCN_DIM_V.

Es gibt Beziehungen zwischen Dimensionen. Dimensionen können direkt miteinander verbunden werden. In diesen Diagrammen wird die Beziehung zwischen Dimensionsansichten dargestellt.

NETWORK_FIREWALL_ADDRESS_LIST_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_ADDRESS_LIST_DIM_V.

NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V.

NETWORK_FIREWALL_APPLICATION_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_APPLICATION_DIM_V.

NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V.

NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V.

NETWORK_FIREWALL_MAPPED_SECRET_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_MAPPED_SECRET_DIM_V.

NETWORK_FIREWALL_NAT_RULE_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_NAT_RULE_DIM_V.

NETWORK_FIREWALL_SECURITY_RULE_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_SECURITY_RULE_DIM_V.

NETWORK_FIREWALL_SERVICE_LIST_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_SERVICE_LIST_DIM_V.

NETWORK_FIREWALL_SERVICE_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_SERVICE_DIM_V.

NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V.

NETWORK_FIREWALL_URL_LIST_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_URL_LIST_DIM_V.

NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
Beziehungsdiagramm mit der Dimensionstabelle NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V.

Beispielabfragen

Beispielabfragen für Netzwerkfirewall.

Zeigen Sie alle Netzwerkfirewalls und die zugehörige Policy in jedem Compartment an:
SELECT COMPARTMENT_ID, NETWORK_FIREWALL_ID, NETWORK_FIREWALL_POLICY_ID
FROM OCIRA.NETWORK_FIREWALL_FACT_V;
Zeigen Sie die Subnetzdetails für das Subnetz an, das mit jeder Netzwerkfirewall verknüpft ist:
SELECT N.NETWORK_FIREWALL_ID, S.*
FROM OCIRA.NETWORK_FIREWALL_FACT_V N
LEFT JOIN OCIRA.VCN_SUBNET_DIM_V S ON N.OCIRA_SUBNET_KEY = S.OCIRA_SUBNET_KEY;
Listen Sie alle Ressourcen auf, die mit einer bestimmten Firewall-Policy verknüpft sind:
SELECT
    OCIRA_RESOURCE_KEY,
    COMPARTMENT_ID,
	NAME, 
	PARENT_RESOURCE_ID,
	RESOURCE_TYPE,
	REGION
FROM
    OCIRA.NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
WHERE
    PARENT_RESOURCE_ID = '<YOUR_FIREWALL_POLICY_OCID>'  -- replace with the target firewall policy OCID;

Datenherkunft

Die Tabelle "Customer Experience Semantic Model Lineage" und die Tabelle "Metrikberechnungslogik" für Network Firewall bieten einen End-to-End-Übersichtsbericht zur Datenherkunft für physische und logische Beziehungen in Ihren Daten.

Weitere Informationen finden Sie unter Datensynchronisierung.

Themenbereiche

Dieser Abschnitt enthält Informationen zu den Themenbereichen mit Daten, die Sie in der Netzwerkfirewall verwalten. Diese Themenbereiche mit den entsprechenden Daten können Sie beim Erstellen und Bearbeiten von Analysen und Berichten verwenden. Die Informationen für jeden Themenbereich umfassen:

  • Beschreibung des Themenbereichs.

  • Geschäftsfragen, die durch Daten im Themenbereich beantwortet werden können, mit einem Link zu detaillierteren Informationen zu jeder Geschäftsfrage.

  • Tätigkeitsspezifische Gruppen und Aufgabenrollen, die zum Sichern des Zugriffs auf den Themenbereich verwendet werden können, mit einem Link zu detaillierteren Informationen zu jeder Tätigkeitsrolle und Aufgabenrolle.

  • Primäre Navigation zu dem Arbeitsbereich, der durch den Themenbereich dargestellt wird.

  • Überlegungen zur Zeiterfassung bei der Verwendung des Themenbereichs, z.B. ob der Themenbereich historische Daten oder nur die aktuellen Daten meldet. Historische Berichte beziehen sich auf Berichte zu historischen Transaktionsdaten in einem Themenbereich. Bis auf wenige Ausnahmen sind alle Dimensionsdaten ab dem primären Transaktionsdatum oder Systemdatum aktuell.

  • Die niedrigste Granularität von Transaktionsdaten in einem Themenbereich. Die niedrigste Transaktionsdaten-Granularität bestimmt, wie Daten in einem Bericht verknüpft werden.

  • Besondere Überlegungen, Tipps und Hinweise zur Verwendung des Themenbereichs zum Erstellen von Analysen und Berichten.

Der Themenbereich lautet: