Referencia para Network Firewall

En esta guía, se muestran los objetos predefinidos de Resource Analytics para Oracle Network Firewall. Puede encontrar información sobre vistas, relaciones de entidades, áreas temáticas y consultas de ejemplo.

Vistas

En esta sección, se proporciona información sobre las vistas dentro de Resource Analytics Network Firewall y sus columnas, tipos de datos, claves y los nombres de vista y columna a los que se hace referencia. Las siguientes son las vistas disponibles:

Vistas de firewall de red
NombreDescripción
NETWORK_FIREWALL_ADDRESS_LIST_DIM_V Esta vista almacena información en listas de direcciones con nombres de referencia para políticas.
NETWORK_FIREWALL_APPLICATION_GROUP_DIM_VEsta vista almacena información sobre grupos de aplicaciones a los que hacen referencia las reglas de política.
NETWORK_FIREWALL_APPLICATION_DIM_VEsta vista almacena información sobre identificadores de protocolo y parámetros específicos de protocolo.
NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_VEsta vista almacena información en todos los recursos secundarios del firewall de red.
NETWORK_FIREWALL_CORRELATION_DIM_VEsta vista almacena información sobre la política asociada a un firewall de red.
NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_VEsta vista almacena información sobre los perfiles de descifrado utilizados para las políticas de firewall.
NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V Esta vista almacena información sobre las reglas de descifrado utilizadas en las políticas de firewall.
NETWORK_FIREWALL_DIM_VEsta vista almacena información en NetworkFirewall, que es un recurso de seguridad asociado a una política para controlar el tráfico entrante y saliente según las reglas.
NETWORK_FIREWALL_FACT_VTabla de hechos para firewalls de red.
NETWORK_FIREWALL_MAPPED_SECRET_DIM_V Esta vista almacena información sobre los secretos asignados utilizados en las reglas de política de firewall.
NETWORK_FIREWALL_NAT_RULE_DIM_VEsta vista almacena información sobre las reglas NAT para definir la traducción en las políticas de firewall.
NETWORK_FIREWALL_POLICY_DIM_VEsta vista almacena información sobre un juego de reglas de política y configuración para su uso con Network Firewall.
NETWORK_FIREWALL_SECURITY_RULE_DIM_V Esta vista almacena información sobre las reglas de seguridad utilizadas en las reglas de política de firewall.
NETWORK_FIREWALL_SERVICE_DIM_V Esta vista almacena información sobre los servicios identificados por puerto y protocolo.
NETWORK_FIREWALL_SERVICE_LIST_DIM_V Esta vista almacena información sobre grupos de servicios a los que hacen referencia las reglas de política.
RED_FIREWALL_SERVICIO_PUERTO_RANGO_DIM_V Esta vista almacena información sobre los rangos de puertos asociados a los servicios de firewall de red.
NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_VEsta vista almacena información sobre las reglas de inspección de túneles utilizadas en las políticas de firewall.
NETWORK_FIREWALL_URL_LIST_DIM_VEsta vista almacena información sobre las listas de patrones de URL en las políticas de firewall.
RED_FIREWALL_URL_PATTERN_DIM_V Esta vista almacena información sobre los patrones de URL asociados a las listas de URL.
RED_FIREWALL_RULE_POSITION_DIM_V Esta vista almacena información sobre objetos que definen la posición de las reglas de seguridad.

Los sufijos de los nombres de vista especifican el tipo de vista:

  • FACT_V: hecho
  • DIM_V: dimensión

Diagrama de relación

En esta sección se proporcionan diagramas que definen la relación lógica de una tabla de hechos con diferentes tablas de dimensiones.

El contenido de cada vista y sus relaciones se muestran en el siguiente archivo: Vistas de Network Firewall.

En este diagrama se muestra la relación de la vista de hechos de Network Firewall con diferentes vistas de dimensión.

NETWORK_FIREWALL_FACT_V
Diagrama de relaciones que muestra la tabla de hechos, NETWORK_FIREWALL_FACT_V conectada a siete tablas de dimensiones, COMPARTMENT_DIM_V, NETWORK_FIREWALL_POLICY_DIM_V, VCN_SUBNET_DIM_V, NETWORK_FIREWALL_DIM_V, VCN_NETWORK_SECURITY_GROUP_BRIDGE_DIM_V, VCN_NETWORK_SECURITY_GROUP_DIM_V y VCN_DIM_V.

Las relaciones existen entre dimensiones. Las dimensiones se pueden unir directamente entre sí. Estos diagramas muestran la relación entre las vistas de dimensión.

NETWORK_FIREWALL_ADDRESS_LIST_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones, NETWORK_FIREWALL_ADDRESS_LIST_DIM_V.

NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones, NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V.

NETWORK_FIREWALL_APPLICATION_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones, NETWORK_FIREWALL_APPLICATION_DIM_V.

NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V.

NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V.

NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V.

NETWORK_FIREWALL_MAPPED_SECRET_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones NETWORK_FIREWALL_MAPPED_SECRET_DIM_V.

NETWORK_FIREWALL_NAT_RULE_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones NETWORK_FIREWALL_NAT_RULE_DIM_V.

NETWORK_FIREWALL_SECURITY_RULE_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones NETWORK_FIREWALL_SECURITY_RULE_DIM_V.

NETWORK_FIREWALL_SERVICE_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones, NETWORK_FIREWALL_SERVICE_DIM_V.

NETWORK_FIREWALL_SERVICE_LIST_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones NETWORK_FIREWALL_SERVICE_LIST_DIM_V.

RED_FIREWALL_SERVICIO_PUERTO_RANGO_DIM_V
Diagrama de relaciones con NETWORK_FIREWALL_SERVICE_PORT_RANGE_DIM_V conectado a tres vistas de dimensión: COMPARTMENT_DIM_V, NETWORK_FIREWALL_SERVICE_DIM_V y NETWORK_FIREWALL_POLICY_DIM_V.

NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V.

NETWORK_FIREWALL_URL_LIST_DIM_V
Diagrama de relaciones que muestra la tabla de dimensiones NETWORK_FIREWALL_URL_LIST_DIM_V.

RED_FIREWALL_URL_PATTERN_DIM_V
Diagrama de relaciones con NETWORK_FIREWALL_URL_PATTERN_DIM_V conectado a tres vistas de dimensión: COMPARTMENT_DIM_V, NETWORK_FIREWALL_URL_LIST_DIM_V y NETWORK_FIREWALL_POLICY_DIM_V.

RED_FIREWALL_RULE_POSITION_DIM_V
Diagrama de relaciones con NETWORK_FIREWALL_RULE_POSITION_DIM_V conectado a dos vistas de dimensión, COMPARTMENT_DIM_V y NETWORK_FIREWALL_POLICY_DIM_V.

Consultas de ejemplo

Consultas de ejemplo para Network Firewall.

Mostrar todos los firewalls de red y su política asociada en cada compartimento:
SELECT COMPARTMENT_ID, NETWORK_FIREWALL_ID, NETWORK_FIREWALL_POLICY_ID
FROM OCIRA.NETWORK_FIREWALL_FACT_V;
Mostrar los detalles de subred de la subred asociada a cada firewall de red:
SELECT N.NETWORK_FIREWALL_ID, S.*
FROM OCIRA.NETWORK_FIREWALL_FACT_V N
LEFT JOIN OCIRA.VCN_SUBNET_DIM_V S ON N.OCIRA_SUBNET_KEY = S.OCIRA_SUBNET_KEY;
Enumere todos los recursos asociados a una política de firewall específica:
SELECT
    OCIRA_RESOURCE_KEY,
    COMPARTMENT_ID,
	NAME, 
	PARENT_RESOURCE_ID,
	RESOURCE_TYPE,
	REGION
FROM
    OCIRA.NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
WHERE
    PARENT_RESOURCE_ID = '<YOUR_FIREWALL_POLICY_OCID>'  -- replace with the target firewall policy OCID;

Linaje de los Datos

La hoja de cálculo de linaje de modelo semántico de experiencia de cliente y la hoja de cálculo de lógica de cálculo de métricas para Network Firewall proporcionan un informe de resumen de linaje de datos de extremo a extremo para las relaciones físicas y lógicas de los datos.

Para obtener más información, consulte Data Lineage.

Áreas temáticas

En esta sección, se proporciona información sobre las áreas temáticas con datos que mantiene en Network Firewall. Estas áreas temáticas, con sus datos correspondientes, están disponibles para que las utilice al crear y editar análisis e informes. La información de cada área temática incluye:

  • Descripción del área temática.

  • Preguntas de negocio que se pueden responder mediante datos en el área temática, con un enlace a información más detallada sobre cada pregunta de negocio.

  • Grupos específicos de puesto y roles de tarea que se pueden utilizar para proteger el acceso al área temática, con un enlace a información más detallada sobre cada rol de puesto y rol de tarea.

  • Navegación principal al área de trabajo que está representada por el área temática.

  • Consideraciones sobre el registro de horas en el uso de la materia, como si la materia registra datos históricos o sólo los datos actuales. Los informes históricos se refieren a informes sobre datos transaccionales históricos en un área temática. Con algunas excepciones, todos los datos dimensionales son actuales a partir de las fechas de transacción principales o de la fecha del sistema.

  • El nivel más bajo de datos transaccionales en un área temática. El detalle de datos transaccionales más bajo decide cómo se unen los datos en un informe.

  • Consideraciones especiales, consejos y elementos que se deben tener en cuenta al utilizar el área temática para crear análisis e informes.

El área temática es: