Référence pour le pare-feu de réseau

Ce guide répertorie les objets prédéfinis dans Resource Analytics for Oracle Network Firewall. Vous pouvez trouver des informations sur les vues, les relations entre entités, les domaines et les exemples d'interrogation.

Vues

Cette section fournit des informations sur les vues dans le pare-feu de réseau d'analyse des ressources et leurs colonnes, types de données, clés, ainsi que les noms de vue et de colonne référencés. Les vues suivantes sont disponibles :

Vues de pare-feu de réseau
Le nomDescription
NETWORK_FIREWALL_ADDRESS_LIST_DIM_V Cette vue stocke des informations sur les listes d'adresses avec des noms de référence pour les politiques.
NETWORK_FIREWALL_APPLICATION_GROUP_DIM_VCette vue stocke des informations sur les groupes d'applications référencés par des règles de stratégie.
NETWORK_FIREWALL_APPLICATION_DIM_VCette vue stocke des informations sur les identificateurs de protocole et les paramètres propres au protocole.
NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_VCette vue stocke des informations sur toutes les ressources enfants du pare-feu de réseau.
NETWORK_FIREWALL_CORRELATION_DIM_VCette vue stocke des informations sur la politique associée à un pare-feu de réseau.
NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_VCette vue stocke des informations sur les profils de déchiffrement utilisés pour les politiques de pare-feu.
NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V Cette vue stocke des informations sur les règles de déchiffrement utilisées dans les politiques de pare-feu.
NETWORK_FIREWALL_DIM_VCette vue stocke des informations sur NetworkFirewall, qui est une ressource de sécurité associée à une politique pour contrôler le trafic entrant et sortant en fonction de règles.
NETWORK_FIREWALL_FACT_VTable de faits pour les pare-feu de réseau.
NETWORK_FIREWALL_MAPPED_SECRET_DIM_V Cette vue stocke des informations sur les clés secrètes mappées utilisées dans les règles de politique de pare-feu.
NETWORK_FIREWALL_NAT_RULE_DIM_VCette vue stocke des informations sur les règles NAT pour définir la traduction dans les politiques de pare-feu.
NETWORK_FIREWALL_POLICY_DIM_VCette vue stocke des informations sur un ensemble de règles de politique et de configuration à utiliser avec le pare-feu de réseau.
NETWORK_FIREWALL_SECURITY_RULE_DIM_V Cette vue stocke des informations sur les règles de sécurité utilisées dans les règles de politique de pare-feu.
NETWORK_FIREWALL_SERVICE_DIM_V Cette vue stocke des informations sur les services identifiés par port et protocole.
NETWORK_FIREWALL_SERVICE_LIST_DIM_V Cette vue stocke des informations sur les groupes de services référencés par des règles de politique.
NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_VCette vue stocke des informations sur les règles d'inspection de tunnel utilisées dans les politiques de pare-feu.
NETWORK_FIREWALL_URL_LIST_DIM_VCette vue stocke des informations sur les listes de modèles d'URL dans les politiques de pare-feu.

Les suffixes des noms de vue indiquent le type de vue :

  • FACT_V : Fait
  • DIM_V : Dimension

Diagramme de relation

La présente section fournit des diagrammes qui définissent la relation logique d'une table de faits avec différentes tables de dimension.

Le contenu de chaque vue et leurs relations sont répertoriés dans le fichier suivant : Vues du pare-feu de réseau.

Ce diagramme présente la relation entre la vue de fait Pare-feu de réseau et différentes vues de dimension.

NETWORK_FIREWALL_FACT_V
Diagramme de relations montrant la table de faits, NETWORK_FIREWALL_FACT_V connectée à sept tables de dimension, COMPARTMENT_DIM_V, NETWORK_FIREWALL_POLICY_DIM_V, VCN_SUBNET_DIM_V, NETWORK_FIREWALL_DIM_V, VCN_NETWORK_SECURITY_GROUP_BRIDGE_DIM_V, VCN_NETWORK_SECURITY_GROUP_DIM_V et VCN_DIM_V.

Il existe des relations entre les dimensions. Les dimensions peuvent être jointes directement les unes aux autres. Ces diagrammes montrent la relation entre les vues de dimension.

NETWORK_FIREWALL_ADDRESS_LIST_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_ADDRESS_LIST_DIM_V.

NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V.

NETWORK_FIREWALL_APPLICATION_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_APPLICATION_DIM_V.

NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V.

NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V.

NETWORK_FIREWALL_MAPPED_SECRET_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_MAPPED_SECRET_DIM_V.

NETWORK_FIREWALL_NAT_RULE_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_NAT_RULE_DIM_V.

NETWORK_FIREWALL_SECURITY_RULE_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_SECURITY_RULE_DIM_V.

NETWORK_FIREWALL_SERVICE_LIST_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_SERVICE_LIST_DIM_V.

NETWORK_FIREWALL_SERVICE_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_SERVICE_DIM_V.

NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V.

NETWORK_FIREWALL_URL_LIST_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_URL_LIST_DIM_V.

NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
Diagramme de relation montrant la table de dimension, NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V.

Exemples d'interrogation

Exemples d'interrogations pour le pare-feu de réseau.

Afficher tous les pare-feu de réseau et la politique associée dans chaque compartiment :
SELECT COMPARTMENT_ID, NETWORK_FIREWALL_ID, NETWORK_FIREWALL_POLICY_ID
FROM OCIRA.NETWORK_FIREWALL_FACT_V;
Afficher les détails du sous-réseau associé à chaque pare-feu de réseau :
SELECT N.NETWORK_FIREWALL_ID, S.*
FROM OCIRA.NETWORK_FIREWALL_FACT_V N
LEFT JOIN OCIRA.VCN_SUBNET_DIM_V S ON N.OCIRA_SUBNET_KEY = S.OCIRA_SUBNET_KEY;
Lister toutes les ressources associées à une politique de pare-feu spécifique :
SELECT
    OCIRA_RESOURCE_KEY,
    COMPARTMENT_ID,
	NAME, 
	PARENT_RESOURCE_ID,
	RESOURCE_TYPE,
	REGION
FROM
    OCIRA.NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
WHERE
    PARENT_RESOURCE_ID = '<YOUR_FIREWALL_POLICY_OCID>'  -- replace with the target firewall policy OCID;

Lignage des données

La feuille de calcul Lignage de modèle sémantique d'expérience client et la feuille de calcul Logique de calcul des mesures pour le pare-feu de réseau fournissent un rapport sommaire de lignage de données de bout en bout pour les relations physiques et logiques dans vos données.

Pour plus d'informations, voir Lignage de données.

Zones d'objet

Cette section fournit des informations sur les domaines contenant les données que vous gérez dans le pare-feu de réseau. Ces domaines, avec les données correspondantes, sont à votre disposition lors de la création et de la modification d'analyses et de rapports. Les données de chaque domaine sont les suivantes :

  • Description du domaine.

  • Questions d'affaires auxquelles peuvent répondre les données du domaine, avec un lien vers des informations plus détaillées sur chaque question d'affaires.

  • Groupes spécifiques à l'emploi et rôles fonctionnels qui peuvent être utilisés pour sécuriser l'accès au domaine, avec un lien vers des informations plus détaillées sur chaque rôle professionnel et rôle fonctionnel.

  • Navigation principale vers la zone de travail représentée par le domaine.

  • Considérations relatives à la déclaration du temps lors de l'utilisation du domaine, par exemple si le domaine présente des données historiques ou uniquement les données courantes. La production de rapports historiques fait référence à la production de rapports sur les données transactionnelles historiques d'un domaine. À quelques exceptions près, toutes les données dimensionnelles sont courantes à la date de transaction principale ou à la date système.

  • Niveau de détail le plus bas des données transactionnelles d'un domaine. La granularité la plus faible des données transactionnelles détermine la façon dont les données sont jointes dans un rapport.

  • Considérations, conseils et éléments à prendre en compte lors de l'utilisation du domaine pour créer des analyses et des rapports.

Le domaine est le suivant :

Autres références