Référence pour Network Firewall

Ce guide répertorie les objets prédéfinis dans Resource Analytics pour le pare-feu Oracle Network. Vous pouvez trouver des informations sur les vues, les relations d'entité, les domaines et les exemples de requêtes.

Vues

Cette section fournit des informations sur les vues dans Resource Analytics Network Firewall et leurs colonnes, types de données, clés et noms de vue et de colonne référencés. Les vues suivantes sont disponibles :

Vues de pare-feu réseau
NomDescription
NETWORK_FIREWALL_ADDRESS_LIST_DIM_V Cette vue stocke les informations sur les listes d'adresses avec des noms de référence pour les stratégies.
NETWORK_FIREWALL_APPLICATION_GROUP_DIM_VCette vue stocke des informations sur les groupes d'applications référencés par des règles de stratégie.
NETWORK_FIREWALL_APPLICATION_DIM_VCette vue stocke des informations sur les identifiants de protocole et les paramètres spécifiques au protocole.
NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_VCette vue stocke des informations sur toutes les ressources enfant du pare-feu réseau.
NETWORK_FIREWALL_CORRELATION_DIM_VCette vue stocke des informations sur la stratégie associée à un pare-feu réseau.
NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_VCette vue stocke des informations sur les profils de décryptage utilisés pour les stratégies de pare-feu.
NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V Cette vue stocke des informations sur les règles de décryptage utilisées dans les stratégies de pare-feu.
NETWORK_FIREWALL_DIM_VCette vue stocke les informations sur NetworkFirewall, qui est une ressource de sécurité associée à une stratégie de contrôle du trafic entrant et sortant en fonction de règles.
NETWORK_FIREWALL_FACT_VTable de faits pour les pare-feu réseau.
NETWORK_FIREWALL_MAPPED_SECRET_DIM_V Cette vue stocke les informations sur les clés secrètes mises en correspondance utilisées dans les règles de stratégie de pare-feu.
NETWORK_FIREWALL_NAT_RULE_DIM_VCette vue stocke des informations sur les règles NAT pour définir la traduction dans les stratégies de pare-feu.
NETWORK_FIREWALL_POLICY_DIM_VCette vue stocke des informations sur un ensemble de règles et de configurations de stratégie à utiliser avec Network Firewall.
NETWORK_FIREWALL_SECURITY_RULE_DIM_V Cette vue stocke des informations sur les règles de sécurité utilisées dans les règles de stratégie de pare-feu.
NETWORK_FIREWALL_SERVICE_DIM_V Cette vue stocke des informations sur les services identifiés par port et protocole.
NETWORK_FIREWALL_SERVICE_LIST_DIM_V Cette vue stocke des informations sur des groupes de services référencés par des règles de stratégie.
NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_VCette vue stocke les informations sur les règles d'inspection de tunnel utilisées dans les stratégies de pare-feu.
NETWORK_FIREWALL_URL_LIST_DIM_VCette vue stocke des informations sur les listes de modèles d'URL dans les stratégies de pare-feu.

Les suffixes dans les noms de vue indiquent le type de vue :

  • FACT_V : fait
  • DIM_V : dimension

Diagramme des relations

Cette section fournit des diagrammes qui définissent la relation logique d'une table de faits avec différentes tables de dimension.

Le contenu de chaque vue et leurs relations sont répertoriés dans le fichier suivant : Vues de pare-feu réseau.

Le schéma suivant illustre la relation entre la vue de faits Network Firewall et différentes vues de dimension.

NETWORK_FIREWALL_FACT_V
Diagramme de relation montrant la table de faits, NETWORK_FIREWALL_FACT_V, connectée à sept tables de dimension, COMPARTMENT_DIM_V, NETWORK_FIREWALL_POLICY_DIM_V, VCN_SUBNET_DIM_V, NETWORK_FIREWALL_DIM_V, VCN_NETWORK_SECURITY_GROUP_BRIDGE_DIM_V, VCN_NETWORK_SECURITY_GROUP_DIM_V et VCN_DIM_V.

Il existe des relations entre les dimensions. Les dimensions peuvent être jointes directement les unes aux autres. Ces diagrammes montrent la relation entre les vues de dimension.

NETWORK_FIREWALL_ADDRESS_LIST_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_ADDRESS_LIST_DIM_V.

NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V.

NETWORK_FIREWALL_APPLICATION_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_APPLICATION_DIM_V.

NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V.

NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V.

NETWORK_FIREWALL_MAPPED_SECRET_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_MAPPED_SECRET_DIM_V.

NETWORK_FIREWALL_NAT_RULE_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_NAT_RULE_DIM_V.

NETWORK_FIREWALL_SECURITY_RULE_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_SECURITY_RULE_DIM_V.

NETWORK_FIREWALL_SERVICE_LIST_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_SERVICE_LIST_DIM_V.

NETWORK_FIREWALL_SERVICE_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_SERVICE_DIM_V.

NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V.

NETWORK_FIREWALL_URL_LIST_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_URL_LIST_DIM_V.

NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
Diagramme de relation présentant la table de dimension, NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V.

Exemples de requêtes

Exemples de requêtes pour Network Firewall.

Affichez tous les pare-feu réseau et la stratégie associée dans chaque compartiment :
SELECT COMPARTMENT_ID, NETWORK_FIREWALL_ID, NETWORK_FIREWALL_POLICY_ID
FROM OCIRA.NETWORK_FIREWALL_FACT_V;
Affichez les détails du sous-réseau associé à chaque pare-feu réseau :
SELECT N.NETWORK_FIREWALL_ID, S.*
FROM OCIRA.NETWORK_FIREWALL_FACT_V N
LEFT JOIN OCIRA.VCN_SUBNET_DIM_V S ON N.OCIRA_SUBNET_KEY = S.OCIRA_SUBNET_KEY;
Répertoriez toutes les ressources associées à une stratégie de pare-feu spécifique :
SELECT
    OCIRA_RESOURCE_KEY,
    COMPARTMENT_ID,
	NAME, 
	PARENT_RESOURCE_ID,
	RESOURCE_TYPE,
	REGION
FROM
    OCIRA.NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
WHERE
    PARENT_RESOURCE_ID = '<YOUR_FIREWALL_POLICY_OCID>'  -- replace with the target firewall policy OCID;

Lignage des données

La feuille de calcul Lignage de modèle sémantique de l'expérience client et la feuille de calcul Logique du calcul de mesure pour Network Firewall fournissent un rapport récapitulatif de lignage de données de bout en bout pour les relations physiques et logiques dans vos données.

Pour plus d'informations, voir Lignage des données.

Domaines

Cette section fournit des informations sur les domaines avec les données que vous gérez dans Network Firewall. Ces domaines, avec leurs données correspondantes, peuvent être utilisés lors de la création et de la modification d'analyses et de rapports. Les informations de chaque domaine sont les suivantes :

  • Description du domaine.

  • Questions professionnelles auxquelles peuvent répondre les données du domaine, avec un lien vers des informations plus détaillées sur chaque question professionnelle.

  • Groupes et rôles de responsabilité spécifiques à l'emploi pouvant être utilisés pour sécuriser l'accès au domaine, avec un lien vers des informations plus détaillées sur chaque rôle fonctionnel et rôle de responsabilité.

  • Navigation principale vers la zone de travail représentée par le domaine.

  • Considérations relatives à la saisie des temps lors de l'utilisation du domaine, telles que le fait que le domaine contienne des données historiques ou uniquement les données actuelles. Les rapports historiques font référence aux rapports sur les données transactionnelles historiques dans un domaine. A quelques exceptions près, toutes les données dimensionnelles sont à jour à la date de transaction principale ou à la date système.

  • Niveau le plus bas des données transactionnelles dans un domaine. Le grain de données transactionnel le plus bas détermine la manière dont les données sont jointes dans un rapport.

  • Considérations spéciales, conseils et éléments à prendre en compte lors de l'utilisation du domaine pour créer des analyses et des rapports.

Le domaine est :