Référence pour Network Firewall
Ce guide répertorie les objets prédéfinis dans Resource Analytics pour le pare-feu Oracle Network. Vous pouvez trouver des informations sur les vues, les relations d'entité, les domaines et les exemples de requêtes.
Vues
Cette section fournit des informations sur les vues dans Resource Analytics Network Firewall et leurs colonnes, types de données, clés et noms de vue et de colonne référencés. Les vues suivantes sont disponibles :
| Nom | Description |
|---|---|
| NETWORK_FIREWALL_ADDRESS_LIST_DIM_V | Cette vue stocke les informations sur les listes d'adresses avec des noms de référence pour les stratégies. |
| NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V | Cette vue stocke des informations sur les groupes d'applications référencés par des règles de stratégie. |
| NETWORK_FIREWALL_APPLICATION_DIM_V | Cette vue stocke des informations sur les identifiants de protocole et les paramètres spécifiques au protocole. |
| NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V | Cette vue stocke des informations sur toutes les ressources enfant du pare-feu réseau. |
| NETWORK_FIREWALL_CORRELATION_DIM_V | Cette vue stocke des informations sur la stratégie associée à un pare-feu réseau. |
| NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V | Cette vue stocke des informations sur les profils de décryptage utilisés pour les stratégies de pare-feu. |
| NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V | Cette vue stocke des informations sur les règles de décryptage utilisées dans les stratégies de pare-feu. |
| NETWORK_FIREWALL_DIM_V | Cette vue stocke les informations sur NetworkFirewall, qui est une ressource de sécurité associée à une stratégie de contrôle du trafic entrant et sortant en fonction de règles. |
| NETWORK_FIREWALL_FACT_V | Table de faits pour les pare-feu réseau. |
| NETWORK_FIREWALL_MAPPED_SECRET_DIM_V | Cette vue stocke les informations sur les clés secrètes mises en correspondance utilisées dans les règles de stratégie de pare-feu. |
| NETWORK_FIREWALL_NAT_RULE_DIM_V | Cette vue stocke des informations sur les règles NAT pour définir la traduction dans les stratégies de pare-feu. |
| NETWORK_FIREWALL_POLICY_DIM_V | Cette vue stocke des informations sur un ensemble de règles et de configurations de stratégie à utiliser avec Network Firewall. |
| NETWORK_FIREWALL_SECURITY_RULE_DIM_V | Cette vue stocke des informations sur les règles de sécurité utilisées dans les règles de stratégie de pare-feu. |
| NETWORK_FIREWALL_SERVICE_DIM_V | Cette vue stocke des informations sur les services identifiés par port et protocole. |
| NETWORK_FIREWALL_SERVICE_LIST_DIM_V | Cette vue stocke des informations sur des groupes de services référencés par des règles de stratégie. |
| NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V | Cette vue stocke les informations sur les règles d'inspection de tunnel utilisées dans les stratégies de pare-feu. |
| NETWORK_FIREWALL_URL_LIST_DIM_V | Cette vue stocke des informations sur les listes de modèles d'URL dans les stratégies de pare-feu. |
Les suffixes dans les noms de vue indiquent le type de vue :
- FACT_V : fait
- DIM_V : dimension
Diagramme des relations
Cette section fournit des diagrammes qui définissent la relation logique d'une table de faits avec différentes tables de dimension.
Le contenu de chaque vue et leurs relations sont répertoriés dans le fichier suivant : Vues de pare-feu réseau.
Le schéma suivant illustre la relation entre la vue de faits Network Firewall et différentes vues de dimension.

Il existe des relations entre les dimensions. Les dimensions peuvent être jointes directement les unes aux autres. Ces diagrammes montrent la relation entre les vues de dimension.













Exemples de requêtes
Exemples de requêtes pour Network Firewall.
SELECT COMPARTMENT_ID, NETWORK_FIREWALL_ID, NETWORK_FIREWALL_POLICY_ID
FROM OCIRA.NETWORK_FIREWALL_FACT_V;SELECT N.NETWORK_FIREWALL_ID, S.*
FROM OCIRA.NETWORK_FIREWALL_FACT_V N
LEFT JOIN OCIRA.VCN_SUBNET_DIM_V S ON N.OCIRA_SUBNET_KEY = S.OCIRA_SUBNET_KEY;SELECT
OCIRA_RESOURCE_KEY,
COMPARTMENT_ID,
NAME,
PARENT_RESOURCE_ID,
RESOURCE_TYPE,
REGION
FROM
OCIRA.NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
WHERE
PARENT_RESOURCE_ID = '<YOUR_FIREWALL_POLICY_OCID>' -- replace with the target firewall policy OCID;Lignage des données
La feuille de calcul Lignage de modèle sémantique de l'expérience client et la feuille de calcul Logique du calcul de mesure pour Network Firewall fournissent un rapport récapitulatif de lignage de données de bout en bout pour les relations physiques et logiques dans vos données.
Pour plus d'informations, voir Lignage des données.
Domaines
Cette section fournit des informations sur les domaines avec les données que vous gérez dans Network Firewall. Ces domaines, avec leurs données correspondantes, peuvent être utilisés lors de la création et de la modification d'analyses et de rapports. Les informations de chaque domaine sont les suivantes :
Description du domaine.
Questions professionnelles auxquelles peuvent répondre les données du domaine, avec un lien vers des informations plus détaillées sur chaque question professionnelle.
Groupes et rôles de responsabilité spécifiques à l'emploi pouvant être utilisés pour sécuriser l'accès au domaine, avec un lien vers des informations plus détaillées sur chaque rôle fonctionnel et rôle de responsabilité.
Navigation principale vers la zone de travail représentée par le domaine.
Considérations relatives à la saisie des temps lors de l'utilisation du domaine, telles que le fait que le domaine contienne des données historiques ou uniquement les données actuelles. Les rapports historiques font référence aux rapports sur les données transactionnelles historiques dans un domaine. A quelques exceptions près, toutes les données dimensionnelles sont à jour à la date de transaction principale ou à la date système.
Niveau le plus bas des données transactionnelles dans un domaine. Le grain de données transactionnel le plus bas détermine la manière dont les données sont jointes dans un rapport.
Considérations spéciales, conseils et éléments à prendre en compte lors de l'utilisation du domaine pour créer des analyses et des rapports.
Autres références
- Documentation relative au Network Firewall
- Référence AddressList
- Référence ApplicationGroup
- Références aux applications
- Référence DecryptionProfile
- Référence DecryptionRule
- Référence MappedSecret
- Référence NatRule
- Référence NetworkFirewall
- Référence NetworkFirewallPolicy
- Référence SecurityRule
- Référence ServiceList
- Référence de service
- Référence TunnelInspectionRule
- Référence UrlList