Riferimento per il firewall di rete

In questa guida sono elencati gli oggetti predefiniti in Resource Analytics per Oracle Network Firewall. È possibile trovare informazioni su viste, relazioni entità, aree argomenti e interrogazioni di esempio.

Viste

In questa sezione vengono fornite informazioni sulle viste all'interno di Resource Analytics Network Firewall e relative colonne, tipi di dati, chiavi, nonché la vista di riferimento e i nomi delle colonne. Sono disponibili le viste descritte di seguito.

Viste firewall di rete
NomeDescrizione
NETWORK_FIREWALL_ADDRESS_LIST_DIM_V In questa vista vengono memorizzate le informazioni sugli elenchi di indirizzi con nomi di riferimento per i criteri.
NETWORK_FIREWALL_APPLICATION_GROUP_DIM_VQuesta vista memorizza le informazioni sui gruppi di applicazioni a cui fanno riferimento le regole dei criteri.
NETWORK_FIREWALL_APPLICATION_DIM_VIn questa vista vengono memorizzate le informazioni sugli identificativi di protocollo e sui parametri specifici del protocollo.
NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_VQuesta vista memorizza le informazioni su tutte le risorse figlio del firewall di rete.
NETWORK_FIREWALL_CORRELATION_DIM_VIn questa vista vengono memorizzate le informazioni sui criteri associati a un firewall di rete.
NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_VQuesta vista memorizza le informazioni sui profili di decifrazione utilizzati per i criteri firewall.
NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V In questa vista vengono memorizzate le informazioni sulle regole di decifrazione utilizzate nei criteri firewall.
NETWORK_FIREWALL_DIM_VQuesta vista memorizza le informazioni su NetworkFirewall, che è una risorsa di sicurezza associata a un criterio per controllare il traffico in entrata e in uscita in base alle regole.
NETWORK_FIREWALL_FACT_VTabella fact per i firewall di rete.
NETWORK_FIREWALL_MAPPED_SECRET_DIM_V Questa vista memorizza le informazioni sui segreti mappati utilizzati nelle regole dei criteri firewall.
NETWORK_FIREWALL_NAT_RULE_DIM_VQuesta vista memorizza le informazioni sulle regole NAT per definire la traduzione nei criteri firewall.
NETWORK_FIREWALL_POLICY_DIM_VIn questa vista vengono memorizzate le informazioni su un set di regole e configurazioni dei criteri da utilizzare con il firewall di rete.
NETWORK_FIREWALL_SECURITY_RULE_DIM_V In questa vista vengono memorizzate le informazioni sulle regole di sicurezza utilizzate nelle regole dei criteri firewall.
NETWORK_FIREWALL_SERVICE_DIM_V In questa vista vengono memorizzate le informazioni sui servizi identificati dalla porta e dal protocollo.
NETWORK_FIREWALL_SERVICE_LIST_DIM_V Questa vista memorizza le informazioni sui gruppi di servizi a cui fanno riferimento le regole dei criteri.
NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_VQuesta vista memorizza le informazioni sulle regole di ispezione del tunnel utilizzate nei criteri firewall.
NETWORK_FIREWALL_URL_LIST_DIM_VIn questa vista vengono memorizzate le informazioni sulle liste di pattern URL nei criteri firewall.

I suffissi nei nomi delle viste specificano il tipo di vista:

  • FACT_V: Fatto
  • DIM_V: Dimensione

Diagramma relazione

Questa sezione fornisce diagrammi che definiscono la relazione logica di una fact table con tabelle di dimensioni diverse.

I contenuti di ciascuna vista e delle relative relazioni sono elencati nel file seguente: Viste firewall di rete.

Questo diagramma mostra la relazione della vista fact Firewall di rete con viste dimensione diverse.

NETWORK_FIREWALL_FACT_V
Diagramma di relazione che mostra la fact table, NETWORK_FIREWALL_FACT_V connessa a sette tabelle dimensione, COMPARTMENT_DIM_V, NETWORK_FIREWALL_POLICY_DIM_V, VCN_SUBNET_DIM_V, NETWORK_FIREWALL_DIM_V, VCN_NETWORK_SECURITY_GROUP_BRIDGE_DIM_V, VCN_NETWORK_SECURITY_GROUP_DIM_V e VCN_DIM_V.

Esistono relazioni tra le dimensioni. Le dimensioni possono essere unite direttamente l'una all'altra. Questi diagrammi mostrano la relazione tra le viste dimensione.

NETWORK_FIREWALL_ADDRESS_LIST_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_ADDRESS_LIST_DIM_V.

NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_APPLICATION_GROUP_DIM_V.

NETWORK_FIREWALL_APPLICATION_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_APPLICATION_DIM_V.

NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_DECRYPTION_PROFILE_DIM_V.

NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_DECRYPTION_RULE_DIM_V.

NETWORK_FIREWALL_MAPPED_SECRET_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_MAPPED_SECRET_DIM_V.

NETWORK_FIREWALL_NAT_RULE_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_NAT_RULE_DIM_V.

NETWORK_FIREWALL_SECURITY_RULE_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_SECURITY_RULE_DIM_V.

NETWORK_FIREWALL_SERVICE_LIST_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_SERVICE_LIST_DIM_V.

NETWORK_FIREWALL_SERVICE_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_SERVICE_DIM_V.

NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_TUNNEL_INSPECTION_RULE_DIM_V.

NETWORK_FIREWALL_URL_LIST_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_URL_LIST_DIM_V.

NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
Diagramma delle relazioni che mostra la tabella delle dimensioni, NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V.

Query di esempio

Query di esempio per il firewall di rete.

Mostra tutti i firewall di rete e i criteri associati in ogni compartimento:
SELECT COMPARTMENT_ID, NETWORK_FIREWALL_ID, NETWORK_FIREWALL_POLICY_ID
FROM OCIRA.NETWORK_FIREWALL_FACT_V;
Mostra i dettagli della subnet associati a ogni firewall di rete:
SELECT N.NETWORK_FIREWALL_ID, S.*
FROM OCIRA.NETWORK_FIREWALL_FACT_V N
LEFT JOIN OCIRA.VCN_SUBNET_DIM_V S ON N.OCIRA_SUBNET_KEY = S.OCIRA_SUBNET_KEY;
Elenca tutte le risorse associate a un criterio firewall specifico:
SELECT
    OCIRA_RESOURCE_KEY,
    COMPARTMENT_ID,
	NAME, 
	PARENT_RESOURCE_ID,
	RESOURCE_TYPE,
	REGION
FROM
    OCIRA.NETWORK_FIREWALL_CHILD_RESOURCE_DETAILS_DIM_V
WHERE
    PARENT_RESOURCE_ID = '<YOUR_FIREWALL_POLICY_OCID>'  -- replace with the target firewall policy OCID;

Derivazione dei dati

Il foglio di calcolo Customer Experience Semantic Model Lineage e il foglio di calcolo Metric Calculation Logic per Network Firewall forniscono un report di riepilogo della derivazione dei dati end-to-end per le relazioni fisiche e logiche nei dati.

Per ulteriori informazioni, vedere Lignaggio dei dati.

Aree argomenti

Questa sezione fornisce informazioni sulle aree argomenti con i dati conservati in Network Firewall. Queste aree argomenti, con i dati corrispondenti, sono disponibili per l'uso durante la creazione e la modifica di analisi e report. Le informazioni per ogni area argomenti includono:

  • Descrizione dell'area argomento.

  • Domande aziendali a cui possono rispondere i dati nell'area argomenti, con un collegamento a informazioni più dettagliate su ogni domanda aziendale.

  • Gruppi specifici della mansione e ruoli responsabilità che possono essere utilizzati per proteggere l'accesso all'area argomenti, con un collegamento a informazioni più dettagliate su ciascun ruolo mansione e ruolo responsabilità.

  • Navigazione principale all'area di lavoro rappresentata dall'area argomenti.

  • Considerazioni sull'utilizzo dell'area argomenti, ad esempio se l'area argomenti riporta i dati cronologici o solo i dati correnti. Per reporting cronologico si intende la generazione di report sui dati transazionali cronologici in un'area argomenti. Con alcune eccezioni, tutti i dati dimensionali sono correnti a partire dalle date della transazione principale o dalla data di sistema.

  • Granularità più bassa di dati transazionali in un'area argomenti. La granularità di dati transazionali più bassa determina in che modo i dati vengono uniti in un report.

  • Considerazioni speciali, suggerimenti e elementi da tenere presenti quando si utilizza l'area argomenti per creare analisi e report.

L'area argomenti è: