Cloud Firewall のログレポート機能は、トラフィックメトリクスとそのディストリビューションを視覚化および監視するための直感的なインターフェイスを提供します。時間範囲のカスタマイズ、レポートのサブスクライブ、データ更新頻度の調整が可能で、特定の分析やさまざまなセキュリティ監視シナリオにおけるトラフィックパターンを把握するのに役立ちます。
前提条件
Cloud Firewall のログ分析機能が有効になっていること。詳細については、「ログ分析の概要」をご参照ください。
インターネットトラフィックログの配信が有効になっていること。詳細については、「ログストレージ設定の変更」をご参照ください。
操作手順
Cloud Firewall コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
レポート タブの右上隅にある [時間範囲] をクリックして、ダッシュボードデータを表示します。詳細については、「ダッシュボードの説明」をご参照ください。
時間範囲を指定しない場合、システムはデフォルトで過去 1 時間のデータを表示します。
説明時間範囲の選択は一時的なものであり、現在のページビューにのみ適用されます。レポートページを再度開くと、ダッシュボードはデフォルトの時間範囲に戻ります。
レポート タブの右上隅にある [更新] をクリックして、ログレポートの更新頻度を設定します。
(任意) ダッシュボードウィジェットの右上隅にある
アイコンをクリックして、次の操作を実行します。表示:ウィジェットを拡大表示します。
クエリ文のプレビュー:ウィジェットのメトリクスに対応するクエリ文を表示します。このクエリ文を使用して、ログクエリ タブで対応するログデータを検索できます。ログクエリの詳細については、「ログのクエリと分析」をご参照ください。
時間範囲の選択:ウィジェットの時間範囲を設定します。相対時間、時間単位、またはカスタム時間範囲を選択できます。
チャートデータのダウンロード:チャートを PNG 画像として保存します。
チャートのダウンロード:チャートの Excel ファイルをローカルコンピューターに保存します。
ダッシュボード
Cloud Firewall のログレポートは、基本的なメトリクス、インバウンドおよびアウトバウンドのトレンド、ディストリビューションデータなど、インターネットトラフィックの包括的な概要を提供します。
タイプ | ウィジェット | 説明 |
基本メトリクス | 合計遮断数 | Cloud Firewall によってブロックされたインバウンドおよびアウトバウンドのアクセス試行回数。 |
インバウンドトラフィック | インターネットから内部アセットへのトラフィックの合計データ量。 | |
アウトバウンドトラフィック | 内部アセットからインターネットへのトラフィックの合計データ量。 | |
SSH アクセス | インバウンドおよびアウトバウンドトラフィックを含む、SSH を使用したデータ転送の回数。 | |
RDP アクセス | インバウンドおよびアウトバウンドトラフィックを含む、RDP を使用したデータ転送の回数。 | |
FTP アクセス | インバウンドおよびアウトバウンドトラフィックを含む、FTP を使用したデータ転送の回数。 | |
インバウンドディストリビューション | インバウンド遮断トレンド | インターネットから内部アセットへのブロックされたアクセス試行のトレンドチャート。 |
遮断されたインバウンドアプリケーション トップ 10 | インターネットから内部アセットへのインバウンドアクセス試行が最も多くブロックされたアプリケーションタイプの上位 10 件。 | |
インバウンドソース - ワールド | 内部アセットへのインバウンドトラフィックの地理的ディストリビューション。 | |
インバウンドアプリケーション トップ 10 | インターネットから内部アセットに最も頻繁にアクセスするアプリケーションタイプの上位 10 件と、それぞれの合計アクセス試行に対する割合。 | |
インバウンドリージョン トップ 10 | インターネットから内部アセットに最も頻繁にアクセスするソースリージョンの上位 10 件と、それぞれの合計アクセス試行に対する割合。 | |
インバウンドポート トップ 20 | インターネットから最も多くのアクセス試行を受ける内部アセットのポート上位 20 件と、各ポートの試行回数。 | |
アウトバウンドディストリビューション | アウトバウンド遮断トレンド | 内部アセットからインターネットへのブロックされたアクセス試行のトレンドチャート。 |
遮断されたアウトバウンドアプリケーション トップ 10 | 内部アセットからのアウトバウンドアクセス試行が最も多くブロックされたアプリケーションタイプの上位 10 件と、それぞれの合計試行に対する割合。 | |
アウトバウンドポート トップ 20 | 内部アセットが最も頻繁にアクセスしたインターネット上の宛先ポートの上位 20 件と、各ポートのアクセス試行回数。 | |
アウトバウンド IP アドレス トップ 10 | 内部アセットが最も頻繁にアクセスしたインターネット上の宛先 IP アドレスの上位 10 件と、それぞれの合計アクセス試行に対する割合。 | |
アウトバウンドドメイン名 トップ 10 | 内部アセットが最も頻繁にアクセスしたインターネット上の宛先ドメイン名の上位 10 件と、各ドメインの試行回数。 | |
アウトバウンドアプリケーション トップ 10 | 内部アセットがインターネットへのアクセスに最も頻繁に使用したアプリケーションタイプの上位 10 件と、それぞれの合計アクセス試行に対する割合。 |