Visualización de datos de registro de flujo AWS
Los registros de flujo recibidos a través de integraciones de AWS (Amazon Web Service) incluyen propiedades adicionales en la información de flujo.
Acerca de esta tarea
Además de las propiedades de flujo estándar normalizadas, en los registros de flujo de AWS se muestran las propiedades siguientes:
- Nombre de interfaz (disponible para todos los flujos de IPFIX que envían este campo)
- Región (disponible para todos los flujos IPFIX que envían este campo)
- Nombre de cortafuegos (disponible para todos los flujos IPFIX que envían este campo)
- Suceso de cortafuegos (enumerado, disponible para todos los flujos de IPFIX que envían este campo)
- Acción de AWS (enumerado)
- Estado de registro de AWS (enumerado)
- ID de cuenta de AWS
- ID de VPC Novedad en 7.5.0
- ID de subred Nuevo en 7.5.0
- ID de instancia Nuevo en 7.5.0
La tabla siguiente muestra la descripción de serie de cada uno de los campos enumerados.
| Campo enumerado | Descripción de serie |
|---|---|
| Suceso de cortafuegos | Los valores numéricos del campo Suceso de cortafuegos se correlacionan con las descripciones siguientes:
|
| Acción de AWS | Los valores numéricos del campo Acción de AWS se correlacionan con las descripciones siguientes:
|
| Estado de registro de AWS | Los valores numéricos del campo Estado de registro de AWS se correlacionan con las descripciones siguientes:
|
Procedimiento
Para incluir la descripción de la propiedad enumerada en los resultados de la consulta, debe incluir la función LOOKUP en la serie de búsqueda de AQL.