Aller au contenu principal

Référence du connecteur Wiz Logs

info

Bêta

Cette fonctionnalité est en Bêta. Les administrateurs du Workspace peuvent contrôler l'accès à cette fonctionnalité à partir de la page Previews . Consultez Gérer les aperçus Databricks.

Cette page contient des informations de référence pour le connecteur géré Wiz Audit Logs, y compris les tables source prises en charge et les schémas de table de destination.

Tables sources prises en charge

Le connecteur Wiz Audit Logs prend en charge les tables source suivantes, toutes sous le schéma source default. Chaque table prend en charge l'ingestion incrémentielle.

Table source

Description

Ingestion incrémentielle

audit_log_entries

Entrées de log d’audit pour votre tenant Wiz, telles que les actions utilisateur, l’activité du compte de service et les modifications de configuration.

Icône de coche verte Pris en charge

issues

Problèmes Wiz représentant des risques détectés dans votre environnement cloud, y compris l'état, la gravité et les ressources affectées.

Icône de coche verte Pris en charge

vulnerability_findings

Vulnérabilités détectées sur vos assets cloud, y compris la gravité, les détails CVE et les conseils de remédiation.

Icône de coche verte Pris en charge

Table source

Description

Ingestion incrémentielle

audit_log_entries

Entrées de log d’audit pour votre tenant Wiz, telles que les actions utilisateur, l’activité du compte de service et les modifications de configuration.

Icône de coche verte Pris en charge

issues

Problèmes Wiz représentant des risques détectés dans votre environnement cloud, y compris l'état, la gravité et les ressources affectées.

Icône de coche verte Pris en charge

vulnerability_findings

Vulnérabilités détectées sur vos assets cloud, y compris la gravité, les détails CVE et les conseils de remédiation.

Icône de coche verte Pris en charge

Schémas de table de destination

Toutes les tables utilisent lw_id comme clé primaire et le liquid clustering sur la colonne time.

audit_log_entries

Champ

Type de données

lw_id

string

time

timestamp

id

string

action

string

requestId

string

status

string

timestamp

timestamp

actionParameters

string

userAgent

string

sourceIP

string

serviceAccount

struct<id: string, name: string>

user

struct<id: string, name: string>

Champ

Type de données

lw_id

string

time

timestamp

id

string

action

string

requestId

string

status

string

timestamp

timestamp

actionParameters

string

userAgent

string

sourceIP

string

serviceAccount

struct<id: string, name: string>

user

struct<id: string, name: string>

issues

Champ

Type de données

lw_id

string

time

timestamp

id

string

sourceRule

string

createdAt

timestamp

updatedAt

timestamp

dueAt

timestamp

type

string

resolvedAt

timestamp

statusChangedAt

timestamp

projects

array<struct<id: string, name: string, slug: string, businessUnit: string, riskProfile: string>>

status

string

severity

string

entitySnapshot

string

serviceTickets

string

notes

string

Champ

Type de données

lw_id

string

time

timestamp

id

string

sourceRule

string

createdAt

timestamp

updatedAt

timestamp

dueAt

timestamp

type

string

resolvedAt

timestamp

statusChangedAt

timestamp

projects

array<struct<id: string, name: string, slug: string, businessUnit: string, riskProfile: string>>

status

string

severity

string

entitySnapshot

string

serviceTickets

string

notes

string

vulnerability_findings

Champ

Type de données

lw_id

string

time

timestamp

id

string

portalUrl

string

name

string

CVEDescription

string

CVSSSeverity

string

score

double

exploitabilityScore

double

impactScore

double

dataSourceName

string

hasExploit

boolean

hasCisaKevExploit

boolean

status

string

vendorSeverity

string

firstDetectedAt

timestamp

lastDetectedAt

timestamp

updatedAt

timestamp

resolvedAt

timestamp

description

string

remediation

string

detailedName

string

version

string

fixedVersion

string

detectionMethod

string

link

string

locationPath

string

resolutionReason

string

epssSeverity

string

epssPercentile

double

epssProbability

double

validatedInRuntime

string

layerMetadata

string

projects

array<struct<id: string, name: string, slug: string, businessUnit: string>>

ignoreRules

array<struct<id: string, name: string, enabled: boolean>>

vulnerableAsset

string

Champ

Type de données

lw_id

string

time

timestamp

id

string

portalUrl

string

name

string

CVEDescription

string

CVSSSeverity

string

score

double

exploitabilityScore

double

impactScore

double

dataSourceName

string

hasExploit

boolean

hasCisaKevExploit

boolean

status

string

vendorSeverity

string

firstDetectedAt

timestamp

lastDetectedAt

timestamp

updatedAt

timestamp

resolvedAt

timestamp

description

string

remediation

string

detailedName

string

version

string

fixedVersion

string

detectionMethod

string

link

string

locationPath

string

resolutionReason

string

epssSeverity

string

epssPercentile

double

epssProbability

double

validatedInRuntime

string

layerMetadata

string

projects

array<struct<id: string, name: string, slug: string, businessUnit: string>>

ignoreRules

array<struct<id: string, name: string, enabled: boolean>>

vulnerableAsset

string

Autorisations requises du compte de service Wiz

Le compte de service Wiz doit disposer d'un accès en lecture aux entrées de journal d'audit, aux problèmes et aux vulnérabilités détectées que vous souhaitez ingérer. Pour plus de détails, consultez Configurer l'authentification à Wiz.