Sdílet prostřednictvím


UdálostiPřipojeníKSíťovémuPřístupu

Tato tabulka je součástí Identity a Síťového Přístupu, která obsahuje události spojené s připojením síťového provozu. Tyto protokoly je možné využít k zabezpečení a správě provozu a také ke sledování uživatelského prostředí.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Nástroje pro zabezpečení, síť, IT a správu
Řešení Správa protokolů
Základní protokol Ano
Transformace během příjmu dat Ano
Ukázkové dotazy -

Sloupce

Sloupec Typ Popis
AgentVersion řetězec Verze připojujícího se agenta.
AppId řetězec ID cílové aplikace, ke které se během transakce přistupuje v Azure AD.
_FakturovanáVelikost skutečný Velikost záznamu v bajtech
ClientDeviceName řetězec Název klientského zařízení, které vytváří připojení.
ConnectionId řetězec Jedinečný identifikátor představující připojení, ze kterého byl tento protokol provozu zahájen.
DestinationFqdn (úplný název domény) řetězec Název hostitele cílového zařízení, včetně informací o doméně, pokud je k dispozici.
Cílová IP adresa řetězec IP adresa cíle připojení nebo relace.
Cílový port int (integer) Cílový port IP adresy.
Kategorie zařízení řetězec Typ zařízení, ze které transakce pochází. Klient, pobočka.
Id zařízení řetězec ID zdrojového zařízení hlášené v záznamu.
Operační systém zařízení řetězec Typ operačního systému klienta při připojování.
VerzeOperačníhoSystémuZařízení řetězec Verze operačního systému klienta, která je používána pro připojení.
Typ události řetězec Typ události připojení.
ZahajovacíNázevProcesu řetězec Proces, který zahajuje transakci dopravy.
_JeFakturovatelné řetězec Určuje, jestli je ingestování dat fakturovatelné. Pokud _IsBillable je false, zpracování dat se neúčtuje na váš účet Azure.
IsLocal Booleova hodnota Představuje, jestli připojení aktivovalo inteligentní místní přístup.
Síťový protokol řetězec Síťový protokol, IPv6 nebo IPv4.
PopProcessingRegion řetězec Oblast, ve které byla žádost zpracována back-endovou službou
ID vzdálené sítě řetězec ID, ze kterého byl provoz odeslán nebo přijat, poskytuje přehled o původu provozu.
IP adresa zdroje vzdálené sítě řetězec IP adresa vzdálené sítě, ze které pochází připojení nebo relace.
SecurityPolicyId řetězec ID zásad zabezpečení v rámci profilu zabezpečení.
SecurityPolicyName řetězec Název zásady zabezpečení v rámci profilu zabezpečení.
SecurityPolicyVersion řetězec Verze zásad zabezpečení v rámci profilu zabezpečení.
SecurityProfileId řetězec ID profilu zabezpečení, který zablokoval připojení.
SecurityProfileName řetězec Název profilu zabezpečení, který zablokoval připojení.
SecurityProfileVersion řetězec Verze profilu zabezpečení, který zablokoval připojení.
SecurityRuleId řetězec ID pravidla, které určilo akci.
SourceIp řetězec IP adresa, ze které pochází připojení nebo relace.
SourcePort int (integer) Port IP, ze kterého připojení pochází.
SourcePrivateIp řetězec Privátní IP adresa, ze které pochází připojení nebo relace.
SourceSystem řetězec Typ agenta, který událost zaznamenal. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
Identifikátor nájemce (TenantId) řetězec ID pracovního prostoru služby Log Analytics
Čas vygenerování datetime Datum a čas (UTC), které událost vygenerovala.
Token3PExpiry datetime Datum vypršení platnosti přístupového tokenu použitého pro přístup k aplikaci privátního přístupu.
Čas vydání tokenu 3P datetime Datum vydání přístupového tokenu použitého pro přístup k aplikaci privátního přístupu.
Token3PUniqueId řetězec Jedinečný identifikátor přístupového tokenu použitého pro přístup k aplikaci privátního přístupu.
DatumPlatnostiTokenu3P datetime Datum platnosti přístupového tokenu použitého pro přístup k aplikaci privátního přístupu.
Typ provozu řetězec Typ provozu cílové destinace.
Přenášecí protokol řetězec Protokol IP používaný připojením nebo relací, jak je uvedeno v přiřazení protokolu IANA.
Typ řetězec Název tabulky
ID uživatele řetězec Strojově čitelná alfanumerická, jedinečná reprezentace zdrojového uživatele.
Uživatelské hlavní jméno řetězec Zdrojové uživatelské jméno, včetně informací o doméně, pokud jsou k dispozici.