Partager via


NCBMSecurityDefenderLogs

Événements du journal de sécurité sur les machines Nexus Baremetal pour surveiller et détecter l’accès des utilisateurs au système.

Attributs de la table

Attribut Valeur
Types de ressources microsoft.networkcloud/baremetalmachines
Catégories Ressources Azure, sécurité
Solutions Gestion des logs
Journal de base Oui
Transformation au moment de l’ingestion Non
Exemples de requêtes -

Colonnes

Colonne Catégorie Descriptif
_BilledSize réel Taille de l’enregistrement en octets
Nom du gestionnaire de cluster chaîne Nom du ClusterManager gérant le cluster Nexus.
Nom du cluster chaîne Nom du cluster Nexus local.
NomDuComposant chaîne Nom du composant Defender gérant le cluster Nexus.
ComponentVersion chaîne Version du composant Defender gérant le cluster Nexus.
NomDuConteneur chaîne Nom du conteneur générant le journal du cluster Nexus.
_IsBillable chaîne Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false, l’ingestion n’est pas facturée sur votre compte Azure.
Emplacement chaîne Emplacement de la machine Nexus Baremetal.
LogType chaîne Type de journal defender, par exemple Trace, pulsation.
Message chaîne Message Syslog généré par la machine Baremetal.
NamespaceName chaîne Espace de noms dans lequel le pod s’exécute dans le cluster Nexus.
Nœud chaîne Nom d’hôte de la machine Baremetal.
PodName chaîne Nom du pod qui génère le journal dans le cluster Nexus.
_ResourceId (Identifiant de Ressource) chaîne Un identificateur unique de la ressource à laquelle l’enregistrement est associé
Niveau de gravité chaîne Gravité de l’enregistrement de journal. Par exemple Informatif, avertissement, critique, erreur, avis, débogage.
SourceSystem chaîne Type d’agent ayant collecté l’événement. Par exemple, OpsManager pour l’agent Windows (connexion directe ou Operations Manager), Linux pour tous les agents Linux, ou Azure pour Diagnostics Azure.
_IdentifiantDeSouscription chaîne Un identificateur unique de l’abonnement auquel l’enregistrement est associé
Identifiant du locataire chaîne ID de l’espace de travail Log Analytics
TimeGenerated date et heure Horodatage (UTC) de la génération du journal.
Catégorie chaîne Le nom de la table