Notes
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Événements du journal de sécurité sur les machines Nexus Baremetal pour surveiller et détecter l’accès des utilisateurs au système.
Attributs de la table
Attribut | Valeur |
---|---|
Types de ressources | microsoft.networkcloud/baremetalmachines |
Catégories | Ressources Azure, sécurité |
Solutions | Gestion des logs |
Journal de base | Oui |
Transformation au moment de l’ingestion | Non |
Exemples de requêtes | - |
Colonnes
Colonne | Catégorie | Descriptif |
---|---|---|
_BilledSize | réel | Taille de l’enregistrement en octets |
Nom du gestionnaire de cluster | chaîne | Nom du ClusterManager gérant le cluster Nexus. |
Nom du cluster | chaîne | Nom du cluster Nexus local. |
NomDuComposant | chaîne | Nom du composant Defender gérant le cluster Nexus. |
ComponentVersion | chaîne | Version du composant Defender gérant le cluster Nexus. |
NomDuConteneur | chaîne | Nom du conteneur générant le journal du cluster Nexus. |
_IsBillable | chaîne | Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false , l’ingestion n’est pas facturée sur votre compte Azure. |
Emplacement | chaîne | Emplacement de la machine Nexus Baremetal. |
LogType | chaîne | Type de journal defender, par exemple Trace, pulsation. |
Message | chaîne | Message Syslog généré par la machine Baremetal. |
NamespaceName | chaîne | Espace de noms dans lequel le pod s’exécute dans le cluster Nexus. |
Nœud | chaîne | Nom d’hôte de la machine Baremetal. |
PodName | chaîne | Nom du pod qui génère le journal dans le cluster Nexus. |
_ResourceId (Identifiant de Ressource) | chaîne | Un identificateur unique de la ressource à laquelle l’enregistrement est associé |
Niveau de gravité | chaîne | Gravité de l’enregistrement de journal. Par exemple Informatif, avertissement, critique, erreur, avis, débogage. |
SourceSystem | chaîne | Type d’agent ayant collecté l’événement. Par exemple, OpsManager pour l’agent Windows (connexion directe ou Operations Manager), Linux pour tous les agents Linux, ou Azure pour Diagnostics Azure. |
_IdentifiantDeSouscription | chaîne | Un identificateur unique de l’abonnement auquel l’enregistrement est associé |
Identifiant du locataire | chaîne | ID de l’espace de travail Log Analytics |
TimeGenerated | date et heure | Horodatage (UTC) de la génération du journal. |
Catégorie | chaîne | Le nom de la table |