Ler en inglés

Compartir por


NetworkAccessConnectionEvents

Esta tabla forma parte de Identity and Network Access, que contiene eventos de conexión de tráfico de red. Estos registros se pueden aprovechar para la seguridad y la administración del tráfico, así como para supervisar la experiencia de los usuarios.

Atributos de tabla

Attribute Valor
Tipos de recursos -
Categorías -
Soluciones LogManagement
Registro básico No
Transformación en tiempo de ingesta No
Consultas de ejemplo -

Columnas

Columna Type Descripción
AgentVersion string Versión del agente que se conecta.
AppId string Identificador de aplicación de destino al que se accede en Azure AD durante la transacción.
_BilledSize real Tamaño del registro en bytes
ConnectionId string Identificador único que representa la conexión desde la que se inició este registro de tráfico.
DestinationFqdn string Nombre de host del dispositivo de destino, incluida la información de dominio cuando esté disponible.
DestinationIp string Dirección IP de destino de la conexión o de la sesión.
DestinationPort int Puerto de la dirección IP.
DeviceCategory string Tipo de dispositivo desde el que se originó la transacción. Cliente, Rama.
DeviceId string Identificador del dispositivo de origen tal y como se muestra en el registro.
DeviceOperatingSystem string El cliente que conecta el tipo de sistema operativo.
DeviceOperatingSystemVersion string El cliente que conecta la versión del sistema operativo.
EventType string Tipo del evento de conexión.
InitiatingProcessName string Proceso que inicia la transacción de tráfico.
_IsBillable string Especifica si la ingesta de los datos es facturable. Cuando _IsBillable sea una ingesta false no se facturará a su cuenta de Azure
NetworkProtocol string Protocolo de red, IPv6 o IPv4.
PopProcessingRegion string Región en la que el servicio back-end procesó la solicitud.
RemoteNetworkId string Identificador desde el que se envió o recibió el tráfico, lo que proporciona visibilidad sobre el origen del tráfico.
RemoteNetworkSourceIp string La dirección IP de red remota desde la que se originó la conexión o la sesión.
SourceIp string Dirección IP desde la que se originó la conexión o la sesión.
SourcePort int Puerto IP desde el que se originó la conexión.
SourcePrivateIp string Dirección IP privada desde la que se originó la conexión o la sesión.
SourceSystem string Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
TenantId string Id. del área de trabajo de Log Analytics
TimeGenerated datetime Fecha y hora (UTC) que se generó el evento.
Token3PExpiry datetime Fecha de expiración del token de acceso usado para acceder a la aplicación de acceso privado.
Token3PIssuedAt datetime Fecha emitida del token de acceso usado para acceder a la aplicación de acceso privado.
Token3PUniqueId string Identificador de token único del token de acceso usado para acceder a la aplicación de acceso privado.
Token3PValidFrom datetime Fecha de validez del token de acceso usado para acceder a la aplicación de acceso privado.
TrafficType string Tipo del tráfico de destino.
TransportProtocol string Protocolo IP usado por la conexión o la sesión, como se muestra en Asignación de protocolos de IANA.
Tipo string Nombre de la tabla.
UserId string Representación única, alfanumérica y legible por una máquina del usuario de origen.
UserPrincipalName string Nombre de usuario, incluida la información del dominio, cuando esté disponible.