Megosztás a következőn keresztül:


NCBMBreakGlassAuditLogs

Biztonsági naplóesemények a Nexus Baremetal gépeken a rendszer felhasználói hozzáférésének figyeléséhez és észleléséhez.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.networkcloud/baremetalmachines
Kategóriák Azure-erőforrások, biztonság
Megoldások Naplókezelés
Alapszintű napló Igen
Beviteli idő átalakítás Nem
Mintalekérdezések -

Oszlopok

Oszlop Típus Leírás
_BilledSize valódi A rekord mérete bájtban
ClusterManagerName karakterlánc A Nexus-fürtöt kezelő ClusterManager neve.
KlaszterNév húr Az on-prem Nexus-fürt neve.
_IsBillable szál Meghatározza, hogy ezeknek az adatoknak a betöltése számlázható-e. Amikor a _IsBillable false, a feldolgozás nem kerül kiszámlázásra az Azure-fiókjában.
Hely húr A Nexus Baremetal gép helye.
Napló húr A rendszer által a felhasználói hozzáférés során létrehozott naplóüzenet.
Üzenet húr A naplóból elemzett üzenet a felhasználói hozzáférésnél.
Mód karakterlánc A felhasználó által végzett művelet módja.
Csomópont karakterlánc A Baremetal gép állomásneve.
ProcessId egész A naplót kibocsátó folyamat azonosítója.
_ResourceId húr Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
SourceSystem húr Az az ügynöktípus, amely az eseményt gyűjtötte. Például a Windows-ügynök esetében a közvetlen csatlakozás vagy az Operations Manager OpsManager, az összes Linux-ügynöknél Linux, illetve az Azure Diagnostics esetében Azure.
_SubscriptionId szál Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
BérlőAzonosító húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Időbélyeg (UTC) a napló létrehozásakor.
Típus húr A tábla neve
Felhasználó szál A rendszerhez hozzáférő felhasználó.