Бөлісу құралы:


DnsAuditEvents

События аудита DNS-сервера позволяют отслеживать изменения на DNS-сервере. Событие аудита регистрируется каждый сервер времени, зона или параметры записи ресурсов. Это включает в себя операционные события, такие как передача зоны, подписывание зоны DNSSEC и отмена знака. В этой таблице фиксируются события аудита, которые не относятся к динамическим обновлениям.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.securityinsights/securityinsights
Категории Безопасность
Решения SecurityInsights
Базовый журнал No
Преобразование ingestion-time No
Примеры запросов -

Столбцы

Column Type Описание
Действие строка Если запрос соответствует критериям политики, действие является ответом, который требуется политике.
ActiveKey строка Ключ подписывания активного ключа KSK.
AdditionalData по строкам Дополнительные сведения, которые еще не были ограничены в своем выделенном поле.
Base64Data строка Ключевые данные.
_BilledSize real Размер записи в байтах
BufferSize INT Размер буфера, используемого для ведения журнала данных события. (в байтах)
ChildZone строка Имя дочерней зоны.
ClientSubnetList строка Список IPv4 и IPv6 подсети клиента.
ClientSubnetRecord строка Затем имя подсети клиента.
Condition строка Конкретные обстоятельства или требования, которые активируют определенные действия или политики.
Критерии строка Критерии или условия, активировающие событие.
CryptoAlgorithm строка Криптографический алгоритм, используемый для защиты операций, связанных с DNS.
CurrentRolloverStatus строка Состояние процесса отката ключа от одного ключа к другому.
CurrentState строка Текущее состояние ключа ИЛИ зоны DNS.
Отказ От сосуществования строка Метод, используемый для подтверждения того, что определенная запись DNS не существует.
Дайджест строка Безопасный отпечаток, позволяющий сопоставителям DNS проверить подлинность сведений о привязке доверия.
DigestType строка Указывает тип алгоритма криптографического хэша, используемого для создания значения хэша (хэша).
DistributeTrustAnchor строка Относится к распределению привязки доверия для DNSSEC, которая является безопасным открытым ключом, который помогает в проверке данных DNS.
DnsKeyRecordSetTtl INT Значение времени в реальном времени (TTL), назначенное записям DNSKEY при подписи зоны DNS. Это значение определяет, сколько времени запись DNSKEY будет считаться допустимой перед обновлением.
DnsKeySignatureValidityPeriod INT Длительность в секундах, когда подпись ЗАПИСИ DNSKEY считается допустимой.
DnsQuery строка Домен, который требуется разрешить.
DnsQueryType INT Коды типов записей ресурсов DNS, определенные центром назначения номеров Интернета (IANA).
DSRecordGenerationAlgorithm строка Алгоритм, используемый для создания записи подписи делегирования (DS) из записи DNSKEY.
DSRecordSetTtl INT Значение времени в реальном времени (TTL) для набора записей DS (Делегирование подписывающего).
DSSignatureValidityPeriod INT Период в секундах, когда подпись записи DS (Делегирование подписывающая) считается допустимой.
EnableRfc5011KeyRollover строка Процесс автоматизации обновления и переключения ключей DNSSEC в соответствии со стандартами RFC 5011.
EventGuid строка Уникальный идентификатор для конкретного события.
EventId строка Идентификатор базового события Windows.
EventString строка Читаемое человеком описание события.
EventType строка Тип события DNS (например, передача зоны, динамическое обновление, подписывание DNSSEC).
FilePath строка Расположение файла или каталога, с которым взаимодействует DNS-сервер.
Серверы пересылки строка Серверы пересылки DNS, используемые сервером.
InitialRolloverOffset INT Начальная задержка времени (в секундах) перед первым действием отката активируется для ключа DNSSEC.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
IsEnabled строка Этот параметр указывает, активен ли в данный момент политика или список исключений.
IsKeyMasterServer строка Указывает, является ли DNS-сервер главным сервером для зоны, подписанной DNSSEC.
KeyId строка Уникальный идентификатор ключа подписи DNSSEC.
KeyLength INT Длина криптографического ключа, используемого в операциях подписывания DNSSEC.
KeyMasterServer строка DNS-сервер, отвечающий за создание ключей DNSSEC и управление ими для зоны.
KeyOrZone строка Ключ подписывания, используемый для проверки подлинности и целостности данных в определенной зоне DNS.
KeyProtocol строка Протокол, используемый для управления ключами DNSSEC (например, DNSKEY, DS).
KeyStorageProvider строка Система или служба, которая отвечает за безопасное хранение ключей DNSSEC.
KeyTag INT Числовое идентификатор для криптографического ключа, используемого записью DS.
KeyType строка Тип используемого ключа подписи DNSSEC.
KskOrZsk строка Тип ключа подписи, используемого в определенной зоне DNS.
LastRolloverTime datetime Последний раз произошел процесс отката.
ListenAddresses строка IP-адреса, на которых dns-сервер прослушивает.
LookupValue строка Тип поиска DNS (например, рекурсивный, итеративный).
MasterServer строка Основной DNS-сервер, из которого вторичный DNS-сервер получает данные зоны.
Имя. строка Указывает доменное имя или имя узла, связанное с определенной записью.
NameServer строка Сервер имен, отвечающий за событие DNS.
NewPropertyValues строка Набор свойств после обновления для определенной политики или списка исключений на DNS-сервере или зоне.
NewValue строка Обновленное значение, назначенное определенному ключу свойств в зоне DNS.
NextKey строка Предстоящий ключ, который будет использоваться в процессе подписывания зоны DNS после текущих активных и резервных ключей.
NextRolloverAction строка Действие отката выполнено.
NextRolloverTime datetime В следующий раз должен произойти процесс отката.
NodeName строка Имя узла в зоне DNS.
NSec3HashAlgorithm INT Алгоритм криптографического хэша, используемый в протоколе NSEC3 для DNSSEC.
NSec3Iterations INT Количество дополнительных хэширования итерации dns-сервера с поддержкой DNSSEC.
NSec3OptOut строка Указывает, настроен ли протокол DNSSEC NSEC3 для разрешения неподписанных делегирований.
NSec3RandomSaltLength INT Длина случайного значения соли, используемого в протоколе NSEC3 для DNSSEC.
NSec3UserSalt строка Определяемое пользователем значение соли, используемое в протоколе NSEC3 для DNSSEC.
OldPropertyValues строка Набор свойств, прежде чем они были обновлены для определенной политики или списка исключений на DNS-сервере или зоне.
ParentHasSecureDelegation строка Имеет ли родительская зона безопасную делегирование в дочернюю зону.
Политика строка Определяет правила или рекомендации по управлению конкретными аспектами поведения DNS.
ProcessingOrder INT Определяет последовательность применения политик.
РаспространениеTime INT Время распространения сведений о событии. Длительность (например, миллисекунд) или "Интерпретация", если задержка отсутствует.
PropertyKey строка Определенное свойство или параметр, затронутые событием.
RDATA строка Представляет данные записи ресурсов, которая была создана, удалена или удалена в зоне DNS.
РекурсионScope строка Определенная область или набор условий, в которых разрешено или применяется рекурсия DNS на DNS-сервере.
ReplicationScope строка Область репликации DNS (например, на уровне леса, конкретного домена).
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
RolloverPeriod INT Интервал времени для отката журнала (например, ежедневно, еженедельно).
RolloverType строка Тип отката (например, перезапись, добавление).
ScavengeServers строка Серверы, участвующие в очистке DNS (удаление и очистка устаревших записей).
Область строка Область события (например, на уровне сервера, для конкретной зоны).
Области строка Области DNS, затронутые событием (например, глобальный, локальный).
SecureDelegationPollingPeriod INT Интервал для опроса сведений о безопасном делегировании. Числовое значение (например, минуты) или "Отключено", если не применимо.
SeizedOrTransferred строка Ссылается на принятые меры либо при захвате (при принудительном передаче контроля), либо о добровольной передаче главной роли.
ServerName строка Представляет DNS-сервер, на котором настроена политика или список исключений.
Параметр строка Определенный параметр конфигурации DNS, измененный событием.
SignatureInceptionOffset INT Время смещения для создания подписи DNSSEC. Длительность (например, секунды) или "Интерпретация", если задержка отсутствует.
Исходный код строка Источник события DNS (например, сервер, клиент).
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
Резервный ключ строка Ключ резервного копирования, который будет использоваться, если текущий активный ключ скомпрометирован или необходимо заменить в процессе подписи зоны DNS.
StoreKeysInAD строка Указывает, хранятся ли ключи в службах домен Active Directory (AD DS). Этот параметр применяется только к зонам, интегрированным с Active Directory, если поставщик KeyStorageProvider является корпорацией Майкрософт.
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
SubTreeAging строка Механизм, влияющий на старение (истечение срока действия) записей DNS в определенном поддереве или ветви зоны DNS.
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени (UTC) при создании события.
СРОК ЖИЗНИ INT Время жизни записи DNS, указывающее, сколько времени необходимо кэшировать до его отмены или обновления.
Тип строка Имя таблицы.
VirtualizationID строка Уникальный ключ для управления и координации действий в виртуализированной среде.
WithNewKeys строка Указывает, были ли созданы новые ключи DNSSEC.
WithWithout строка Если метаданные ключа подписывания ключей (KSK) включены или исключены при экспорте параметров DNSSEC для определенной зоны.
Зона строка Зона, связанная с действием.
ZoneFile строка Имя файла зоны.
ZoneName строка Имя зоны DNS, к которой относится событие.
ZoneScope строка Список областей и весов для зоны.
ZoneSignatureValidityPeriod INT Срок действия подписей, охватывающих все остальные наборы записей, является допустимым.