Бөлісу құралы:


NCBMSecurityDefenderLogs

События журнала безопасности на компьютерах Nexus Baremetal для мониторинга и обнаружения доступа пользователей к системе.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.networkcloud/baremetalmachines
Категории Ресурсы Azure, безопасность
Решения LogManagement
Базовый журнал Да
Преобразование ingestion-time No
Примеры запросов -

Столбцы

Column Type Описание
_BilledSize real Размер записи в байтах
ClusterManagerName строка Имя кластера ClusterManager, управляющего кластером Nexus.
ClusterName строка Имя локального кластера Nexus.
ComponentName строка Имя компонента Defender, управляющего кластером Nexus.
ComponentVersion строка Версия компонента Defender, управляющего кластером Nexus.
ContainerName строка Имя контейнера, создающего журнал для кластера Nexus.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
Расположение строка Расположение компьютера Nexus Baremetal.
LogType строка Тип журнала защитника, например Trace, Heartbeat.
Message строка Сообщение системного журнала, созданное машиной Baremetal.
NamespaceName строка Пространство имен, в котором модуль pod выполняется в кластере Nexus.
Узел строка Имя узла компьютера Baremetal.
PodName строка Имя pod, создающее журнал в кластере Nexus.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
Важность строка Серьезность записи журнала. Например, сведения, предупреждение, критическое значение, ошибка, уведомление, отладка.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Метка времени (UTC) при создании журнала.
Тип строка Имя таблицы.