Бөлісу құралы:


Данные передачи

Сетевые данные, собранные решением WireData, с помощью агента зависимостей и агента Log Analytics.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Категории Виртуальные машины, безопасность
Решения WireData, WireData2
Базовый журнал No
Преобразование ingestion-time Да
Примеры запросов Да

Столбцы

Column Type Описание
ApplicationProtocol строка Тип используемого сетевого протокола
ApplicationServiceName строка Удержание поля из старой схемы — атрибут не собирается
_BilledSize real Размер записи в байтах
Компьютер строка Имя компьютера, на котором были собраны данные
Достоверность строка Уровень достоверности для идентификации вредоносных IP-адресов. Значения : 0 – 100.
Description строка Описания наблюдаемой угрозы.
Направление строка Входящий или исходящий
FirstReportedDateTime строка При первом сообщении поставщика об угрозе.
IndicatorThreatType строка Обнаружен индикатор угроз является одним из следующих значений Botnet C2 CryptoMining Darknet DDos MalwareUrl Malware Phishing Proxy PUA Watchlist.
IPVersion строка Версия протокола IP-адресов
Активно строка Указывает, что индикаторы деактивированы со значением True или False.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
LastReportedDateTime строка В последний раз индикатор был просмотрен Interflow.
ЗадержкаMilliseconds INT Удержание поля из старой схемы — атрибут не собирается
ЗадержкаSamplingFailureRate строка Удержание поля из старой схемы — атрибут не собирается
ЗадержкаSamplingTimeStampamp datetime Удержание поля из старой схемы — атрибут не собирается
LocalIP строка IP-адрес локального компьютера
LocalMAC строка Удержание поля из старой схемы — атрибут не собирается
LocalPortNumber INT Номер локального порта
LocalSubnet строка Подсеть, в которой были собраны данные
MaliciousIP строка IP-адрес известного вредоносного источника
ManagementGroupName строка Имя группы управления Operations Manager
ProcessID INT Идентификатор процесса Windows
Имя процесса строка Путь и имя файла процесса
ProtocolName строка Имя сетевого протокола, который используется
ReceivedBytes длинный Число полученных байт
ReceivedPackets длинный Удержание поля из старой схемы — атрибут не собирается
RemoteIP строка Удаленный IP-адрес, используемый удаленным компьютером
RemoteIPCountry строка Страна удаленного IP-адреса
RemoteIPLatitude real Значение широты IP
RemoteIPLongitude real Значение долготы IP
RemoteMAC строка Удержание поля из старой схемы — атрибут не собирается
RemotePortNumber INT Номер порта, используемый удаленным IP-адресом
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
SentBytes длинный Число отправленных байт
SentPackets длинный Удержание поля из старой схемы — атрибут не собирается
SequenceNumber длинный Удержание поля из старой схемы — атрибут не собирается
SessionEndTime datetime Время окончания сеанса
SessionID строка Уникальное значение, которое идентифицирует сеанс связи между двумя IP-адресами
SessionStartTime datetime Время начала сеанса
Состояниесеанса строка Подключен или отключен
Важность INT Опасность потенциально вредоносной программы
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TimeGenerated datetime Время создания записи
TLPLevel строка Уровень протокола TLP — это одно из определенных значений White Green Amber Red.
TotalBytes длинный Общее число байтов, отправленных в течение сеанса
Тип строка Имя таблицы.