Данные передачи
Сетевые данные, собранные решением WireData, с помощью агента зависимостей и агента Log Analytics.
Атрибуты таблицы
Атрибут | Значение |
---|---|
Типы ресурсов | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets |
Категории | Виртуальные машины, безопасность |
Решения | WireData, WireData2 |
Базовый журнал | No |
Преобразование ingestion-time | Да |
Примеры запросов | Да |
Столбцы
Column | Type | Описание |
---|---|---|
ApplicationProtocol | строка | Тип используемого сетевого протокола |
ApplicationServiceName | строка | Удержание поля из старой схемы — атрибут не собирается |
_BilledSize | real | Размер записи в байтах |
Компьютер | строка | Имя компьютера, на котором были собраны данные |
Достоверность | строка | Уровень достоверности для идентификации вредоносных IP-адресов. Значения : 0 – 100. |
Description | строка | Описания наблюдаемой угрозы. |
Направление | строка | Входящий или исходящий |
FirstReportedDateTime | строка | При первом сообщении поставщика об угрозе. |
IndicatorThreatType | строка | Обнаружен индикатор угроз является одним из следующих значений Botnet C2 CryptoMining Darknet DDos MalwareUrl Malware Phishing Proxy PUA Watchlist. |
IPVersion | строка | Версия протокола IP-адресов |
Активно | строка | Указывает, что индикаторы деактивированы со значением True или False. |
_IsBillable | строка | Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure. |
LastReportedDateTime | строка | В последний раз индикатор был просмотрен Interflow. |
ЗадержкаMilliseconds | INT | Удержание поля из старой схемы — атрибут не собирается |
ЗадержкаSamplingFailureRate | строка | Удержание поля из старой схемы — атрибут не собирается |
ЗадержкаSamplingTimeStampamp | datetime | Удержание поля из старой схемы — атрибут не собирается |
LocalIP | строка | IP-адрес локального компьютера |
LocalMAC | строка | Удержание поля из старой схемы — атрибут не собирается |
LocalPortNumber | INT | Номер локального порта |
LocalSubnet | строка | Подсеть, в которой были собраны данные |
MaliciousIP | строка | IP-адрес известного вредоносного источника |
ManagementGroupName | строка | Имя группы управления Operations Manager |
ProcessID | INT | Идентификатор процесса Windows |
Имя процесса | строка | Путь и имя файла процесса |
ProtocolName | строка | Имя сетевого протокола, который используется |
ReceivedBytes | длинный | Число полученных байт |
ReceivedPackets | длинный | Удержание поля из старой схемы — атрибут не собирается |
RemoteIP | строка | Удаленный IP-адрес, используемый удаленным компьютером |
RemoteIPCountry | строка | Страна удаленного IP-адреса |
RemoteIPLatitude | real | Значение широты IP |
RemoteIPLongitude | real | Значение долготы IP |
RemoteMAC | строка | Удержание поля из старой схемы — атрибут не собирается |
RemotePortNumber | INT | Номер порта, используемый удаленным IP-адресом |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись. |
SentBytes | длинный | Число отправленных байт |
SentPackets | длинный | Удержание поля из старой схемы — атрибут не собирается |
SequenceNumber | длинный | Удержание поля из старой схемы — атрибут не собирается |
SessionEndTime | datetime | Время окончания сеанса |
SessionID | строка | Уникальное значение, которое идентифицирует сеанс связи между двумя IP-адресами |
SessionStartTime | datetime | Время начала сеанса |
Состояниесеанса | строка | Подключен или отключен |
Важность | INT | Опасность потенциально вредоносной программы |
SourceSystem | строка | Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TimeGenerated | datetime | Время создания записи |
TLPLevel | строка | Уровень протокола TLP — это одно из определенных значений White Green Amber Red. |
TotalBytes | длинный | Общее число байтов, отправленных в течение сеанса |
Тип | строка | Имя таблицы. |