DnsEvents

테이블 특성

attribute
리소스 종류 microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines
범주 네트워크
솔루션 DnsAnalytics, SecurityInsights
기본 로그 No
수집 시간 변환 Yes
샘플 쿼리

형식 Description
_BilledSize real 레코드 크기(바이트)
ClientIP 문자열
Computer 문자열
신뢰도 문자열
설명 문자열
EventId int
IndicatorThreatType 문자열
IPAddresses string
_IsBillable 문자열 데이터 수집을 청구할 수 있는지 여부를 지정합니다. _IsBillable 수집 시 false Azure 계정에 요금이 청구되지 않습니다.
MaliciousIP 문자열
메시지 문자열
이름 string
QueryType 문자열
RemoteIPCountry string
RemoteIPLatitude real
RemoteIPLongitude real
_ResourceId 문자열 레코드가 연결된 리소스의 고유 식별자입니다.
결과 문자열
ResultCode int
심각도 int
SourceSystem 문자열 이벤트가 수집된 에이전트 유형입니다. 예를 들어 OpsManager Windows 에이전트의 경우 직접 연결 또는 Operations Manager, Linux 모든 Linux 에이전트 또는 Azure Azure Diagnostics
_SubscriptionId 문자열 레코드가 연결된 구독의 고유 식별자입니다.
하위 유형 문자열
TaskCategory 문자열
TimeGenerated Datetime
Type 문자열 테이블의 이름입니다.