다음을 통해 공유


NetworkAccessTraffic

이 테이블은 네트워크 트래픽 액세스 로그를 포함하는 ID 및 네트워크 액세스의 일부입니다. 이러한 로그는 정책, 위험 및 트래픽 관리에 활용할 수 있을 뿐만 아니라 사용자 환경을 모니터링할 수 있습니다.

테이블 특성

attribute
리소스 종류 -
범주 보안, 네트워크, IT 및 관리 도구
솔루션 LogManagement
기본 로그 아니요
수집 시간 변환
샘플 쿼리 -

Column Type 설명
AccessType string 액세스된 애플리케이션의 유형입니다. 액세스 유형 옵션: QuickAccess, PrivateAccess.
작업 string 네트워크 세션에서 수행된 작업입니다. 허용됨, 거부됨.
AgentVersion string 연결하는 에이전트의 버전입니다.
AppId string 트랜잭션 중에 Azure AD에서 액세스하는 대상 애플리케이션 ID입니다.
AppSegmentId string 트랜잭션 중에 액세스된 Azure AD의 대상 애플리케이션 세그먼트 ID
_BilledSize real 레코드 크기(바이트)
ConnectionId string 이 트래픽 로그가 시작된 연결을 나타내는 고유 식별자입니다.
ConnectionStatus string 연결의 상태입니다. 상태 옵션: 열기, 활성, 닫힘.
ConnectorId string 프라이빗 액세스 커넥터 ID입니다.
ConnectorIp string 프라이빗 액세스 커넥터 IP.
ConnectorName string 프라이빗 액세스 커넥터 이름입니다.
설명 string 트래픽을 설명하는 추가 세부 정보입니다.
DestinationFqdn string 사용 가능한 경우 도메인 정보를 포함한 대상 디바이스 호스트 이름입니다.
DestinationIp string 연결 또는 세션 대상의 IP 주소입니다.
DestinationPort int 대상 IP 포트입니다.
DestinationUrl string 연결 또는 세션 대상의 URL 링크입니다.
DestinationWebCategories string 대상 FQDN의 웹 범주입니다.
DeviceCategory string 트랜잭션이 시작된 디바이스 유형입니다. 클라이언트, 분기.
DeviceId string 레코드에 보고된 원본 디바이스의 ID입니다.
DeviceOperatingSystem string 클라이언트 연결 운영 체제 유형입니다.
DeviceOperatingSystemVersion string 클라이언트 연결 운영 체제 버전입니다.
FilteringProfileId string 트래픽에 대해 수행되는 작업과 연결된 필터링 프로필의 ID입니다.
FilteringProfileName string 트래픽에 대해 수행되는 작업과 연결된 필터링 프로필의 이름입니다.
HttpMethod string 요청에 사용되는 http 메서드입니다.
InitiatingProcessName string 트래픽 트랜잭션을 시작하는 프로세스입니다.
_IsBillable string 데이터 수집이 청구 가능한지 여부를 지정합니다. _IsBillable이 false인 경우 수집 비용은 Azure 계정에 청구되지 않습니다.
NetworkProtocol string 네트워크 프로토콜인 IPv6 또는 IPv4입니다.
OriginHeader string 원본 헤더 값입니다.
PolicyId string 해당 규칙에 의해 요청이 거부된 정책의 ID입니다.
PolicyName string 트래픽에 대해 수행되는 작업과 연결된 필터링 정책의 이름입니다.
PolicyRuleId string 요청이 거부된 규칙의 ID입니다.
ProcessingRegion string 백 엔드 서비스에서 요청을 처리한 지역입니다.
ReceivedBytes long 받은 바이트 수입니다.
ReferrerHeader string 참조자 헤더 값입니다.
RemoteNetworkId string 트래픽이 전송되거나 수신된 ID로, 트래픽의 원본에 대한 가시성을 제공합니다.
ResourceTenantId string 리소스를 소유하는 테넌트 ID입니다.
ResponseCode int 서버에서 반환된 응답 코드입니다.
RuleName string 트래픽에 대해 수행되는 작업과 연결된 규칙의 이름입니다.
SentBytes long 보낸 바이트 수입니다.
세션 ID string 세션을 나타내는 고유 식별자입니다.
SourceIp string 연결 또는 세션이 시작된 IP 주소입니다.
SourcePort int 연결이 시작된 IP 포트입니다.
SourceSystem string 이벤트가 수집된 에이전트의 형식. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager, 모든 Linux 에이전트의 경우 Linux, Azure Diagnostics의 경우 Azure
TenantId string Log Analytics 작업 영역 ID
ThreatType string 트래픽과 연결된 식별된 위협 유형입니다.
TimeGenerated 날짜/시간 이벤트가 생성된 날짜 및 시간(UTC)입니다.
Token3PExpiry 날짜/시간 프라이빗 액세스 애플리케이션에 액세스하는 데 사용되는 액세스 토큰의 만료 날짜입니다.
Token3PIssuedAt 날짜/시간 프라이빗 액세스 애플리케이션에 액세스하는 데 사용되는 액세스 토큰의 발급 날짜입니다.
Token3PUniqueId string 프라이빗 액세스 애플리케이션에 액세스하는 데 사용되는 액세스 토큰의 고유 토큰 식별자입니다.
Token3PValidFrom 날짜/시간 프라이빗 액세스 애플리케이션에 액세스하는 데 사용되는 액세스 토큰의 유효 날짜입니다.
TrafficType string 대상 대상 트래픽의 형식입니다.
TransactionId string 요청 응답의 왕복을 나타내는 고유 식별자입니다.
TransportProtocol string IANA 프로토콜 할당에 나열된 연결 또는 세션에서 사용하는 IP 프로토콜입니다.
Type string 테이블의 이름입니다.
사용자 ID string 원본 사용자에 대한 컴퓨터 판독 가능한 영숫자 고유 표현입니다.
UserPrincipalName string 사용 가능한 경우 도메인 정보를 포함한 원본 사용자 이름입니다.
XForwardedFor string HTTP 요청의 X-Forwarded-For 헤더입니다.