DnsEvents
Atrybuty tabeli
Atrybut | Wartość |
---|---|
Typy zasobów | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines |
Kategorie | Sieć |
Rozwiązania | DnsAnalytics, SecurityInsights |
Dziennik podstawowy | Nie. |
Przekształcanie czasu pozyskiwania | Tak |
Przykładowe zapytania | Tak |
Kolumny
Kolumna | Type | Opis |
---|---|---|
_BilledSize | rzeczywiste | Rozmiar rekordu w bajtach |
ClientIP | string | |
Komputer | string | |
Ufność | string | |
opis | string | |
EventId | int | |
IndicatorThreatType | string | |
Adres IP IPAddresses | string | |
_IsBillable | string | Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure |
MaliciousIP | string | |
Wiadomość | string | |
Nazwisko | string | |
Typ zapytania | string | |
RemoteIPCountry | string | |
RemoteIPLatitude | rzeczywiste | |
RemoteIPLongitude | rzeczywiste | |
_ResourceId | string | Unikatowy identyfikator zasobu skojarzonego z rekordem |
Result | string | |
Kod wyniku | int | |
Ważność | int | |
SourceSystem | string | Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure |
_SubscriptionId | string | Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord |
Podtyp | string | |
Kategoria zadań | string | |
TimeGenerated | datetime | |
Typ | string | Nazwa tabeli |