Udostępnij za pośrednictwem


MDCDetectionDNSEvents

Zdarzenia DNS. Ta tabela jest zbierana przez zespół wykrywania w rozwiązaniu MDC.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów -
Kategorie Zabezpieczenia
Rozwiązania LogManagement
Dziennik podstawowy Tak
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania Tak

Kolumny

Kolumna Type Opis
Adresy dynamiczna Lista adresów IP rozpoznanych przez wywołanie wyszukiwania DNS.
AzureResourceId string Identyfikator zasobu platformy Azure zasobu klastra K8S.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
Komentarz string Nazwa polecenia, która zainicjowała wywołanie wyszukiwania DNS — tj. curl, wget itp.
ContainerId (identyfikator kontenera) string Identyfikator kontenera kontenera platformy Docker, który zainicjował wywołanie wyszukiwania DNS.
NazwaKontenera string Nazwa kontenera platformy Docker, który zainicjował wywołanie wyszukiwania DNS.
DataPipelineMetadata dynamiczna Przechowuje potok danychMetadata.
Trawić string Skrót obrazu uruchomionego w kontenerze platformy Docker, który zainicjował wywołanie wyszukiwania DNS.
Domain string Nazwa domeny, która została zapytana/rozpoznana przez wywołanie wyszukiwania DNS.
Gid string Identyfikator grupy użytkownika, który zainicjował wywołanie wyszukiwania DNS.
Nazwa obrazu string Nazwa obrazu uruchomionego w kontenerze platformy Docker, który zainicjował wywołanie wyszukiwania DNS.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Opóźnienie string Opóźnienie wywołania wyszukiwania DNS.
Serwer nazw string Serwer nazw używany do rozpoznawania wywołania wyszukiwania DNS.
Przestrzeń nazw string Przestrzeń nazw zasobnika, w którym jest uruchomiony kontener.
Nazwa węzła string Nazwa węzła, na którym działa zasobnik.
PacketId string Identyfikator pakietu w pakiecie, który został wysłany dla wywołania wyszukiwania DNS.
PID string Identyfikator procesu, który zainicjował wywołanie wyszukiwania DNS.
Nazwa zasobnika string Nazwa zasobnika, w którym jest uruchomiony kontener.
Identyfikator ppid string Identyfikator procesu nadrzędnego procesu, który zainicjował wywołanie wyszukiwania DNS.
QR string Q dla pakietów zapytań, R dla pakietów odpowiedzi.
Typ Qtype string Typ zapytania DNS — tj. A, AAAA, CNAME itp.
Kod Rcode string Ciąg reprezentujący wynik wyszukiwania DNS: Succes/Error.
Region (Region) string Region, w którym wdrożono klaster K8S.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
Tid string Identyfikator wątku wywołania wyszukiwania DNS.
TimeGenerated datetime Godzina (UTC) utworzenia monitorowanej jednostki, zmiany nazwy, modyfikacji lub usunięcia.
Typ string Nazwa tabeli
Uid string Identyfikator użytkownika, który zainicjował wywołanie wyszukiwania DNS.