Udostępnij za pośrednictwem


NCBMBreakGlassAuditLogs

Zdarzenia dziennika zabezpieczeń na urządzeniach Nexus Baremetal Machines w celu monitorowania i wykrywania dostępu użytkowników do systemu.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.networkcloud/baremetalmachines
Kategorie Zasoby platformy Azure, zabezpieczenia
Rozwiązania LogManagement
Dziennik podstawowy Tak
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
Nazwa menedżera klastra string Nazwa klastra ClusterManager zarządzającego klastrem Nexus.
NazwaKlastra string Nazwa lokalnego klastra Nexus.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Lokalizacja string Lokalizacja maszyny Nexus Baremetal.
Dziennik string Komunikat dziennika wygenerowany przez system podczas dostępu użytkownika.
Wiadomość string Komunikat analizowany z dostępu użytkownika logowania.
Tryb string Tryb operacji przez użytkownika.
Węzeł string Nazwa hosta maszyny Baremetal.
ProcessId int Identyfikator procesu emitowania dziennika.
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Znacznik czasu (UTC) podczas generowania dziennika.
Typ string Nazwa tabeli
User string Użytkownik uzyskuje dostęp do systemu.