Udostępnij za pośrednictwem


NSPAccessLogs

Dzienniki dostępu przychodzącego obwodu zabezpieczeń sieci (NSP) dozwolone na podstawie reguł dostępu NSP.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.network/networksecurityperimeters
Kategorie Zasoby platformy Azure, sieć, inspekcja, zabezpieczenia
Rozwiązania LogManagement
Dziennik podstawowy Tak
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
AccessRuleVersion string Wersja reguły dostępu profilu NSP, z którym jest skojarzony zasób PaaS.
AppId string Unikatowy identyfikator GUID reprezentujący identyfikator aplikacji zasobu w usłudze Azure Active Directory.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
Kategoria string Kategorie dzienników dostępu NSP.
DestinationEmailAddress string Adres e-mail odbiorcy docelowego. Należy go określić, jeśli jest dostępny.
Nazwa docelowaFqdn string W pełni kwalifikowana nazwa domeny (FQDN) miejsca docelowego.
Parametry docelowe string Lista opcjonalnych właściwości docelowych w formacie pary klucz-wartość. Na przykład: [ {Param1}: {value1}, {Param2}: {value2}, ...].
Numer telefonu docelowego string Numer telefonu odbiorcy docelowego. Należy go określić, jeśli jest dostępny.
DestinationPort string Numer portu połączenia wychodzącego, jeśli jest dostępny.
DestinationProtocol string Protokół warstwy aplikacji i protokół warstwy transportu używany do połączenia wychodzącego w formacie {AppProtocol}:{TransportProtocol}. Na przykład: "HTTPS:TCP". Należy go określić, jeśli jest dostępny.
DestinationResourceId string Identyfikator zasobu docelowego zasobu PaaS dla połączenia wychodzącego, jeśli jest dostępny.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
Lokalizacja string Wskazuje region NSP.
Dopasowaneru string Torba właściwości JSON zawierająca dopasowaną nazwę reguły dostępu. Może to być nazwa reguły dostępu NSP lub nazwa reguły zasobu (nie jest to identyfikator zasobu).
OperationName string Wskazuje nazwę operacji PaaS najwyższego poziomu.
OperationVersion string Wersja interfejsu API skojarzona z operacją.
Parametry string Lista opcjonalnych właściwości zasobów PaaS w formacie pary klucz-wartość. Na przykład: [ {Param1}: {value1}, {Param2}: {value2}, ...].
Profil string Nazwa profilu NSP skojarzonego z zasobem.
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
ResultAction string Wskazuje, czy wynik oceny jest "Zatwierdzony" lub "Odrzucony".
ResultDescription string Dodatkowy opis wyniku operacji, jeśli jest dostępny.
ResultDirection string Kierunek oceny powoduje, czy "Przychodzący" czy "Wychodzący".
RuleType string Wskazuje, gdzie zdefiniowano regułę: zasób NSP lub PaaS.
ServiceFqdn string W pełni kwalifikowana nazwa domeny (FQDN) zasobu PaaS emitujące dzienniki dostępu NSP.
ServiceResourceId string Identyfikator zasobu PaaS emitujący dzienniki dostępu NSP.
SourceAppId string Unikatowy identyfikator GUID reprezentujący identyfikator aplikacji źródła w usłudze Azure Active Directory.
SourceIpAddress string Adres IP źródła, który tworzy połączenie przychodzące, gdy jest dostępny.
Parametry źródłowe string Lista opcjonalnych właściwości źródłowych w formacie pary klucz-wartość. Na przykład: [ {Param1}: {value1}, {Param2}: {value2}, ...].
SourcePerimeterGuids string Lista obwodowych identyfikatorów GUID zasobu źródłowego. Powinna być określona tylko wtedy, gdy jest dozwolona na podstawie identyfikatora GUID obwodu.
SourcePort string Numer portu połączenia przychodzącego, jeśli jest dostępny.
SourceProtocol string Protokół warstwy aplikacji i protokół warstwy transportu używany do połączenia przychodzącego w formacie {AppProtocol}:{TransportProtocol}. Na przykład: "HTTPS:TCP". Należy go określić, jeśli jest dostępny.
SourceResourceId string Identyfikator zasobu źródłowego zasobu PaaS dla połączenia przychodzącego, jeśli jest dostępny.
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Czas generowania zdarzeń.
TrafficType string Wskazuje, czy ruch to "Prywatny", "Publiczny", "Intra" czy "Cross".
Typ string Nazwa tabeli