Compartilhar via


VMConnection

Tráfego para conexões de entrada e saída de e para computadores monitorados.

Atributos de tabela

Atributo Valor
Tipos de recurso microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Categorias Máquinas Virtuais
Soluções AzureResources, InfrastructureInsights, ServiceMap, VMInsights
Log básico No
Transformação de tempo de ingestão No
Consultas de amostras -

Colunas

Coluna Tipo Descrição
AgentId string GUID do agente exclusivo para os dados de relatório do agente no servidor.
_BilledSize real O tamanho do registro em bytes
BytesReceived long Número total de bytes recebidos durante o intervalo de tempo de geração de relatórios.
BytesSent long Número total de bytes enviados durante o intervalo de tempo de geração de relatórios.
Computador string Nome do servidor da tabela ServiceMapComputer_CL.
Confiança string Os valores são 0 a 100.
ConnectionId string ID exclusiva para o registro de conexão.
Descrição string Descrição da ameaça observada.
DestinationIp string Endereço IP do destino.
DestinationPort INT Número da porta de destino.
Direção string A direção do valor da conexão é de entrada ou saída
FirstReportedDateTime string A primeira vez que o provedor relatou o indicador.
IndicatorThreatType string Indicador de ameaça detectado. Os valores possíveis são Botnet C2 CryptoMining Darknet DDos MaliciousUrl Malware Phishing Proxy PUA Watchlist.
IsActive string A última vez que o indicador foi visto pelo Interflow.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingestão não é cobrado para sua conta do Azure
LastReportedDateTime string Indica que os indicadores estão desativados com o valor Verdadeiro ou Falso.
LinksEstablished long Número de conexões de rede física que foram estabelecidas durante a janela de tempo de relatório.
LinksFailed long Número de conexões de rede física que falharam durante a janela de tempo de relatório. Essa informação está disponível atualmente apenas para as conexões de saída.
LinksLive long Número de conexões de rede física que estavam abertas no final da janela de tempo de relatório.
LinksTerminated long Número de conexões de rede física que foram encerradas durante a janela de tempo de relatório.
Computador string FQDN do computador.
MaliciousIP string Endereço IP remoto.
Processar string Identidade do processo ou grupos de processos iniciando ou aceitando a conexão.
ProcessName string Identificador exclusivo para o processo na tabela ServiceMapProcess_CL.
Protocolo string Protocolo usado para a conexão. Somente o valor possível é tcp.
RemoteClassification string Uma classificação do ponto de extremidade remoto com base em seus nomes ip e dns e no serviço do Azure correspondente.
RemoteCountry string Nome do país ou região que hospeda RemoteIp.
RemoteDnsCanonicalNames string Uma matriz JSON de nomes canônicos que voltou do servidor DNS. Por exemplo, ao usar o gerenciador de tráfego, você emite uma pergunta para foo.trafficmanage.net e obter um nome canônico como something.myservice.com junto com um endereço IP.
RemoteDnsQuestions string Uma matriz JSON de perguntas DNS (pesquisas) que foram executadas no computador e resolvidas para o RemoteIp listado no registro.
RemoteIp string O endereço IP da extremidade remota de uma conexão está incluído na propriedade RemoteIp. Para conexões de entrada, RemoteIp é o mesmo que SourceIp, enquanto para conexões de saída é o mesmo que DestinationIp.
RemoteLatitude real Latitude de geolocalização. Um exemplo seria 47,68.
RemoteLongitude real Longitude de geolocalização. Um exemplo seria -122.12.
_ResourceId string Identificador exclusivo do recurso ao qual o registro está associado
Respostas long Número de respostas observadas durante a janela de tempo de relatório.
ResponseTimeMax long Maior tempo de resposta observado durante a janela de tempo de relatório em milissegundos. Se nenhum valor a propriedade estiver em branco.
ResponseTimeMin long Menor tempo de resposta observado durante a janela de tempo de relatório em milissegundos. Se nenhum valor a propriedade estiver em branco.
ResponseTimeSum long Soma de todos os tempos de resposta observados durante a janela de tempo de relatório em milissegundos. Se nenhum valor a propriedade estiver em branco.
Severidade INT Os valores possíveis são 0 a 5, em que 5 é o mais grave e 0 não é grave. O valor padrão é 3.
SourceIp string Endereço IP da origem.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para Diagnóstico do Azure
_SubscriptionId string Identificador exclusivo da assinatura à qual o registro está associado
TimeGenerated DATETIME Data e hora de criação do registro.
TLPLevel string Nível do protocolo TLP. Os valores possíveis são Vermelho Âmbar Verde Branco.
Type string O nome da tabela