Поделиться через


NSPAccessLogs

Журналы входящего доступа периметра безопасности сети (NSP) разрешены в соответствии с правилами доступа NSP.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.network/networksecurityperimeters
Категории Ресурсы Azure, сеть, аудит, безопасность
Решения LogManagement
Базовый журнал Да
Преобразование ingestion-time No
Примеры запросов -

Столбцы

Column Type Описание
AccessRuleVersion строка Версия правила доступа профиля NSP, к которому связан ресурс PaaS.
AppId строка Уникальный GUID, представляющий идентификатор приложения ресурса в Azure Active Directory.
_BilledSize real Размер записи в байтах
Категория строка Категории журналов доступа NSP.
DestinationEmailAddress строка Адрес электронной почты получателя назначения. Он должен быть указан, если он доступен.
DestinationFqdn строка Полное доменное имя назначения.
DestinationParameters строка Список необязательных свойств назначения в формате пары "ключ-значение". Например: [ {Param1}: {value1}, {Param2}: {value2}, ...].
DestinationPhoneNumber строка Номер телефона получателя назначения. Он должен быть указан, если он доступен.
Порт назначения строка Номер порта исходящего подключения при наличии.
DestinationProtocol строка Протокол уровня приложений и протокол транспортного уровня, используемый для исходящего подключения в формате {AppProtocol}:{TransportProtocol}. Например: HTTPS:TCP. Он должен быть указан, если он доступен.
DestinationResourceId строка Идентификатор ресурса целевого ресурса PaaS для исходящего подключения, если он доступен.
_IsBillable строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false прием не взимается в учетную запись Azure.
Расположение строка Указывает регион NSP.
MatchedRule строка Контейнер свойств JSON, содержащий соответствующее имя правила доступа. Это может быть имя правила доступа NSP или имя правила ресурса (а не идентификатор ресурса).
OperationName строка Указывает имя операции PaaS верхнего уровня.
OperationVersion строка Версия API, связанная с операцией.
Параметры строка Список необязательных свойств ресурсов PaaS в формате пары "ключ-значение". Например: [ {Param1}: {value1}, {Param2}: {value2}, ...].
Профиль строка Имя профиля NSP, связанного с ресурсом.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
ResultAction строка Указывает, является ли результат оценки "Утверждено" или "Отклонено".
ResultDescription строка Дополнительное описание результата операции при наличии.
ResultDirection строка Направление оценки результатов, независимо от типа "входящий" или "Исходящий".
RuleType строка Указывает, где определено правило: ресурс NSP или PaaS.
ServiceFqdn строка Полное доменное имя ресурса PaaS, создающего журналы доступа NSP.
ServiceResourceId строка Идентификатор ресурса PaaS, создающего журналы доступа NSP.
SourceAppId строка Уникальный GUID, представляющий идентификатор приложения источника в Azure Active Directory.
SourceIpAddress строка IP-адрес источника, выполняющего входящий трафик, при наличии.
SourceParameters строка Список необязательных свойств источника в формате пары "ключ-значение". Например: [ {Param1}: {value1}, {Param2}: {value2}, ...].
SourcePerimeterGuids строка Список идентификаторов GUID периметра исходного ресурса. Его следует указать только в том случае, если разрешено на основе GUID периметра.
SourcePort строка Номер порта входящего подключения, если он доступен.
SourceProtocol строка Протокол уровня приложений и протокол транспортного слоя, используемый для входящего подключения в формате {AppProtocol}:{TransportProtocol}. Например: HTTPS:TCP. Он должен быть указан, если он доступен.
SourceResourceId строка Идентификатор ресурса исходного ресурса PaaS для входящего подключения, если он доступен.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямой подключения или Operations Manager Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TenantId строка Идентификатор рабочей области Log Analytics
TimeGenerated datetime Время создания события.
Тип трафика строка Указывает, является ли трафик частным, общедоступным, внутри периметром или перекрестным.
Тип строка Имя таблицы.