VMConnection
Трафик для входящих и исходящих подключений к отслеживаемых компьютерам и из него.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets |
Категории | Виртуальные машины |
Решения | AzureResources, InfrastructureInsights, ServiceMap, VMInsights |
Базовый журнал | Нет |
Преобразование во время приема | Нет |
Примеры запросов | - |
Столбцы
Столбец | Type | Описание |
---|---|---|
AgentId | строка | Уникальный GUID агента для данных отчетов агента на сервере. |
_BilledSize | real | Размер записи в байтах |
BytesReceived | long | Общее количество байтов, полученных в течение периода времени отчетности. |
BytesSent | long | Общее количество байтов, отправленных в течение периода времени отчетности. |
Компьютер | строка | Имя сервера из таблицы ServiceMapComputer_CL. |
Достоверность | строка | Значения: от 0 до 100. |
ConnectionId | строка | Уникальный идентификатор записи подключения. |
Описание | строка | Описания наблюдаемой угрозы. |
DestinationIp | строка | IP-адрес назначения. |
DestinationPort | INT | Номер порта назначения. |
Направление | строка | Направление значения подключения — входящее или исходящее |
FirstReportedDateTime | строка | Впервые поставщик сообщил об этом индикаторе. |
IndicatorThreatType | строка | Обнаружен индикатор угрозы. Возможные значения: Botnet C2 CryptoMining Darknet DDos MalwareUrl Malware Phishing Proxy PUA Watchlist. |
IsActive | строка | В последний раз индикатор был просмотрен Interflow. |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
LastReportedDateTime | строка | Указывает, что индикаторы деактивированы со значением True или False. |
LinksEstablished | long | Количество физических сетевых подключений, установленных в течение периода времени отчетности. |
LinksFailed | long | Количество физических сетевых подключений, завершившемся сбоем в течение периода времени отчетности. На данный момент эта информация доступна только для исходящих подключений. |
LinksLive | long | Количество физических сетевых подключений, открытых в конце периода времени отчетности. |
LinksTerminated | long | Количество физических сетевых подключений, которые были прерваны в течение периода времени отчетности. |
Компьютер | строка | Полное доменное имя компьютера. |
MaliciousIp | строка | Удаленный IP-адрес. |
Процесс | строка | Удостоверение процесса или групп процессов, инициирующих или принимаюющих подключение. |
ProcessName | строка | Уникальный идентификатор процесса в таблице ServiceMapProcess_CL. |
Протокол | строка | Протокол, используемый для подключения. Только возможное значение — tcp. |
RemoteClassification | строка | Классификация удаленной конечной точки на основе ее IP- и DNS-имен и соответствующей службы Azure. |
RemoteCountry | строка | Имя страны или региона, в котором размещается RemoteIp. |
RemoteDnsCanonicalNames | строка | Массив JSON канонических имен, возвращаемых с DNS-сервера. Например, при использовании диспетчера трафика вы выдаете вопрос, чтобы foo.trafficmanage.net и получить каноническое имя как something.myservice.com вместе с IP-адресом. |
RemoteDnsQuestions | строка | Массив ВОПРОСОВ DNS в ФОРМАТЕ JSON, которые были выполнены на компьютере и разрешались в RemoteIp, указанном в записи. |
RemoteIp | строка | IP-адрес удаленного конца подключения включается в свойство RemoteIp. Для входящих подключений RemoteIp совпадает с SourceIp, а для исходящих подключений — с DestinationIp. |
RemoteLatitude | real | Широта географического положения. Примером может быть 47,68. |
RemoteLongitude | real | Долгота географического положения. Примером может быть -122.12. |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
Ответы | long | Количество ответов, наблюдаемых в течение периода времени отчетности. |
ResponseTimeMax | long | Наибольшее время отклика, наблюдаемое в течение периода времени отчетности в миллисекундах. Если значение отсутствует, свойство пусто. |
ResponseTimeMin | long | Наименьшее время отклика, наблюдаемое в течение периода времени отчетности в миллисекундах. Если значение отсутствует, свойство пусто. |
ResponseTimeSum | long | Сумма всех периодов отклика, наблюдаемых в течение периода времени отчетности, в миллисекундах. Если значение отсутствует, свойство пусто. |
Статус | INT | Возможные значения: от 0 до 5, где 5 является наиболее серьезным, а 0 не является серьезным вообще. Значение по умолчанию — 3. |
SourceIp | строка | IP-адрес источника. |
SourceSystem | строка | Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TimeGenerated | DATETIME | Дата и время создания записи. |
TLPLevel | строка | Уровень протокола светофора (TLP). Возможные значения: Белый зеленый янтарный красный. |
Тип | строка | Имя таблицы. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по