VMConnection

Трафик для входящих и исходящих подключений к отслеживаемых компьютерам и из него.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Категории Виртуальные машины
Решения AzureResources, InfrastructureInsights, ServiceMap, VMInsights
Базовый журнал Нет
Преобразование во время приема Нет
Примеры запросов -

Столбцы

Столбец Type Описание
AgentId строка Уникальный GUID агента для данных отчетов агента на сервере.
_BilledSize real Размер записи в байтах
BytesReceived long Общее количество байтов, полученных в течение периода времени отчетности.
BytesSent long Общее количество байтов, отправленных в течение периода времени отчетности.
Компьютер строка Имя сервера из таблицы ServiceMapComputer_CL.
Достоверность строка Значения: от 0 до 100.
ConnectionId строка Уникальный идентификатор записи подключения.
Описание строка Описания наблюдаемой угрозы.
DestinationIp строка IP-адрес назначения.
DestinationPort INT Номер порта назначения.
Направление строка Направление значения подключения — входящее или исходящее
FirstReportedDateTime строка Впервые поставщик сообщил об этом индикаторе.
IndicatorThreatType строка Обнаружен индикатор угрозы. Возможные значения: Botnet C2 CryptoMining Darknet DDos MalwareUrl Malware Phishing Proxy PUA Watchlist.
IsActive строка В последний раз индикатор был просмотрен Interflow.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
LastReportedDateTime строка Указывает, что индикаторы деактивированы со значением True или False.
LinksEstablished long Количество физических сетевых подключений, установленных в течение периода времени отчетности.
LinksFailed long Количество физических сетевых подключений, завершившемся сбоем в течение периода времени отчетности. На данный момент эта информация доступна только для исходящих подключений.
LinksLive long Количество физических сетевых подключений, открытых в конце периода времени отчетности.
LinksTerminated long Количество физических сетевых подключений, которые были прерваны в течение периода времени отчетности.
Компьютер строка Полное доменное имя компьютера.
MaliciousIp строка Удаленный IP-адрес.
Процесс строка Удостоверение процесса или групп процессов, инициирующих или принимаюющих подключение.
ProcessName строка Уникальный идентификатор процесса в таблице ServiceMapProcess_CL.
Протокол строка Протокол, используемый для подключения. Только возможное значение — tcp.
RemoteClassification строка Классификация удаленной конечной точки на основе ее IP- и DNS-имен и соответствующей службы Azure.
RemoteCountry строка Имя страны или региона, в котором размещается RemoteIp.
RemoteDnsCanonicalNames строка Массив JSON канонических имен, возвращаемых с DNS-сервера. Например, при использовании диспетчера трафика вы выдаете вопрос, чтобы foo.trafficmanage.net и получить каноническое имя как something.myservice.com вместе с IP-адресом.
RemoteDnsQuestions строка Массив ВОПРОСОВ DNS в ФОРМАТЕ JSON, которые были выполнены на компьютере и разрешались в RemoteIp, указанном в записи.
RemoteIp строка IP-адрес удаленного конца подключения включается в свойство RemoteIp. Для входящих подключений RemoteIp совпадает с SourceIp, а для исходящих подключений — с DestinationIp.
RemoteLatitude real Широта географического положения. Примером может быть 47,68.
RemoteLongitude real Долгота географического положения. Примером может быть -122.12.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
Ответы long Количество ответов, наблюдаемых в течение периода времени отчетности.
ResponseTimeMax long Наибольшее время отклика, наблюдаемое в течение периода времени отчетности в миллисекундах. Если значение отсутствует, свойство пусто.
ResponseTimeMin long Наименьшее время отклика, наблюдаемое в течение периода времени отчетности в миллисекундах. Если значение отсутствует, свойство пусто.
ResponseTimeSum long Сумма всех периодов отклика, наблюдаемых в течение периода времени отчетности, в миллисекундах. Если значение отсутствует, свойство пусто.
Статус INT Возможные значения: от 0 до 5, где 5 является наиболее серьезным, а 0 не является серьезным вообще. Значение по умолчанию — 3.
SourceIp строка IP-адрес источника.
SourceSystem строка Тип агента, которым было выполнено событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TimeGenerated DATETIME Дата и время создания записи.
TLPLevel строка Уровень протокола светофора (TLP). Возможные значения: Белый зеленый янтарный красный.
Тип строка Имя таблицы.