Данные передачи

Сетевые данные, собираемые решением WireData с помощью агента зависимостей и агента Log Analytics.

Атрибуты таблицы

attribute Значение
Типы ресурсов microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Категории Виртуальные машины, безопасность
Решения WireData, WireData2
Базовый журнал Нет
Преобразование во время приема Да
Примеры запросов Да

Столбцы

Столбец Type Описание
ApplicationProtocol строка Тип используемого сетевого протокола
ApplicationServiceName строка Удержание поля из старой схемы — атрибут не собирается
_BilledSize real Размер записи в байтах
Компьютер строка Имя компьютера, на котором были собраны данные
Достоверность строка Уровень достоверности для идентификации вредоносных IP-адресов. Значения: от 0 до 100.
Описание строка Описания наблюдаемой угрозы.
Направление строка Входящий или исходящий
FirstReportedDateTime строка Первый раз, когда поставщик сообщил об угрозе.
IndicatorThreatType строка Обнаруженный индикатор угрозы — это одно из следующих значений Botnet C2 CryptoMining Darknet DDos Malware Malware Phishing Proxy PUA Watchlist.
IPVersion строка Версия IP
IsActive строка Указывает, что индикаторы деактивированы со значением True или False.
_IsBillable строка Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure
LastReportedDateTime строка В последний раз индикатор был просмотрен Interflow.
LatencyMilliseconds INT Удержание поля из старой схемы — атрибут не собирается
LatencySamplingFailureRate строка Удержание поля из старой схемы — атрибут не собирается
LatencySamplingTimeStamp DATETIME Удержание поля из старой схемы — атрибут не собирается
LocalIP строка IP-адрес локального компьютера
LocalMAC строка Удержание поля из старой схемы — атрибут не собирается
LocalPortNumber INT Номер локального порта
LocalSubnet строка Подсеть, в которой были собраны данные
MaliciousIP строка IP-адрес известного вредоносного источника
ManagementGroupName строка Имя группы управления Operations Manager
ProcessID INT Идентификатор процесса Windows
ProcessName строка Путь и имя файла процесса
ProtocolName строка Имя сетевого протокола, который используется
ReceivedBytes long Число полученных байт
ReceivedPackets long Удержание поля из старой схемы — атрибут не собран
RemoteIP строка Удаленный IP-адрес, используемый удаленным компьютером
RemoteIPCountry строка Страна удаленного IP-адреса
RemoteIPLatitude real Значение широты IP
RemoteIPLongitude real Значение долготы IP
RemoteMAC строка Удержание поля из старой схемы — атрибут не собран
RemotePortNumber INT Номер порта, используемый удаленным IP-адресом
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись
SentBytes long Число отправленных байт
SentPackets long Удержание поля из старой схемы — атрибут не собран
SequenceNumber long Удержание поля из старой схемы — атрибут не собран
SessionEndTime DATETIME Время окончания сеанса
SessionID строка Уникальное значение, которое идентифицирует сеанс связи между двумя IP-адресами
SessionStartTime DATETIME Время начала сеанса
SessionState строка Подключен или отключен
Статус INT Опасность потенциально вредоносной программы
SourceSystem строка Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
TimeGenerated DATETIME Время создания записи
TLPLevel строка Уровень протокола светофора (TLP) — это одно из определенных значений White Green Amber Red.
TotalBytes long Общее число байтов, отправленных в течение сеанса
Тип строка Имя таблицы.