Dela via


AWSVPCFlow

VPC-flödesloggar, som hämtas från Sentinels anslutning, gör det möjligt för dig att samla in IP-trafik som går till och från dina AWS VPC-nätverksgränssnitt.

Tabellattribut

Attribut Värde
Resurstyper -
Kategorier Säkerhet
Lösningar SecurityInsights
Grundläggande logg Ja
Ingesteringstidstransformation Ja
Exempelfrågor Ja

Kolumner

Kolumn Typ Beskrivning
AccountId sträng AWS-konto-ID:t för ägaren av källnätverksgränssnittet för vilket trafik registreras. Om nätverksgränssnittet skapas av en AWS-tjänst, till exempel när du skapar en VPC-slutpunkt eller en lastbalanserare, kan posten visa "okänd" i det här fältet.
Åtgärd sträng Åtgärden som är associerad med trafiken.
AzId sträng ID för tillgänglighetszonen.
_FaktureradStorlek verklig Registerstorleken i byte
Byte lång Antalet byte som överförts under flödet.
DstAddr sträng Måladressen för utgående trafik.
DstPort heltal (int) Målporten för trafiken.
Slut datum och tid Den tid då det sista paketet i flödet togs emot inom aggregeringsintervallet.
FlowDirection sträng Flödets riktning med avseende på gränssnittet där trafiken samlas in.
InstansId sträng ID för den instans som är associerad med nätverksgränssnittet som trafiken registreras för.
InterfaceId sträng ID:t för nätverksgränssnittet som trafiken registreras för.
_ÄrDebiterbar sträng Anger om inmatningen av data är fakturerbar. När värdet _IsBillable är false debiteras inte inmatningen på ditt Azure-konto
LogStatus sträng Loggningsstatus för flödesloggen.
Paket heltal (int) Antalet paket som överförts under flödet.
PktDstAdress sträng Mål-IP-adressen på paketnivå (ursprunglig) för trafiken.
PktDstAwsService sträng Namnet på delmängden av IP-adressintervall för fältet PktDstAddr, om mål-IP-adressen är för en AWS-tjänst.
PktSrcAddr sträng Trafikens ursprungliga IP-adress på paketnivå.
PktSrcAwsService sträng Namnet på delmängden av IP-adressintervall för fältet PktSrcAddr, om käll-IP-adressen är för en AWS-tjänst.
Protokoll heltal (int) IANA-protokollnumret för trafiken.
Region sträng Den region som innehåller nätverksgränssnittet för vilket trafik registreras.
SourceSystem sträng Vilken typ av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
SrcAddr sträng Källadressen för inkommande trafik.
SrcPort heltal (int) Trafikens källport.
Underplats-ID sträng ID:t för den underlokalisering som innehåller nätverksgränssnittet för vilket trafik registreras.
Underslokationstyp sträng Den typ av underplacering som returneras i fältet sublocationId.
Undernäts-ID sträng ID:t för undernätet.
TcpFlags heltal (int) Bitmaskvärdet för följande TCP-flaggor.
Hyresgäst-ID sträng ID för Log Analytics-arbetsyta
Tidpunkt för generering datum och tid Tidsstämpeln (UTC) för när händelsen genererades. Det här värdet kommer att vara samma som start-indatafältet eller datainmatningstiden till Azure Monitor om start-indatafältet är tomt eller saknas.
TrafficPath sträng Den väg som utgående trafik tar till målet.
trafiktyp sträng Typ av trafik. Möjliga värden är: IPv4, IPv6 och EFA. För mer information, sök efter "Elastic Fabric Adapter (EFA)".
Typ sträng Namnet på tabellen
Utgåva heltal (int) Versionen av VPC Flow Logs.
VpcId sträng ID för VPC:n.