Aracılığıyla paylaş


WireData tablosu için sorgular

Sinyal verileri sağlayan aracılar

Her aracı için kablo verileri ve toplam bayt toplamı sağlayan aracılar.

WireData
| summarize sum(TotalBytes) by Computer

Kablo verileri sağlayan aracıların IP Adresleri

Kablo verileri sağlayan aracıların IP Adresleri.

WireData
| summarize count() by LocalIP

Uzak IP Adresine göre tüm Giden iletişimler

Uzak IP Adresine göre tüm Giden iletişimler.

WireData
| where  Direction == "Outbound"
| summarize count() by RemoteIP

Uygulama Protokolü tarafından gönderilen bayt sayısı

Uygulama Protokolü tarafından gönderilen bayt sayısı.

WireData
| where Direction == "Outbound"
| summarize sum(SentBytes) by ApplicationProtocol

Protokol Adı tarafından alınan bayt sayısı

Protokol Adı tarafından alınan baytlar (aktarım düzeyi protokolü, yalnızca bazıları tanınır).

WireData
| where Direction == "Inbound"
| summarize sum(ReceivedBytes) by ProtocolName

IP sürümüne göre toplam bayt sayısı

IP sürümüne göre toplam bayt sayısı (IPv4 veya IPv6).

WireData
| summarize sum(TotalBytes) by IPVersion

'10.0.0.0/8' alt ağındaki aracılarla iletişim kuran uzak IP adresleri (herhangi bir yönde)

'10.0.0.0/8' alt ağındaki aracılarla iletişim kuran uzak IP adresleri (herhangi bir yönde).

WireData  
| where LocalSubnet == "10.0.0.0/8" 
| summarize count() by RemoteIP

Ağ trafiğini başlatan veya alan işlemler

Ağ trafiğini başlatan veya alan işlemler.

WireData
| distinct ProcessName

İşleme Göre Ağ Trafiği Miktarı

İşleme Göre Ağ Trafiği Miktarı (Bayt cinsinden).

WireData
| summarize sum(TotalBytes) by ProcessName