VMConnection

İzlenen bilgisayarlara gelen ve giden bağlantılar için trafik.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Kategoriler Sanal Makineler
Çözümler AzureResources, InfrastructureInsights, ServiceMap, VMInsights
Temel günlük Hayır
Alım süresi DCR desteği Hayır
Yalnızca göl alımı Hayır
Örnek Sorgular -

Sütunlar

Sütun Türü Açıklama
AgentId Dize Sunucudaki verileri raporlayan aracı için benzersiz aracı GUID'i.
_FaturalandırılanBoyut gerçek Bayt cinsinden kayıt boyutu
AlınanBaytlar uzun Raporlama zaman penceresi sırasında alınan toplam bayt sayısı.
Bayt Sayısı uzun Raporlama zaman penceresi sırasında gönderilen toplam bayt sayısı.
Bilgisayar Dize ServiceMapComputer_CL tablosundaki sunucunun adı.
Güven Dize Değerler 0 - 100'lerdir.
ConnectionId Dize Bağlantı kaydı için benzersiz kimlik.
Açıklama Dize Gözlemlenen tehdidin açıklaması.
DestinationIp Dize Hedefin IP adresi.
Hedef Bağlantı Noktası int Hedefin bağlantı noktası numarası.
Yön Dize Bağlantı değerinin yönü içeriye veya dışarıya
İlkBildirimTarihiSaat Dize Sağlayıcı göstergeyi ilk kez bildirdiği zaman.
GöstergeTehditTürü Dize Tehdit göstergesi algılandı. Olası değerler Botnet C2 CryptoMining Darknet DDos Kötü Amaçlı URL Malware Kimlik Avı (Phishing) Proxy İstenmeyen Yazılım (PUA) Takip Listesi'dir.
IsActive Dize Göstergenin Interflow tarafından en son görüldüğü zaman.
_IsBillable Dize Verilerin alınmasının faturalandırılabilir olup olmadığını belirtir. _IsBillable false olduğunda, alımlar Azure hesabınıza faturalandırılmaz.
SonRaporlananTarihSaat Dize Göstergelerin True veya False değeriyle devre dışı bırakıldığını gösterir.
BağlantılarKuruldu uzun Raporlama zaman penceresi sırasında kurulan fiziksel ağ bağlantılarının sayısı.
BağlantılarBaşarısız uzun Raporlama zaman penceresi sırasında başarısız olan fiziksel ağ bağlantılarının sayısı. Bu bilgiler şu anda yalnızca giden bağlantılar için kullanılabilir.
LinksLive uzun Raporlama zaman penceresinin sonunda açık olan fiziksel ağ bağlantılarının sayısı.
Bağlantılar Sonlandırıldı uzun Raporlama zaman penceresi sırasında sonlandırılan fiziksel ağ bağlantılarının sayısı.
Makine Dize Bilgisayarın FQDN'si.
Kötü Amaçlı IP Dize Uzak IP adresi.
İşlem Dize Bağlantıyı başlatan veya kabul eden sürecin veya işlem gruplarının kimliği.
İşlemAdı Dize ServiceMapProcess_CL tablosundaki işlemin benzersiz tanımlayıcısı.
Protokol Dize Bağlantı için kullanılan protokol. Yalnızca olası değer tcp'dir.
Uzaktan Sınıflandırma Dize Ip ve dns adlarına ve ilgili Azure hizmetine göre uzak uç noktanın sınıflandırması.
Uzak Ülke Dize RemoteIp barındıran ülke veya bölgenin adı.
UzaktanDnsKanonikAdlar Dize DNS sunucusundan geri gelen kurallı adlardan oluşan bir JSON dizisi. Örneğin, traffic manager kullanırken foo.trafficmanage.net'e bir soru gönderirsiniz ve karşılığında ip adresiyle birlikte something.myservice.com gibi kurallı bir ad alırsınız.
RemoteDnsQuestions Dize Makinede gerçekleştirilen ve kayıtta listelenen RemoteIp'e çözümlenen bir JSON DNS soruları (aramalar) dizisi.
RemoteIp Dize Bir bağlantının uzak ucunun IP adresi RemoteIp özelliğine eklenir. Gelen bağlantılar için RemoteIp, SourceIp ile aynıdır, giden bağlantılar için ise DestinationIp ile aynıdır.
RemoteLatitude gerçek Coğrafi konum enlemi. 47,68 örnek olabilir.
UzaktanBoylam gerçek Boylam coğrafi konumu. Örnek: -122.12.
_ResourceId Dize Kaydın ilişkili olduğu kaynağın benzersiz tanımlayıcısı
Yanıtlar uzun Raporlama zamanı penceresinde gözlemlenen yanıt sayısı.
ResponseTimeMax uzun Raporlama zamanı penceresinde milisaniye cinsinden gözlemlenen en büyük yanıt süresi. Değer yoksa özelliği boş olur.
Tepki Süresi Dakika uzun Raporlama süresi penceresinde milisaniye cinsinden gözlemlenen en küçük yanıt süresi. Değer yoksa özelliği boş olur.
CevapZamanSüresiToplamı uzun Raporlama zamanı penceresinde gözlemlenen tüm yanıt sürelerinin milisaniye cinsinden toplamı. Değer yoksa özelliği boş olur.
Ciddiyet int Olası değerler 0 - 5'tir, burada 5 en şiddetlidir ve 0 hiç ciddi değildir. Varsayılan değer 3'dür.
SourceIp Dize Kaynağın IP adresi.
SourceSystem Dize Olayın toplandığı ajan türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı ya da Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılamaları için
AbonelikKimliği Dize Abonelik ile ilişkili kayda ait benzersiz bir tanımlayıcı
TimeGenerated tarih zaman Kaydın oluşturulduğu tarih ve saat.
TLPLevel Dize Trafik Işığı Protokolü (TLP) Düzeyi. Olası değerler Beyaz Yeşil Sarı Kırmızıdır.
Türü Dize Tablonun adı