Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
İzlenen bilgisayarlara gelen ve giden bağlantılar için trafik.
Tablo öznitelikleri
| Öznitelik | Değer |
|---|---|
| Kaynak türleri | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets |
| Kategoriler | Sanal Makineler |
| Çözümler | AzureResources, InfrastructureInsights, ServiceMap, VMInsights |
| Temel günlük | Hayır |
| Alım süresi DCR desteği | Hayır |
| Yalnızca göl alımı | Hayır |
| Örnek Sorgular | - |
Sütunlar
| Sütun | Türü | Açıklama |
|---|---|---|
| AgentId | Dize | Sunucudaki verileri raporlayan aracı için benzersiz aracı GUID'i. |
| _FaturalandırılanBoyut | gerçek | Bayt cinsinden kayıt boyutu |
| AlınanBaytlar | uzun | Raporlama zaman penceresi sırasında alınan toplam bayt sayısı. |
| Bayt Sayısı | uzun | Raporlama zaman penceresi sırasında gönderilen toplam bayt sayısı. |
| Bilgisayar | Dize | ServiceMapComputer_CL tablosundaki sunucunun adı. |
| Güven | Dize | Değerler 0 - 100'lerdir. |
| ConnectionId | Dize | Bağlantı kaydı için benzersiz kimlik. |
| Açıklama | Dize | Gözlemlenen tehdidin açıklaması. |
| DestinationIp | Dize | Hedefin IP adresi. |
| Hedef Bağlantı Noktası | int | Hedefin bağlantı noktası numarası. |
| Yön | Dize | Bağlantı değerinin yönü içeriye veya dışarıya |
| İlkBildirimTarihiSaat | Dize | Sağlayıcı göstergeyi ilk kez bildirdiği zaman. |
| GöstergeTehditTürü | Dize | Tehdit göstergesi algılandı. Olası değerler Botnet C2 CryptoMining Darknet DDos Kötü Amaçlı URL Malware Kimlik Avı (Phishing) Proxy İstenmeyen Yazılım (PUA) Takip Listesi'dir. |
| IsActive | Dize | Göstergenin Interflow tarafından en son görüldüğü zaman. |
| _IsBillable | Dize | Verilerin alınmasının faturalandırılabilir olup olmadığını belirtir. _IsBillable false olduğunda, alımlar Azure hesabınıza faturalandırılmaz. |
| SonRaporlananTarihSaat | Dize | Göstergelerin True veya False değeriyle devre dışı bırakıldığını gösterir. |
| BağlantılarKuruldu | uzun | Raporlama zaman penceresi sırasında kurulan fiziksel ağ bağlantılarının sayısı. |
| BağlantılarBaşarısız | uzun | Raporlama zaman penceresi sırasında başarısız olan fiziksel ağ bağlantılarının sayısı. Bu bilgiler şu anda yalnızca giden bağlantılar için kullanılabilir. |
| LinksLive | uzun | Raporlama zaman penceresinin sonunda açık olan fiziksel ağ bağlantılarının sayısı. |
| Bağlantılar Sonlandırıldı | uzun | Raporlama zaman penceresi sırasında sonlandırılan fiziksel ağ bağlantılarının sayısı. |
| Makine | Dize | Bilgisayarın FQDN'si. |
| Kötü Amaçlı IP | Dize | Uzak IP adresi. |
| İşlem | Dize | Bağlantıyı başlatan veya kabul eden sürecin veya işlem gruplarının kimliği. |
| İşlemAdı | Dize | ServiceMapProcess_CL tablosundaki işlemin benzersiz tanımlayıcısı. |
| Protokol | Dize | Bağlantı için kullanılan protokol. Yalnızca olası değer tcp'dir. |
| Uzaktan Sınıflandırma | Dize | Ip ve dns adlarına ve ilgili Azure hizmetine göre uzak uç noktanın sınıflandırması. |
| Uzak Ülke | Dize | RemoteIp barındıran ülke veya bölgenin adı. |
| UzaktanDnsKanonikAdlar | Dize | DNS sunucusundan geri gelen kurallı adlardan oluşan bir JSON dizisi. Örneğin, traffic manager kullanırken foo.trafficmanage.net'e bir soru gönderirsiniz ve karşılığında ip adresiyle birlikte something.myservice.com gibi kurallı bir ad alırsınız. |
| RemoteDnsQuestions | Dize | Makinede gerçekleştirilen ve kayıtta listelenen RemoteIp'e çözümlenen bir JSON DNS soruları (aramalar) dizisi. |
| RemoteIp | Dize | Bir bağlantının uzak ucunun IP adresi RemoteIp özelliğine eklenir. Gelen bağlantılar için RemoteIp, SourceIp ile aynıdır, giden bağlantılar için ise DestinationIp ile aynıdır. |
| RemoteLatitude | gerçek | Coğrafi konum enlemi. 47,68 örnek olabilir. |
| UzaktanBoylam | gerçek | Boylam coğrafi konumu. Örnek: -122.12. |
| _ResourceId | Dize | Kaydın ilişkili olduğu kaynağın benzersiz tanımlayıcısı |
| Yanıtlar | uzun | Raporlama zamanı penceresinde gözlemlenen yanıt sayısı. |
| ResponseTimeMax | uzun | Raporlama zamanı penceresinde milisaniye cinsinden gözlemlenen en büyük yanıt süresi. Değer yoksa özelliği boş olur. |
| Tepki Süresi Dakika | uzun | Raporlama süresi penceresinde milisaniye cinsinden gözlemlenen en küçük yanıt süresi. Değer yoksa özelliği boş olur. |
| CevapZamanSüresiToplamı | uzun | Raporlama zamanı penceresinde gözlemlenen tüm yanıt sürelerinin milisaniye cinsinden toplamı. Değer yoksa özelliği boş olur. |
| Ciddiyet | int | Olası değerler 0 - 5'tir, burada 5 en şiddetlidir ve 0 hiç ciddi değildir. Varsayılan değer 3'dür. |
| SourceIp | Dize | Kaynağın IP adresi. |
| SourceSystem | Dize | Olayın toplandığı ajan türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı ya da Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılamaları için |
| AbonelikKimliği | Dize | Abonelik ile ilişkili kayda ait benzersiz bir tanımlayıcı |
| TimeGenerated | tarih zaman | Kaydın oluşturulduğu tarih ve saat. |
| TLPLevel | Dize | Trafik Işığı Protokolü (TLP) Düzeyi. Olası değerler Beyaz Yeşil Sarı Kırmızıdır. |
| Türü | Dize | Tablonun adı |