共用方式為


NCBMSecurityDefenderLogs

Nexus Baremetal Machines 上的安全性記錄事件,可監視及偵測用戶對系統的存取。

數據表屬性

屬性 價值
資源類型 microsoft.networkcloud/baremetalmachines
類別 Azure 資源、安全性
解決方案 日誌管理
基本記錄 是的
擷取時間轉換
範例查詢 -

資料行

資料行 類型​ 描述
_BilledSize (帳單大小) 真實 以位元組為單位的記錄大小
集群管理器名稱 字串 管理 Nexus 叢集的 ClusterManager 名稱。
集群名稱 字串 內部部署 Nexus 叢集的名稱。
組件名稱 字串 管理 Nexus 叢集的 Defender 元件名稱。
ComponentVersion 字串 管理 Nexus 叢集的 Defender 元件版本。
容器名稱 字串 產生 Nexus 叢集記錄的容器名稱。
_IsBillable // 是否可計費 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費
位置 字串 Nexus Baremetal 機器的位置。
記錄類型 字串 Defender 記錄的類型,例如追蹤,活動訊號。
訊息 字串 Syslog 訊息由裸金屬機器所產生。
命名空間名稱 字串 命名空間是 Pod 在 Nexus 叢集中執行所在的位置。
節點 字串 裸金屬機器的主機名稱。
PodName 字串 在 Nexus 叢集中產生記錄的 Pod 名稱。
_ResourceId (資源識別碼) 字串 記錄相關資源的唯一識別碼
嚴重性 字串 記錄檔記錄的嚴重性。 例如資訊、警告、危急、錯誤、通知、偵錯。
SourceSystem 字串 收集事件的代理程式類型。 例如,對於 Windows 代理程式,可以使用 OpsManager 進行直接連線或使用 Operations Manager;對於所有 Linux 代理程式,使用 Linux;或對於 Azure 診斷服務,使用 Azure
_SubscriptionId(訂閱識別碼) 字串 與記錄相關的訂用帳戶唯一識別碼
租戶 ID 字串 Log Analytics 工作區識別碼
TimeGenerated 日期/時間 產生記錄時的時間戳記 (UTC)。
類型​ 字串 資料表的名稱