Sdílet prostřednictvím


DnsAuditEvents

Události auditu serveru DNS umožňují sledování změn na serveru DNS. Událost auditu se protokoluje při každé změně nastavení serveru, zóny nebo záznamu prostředku. To zahrnuje provozní události, jako jsou přenosy zón a podepisování zón DNSSEC a zrušení znaménka. Tato tabulka zaznamenává události auditu, které nejsou z dynamických aktualizací.

Atributy tabulky

Atribut Hodnota
Typy prostředků microsoft.securityinsights/securityinsights
Kategorie Zabezpečení
Řešení SecurityInsights
Základní protokol No
Transformace v čase příjmu dat No
Ukázkové dotazy -

Sloupce

Column Type Popis
Akce string Pokud dotaz splňuje kritéria zásady, akce je odpověď, kterou zásada vyžaduje.
ActiveKey string Podpisový klíč aktivního klíče KSK
AdditionalData dynamic Další informace, které ještě nejsou vymezeny do vlastního vyhrazeného pole.
Base64Data string Klíčová data.
_BilledSize real Velikost záznamu v bajtech
BufferSize int Velikost vyrovnávací paměti použité k protokolování dat události. (v bajtech)
ChildZone string Název podřízené zóny
ClientSubnetList string Seznam IPv4 a IPv6 klientské podsítě.
Záznam ClientSubnetRecord string Pak název podsítě klienta.
Podmínka string Konkrétní okolnosti nebo požadavky, které aktivují určité akce nebo zásady.
Kritéria string Kritéria nebo podmínky, které aktivovaly událost.
CryptoAlgorithm string Kryptografický algoritmus používaný k zabezpečení operací souvisejících s DNS.
CurrentRolloverStatus string Stav procesu přechodu klíče z jednoho klíče do druhého.
Aktuální stav string Aktuální stav klíče NEBO zóny DNS.
DenialOfExistence string Metoda použitá k prokázání, že určitý záznam DNS neexistuje.
Trávit string Zabezpečený otisk prstu, který umožňuje překladačům DNS ověřit pravost informací ukotvení důvěryhodnosti.
DigestType string Určuje typ kryptografického hash algoritmu použitého pro generování hodnoty hash (hash).
DistributeTrustAnchor string Souvisí s distribucí kotvy důvěryhodnosti pro DNSSEC, což je zabezpečený veřejný klíč, který pomáhá při ověřování dat DNS.
DnsKeyRecordSetTtl int Hodnota TTL (Time to Live) přiřazená záznamům DNSKEY při podepisování zóny DNS. Tato hodnota určuje, jak dlouho bude záznam DNSKEY považován za platný před aktualizací.
DnsKeySignatureValidityPeriod int Doba trvání v sekundách, po kterou je podpis záznamu DNSKEY považován za platný.
DnsQuery string Doména, kterou je potřeba přeložit.
DnsQueryType int Kódy typu záznamu prostředku DNS definované autoritou IANA (Internet Assigned Numbers Authority).
DsRecordGenerationAlgorithm string Algoritmus použitý ke generování záznamu podepisujícího delegování (DS) ze záznamu DNSKEY.
DSRecordSetTtl int Hodnota TTL (Time to Live) sady záznamů DS (Signer delegování)
DSSignatureValidityPeriod int Doba v sekundách, po kterou je podpis záznamu DS (podpis delegování) považován za platný.
EnableRfc5011KeyRollover string Proces automatizace aktualizace a vrácení klíčů DNSSEC v souladu se standardy RFC 5011.
EventGuid string Jedinečný identifikátor konkrétní události.
EventId string Identifikátor základní události systému Windows.
EventString string Popis události čitelný člověkem.
Typ události string Typ události DNS (např. přenos zóny, dynamická aktualizace, podepisování DNSSEC).
Cesta k souboru string Umístění souboru nebo adresáře, se kterým server DNS komunikuje.
Moduly pro předávání string Servery pro předávání DNS používané serverem.
InitialRolloverOffset int Počáteční časové zpoždění (v sekundách) před aktivací první akce přechodu pro klíč DNSSEC.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
IsEnabled string Tento parametr označuje, jestli je aktuálně aktivní seznam zásad nebo výjimek.
IsKeyMasterServer string Určuje, jestli je server DNS hlavním serverem pro zónu podepsanou službou DNSSEC.
Id klíče string Jedinečný identifikátor podpisového klíče DNSSEC.
KeyLength int Délka kryptografického klíče použitého v operacích podepisování DNSSEC.
KeyMasterServer string Server DNS, který zodpovídá za generování a správu klíčů DNSSEC pro zónu.
KeyOrZone string Podpisový klíč používaný k ověřování a integritě dat v konkrétní zóně DNS.
KeyProtocol string Protokol používaný ke správě klíčů DNSSEC (např. DNSKEY, DS).
KeyStorageProvider string Systém nebo služba, které jsou zodpovědné za bezpečné ukládání klíčů DNSSEC.
KeyTag int Číselný identifikátor kryptografického klíče používaného záznamem DS.
Typ klíče string Typ podpisového klíče DNSSEC, který se používá.
KskOrZsk string Typ podpisového klíče použitého v konkrétní zóně DNS.
LastRolloverTime datetime Čas, kdy se naposledy provedl proces přechodu.
ListenAddresses string IP adresy, na kterých server DNS naslouchá.
LookupValue string Typ vyhledávání DNS (např. rekurzivní, iterativní).
MasterServer string Primární server DNS, ze kterého sekundární server DNS získává data zóny.
Název string Určuje název domény nebo název hostitele přidružený ke konkrétnímu záznamu.
Názvový server string Názvový server zodpovědný za událost DNS.
NewPropertyValues string Sada vlastností po aktualizaci pro konkrétní zásadu nebo seznam výjimek v serveru NEBO zóně DNS.
NewValue string Aktualizovaná hodnota přiřazená ke konkrétnímu klíči vlastnosti v rámci zóny DNS.
NextKey string Připravovaný klíč, který se použije v procesu podepisování zóny DNS po aktuálním aktivním a pohotovostním klíči.
NextRolloverAction string Akce přechodu byla provedena.
NextRolloverTime datetime Při příštím přechodu by se měl provést proces přechodu.
Název uzlu string Název uzlu v rámci zóny DNS.
NSec3HashAlgorithm int Kryptografický hashovací algoritmus použitý v protokolu NSEC3 pro DNSSEC.
NSec3Iterations int Početdalšíchch
NSec3OptOut string Označuje, jestli je protokol DNSSEC NSEC3 nakonfigurovaný tak, aby povoloval nepodepsané delegování.
NSec3RandomSaltLength int Délka náhodné hodnoty soli použitá v protokolu NSEC3 pro DNSSEC.
NSec3UserSalt string Uživatelsky definovaná hodnota soli použitá v protokolu NSEC3 pro DNSSEC.
OldPropertyValues string Sada vlastností před aktualizací pro konkrétní zásadu nebo seznam výjimek v serveru NEBO zóně DNS.
ParentHasSecureDelegation string Určuje, jestli má nadřazená zóna zabezpečené delegování do podřízené zóny.
Zásady string Definuje pravidla nebo pokyny pro správu konkrétních aspektů chování DNS.
ProcessingOrder int Určuje sekvenci, ve které se zásady použijí.
PropagationTime int Doba potřebná k šíření informací o události Doba trvání (např. milisekundy) nebo "Okamžité", pokud žádné zpoždění.
PropertyKey string Konkrétní vlastnost nebo nastavení ovlivněné událostí
RDATA string Představuje data vytvořeného, odstraněného nebo ukládaného záznamu prostředku v zóně DNS.
RecursionScope string Konkrétní oblast nebo sada podmínek, za kterých je na serveru DNS povolená nebo použitá rekurze DNS.
ReplicationScope string Rozsah replikace DNS (např. doménová struktura specifická pro celou doménu).
_ResourceId string Jedinečný identifikátor prostředku, ke kterému je záznam přidružený
RolloverPeriod int Časový interval pro vrácení protokolu (např. denně, týdně).
RolloverType string Typ převrácení (např. přepsání, připojení).
ScavengeServers string Servery zapojené do úklidu DNS (stárnutí a vyčištění zastaralých záznamů).
Obor string Rozsah události (např. server-wide, zone-specific).
Rozsahy string Obory DNS ovlivněné událostí (např. globální, místní).
SecureDelegationPollingPeriod int Interval pro dotazování informací o zabezpečeném delegování Číselná hodnota (např. minuty) nebo "Zakázáno", pokud není k dispozici.
SeizedOrTransferred string Odkazuje na přijatá opatření , buď záchvat (pokud je kontrola vynuceně převedena) nebo dobrovolné převod hlavní role hlavní role.
ServerName string Představuje server DNS, na kterém se konfigurují zásady nebo seznam výjimek.
Nastavení string Konkrétní nastavení konfigurace DNS upravené událostí
SignatureInceptionOffset int Posun času pro vznik podpisu DNSSEC. Doba trvání (např. sekundy) nebo "Okamžité", pokud žádné zpoždění.
Zdroj string Zdroj události DNS (např. server, klient).
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
StandbyKey string záložní klíč, který se použije v případě ohrožení aktuálního aktivního klíče nebo je potřeba ho v procesu podepisování zóny DNS nahradit.
StoreKeysInAD string Určuje, jestli jsou klíče uložené ve službě Doména služby Active Directory Services (AD DS). Toto nastavení platí pouze pro zóny integrované službou Active Directory, pokud je dodavatelem KeyStorageProvider Microsoft.
_SubscriptionId string Jedinečný identifikátor předplatného, ke kterému je záznam přidružený
Podstromy string Mechanismus, který ovlivňuje stárnutí (vypršení platnosti) záznamů DNS v rámci určitého podstromu nebo větve zóny DNS.
TenantId string ID pracovního prostoru služby Log Analytics
TimeGenerated datetime Časové razítko (UTC) doby, kdy byla událost vygenerována.
TTL int Hodnota time-to-live záznamu DNS označující, jak dlouho má být záznam uložen v mezipaměti, než se zahodí nebo aktualizuje.
Typ string Název tabulky
Id virtualizace string Jedinečný klíč pro správu a koordinaci aktivit v rámci virtualizovaného prostředí.
WithNewKeys string Určuje, jestli byly generovány nové klíče DNSSEC.
WithWithout string Ať už jsou metadata podpisového klíče (KSK) zahrnutá nebo vyloučená při exportu nastavení DNSSEC pro konkrétní zónu.
Zóna string Zóna související s aktivitou.
ZoneFile string Název souboru zóny.
ZoneName string Název zóny DNS, na které se vztahuje událost.
ZoneScope string Seznam oborů a váhy pro zónu.
ZoneSignatureValidityPeriod int Doba, po kterou jsou podpisy, které pokrývají všechny ostatní sady záznamů, jsou platné.