Sdílet prostřednictvím


NetworkAccessTraffic

Tato tabulka je součástí identity a síťového přístupu, která obsahuje protokoly přístupu k síťovému provozu. Tyto protokoly je možné využít pro zásady, rizika a správu provozu a také ke sledování uživatelského prostředí.

Atributy tabulky

Atribut Hodnota
Typy prostředků -
Kategorie Nástroje pro zabezpečení, síť, IT a správu
Řešení LogManagement
Základní protokol No
Transformace v čase příjmu dat Ano
Ukázkové dotazy -

Sloupce

Column Type Popis
AccessType string Typ přístupové aplikace Možnosti typu přístupu: QuickAccess, PrivateAccess.
Akce string Akce proběhla v síťové relaci. Povoleno, Odepřeno.
AgentVersion string Verze agenta, která se připojuje.
AppId string ID cílové aplikace, ke které se během transakce přistupuje v Azure AD.
AppSegmentId string ID segmentu cílové aplikace z Azure AD přistupované během transakce
_BilledSize real Velikost záznamu v bajtech
ConnectionId string Jedinečný identifikátor představující připojení, ze které byl tento protokol provozu zahájen.
ConnectionStatus string Stav připojení Možnosti stavu: Otevřít, Aktivní, Uzavřeno.
ConnectorId string ID konektoru privátního přístupu
ConnectorIp string IP adresa konektoru privátního přístupu
Název konektoru string Název konektoru privátního přístupu
Popis string Další podrobnosti popisující provoz
DestinationFqdn string Název hostitele cílového zařízení, včetně informací o doméně, pokud je k dispozici.
DestinationIp string IP adresa cíle připojení nebo relace.
DestinationPort int Cílový port IP adresy.
DestinationUrl string Odkaz na adresu URL cíle připojení nebo relace
DestinationWebCategories string Kategorie webu cílového plně kvalifikovaného názvu domény.
DeviceCategory string Typ zařízení, ze které transakce pochází. Klient, větev.
DeviceId string ID zdrojového zařízení hlášené v záznamu.
DeviceOperatingSystem string Klient, který připojuje typ operačního systému.
DeviceOperatingSystemVersion string Klient, který připojuje verzi operačního systému.
FilteringProfileId string IDprofiluho
FilteringProfileName string Název profilu filtrování přidruženého k akci prováděné s provozem.
HttpMethod string Metoda HTTP použitá v požadavku.
IniciaceProcessName string Proces iniciuje transakci provozu.
_IsBillable string Určuje, jestli je ingestování dat fakturovatelné. Pokud se příjem dat _IsBillable false neúčtuje vašemu účtu Azure
NetworkProtocol string Síťový protokol, IPv6 nebo IPv4.
OriginHeader string Hodnota záhlaví původu.
PolicyId string ID zásady, pro kterou bylo žádost zamítnuta jejím pravidlem.
PolicyName string Název zásady filtrování přidružené k akci prováděné s provozem.
PolicyRuleId string ID pravidla, pro které byl požadavek odepřen.
Oblast zpracování string Oblast, ve které byla žádost zpracována back-endovou službou
ReceivedBytes long Počet přijatých bajtů
ReferrerHeader string Hodnota záhlaví refereru.
RemoteNetworkId string ID, ze kterého byl provoz odeslán nebo přijat, poskytuje přehled o původu provozu.
ResourceTenantId string ID tenanta, které vlastní prostředek.
ResponseCode int Kód odpovědi vrácený ze serveru.
RuleName string Název pravidla přidruženého k akci prováděné s provozem.
SentBytes long Počet odeslaných bajtů.
ID relace string Jedinečný identifikátor představující relaci.
SourceIp string IP adresa, ze které pochází připojení nebo relace.
SourcePort int Port IP, ze kterého připojení pochází.
SourceSystem string Typ agenta, který událost shromáždil. Například OpsManager pro agenta Windows, přímé připojení nebo Operations Manager, Linux pro všechny agenty Linuxu nebo Azure pro diagnostiku Azure
TenantId string ID pracovního prostoru služby Log Analytics
ThreatType string Identifikovaný typ hrozby přidružený k provozu.
TimeGenerated datetime Datum a čas (UTC), které událost vygenerovala.
Token3PExpiry datetime Datum vypršení platnosti přístupového tokenu použitého pro přístup k aplikaci privátního přístupu.
Token3PIssuedAt datetime Datum vydání přístupového tokenu použitého pro přístup k aplikaci privátního přístupu.
Token3PUniqueId string Jedinečný identifikátor přístupového tokenu použitého pro přístup k aplikaci privátního přístupu.
Token3PValidFrom datetime Datum platnosti přístupového tokenu použitého pro přístup k aplikaci privátního přístupu.
TrafficType string Typ cílového cílového provozu.
TransactionId string Jedinečný identifikátor představující odezvu odpovědi požadavku.
TransportProtocol string Protokol IP používaný připojením nebo relací, jak je uvedeno v přiřazení protokolu IANA.
Typ string Název tabulky
ID uživatele string Strojově čitelná alfanumerická, jedinečná reprezentace zdrojového uživatele.
UserPrincipalName string Zdrojové uživatelské jméno, včetně informací o doméně, pokud jsou k dispozici.
XForwardedFor string Hlavička X-Forwarded-For požadavku HTTP.