Freigeben über


MDCDetectionDNSEvents

DNS-Ereignisse. Diese Tabelle wird vom Erkennungsteam in MDC gesammelt.

Tabellenattribute

attribute Wert
Ressourcentypen -
Kategorien Sicherheit
Lösungen LogManagement
Standardprotokoll Ja
Erfassungszeittransformation No
Beispielabfragen Ja

Spalten

Spalte Type Beschreibung
Adressen dynamisch Die Liste der IP-Adressen, die durch den DNS-Nachschlageaufruf aufgelöst wurden.
AzureResourceId Zeichenfolge Die Azure-Ressourcen-ID der K8S-Clusterressource.
_BilledSize real Die Datensatzgröße in Bytes.
Komm Zeichenfolge Der Befehlsname, der den DNS-Nachschlageaufruf initiiert hat , z. B. curl, wget usw.
ContainerId Zeichenfolge Die Container-ID des Docker-Containers, der den DNS-Nachschlageaufruf initiiert hat.
ContainerName Zeichenfolge Der Name des Docker-Containers, der den DNS-Nachschlageaufruf initiiert hat.
DataPipelineMetadata dynamisch Enthält Data PipelineMetadata.
Digest Zeichenfolge Der Digest des im Docker-Container ausgeführten Images, der den DNS-Nachschlageaufruf initiiert hat.
Domäne Zeichenfolge Der Domänenname, der vom DNS-Nachschlageaufruf abgefragt/aufgelöst wurde.
Gid Zeichenfolge Die Gruppen-ID des Benutzers, der den DNS-Nachschlageaufruf initiiert hat.
ImageName Zeichenfolge Der Name des Im Docker-Container ausgeführten Images, das den DNS-Nachschlageaufruf initiiert hat.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable auf false festgelegt ist, wird die Datenerfassung Ihrem Azure-Konto nicht in Rechnung gestellt.
Latency Zeichenfolge Die Latenz des DNS-Nachschlageaufrufs.
NameServer Zeichenfolge Der Nameserver, der zum Auflösen des DNS-Nachschlageaufrufs verwendet wird.
Namespace Zeichenfolge Der Namespace des Pods, in dem der Container ausgeführt wird.
NodeName Zeichenfolge Der Name des Knotens, auf dem der Pod ausgeführt wird.
PacketId Zeichenfolge Die Paket-ID im Paket, das für den DNS-Nachschlageaufruf gesendet wurde.
PID Zeichenfolge Die Prozess-ID des Prozesses, der den DNS-Nachschlageaufruf initiiert hat.
PodName Zeichenfolge Der Name des Pods, in dem der Container ausgeführt wird.
Ppid Zeichenfolge Die übergeordnete Prozess-ID des Prozesses, der den DNS-Nachschlageaufruf initiiert hat.
QR Zeichenfolge F für Abfragepakete, R für Antwortpakete.
Qtype Zeichenfolge Der Typ der DNS-Abfrage , d. h. A, AAAA, CNAME usw.
Rcode Zeichenfolge Eine Zeichenfolge, die succes/Error DNS-Nachschlageergebnis darstellt.
Region Zeichenfolge Die Region, in der der K8S-Cluster bereitgestellt wird.
SourceSystem Zeichenfolge Typ des Agents, von dem das Ereignis gesammelt wurde. Beispiel: OpsManager für den Windows-Agent (direkte Verbindung oder Operations Manager), Linux für alle Linux-Agents oder Azure für die Azure-Diagnose
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
Tid Zeichenfolge Die Thread-ID des DNS-Nachschlageaufrufs.
TimeGenerated datetime Die Zeit (UTC), zu der die überwachte Entität erstellt, umbenannt, geändert oder gelöscht wurde.
type Zeichenfolge Der Name der Tabelle.
Uid Zeichenfolge Die Benutzer-ID des Benutzers, der den DNS-Nachschlageaufruf initiiert hat.