Compartir a través de


AWSVPCFlow

Los registros de flujo de VPC, que se ingieren desde el conector de Sentinel, le permiten capturar el tráfico IP hacia y desde las interfaces de red de AWS VPC.

Atributos de tabla

Attribute Valor
Tipos de recursos -
Categorías Seguridad
Soluciones Información de seguridad
Registro básico No
Transformación en tiempo de ingesta
Consultas de ejemplo

Columnas

Columna Type Descripción
AccountId string Identificador de cuenta de AWS del propietario de la interfaz de red de origen para la que se registra el tráfico. Si un servicio de AWS crea la interfaz de red, por ejemplo, al crear un punto de conexión de VPC o Network Load Balancer, el registro puede mostrarse desconocido para este campo.
Action string Acción asociada al tráfico.
AzId string Identificador de la zona de disponibilidad.
_BilledSize real Tamaño del registro en bytes
Bytes long Número de bytes transferidos durante el flujo.
DstAddr string Dirección de destino del tráfico saliente.
DstPort int Puerto de destino del tráfico.
Final datetime Hora a la que se recibió el último paquete del flujo dentro del intervalo de agregación.
FlowDirection string Dirección del flujo con respecto a la interfaz donde se captura el tráfico.
InstanceId string Identificador de la instancia asociada a la interfaz de red para la que se registra el tráfico.
InterfaceId string Identificador de la interfaz de red para la que se registra el tráfico.
_IsBillable string Especifica si la ingesta de los datos es facturable. Cuando _IsBillable sea una ingesta false no se facturará a su cuenta de Azure
LogStatus string Estado de registro del registro del registro de flujo.
Paquetes int Número de paquetes transferidos durante el flujo.
PktDstAddr string Dirección IP de destino de nivel de paquete (original) para el tráfico.
PktDstAwsService string Nombre del subconjunto de intervalos de direcciones IP para el campo PktDstAddr, si la dirección IP de destino es para un servicio de AWS.
PktSrcAddr string Dirección IP de origen de nivel de paquete (original) del tráfico.
PktSrcAwsService string Nombre del subconjunto de intervalos de direcciones IP para el campo PktSrcAddr, si la dirección IP de origen es para un servicio de AWS.
Protocolo int Número de protocolo IANA del tráfico.
Region string Región que contiene la interfaz de red para la que se registra el tráfico.
SourceSystem string Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
SrcAddr string Dirección de origen del tráfico entrante.
SrcPort int Puerto de origen del tráfico.
SublocationId string Identificador de la sublocalización que contiene la interfaz de red para la que se registra el tráfico.
SublocationType string Tipo de sublocalización que se devuelve en el campo sublocationId.
SubnetId string Identificador de la subred.
TcpFlags int Valor de máscara de bits para las siguientes marcas TCP.
TenantId string Id. del área de trabajo de Log Analytics
TimeGenerated datetime Marca de tiempo (UTC) de cuándo se generó el evento. Este valor será el mismo que el campo de entrada "start" o la hora de llegada de datos a Azure Monitor en caso de que el campo de entrada "start" esté vacío o falte.
TrafficPath string Ruta de acceso que el tráfico de salida lleva al destino.
TrafficType string Tipo de tráfico. Los valores posibles son: IPv4, IPv6 y EFA. Para obtener más información, busque "Elastic Fabric Adapter (EFA)".
Tipo string Nombre de la tabla.
Versión int La versión de los registros de flujo de VPC.
VpcId string El identificador de la VPC.