Compartir a través de


DnsAuditEvents

Los eventos de auditoría del servidor DNS habilitan el seguimiento de cambios en el servidor DNS. Se registra un evento de auditoría cada vez que se cambia la configuración del servidor, la zona o el registro de recursos. Esto incluye eventos operativos como transferencias de zona y firma y anulación de firma de zona DNSSEC. Esta tabla captura los eventos de auditoría que no proceden de actualizaciones dinámicas.

Atributos de tabla

Attribute Valor
Tipos de recursos microsoft.securityinsights/securityinsights
Categorías Seguridad
Soluciones Información de seguridad
Registro básico No
Transformación en tiempo de ingesta No
Consultas de ejemplo -

Columnas

Columna Type Descripción
Acción string Si una consulta cumple los criterios de una directiva, la acción es la respuesta que requiere la directiva.
ActiveKey string Clave de firma de la clave activa de KSK.
AdditionalData dinámico Información adicional que aún no está en el ámbito de su propio campo dedicado.
Base64Data string Datos clave.
_BilledSize real Tamaño del registro en bytes
BufferSize int Tamaño del búfer usado para registrar los datos del evento. (en bytes)
ChildZone string Nombre de una zona secundaria.
ClientSubnetList string Lista de IPv4 e IPv6 de la subred del cliente.
ClientSubnetRecord string A continuación, nombre de la subred del cliente.
Condición string Circunstancias o requisitos específicos que desencadenan determinadas acciones o directivas.
Criterios string Criterios o condiciones que desencadenaron el evento.
CryptoAlgorithm string Algoritmo criptográfico que se usa para proteger las operaciones relacionadas con DNS.
CurrentRolloverStatus string Estado del proceso de sustitución de claves de una clave a otra.
CurrentState string Estado actual de una clave o zona DNS.
DenialOfExistence string Método usado para demostrar que no existe un determinado registro DNS.
Digest string Huella digital segura, lo que permite a los solucionadores DNS validar la autenticidad de la información de anclaje de confianza.
DigestType string Especifica el tipo de algoritmo hash criptográfico usado para generar el valor de resumen (hash).
DistributeTrustAnchor string Se relaciona con la distribución de un delimitador de confianza para DNSSEC, que es una clave pública segura que ayuda a validar los datos DNS.
DnsKeyRecordSetTtl int Valor de período de vida (TTL) asignado a registros DNSKEY al firmar una zona DNS. Este valor determina cuánto tiempo se considerará válido un registro DNSKEY antes de que sea necesario actualizarlo.
DnsKeySignatureValidityPeriod int La duración en segundos en que se considera válida la firma de un registro DNSKEY.
DnsQuery string Dominio que debe resolverse.
DnsQueryType int Códigos de tipo de registro de recursos DNS definidos por la Entidad de números asignados a Internet (IANA).
DSRecordGenerationAlgorithm string Algoritmo usado para generar el registro del firmante de delegación (DS) a partir del registro DNSKEY.
DSRecordSetTtl int Valor de período de vida (TTL) para el conjunto de registros DS (Firmante de delegación).
DSSignatureValidityPeriod int El período en segundos en el que se considera válida la firma de un registro DS (firmante de delegación).
EnableRfc5011KeyRollover string Proceso de automatización de la actualización y sustitución de claves DNSSEC de acuerdo con los estándares RFC 5011.
EventGuid string Identificador único del evento específico.
EventId string Identificador del evento de Windows subyacente.
EventString string Descripción legible del evento.
EventType string Tipo de evento DNS (por ejemplo, transferencia de zona, actualización dinámica, firma DNSSEC).
FilePath string Ubicación de un archivo o directorio con el que interactúa el servidor DNS.
Reenviadores string Reenviadores DNS usados por el servidor.
InitialRolloverOffset int El retraso de tiempo inicial (en segundos) antes de que se desencadene la primera acción de sustitución para una clave DNSSEC.
_IsBillable string Especifica si la ingesta de los datos es facturable. Cuando _IsBillable sea una ingesta false no se facturará a su cuenta de Azure
IsEnabled string Este parámetro indica si la directiva o la lista de excepciones están activas actualmente.
IsKeyMasterServer string Si el servidor DNS es el servidor maestro de claves para una zona firmada por DNSSEC.
KeyId string Identificador único de una clave de firma DNSSEC.
KeyLength int Longitud de la clave criptográfica usada en las operaciones de firma de DNSSEC.
KeyMasterServer string Servidor DNS responsable de generar y administrar las claves DNSSEC para una zona.
KeyOrZone string Clave de firma que se usa para la autenticación y la integridad de los datos en una zona DNS específica.
KeyProtocol string Protocolo usado para la administración de claves DNSSEC (por ejemplo, DNSKEY, DS).
KeyStorageProvider string Sistema o servicio responsable de almacenar de forma segura las claves DNSSEC.
KeyTag int Identificador numérico de la clave criptográfica utilizada por el registro DS.
KeyType string Tipo de clave de firma DNSSEC que se usa.
KskOrZsk string Tipo de clave de firma usada en una zona DNS específica.
LastRolloverTime datetime La última vez que se realizó un proceso de sustitución.
ListenAddresses string Direcciones IP en las que escucha el servidor DNS.
LookupValue string Tipo de búsqueda DNS (por ejemplo, recursivo, iterativo).
MasterServer string El servidor DNS principal desde el que un servidor DNS secundario obtiene datos de zona.
Nombre string Especifica el nombre de dominio o el nombre de host asociado a un registro específico.
NameServer string Servidor de nombres responsable del evento DNS.
NewPropertyValues string El conjunto de propiedades después de actualizarse para una directiva o lista de excepciones específica en el servidor DNS o la zona.
NewValue string Valor actualizado asignado a una clave de propiedad específica dentro de la zona DNS.
NextKey string La próxima clave que se usará en el proceso de firma de zona DNS después de las claves activas y en espera actuales.
NextRolloverAction string Acción de sustitución por sustitución realizada.
NextRolloverTime datetime La próxima vez que se produzca un proceso de sustitución.
NodeName string Nombre del nodo dentro de la zona DNS.
NSec3HashAlgorithm int Algoritmo hash criptográfico usado en el protocolo NSEC3 para DNSSEC.
NSec3Iterations int Número de iteraciones hash adicionales que usa un servidor DNSSEC habilitado para DNSSEC.
NSec3OptOut string Indica si el protocolo NSEC NSEC3 de DNSSEC está configurado para permitir delegaciones sin firmar.
NSec3RandomSaltLength int Longitud del valor de sal aleatorio utilizado en el protocolo NSEC3 para DNSSEC.
NSec3UserSalt string Valor de sal definido por el usuario que se usa en el protocolo NSEC3 para DNSSEC.
OldPropertyValues string Conjunto de propiedades antes de que se actualizaran para una directiva o lista de excepciones específica en el servidor DNS o la zona.
ParentHasSecureDelegation string Si la zona primaria tiene una delegación segura a la zona secundaria.
Directiva string Define reglas o directrices para administrar aspectos específicos del comportamiento de DNS.
ProcessingOrder int Determina la secuencia en la que se aplican las directivas.
PropagationTime int Tiempo necesario para que la información del evento se propague. Duración (por ejemplo, milisegundos) o "Inmediato" si no hay retraso.
PropertyKey string Propiedad específica o configuración afectada por el evento.
RDATA string Representa los datos del registro de recursos que se creó, eliminó o escargó en la zona DNS.
RecursividadScope string Área específica o conjunto de condiciones en las que se permite o aplica la recursividad DNS en un servidor DNS.
ReplicationScope string Ámbito de replicación dns (por ejemplo, en todo el bosque, específico del dominio).
_ResourceId string Identificador único del recurso al que está asociado el registro.
RolloverPeriod int Intervalo de tiempo para la sustitución de registros (por ejemplo, diario, semanal).
RolloverType string Tipo de sustitución por sustitución (por ejemplo, sobrescribir, anexar).
ScavengeServers string Servidores implicados en el scavenging de DNS (envejecimiento y limpieza de registros obsoletos).
Ámbito string Ámbito del evento (por ejemplo, específico de la zona en todo el servidor).
Ámbitos string Ámbitos DNS afectados por el evento (por ejemplo, global o local).
SecureDelegationPollingPeriod int Intervalo para sondear información de delegación segura. Valor numérico (por ejemplo, minutos) o "Deshabilitado" si no es aplicable.
SeizedOrTransferred string Hace referencia a la acción adoptada, ya sea una captura (cuando el control se transfiere forzosamente) o una transferencia voluntaria del rol maestro clave.
ServerName string Representa el servidor DNS donde se configura la directiva o la lista de excepciones.
Configuración string Configuración de DNS específica modificada por el evento.
SignatureInceptionOffset int Tiempo de desplazamiento para el inicio de la firma DNSSEC. Duración (por ejemplo, segundos) o "Inmediato" si no hay retraso.
Source string Origen del evento DNS (por ejemplo, servidor, cliente).
SourceSystem string Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
StandbyKey string la clave de copia de seguridad que se usará si la clave activa actual está en peligro o debe reemplazarse en el proceso de firma de zona DNS.
StoreKeysInAD string Especifica si las claves se almacenan en Servicios de dominio de Active Directory (AD DS). Esta configuración solo se aplica a las zonas integradas en Active Directory cuando el proveedor de KeyStorageProvider es Microsoft.
_SubscriptionId string Identificador único de la suscripción a la que está asociado el registro.
SubtreeAging string Mecanismo que afecta al envejecimiento (expiración) de los registros DNS dentro de un subárbol o rama específicos de una zona DNS.
TenantId string Id. del área de trabajo de Log Analytics
TimeGenerated datetime Marca de tiempo (UTC) de cuándo se generó el evento.
TTL int El período de vida del registro DNS, que indica cuánto tiempo se debe almacenar en caché el registro antes de que se descarte o actualice.
Tipo string Nombre de la tabla.
VirtualizationID string Clave única para administrar y coordinar actividades dentro del entorno virtualizado.
WithNewKeys string Indica si se generaron nuevas claves DNSSEC.
WithWithout string Si los metadatos de clave de firma de claves (KSK) se incluyen o excluyen al exportar la configuración de DNSSEC para una zona específica.
Zona string Zona relacionada con la actividad.
ZoneFile string Nombre del archivo de zona.
ZoneName string Nombre de una zona DNS a la que se relaciona el evento.
ZoneScope string Lista de ámbitos y pesos de la zona.
ZoneSignatureValidityPeriod int Cantidad de tiempo que las firmas que cubren todos los demás conjuntos de registros son válidos.