Compartir a través de


MDCDetectionDNSEvents

Eventos DNS. El equipo de detección recopila esta tabla en MDC.

Atributos de tabla

Attribute Valor
Tipos de recursos -
Categorías Seguridad
Soluciones LogManagement
Registro básico
Transformación en tiempo de ingesta No
Consultas de ejemplo

Columnas

Columna Type Descripción
Direcciones dinámico La lista de direcciones IP resueltas por la llamada de búsqueda DNS.
AzureResourceId string Identificador de recurso de Azure del recurso del clúster K8S.
_BilledSize real Tamaño del registro en bytes
Comm string Nombre del comando que inició la llamada de búsqueda dns, es decir, curl, wget, etc.
ContainerId string Identificador de contenedor del contenedor de Docker que inició la llamada de búsqueda dns.
ContainerName string Nombre del contenedor de Docker que inició la llamada de búsqueda dns.
DataPipelineMetadata dinámico Contiene Canalización de datosMetadata.
Digest string Resumen de la imagen que se ejecuta en el contenedor de Docker que inició la llamada de búsqueda dns.
Dominio string Nombre de dominio consultado o resuelto por la llamada de búsqueda DNS.
Gid string Identificador de grupo del usuario que inició la llamada de búsqueda dns.
ImageName string Nombre de la imagen que se ejecuta en el contenedor de Docker que inició la llamada de búsqueda dns.
_IsBillable string Especifica si la ingesta de los datos es facturable. Cuando _IsBillable sea una ingesta false no se facturará a su cuenta de Azure
Latencia string Latencia de la llamada de búsqueda DNS.
NameServer string El servidor de nombres usado para resolver la llamada de búsqueda DNS.
Espacio de nombres string Espacio de nombres del pod en el que se ejecuta el contenedor.
NodeName string Nombre del nodo en el que se ejecuta el pod.
PacketId string Identificador de paquete en el paquete que se envió para la llamada de búsqueda DNS.
PID string Identificador de proceso del proceso que inició la llamada de búsqueda dns.
PodName string Nombre del pod en el que se ejecuta el contenedor.
Ppid string Identificador del proceso primario del proceso que inició la llamada de búsqueda dns.
QR string Q para consultar paquetes, R para paquetes de respuesta.
Qtype string Tipo de la consulta DNS, es decir, A, AAAA, CNAME, etc.
Rcode string Cadena que representa el resultado de la búsqueda dns de error o succes.
Region string Región donde se implementa el clúster K8S.
SourceSystem string Tipo de agente mediante el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, ya sea conexión directa u Operations Manager, Linux para todos los agentes de Linux o Azure para Azure Diagnostics
TenantId string Id. del área de trabajo de Log Analytics
Tid string Identificador de subproceso de la llamada de búsqueda DNS.
TimeGenerated datetime Hora (UTC) en la que se creó, cambió el nombre, modificó o eliminó la entidad supervisada.
Tipo string Nombre de la tabla.
Uid string Identificador de usuario del usuario que inició la llamada de búsqueda dns.