La información de Análisis de tráfico se proporciona para los datos de flujo que muestran anomalías en el patrón de datos.
Atributos de tabla
Attribute
Valor
Tipos de recursos
-
Categorías
Red
Soluciones
LogManagement
Registro básico
No
Transformación en tiempo de ingesta
No
Consultas de ejemplo
-
Columnas
Columna
Type
Descripción
AdFlag
real
Serie ternaria que contiene (+1, -1, 0) marcando hacia arriba/abajo/sin anomalías, respectivamente.
AdScore
real
Puntuación de anomalías.
AggregationType
string
Tipo de agregación de datos: 1 para la agregación corta y 2 para la agregación larga.
_BilledSize
real
Tamaño del registro en bytes
DataPoints
string
Puntos de datos para datos agregados.
FlowStatus
string
El tráfico considerado es Permitido/Denegado/Todo.
InsightsResourceId
string
Identificador de recurso del recurso para el que se agregan los datos
IntervalEnd
datetime
Hora de finalización del intervalo de procesamiento de información de datos.
IntervalStart
datetime
Hora de inicio del intervalo de procesamiento de información de datos.
_IsBillable
string
Especifica si la ingesta de los datos es facturable. Cuando _IsBillable la ingesta no se false factura a su cuenta de Azure
Periodicidad
real
Número de horas después de las cuales los datos se repiten.
PivotType
string
Tipo dinámico para la agregación de insights.
ProcessingTime
datetime
Hora en que se calcula la periodicidad.
Region
string
Región de los registros de flujo de red virtual.
SchemaVersion
string
Versión de esquema.
SeriesNumber
real
Valor incremental que representa la última serie agregada.
SourceSystem
string
Tipo de agente por el que se recopiló el evento. Por ejemplo, OpsManager para el agente de Windows, conexión directa o Operations Manager, Linux para todos los agentes de Linux o Azure para Diagnósticos de Azure
Subtipo
string
Subtipo para los registros de información.
TenantId
string
Id. del área de trabajo de Log Analytics
TimeGenerated
datetime
Hora a la que se ingieren los datos en el área de trabajo de Log Analytics.
TrafficTime
datetime
Hora en que se ha producido la anomalía en el patrón de datos.
TrafficVolumeActual
real
Volumen de tráfico real en el período de tiempo.
TrafficVolumeBaseline
real
Valor previsto de la serie, según la descomposición según el algoritmo de cálculo de anomalías.
TrafficVolumeUnit
string
Los valores agregados representan Flows/Bytes/Packets.