DnsEvents
Attributs de table
Attribut | Valeur |
---|---|
Types de ressources | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines |
Catégories | Network (Réseau) |
Solutions | DnsAnalytics, SecurityInsights |
Journal de base | Non |
Transformation au moment de l’ingestion | Oui |
Exemples de requêtes | Oui |
Colonnes
Colonne | Type | Description |
---|---|---|
_BilledSize | real | Taille de l’enregistrement en octets |
ClientIP | string | |
Computer | string | |
Confiance | string | |
Description | string | |
EventId | int | |
IndicatorThreatType | string | |
IPAddresses | string | |
_IsBillable | string | Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false , l’ingestion n’est pas facturée sur votre compte Azure. |
MaliciousIP | string | |
Message | string | |
Nom | chaîne | |
QueryType | string | |
RemoteIPCountry | string | |
RemoteIPLatitude | real | |
RemoteIPLongitude | real | |
_ResourceId | string | Un identificateur unique de la ressource à laquelle l’enregistrement est associé |
Result | string | |
ResultCode | int | |
Niveau de gravité | int | |
SourceSystem | string | Type d’agent ayant collecté l’événement. Par exemple, OpsManager pour l’agent Windows (connexion directe ou Operations Manager), Linux pour tous les agents Linux, ou Azure pour Diagnostics Azure. |
_SubscriptionId | string | Un identificateur unique de l’abonnement auquel l’enregistrement est associé |
Sous-type | string | |
TaskCategory | string | |
TimeGenerated | DATETIME | |
Type | string | Le nom de la table |