Partager via


MDCDetectionDNSEvents

Événements DNS. Ce tableau est collecté par l’équipe de détection dans MDC.

Attributs de table

Attribut Valeur
Types de ressources -
Catégories Sécurité
Solutions LogManagement
Journal de base Oui
Transformation au moment de l’ingestion Non
Exemples de requêtes Oui

Colonnes

Colonne Type Description
Adresses dynamic Liste des adresses IP résolues par l’appel de recherche DNS.
AzureResourceId string ID de ressource Azure de la ressource de cluster K8S.
_BilledSize real Taille de l’enregistrement en octets
Comm string Nom de commande qui a lancé l’appel de recherche dns , c’est-à-dire curl, wget, etc.
ContainerId string ID de conteneur du conteneur Docker qui a lancé l’appel de recherche dns.
ContainerName string Nom du conteneur Docker qui a lancé l’appel de recherche dns.
DataPipelineMetadata dynamic Contient des données PipelineMetadata.
Digest string Synthèse de l’image en cours d’exécution dans le conteneur Docker qui a lancé l’appel de recherche dns.
Domain string Nom de domaine interrogé/résolu par l’appel de recherche DNS.
Gid string ID de groupe de l’utilisateur qui a lancé l’appel de recherche dns.
ImageName string Nom de l’image en cours d’exécution dans le conteneur Docker qui a lancé l’appel de recherche dns.
_IsBillable string Spécifie si l’ingestion des données est facturable. Quand _IsBillable est false, l’ingestion n’est pas facturée sur votre compte Azure.
Latence string Latence de l’appel de recherche DNS.
NameServer string Serveur de noms utilisé pour résoudre l’appel de recherche DNS.
Espace de noms string Espace de noms du pod dans lequel le conteneur est en cours d’exécution.
NodeName string Nom du nœud sur lequel le pod est en cours d’exécution.
PacketId string ID de paquet dans le paquet envoyé pour l’appel de recherche DNS.
PID string ID de processus du processus qui a lancé l’appel de recherche dns.
PodName string Nom du pod dans lequel le conteneur est en cours d’exécution.
Ppid string ID de processus parent du processus qui a lancé l’appel de recherche dns.
QR string Q pour les paquets de requête, R pour les paquets de réponse.
Qtype string Type de la requête DNS , c’est-à-dire A, AAAA, CNAME, etc.
Rcode string Chaîne représentant le résultat de recherche DNS Succes/Error.
Région string Région où le cluster K8S est déployé.
SourceSystem string Type d’agent ayant collecté l’événement. Par exemple, OpsManager pour l’agent Windows (connexion directe ou Operations Manager), Linux pour tous les agents Linux, ou Azure pour Diagnostics Azure.
TenantId string ID de l’espace de travail Log Analytics
Tid string ID de thread de l’appel de recherche DNS.
TimeGenerated DATETIME Heure (UTC) de la création, du renommage, de la modification ou de la suppression de l’entité supervisée.
Type string Le nom de la table
Uid string ID d’utilisateur de l’utilisateur qui a lancé l’appel de recherche dns.