Condividi tramite


DnsAuditEvents

Gli eventi di controllo del server DNS abilitano il rilevamento delle modifiche nel server DNS. Viene registrato un evento di controllo ogni volta che vengono modificate le impostazioni del server, del fuso o del record di risorse. Sono inclusi eventi operativi come i trasferimenti di zona e la firma della zona DNSSEC e l'annullamento dell'assegnazione. Questa tabella acquisisce gli eventi di controllo che non provengono da aggiornamenti dinamici.

Attributi di tabella

Attributo Valore
Tipi di risorse microsoft.securityinsights/securityinsights
Categorie Sicurezza
Soluzioni SecurityInsights
Log di base No
Trasformazione in fase di inserimento No
Query di esempio -

Colonne

Column Type Descrizione
Azione string Se una query soddisfa i criteri di un criterio, l'azione è la risposta richiesta dal criterio.
ActiveKey string Chiave di firma della chiave attiva di KSK.
AdditionalData dynamic Informazioni aggiuntive non già incluse nel proprio campo dedicato.
Base64Data string Dati chiave.
_BilledSize real Dimensioni del record in byte
BufferSize int Dimensioni del buffer utilizzato per registrare i dati dell'evento. (in byte)
ChildZone string Nome di una zona figlio.
ClientSubnetList string Elenco di IPv4 e IPv6 della subnet client.
ClientSubnetRecord string Nome della subnet client.
Condizione string Circostanze o requisiti specifici che attivano determinate azioni o criteri.
Criteri string Criteri o condizioni che hanno attivato l'evento.
CryptoAlgorithm string Algoritmo di crittografia usato per proteggere le operazioni correlate a DNS.
CurrentRolloverStatus string Stato del processo di rollover della chiave da una chiave a un'altra.
CurrentState string Stato corrente di una chiave DNS o di una zona.
DenialOfExistence string Metodo usato per dimostrare che un determinato record DNS non esiste.
Digest string Un'impronta digitale sicura, consentendo ai resolver DNS di convalidare l'autenticità delle informazioni di trust anchor.
DigestType string Specifica il tipo di algoritmo hash crittografico usato per generare il valore digest (hash).
DistributeTrustAnchor string Si riferisce alla distribuzione di un trust anchor per DNSSEC, ovvero una chiave pubblica sicura che consente la convalida dei dati DNS.
DnsKeyRecordSetTtl int Valore TTL (Time-to-Live) assegnato ai record DNSKEY durante la firma di una zona DNS. Questo valore determina per quanto tempo un record DNSKEY verrà considerato valido prima di essere aggiornato.
DnsKeySignatureValidityPeriod int Durata in secondi considerata valida per la firma di un record DNSKEY.
DnsQuery string Dominio che deve essere risolto.
DnsQueryType int Codici di tipo di record di risorsa DNS definiti dall'autorità IANA (Internet Assigned Numbers Authority).
DSRecordGenerationAlgorithm string Algoritmo usato per generare il record DS (Delegation Signer) dal record DNSKEY.
DSRecordSetTtl int Valore TTL (Time-to-Live) per il set di record DS (Delega firmatario).
DSSignatureValidityPeriod int Periodo in secondi in cui viene considerata valida la firma di un record DS (Delega firmatario).
EnableRfc5011KeyRollover string Processo di automazione dell'aggiornamento e del rollover delle chiavi DNSSEC in conformità agli standard RFC 5011.
EventGuid string Identificatore univoco per l'evento specifico.
EventId string Identificatore per l'evento Windows sottostante.
EventString string Descrizione leggibile dell'evento.
EventType string Tipo di evento DNS (ad esempio, trasferimento di zona, aggiornamento dinamico, firma DNSSEC).
FilePath string Percorso di un file o di una directory con cui interagisce il server DNS.
Server d'inoltro string Server d'inoltro DNS usati dal server.
InitialRolloverOffset int Ritardo di tempo iniziale (in secondi) prima dell'attivazione della prima azione di rollover per una chiave DNSSEC.
_IsBillable string Specifica se l'inserimento dei dati è fatturabile. Quando _IsBillable è false, l'inserimento dati non viene fatturato all'account Azure
IsEnabled string Questo parametro indica se il criterio o l'elenco di eccezioni è attualmente attivo.
IsKeyMasterServer string Indica se il server DNS è il server master della chiave per una zona con firma DNSSEC.
KeyId string Identificatore univoco di una chiave di firma DNSSEC.
KeyLength int Lunghezza della chiave crittografica usata nelle operazioni di firma DNSSEC.
KeyMasterServer string Il server DNS responsabile della generazione e della gestione delle chiavi DNSSEC per una zona.
KeyOrZone string Chiave di firma usata per l'autenticazione e l'integrità dei dati in una zona DNS specifica.
KeyProtocol string Protocollo usato per la gestione delle chiavi DNSSEC ,ad esempio DNSKEY, DS.
KeyStorageProvider string Sistema o servizio responsabile dell'archiviazione sicura delle chiavi DNSSEC.
KeyTag int Identificatore numerico per la chiave crittografica usata dal record DS.
KeyType string Tipo di chiave di firma DNSSEC in uso.
KskOrZsk string Tipo di chiave di firma usata in una zona DNS specifica.
LastRolloverTime datetime L'ultima volta che è stato eseguito un processo di rollover.
ListenAddresses string Indirizzi IP in cui il server DNS è in ascolto.
LookupValue string Tipo di ricerca DNS (ad esempio, ricorsivo, iterativo).
MasterServer string Server DNS primario da cui un server DNS secondario ottiene i dati della zona.
Nome string Specifica il nome di dominio o il nome host associato a un record specifico.
NameServer string Server dei nomi responsabile dell'evento DNS.
NewPropertyValues string Set di proprietà dopo l'aggiornamento per un criterio specifico o un elenco di eccezioni nel server DNS o nella zona.
NewValue string Valore aggiornato assegnato a una chiave di proprietà specifica all'interno della zona DNS.
NextKey string Chiave futura che verrà usata nel processo di firma della zona DNS dopo le chiavi attive e di standby correnti.
NextRolloverAction string Azione di rollover eseguita.
NextRolloverTime datetime Alla successiva esecuzione di un processo di rollover.
NodeName string Nome del nodo all'interno della zona DNS.
NSec3HashAlgorithm int Algoritmo hash crittografico usato nel protocollo NSEC3 per DNSSEC.
NSec3Iterations int Numero di iterazioni di hash aggiuntive usate da un server DNSSEC abilitato per DNS.
NSec3OptOut string Indica se il protocollo DNSSEC NSEC3 è configurato per consentire le deleghe non firmate.
NSec3RandomSaltLength int Lunghezza del valore salt casuale usato nel protocollo NSEC3 per DNSSEC.
NSec3UserSalt string Valore salt definito dall'utente usato nel protocollo NSEC3 per DNSSEC.
OldPropertyValues string Set di proprietà prima dell'aggiornamento per un criterio o un elenco di eccezioni specifico nel server o nella zona DNS.
ParentHasSecureDelegation string Indica se la zona padre ha una delega sicura alla zona figlio.
Criteri string Definisce regole o linee guida per la gestione di aspetti specifici del comportamento DNS.
ProcessingOrder int Determina la sequenza in cui vengono applicati i criteri.
PropagazioneTime int Tempo impiegato per propagare le informazioni sull'evento. Durata (ad esempio, millisecondi) o "Immediata" se non viene ritardato.
PropertyKey string Proprietà o impostazione specifiche interessate dall'evento.
RDATA string Rappresenta i dati del record di risorsa creato, eliminato o scavenged nella zona DNS.
RicorsioneScope string Area o set di condizioni specifiche in cui la ricorsione DNS è consentita o applicata a un server DNS.
ReplicationScope string Ambito della replica DNS (ad esempio, a livello di foresta, specifico del dominio).
_ResourceId string Identificatore univoco della risorsa a cui è associato il record.
RolloverPeriod int Intervallo di tempo per il rollover del log (ad esempio, giornaliero, settimanale).
RolloverType string Tipo di rollover (ad esempio, sovrascrittura, accodamento).
ScavengeServers string Server coinvolti nello scavenging DNS (invecchiamento e pulizia di record non aggiornati).
Ambito string Ambito dell'evento (ad esempio, a livello di server, specifico della zona).
Ambiti string Ambiti DNS interessati dall'evento (ad esempio, globale, locale).
SecureDelegationPollingPeriod int Intervallo per il polling delle informazioni sulla delega sicura. Valore numerico (ad esempio, minuti) o "Disabilitato" se non applicabile.
SeizedOrTransferred string Fa riferimento all'azione intrapresa, ovvero un sequestro (quando il controllo viene trasferito forzatamente) o un trasferimento volontario del ruolo principale.
ServerName string Rappresenta il server DNS in cui è in corso la configurazione del criterio o dell'elenco di eccezioni.
Impostazione string Impostazione di configurazione DNS specifica modificata dall'evento.
SignatureInceptionOffset int Tempo di offset per l'inizio della firma DNSSEC. Durata (ad esempio, secondi) o "Immediata" se non viene ritardato.
Origine string Origine dell'evento DNS ,ad esempio server, client.
SourceSystem string Tipo di agente da cui è stato raccolto l'evento. Ad esempio, OpsManager per l'agente Windows, la connessione diretta o Operations Manager, Linux per tutti gli agenti Linux o Azure per Diagnostica di Azure
StandbyKey string chiave di backup che verrà usata se la chiave attiva corrente viene compromessa o deve essere sostituita nel processo di firma della zona DNS.
StoreKeysInAD string Specifica se le chiavi vengono archiviate in Dominio di Active Directory Services (AD DS). Questa impostazione si applica solo alle zone integrate in Active Directory quando il fornitore di KeyStorageProvider è Microsoft.
_SubscriptionId string Identificatore univoco della sottoscrizione a cui è associato il record
SubTreeAging string Meccanismo che influisce sull'invecchiamento (scadenza) dei record DNS all'interno di un sottoalbero o di un ramo specifico di una zona DNS.
TenantId string L'ID dell'area di lavoro Log Analytics
TimeGenerated datetime Timestamp (UTC) di quando è stato generato l'evento.
TTL int Durata del record DNS, che indica per quanto tempo il record deve essere memorizzato nella cache prima che venga rimosso o aggiornato.
Type string Nome della tabella
VirtualizationID string Chiave univoca per gestire e coordinare le attività all'interno dell'ambiente virtualizzato.
WithNewKeys string Indica se sono state generate nuove chiavi DNSSEC.
WithWithout string Indica se i metadati della chiave di firma della chiave (KSK) vengono inclusi o esclusi durante l'esportazione delle impostazioni DNSSEC per una zona specifica.
Zona string Zona correlata all'attività.
ZoneFile string Nome del file di zona.
ZoneName string Nome di una zona DNS a cui si riferisce l'evento.
ZoneScope string Elenco di ambiti e pesi per la zona.
ZoneSignatureValidityPeriod int Intervallo di tempo in cui le firme che coprono tutti gli altri set di record sono valide.