次の方法で共有


NetworkAccessTraffic

この表は、ネットワーク トラフィック アクセス ログを含む ID とネットワーク アクセスの一部です。 これらのログは、ポリシー、リスク、トラフィック管理、およびユーザー エクスペリエンスの監視に利用できます。

テーブル属性

属性 Value
リソースの種類 -
Categories (カテゴリ) セキュリティ、ネットワーク、IT & 管理ツール
ソリューション LogManagement
基本的なログ いいえ
インジェスト時間変換 はい
サンプル クエリ -

タイプ 説明
AccessType string アクセスされたアプリケーションの種類。 アクセスの種類のオプション: QuickAccess、PrivateAccess。
アクション string ネットワーク セッションで実行されたアクション。 許可、拒否。
AgentVersion string 接続しているエージェントのバージョン。
AppId string トランザクション中に Azure AD でアクセスされる宛先アプリケーション ID。
AppSegmentId string トランザクション中にアクセスされた Azure AD からの宛先アプリケーション セグメント ID
_BilledSize real レコード サイズ (バイト単位)
ConnectionId string このトラフィック ログが開始された接続を表す一意の識別子。
ConnectionStatus string 接続の状態。 [状態] オプション: [開く]、[アクティブ]、[閉じた] の順に選択します。
ConnectorId string プライベート アクセス コネクタ ID。
ConnectorIp string プライベート アクセス コネクタの IP。
ConnectorName string プライベート アクセス コネクタ名。
説明 string トラフィックを説明する追加の詳細。
DestinationFqdn string 使用可能な場合はドメイン情報を含む、ターゲット デバイスのホスト名。
DestinationIp string 接続またはセッションのターゲットの IP アドレス。
DestinationPort int 送信先 IP ポート。
DestinationUrl string 接続またはセッションの宛先の URL リンク。
DestinationWebCategories string 宛先 FQDN の Web カテゴリ。
DeviceCategory string トランザクションの送信元のデバイスの種類。 クライアント、ブランチ。
DeviceId string レコードで報告されるソース デバイスの ID。
DeviceOperatingSystem string オペレーティング システムに接続しているクライアントの種類。
DeviceOperatingSystemVersion string オペレーティング システムに接続しているクライアントのバージョン。
FilteringProfileId string トラフィックに対して実行されたアクションに関連付けられているフィルター プロファイルの ID。
FilteringProfileName string トラフィックに対して実行されたアクションに関連付けられているフィルター プロファイルの名前。
HttpMethod string 要求で使用される http メソッド。
InitiatingProcessName string トラフィック トランザクションを開始するプロセス。
_IsBillable string データ インジェストが課金対象かどうかを指定します。 _IsBillable が false の場合、インジェストはお使いの Azure アカウントに課金されません
NetworkProtocol string ネットワーク プロトコル (IPv6 または IPv4)。
OriginHeader string 配信元ヘッダーの値。
PolicyId string 要求が規則によって拒否されたポリシーの ID。
PolicyName string トラフィックに対して実行されたアクションに関連付けられているフィルター ポリシーの名前。
PolicyRuleId string 要求が拒否された規則の ID。
ProcessingRegion string バックエンド サービスによって要求が処理されたリージョン。
ReceivedBytes long 受信されたバイト数。
ReferrerHeader string Referer ヘッダー値。
RemoteNetworkId string トラフィックの送受信元の ID。トラフィックの送信元を可視化します。
ResourceTenantId string リソースを所有するテナント ID。
ResponseCode int サーバーから返された応答コード。
RuleName string トラフィックに対して実行されたアクションに関連付けられているルールの名前。
SentBytes long 送信されたバイト数。
SessionId string セッションを表す一意識別子。
SourceIp string 接続またはセッションの開始元の IP アドレス。
SourcePort int 接続元の IP ポート。
SourceSystem string イベント収集元のエージェントの種類。 たとえば、Windows エージェントの場合は OpsManager (直接接続または Operations Manager のいずれか)、すべての Linux エージェントの場合は Linux、Azure Diagnostics の場合は Azure です
TenantId string Log Analytics ワークスペース ID
ThreatType string トラフィックに関連付けられている特定された脅威の種類。
TimeGenerated datetime イベントが生成された日時 (UTC)。
Token3PExpiry datetime プライベート アクセス アプリケーションへのアクセスに使用されるアクセス トークンの有効期限。
Token3PIssuedAt datetime プライベート アクセス アプリケーションへのアクセスに使用されるアクセス トークンの発行日。
Token3PUniqueId string プライベート アクセス アプリケーションへのアクセスに使用されるアクセス トークンの一意のトークン識別子。
Token3PValidFrom datetime プライベート アクセス アプリケーションへのアクセスに使用されるアクセス トークンの有効期間。
TrafficType string ターゲット宛先トラフィックの種類。
TransactionId string 要求応答のラウンドトリップを表す一意の識別子。
TransportProtocol string IANA プロトコルの割り当てに記載されている、接続またはセッションによって使用される IP プロトコル。
種類 string テーブルの名前
UserId string ソース ユーザーの、コンピューターが判読できる英数字の一意表現。
UserPrincipalName string 使用可能な場合はドメイン情報を含む、ソースのユーザー名。
XForwardedFor string HTTP 要求の X-Forwarded-For ヘッダー。