다음을 통해 공유


DnsAuditEvents

DNS 서버 감사 이벤트는 DNS 서버에서 변경 내용 추적을 사용하도록 설정합니다. 감사 이벤트는 서버, 영역 또는 리소스 레코드 설정이 변경될 때마다 기록됩니다. 여기에는 영역 전송, DNSSEC 영역 서명 및 서명 취소와 같은 운영 이벤트가 포함됩니다. 이 표에서는 동적 업데이트가 아닌 감사 이벤트를 캡처합니다.

테이블 특성

attribute
리소스 종류 microsoft.securityinsights/securityinsights
범주 보안
솔루션 SecurityInsights
기본 로그 아니요
수집 시간 변환 아니요
샘플 쿼리 -

Column Type 설명
작업 string 쿼리가 정책 조건을 충족하는 경우 작업은 정책에 필요한 응답입니다.
ActiveKey string KSK 활성 키의 서명 키입니다.
AdditionalData dynamic 추가 정보는 아직 자체 전용 필드로 범위가 지정되지 않았습니다.
Base64Data string 키 데이터입니다.
_BilledSize real 레코드 크기(바이트)
BufferSize int 이벤트 데이터를 로깅하는 데 사용되는 버퍼의 크기입니다. (바이트)
ChildZone string 자식 영역의 이름입니다.
ClientSubnetList string 클라이언트 서브넷의 IPv4 및 IPv6 목록입니다.
ClientSubnetRecord string 그런 다음 클라이언트 서브넷의 이름입니다.
조건 string 특정 작업 또는 정책을 트리거하는 특정 상황 또는 요구 사항
조건 string 이벤트를 트리거한 조건 또는 조건입니다.
CryptoAlgorithm string DNS 관련 작업을 보호하는 데 사용되는 암호화 알고리즘입니다.
CurrentRolloverStatus string 한 키에서 다른 키로의 키 롤오버 프로세스 상태입니다.
CurrentState string DNS 키 또는 영역의 현재 상태입니다.
DenialOfExistence string 특정 DNS 레코드가 없음을 증명하는 데 사용되는 메서드입니다.
다이제스트 string DNS 확인자가 트러스트 앵커 정보의 신뢰성을 확인할 수 있도록 하는 보안 지문입니다.
DigestType string 다이제스트(해시) 값을 생성하는 데 사용되는 암호화 해시 알고리즘의 유형을 지정합니다.
DistributeTrustAnchor string DNS 데이터의 유효성을 검사하는 데 도움이 되는 보안 공개 키인 DNSSEC에 대한 신뢰 앵커 배포와 관련이 있습니다.
DnsKeyRecordSetTtl int DNS 영역에 서명할 때 DNSKEY 레코드에 할당된 TTL(Time to Live) 값입니다. 이 값은 새로 고쳐야 하기 전에 DNSKEY 레코드가 유효한 것으로 간주되는 기간을 결정합니다.
DnsKeySignatureValidityPeriod int DNSKEY 레코드의 서명이 유효한 것으로 간주되는 기간(초)입니다.
DnsQuery string 해결해야 하는 도메인입니다.
DnsQueryType int IANA(Internet Assigned Numbers Authority)에서 정의한 DNS 리소스 레코드 형식 코드입니다.
DSRecordGenerationAlgorithm string DNSKEY 레코드에서 DS(위임 서명자) 레코드를 생성하는 데 사용되는 알고리즘입니다.
DSRecordSetTtl int DS(위임 서명자) 레코드 집합의 TTL(Time to Live) 값입니다.
DSSignatureValidityPeriod int DS(위임 서명자) 레코드의 서명이 유효한 것으로 간주되는 기간(초)입니다.
EnableRfc5011KeyRollover string RFC 5011 표준에 따라 DNSSEC 키의 업데이트 및 롤오버를 자동화하는 프로세스입니다.
EventGuid string 특정 이벤트에 대한 고유 식별자입니다.
EventId string 기본 Windows 이벤트의 식별자입니다.
EventString string 이벤트에 대한 사람이 읽을 수 있는 설명입니다.
EventType string DNS 이벤트 유형(예: 영역 전송, 동적 업데이트, DNSSEC 서명).
FilePath string DNS 서버가 상호 작용하는 파일 또는 디렉터리의 위치입니다.
전달자 string 서버에서 사용하는 DNS 전달자입니다.
InitialRolloverOffset int DNSSEC 키에 대해 첫 번째 롤오버 작업이 트리거되기 전의 초기 시간 지연(초)입니다.
_IsBillable string 데이터 수집이 청구 가능한지 여부를 지정합니다. _IsBillable이 false인 경우 수집 비용은 Azure 계정에 청구되지 않습니다.
IsEnabled string 이 매개 변수는 정책 또는 예외 목록이 현재 활성 상태인지 여부를 나타냅니다.
IsKeyMasterServer string DNS 서버가 DNSSEC 서명 영역의 키 마스터 서버인지 여부입니다.
KeyId string DNSSEC 서명 키의 고유 식별자입니다.
키 길이 int DNSSEC 서명 작업에 사용되는 암호화 키의 길이입니다.
KeyMasterServer string 영역에 대한 DNSSEC 키를 생성하고 관리하는 DNS 서버입니다.
KeyOrZone string 특정 DNS 영역에서 인증 및 데이터 무결성에 사용되는 서명 키입니다.
KeyProtocol string DNSSEC 키 관리(예: DNSKEY, DS)에 사용되는 프로토콜입니다.
KeyStorageProvider string DNSSEC 키를 안전하게 저장해야 하는 시스템 또는 서비스입니다.
KeyTag int DS 레코드에서 사용하는 암호화 키의 숫자 식별자입니다.
KeyType string 사용 중인 DNSSEC 서명 키의 형식입니다.
KskOrZsk string 특정 DNS 영역에 사용되는 서명 키의 형식입니다.
LastRolloverTime 날짜/시간 롤오버 프로세스가 마지막으로 수행된 시간입니다.
ListenAddresses string DNS 서버가 수신 대기하는 IP 주소입니다.
LookupValue string DNS 조회 유형(예: 재귀, 반복).
MasterServer string 보조 DNS 서버가 영역 데이터를 가져오는 주 DNS 서버입니다.
속성 string 특정 레코드와 연결된 도메인 이름 또는 호스트 이름을 지정합니다.
NameServer string DNS 이벤트를 담당하는 이름 서버입니다.
NewPropertyValues string DNS 서버 또는 영역의 특정 정책 또는 예외 목록에 대해 업데이트된 후의 속성 집합입니다.
NewValue string DNS 영역 내의 특정 속성 키에 할당된 업데이트된 값입니다.
NextKey string 현재 활성 및 대기 키 이후 DNS 영역 서명 프로세스에서 사용할 예정된 키입니다.
NextRolloverAction string 수행된 롤오버 작업입니다.
NextRolloverTime 날짜/시간 다음에 롤오버 프로세스가 발생할 때입니다.
NodeName string DNS 영역 내의 노드 이름입니다.
NSec3HashAlgorithm int DNSSEC에 대한 NSEC3 프로토콜에 사용되는 암호화 해시 알고리즘입니다.
NSec3Iterations int DNSSEC 사용 DNS 서버에서 사용하는 추가 해시 반복 수입니다.
NSec3OptOut string DNSSEC NSEC3 프로토콜이 서명되지 않은 위임을 허용하도록 구성되어 있는지를 나타냅니다.
NSec3RandomSaltLength int DNSSEC에 대한 NSEC3 프로토콜에 사용되는 임의 솔트 값의 길이입니다.
NSec3UserSalt string DNSSEC에 대한 NSEC3 프로토콜에 사용되는 사용자 정의 솔트 값입니다.
OldPropertyValues string DNS 서버 또는 영역의 특정 정책 또는 예외 목록에 대해 업데이트되기 전의 속성 집합입니다.
ParentHasSecureDelegation string 부모 영역에 자식 영역에 대한 보안 위임이 있는지 여부입니다.
정책 string DNS 동작의 특정 측면을 관리하기 위한 규칙 또는 지침을 정의합니다.
ProcessingOrder int 정책이 적용되는 순서를 결정합니다.
PropagationTime int 이벤트 정보가 전파하는 데 걸린 시간입니다. 지연이 없으면 기간(예: 밀리초) 또는 "직접 실행"입니다.
PropertyKey string 이벤트의 영향을 받는 특정 속성 또는 설정입니다.
RDATA string DNS 영역에서 생성, 삭제 또는 청소된 리소스 레코드의 데이터를 나타냅니다.
RecursionScope string DNS 재귀가 허용되거나 DNS 서버에 적용되는 특정 영역 또는 조건 집합입니다.
ReplicationScope string DNS 복제 범위(예: 포리스트 전체, 도메인별).
_ResourceId string 레코드가 연결된 리소스의 고유 식별자입니다.
RolloverPeriod int 로그 롤오버의 시간 간격(예: 매일, 매주).
RolloverType string 롤오버 유형(예: 덮어쓰기, 추가).
ScavengeServers string DNS 청소와 관련된 서버(오래된 레코드의 에이징 및 정리).
범위 string 이벤트의 범위입니다(예: 서버 전체, 영역별).
범위 string 이벤트의 영향을 받는 DNS 범위(예: 전역, 로컬)입니다.
SecureDelegationPollingPeriod int 보안 위임 정보를 폴링하기 위한 간격입니다. 해당하는 경우 숫자 값(예: 분) 또는 "사용 안 함"입니다.
SeizedOrTransferred string 수행된 작업( 제어가 강제로 전송되는 경우) 또는 키 마스터 역할의 자발적 이전을 나타냅니다.
데이터 열이 추적에서 캡처되고 서버를 사용할 수 있으면 string 정책 또는 예외 목록이 구성되는 DNS 서버를 나타냅니다.
설정 string 이벤트에 의해 수정된 특정 DNS 구성 설정입니다.
SignatureInceptionOffset int DNSSEC 서명 시작의 오프셋 시간입니다. 지연이 없으면 기간(예: 초) 또는 "직접 실행"입니다.
Source string DNS 이벤트의 원본(예: 서버, 클라이언트)입니다.
SourceSystem string 이벤트가 수집된 에이전트의 형식. 예를 들어, Windows 에이전트(직접 연결 또는 Operations Manager)의 경우 OpsManager, 모든 Linux 에이전트의 경우 Linux, Azure Diagnostics의 경우 Azure
StandbyKey string 현재 활성 키가 손상되거나 DNS 영역 서명 프로세스에서 교체해야 하는 경우 사용할 백업 키입니다.
StoreKeysInAD string 키가 AD DS(Active Directory 도메인 Services)에 저장되는지 여부를 지정합니다. 이 설정은 KeyStorageProvider 공급업체가 Microsoft인 경우 Active Directory 통합 영역에만 적용됩니다.
_SubscriptionId string 레코드가 연결된 구독의 고유 식별자입니다.
하위 트리 에이징 string DNS 영역의 특정 하위 트리 또는 분기 내에서 DNS 레코드의 에이징(만료)에 영향을 주는 메커니즘입니다.
TenantId string Log Analytics 작업 영역 ID
TimeGenerated 날짜/시간 이벤트가 생성된 시점의 타임스탬프(UTC)입니다.
TTL int 레코드를 삭제하거나 새로 고치기 전에 캐시해야 하는 기간을 나타내는 DNS 레코드의 TL(Time to Live)입니다.
Type string 테이블의 이름입니다.
VirtualizationID string 가상화된 환경 내에서 활동을 관리하고 조정하는 고유 키입니다.
WithNewKeys string 새 DNSSEC 키가 생성되었는지 여부를 나타냅니다.
WithWithout string 특정 영역에 대한 DNSSEC 설정을 내보낼 때 KSK(키 서명 키) 메타데이터가 포함되는지 또는 제외되는지 여부입니다.
영역 string 활동과 관련된 영역입니다.
ZoneFile string 영역 파일의 이름입니다.
ZoneName string 이벤트가 관련된 영역이 있는 DNS 영역의 이름입니다.
ZoneScope string 영역에 대한 범위 및 가중치 목록입니다.
ZoneSignatureValidityPeriod int 다른 모든 레코드 집합을 포함하는 서명이 유효한 시간입니다.