Delen via


MDCDetectionDNSEvents

DNS-gebeurtenissen. Deze tabel wordt verzameld door het detectieteam in MDC.

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen -
Categorieën Beveiliging
Oplossingen LogManagement
Basislogboek Ja
Opnametijdtransformatie Nee
Voorbeeldquery's Ja

Kolommen

Column Type Description
Adressen dynamisch De lijst met IP-adressen die zijn omgezet door de DNS-zoekoproep.
AzureResourceId tekenreeks De Azure-resource-id van de K8S-clusterresource.
_BilledSize werkelijk De recordgrootte in bytes
Comm tekenreeks De opdrachtnaam waarmee de dns-zoekoproep is gestart, d.wget, bijvoorbeeld curl, wget, enzovoort.
ContainerId tekenreeks De container-id van de docker-container waarmee de dns-zoekoproep is gestart.
ContainerName tekenreeks De naam van de docker-container waarmee de dns-zoekoproep is gestart.
DataPipelineMetadata dynamisch Bevat Data PipelineMetadata.
Verteren tekenreeks De samenvatting van de installatiekopieën die worden uitgevoerd in de docker-container waarmee de DNS-zoekoproep is gestart.
Domein tekenreeks De domeinnaam die is opgevraagd/omgezet door de DNS-zoekoproep.
Gid tekenreeks De groeps-id van de gebruiker die de dns-zoekoproep heeft gestart.
ImageName tekenreeks De naam van de installatiekopieën die in de docker-container worden uitgevoerd, waarmee de dns-zoekoproep is gestart.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
Latentie tekenreeks De latentie van de DNS-zoekoproep.
NameServer tekenreeks De naamserver die wordt gebruikt om de DNS-zoekoproep op te lossen.
Naamruimte tekenreeks De naamruimte van de pod waarin de container wordt uitgevoerd.
NodeName tekenreeks De naam van het knooppunt waarop de pod wordt uitgevoerd.
PacketId tekenreeks De pakket-id in het pakket dat is verzonden voor de DNS-zoekoproep.
PID tekenreeks De proces-id van het proces waarmee de dns-zoekoproep is gestart.
PodName tekenreeks De naam van de pod waarin de container wordt uitgevoerd.
Ppid tekenreeks De bovenliggende proces-id van het proces waarmee de dns-zoekoproep is gestart.
QR tekenreeks Q voor querypakketten, R voor antwoordpakketten.
Qtype tekenreeks Het type DNS-query, bijvoorbeeld A, AAAA, CNAME, enzovoort.
Rcode tekenreeks Een tekenreeks die het resultaat succes/fout-DNS-zoekactie vertegenwoordigt.
Regio tekenreeks De regio waar het K8S-cluster is geïmplementeerd.
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
TenantId tekenreeks De Log Analytics-werkruimte-id
Tid tekenreeks De thread-id van de DNS-zoekoproep.
TimeGenerated datetime De tijd (UTC) waarop de bewaakte entiteit is gemaakt, hernoemd, gewijzigd of verwijderd.
Type tekenreeks De naam van de tabel
Uid tekenreeks De gebruikers-id van de gebruiker die de dns-zoekoproep heeft gestart.