Delen via


AWSVPCFlow

Met VPC-stroomlogboeken, die zijn opgenomen vanuit de connector van Sentinel, kunt u IP-verkeer vastleggen van en naar uw AWS VPC-netwerkinterfaces.

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen -
Categorieën Beveiliging
Oplossingen SecurityInsights
Basislogboek Nee
Opnametijdtransformatie Ja
Voorbeeldquery's Ja

Kolommen

Column Type Description
AccountId tekenreeks De AWS-account-id van de eigenaar van de bronnetwerkinterface waarvoor verkeer wordt vastgelegd. Als de netwerkinterface wordt gemaakt door een AWS-service, bijvoorbeeld bij het maken van een VPC-eindpunt of netwerktaakverdeling, wordt de record mogelijk onbekend weergegeven voor dit veld.
Actie tekenreeks De actie die is gekoppeld aan het verkeer.
AzId tekenreeks De id van de beschikbaarheidszone.
_BilledSize werkelijk De recordgrootte in bytes
Bytes long Het aantal overgedragen bytes tijdens de stroom.
DstAddr tekenreeks Het doeladres voor uitgaand verkeer.
DstPort int De doelpoort van het verkeer.
Eind datetime Het tijdstip waarop het laatste pakket van de stroom is ontvangen binnen het aggregatie-interval.
FlowDirection tekenreeks De richting van de stroom met betrekking tot de interface waar verkeer wordt vastgelegd.
InstanceId tekenreeks De id van het exemplaar dat is gekoppeld aan de netwerkinterface waarvoor het verkeer wordt vastgelegd.
InterfaceId tekenreeks De id van de netwerkinterface waarvoor het verkeer wordt vastgelegd.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
LogStatus tekenreeks De logboekstatus van het stroomlogboek.
Pakketten int Het aantal pakketten dat tijdens de stroom wordt overgedragen.
PktDstAddr tekenreeks Het IP-adres op pakketniveau (oorspronkelijk) voor het verkeer.
PktDstAwsService tekenreeks De naam van de subset van IP-adresbereiken voor het veld PktDstAddr, als het doel-IP-adres voor een AWS-service is.
PktSrcAddr tekenreeks Het bron-IP-adres op pakketniveau (oorspronkelijk) van het verkeer.
PktSrcAwsService tekenreeks De naam van de subset van IP-adresbereiken voor het veld PktSrcAddr, als het bron-IP-adres voor een AWS-service is.
Protocol int Het IANA-protocolnummer van het verkeer.
Regio tekenreeks De regio die de netwerkinterface bevat waarvoor verkeer wordt vastgelegd.
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
SrcAddr tekenreeks Het bronadres voor binnenkomend verkeer.
SrcPort int De bronpoort van het verkeer.
SublocationId tekenreeks De id van de sublocatie die de netwerkinterface bevat waarvoor verkeer wordt vastgelegd.
SublocationType tekenreeks Het type sublocatie dat wordt geretourneerd in het veld SublocationId.
Subnet-id tekenreeks De id van het subnet.
TcpFlags int De bitmaskerwaarde voor de volgende TCP-vlaggen.
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime De tijdstempel (UTC) van het moment waarop de gebeurtenis is gegenereerd. Deze waarde is hetzelfde als het invoerveld 'start' of de aankomsttijd van de gegevens naar Azure Monitor als het invoerveld 'start' leeg is of ontbreekt.
TrafficPath tekenreeks Het pad dat uitgaand verkeer naar de bestemming neemt.
TrafficType tekenreeks Het type verkeer. De mogelijke waarden zijn: IPv4, IPv6 en EFA. Zoek naar 'Elastic Fabric Adapter (EFA)' voor meer informatie.
Type tekenreeks De naam van de tabel
Versie int De versie van de VPC-stroomlogboeken.
VpcId tekenreeks De id van de VPC.