Delen via


DnsAuditEvents

Controlegebeurtenissen voor DNS-servers maken het bijhouden van wijzigingen op de DNS-server mogelijk. Er wordt een controlegebeurtenis geregistreerd wanneer de instellingen voor server-, zone- of resourcerecords worden gewijzigd. Dit omvat operationele gebeurtenissen, zoals zoneoverdrachten en ondertekening van DNSSEC-zone en het ongedaan maken van ondertekening. In deze tabel worden controlegebeurtenissen vastgelegd die niet afkomstig zijn van dynamische updates.

Tabelkenmerken

Kenmerk Weergegeven als
Resourcetypen microsoft.securityinsights/securityinsights
Categorieën Beveiliging
Oplossingen SecurityInsights
Basislogboek Nee
Opnametijdtransformatie Nee
Voorbeeldquery's -

Kolommen

Column Type Description
Actie tekenreeks Als een query voldoet aan de criteria van een beleid, is de actie het antwoord dat het beleid vereist.
ActiveKey tekenreeks Ondertekeningssleutel van de actieve sleutel van KSK.
AdditionalData dynamisch Aanvullende informatie die nog niet is afgestemd op een eigen toegewezen veld.
Base64Data tekenreeks Belangrijke gegevens.
_BilledSize werkelijk De recordgrootte in bytes
Buffersize int Grootte van de buffer die wordt gebruikt voor het vastleggen van de gebeurtenisgegevens. (in bytes)
ChildZone tekenreeks Naam van een onderliggende zone.
ClientSubnetList tekenreeks De lijst met IPv4 en IPv6 van het clientsubnet.
ClientSubnetRecord tekenreeks Naam van het clientsubnet.
Conditie tekenreeks Specifieke omstandigheden of vereisten die bepaalde acties of beleidsregels activeren.
Criteria tekenreeks Criteria of voorwaarden die de gebeurtenis hebben geactiveerd.
CryptoAlgorithm tekenreeks Het cryptografische algoritme dat wordt gebruikt voor het beveiligen van DNS-gerelateerde bewerkingen.
CurrentRolloverStatus tekenreeks De status van het rolloverproces van de ene sleutel naar de andere.
CurrentState tekenreeks De huidige status van een DNS-sleutel of -zone.
DenialOfExistence tekenreeks De methode die wordt gebruikt om te bewijzen dat er geen bepaalde DNS-record bestaat.
Verteren tekenreeks Een veilige vingerafdruk, waardoor DNS-resolvers de echtheid van de vertrouwensankergegevens kunnen valideren.
DigestType tekenreeks Hiermee geeft u het type cryptografische hash-algoritme op dat wordt gebruikt voor het genereren van de digest-waarde (hash).
DistributeTrustAnchor tekenreeks Heeft betrekking op de distributie van een vertrouwensanker voor DNSSEC, een veilige openbare sleutel die helpt bij de validatie van DNS-gegevens.
DnsKeyRecordSetTtl int De time-to-live-waarde (TTL) die is toegewezen aan DNSKEY-records bij het ondertekenen van een DNS-zone. Deze waarde bepaalt hoe lang een DNSKEY-record als geldig wordt beschouwd voordat deze moet worden vernieuwd.
DnsKeySignatureValidityPeriod int De duur in seconden dat de handtekening van een DNSKEY-record als geldig wordt beschouwd.
DnsQuery tekenreeks Het domein dat moet worden opgelost.
DnsQueryType int De dns-bronrecordtypecodes zoals gedefinieerd door de Internet Assigned Numbers Authority (IANA).
DSRecordGenerationAlgorithm tekenreeks Het algoritme dat wordt gebruikt voor het genereren van de DS-record (Delegation Signer) van de DNSKEY-record.
DSRecordSetTtl int De TTL-waarde (Time-to-Live) voor de DS-recordset (Delegatie-ondertekenaar).
DSSignatureValidityPeriod int De periode in seconden dat de handtekening van een DS-record (delegatie-ondertekenaar) als geldig wordt beschouwd.
EnableRfc5011KeyRollover tekenreeks Het proces voor het automatiseren van de update en rollover van DNSSEC-sleutels in overeenstemming met RFC 5011-standaarden.
EventGuid tekenreeks Unieke id voor de specifieke gebeurtenis.
EventId tekenreeks Id voor de onderliggende Windows-gebeurtenis.
EventString tekenreeks Leesbare beschrijving van het evenement.
EventType tekenreeks Type DNS-gebeurtenis (bijvoorbeeld zoneoverdracht, dynamische update, DNSSEC-ondertekening).
FilePath tekenreeks De locatie van een bestand of map waarmee de DNS-server communiceert.
Doorstuurservers tekenreeks DNS-doorstuurservers die door de server worden gebruikt.
InitialRolloverOffset int De initiële tijdsvertraging (in seconden) voordat de eerste rollover-actie wordt geactiveerd voor een DNSSEC-sleutel.
_IsBillable tekenreeks Hiermee geeft u op of het opnemen van de gegevens factureerbaar is. Wanneer _IsBillable wordt false opgenomen, worden er geen kosten in rekening gebracht voor uw Azure-account
IsEnabled tekenreeks Met deze parameter wordt aangegeven of de lijst met beleidsregels of uitzonderingen momenteel actief is.
IsKeyMasterServer tekenreeks Of de DNS-server de hoofdserver van de sleutel is voor een door DNSSEC ondertekende zone.
KeyId tekenreeks De unieke id van een DNSSEC-ondertekeningssleutel.
Sleutellengte int De lengte van de cryptografische sleutel die wordt gebruikt in DNSSEC-ondertekeningsbewerkingen.
KeyMasterServer tekenreeks De DNS-server die verantwoordelijk is voor het genereren en beheren van de DNSSEC-sleutels voor een zone.
KeyOrZone tekenreeks De ondertekeningssleutel die wordt gebruikt voor verificatie en gegevensintegriteit in een specifieke DNS-zone.
KeyProtocol tekenreeks Protocol dat wordt gebruikt voor DNSSEC-sleutelbeheer (bijvoorbeeld DNSKEY, DS).
KeyStorageProvider tekenreeks Het systeem of de service die verantwoordelijk is voor het veilig opslaan van de DNSSEC-sleutels.
KeyTag int Een numerieke id voor de cryptografische sleutel die wordt gebruikt door de DS-record.
KeyType tekenreeks Het type DNSSEC-ondertekeningssleutel dat wordt gebruikt.
KskOrZsk tekenreeks Het type ondertekeningssleutel dat wordt gebruikt in een specifieke DNS-zone.
LastRolloverTime datetime De laatste keer dat er een rollover-proces plaatsvond.
ListenAddresses tekenreeks IP-adressen waarop de DNS-server luistert.
LookupValue tekenreeks Type DNS-zoekopdracht (bijvoorbeeld recursief, iteratief).
MasterServer tekenreeks De primaire DNS-server waaruit een secundaire DNS-server zonegegevens verkrijgt.
Naam tekenreeks Hiermee geeft u de domeinnaam of hostnaam die is gekoppeld aan een specifieke record.
NameServer tekenreeks Naamserver die verantwoordelijk is voor de DNS-gebeurtenis.
NewPropertyValues tekenreeks De set eigenschappen nadat deze zijn bijgewerkt voor een specifiek beleid of uitzonderingslijst op de DNS-server of -zone.
NewValue tekenreeks De bijgewerkte waarde die is toegewezen aan een specifieke eigenschapssleutel binnen de DNS-zone.
NextKey tekenreeks De aanstaande sleutel die wordt gebruikt in het ondertekeningsproces van de DNS-zone na de huidige actieve en stand-bysleutels.
NextRolloverAction tekenreeks De rollover-actie uitgevoerd.
NextRolloverTime datetime De volgende keer dat er een rollover-proces moet plaatsvinden.
NodeName tekenreeks De naam van het knooppunt binnen de DNS-zone.
NSec3HashAlgorithm int Het cryptografische hash-algoritme dat wordt gebruikt in het NSEC3-protocol voor DNSSEC.
NSec3Iterations int Het aantal extra hash-iteraties dat een DNSSEC-server gebruikt.
NSec3OptOut tekenreeks Geeft aan of het DNSSEC NSEC3-protocol is geconfigureerd om niet-ondertekende delegaties toe te staan.
NSec3RandomSaltLength int De lengte van de willekeurige zoutwaarde die wordt gebruikt in het NSEC3-protocol voor DNSSEC.
NSec3UserSalt tekenreeks De door de gebruiker gedefinieerde zoutwaarde die wordt gebruikt in het NSEC3-protocol voor DNSSEC.
OldPropertyValues tekenreeks De set eigenschappen voordat ze zijn bijgewerkt voor een specifiek beleid of uitzonderingslijst op de DNS-server of -zone.
ParentHasSecureDelegation tekenreeks Of de bovenliggende zone een beveiligde overdracht naar de onderliggende zone heeft.
Beleid tekenreeks Definieert regels of richtlijnen voor het beheren van specifieke aspecten van DNS-gedrag.
ProcessingOrder int Bepaalt de volgorde waarin beleidsregels worden toegepast.
PropagationTime int De tijd die nodig is om de gebeurtenisgegevens door te geven. Duur (bijvoorbeeld milliseconden) of 'Onmiddellijk' als er geen vertraging is.
PropertyKey tekenreeks Specifieke eigenschap of instelling die wordt beïnvloed door de gebeurtenis.
RDATA tekenreeks Vertegenwoordigt de gegevens van de resourcerecord die is gemaakt, verwijderd of opgeslagen in de DNS-zone.
RecursionScope tekenreeks Een specifiek gebied of een set voorwaarden waaronder DNS-recursie is toegestaan of toegepast op een DNS-server.
ReplicationScope tekenreeks Bereik van DNS-replicatie (bijvoorbeeld forestbreed, domeinspecifiek).
_ResourceId tekenreeks Een unieke id voor de resource waaraan de record is gekoppeld
RolloverPeriod int Tijdsinterval voor logboekrollover (bijvoorbeeld dagelijks, wekelijks).
RolloverType tekenreeks Type rollover (bijvoorbeeld overschrijven, toevoegen).
ScavengeServers tekenreeks Servers die betrokken zijn bij DNS-opruiming (veroudering en opschonen van verouderde records).
Bereik tekenreeks Het bereik van de gebeurtenis (bijvoorbeeld serverbreed, zonespecifiek).
Bereiken tekenreeks DNS-bereiken die worden beïnvloed door de gebeurtenis (bijvoorbeeld globaal, lokaal).
SecureDelegationPollingPeriod int Interval voor het peilen van beveiligde overdrachtsgegevens. Numerieke waarde (bijvoorbeeld minuten) of Uitgeschakeld, indien niet van toepassing.
GreepOrTransferred tekenreeks Verwijst naar de actie die is ondernomen, hetzij een aanval (wanneer de controle geforceerd wordt overgedragen) of een vrijwillige overdracht van de hoofdrol.
ServerName tekenreeks Vertegenwoordigt de DNS-server waarop het beleid of de lijst met uitzonderingen wordt geconfigureerd.
Instelling tekenreeks Specifieke DNS-configuratie-instelling gewijzigd door de gebeurtenis.
SignatureInceptionOffset int Verschuivingstijd voor het begin van DNSSEC-handtekeningen. Duur (bijvoorbeeld seconden) of Direct als er geen vertraging is.
Bron tekenreeks Bron van de DNS-gebeurtenis (bijvoorbeeld server, client).
SourceSystem tekenreeks Het type agent dat de gebeurtenis heeft verzameld. Bijvoorbeeld OpsManager voor Windows-agent, direct verbinding maken of Operations Manager, Linux voor alle Linux-agents of Azure voor Azure Diagnostics
Stand-bykey tekenreeks de back-upsleutel die wordt gebruikt als de huidige actieve sleutel is aangetast of moet worden vervangen in het ondertekeningsproces van de DNS-zone.
StoreKeysInAD tekenreeks Hiermee geeft u op of de sleutels zijn opgeslagen in Active Directory-domein Services (AD DS). Deze instelling is alleen van toepassing op active Directory-geïntegreerde zones wanneer de leverancier van KeyStorageProvider Microsoft is.
_SubscriptionId tekenreeks Een unieke id voor het abonnement waaraan de record is gekoppeld
SubTreeAging tekenreeks Mechanisme dat van invloed is op de veroudering (vervaldatum) van DNS-records binnen een specifieke substructuur of vertakking van een DNS-zone.
TenantId tekenreeks De Log Analytics-werkruimte-id
TimeGenerated datetime De tijdstempel (UTC) van het moment waarop de gebeurtenis is gegenereerd.
TTL int De time-to-live voor de DNS-record, die aangeeft hoe lang de record in de cache moet worden opgeslagen voordat deze wordt verwijderd of vernieuwd.
Type tekenreeks De naam van de tabel
Virtualisatie-id tekenreeks Een unieke sleutel voor het beheren en coördineren van activiteiten binnen de gevirtualiseerde omgeving.
WithNewKeys tekenreeks Geeft aan of er nieuwe DNSSEC-sleutels zijn gegenereerd.
WithWithout tekenreeks Of KSK-metagegevens (Key Signing Key) zijn opgenomen of uitgesloten bij het exporteren van DNSSEC-instellingen voor een specifieke zone.
Zone tekenreeks De zone die is gerelateerd aan de activiteit.
ZoneFile tekenreeks De naam van het zonebestand.
ZoneName tekenreeks De naam van een DNS-zone waarop de zone waarop de gebeurtenis betrekking heeft.
ZoneScope tekenreeks Een lijst met bereiken en gewichten voor de zone.
ZoneSignatureValidityPeriod int De hoeveelheid tijd die handtekeningen die betrekking hebben op alle andere recordsets, geldig zijn.