Udostępnij za pośrednictwem


DnsAuditEvents

Zdarzenia inspekcji serwera DNS umożliwiają śledzenie zmian na serwerze DNS. Zdarzenie inspekcji jest rejestrowane za każdym razem, gdy ustawienia rekordu serwera, strefy lub zasobu są zmieniane. Obejmuje to zdarzenia operacyjne, takie jak transfery stref i podpisywanie strefy DNSSEC i cofanie podpisywania. W tej tabeli są przechwytywane zdarzenia inspekcji, które nie pochodzą z aktualizacji dynamicznych.

Atrybuty tabeli

Atrybut Wartość
Typy zasobów microsoft.securityinsights/securityinsights
Kategorie Zabezpieczenia
Rozwiązania SecurityInsights
Dziennik podstawowy Nie.
Przekształcanie czasu pozyskiwania Nie.
Przykładowe zapytania -

Kolumny

Kolumna Type Opis
Akcja string Jeśli zapytanie spełnia kryteria zasad, akcja jest odpowiedzią wymaganą przez zasady.
ActiveKey string Klucz podpisywania aktywnego klucza KSK.
AdditionalData dynamiczna Dodatkowe informacje nie są już ograniczone do własnego dedykowanego pola.
Base64Data string Kluczowe dane.
_BilledSize rzeczywiste Rozmiar rekordu w bajtach
BufferSize int Rozmiar buforu używanego do rejestrowania danych zdarzenia. (w bajtach)
Strefa podrzędna string Nazwa strefy podrzędnej.
ClientSubnetList string Lista adresów IPv4 i IPv6 podsieci klienta.
ClientSubnetRecord string Następnie nazwa podsieci klienta.
Stan string Konkretne okoliczności lub wymagania, które wyzwalają określone akcje lub zasady.
Kryterium string Kryteria lub warunki, które wyzwoliły zdarzenie.
CryptoAlgorithm string Algorytm kryptograficzny używany do zabezpieczania operacji związanych z systemem DNS.
CurrentRolloverStatus string Stan procesu przerzucania klucza z jednego klucza do drugiego.
CurrentState string Bieżący stan klucza LUB strefy DNS.
Odmowa współistnienia string Metoda używana do udowodnienia, że określony rekord DNS nie istnieje.
Trawić string Bezpieczny odcisk palca, który umożliwia rozpoznawanie nazw DNS weryfikacji autentyczności informacji kotwicy zaufania.
Typ skrótu string Określa typ algorytmu skrótu kryptograficznego używanego do generowania wartości skrótu (skrótu).
DistributeTrustAnchor string Odnosi się do dystrybucji kotwicy zaufania dla protokołu DNSSEC, który jest bezpiecznym kluczem publicznym, który pomaga w weryfikacji danych DNS.
DnsKeyRecordSetTtl int Wartość czasu wygaśnięcia (TTL) przypisana do rekordów DNSKEY podczas podpisywania strefy DNS. Ta wartość określa, jak długo rekord DNSKEY będzie uznawany za prawidłowy, zanim będzie musiał zostać odświeżony.
DnsKeySignatureValidityPeriod int Czas trwania w sekundach, przez który podpis rekordu DNSKEY jest uznawany za prawidłowy.
DnsQuery string Domena, którą należy rozwiązać.
DnsQueryType int Kody typów rekordów zasobów DNS zdefiniowane przez urząd IANA (Internet Assigned Numbers Authority).
DSRecordGenerationAlgorithm string Algorytm używany do generowania rekordu delegowania signer (DS) z rekordu DNSKEY.
DSRecordSetTtl int Wartość czasu wygaśnięcia (TTL) dla zestawu rekordów DS (Delegowanie podpisywania).
DSSignatureValidityPeriod int Okres w sekundach, w których podpis rekordu DS (delegowania podpis) jest uznawany za prawidłowy.
EnableRfc5011KeyRollover string Proces automatyzowania aktualizacji i przerzucania kluczy DNSSEC zgodnie ze standardami RFC 5011.
EventGuid string Unikatowy identyfikator określonego zdarzenia.
EventId string Identyfikator bazowego zdarzenia systemu Windows.
EventString string Czytelny dla człowieka opis zdarzenia.
EventType string Typ zdarzenia DNS (np. transfer strefy, aktualizacja dynamiczna, podpisywanie DNSSEC).
FilePath string Lokalizacja pliku lub katalogu, z którego korzysta serwer DNS.
Moduły przekazywania string Usługi przesyłania dalej DNS używane przez serwer.
InitialRolloverOffset int Początkowe opóźnienie czasu (w sekundach) przed wyzwoleniem pierwszej akcji przerzucania dla klucza DNSSEC.
_IsBillable string Określa, czy pozyskiwanie danych jest rozliczane. Jeśli pozyskiwanie _IsBillable false nie jest rozliczane na koncie platformy Azure
IsEnabled string Ten parametr wskazuje, czy lista zasad lub wyjątków jest obecnie aktywna.
IsKeyMasterServer string Określa, czy serwer DNS jest serwerem głównym klucza dla strefy z podpisem DNSSEC.
KeyId string Unikatowy identyfikator klucza podpisywania DNSSEC.
Długość klucza int Długość klucza kryptograficznego używanego w operacjach podpisywania DNSSEC.
KeyMasterServer string Serwer DNS, który jest odpowiedzialny za generowanie i zarządzanie kluczami DNSSEC dla strefy.
KeyOrZone string Klucz podpisywania używany do uwierzytelniania i integralności danych w określonej strefie DNS.
KeyProtocol string Protokół używany do zarządzania kluczami DNSSEC (np. DNSKEY, DS).
KeyStorageProvider string System lub usługa odpowiedzialna za bezpieczne przechowywanie kluczy DNSSEC.
KeyTag int Identyfikator liczbowy klucza kryptograficznego używanego przez rekord DS.
Typ klucza string Typ używanego klucza podpisywania DNSSEC.
KskOrZsk string Typ klucza podpisywania używany w określonej strefie DNS.
LastRolloverTime datetime Ostatni raz miał miejsce proces przerzucania.
ListenAddresses string Adresy IP, na których nasłuchuje serwer DNS.
LookupValue string Typ wyszukiwania DNS (np. rekursywny, iteracyjny).
Serwer główny string Podstawowy serwer DNS, z którego pomocniczy serwer DNS uzyskuje dane strefy.
Nazwisko string Określa nazwę domeny lub nazwę hosta skojarzona z określonym rekordem.
Serwer nazw string Serwer nazw odpowiedzialny za zdarzenie DNS.
NewPropertyValues string Zestaw właściwości po ich zaktualizowaniu dla określonych zasad lub listy wyjątków na serwerze DNS lub strefie.
NewValue string Zaktualizowana wartość przypisana do określonego klucza właściwości w strefie DNS.
NextKey string Nadchodzący klucz, który będzie używany w procesie podpisywania strefy DNS po bieżących aktywnych i rezerwowych kluczach.
NextRolloverAction string Wykonano akcję przerzucania.
NextRolloverTime datetime Następnym razem, gdy powinien nastąpić proces przerzucania.
Nazwa węzła string Nazwa węzła w strefie DNS.
NSec3HashAlgorithm int Algorytm skrótu kryptograficznego używany w protokole NSEC3 dla protokołu DNSSEC.
NSec3Iterations int Liczba dodatkowych iteracji skrótów używanych przez serwer DNS z obsługą protokołu DNSSEC.
NSec3OptOut string Wskazuje, czy protokół NSEC3 protokołu DNSSEC jest skonfigurowany tak, aby zezwalał na delegowanie niepodpisane.
NSec3RandomSaltLength int Długość losowej wartości soli używanej w protokole NSEC3 dla protokołu DNSSEC.
NSec3UserSalt string Zdefiniowana przez użytkownika wartość soli używana w protokole NSEC3 dla protokołu DNSSEC.
OldPropertyValues string Zestaw właściwości przed ich zaktualizowaniem dla określonych zasad lub listy wyjątków na serwerze DNS lub strefie.
ParentHasSecureDelegation string Czy strefa nadrzędna ma bezpieczne delegowanie do strefy podrzędnej.
Zasady string Definiuje reguły lub wskazówki dotyczące zarządzania określonymi aspektami zachowania DNS.
ProcessingOrder int Określa sekwencję, w której są stosowane zasady.
Propagacjatime int Czas potrzebny na propagację informacji o zdarzeniu. Czas trwania (np. milisekundy) lub "Natychmiastowe", jeśli nie ma opóźnienia.
WłaściwośćKey string Określona właściwość lub ustawienie, na które ma wpływ zdarzenie.
RDATA string Reprezentuje dane rekordu zasobu, który został utworzony, usunięty lub usunięty w strefie DNS.
RekursjaZakres string Określony obszar lub zestaw warunków, w których rekursja DNS jest dozwolona lub stosowana na serwerze DNS.
ReplikacjaZakres string Zakres replikacji DNS (np. domena specyficzna dla całego lasu).
_ResourceId string Unikatowy identyfikator zasobu skojarzonego z rekordem
RolloverPeriod int Przedział czasu przerzucania dziennika (np. codziennie, co tydzień).
RolloverType string Typ przerzucania (np. zastępowanie, dołączanie).
ScavengeServers string Serwery zaangażowane w oczyszczanie DNS (starzenie się i czyszczenie nieaktualnych rekordów).
Scope string Zakres zdarzenia (np. dla całego serwera, specyficzny dla strefy).
Zakresy string Zakresy DNS, na które ma wpływ zdarzenie (np. globalne, lokalne).
SecureDelegationPollingPeriod int Interwał sondowania informacji o bezpiecznym delegowaniu. Wartość liczbowa (np. minuty) lub "Wyłączone", jeśli nie ma zastosowania.
SeizedOrTransferred string Odnosi się do podjętego działania, albo napadu (gdy kontrola jest przymusowo przenoszona) lub dobrowolnego przeniesienia kluczowej roli głównej.
ServerName string Reprezentuje serwer DNS, na którym konfigurowana jest lista zasad lub wyjątków.
Ustawienie string Określone ustawienie konfiguracji DNS zmodyfikowane przez zdarzenie.
SignatureInceptionOffset int Czas przesunięcia dla utworzenia podpisu DNSSEC. Czas trwania (np. sekundy) lub "Natychmiastowe", jeśli nie ma opóźnienia.
Źródło string Źródło zdarzenia DNS (np. serwer, klient).
SourceSystem string Typ agenta, przez który zdarzenie zostało zebrane. Na przykład OpsManager w przypadku agenta systemu Windows— bezpośredniego połączenia lub programu Operations Manager — Linux dla wszystkich agentów systemu Linux lub Azure dla Diagnostyka Azure
Klucz wstrzymania string klucz kopii zapasowej, który będzie używany, jeśli bieżący aktywny klucz zostanie naruszony lub musi zostać zastąpiony w procesie podpisywania strefy DNS.
StoreKeysInAD string Określa, czy klucze są przechowywane w usługach domena usługi Active Directory (AD DS). To ustawienie dotyczy tylko stref zintegrowanych z usługą Active Directory, gdy dostawca KeyStorageProvider jest firmą Microsoft.
_SubscriptionId string Unikatowy identyfikator subskrypcji, z którą jest skojarzony rekord
Poddrzewo — przemieszczanie string Mechanizm, który ma wpływ na starzenie się (wygaśnięcie) rekordów DNS w określonym poddrzewie lub gałęzi strefy DNS.
TenantId string Identyfikator obszaru roboczego usługi Log Analytics
TimeGenerated datetime Sygnatura czasowa (UTC) czasu wygenerowania zdarzenia.
TTL int Czas wygaśnięcia rekordu DNS wskazujący, jak długo rekord powinien być buforowany, zanim zostanie odrzucony lub odświeżony.
Typ string Nazwa tabeli
Identyfikator wirtualizacji string Unikatowy klucz do zarządzania i koordynowania działań w środowisku zwirtualizowanym.
WithNewKeys string Wskazuje, czy zostały wygenerowane nowe klucze DNSSEC.
WithWithout string Określa, czy metadane klucza podpisywania klucza (KSK) są uwzględniane lub wykluczane podczas eksportowania ustawień protokołu DNSSEC dla określonej strefy.
Strefa string Strefa powiązana z działaniem.
ZoneFile string Nazwa pliku strefy.
Nazwa strefy string Nazwa strefy DNS, do której odnosi się strefa, z którą odnosi się zdarzenie.
ZoneScope string Lista zakresów i wag dla strefy.
ZoneSignatureValidityPeriod int Czas, przez który podpisy obejmujące wszystkie inne zestawy rekordów są prawidłowe.