Compartilhar via


AWSVPCFlow

Os logs de fluxo da VPC, que foram consumidos do conector do Sentinel, permitem capturar o tráfego IP de e para suas interfaces de rede da AWS VPC.

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Não
Transformação de tempo de ingestão Sim
Consultas de amostras Sim

Colunas

Coluna Type Descrição
AccountId string O ID da conta da AWS do proprietário da interface de rede de origem para a qual o tráfego é registrado. Se a interface de rede for criada por um serviço da AWS, por exemplo, ao criar um endpoint da VPC ou um Network Load Balancer, o registro poderá ser exibido como desconhecido para esse campo.
Ação string A ação associada ao tráfego.
AzId string A ID da zona de disponibilidade.
_BilledSize real O tamanho do registro em bytes
Bytes longo O número de bytes transferidos durante o fluxo.
DstAddr string O endereço de destino do tráfego de saída.
DstPort int A porta de destino do tráfego.
Término datetime A hora em que o último pacote do fluxo foi recebido dentro do intervalo de agregação.
FlowDirection string A direção do fluxo em relação à interface em que o tráfego é capturado.
InstanceId string A ID da instância associada ao adaptador de rede para o qual o tráfego é registrado.
InterfaceId string A ID da interface de rede para a qual o tráfego é registrado.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable ingestão false não é cobrada em sua conta do Azure
Status de log string O status de log do log de fluxo.
Pacotes int O número de pacotes transferidos durante o fluxo.
PktDstAddr string O endereço IP de destino no nível do pacote (original) para o tráfego.
PktDstAwsService string O nome do subconjunto de intervalos de endereços IP para o campo PktDstAddr, se o endereço IP de destino for para um serviço da AWS.
PktSrcAddr string O endereço IP de origem no nível do pacote (original) do tráfego.
PktSrcAwsService string O nome do subconjunto de intervalos de endereços IP para o campo PktSrcAddr, se o endereço IP de origem for para um serviço da AWS.
Protocolo int O número do protocolo IANA do tráfego.
Region string A região que contém o adaptador de rede para o qual o tráfego é registrado.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, a conexão direta ou o Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
SrcAddr string O endereço de origem do tráfego de entrada.
SrcPort int A porta de origem do tráfego.
ID do sublocal string A ID do sublocal que contém o adaptador de rede para o qual o tráfego é registrado.
Tipo de sublocalização string O tipo de sublocal retornado no campo sublocationId.
SubnetId string A ID da sub-rede.
TcpFlags int O valor da máscara de bits para os seguintes sinalizadores TCP.
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime O carimbo de data/hora (UTC) de quando o evento foi gerado. Esse valor será o mesmo que o campo de entrada 'start' ou a hora de chegada dos dados ao Azure Monitor caso o campo de entrada 'start' esteja vazio ou ausente.
Caminho de tráfego string O caminho que o tráfego de saída segue para o destino.
TrafficType string O tipo de tráfego. Os valores possíveis são: IPv4, IPv6 e EFA. Para obter mais informações, pesquise 'Elastic Fabric Adapter (EFA)'.
Type string O nome da tabela
Versão int A versão dos logs de fluxo da VPC.
VpcId string O ID da VPC.