Compartilhar via


DnsAuditEvents

Os eventos de auditoria do servidor DNS permitem o controle de alterações no servidor DNS. Um evento de auditoria é registrado sempre que as configurações de servidor, zona ou registro de recurso são alteradas. Isso inclui eventos operacionais, como transferências de zona e assinatura e cancelamento de assinatura de zona DNSSEC. Esta tabela captura eventos de auditoria que não são de atualizações dinâmicas.

Atributos da tabela

Atributo Valor
Tipos de recursos microsoft.securityinsights/securityinsights
Categorias Segurança
Soluções SecurityInsights
Log básico Não
Transformação de tempo de ingestão Não
Consultas de amostras -

Colunas

Coluna Type Descrição
Ação string Se uma consulta atender aos critérios de uma política, a ação será a resposta que a política exigirá.
Chave ativa string Chave de assinatura da chave ativa da KSK.
AdditionalData dinâmico Informações adicionais ainda não definidas em seu próprio campo dedicado.
Base64Dados string Dados principais.
_BilledSize real O tamanho do registro em bytes
BufferSize int Tamanho do buffer usado para registrar os dados do evento. (em bytes)
Zona Infantil string Nome de uma zona filho.
Lista de sub-redes do cliente string A lista de IPv4 e IPv6 da sub-rede do cliente.
Registro de Sub-rede do Cliente string Em seguida, nome da sub-rede do cliente.
Condição string Circunstâncias ou requisitos específicos que acionam determinadas ações ou políticas.
Critérios string Critérios ou condições que desencadearam o evento.
Algoritmo de criptografia string O algoritmo criptográfico usado para proteger operações relacionadas ao DNS.
CurrentRolloverStatus string O estado do processo de substituição de chave de uma chave para outra.
CurrentState string O status atual de uma chave ou zona DNS.
Negação de Existência string O método usado para provar que um determinado registro DNS não existe.
Digest string Uma impressão digital segura, permitindo que os resolvedores de DNS validem a autenticidade das informações da âncora de confiança.
DigestType string Especifica o tipo de algoritmo de hash criptográfico usado para gerar o valor de resumo (hash).
DistributeTrustAnchor string Refere-se à distribuição de uma âncora de confiança para DNSSEC, que é uma chave pública segura que ajuda na validação de dados DNS.
DnsKeyRecordSetTtl int O valor de vida útil (TTL) atribuído aos registros DNSKEY ao assinar uma zona DNS. Esse valor determina por quanto tempo um registro DNSKEY será considerado válido antes de precisar ser atualizado.
DnsKeySignatureValidityPeriod int A duração em segundos em que a assinatura de um registro DNSKEY é considerada válida.
DnsQuery string O domínio que precisa ser resolvido.
DnsQueryType int Os códigos de tipo de registro de recurso DNS, conforme definido pela IANA (Internet Assigned Numbers Authority).
DSRecordGenerationAlgorithm string O algoritmo usado para gerar o registro DS (Signatário de Delegação) a partir do registro DNSKEY.
DSRecordSetTtl int O valor de vida útil (TTL) para o conjunto de registros DS (Signatário de Delegação).
DSSignatureValidityPeriod int O período em segundos em que a assinatura de um registro DS (Delegation Signer) é considerada válida.
EnableRfc5011KeyRollover string O processo de automatizar a atualização e a substituição de chaves DNSSEC de acordo com os padrões RFC 5011.
EventGuid string Identificador exclusivo para o evento específico.
EventId string Identificador para o evento subjacente do Windows.
Sequência de eventos string Descrição legível do evento.
EventType string Tipo de evento DNS (por exemplo, transferência de zona, atualização dinâmica, assinatura de DNSSEC).
FilePath string O local de um arquivo ou diretório com o qual o servidor DNS está interagindo.
Encaminhadores string Encaminhadores DNS usados pelo servidor.
InitialRolloverOffset int O atraso de tempo inicial (em segundos) antes que a primeira ação de substituição seja acionada para uma chave DNSSEC.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
IsEnabled string Esse parâmetro indica se a política ou a lista de exceções está ativa no momento.
IsKeyMasterServer string Se o servidor DNS é o servidor mestre de chaves para uma zona assinada por DNSSEC.
KeyId string O identificador exclusivo de uma chave de assinatura DNSSEC.
KeyLength int O comprimento da chave criptográfica usada nas operações de assinatura DNSSEC.
Servidor KeyMasterServer string O servidor DNS responsável por gerar e gerenciar as chaves DNSSEC de uma zona.
Zona de Chave ou Zona string A chave de assinatura usada para autenticação e integridade de dados em uma zona DNS específica.
Protocolo de Chave string Protocolo usado para gerenciamento de chaves DNSSEC (por exemplo, DNSKEY, DS).
Provedor de armazenamento de chaves string O sistema ou serviço responsável por armazenar com segurança as chaves DNSSEC.
Chaveiro int Um identificador numérico para a chave criptográfica usada pelo registro DS.
KeyType string O tipo de chave de assinatura DNSSEC que está sendo usada.
KskOrZsk string O tipo de chave de assinatura usada em uma zona DNS específica.
LastRolloverTime datetime A última vez que ocorreu um processo de rollover.
Endereços de escuta string Endereços IP nos quais o servidor DNS escuta.
LookupValue string Tipo de pesquisa de DNS (por exemplo, recursiva, iterativa).
Servidor Mestre string O servidor DNS primário do qual um servidor DNS secundário obtém dados de zona.
Nome string Especifica o nome de domínio ou nome de host associado a um registro específico.
Servidor de nomes string Servidor de nomes responsável pelo evento DNS.
NewPropertyValues string O conjunto de propriedades depois que elas foram atualizadas para uma política específica ou lista de exceções no servidor ou zona DNS.
NewValue string O valor atualizado atribuído a uma chave de propriedade específica dentro da zona DNS.
PróximoChave string A próxima chave que será usada no processo de assinatura da zona DNS após as chaves ativas e em espera atuais.
PróximoAção de rolagem string A ação de rollover executada.
PróximoTempo de rolagem datetime Da próxima vez, um processo de rollover deve acontecer.
NodeName string O nome do nó dentro da zona DNS.
NSec3HashAlgorithm int O algoritmo de hash criptográfico usado no protocolo NSEC3 para DNSSEC.
NSec3Iterações int O número de iterações de hash adicionais que um servidor DNS habilitado para DNSSEC usa.
NSec3OptOut string Indica se o protocolo DNSSEC NSEC3 está configurado para permitir delegações não assinadas.
NSec3RandomSaltLength int O comprimento do valor de sal aleatório usado no protocolo NSEC3 para DNSSEC.
NSec3UserSalt string O valor salt definido pelo usuário usado no protocolo NSEC3 para DNSSEC.
OldPropertyValues string O conjunto de propriedades antes de serem atualizadas para uma política específica ou lista de exceções no servidor ou zona DNS.
ParentHasSecureDelegation string Se a zona pai tem uma delegação segura para a zona filho.
Policy string Define regras ou diretrizes para gerenciar aspectos específicos do comportamento do DNS.
ProcessandoOrdem int Determina a sequência na qual as políticas são aplicadas.
Tempo de propagação int Tempo necessário para que as informações do evento se propaguem. Duração (por exemplo, milissegundos) ou "Imediata" se não houver atraso.
Chave de propriedade string Propriedade ou configuração específica afetada pelo evento.
RDATA string Representa os dados do registro de recurso que foi criado, excluído ou eliminado na zona DNS.
RecursionScope string Uma área específica ou conjunto de condições sob as quais a recursão de DNS é permitida ou aplicada em um servidor DNS.
Escopo de replicação string Escopo da replicação de DNS (por exemplo, em toda a floresta, específica do domínio).
_ResourceId string Identificador exclusivo do recurso ao qual o registro está associado
Período de rollover int Intervalo de tempo para rollover de log (por exemplo, diário, semanal).
Tipo de rolagem string Tipo de rollover (por exemplo, substituir, anexar).
ScavengeServers string Servidores envolvidos na eliminação de DNS (envelhecimento e limpeza de registros obsoletos).
Escopo string O escopo do evento (por exemplo, em todo o servidor, específico da zona).
Escopos string Escopos DNS afetados pelo evento (por exemplo, global, local).
SecureDelegationPollingPeriod int Intervalo para sondar informações de delegação segura. Valor numérico (por exemplo, minutos) ou "Desativado", se não aplicável.
Apreendido ou transferido string Refere-se à ação tomada, seja uma apreensão (quando o controle é transferido à força) ou uma transferência voluntária da função principal principal.
ServerName string Representa o servidor DNS em que a política ou lista de exceções está sendo configurada.
Configuração string Definição de configuração DNS específica modificada pelo evento.
AssinaturaInícioOffset int Tempo de deslocamento para o início da assinatura DNSSEC. Duração (por exemplo, segundos) ou "Imediata" se não houver atraso.
Origem string Origem do evento DNS (por exemplo, servidor, cliente).
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
Chave de espera string a chave de backup que será usada se a chave ativa atual for comprometida ou precisar ser substituída no processo de assinatura da zona DNS.
StoreKeysInAD string Especifica se as chaves são armazenadas nos Serviços de Domínio Active Directory (AD DS). Essa configuração se aplica somente a zonas integradas ao Active Directory quando o fornecedor de KeyStorageProvider é a Microsoft.
_SubscriptionId string Identificador exclusivo da assinatura à qual o registro está associado
SubTreeAging string Mecanismo que afeta o envelhecimento (expiração) de registros DNS em uma subárvore ou ramificação específica de uma zona DNS.
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime O carimbo de data/hora (UTC) de quando o evento foi gerado.
TTL int A vida útil do registro DNS, indicando por quanto tempo o registro deve ser armazenado em cache antes de ser descartado ou atualizado.
Type string O nome da tabela
ID de virtualização string Uma chave exclusiva para gerenciar e coordenar atividades dentro do ambiente virtualizado.
Com novas chaves string Indica se novas chaves DNSSEC foram geradas.
ComSem string Se os metadados da chave de assinatura de chave (KSK) estão incluídos ou excluídos ao exportar as configurações de DNSSEC para uma zona específica.
Zona string A zona relacionada à atividade.
Arquivo de Zona string O nome do arquivo de zona.
Nome da Zona string O nome de uma zona DNS na qual a zona à qual o evento se refere.
ZoneScope string Uma lista de escopos e pesos para a zona.
ZoneSignatureValidityPeriod int A quantidade de tempo que as assinaturas que abrangem todos os outros conjuntos de registros são válidas.