Compartilhar via


NTANetAnalytics

Registros de Análise de Tráfego para dados enriquecidos do Flowlog.

Atributos da tabela

Atributo Valor
Tipos de recursos -
Categorias Rede
Soluções LogManagement
Log básico Não
Transformação de tempo de ingestão Sim
Consultas de amostras -

Colunas

Coluna Type Descrição
Grupo Acl string O grupo de listas de controle de acesso refere-se ao grupo de segurança de rede associado ao nome da regra do grupo de segurança de rede (ou) ao grupo de rede associado à configuração do administrador de segurança que permitiu ou negou a conexão.
Regra de Acl string A regra da lista de controle de acesso refere-se ao nome da regra do grupo de segurança de rede ou ao nome da regra de administrador de segurança que permitiu ou negou a conexão.
AllowedInFlows longo Contagem de fluxos de entrada permitidos. Isso representa o número de fluxos que compartilharam a mesma entrada de tuplas de quatro para o adaptador de rede no qual o fluxo foi capturado.
AllowedOutFlows longo Contagem de fluxos de saída que foram permitidos (Saída para o adaptador de rede no qual o fluxo foi capturado).
AzureRegion string Locais de região do Azure.
_BilledSize real O tamanho do registro em bytes
BytesDestToSrc longo Representa os bytes enviados do destino para a origem do fluxo.
BytesSrcToDest longo Representa os bytes enviados da origem para o destino do fluxo.
CompletedFlows longo Isso é preenchido com um valor diferente de zero quando um fluxo obtém um evento Completed.
ConectandoVnets string Lista separada por espaços de nomes da rede virtual.
ConnectionName string Nome da conexão.
ConnectionType string Tipo da conexão. Os valores possíveis são VNetPeering, VpnGateway e ExpressRoute.
País/Região string Código de país de duas letras (ISO 3166-1 alfa-2).
DeniedInFlows longo Contagem de fluxos de entrada que foram negados (entrada para o adaptador de rede no qual o fluxo foi capturado).
DeniedOutFlows longo Contagem de fluxos de saída que foram negados (Saída para o adaptador de rede no qual o fluxo foi capturado).
DestApplicationGateway string Gateway de aplicativo associado ao IP de destino no fluxo.
DestExpressRouteCircuit string Circuito de rota expressa associado ao IP de destino no fluxo.
DestIp string Endereço IP de destino.
DestLoadBalancer string Balanceador de carga associado ao IP de destino no fluxo.
DestLocalNetworkGateway string Gateway de rede local associado ao IP de destino no fluxo.
DestNic string NIC associada ao IP de destino no fluxo.
DestPort int Porta de destino.
DestPublicIps string Informações de fluxo de endereços IP públicos de destino.
DestRegion string Região do Azure da rede virtual/adaptador de rede/máquina virtual à qual pertence o IP de destino no fluxo.
DestSubnet string Sub-rede associada ao IP de destino no fluxo.
DestSubscription string ID de assinatura da rede virtual/adaptador de rede/máquina virtual à qual pertence o IP de destino no fluxo.
DestVm string Máquina virtual associada ao IP de destino no fluxo.
ExpressRouteCircuitPeeringType string O tipo de emparelhamento do circuito de rota expressa associado para o fluxo.
FaSchemaVersion string Versão do esquema para ingestão.
FlowDirection string Direção do fluxo que pode ser de entrada ou saída.
FlowEncryption string O tipo de criptografia de fluxo.
FlowEndTime datetime Última ocorrência do fluxo (que será agregado) no intervalo de processamento do log de fluxo entre "FlowIntervalStartTime_t" e "FlowIntervalEndTime_t". Em termos de log de fluxo v2, esse campo contém a hora em que o último fluxo com a mesma tupla de quatro tuplas começou (marcado como "B" no registro de fluxo bruto).
FlowIntervalEndTime datetime Hora de término (em UTC) do intervalo de processamento do log de fluxo.
FlowIntervalStartTime datetime Hora de início (em UTC) do intervalo de processamento do log de fluxo. Este é o tempo a partir do qual o intervalo de fluxo é medido.
FlowLogResourceId string A ID do recurso para o log de fluxo
FlowStartTime datetime Primeira ocorrência do fluxo (que será agregado) no intervalo de processamento do log de fluxo entre "FlowIntervalStartTime_t" e "FlowIntervalEndTime_t".
FlowStatus string Status do fluxo que pode ser permitido ou negado.
FlowType string Categoria dos fluxos (os valores permitidos são IntraVNet, InterVNet, S2S, P2S, AzurePublic, ExternalPublic, MaliciousFlow, Unknown Private, Unknown) com base nos endereços IP envolvidos no fluxo.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false a ingestão não é cobrada para sua conta do Azure
IsFlowCapturedAtUdrHop bool True se o fluxo for capturado em um salto UDR.
L4Protocol string Protocolo de transporte, T = TCP, U = UDP.
L7Protocol string Nome do protocolo da camada de aplicativo.
MacAddress string Endereço MAC da interface de rede na qual o fluxo foi capturado.
Lista de Nsgs string NSG (Grupo de Segurança de Rede) associado ao fluxo. Este é um espaço reservado para o log de fluxo NSG.
NsgRule string Regra NSG que permitiu ou negou este fluxo. Este é um espaço reservado para o log de fluxo NSG.
NsgRuleType string O tipo de regra NSG (Grupo de Segurança de Rede) usada pelo fluxo. Este é um espaço reservado para o log de fluxo NSG.
PacketsDestToSrc longo Representa os pacotes enviados do destino para a origem do fluxo.
PacketsSrcToDest longo Representa os pacotes enviados da origem para o destino do fluxo.
PrivateEndpointResourceId string A ID de recurso do recurso de ponto de extremidade privado.
PrivateLinkResourceId string ID do recurso do serviço de link privado.
PrivateLinkResourceName string Nome do recurso do serviço de link privado.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes do Linux ou Azure para o Diagnóstico do Azure
SrcApplicationGateway string Gateway de aplicativo associado ao IP de origem no fluxo.
SrcExpressRouteCircuit string Circuito de rota expressa associado ao IP de origem no fluxo.
SrcIp string Endereço IP de origem.
SrcLoadBalancer string Balanceador de carga associado ao IP de origem no fluxo.
SrcLocalNetworkGateway string Gateway de rede local associado ao IP de origem no fluxo.
SrcNic string NIC associada ao IP de origem no fluxo.
SrcPort int Porta de origem.
SrcPublicIps string Origem de informações de fluxo de endereços IP públicos.
SrcRegion string Região do Azure da rede virtual/interface de rede/máquina virtual à qual o IP de origem no fluxo pertence.
SrcSubnet string Sub-rede associada ao IP de origem no fluxo.
SrcSubscription string Assinatura da rede virtual/adaptador de rede/máquina virtual do Azure à qual pertence o IP de origem no fluxo.
SrcVm string Máquina virtual associada ao IP de origem no fluxo.
Status string Status da ingestão. Os valores possíveis podem ser Concluído, Parcial ou Reprovado.
SubType string Subtipo da ingestão. Os valores podem ser Flowlog e StatusMessage.
TargetResourceId string ID do recurso de destino para o recurso em que o log de fluxo foi habilitado.
TargetResourceType string Tipo de recurso de destino em que o log de fluxo está habilitado. Pode ser rede virtual (VNET)/sub-rede (SUBNET)/interface de rede (NIC).
TenantId string A ID do workspace do Log Analytics
TimeGenerated datetime A hora em que os dados são ingeridos no workspace do Log Analytics.
TimeProcessed datetime Hora (em UTC) em que a análise de tráfego processou os logs de fluxo brutos da conta de armazenamento.
Type string O nome da tabela