Partilhar via


AWSVPCFlow

O VPC Flow Logs, ingerido a partir do conector do Sentinel, permite capturar o tráfego IP de e para as interfaces de rede da AWS VPC.

Atributos da tabela

Atributo Value
Tipos de recursos -
Categorias Segurança
Soluções SecurityInsights
Log básico Não
Transformação do tempo de ingestão Sim
Consultas de Exemplo Sim

Colunas

Column Tipo Description
AccountId string O ID da conta da AWS do proprietário da interface de rede de origem para a qual o tráfego é registrado. Se a interface de rede for criada por um serviço da AWS, por exemplo, ao criar um VPC endpoint ou Network Load Balancer, o registro poderá ser exibido como desconhecido para esse campo.
Ação string A ação associada ao tráfego.
AzId string A ID da zona de disponibilidade.
_BilledSize real O tamanho do registo em bytes
Bytes long O número de bytes transferidos durante o fluxo.
DstAddr string O endereço de destino para o tráfego de saída.
DstPort número inteiro A porta de destino do tráfego.
Fim datetime O tempo em que o último pacote do fluxo foi recebido dentro do intervalo de agregação.
Direção do fluxo string A direção do fluxo em relação à interface onde o tráfego é capturado.
InstanceId string A ID da instância associada à interface de rede para a qual o tráfego é registrado.
InterfaceId string O ID da interface de rede para a qual o tráfego é registrado.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
LogStatus string O status de registro do log de fluxo.
Pacotes número inteiro O número de pacotes transferidos durante o fluxo.
PktDstAddr string O endereço IP de destino de nível de pacote (original) para o tráfego.
PktDstAwsService string O nome do subconjunto de intervalos de endereços IP para o campo PktDstAddr, se o endereço IP de destino for para um serviço da AWS.
PktSrcAddr string O endereço IP de origem de nível de pacote (original) do tráfego.
PktSrcAwsService string O nome do subconjunto de intervalos de endereços IP para o campo PktSrcAddr, se o endereço IP de origem for para um serviço da AWS.
Protocolo número inteiro O número de protocolo IANA do tráfego.
País/Região string A região que contém a interface de rede para a qual o tráfego é registrado.
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
SrcAddr string O endereço de origem do tráfego de entrada.
SrcPort número inteiro A porta de origem do tráfego.
SublocationId string A ID do sublocal que contém a interface de rede para a qual o tráfego é registrado.
Tipo de sublocalização string O tipo de sublocalização retornado no campo sublocationId.
SubnetId string A ID da sub-rede.
TcpFlags número inteiro O valor da máscara de bits para os seguintes sinalizadores TCP.
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime O carimbo de data/hora (UTC) de quando o evento foi gerado. Esse valor será o mesmo que o campo de entrada 'start' ou a hora de chegada dos dados ao Azure Monitor caso o campo de entrada 'start' esteja vazio ou ausente.
TrafficPath string O caminho que o tráfego de saída leva até o destino.
TrafficType string O tipo de tráfego. Os valores possíveis são: IPv4, IPv6 e EFA. Para obter mais informações, procure por 'Elastic Fabric Adapter (EFA)'.
Type string O nome da tabela
Versão número inteiro A versão do VPC Flow Logs.
VpcId string O ID da VPC.