DnsEvents
Tabellattribut
Attribut | Värde |
---|---|
Resurstyper | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines |
Kategorier | Nätverk |
Lösningar | DnsAnalytics, SecurityInsights |
Grundläggande logg | Nej |
Inmatningstidstransformering | Ja |
Exempelfrågor | Ja |
Kolumner
Column | Type | Beskrivning |
---|---|---|
_BilledSize | real | Poststorleken i byte |
ClientIP | sträng | |
Dator | sträng | |
Konfidensbedömning | sträng | |
beskrivning | sträng | |
EventId | heltal | |
IndicatorThreatType | sträng | |
IPAddresses | sträng | |
_IsBillable | sträng | Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto |
MaliciousIP | sträng | |
Meddelande | sträng | |
Name | sträng | |
QueryType | sträng | |
RemoteIPCountry | sträng | |
RemoteIPLatitude | real | |
RemoteIPLongitude | real | |
_ResourceId | sträng | En unik identifierare för resursen som posten är associerad med |
Result | sträng | |
ResultCode | heltal | |
Allvarlighet | heltal | |
SourceSystem | sträng | Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics |
_SubscriptionId | sträng | En unik identifierare för prenumerationen som posten är associerad med |
SubType | sträng | |
TaskCategory | sträng | |
TimeGenerated | datetime | |
Typ | sträng | Namnet på tabellen |