你当前正在访问 Microsoft Azure Global Edition 技术文档网站。 如果需要访问由世纪互联运营的 Microsoft Azure 中国技术文档网站,请访问 https://docs.azure.cn

NetworkAccessTraffic

此表是标识和网络访问的一部分,其中包含网络流量访问日志。 这些日志可用于策略、风险和流量管理,以及监视用户体验。

表属性

Attribute
资源类型 -
类别 安全性、网络、IT & 管理工具
解决方案 LogManagement
基本日志
引入时转换
示例查询 -

类型​​ 描述
AccessType string 所访问应用程序的类型。 访问类型选项:QuickAccess、PrivateAccess。
操作 string 对网络会话执行的操作。 Allowed、Denied。
AgentVersion string 连接的代理的版本。
AppId string 事务期间在 Azure AD 中访问的目标应用程序 ID。
AppSegmentId string 事务期间访问的 Azure AD 中的目标应用程序段 ID
_BilledSize real 记录大小(字节)
ConnectionId string 表示从中启动此流量日志的连接的唯一标识符。
ConnectionStatus string 连接的状态。 状态选项:Open、Active、Closed。
ConnectorId string 专用访问连接器 ID。
ConnectorIp string 专用访问连接器 IP。
ConnectorName string 专用访问连接器名称。
说明 string 描述流量的其他详细信息。
DestinationFqdn string 目标设备主机名,包括域信息(如果可用)。
DestinationIp string 连接或会话目标的 IP 地址。
DestinationPort int 目标 IP 端口。
DestinationUrl string 连接或会话目标的 URL 链接。
DestinationWebCategories string 目标 FQDN 的 Web 类别。
DeviceCategory string 事务源自的设备类型。 客户端、分支。
DeviceId string 记录中报告的源设备的 ID。
DeviceOperatingSystem string 连接操作系统类型的客户端。
DeviceOperatingSystemVersion string 连接操作系统版本的客户端。
FilteringProfileId string 与在流量上执行的操作关联的筛选配置文件的 ID。
FilteringProfileName string 与在流量上执行的操作关联的筛选配置文件的名称。
HttpMethod string 请求中使用的 http 方法。
InitiatingProcessName string 启动流量事务的进程。
_IsBillable string 指定引入数据是否计费。 当 _IsBillable 为 false 时,不会向 Azure 帐户计收引入费
NetworkProtocol string 网络协议、IPv6 或 IPv4。
OriginHeader string 源标头值。
PolicyId string 请求被其规则拒绝的策略的 ID。
PolicyName string 与在流量上执行的操作关联的筛选策略的名称。
PolicyRuleId string 据以拒绝请求的规则的 ID。
ProcessingRegion string 后端服务在其中处理请求的区域。
ReceivedBytes long 收到的字节数。
ReferrerHeader string Referrer 标头值。
RemoteNetworkId string 从中发送或接收流量的 ID,提供流量来源的可见性。
ResourceTenantId string 负责资源的租户 ID。
ResponseCode int 从服务器返回的响应代码。
RuleName string 与在流量上执行的操作关联的规则的名称。
SentBytes long 已发送的字节数。
SessionId string 表示会话的唯一标识符。
SourceIp string 从中发起了连接或会话的 IP 地址。
SourcePort int 从中发起了连接的 IP 端口。
SourceSystem string 收集事件的代理的类型。 例如,适用于 Windows 代理的 OpsManager、直接连接或 Operations Manager、适用于所有 Linux 代理的 Linux 或适用于 Azure 诊断的 Azure
TenantId string Log Analytics 工作区 ID
ThreatType string 与流量关联的已识别威胁类型。
TimeGenerated datetime 生成事件的日期和时间 (UTC)。
Token3PExpiry datetime 用于访问专用访问应用程序的访问令牌的到期日期。
Token3PIssuedAt datetime 用于访问专用访问应用程序的访问令牌的颁发日期。
Token3PUniqueId string 用于访问专用访问应用程序的访问令牌的唯一令牌标识符。
Token3PValidFrom datetime 用于访问专用访问应用程序的访问令牌的有效性日期。
流量类型 string 目标目标流量的类型。
TransactionId string 表示请求响应往返的唯一标识符。
TransportProtocol string 连接或会话使用的 IP 协议,在 IANA 协议分配中列出。
类型 字符串 表的名称
UserID string 源用户的计算机可读的唯一字母数字表示形式。
UserPrincipalName string 源用户名,包括域信息(如果可用)。
XForwardedFor string HTTP 请求的 X-Forwarded-For 标头。