共用方式為


DnsAuditEvents

DNS 伺服器稽核事件會在 DNS 伺服器上啟用變更追蹤。 每次變更伺服器、區域或資源記錄設定時,都會記錄稽核事件。 這包括作業事件,例如區域傳輸,以及 DNSSEC 區域簽署和取消簽署。 此數據表會擷取不是來自動態更新的稽核事件。

數據表屬性

屬性
資源類型 microsoft.securityinsights/securityinsights
類別 安全性
方案 SecurityInsights
基本記錄 No
擷取時間轉換 No
範例查詢 -

資料行

資料行 類型​ 描述
動作 字串 如果查詢符合原則的準則,動作就是原則所需的回應。
ActiveKey 字串 KSK 使用中金鑰的簽署金鑰。
AdditionalData dynamic 尚未限定在其專屬欄位中的其他資訊。
Base64Data 字串 索引鍵數據。
_BilledSize real 以位元組為單位的記錄大小
BufferSize int 用於記錄事件數據的緩衝區大小。(以位元組為單位)
ChildZone 字串 子區域的名稱。
ClientSubnetList 字串 用戶端子網的 IPv4 和 IPv6 清單。
ClientSubnetRecord 字串 然後,用戶端子網的名稱。
Condition 字串 觸發特定動作或原則的特定情況或需求。
準則 字串 觸發事件的準則或條件。
CryptoAlgorithm 字串 用於保護 DNS 相關作業的密碼編譯演算法。
CurrentRolloverStatus 字串 金鑰變換程式的狀態,從一個金鑰變換到另一個密鑰。
CurrentState 字串 DNS 金鑰或區域的目前狀態。
DenialOfExistence 字串 用來證明特定 DNS 記錄不存在的方法。
Digest 字串 安全指紋,可讓 DNS 解析程式驗證信任錨點資訊的真實性。
DigestType 字串 指定用於產生摘要 (hash) 值的密碼編譯哈希演算法類型。
DistributeTrustAnchor 字串 與 DNSSEC 的信任錨點散發有關,這是安全公鑰,可協助驗證 DNS 數據。
DnsKeyRecordSetTtl int 簽署 DNS 區域時,指派給 DNSKEY 記錄的存留時間值。 這個值會決定 DNSKEY 記錄在需要重新整理之前將它視為有效的時間長度。
DnsKeySignatureValidityPeriod int DNSKEY 記錄簽章視為有效秒的持續時間。
DnsQuery 字串 需要解析的網域。
DnsQueryType int 因特網指派號碼授權單位 (IANA) 所定義的 DNS 資源記錄類型代碼。
DSRecordGenerationAlgorithm 字串 用來從 DNSKEY 記錄產生委派簽署者 (DS) 記錄的演算法。
DSRecordSetTtl int DS (委派簽署者) 記錄集的存留時間 (TTL) 值。
DSSignatureValidityPeriod int DS (委派簽署者) 記錄簽章視為有效的秒數。
EnableRfc5011KeyRollover 字串 根據 RFC 5011 標準自動更新和變換 DNSSEC 金鑰的程式。
EventGuid 字串 特定事件的唯一標識碼。
EventId 字串 基礎 Windows 事件的標識碼。
EventString 字串 事件的人類可讀描述。
EventType 字串 DNS 事件的類型(例如區域傳輸、動態更新、DNSSEC 簽署)。
FilePath 字串 DNS 伺服器正在與其互動之檔案或目錄的位置。
轉送 字串 伺服器所使用的 DNS 轉寄站。
InitialRolloverOffset int DNSSEC 金鑰觸發第一次變換動作之前的初始時間延遲(以秒為單位)。
_IsBillable 字串 指定內嵌資料是否可計費。 當 _IsBillable 為 false 時,擷取不會向您的 Azure 帳戶收費
IsEnabled 字串 此參數指出原則或例外狀況清單目前是否為使用中狀態。
IsKeyMasterServer 字串 DNS 伺服器是否為 DNSSEC 簽署區域的主要伺服器。
KeyId 字串 DNSSEC 簽署金鑰的唯一識別碼。
KeyLength int DNSSEC 簽署作業中使用的密碼編譯密鑰長度。
KeyMasterServer 字串 負責產生和管理區域 DNSSEC 金鑰的 DNS 伺服器。
KeyOrZone 字串 用於特定 DNS 區域中驗證和數據完整性的簽署金鑰。
KeyProtocol 字串 用於 DNSSEC 金鑰管理的通訊協定(例如 DNSKEY、DS)。
KeyStorageProvider 字串 負責安全地儲存 DNSSEC 金鑰的系統或服務。
KeyTag int DS 記錄所使用密碼編譯密鑰的數值識別碼。
KeyType 字串 所使用的 DNSSEC 簽署金鑰類型。
KskOrZsk 字串 特定 DNS 區域中所使用的簽署金鑰類型。
LastRolloverTime Datetime 上次進行變換程序的時間。
ListenAddresses 字串 DNS 伺服器接聽的IP位址。
LookupValue 字串 DNS 查閱的類型(例如遞歸、反覆式)。
MasterServer 字串 次要 DNS 伺服器從中取得區域數據的主要 DNS 伺服器。
名稱 字串 指定與特定記錄相關聯的功能變數名稱或主機名。
NameServer 字串 負責 DNS 事件的名稱伺服器。
NewPropertyValues 字串 DNS 伺服器或區域中特定原則或例外狀況清單更新之後的屬性集。
NewValue 字串 指派給 DNS 區域內特定屬性金鑰的更新值。
NextKey 字串 即將在目前作用中和待命密鑰之後,用於 DNS 區域簽署程式的密鑰。
NextRolloverAction 字串 執行的變換動作。
NextRolloverTime Datetime 下次應該進行變換程式時。
NodeName 字串 DNS 區域內的節點名稱。
NSec3HashAlgorithm int DNSSEC 的 NSEC3 通訊協定中使用的密碼編譯哈希演算法。
NSec3Iterations int 啟用 DNSSEC 的 DNS 伺服器所使用的其他哈希反覆項目數目。
NSec3OptOut 字串 指出 DNSSEC NSEC 3 通訊協定是否已設定為允許未簽署的委派。
NSec3RandomSaltLength int DNSSEC 的 NSEC3 通訊協定中使用的隨機鹽值長度。
NSec3UserSalt 字串 DNSSEC 之 NSEC3 通訊協定中使用的使用者定義 salt 值。
OldPropertyValues 字串 在 DNS 伺服器或區域中針對特定原則或例外狀況清單更新屬性集之前。
ParentHasSecureDelegation 字串 父區域是否具有對子區域的安全委派。
原則 字串 定義管理 DNS 行為特定層面的規則或指導方針。
ProcessingOrder int 決定套用原則的順序。
PropagationTime int 事件信息傳播所花費的時間。 持續時間(例如毫秒)或「立即」,如果沒有延遲。
PropertyKey 字串 受事件影響的特定屬性或設定。
RDATA 字串 代表在 DNS 區域中建立、刪除或清除的資源記錄數據。
RecursionScope 字串 在 DNS 伺服器上允許或套用 DNS 遞歸的特定區域或條件集。
ReplicationScope 字串 DNS 複寫的範圍(例如全樹系、特定網域)。
_ResourceId string 記錄相關資源的唯一識別碼
RolloverPeriod int 記錄變換的時間間隔(例如每日、每周)。
RolloverType 字串 變換的類型(例如覆寫、附加)。
ScavengeServers 字串 涉及 DNS 清理的伺服器(過時和清除過時記錄)。
範圍 字串 事件的範圍(例如伺服器範圍、區域特定)。
範圍 字串 受事件影響的 DNS 範圍(例如全域、本機)。
SecureDelegationPollingPeriod int 輪詢安全委派資訊的間隔。 如果不適用,數值(例如分鐘)或「已停用」。
SeizedOrTransferred 字串 是指採取的行動,無論是被強制轉移控制或自願轉移主要角色。
ServerName 字串 表示正在設定原則或例外狀況清單的 DNS 伺服器。
設定 字串 事件修改的特定 DNS 組態設定。
SignatureInceptionOffset int DNSSEC 簽章開始的位移時間。 持續時間(例如秒)或「立即」,如果沒有延遲。
來源 字串 DNS 事件的來源(例如伺服器、用戶端)。
SourceSystem 字串 收集事件的代理程式類型。 例如,適用於 Windows 代理程式的 OpsManager、直接連線或 Operations Manager、適用於 Linux 的所有 Linux 代理程式,或適用於 Azure 的 Azure 診斷
StandbyKey 字串 如果目前的使用中金鑰遭到入侵或需要在 DNS 區域簽署程式中取代,將會使用的備份密鑰。
StoreKeysInAD 字串 指定金鑰是否儲存在 Active Directory 網域服務 (AD DS) 中。 當 KeyStorageProvider 廠商Microsoft時,此設定只適用於 Active Directory 整合區域。
_SubscriptionId string 與記錄相關的訂用帳戶唯一識別碼
SubTreeAging 字串 影響 DNS 區域特定子樹或分支內 DNS 記錄老化(到期)的機制。
TenantId 字串 Log Analytics 工作區識別碼
TimeGenerated Datetime 產生事件時的時間戳 (UTC)。
TTL int DNS 記錄的存留時間,指出記錄在捨棄或重新整理之前應該快取多久的時間。
型別 string 資料表的名稱
VirtualizationID 字串 管理及協調虛擬化環境中活動的唯一索引鍵。
WithNewKeys 字串 指出是否產生新的 DNSSEC 金鑰。
WithWithout 字串 匯出特定區域的 DNSSEC 設定時,是否包含或排除金鑰簽署密鑰 (KSK) 元數據。
區域 字串 與活動相關的區域。
ZoneFile 字串 區域檔案的名稱。
ZoneName 字串 事件所關聯區域的 DNS 區域名稱。
ZoneScope 字串 區域的範圍和權數清單。
ZoneSignatureValidityPeriod int 涵蓋所有其他記錄集的簽章有效時間量。