DnsEvents

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/virtualmachines,
microsoft.scvmm/virtualmachines
Kategorien Netzwerk
Lösungen DnsAnalytics, SecurityInsights
Standardprotokoll No
Transformation der Erfassungszeit Yes
Beispielabfragen Ja

Spalten

Spalte Typ BESCHREIBUNG
_BilledSize real Die Datensatzgröße in Bytes
ClientIP Zeichenfolge
Computer string
Confidence Zeichenfolge
Beschreibung Zeichenfolge
EventId INT
IndicatorThreatType Zeichenfolge
IPAddresses Zeichenfolge
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten abrechenbar ist. Wenn _IsBillable erfasst wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
MaliciousIP Zeichenfolge
`Message` Zeichenfolge
Name Zeichenfolge
QueryType Zeichenfolge
RemoteIPCountry Zeichenfolge
RemoteIPLatitude real
RemoteIPLongitude real
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Ergebnis Zeichenfolge
ResultCode INT
severity INT
SourceSystem Zeichenfolge Der Typ des Agents, von dem das Ereignis erfasst wurde. Beispielsweise OpsManager für den Windows-Agent, entweder direkte Verbindung oder Operations Manager, Linux für alle Linux-Agents oder Azure für Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
Untertyp Zeichenfolge
TaskCategory Zeichenfolge
TimeGenerated datetime
type Zeichenfolge Der Name der Tabelle.