Данные передачи
Сетевые данные, собираемые решением WireData с помощью агента зависимостей и агента Log Analytics.
Атрибуты таблицы
attribute | Значение |
---|---|
Типы ресурсов | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/virtualmachines, microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets |
Категории | Виртуальные машины, безопасность |
Решения | WireData, WireData2 |
Базовый журнал | Нет |
Преобразование во время приема | Да |
Примеры запросов | Да |
Столбцы
Столбец | Type | Описание |
---|---|---|
ApplicationProtocol | строка | Тип используемого сетевого протокола |
ApplicationServiceName | строка | Удержание поля из старой схемы — атрибут не собирается |
_BilledSize | real | Размер записи в байтах |
Компьютер | строка | Имя компьютера, на котором были собраны данные |
Достоверность | строка | Уровень достоверности для идентификации вредоносных IP-адресов. Значения: от 0 до 100. |
Описание | строка | Описания наблюдаемой угрозы. |
Направление | строка | Входящий или исходящий |
FirstReportedDateTime | строка | Первый раз, когда поставщик сообщил об угрозе. |
IndicatorThreatType | строка | Обнаруженный индикатор угрозы — это одно из следующих значений Botnet C2 CryptoMining Darknet DDos Malware Malware Phishing Proxy PUA Watchlist. |
IPVersion | строка | Версия IP |
IsActive | строка | Указывает, что индикаторы деактивированы со значением True или False. |
_IsBillable | строка | Указывает, является ли прием данных оплачиваемым. Если _IsBillable false не выставляется счет в вашей учетной записи Azure |
LastReportedDateTime | строка | В последний раз индикатор был просмотрен Interflow. |
LatencyMilliseconds | INT | Удержание поля из старой схемы — атрибут не собирается |
LatencySamplingFailureRate | строка | Удержание поля из старой схемы — атрибут не собирается |
LatencySamplingTimeStamp | DATETIME | Удержание поля из старой схемы — атрибут не собирается |
LocalIP | строка | IP-адрес локального компьютера |
LocalMAC | строка | Удержание поля из старой схемы — атрибут не собирается |
LocalPortNumber | INT | Номер локального порта |
LocalSubnet | строка | Подсеть, в которой были собраны данные |
MaliciousIP | строка | IP-адрес известного вредоносного источника |
ManagementGroupName | строка | Имя группы управления Operations Manager |
ProcessID | INT | Идентификатор процесса Windows |
ProcessName | строка | Путь и имя файла процесса |
ProtocolName | строка | Имя сетевого протокола, который используется |
ReceivedBytes | long | Число полученных байт |
ReceivedPackets | long | Удержание поля из старой схемы — атрибут не собран |
RemoteIP | строка | Удаленный IP-адрес, используемый удаленным компьютером |
RemoteIPCountry | строка | Страна удаленного IP-адреса |
RemoteIPLatitude | real | Значение широты IP |
RemoteIPLongitude | real | Значение долготы IP |
RemoteMAC | строка | Удержание поля из старой схемы — атрибут не собран |
RemotePortNumber | INT | Номер порта, используемый удаленным IP-адресом |
_ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись |
SentBytes | long | Число отправленных байт |
SentPackets | long | Удержание поля из старой схемы — атрибут не собран |
SequenceNumber | long | Удержание поля из старой схемы — атрибут не собран |
SessionEndTime | DATETIME | Время окончания сеанса |
SessionID | строка | Уникальное значение, которое идентифицирует сеанс связи между двумя IP-адресами |
SessionStartTime | DATETIME | Время начала сеанса |
SessionState | строка | Подключен или отключен |
Статус | INT | Опасность потенциально вредоносной программы |
SourceSystem | строка | Тип агента, с помощью который было собрано событие. Например, OpsManager для агента Windows— прямое подключение или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure |
_SubscriptionId | строка | Уникальный идентификатор подписки, с которой связана запись |
TimeGenerated | DATETIME | Время создания записи |
TLPLevel | строка | Уровень протокола светофора (TLP) — это одно из определенных значений White Green Amber Red. |
TotalBytes | long | Общее число байтов, отправленных в течение сеанса |
Тип | строка | Имя таблицы. |
Обратная связь
https://aka.ms/ContentUserFeedback.
Ожидается в ближайшее время: в течение 2024 года мы постепенно откажемся от GitHub Issues как механизма обратной связи для контента и заменим его новой системой обратной связи. Дополнительные сведения см. в разделеОтправить и просмотреть отзыв по