Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Журналы TLS брандмауэра платформы AWS, полученные из соединителя Sentinel, позволяют анализировать и корреляцию в режиме реального времени с другими источниками данных безопасности.
Свойства таблицы
| Свойство | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Безопасность |
| Решения | SecurityInsights |
| Базовая поддержка таблиц | Да |
| Поддержка вспомогательных и лейк-таблиц | Да |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Да |
| Примеры запросов | - |
Колонны
| колонна | Тип | Описание |
|---|---|---|
| Действие | струна | Действие, выполняемое брандмауэром (например, разрешено, удалено, проверено). |
| Зона доступности | струна | Зона доступности AWS, в которой находится экземпляр брандмауэра. |
| _BilledSize (Размер счета) | настоящий | Размер записи в байтах |
| DestIp | струна | IP-адрес назначения пакета. |
| DestPort | струна | Конечный порт, на который был отправлен пакет. |
| Сообщение об ошибке | струна | Любое сообщение об ошибке, связанное с событием, если применимо. |
| ВремяСобытия | дата/время | Временная метка эпохи того, когда произошло событие. |
| Имя брандмауэра | струна | Имя экземпляра сетевого брандмауэра AWS, создающего журнал. |
| _ПодлежитУчету | струна | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| ОтпечатокЛистовогоСертификата | струна | Отпечаток SHA-256 конечного сертификата, наблюдаемого в рукопожатии TLS. |
| Sni | струна | Индикация имени сервера (SNI) в рамках трафика TLS. |
| SourceSystem | струна | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| SrcIp | струна | IP-адрес источника пакета, вызвавшего событие. |
| SrcPort | струна | Исходный порт, из которого был создан пакет. |
| Состояние | струна | Состояние события проверки TLS (например, успешность, сбой). |
| Идентификатор арендатора (TenantId) | струна | Идентификатор пространства работы Log Analytics |
| Время генерации | дата/время | Временная метка, когда была создана запись журнала в AWS Network Firewall. |
| Тип | струна | Название таблицы |