NCBMBreakGlassЖурналыАудита

События журнала безопасности на машинах Nexus Baremetal используются для мониторинга и обнаружения доступа пользователей к системе.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.networkcloud/baremetalmachines
Категории Ресурсы Azure, безопасность
Решения LogManagement
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов -

Столбцы

Колонка Тип Описание
_BilledSize реальный Размер записи в байтах
ClusterManagerName строка Имя кластера ClusterManager, управляющего кластером Nexus.
Имя кластера строка Имя локального кластера Nexus.
_ЯвляетсяПлатным строка Указывает, можно ли выставлять счета за прием данных. Если _IsBillable false, затраты на прием не списываются с вашей учетной записи Azure.
Расположение строка Расположение компьютера Nexus Baremetal.
Журнал строка Сообщение журнала, созданное системой во время доступа пользователя.
Сообщение строка Сообщение, проанализированное из журнала о доступе пользователей.
Режим строка Режим операции пользователем.
Узел строка Имя хоста серверной машины Baremetal.
ProcessId INT Идентификатор процесса, создающего журнал.
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
_SubscriptionId строка Уникальный идентификатор подписки, с которой связана запись
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
TimeGenerated дата и время Временная метка (UTC) на момент создания журнала.
Тип строка Имя таблицы.
Пользователь строка Доступ пользователей к системе.