NCBMSecurityLogs

События журнала безопасности на машинах Nexus Baremetal используются для мониторинга и обнаружения доступа пользователей к системе.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.networkcloud/baremetalmachines
Категории Ресурсы Azure, безопасность
Решения Управление журналами
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов -

Столбцы

Колонка Тип Описание
_BilledSize (Размер счета) реальный Размер записи в байтах
ИмяМенеджераКластера строка Имя ClusterManager, управляющего кластером Nexus.
ИмяКластера строка Название локального кластера Nexus.
Помещение строка Тип модуля регистрации. Например, управляющая программа, kern, syslog, пользователь.
_ПодлежитУчету строка Указывает, является ли прием данных платной услугой. Если _IsBillable false, за обработку не взимается плата по вашей учетной записи Azure.
Расположение строка Расположение компьютера Nexus Baremetal.
Сообщение строка Сообщение системного журнала, созданное машиной Baremetal.
Узел строка Имя узла сервера Baremetal.
ProcessId INT Идентификатор процесса, создающего журнал.
Имя процесса строка Идентификация процесса, создающего журнал.
_ResourceId (идентификатор ресурса) строка Уникальный идентификатор ресурса, с которым связана запись.
Серьезность строка Серьезность записи журнала. Например, сведения, предупреждение, критическое значение, ошибка, уведомление, отладка.
SourceSystem строка Тип агента, на который было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Диагностике Azure
_SubscriptionId (идентификатор подписки) строка Уникальный идентификатор подписки, с которой связана запись
Идентификатор арендатора строка Идентификатор рабочей области Log Analytics
Время генерации дата и время Метка времени (UTC), когда журнал был создан.
Тип строка Имя таблицы.