NTANspRuleRecommendation

Рекомендации по правилу NSP аналитики трафика на основе данных потока для ресурсов периметра безопасности сети.

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Категории Network
Solutions Управление логами
Базовая поддержка таблиц Нет
Поддержка вспомогательных и лейк-таблиц Нет
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Нет
Примеры запросов -

Columns

Column Тип Описание
AdditionalProperties string Контейнер свойств для любых дополнительных свойств.
_BilledSize (Размер счета) real Размер записи в байтах
DestinationFqdns string Полные доменные имена назначения, разделенные запятыми, для исходящего трафика для заданного NSP.
EndTime datetime Время окончания периода оценки правила.
IpDetails string Сведения о IP-адресе в случае внешнего трафика.
_ПодлежитУчету string Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure.
Местоположение string Для внешних общедоступных IP-адресов и вредоносных IP-адресов: код страны с двумя буквами (ISO 3166-1 alpha-2), где находится IP-адрес.
NspProfile string Профиль NSP.
NspResourceId string Идентификатор ресурса NSP.
PaasResourceId string Идентификатор ресурса PaaS.
РезультатДействие string Указывает, разрешен ли поток или запрещен. Возможные значения: "Разрешено", "Запрещено".
ResultDirection string Направление потока. Возможные значения: входящий, исходящий трафик.
ТипРезультата string Указывает, включен ли поток в NSP или ресурсе.
ТипПравила string Тип правила. Возможные значения: IP, ServiceTag, Subscription, FQDN.
RuleValue string Значение правила.
ServiceEndpoints string Конечные точки службы, разделенные запятыми. Обнаружен трафик конечной точки службы.
Исходные ip-адреса string Ip-адреса общедоступных источников с разделим запятыми в формате CIDR для входящих потоков.
Система источников string Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure.
StartTime datetime Время запуска окна оценки правила.
Идентификатор арендатора (TenantId) string Идентификатор пространства работы Log Analytics
TimeGenerated datetime Метка времени создания событий.
TrafficAnalyticsResourceId string Идентификатор ресурса аналитики трафика.
Тип трафика string Указывает, является ли трафик внутренним или внешним.
Тип string Название таблицы