Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Рекомендации по правилу NSP аналитики трафика на основе данных потока для ресурсов периметра безопасности сети.
Свойства таблицы
| Атрибут | Ценность |
|---|---|
| Типы ресурсов | - |
| Категории | Network |
| Solutions | Управление логами |
| Базовая поддержка таблиц | Нет |
| Поддержка вспомогательных и лейк-таблиц | Нет |
| Поддержка преобразования рабочей области DCR | Да |
| Поддержка API приема | Нет |
| Примеры запросов | - |
Columns
| Column | Тип | Описание |
|---|---|---|
| AdditionalProperties | string | Контейнер свойств для любых дополнительных свойств. |
| _BilledSize (Размер счета) | real | Размер записи в байтах |
| DestinationFqdns | string | Полные доменные имена назначения, разделенные запятыми, для исходящего трафика для заданного NSP. |
| EndTime | datetime | Время окончания периода оценки правила. |
| IpDetails | string | Сведения о IP-адресе в случае внешнего трафика. |
| _ПодлежитУчету | string | Указывает, подлежит ли потребление данных выставлению счетов. Когда _IsBillable равно false, потребление не списывается с вашего счёта в Azure. |
| Местоположение | string | Для внешних общедоступных IP-адресов и вредоносных IP-адресов: код страны с двумя буквами (ISO 3166-1 alpha-2), где находится IP-адрес. |
| NspProfile | string | Профиль NSP. |
| NspResourceId | string | Идентификатор ресурса NSP. |
| PaasResourceId | string | Идентификатор ресурса PaaS. |
| РезультатДействие | string | Указывает, разрешен ли поток или запрещен. Возможные значения: "Разрешено", "Запрещено". |
| ResultDirection | string | Направление потока. Возможные значения: входящий, исходящий трафик. |
| ТипРезультата | string | Указывает, включен ли поток в NSP или ресурсе. |
| ТипПравила | string | Тип правила. Возможные значения: IP, ServiceTag, Subscription, FQDN. |
| RuleValue | string | Значение правила. |
| ServiceEndpoints | string | Конечные точки службы, разделенные запятыми. Обнаружен трафик конечной точки службы. |
| Исходные ip-адреса | string | Ip-адреса общедоступных источников с разделим запятыми в формате CIDR для входящих потоков. |
| Система источников | string | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, подключающегося напрямую или через Operations Manager, Linux для всех агентов Linux или Azure для диагностики Azure. |
| StartTime | datetime | Время запуска окна оценки правила. |
| Идентификатор арендатора (TenantId) | string | Идентификатор пространства работы Log Analytics |
| TimeGenerated | datetime | Метка времени создания событий. |
| TrafficAnalyticsResourceId | string | Идентификатор ресурса аналитики трафика. |
| Тип трафика | string | Указывает, является ли трафик внутренним или внешним. |
| Тип | string | Название таблицы |