SentinelAlibabaCloudVPCFlowLogs

Данные журнала потоков Alibaba Cloud VPC.

Свойства таблицы

Атрибут Ценность
Типы ресурсов -
Категории Безопасность
Solutions SecurityInsights
Базовая поддержка таблиц Да
Поддержка вспомогательных и лейк-таблиц Да
Поддержка преобразования рабочей области DCR Да
Поддержка API приема Да
Примеры запросов -

Колонны

колонна Тип Описание
идентификатор аккаунта струна Идентификатор учетной записи Alibaba Cloud
Действие струна Указывает, разрешен или отклонен трафик группой безопасности или сетевым ACL: ACCEPT (трафик разрешен) или REJECT (трафик был отклонен)
_BilledSize (Размер счета) real Размер записи в байтах
Байт струна Количество байтов
Направление струна Направление трафика: в (входящий трафик к ENI) или исходящий (исходящий трафик из ENI)
DstAddr струна Ip-адрес назначения
DstPort струна Конечный порт
DstType струна Сведения о блоке CIDR целевого IP-адреса после включения функции анализа между доменами. Это поле включается только в том случае, если включить функцию междоменного анализа.
Завершить струна Для постоянного подключения это время окончания окна захвата. Для кратковременного подключения это время закрытия подключения. Значение — метка времени Unix
EniId струна Идентификатор ENI
_ПодлежитУчету струна Указывает, подлежит ли потребление данных выставлению счетов. Если _IsBillable false прием не выставляется вашей учетной записи Azure
LogProject струна Имя проекта журнала, в котором хранятся журналы.
LogRegion струна Регион, в котором находится хранилище журналов.
LogStatus струна Состояние ведения журнала потоков: ОК (данные записываются обычно), NODATA (нет сетевого трафика), SKIPDATA (некоторые записи журнала потоков пропускаются)
Logstore струна Имя хранилища журналов, в котором хранятся журналы.
Packets струна Количество пакетов
Протокол струна Номер протокола Центра назначения номеров Интернета (IANA) трафика. Распространенные номера протоколов включают 1 для ICMP, 6 для TCP и 17 для UDP
Регион струна Регион, в котором находится VPC, не включен во все записи
Система источников струна Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows, прямого подключения или Operations Manager, Linux для всех агентов Linux или Azure для Диагностика Azure
SrcAddr струна Исходный IP-адрес
SrcPort струна Исходный порт
SrcType струна Сведения о блоке CIDR исходного IP-адреса после включения функции анализа между доменами. Это поле включается только в том случае, если включить функцию междоменного анализа.
Начало струна Время получения первого пакета в окне захвата. Значение — метка времени Unix
TcpFlags струна Флаг TCP, представленный в десятичном формате, который отражает сочетание флагов из протокола TCP, таких как SYN, ACK и FIN
Идентификатор арендатора (TenantId) струна Идентификатор рабочей области Log Analytics
TimeGenerated datetime Время создания записи журнала
TrafficPath струна Сценарий, в котором происходит трафик (0–22): 0=Другие сценарии, 1=Трафик через другие ресурсы в том же VPC, 2=Частный трафик к экземпляру ECS в том же VPC и т. д.
Тип струна Название таблицы
Версия струна Версия журнала потоков. Версия всех текущих записей журнала потоков — 1
VmId струна Идентификатор экземпляра ECS, к которому присоединена ENI
VpcId струна Идентификатор VPC, к которому принадлежит ENI
VswitchId струна Идентификатор vSwitch, к которому подключен эластичный сетевой интерфейс (ENI)