Поделиться через


Данные сети

Сетевые данные, собранные решением WireData с использованием агента зависимостей и агента Log Analytics.

Атрибуты таблицы

Атрибут Значение
Типы ресурсов microsoft.compute/virtualmachines,
microsoft.conenctedvmwarevsphere/virtualmachines,
microsoft.azurestackhci/виртуальные_машины
microsoft.scvmm/virtualmachines,
microsoft.compute/virtualmachinescalesets
Категории Виртуальные машины, безопасность
Решения WireData, WireData2
Базовый журнал Нет
Преобразование во время загрузки данных Да
Примеры запросов Да

Столбцы

Столбец Тип Описание
Протокол приложения строка Тип используемого сетевого протокола
ИмяСервисаПриложения строка Перенос поля из старой схемы — атрибут не используется
_BilledSize реальный Размер записи в байтах
Компьютер строка Имя компьютера, на котором были собраны данные
Достоверность строка Уровень достоверности для идентификации вредоносных IP-адресов. Значения : 0 – 100.
Описание строка Описания наблюдаемой угрозы.
Направление строка Входящий или исходящий
ДатаВремяПервогоОтчета строка В первый раз, когда поставщик сообщил об угрозе.
Тип угрозы индикатора строка Обнаруженный индикатор угроз является одним из следующих значений: Botnet C2 CryptoMining Darknet DDoS MaliciousUrl Malware Phishing Proxy PUA Watchlist.
Версия IP строка Версия IP
Активен строка Указывает, что индикаторы деактивированы и имеют значение True или False.
_IsBillable строка Указывает, является ли загрузка данных платной. При условии, что _IsBillable false, прием не взимается с вашей учетной записи Azure.
Дата и время последнего отчета строка В последний раз индикатор был просмотрен Interflow.
Задержка в миллисекундах INT Перенос поля из старой схемы — атрибут не используется
Частота отказов при измерении задержки строка Перенос поля из старой схемы — атрибут не используется
Метка времени выборки задержки дата и время Перенос поля из старой схемы — атрибут не используется
Локальный IP строка IP-адрес локального компьютера
LocalMAC строка Перенос поля из старой схемы — атрибут не используется
номер локального порта INT Номер локального порта
LocalSubnet строка Подсеть, в которой были собраны данные
вредоносный IP строка IP-адрес известного вредоносного источника
ИмяГруппыУправления строка Название рабочей группы менеджера операций
Идентификатор процесса INT Идентификатор процесса Windows
Имя процесса строка Путь и имя файла процесса
НазваниеПротокола строка Имя сетевого протокола, который используется
ПринятыеБайты длинный Число полученных байт
ПринятыеПакеты длинный Перенос поля из старой схемы — атрибут не используется
RemoteIP строка Удаленный IP-адрес, используемый удаленным компьютером
RemoteIPCountry строка Страна удаленного IP-адреса
RemoteIPLatitude реальный Значение широты IP
RemoteIPLongitude реальный Значение долготы IP
RemoteMAC строка Перенос поля из старой схемы — атрибут не используется
НомерУдалённогоПорта INT Номер порта, используемый удаленным IP-адресом
_ResourceId строка Уникальный идентификатор ресурса, с которым связана запись.
SentBytes длинный Число отправленных байт
SentPackets длинный Перенос поля из старой схемы — атрибут не используется
НомерПоследовательности длинный Перенос поля из старой схемы — атрибут не используется
Время окончания сессии дата и время Время окончания сеанса
SessionID строка Уникальное значение, которое идентифицирует сеанс связи между двумя IP-адресами
ВремяНачалаСессии дата и время Время начала сеанса
Состояниесеанса строка Подключен или отключен
Тяжесть INT Опасность потенциально вредоносной программы
SourceSystem строка Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Azure Diagnostics.
_SubscriptionId (идентификатор подписки) строка Уникальный идентификатор подписки, с которой связана запись
TimeGenerated дата и время Время создания записи
TLPLevel строка Уровень протокола светофора (TLP) — это одно из определённых значений: белый, зелёный, янтарный, красный.
ОбщееКоличествоБайтов длинный Общее число байтов, отправленных в течение сеанса
Тип строка Имя таблицы.