Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Сетевые данные, собранные решением WireData с использованием агента зависимостей и агента Log Analytics.
Атрибуты таблицы
| Атрибут | Значение |
|---|---|
| Типы ресурсов | microsoft.compute/virtualmachines, microsoft.conenctedvmwarevsphere/virtualmachines, microsoft.azurestackhci/виртуальные_машины microsoft.scvmm/virtualmachines, microsoft.compute/virtualmachinescalesets |
| Категории | Виртуальные машины, безопасность |
| Решения | WireData, WireData2 |
| Базовый журнал | Нет |
| Преобразование во время загрузки данных | Да |
| Примеры запросов | Да |
Столбцы
| Столбец | Тип | Описание |
|---|---|---|
| Протокол приложения | строка | Тип используемого сетевого протокола |
| ИмяСервисаПриложения | строка | Перенос поля из старой схемы — атрибут не используется |
| _BilledSize | реальный | Размер записи в байтах |
| Компьютер | строка | Имя компьютера, на котором были собраны данные |
| Достоверность | строка | Уровень достоверности для идентификации вредоносных IP-адресов. Значения : 0 – 100. |
| Описание | строка | Описания наблюдаемой угрозы. |
| Направление | строка | Входящий или исходящий |
| ДатаВремяПервогоОтчета | строка | В первый раз, когда поставщик сообщил об угрозе. |
| Тип угрозы индикатора | строка | Обнаруженный индикатор угроз является одним из следующих значений: Botnet C2 CryptoMining Darknet DDoS MaliciousUrl Malware Phishing Proxy PUA Watchlist. |
| Версия IP | строка | Версия IP |
| Активен | строка | Указывает, что индикаторы деактивированы и имеют значение True или False. |
| _IsBillable | строка | Указывает, является ли загрузка данных платной. При условии, что _IsBillable false, прием не взимается с вашей учетной записи Azure. |
| Дата и время последнего отчета | строка | В последний раз индикатор был просмотрен Interflow. |
| Задержка в миллисекундах | INT | Перенос поля из старой схемы — атрибут не используется |
| Частота отказов при измерении задержки | строка | Перенос поля из старой схемы — атрибут не используется |
| Метка времени выборки задержки | дата и время | Перенос поля из старой схемы — атрибут не используется |
| Локальный IP | строка | IP-адрес локального компьютера |
| LocalMAC | строка | Перенос поля из старой схемы — атрибут не используется |
| номер локального порта | INT | Номер локального порта |
| LocalSubnet | строка | Подсеть, в которой были собраны данные |
| вредоносный IP | строка | IP-адрес известного вредоносного источника |
| ИмяГруппыУправления | строка | Название рабочей группы менеджера операций |
| Идентификатор процесса | INT | Идентификатор процесса Windows |
| Имя процесса | строка | Путь и имя файла процесса |
| НазваниеПротокола | строка | Имя сетевого протокола, который используется |
| ПринятыеБайты | длинный | Число полученных байт |
| ПринятыеПакеты | длинный | Перенос поля из старой схемы — атрибут не используется |
| RemoteIP | строка | Удаленный IP-адрес, используемый удаленным компьютером |
| RemoteIPCountry | строка | Страна удаленного IP-адреса |
| RemoteIPLatitude | реальный | Значение широты IP |
| RemoteIPLongitude | реальный | Значение долготы IP |
| RemoteMAC | строка | Перенос поля из старой схемы — атрибут не используется |
| НомерУдалённогоПорта | INT | Номер порта, используемый удаленным IP-адресом |
| _ResourceId | строка | Уникальный идентификатор ресурса, с которым связана запись. |
| SentBytes | длинный | Число отправленных байт |
| SentPackets | длинный | Перенос поля из старой схемы — атрибут не используется |
| НомерПоследовательности | длинный | Перенос поля из старой схемы — атрибут не используется |
| Время окончания сессии | дата и время | Время окончания сеанса |
| SessionID | строка | Уникальное значение, которое идентифицирует сеанс связи между двумя IP-адресами |
| ВремяНачалаСессии | дата и время | Время начала сеанса |
| Состояниесеанса | строка | Подключен или отключен |
| Тяжесть | INT | Опасность потенциально вредоносной программы |
| SourceSystem | строка | Тип агента, с помощью которого было собрано событие. Например, OpsManager для агента Windows прямого подключения или Operations Manager, Linux для всех агентов Linux, или Azure для Azure Diagnostics. |
| _SubscriptionId (идентификатор подписки) | строка | Уникальный идентификатор подписки, с которой связана запись |
| TimeGenerated | дата и время | Время создания записи |
| TLPLevel | строка | Уровень протокола светофора (TLP) — это одно из определённых значений: белый, зелёный, янтарный, красный. |
| ОбщееКоличествоБайтов | длинный | Общее число байтов, отправленных в течение сеанса |
| Тип | строка | Имя таблицы. |