NCBMSecurityDefenderLogs

Sicherheitsprotokollereignisse auf Nexus Baremetal Machines, um den Benutzerzugriff auf das System zu überwachen und zu erkennen.

Tabellenattribute

attribute Wert
Ressourcentypen microsoft.networkcloud/baremetalmachines
Kategorien Azure-Ressourcen, Sicherheit
Lösungen LogManagement
Standardprotokoll Ja
Erfassungszeittransformation No
Beispielabfragen -

Spalten

Spalte Type Beschreibung
_BilledSize real Die Datensatzgröße in Bytes.
ClusterManagerName Zeichenfolge Name des ClusterManagers, der den Nexus-Cluster verwaltet.
ClusterName Zeichenfolge Name des lokalen Nexus-Clusters.
ComponentName Zeichenfolge Name der Defender-Komponente, die den Nexus-Cluster verwaltet.
ComponentVersion Zeichenfolge Version der Defender-Komponente, die den Nexus-Cluster verwaltet.
ContainerName Zeichenfolge Name des Containers, der das Protokoll für den Nexus-Cluster generiert.
_IsBillable Zeichenfolge Gibt an, ob die Erfassung der Daten gebührenpflichtig ist. Wenn _IsBillable aufgenommen wird false , wird Ihrem Azure-Konto nicht in Rechnung gestellt.
Location Zeichenfolge Lage der Nexus Baremetal-Maschine.
LogType Zeichenfolge Typ des Defender-Protokolls, z. B. Ablaufverfolgung, Takt.
`Message` Zeichenfolge Vom Baremetal-Computer generierte Syslog-Nachricht.
NamespaceName Zeichenfolge Namespace, in dem der Pod im Nexus-Cluster ausgeführt wird.
Node Zeichenfolge Hostname des Baremetalcomputers.
PodName Zeichenfolge Pod-Name, der das Protokoll im Nexus-Cluster generiert.
_ResourceId Zeichenfolge Ein eindeutiger Bezeichner für die Ressource, der der Datensatz zugeordnet ist.
Severity Zeichenfolge Schweregrad des Protokolldatensatzes. Z. B. Info, Warnung, Kritisch, Fehler, Hinweis, Debuggen.
SourceSystem Zeichenfolge Der Typ des Agents, von dem das Ereignis erfasst wurde. For example, for Windows agent, OpsManager either direct connect or Operations Manager, for all Linux agents, Linux or Azure for Azure-Diagnose
_SubscriptionId Zeichenfolge Ein eindeutiger Bezeichner für das Abonnement, dem der Datensatz zugeordnet ist.
TenantId Zeichenfolge Die ID des Log Analytics-Arbeitsbereichs.
TimeGenerated datetime Zeitstempel (UTC), wann das Protokoll generiert wurde.
type Zeichenfolge Der Name der Tabelle.