DnsAuditEvents

Os eventos de auditoria do servidor DNS permitem o controlo de alterações no servidor DNS. Um evento de auditoria é registrado sempre que as configurações de registro de servidor, zona ou recurso são alteradas. Isso inclui eventos operacionais, como transferências de zona e assinatura e desassinatura de zona DNSSEC. Esta tabela captura eventos de auditoria que não são de atualizações dinâmicas.

Atributos da tabela

Atributo Value
Tipos de recursos Microsoft.SecurityInsights/SecurityInsights
Categorias Segurança
Soluções SecurityInsights
Log básico Não
Transformação do tempo de ingestão Não
Consultas de Exemplo -

Colunas

Column Tipo Description
Ação string Se uma consulta atender aos critérios de uma política, a ação será a resposta que a política exige.
Chave Ativa string Chave de assinatura da chave ativa do KSK.
Dados adicionais dynamic Informações adicionais ainda não incluídas no seu próprio campo dedicado.
Base64Data string Dados-chave.
_BilledSize real O tamanho do registo em bytes
Tamanho do buffer número inteiro Tamanho do buffer usado para registrar os dados do evento. (em bytes)
Zona Infantil string Nome de uma zona filho.
ClientSubnetList string A lista de IPv4 e IPv6 da sub-rede do cliente.
ClientSubnetRecord string Em seguida, nome da sub-rede do cliente.
Condição string Circunstâncias ou requisitos específicos que desencadeiam determinadas ações ou políticas.
Critérios string Critérios ou condições que desencadearam o evento.
CryptoAlgorithm string O algoritmo criptográfico usado para proteger operações relacionadas ao DNS.
CurrentRolloverStatus string O estado do processo de substituição de chave de uma chave para outra.
Estado Atual string O status atual de uma chave ou zona DNS.
NegaçãodeExistência string O método usado para provar que um determinado registro DNS não existe.
Resumo string Uma impressão digital segura, permitindo que os resolvedores de DNS validem a autenticidade das informações de âncora de confiança.
Tipo de digestão string Especifica o tipo de algoritmo de hash criptográfico usado para gerar o valor digest (hash).
DistributeTrustAnchor string Refere-se à distribuição de uma âncora de confiança para DNSSEC, que é uma chave pública segura que ajuda na validação de dados DNS.
DnsKeyRecordSetTtl número inteiro O valor TTL (time-to-live) atribuído aos registros DNSKEY ao assinar uma zona DNS. Esse valor determina por quanto tempo um registro DNSKEY será considerado válido antes de precisar ser atualizado.
DnsKeySignatureValidityPeriod número inteiro A duração, em segundos, que a assinatura de um registro DNSKEY é considerada válida.
DnsQuery string O domínio que precisa ser resolvido.
DnsQueryType número inteiro Os códigos de tipo de registro de recurso DNS, conforme definido pela Internet Assigned Numbers Authority (IANA).
DSRecordGenerationAlgorithm string O algoritmo usado para gerar o registro Delegation Signer (DS) a partir do registro DNSKEY.
DSRecordSetTtl número inteiro O valor TTL (time-to-live) para o conjunto de registros DS (Delegation Signer).
DSSignatureValidityPeriod número inteiro O período, em segundos, em que a assinatura de um registro DS (Signatário de Delegação) é considerada válida.
EnableRfc5011KeyRollover string O processo de automatização da atualização e substituição de chaves DNSSEC de acordo com os padrões RFC 5011.
EventGuid string Identificador exclusivo para o evento específico.
EventId string Identificador do evento subjacente do Windows.
EventString string Descrição do evento legível por humanos.
EventType string Tipo de evento DNS (por exemplo, transferência de zona, atualização dinâmica, assinatura DNSSEC).
FilePath string O local de um arquivo ou diretório com o qual o servidor DNS está interagindo.
Reencaminhadores string Encaminhadores DNS usados pelo servidor.
InitialRolloverOffset número inteiro O atraso de tempo inicial (em segundos) antes da primeira ação de substituição ser acionada para uma chave DNSSEC.
_IsBillable string Especifica se a ingestão dos dados é faturável. Quando _IsBillable é false ingerido, a não é cobrada na sua conta do Azure
IsEnabled string Este parâmetro indica se a política ou a lista de exceções está ativa no momento.
IsKeyMasterServer string Se o servidor DNS é o servidor mestre de chave para uma zona assinada por DNSSEC.
KeyId string O identificador exclusivo de uma chave de assinatura DNSSEC.
KeyLength número inteiro O comprimento da chave criptográfica usada nas operações de assinatura DNSSEC.
KeyMasterServer string O servidor DNS responsável por gerar e gerenciar as chaves DNSSEC para uma zona.
KeyOrZone string A chave de assinatura usada para autenticação e integridade de dados em uma zona DNS específica.
Protocolo-chave string Protocolo usado para gerenciamento de chaves DNSSEC (por exemplo, DNSKEY, DS).
KeyStorageProvider string O sistema ou serviço responsável por armazenar com segurança as chaves DNSSEC.
Etiqueta de chave número inteiro Um identificador numérico para a chave criptográfica usada pelo registro DS.
Tipo de chave string O tipo de chave de assinatura DNSSEC que está sendo usada.
KskOrZsk string O tipo de chave de assinatura usada em uma zona DNS específica.
LastRolloverTime datetime A última vez que ocorreu um processo de rollover.
OuvirEndereços string Endereços IP nos quais o servidor DNS escuta.
LookupValue string Tipo de pesquisa de DNS (por exemplo, recursiva, iterativa).
MasterServer [en] string O servidor DNS primário do qual um servidor DNS secundário obtém dados de zona.
Nome string Especifica o nome de domínio ou nome de host associado a um registro específico.
NameServer string Servidor de nomes responsável pelo evento DNS.
NewPropertyValues string O conjunto de propriedades depois que elas foram atualizadas para uma política específica ou lista de exceções no servidor DNS ou zona.
NovoValor string O valor atualizado atribuído a uma chave de propriedade específica dentro da zona DNS.
Próxima chave string A próxima chave que será usada no processo de assinatura da zona DNS após as chaves ativas e em espera atuais.
PróximoRolloverAction string A ação de sobreposição executada.
PróximoRolloverTime datetime Da próxima vez que um processo de rollover deve acontecer.
NodeName string O nome do nó dentro da zona DNS.
NSec3HashAlgorithm número inteiro O algoritmo de hash criptográfico usado no protocolo NSEC3 para DNSSEC.
NSec3Iterações número inteiro O número de iterações de hash adicionais que um servidor DNS habilitado para DNSSEC usa.
NSec3OptOut string Indica se o protocolo DNSSEC NSEC3 está configurado para permitir delegações não assinadas.
NSec3RandomSaltLength número inteiro O comprimento do valor de sal aleatório usado no protocolo NSEC3 para DNSSEC.
NSec3UserSalt string O valor salt definido pelo usuário usado no protocolo NSEC3 para DNSSEC.
OldPropertyValues string O conjunto de propriedades antes de serem atualizadas para uma política específica ou lista de exceções no servidor DNS ou zona.
ParentHasSecureDelegation string Se a zona pai tem uma delegação segura para a zona filho.
Política string Define regras ou diretrizes para gerenciar aspetos específicos do comportamento do DNS.
ProcessandoEncomenda número inteiro Determina a sequência na qual as políticas são aplicadas.
PropagationTime número inteiro Tempo necessário para que as informações do evento se propaguem. Duração (por exemplo, milissegundos) ou "imediata" se não houver atraso.
Chave de propriedade string Propriedade ou configuração específica afetada pelo evento.
RDATA string Representa os dados do registro de recurso que foi criado, excluído ou removido na zona DNS.
RecursionScope string Uma área específica ou um conjunto de condições sob as quais a recursão DNS é permitida ou aplicada em um servidor DNS.
ReplicationScope string Escopo da replicação DNS (por exemplo, em toda a floresta, específico do domínio).
_ResourceId string Um identificador exclusivo para o recurso ao qual o registro está associado
RolloverPeriod número inteiro Intervalo de tempo para a substituição de logs (por exemplo, diariamente, semanalmente).
RolloverType string Tipo de sobreposição (por exemplo, substituir, acrescentar).
ScavengeServers string Servidores envolvidos na eliminação de DNS (envelhecimento e limpeza de registos obsoletos).
Âmbito string O escopo do evento (por exemplo, em todo o servidor, específico da zona).
Âmbitos string Escopos DNS afetados pelo evento (por exemplo, global, local).
SecureDelegationPollingPeriod número inteiro Intervalo para sondagem de informações de delegação seguras. Valor numérico (por exemplo, minutos) ou "Desativado", se não aplicável.
SeizedOrTransferred string Refere-se à ação tomada, seja uma apreensão (quando o controle é transferido à força) ou uma transferência voluntária do papel principal de mestre.
ServerName string Representa o servidor DNS onde a política ou a lista de exceções está sendo configurada.
Definição string Definição de configuração DNS específica modificada pelo evento.
SignatureInceptionOffset número inteiro Tempo de deslocamento para o início da assinatura DNSSEC. Duração (por exemplo, segundos) ou "imediata" se não houver atraso.
Origem string Origem do evento DNS (por exemplo, servidor, cliente).
SourceSystem string O tipo de agente pelo qual o evento foi coletado. Por exemplo, OpsManager para o agente do Windows, conexão direta ou Operations Manager, Linux para todos os agentes Linux ou Azure para o Diagnóstico do Azure
Chave de espera string a chave de backup que será usada se a chave ativa atual for comprometida ou precisar ser substituída no processo de assinatura da zona DNS.
StoreKeysInAD string Especifica se as chaves são armazenadas nos Serviços de Domínio Ative Directory (AD DS). Essa configuração se aplica somente a zonas integradas ao Ative Directory quando o fornecedor de KeyStorageProvider é a Microsoft.
_SubscriptionId string Um identificador exclusivo para a assinatura à qual o registro está associado
SubTreeAging string Mecanismo que afeta o envelhecimento (expiração) de registros DNS dentro de uma subárvore ou ramificação específica de uma zona DNS.
TenantId cadeia O ID do espaço de trabalho do Log Analytics
TimeGenerated datetime O carimbo de data/hora (UTC) de quando o evento foi gerado.
TTL número inteiro O tempo de vida útil do registro DNS, indicando por quanto tempo o registro deve ser armazenado em cache antes de ser descartado ou atualizado.
Type string O nome da tabela
ID de virtualização string Uma chave exclusiva para gerenciar e coordenar atividades dentro do ambiente virtualizado.
ComNewKeys string Indica se novas chaves DNSSEC foram geradas.
ComSem string Se os metadados da chave de assinatura de chave (KSK) são incluídos ou excluídos ao exportar configurações de DNSSEC para uma zona específica.
Zona string A zona relacionada com a atividade.
ZoneFile string O nome do arquivo de zona.
Nome da zona string O nome de uma zona DNS na qual a zona à qual o evento se relaciona.
ZoneScope string Uma lista de escopos e pesos para a zona.
ZoneSignatureValidityPeriod número inteiro A quantidade de tempo que as assinaturas que abrangem todos os outros conjuntos de registros são válidas.