DnsAuditEvents

DNS-servergranskningshändelser aktiverar ändringsspårning på DNS-servern. En granskningshändelse loggas varje gång inställningarna för server, zon eller resurspost ändras. Detta omfattar operativa händelser som zonöverföringar och DNSSEC-zonsignering och avsignering. Den här tabellen samlar in granskningshändelser som inte kommer från dynamiska uppdateringar.

Tabellattribut

Attribut Värde
Resurstyper microsoft.securityinsights/securityinsights
Kategorier Säkerhet
Lösningar SecurityInsights
Grundläggande logg Nej
Inmatningstidstransformering Nej
Exempelfrågor -

Kolumner

Column Type Beskrivning
Åtgärd sträng Om en fråga uppfyller kriterierna för en princip är åtgärden det svar som principen kräver.
ActiveKey sträng Signeringsnyckel för KSK:s aktiva nyckel.
AdditionalData dynamisk Ytterligare information har inte redan begränsats till ett eget dedikerat fält.
Base64Data sträng Viktiga data.
_BilledSize real Poststorleken i byte
BufferSize heltal Storleken på bufferten som används för att logga händelsedata. (i byte)
ChildZone sträng Namnet på en underordnad zon.
ClientSubnetList sträng Listan över IPv4 och IPv6 för klientundernätet.
ClientSubnetRecord sträng Sedan namnet på klientundernätet.
Villkor sträng Specifika omständigheter eller krav som utlöser vissa åtgärder eller principer.
Villkor sträng Kriterier eller villkor som utlöste händelsen.
CryptoAlgorithm sträng Den kryptografiska algoritm som används för att skydda DNS-relaterade åtgärder.
CurrentRolloverStatus sträng Tillståndet för nyckelåterställningen från en nyckel till en annan.
CurrentState sträng Aktuell status för en DNS-nyckel eller zon.
DenialOfExistence sträng Den metod som används för att bevisa att en viss DNS-post inte finns.
Smälta sträng Ett säkert fingeravtryck som gör det möjligt för DNS-matchare att verifiera äktheten hos förtroendeankarinformationen.
DigestType sträng Anger vilken typ av kryptografisk hash-algoritm som används för att generera det sammanfattade värdet (hash).
DistribueraTrustAnchor sträng Relaterar till fördelningen av ett förtroendeankare för DNSSEC, som är en säker offentlig nyckel som hjälper till med valideringen av DNS-data.
DnsKeyRecordSetTtl heltal TTL-värdet (time-to-live) som tilldelats DNSKEY-poster vid signering av en DNS-zon. Det här värdet avgör hur länge en DNSKEY-post ska anses giltig innan den behöver uppdateras.
DnsKeySignatureValidityPeriod heltal Varaktigheten i sekunder som en DNSKEY-posts signatur anses giltig.
DnsQuery sträng Den domän som måste lösas.
DnsQueryType heltal DNS-resursens posttypkoder som definieras av IANA (Internet Assigned Numbers Authority).
DSRecordGenerationAlgorithm sträng Algoritmen som används för att generera posten Delegeringssignerare (DS) från DNSKEY-posten.
DSRecordSetTtl heltal TTL-värdet (time-to-live) för postuppsättningen DS (Delegeringssigner).
DSSignatureValidityPeriod heltal Den period i sekunder som en DS-post (delegeringssignerare) signatur anses vara giltig.
EnableRfc5011KeyRollover sträng Processen för att automatisera uppdatering och återställning av DNSSEC-nycklar i enlighet med RFC 5011-standarder.
EventGuid sträng Unik identifierare för den specifika händelsen.
EventId sträng Identifierare för den underliggande Windows-händelsen.
EventString sträng Beskrivning av händelsen som kan läsas av människor.
EventType sträng Typ av DNS-händelse (t.ex. zonöverföring, dynamisk uppdatering, DNSSEC-signering).
FilePath sträng Platsen för en fil eller katalog som DNS-servern interagerar med.
Vidarebefordrare sträng DNS-vidarebefordrare som används av servern.
InitialRolloverOffset heltal Den inledande tidsfördröjningen (i sekunder) innan den första rollover-åtgärden utlöses för en DNSSEC-nyckel.
_IsBillable sträng Anger om inmatningen av data är fakturerbar. När _IsBillable är false inmatning debiteras inte ditt Azure-konto
IsEnabled sträng Den här parametern anger om principen eller undantagslistan för närvarande är aktiv.
IsKeyMasterServer sträng Om DNS-servern är huvudservern för en DNSSEC-signerad zon.
KeyId sträng Den unika identifieraren för en DNSSEC-signeringsnyckel.
Nyckellängd heltal Längden på den kryptografiska nyckel som används i DNSSEC-signeringsåtgärder.
KeyMasterServer sträng DEN DNS-server som ansvarar för att generera och hantera DNSSEC-nycklar för en zon.
KeyOrZone sträng Signeringsnyckeln som används för autentisering och dataintegritet i en specifik DNS-zon.
KeyProtocol sträng Protokoll som används för DNSSEC-nyckelhantering (t.ex. DNSKEY, DS).
KeyStorageProvider sträng Det system eller den tjänst som ansvarar för att lagra DNSSEC-nycklarna på ett säkert sätt.
KeyTag heltal En numerisk identifierare för den kryptografiska nyckel som används av DS-posten.
KeyType sträng Typen av DNSSEC-signeringsnyckel som används.
KskOrZsk sträng Typen av signeringsnyckel som används i en specifik DNS-zon.
LastRolloverTime datetime Senaste gången en rollover-process ägde rum.
ListenAddresses sträng IP-adresser som DNS-servern lyssnar på.
LookupValue sträng Typ av DNS-sökning (t.ex. rekursiv, iterativ).
MasterServer sträng Den primära DNS-servern från vilken en sekundär DNS-server hämtar zondata.
Name sträng Anger domännamnet eller värdnamnet som är associerat med en specifik post.
NameServer sträng Namnserver som ansvarar för DNS-händelsen.
NewPropertyValues sträng Uppsättningen egenskaper efter att de har uppdaterats för en specifik princip- eller undantagslista i DNS-servern eller zonen.
NewValue sträng Det uppdaterade värdet som tilldelats en specifik egenskapsnyckel i DNS-zonen.
NextKey sträng Den kommande nyckeln som ska användas i DNS-zonens signeringsprocess efter de aktuella aktiva nycklarna och väntelägesnycklarna.
NextRolloverAction sträng Rollover-åtgärden har utförts.
NextRolloverTime datetime Nästa gång en rollover-process ska ske.
NodeName sträng Nodnamnet i DNS-zonen.
NSec3HashAlgorithm heltal Den kryptografiska hashalgoritmen som används i NSEC3-protokollet för DNSSEC.
NSec3Iterations heltal Antalet ytterligare hash-iterationer som en DNSSEC-aktiverad DNS-server använder.
NSec3OptOut sträng Anger om DNSSEC NSEC3-protokollet har konfigurerats för att tillåta osignerade delegeringar.
NSec3RandomSaltLength heltal Längden på det slumpmässiga saltvärdet som används i NSEC3-protokollet för DNSSEC.
NSec3UserSalt sträng Det användardefinierade saltvärdet som används i NSEC3-protokollet för DNSSEC.
OldPropertyValues sträng Uppsättningen egenskaper innan de uppdaterades för en specifik princip- eller undantagslista i DNS-servern eller zonen.
ParentHasSecureDelegation sträng Om den överordnade zonen har en säker delegering till den underordnade zonen.
Policy sträng Definierar regler eller riktlinjer för att hantera specifika aspekter av DNS-beteende.
ProcessingOrder heltal Avgör i vilken ordning principer tillämpas.
PropagationTime heltal Tiden det tar för händelseinformationen att spridas. Varaktighet (t.ex. millisekunder) eller "Omedelbar" om det inte finns någon fördröjning.
PropertyKey sträng Specifik egenskap eller inställning som påverkas av händelsen.
RDATA sträng Representerar data för resursposten som skapades, togs bort eller rensades i DNS-zonen.
RecursionScope sträng Ett specifikt område eller en uppsättning villkor under vilka DNS-rekursion tillåts eller tillämpas på en DNS-server.
ReplicationScope sträng Omfång för DNS-replikering (t.ex. skogsomfattande, domänspecifikt).
_ResourceId sträng En unik identifierare för resursen som posten är associerad med
RolloverPeriod heltal Tidsintervall för loggåterställning (t.ex. dagligen, varje vecka).
RolloverType sträng Typ av rollover (t.ex. överskrivning, tillägg).
ScavengeServers sträng Servrar som är involverade i DNS-rensning (åldrande och rensning av inaktuella poster).
Omfattning sträng Händelsens omfattning (t.ex. serveromfattande, zonspecifik).
Omfattningar sträng DNS-omfång som påverkas av händelsen (t.ex. global, lokal).
SecureDelegationPollingPeriod heltal Intervall för avsökning av säker delegeringsinformation. Numeriskt värde (t.ex. minuter) eller "Inaktiverat" om det inte är tillämpligt.
SeizedOrTransferred sträng Avser den åtgärd som vidtagits, antingen ett beslagtagande (när kontrollen överförs med två skäl) eller en frivillig överföring av nyckelrollen.
ServerName sträng Representerar DEN DNS-server där principen eller undantagslistan konfigureras.
Inställning sträng Specifik DNS-konfigurationsinställning som ändrats av händelsen.
SignatureInceptionOffset heltal Förskjutningstid för start av DNSSEC-signatur. Varaktighet (t.ex. sekunder) eller "Omedelbar" om det inte finns någon fördröjning.
Källa sträng Källan till DNS-händelsen (t.ex. server, klient).
SourceSystem sträng Typen av agent som händelsen samlades in av. Till exempel OpsManager för Windows-agenten, antingen direktanslutning eller Operations Manager, Linux för alla Linux-agenter eller Azure för Azure Diagnostics
StandbyKey sträng den säkerhetskopieringsnyckel som ska användas om den aktuella aktiva nyckeln komprometteras eller behöver ersättas i dns-zonens signeringsprocess.
StoreKeysInAD sträng Anger om nycklarna lagras i Active Directory-domän Services (AD DS). Den här inställningen gäller endast för Active Directory-integrerade zoner när leverantören av KeyStorageProvider är Microsoft.
_SubscriptionId sträng En unik identifierare för prenumerationen som posten är associerad med
Underträd sträng Mekanism som påverkar åldrandet (förfallotiden) för DNS-poster inom ett specifikt underträd eller en gren av en DNS-zon.
TenantId sträng Log Analytics-arbetsytans ID
TimeGenerated datetime Tidsstämpeln (UTC) för när händelsen genererades.
TTL heltal Time-to-live för DNS-posten, som anger hur länge posten ska cachelagras innan den tas bort eller uppdateras.
Typ sträng Namnet på tabellen
VirtualizationID sträng En unik nyckel för att hantera och samordna aktiviteter i den virtualiserade miljön.
WithNewKeys sträng Anger om nya DNSSEC-nycklar har genererats.
WithWithout sträng Om nyckelsigneringsnyckelmetadata (KSK) inkluderas eller exkluderas vid export av DNSSEC-inställningar för en viss zon.
Zon sträng Zonen som är relaterad till aktiviteten.
ZoneFile sträng Namnet på zonfilen.
ZoneName sträng Namnet på en DNS-zon som den zon som händelsen relaterar till.
ZoneScope sträng En lista över omfång och vikter för zonen.
ZoneSignatureValidityPeriod heltal Den tid som signaturer som täcker alla andra postuppsättningar är giltiga.