NetworkAccessTraffic

Bu tablo, Ağ Trafiği Erişimi günlüklerini içeren Kimlik ve Ağ Erişimi'nin bir parçasıdır. Bu günlükler ilke, risk ve trafik yönetiminin yanı sıra kullanıcı deneyimini izlemek için kullanılabilir.

Tablo öznitelikleri

Öznitelik Değer
Kaynak türleri -
Kategoriler Güvenlik, Ağ, BT & Yönetim Araçları
Çözümler LogManagement
Temel günlük No
Veri alımı-zaman dönüşümü Yes
Örnek Sorgular -

Sütunlar

Sütun Tür Description
AccessType string Erişilen uygulamanın türü. Erişim türü seçenekleri: QuickAccess, PrivateAccess.
Eylem string Ağ oturumunda gerçekleştirilen eylem. İzin Verildi, Reddedildi.
AgentVersion string Bağlanan aracının sürümü.
AppId string İşlem sırasında Azure AD erişilen hedef Uygulama Kimliği.
_BilledSize real Bayt cinsinden kayıt boyutu
Connectionıd string Bu trafik günlüğünün başlatıldığı bağlantıyı temsil eden benzersiz tanımlayıcı.
ConnectionStatus string Bağlantının durumu. Durum seçenekleri: Aç, Etkin, Kapalı.
ConnectorId string Özel erişim bağlayıcısı kimliği.
BağlayıcıIp string Özel erişim bağlayıcısı IP'si.
ConnectorName string Özel erişim bağlayıcısı adı.
Description dize Trafiği açıklayan ek ayrıntılar.
DestinationFqdn string Kullanılabilir olduğunda etki alanı bilgileri de dahil olmak üzere hedef cihaz ana bilgisayar adı.
DestinationIp string Bağlantının veya oturum hedefinin IP adresi.
DestinationPort int Hedef IP bağlantı noktası.
DestinationUrl string Bağlantının veya oturum hedefinin Url bağlantısı.
DestinationWebCategories string Hedef FQDN'nin Web Kategorileri.
DeviceCategory string İşlemin kaynaklandığı cihaz türü. İstemci, Branch.
DeviceId string Kayıtta bildirilen kaynak cihazın kimliği.
DeviceOperatingSystem string İşletim sistemi türünü bağlayan istemci.
DeviceOperatingSystemVersion string İşletim sistemi sürümünü bağlayan istemci.
FilteringProfileId string Trafikte gerçekleştirilen eylemle ilişkili Filtreleme Profilinin kimliği.
FilteringProfileName string Trafikte gerçekleştirilen eylemle ilişkili Filtreleme Profilinin adı.
InitiatingProcessName string Trafik işlemini başlatma işlemi.
_IsBillable string Veri alımının faturalanabilir olup olmadığını belirtir. _IsBillable false alımı Azure hesabınıza faturalandırılmıyorsa
Networkprotocol string Ağ protokolü, IPv6 veya IPv4.
OriginHeader string Kaynak üst bilgi değeri.
PolicyId string İsteğin kuralı tarafından reddedildiği ilkenin kimliği.
PolicyName string Trafikte gerçekleştirilen eylemle ilişkili filtreleme ilkesinin adı.
PolicyRuleId string İsteğin reddedildiği kuralın kimliği.
ProcessingRegion string İsteğin arka uç hizmeti tarafından işlendiği bölge.
ReceivedBytes long Alınan bayt sayısı.
ReferrerHeader string Başvuran üst bilgi değeri.
ResourceTenantId string Kaynağın sahibi olan kiracı kimliği.
Rulename string Trafikte gerçekleştirilen eylemle ilişkili kuralın adı.
SentBytes long Gönderilen bayt sayısı.
SessionId string Oturumu temsil eden benzersiz tanımlayıcı.
SourceIp string Bağlantının veya oturumun kaynaklandığı IP adresi.
SourcePort int Bağlantının kaynaklandığı IP bağlantı noktası.
SourceSystem string Olayın toplandığı aracı türü. Örneğin, OpsManager Windows aracısı için, doğrudan bağlantı veya Operations Manager, Linux tüm Linux aracıları için veya Azure Azure Tanılama
TenantId string Log Analytics çalışma alanı kimliği
ThreatType string Trafikle ilişkili tanımlanan tehdit türü.
TimeGenerated datetime Olayın oluşturulduğu tarih ve saat (UTC).
TrafficType string Hedef hedef trafiğin türü.
Transactionıd string İstek yanıtının gidiş dönüşlerini temsil eden benzersiz tanımlayıcı.
TransportProtocol string Bağlantı veya oturum tarafından kullanılan IP protokolü, IANA protokolü atamasında listelendiği şekilde.
Tür string Tablonun adı
UserId string Kaynak kullanıcının makine tarafından okunabilir, alfasayısal, benzersiz bir gösterimi.
UserPrincipalName string Kullanılabilir olduğunda etki alanı bilgileri de dahil olmak üzere kaynak kullanıcı adı.
XForwardedFor string HTTP isteğinin X-Forwarded-For üst bilgisi.