مشاركة عبر


AWSVPCFlow

تمكنك سجلات تدفق VPC، التي تم استيعابها من موصل Sentinel، من التقاط حركة مرور IP من وإلى واجهات شبكة AWS VPC.

سمات الجدول

السمة القيمة‬
أنواع الموارد -
الفئات الأمان
الحلول SecurityInsights
السجل الأساسي لا
تحويل وقت الاستيعاب ‏‏نعم‬
نماذج الاستعلامات نعم

الأعمدة

Column نوع ‏‏الوصف
AccountId سلسلة معرف حساب AWS لمالك واجهة الشبكة المصدر التي يتم تسجيل نسبة استخدام الشبكة لها. إذا تم إنشاء واجهة الشبكة بواسطة خدمة AWS، على سبيل المثال عند إنشاء نقطة نهاية VPC أو موازن تحميل الشبكة، فقد يعرض السجل غير معروف لهذا الحقل.
الإجراء سلسلة الإجراء المقترن بحركة المرور.
AzId سلسلة معرف منطقة التوفر.
_BilledSize real حجم السجل بالبايت
بايت طويل عدد وحدات البايت المنقولة أثناء التدفق.
DstAddr سلسلة عنوان الوجهة لنسبة استخدام الشبكة الصادرة.
DstPort العدد الصحيح منفذ الوجهة لنسبة استخدام الشبكة.
الإنهاء datetime الوقت الذي تم فيه تلقي الحزمة الأخيرة من التدفق ضمن الفاصل الزمني للتجميع.
FlowDirection سلسلة اتجاه التدفق فيما يتعلق بالواجهة حيث يتم التقاط حركة المرور.
معرف المثيل سلسلة معرف المثيل المقترن بواجهة الشبكة التي يتم تسجيل نسبة استخدام الشبكة لها.
معرف الواجهة سلسلة معرف واجهة الشبكة التي يتم تسجيل نسبة استخدام الشبكة لها.
_IsBillable سلسلة تحديد ما إذا كان استيعاب البيانات قابلا للفوترة. عندما _IsBillable لا false تتم فوترة الاستيعاب إلى حساب Azure الخاص بك
سجل الإحصائيات سلسلة حالة تسجيل سجل التدفق.
الحزم العدد الصحيح عدد الحزم المنقولة أثناء التدفق.
PktDstAddr سلسلة عنوان IP الوجهة على مستوى الحزمة (الأصلي) لنسبة استخدام الشبكة.
PktDstAwsService سلسلة اسم المجموعة الفرعية لنطاقات عناوين IP لحقل PktDstAddr، إذا كان عنوان IP الوجهة لخدمة AWS.
PktSrcAddr سلسلة عنوان IP المصدر على مستوى الحزمة (الأصلي) لنسبة استخدام الشبكة.
PktSrcAwsService سلسلة اسم المجموعة الفرعية لنطاقات عناوين IP لحقل PktSrcAddr، إذا كان عنوان IP المصدر لخدمة AWS.
البروتوكول العدد الصحيح رقم بروتوكول IANA لنسبة استخدام الشبكة.
المنطقة سلسلة المنطقة التي تحتوي على واجهة الشبكة التي يتم تسجيل نسبة استخدام الشبكة لها.
نظام المصدر سلسلة نوع العامل الذي تم جمع الحدث من قبله. على سبيل المثال، OpsManager بالنسبة لعامل Windows، إما الاتصال المباشر أو Operations Manager، Linux لجميع عوامل Linux، أو Azure لتشخيص Azure
SrcAddr سلسلة عنوان المصدر لحركة المرور الواردة.
SrcPort العدد الصحيح منفذ المصدر لنسبة استخدام الشبكة.
معرف الموقع الفرعي سلسلة معرف الموقع الفرعي الذي يحتوي على واجهة الشبكة التي يتم تسجيل نسبة استخدام الشبكة لها.
نوع الموقع الفرعي سلسلة نوع التخصيص الفرعي الذي يتم إرجاعه في الحقل sublocationId.
SubnetId سلسلة معرف الشبكة الفرعية.
TcpFlags العدد الصحيح قيمة قناع البت لعلامات TCP التالية.
TenantId سلسلة معرف مساحة عمل Log Analytics
TimeGenerated datetime الطابع الزمني (UTC) لوقت إنشاء الحدث. ستكون هذه القيمة هي نفس حقل الإدخال 'start' أو وقت وصول البيانات إلى Azure Monitor في حالة وجود حقل الإدخال 'start' فارغا أو مفقودا.
مسار حركة المرور سلسلة المسار الذي تأخذه حركة الخروج إلى الوجهة.
نوع نسبة استخدام الشبكة سلسلة نوع نسبة استخدام الشبكة. القيم المحتملة هي: IPv4 وIPv6 وEFA. لمزيد من المعلومات ابحث عن "محول النسيج المرن (EFA)".
نوع سلسلة اسم الجدول
إصدار العدد الصحيح إصدار سجلات تدفق VPC.
معرف Vpc سلسلة معرف VPC.