مشاركة عبر


أحداث DnsAuditEvents

تمكن أحداث تدقيق خادم DNS تعقب التغيير على خادم DNS. يتم تسجيل حدث تدقيق في كل مرة يتم فيها تغيير إعدادات سجل الخادم أو المنطقة أو المورد. يتضمن ذلك الأحداث التشغيلية مثل عمليات نقل المنطقة وتوقيع منطقة DNSSEC وإلغاء توقيعها. يلتقط هذا الجدول أحداث التدقيق التي ليست من التحديثات الديناميكية.

سمات الجدول

السمة القيمة‬
أنواع الموارد microsoft.securityinsights/securityinsights
الفئات الأمان
الحلول SecurityInsights
السجل الأساسي لا
تحويل وقت الاستيعاب لا
نماذج الاستعلامات -

الأعمدة

Column نوع ‏‏الوصف
الإجراء سلسلة إذا كان الاستعلام يفي بمعايير النهج، فإن الإجراء هو الاستجابة التي يتطلبها النهج.
ActiveKey سلسلة مفتاح التوقيع للمفتاح النشط ل KSK.
بيانات إضافية ديناميكي معلومات إضافية لم يتم تحديد نطاقها بالفعل في مجالها المخصص.
بيانات Base64 سلسلة البيانات الرئيسية.
_BilledSize real حجم السجل بالبايت
حجم المخزن المؤقت العدد الصحيح حجم المخزن المؤقت المستخدم لتسجيل بيانات الحدث. (بالبايت)
المنطقة الفرعية سلسلة اسم منطقة تابعة.
ClientSubnetList سلسلة قائمة IPv4 وIPv6 للشبكة الفرعية للعميل.
ClientSubnetRecord سلسلة ثم اسم الشبكة الفرعية للعميل.
الشرط سلسلة ظروف أو متطلبات محددة تؤدي إلى إجراءات أو نهج معينة.
المعايير سلسلة المعايير أو الشروط التي أدت إلى تشغيل الحدث.
CryptoAlgorithm سلسلة خوارزمية التشفير المستخدمة لتأمين العمليات المتعلقة ب DNS.
CurrentRolloverStatus سلسلة حالة عملية تمرير المفتاح من مفتاح إلى آخر.
الحالة الحالية سلسلة الحالة الحالية لمفتاح أو منطقة DNS.
رفض التعايش سلسلة الأسلوب المستخدم لإثبات أن سجل DNS معين غير موجود.
تجزئة سلسلة بصمة آمنة، تسمح لمحللات DNS بالتحقق من صحة معلومات ارتساء الثقة.
نوع الملخص سلسلة تحديد نوع خوارزمية تجزئة التشفير المستخدمة لإنشاء قيمة الملخص (التجزئة).
DistributeTrustAnchor سلسلة يتعلق بتوزيع نقطة ارتساء ثقة ل DNSSEC، وهو مفتاح عام آمن يساعد في التحقق من صحة بيانات DNS.
DnsKeyRecordSetTtl العدد الصحيح قيمة مدة البقاء (TTL) المعينة لسجلات DNSKEY عند توقيع منطقة DNS. تحدد هذه القيمة المدة التي سيعتبر فيها سجل DNSKEY صالحا قبل أن يحتاج إلى تحديث.
DnsKeySignatureValidityPeriod العدد الصحيح المدة بالثوان التي يعتبر فيها توقيع سجل DNSKEY صالحا.
DnsQuery سلسلة المجال الذي يحتاج إلى حل.
DnsQueryType العدد الصحيح رموز نوع سجل مورد DNS كما هو محدد بواسطة مرجع الأرقام المعينة عبر الإنترنت (IANA).
DSRecordGenerationAlgorithm سلسلة الخوارزمية المستخدمة لإنشاء سجل توقيع التفويض (DS) من سجل DNSKEY.
DSRecordSetTtl العدد الصحيح قيمة مدة البقاء (TTL) لمجموعة سجلات DS (موقع التفويض).
DSSignatureValidityPeriod العدد الصحيح الفترة بالثوني التي يعتبر فيها توقيع سجل DS (موقع التفويض) صالحا.
EnableRfc5011KeyRollover سلسلة عملية أتمتة تحديث مفاتيح DNSSEC وتعممها وفقا لمعايير RFC 5011.
EventGuid سلسلة معرف فريد لحدث معين.
EventId سلسلة معرف حدث Windows الأساسي.
سلسلة الأحداث سلسلة وصف يمكن للبشر قراءته للحدث.
EventType سلسلة نوع حدث DNS (على سبيل المثال، نقل المنطقة، التحديث الديناميكي، توقيع DNSSEC).
مسار الملف سلسلة موقع ملف أو دليل يتفاعل معه خادم DNS.
عمليات إعادة التوجيه سلسلة معاد توجيه DNS المستخدم من قبل الخادم.
InitialRolloverOffset العدد الصحيح تأخير الوقت الأولي (بالثوان) قبل تشغيل إجراء التمرير الأول لمفتاح DNSSEC.
_IsBillable سلسلة تحديد ما إذا كان استيعاب البيانات قابلا للفوترة. عندما _IsBillable لا false تتم فوترة الاستيعاب إلى حساب Azure الخاص بك
IsEnabled سلسلة تشير هذه المعلمة إلى ما إذا كانت قائمة السياسة أو الاستثناءات نشطة حاليا.
IsKeyMasterServer سلسلة ما إذا كان خادم DNS هو الخادم الرئيسي الرئيسي لمنطقة موقعة من DNSSEC.
معرف المفتاح سلسلة المعرف الفريد لمفتاح توقيع DNSSEC.
KeyLength العدد الصحيح طول مفتاح التشفير المستخدم في عمليات توقيع DNSSEC.
KeyMasterServer سلسلة خادم DNS المسؤول عن إنشاء مفاتيح DNSSEC وإدارتها لمنطقة ما.
KeyOrZone سلسلة مفتاح التوقيع المستخدم للمصادقة وتكامل البيانات في منطقة DNS معينة.
KeyProtocol سلسلة البروتوكول المستخدم لإدارة مفتاح DNSSEC (على سبيل المثال، DNSKEY، DS).
موفر KeyStorage سلسلة النظام أو الخدمة المسؤولة عن تخزين مفاتيح DNSSEC بشكل آمن.
مفتاح علامة تعريف العدد الصحيح معرف رقمي لمفتاح التشفير المستخدم بواسطة سجل DS.
KeyType سلسلة نوع مفتاح توقيع DNSSEC المستخدم.
KskOrZsk سلسلة نوع مفتاح التوقيع المستخدم في منطقة DNS معينة.
LastRolloverTime datetime آخر مرة حدثت فيها عملية تمرير.
عناوين الاستماع سلسلة عناوين IP التي يستمع إليها خادم DNS.
LookupValue سلسلة نوع البحث عن DNS (على سبيل المثال، متكرر، تكراري).
خادم رئيسي سلسلة خادم DNS الأساسي الذي يحصل منه خادم DNS الثانوي على بيانات المنطقة.
الاسم سلسلة تحديد اسم المجال أو اسم المضيف المقترن بسجل معين.
خادم الأسماء سلسلة خادم الاسم المسؤول عن حدث DNS.
قيم خصائص جديدة سلسلة مجموعة الخصائص بعد تحديثها لنهج معين أو قائمة استثناء معينة في خادم أو منطقة DNS.
NewValue سلسلة القيمة المحدثة المعينة لمفتاح خاصية معين داخل منطقة DNS.
NextKey سلسلة المفتاح القادم الذي سيتم استخدامه في عملية توقيع منطقة DNS بعد المفاتيح النشطة الحالية ومفاتيح الاستعداد.
NextRolloverAction سلسلة إجراء التمرير الذي تم تنفيذه.
NextRolloverTime datetime في المرة التالية التي يجب أن تحدث فيها عملية التمرير.
NodeName سلسلة اسم العقدة داخل منطقة DNS.
NSec3HashAlgorithm العدد الصحيح خوارزمية تجزئة التشفير المستخدمة في بروتوكول NSEC3 ل DNSSEC.
NSec3Iterations العدد الصحيح عدد تكرارات التجزئة الإضافية التي يستخدمها خادم DNS الممكن ل DNSSEC.
NSec3OptOut سلسلة يشير إلى ما إذا تم تكوين بروتوكول DNSSEC NSEC3 للسماح بالتفويضات غير الموقعة.
NSec3RandomSaltLength العدد الصحيح طول قيمة الملح العشوائية المستخدمة في بروتوكول NSEC3 ل DNSSEC.
NSec3UserSalt سلسلة قيمة الملح المعرفة من قبل المستخدم المستخدمة في بروتوكول NSEC3 ل DNSSEC.
القيم القديمة سلسلة مجموعة الخصائص قبل تحديثها لنهج معين أو قائمة استثناء معينة في خادم أو منطقة DNS.
ParentHasSecureDelegation سلسلة ما إذا كانت المنطقة الأصل لديها تفويض آمن إلى المنطقة التابعة.
النهج سلسلة يحدد القواعد أو الإرشادات لإدارة جوانب معينة من سلوك DNS.
ترتيب المعالجة العدد الصحيح تحديد التسلسل الذي يتم فيه تطبيق النهج.
وقت النشر العدد الصحيح الوقت المستغرق لنشر معلومات الحدث. المدة (على سبيل المثال، مللي ثانية) أو "فوري" إذا لم يكن هناك تأخير.
مفتاح الخاصية سلسلة خاصية أو إعداد معين متأثر بالحدث.
بيانات البيانات الموزعة المرنة سلسلة يمثل بيانات سجل المورد الذي تم إنشاؤه أو حذفه أو مسحه في منطقة DNS.
RecursionScope سلسلة منطقة معينة أو مجموعة من الشروط التي يسمح بموجبها بعودة DNS أو تطبيقها على خادم DNS.
ReplicationScope سلسلة نطاق النسخ المتماثل ل DNS (على سبيل المثال، على مستوى الغابة، خاص بالمجال).
_ResourceId سلسلة معرّف فريد للمورد الذي يقترن به السجل
RolloverPeriod العدد الصحيح الفاصل الزمني لتمرير السجل (على سبيل المثال، يومي، أسبوعي).
نوع التمرير سلسلة نوع التمرير (على سبيل المثال، الكتابة فوق، الإلحاق).
ScavengeServers سلسلة الخوادم المتضمنة في مسح DNS (تقادم السجلات القديمة وتنظيفها).
النطاق سلسلة نطاق الحدث (على سبيل المثال، على مستوى الخادم، خاص بالمنطقة).
النطاقات سلسلة نطاقات DNS المتأثرة بالحدث (على سبيل المثال، عمومي، محلي).
SecureDelegationPollingPeriod العدد الصحيح الفاصل الزمني للاستقصاء عن معلومات التفويض الآمنة. القيمة الرقمية (على سبيل المثال، الدقائق) أو "معطل" إذا لم يكن ذلك ممكنا.
تم نقل المضبوط سلسلة يشير إلى الإجراء المتخذ، إما الاستيلاء (عند نقل السيطرة قسرا) أو نقل طوعي للدور الرئيسي الرئيسي.
ServerName سلسلة يمثل خادم DNS حيث يتم تكوين النهج أو قائمة الاستثناءات.
الإعدادات سلسلة إعداد تكوين DNS محدد تم تعديله بواسطة الحدث.
SignatureInceptionOffset العدد الصحيح إزاحة وقت إنشاء توقيع DNSSEC. المدة (على سبيل المثال، الثوان) أو "فوري" إذا لم يكن هناك تأخير.
المصدر سلسلة مصدر حدث DNS (على سبيل المثال، الخادم، العميل).
نظام المصدر سلسلة نوع العامل الذي تم جمع الحدث من قبله. على سبيل المثال، OpsManager بالنسبة لعامل Windows، إما الاتصال المباشر أو Operations Manager، Linux لجميع عوامل Linux، أو Azure لتشخيص Azure
مفتاح الاستعداد سلسلة مفتاح النسخ الاحتياطي الذي سيتم استخدامه إذا تم اختراق المفتاح النشط الحالي أو يحتاج إلى استبداله في عملية توقيع منطقة DNS.
StoreKeysInAD سلسلة تحديد ما إذا كانت المفاتيح مخزنة في خدمات مجال Active Directory (AD DS). ينطبق هذا الإعداد فقط على المناطق المتكاملة في Active Directory عندما يكون مورد KeyStorageProvider هو Microsoft.
_SubscriptionId سلسلة معرّف فريد للاشتراك الذي يقترن السجل به
فترة فرعية سلسلة الآلية التي تؤثر على تقادم (انتهاء الصلاحية) لسجلات DNS داخل شجرة فرعية معينة أو فرع منطقة DNS.
TenantId سلسلة معرف مساحة عمل Log Analytics
TimeGenerated datetime الطابع الزمني (UTC) لوقت إنشاء الحدث.
TTL العدد الصحيح مدة البقاء لسجل DNS، مما يشير إلى المدة التي يجب تخزين السجل فيها مؤقتا قبل تجاهله أو تحديثه.
نوع سلسلة اسم الجدول
معرف الظاهرية سلسلة مفتاح فريد لإدارة الأنشطة وتنسيقها داخل البيئة الظاهرية.
باستخدام مفتاح جديد سلسلة يشير إلى ما إذا تم إنشاء مفاتيح DNSSEC جديدة.
WithWithout سلسلة ما إذا كانت بيانات تعريف مفتاح توقيع المفتاح (KSK) مضمنة أو مستبعدة عند تصدير إعدادات DNSSEC لمنطقة معينة.
المنطقة سلسلة المنطقة المتعلقة بالنشاط.
ملف المنطقة سلسلة اسم ملف المنطقة.
اسم المنطقة سلسلة اسم منطقة DNS التي ترتبط بها المنطقة التي يرتبط بها الحدث.
نطاق المنطقة سلسلة قائمة النطاقات والأوزان للمنطقة.
ZoneSignatureValidityPeriod العدد الصحيح مقدار الوقت الذي تكون فيه التواقيع التي تغطي جميع مجموعات السجلات الأخرى صالحة.