Megosztás a következőn keresztül:


AWSVPCFlow

A Sentinel összekötőjéből beszúrt VPC-folyamatnaplók lehetővé teszik az AWS VPC hálózati adapterek felé és onnan érkező IP-forgalom rögzítését.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok -
Kategóriák Biztonság
Megoldások SecurityInsights
Alapszintű napló Nem
Betöltési idő átalakítás Igen
Mintalekérdezések Igen

Oszlopok

Oszlop Típus Leírás
AccountId húr Annak a forrás hálózati adapternek az AWS-fiókazonosítója, amelyhez a forgalmat rögzítik. Ha a hálózati adaptert egy AWS-szolgáltatás hozza létre, például VPC-végpont vagy hálózati terheléselosztó létrehozásakor, a rekord ismeretlen lehet ehhez a mezőhöz.
Művelet húr A forgalomhoz társított művelet.
AzId húr A rendelkezésre állási zóna azonosítója.
_BilledSize valós szám A rekord mérete bájtban
Bájt hosszú A folyamat során átvitt bájtok száma.
DstAddr húr A kimenő forgalom célcíme.
DstPort egész A forgalom célportja.
Vége dátum/idő Az az idő, amikor a folyamat utolsó csomagja az összesítési időközön belül érkezett.
FlowDirection húr A forgalom iránya a forgalom rögzítésére szolgáló felületre vonatkozóan.
InstanceId húr Annak a példánynak az azonosítója, amely a hálózati adapterhez van társítva, amelyhez a forgalmat rögzítik.
InterfaceId húr Annak a hálózati adapternek az azonosítója, amelyhez a forgalmat rögzítik.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
LogStatus húr A folyamatnapló naplózási állapota.
Csomagok egész A folyamat során átvitt csomagok száma.
PktDstAddr húr A forgalom csomagszintű (eredeti) cél IP-címe.
PktDstAwsService húr A PktDstAddr mező IP-címtartományainak részhalmazának neve, ha a cél IP-cím egy AWS-szolgáltatáshoz tartozik.
PktSrcAddr húr A forgalom csomagszintű (eredeti) forrás IP-címe.
PktSrcAwsService húr A PktSrcAddr mező IP-címtartományainak részhalmazának neve, ha a forrás IP-címe egy AWS-szolgáltatáshoz tartozik.
Protokoll egész A forgalom IANA protokollszáma.
Régió húr A hálózati adaptert tartalmazó régió, amelyhez a forgalom rögzítve van.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
SrcAddr húr A bejövő forgalom forráscíme.
SrcPort egész A forgalom forrásportja.
SublocationId húr Annak az alhelynek az azonosítója, amely azt a hálózati adaptert tartalmazza, amelyhez a forgalmat rögzítik.
SublocationType húr A sublocationid mezőben visszaadott alwebhely típusa.
Alhálózati azonosító húr Az alhálózat azonosítója.
TcpFlags egész A következő TCP-jelzők bitmaszkértéke.
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Az esemény létrehozásának időbélyege (UTC). Ez az érték megegyezik a "start" beviteli mezővel vagy az Azure Monitorhoz való adatérkezés időpontjával abban az esetben, ha a "start" beviteli mező üres vagy hiányzik.
TrafficPath húr A kimenő forgalom által a célhoz vezető útvonal.
TrafficType húr A forgalom típusa. A lehetséges értékek a következők: IPv4, IPv6 és EFA. További információ: "Elastic Fabric Adapter (EFA)".
Típus húr A tábla neve
Verzió egész A VPC-folyamatnaplók verziója.
VpcId húr A VPC azonosítója.