Megosztás a következőn keresztül:


DnsAuditEvents

A DNS-kiszolgáló naplózási eseményei lehetővé teszik a változáskövetést a DNS-kiszolgálón. A rendszer naplózza a naplózási eseményt minden alkalommal, amikor a kiszolgáló, a zóna vagy az erőforrásrekord beállításai módosulnak. Ez magában foglalja az olyan operatív eseményeket, mint a zónaátvitelek, valamint a DNSSEC-zóna aláírása és aláírásának megszüntetése. Ez a táblázat olyan naplózási eseményeket rögzít, amelyek nem dinamikus frissítésekből származnak.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.securityinsights/securityinsights
Kategóriák Biztonság
Megoldások SecurityInsights
Alapszintű napló Nem
Betöltési idő átalakítás Nem
Mintalekérdezések -

Oszlopok

Oszlop Típus Leírás
Művelet húr Ha egy lekérdezés megfelel egy szabályzat feltételeinek, a művelet a szabályzat által igényelt válasz.
ActiveKey húr A KSK aktív kulcsának aláírási kulcsa.
AdditionalData dinamikus A további információk még nem terjedtek ki a saját dedikált mezőjére.
Base64Data húr Kulcsadatok.
_BilledSize valós szám A rekord mérete bájtban
Pufferméret egész Az eseményadatok naplózásához használt puffer mérete. (bájtban)
ChildZone húr Gyermekzóna neve.
ClientSubnetList húr Az ügyfél-alhálózat IPv4 és IPv6 listája.
ClientSubnetRecord húr Ezután az ügyfél alhálózatának neve.
Feltétel húr Adott körülmények vagy követelmények, amelyek bizonyos műveleteket vagy szabályzatokat váltanak ki.
Feltételek húr Az eseményt kiváltó feltételek vagy feltételek.
CryptoAlgorithm húr A DNS-sel kapcsolatos műveletek biztonságossá tételéhez használt titkosítási algoritmus.
CurrentRolloverStatus húr A kulcsátállítási folyamat állapota egyik kulcsról a másikra.
CurrentState húr A DNS-kulcs vagy -zóna aktuális állapota.
DenialOfExistence húr Az a módszer, amellyel bizonyítható, hogy egy bizonyos DNS-rekord nem létezik.
Emészt húr Biztonságos ujjlenyomat, amely lehetővé teszi a DNS-feloldók számára a megbízhatósági horgonyadatok hitelességének ellenőrzését.
DigestType húr Megadja a kivonat (kivonat) érték létrehozásához használt titkosítási kivonatoló algoritmus típusát.
DistributeTrustAnchor húr A DNSSEC megbízhatósági horgonyának terjesztésére vonatkozik, amely egy biztonságos nyilvános kulcs, amely segít a DNS-adatok érvényesítésében.
DnsKeyRecordSetTtl egész A DNSKEY-rekordokhoz a DNS-zónák aláírásakor hozzárendelt élettartam (TTL) érték. Ez az érték határozza meg, hogy egy DNSKEY rekord mennyi ideig lesz érvényes a frissítés előtt.
DnsKeySignatureValidityPeriod egész A DNSKEY-rekord aláírásának időtartama másodpercben.
DnsQuery húr A feloldandó tartomány.
DnsQueryType egész Az Internet Assigned Numbers Authority (IANA) által meghatározott DNS-erőforrásrekord-típuskódok.
DSRecordGenerationAlgorithm húr A Delegálás-aláíró (DS) rekord DNSKEY rekordból való létrehozásához használt algoritmus.
DSRecordSetTtl egész A DS (Delegálási aláíró) rekordhalmaz élettartam -élettartam (TTL) értéke.
DSSignatureValidityPeriod egész Az az időszak másodpercben, amikor egy DS-rekord (delegálási aláíró) aláírása érvényesnek minősül.
EnableRfc5011KeyRollover húr A DNSSEC-kulcsok frissítésének és bevezetésének automatizálása az RFC 5011 szabványokkal összhangban.
EventGuid húr Az adott esemény egyedi azonosítója.
EventId húr Az alapul szolgáló Windows-esemény azonosítója.
EventString húr Az esemény ember által olvasható leírása.
EventType húr A DNS-esemény típusa (pl. zónaátvitel, dinamikus frissítés, DNSSEC-aláírás).
FilePath húr Annak a fájlnak vagy könyvtárnak a helye, amellyel a DNS-kiszolgáló kommunikál.
Továbbítók húr A kiszolgáló által használt DNS-továbbítók.
InitialRolloverOffset egész A DNSSEC-kulcs első visszaállítási műveletének aktiválása előtti kezdeti késleltetés (másodpercben).
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
IsEnabled húr Ez a paraméter azt jelzi, hogy a szabályzat vagy a kivétellista jelenleg aktív-e.
IsKeyMasterServer húr Azt jelzi, hogy a DNS-kiszolgáló a DNSSEC által aláírt zónák főkiszolgálója-e.
KeyId húr A DNSSEC aláírókulcs egyedi azonosítója.
KeyLength egész A DNSSEC-aláírási műveletekhez használt titkosítási kulcs hossza.
KeyMasterServer húr A zóna DNSSEC-kulcsainak létrehozásáért és kezeléséért felelős DNS-kiszolgáló.
KeyOrZone húr Egy adott DNS-zónában a hitelesítéshez és az adatintegritáshoz használt aláírási kulcs.
KeyProtocol húr A DNSSEC kulcskezeléséhez használt protokoll (pl. DNSKEY, DS).
KeyStorageProvider húr A DNSSEC-kulcsok biztonságos tárolásáért felelős rendszer vagy szolgáltatás.
KeyTag egész A DS rekord által használt titkosítási kulcs numerikus azonosítója.
KeyType húr A használt DNSSEC aláírókulcs típusa.
KskOrZsk húr Az adott DNS-zónában használt aláírási kulcs típusa.
LastRolloverTime dátum/idő A legutóbbi bevezetési folyamat.
ListenAddresses húr IP-címek, amelyekre a DNS-kiszolgáló figyel.
LookupValue húr A DNS-keresés típusa (pl. rekurzív, iteratív).
MasterServer húr Az elsődleges DNS-kiszolgáló, amelyből egy másodlagos DNS-kiszolgáló zónaadatokat szerez be.
Név húr Egy adott rekordhoz társított tartománynevet vagy állomásnevet adja meg.
NameServer húr A DNS-eseményért felelős névkiszolgáló.
NewPropertyValues húr A DNS-kiszolgáló vagy -zóna egy adott szabályzat- vagy kivétellistájához való frissítés utáni tulajdonságok készlete.
NewValue húr A DNS-zónán belül egy adott tulajdonságkulcshoz hozzárendelt frissített érték.
NextKey húr Az aktuális aktív és készenléti kulcsok után a DNS-zóna aláírási folyamatában használt közelgő kulcs.
NextRolloverAction húr A végrehajtott visszaállítási művelet.
NextRolloverTime dátum/idő A következő visszaállítási folyamatnak kell történnie.
NodeName húr A DNS-zónán belüli csomópont neve.
NSec3HashAlgorithm egész A DNSSEC NSEC3 protokolljában használt titkosítási kivonatoló algoritmus.
NSec3Iterations egész A DNSSEC-kompatibilis DNS-kiszolgáló által használt további kivonatolási iterációk száma.
NSec3OptOut húr Azt jelzi, hogy a DNSSEC NSEC3 protokoll úgy van-e konfigurálva, hogy engedélyezze az aláíratlan delegálásokat.
NSec3RandomSaltLength egész A DNSSEC NSEC3 protokolljában használt véletlenszerű sóérték hossza.
NSec3UserSalt húr A DNSSEC NSEC3 protokolljában használt felhasználó által definiált sóérték.
OldPropertyValues húr A DNS-kiszolgáló vagy -zóna egy adott szabályzat- vagy kivétellistájához való frissítésük előtt megadott tulajdonságok.
ParentHasSecureDelegation húr Azt jelzi, hogy a szülőzóna rendelkezik-e biztonságos delegálással a gyermekzónához.
Szabályzat húr A DNS-viselkedés bizonyos aspektusainak kezelésére vonatkozó szabályokat vagy irányelveket határoz meg.
ProcessingOrder egész Meghatározza a szabályzatok alkalmazásának sorrendjét.
Propagálási idő egész Az eseményadatok propagálásához szükséges idő. Időtartam (például ezredmásodperc) vagy "Azonnali", ha nincs késés.
PropertyKey húr Az esemény által érintett adott tulajdonság vagy beállítás.
RDATA húr A DNS-zónában létrehozott, törölt vagy törölt erőforrásrekord adatait jelöli.
RecursionScope húr A DNS-rekurziót engedélyező vagy a DNS-kiszolgálón alkalmazott adott terület vagy feltételek készlete.
ReplicationScope húr A DNS-replikáció hatóköre (például erdőszintű, tartományspecifikus).
_ResourceId húr Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
RolloverPeriod egész A naplók átállításának időintervalluma (pl. napi, heti).
RolloverType húr A visszaállítás típusa (például felülírás, hozzáfűzés).
ScavengeServers húr A DNS-törlésben (elavult rekordok elöregedése és törlése) részt vevő kiszolgálók.
Hatókör húr Az esemény hatóköre (például kiszolgálószintű, zónaspecifikus).
Hatókörök húr Az esemény által érintett DNS-hatókörök (például globális, helyi).
SecureDelegationPollingPeriod egész A biztonságos delegálási adatok lekérdezésének időköze. Numerikus érték (például perc) vagy "Letiltva", ha nem alkalmazható.
SeizedOrTransferred húr A végrehajtott műveletre utal, akár lefoglalásra (ha az ellenőrzést kényszerítve adják át), vagy a fő főszerepkör önkéntes átadására.
ServerName húr Azt a DNS-kiszolgálót jelöli, ahol a házirend vagy a kivétellista konfigurálva van.
Beállítás húr Az esemény által módosított konkrét DNS-konfigurációs beállítás.
SignatureInceptionOffset egész A DNSSEC-aláírás kezdetének eltolási ideje. Időtartam (például másodperc) vagy "Azonnali", ha nincs késés.
Forrás húr A DNS-esemény forrása (például kiszolgáló, ügyfél).
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
StandbyKey húr a biztonsági mentési kulcs, amelyet akkor használunk, ha az aktuális aktív kulcs sérült, vagy a DNS-zóna aláírási folyamatában le kell cserélni.
StoreKeysInAD húr Megadja, hogy a kulcsok Active Directory tartományi szolgáltatások (AD DS) vannak-e tárolva. Ez a beállítás csak az Active Directoryval integrált zónákra vonatkozik, ha a KeyStorageProvider szállítója a Microsoft.
_SubscriptionId húr Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
SubTreeAging húr Mechanizmus, amely befolyásolja a DNS-rekordok öregedését (lejáratát) egy DNS-zóna egy adott alterületén vagy ágán belül.
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Az esemény létrehozásának időbélyege (UTC).
TTL egész A DNS-rekord élettartamát jelzi, amely azt jelzi, hogy mennyi ideig kell gyorsítótárazni a rekordot a törlés vagy frissítés előtt.
Típus húr A tábla neve
Virtualizálási AZONOSÍTÓ húr Egyedi kulcs a virtualizált környezet tevékenységeinek kezeléséhez és koordinálásához.
WithNewKeys húr Azt jelzi, hogy új DNSSEC-kulcsok lettek-e létrehozva.
WithWithout húr Az adott zóna DNSSEC-beállításainak exportálásakor a kulcs-aláírási kulcs (KSK) metaadatai szerepelnek-e vagy nem.
Zóna húr A tevékenységhez kapcsolódó zóna.
ZoneFile húr A zónafájl neve.
ZoneName húr Annak a DNS-zónának a neve, amelyhez az esemény kapcsolódik.
ZoneScope húr A zóna hatóköreinek és súlyainak listája.
ZoneSignatureValidityPeriod egész Az összes többi rekordhalmazt lefedő aláírások érvényességi ideje.