Megosztás a következőn keresztül:


NSPAccessLogs

A hálózati biztonsági szegélyhálózat (NSP) bejövő hozzáférésének naplói az NSP hozzáférési szabályai alapján engedélyezettek.

Táblaattribútumok

Attribútum Érték
Erőforrástípusok microsoft.network/networksecurityperimeters
Kategóriák Azure-erőforrások, hálózat, naplózás, biztonság
Megoldások LogManagement
Alapszintű napló Igen
Betöltési idő átalakítás Nem
Mintalekérdezések -

Oszlopok

Oszlop Típus Leírás
AccessRuleVersion húr Hozzáférési szabály verziója annak az NSP-profilnak, amelyhez PaaS-erőforrás van társítva.
AppId húr Az Azure Active Directoryban található erőforrás alkalmazásazonosítóját jelképező egyedi GUID azonosító.
_BilledSize valós szám A rekord mérete bájtban
Kategória húr Az NSP hozzáférési naplójának kategóriái.
DestinationEmailAddress húr A célvevő e-mail-címe. Ha elérhető, meg kell adni.
DestinationFqdn húr A cél teljes tartományneve (FQDN).
DestinationParameters húr A választható céltulajdonságok listája kulcs-érték pár formátumban. Például: [ {Param1}: {value1}, {Param2}: {value2}, ...].
DestinationPhoneNumber húr A célvevő telefonszáma. Ha elérhető, meg kell adni.
DestinationPort húr Kimenő kapcsolat portszáma, ha elérhető.
DestinationProtocol húr Az alkalmazásréteg protokollja és a kimenő kapcsolathoz használt átviteli réteg protokollja {AppProtocol}:{TransportProtocol}. Például: "HTTPS:TCP". Ha elérhető, meg kell adni.
DestinationResourceId húr Ha elérhető, a kimenő kapcsolat cél PaaS-erőforrásának erőforrás-azonosítója.
_IsBillable húr Megadja, hogy az adatok betöltése számlázható-e. Ha a _IsBillable betölti, false a számlázás nem történik meg az Azure-fiókjában
Hely húr Az NSP régióját jelzi.
MatchedRule húr Az egyező hozzáférési szabály nevét tartalmazó JSON-tulajdonságcsomag. Lehet NSP hozzáférési szabály neve vagy erőforrásszabály neve (nem erőforrás-azonosító).
OperationName húr A legfelső szintű PaaS-művelet nevét jelzi.
OperationVersion húr A művelethez társított API-verzió.
Paraméterek húr Az opcionális PaaS-erőforrástulajdonságok listája kulcs-érték pár formátumban. Például: [ {Param1}: {value1}, {Param2}: {value2}, ...].
Profil húr Az erőforráshoz társított NSP-profil neve.
_ResourceId húr Annak az erőforrásnak az egyedi azonosítója, amelyhez a rekord társítva van
ResultAction húr Azt jelzi, hogy az értékelés eredménye "Jóváhagyva" vagy "Megtagadva".
ResultDescription húr Ha elérhető, további leírás a művelet eredményéről.
ResultDirection húr A kiértékelési eredmény iránya, függetlenül attól, hogy "Bejövő" vagy "Kimenő".
RuleType húr A szabály definiált helyét jelzi: NSP vagy PaaS-erőforrás.
ServiceFqdn húr Az NSP-hozzáférési naplókat kibocsátó PaaS-erőforrás teljes tartományneve (FQDN).
ServiceResourceId húr Az NSP-hozzáférési naplókat kibocsátó PaaS-erőforrás erőforrás-azonosítója.
SourceAppId húr Az Azure Active Directoryban a forrás alkalmazásazonosítóját jelképező egyedi GUID azonosító.
SourceIpAddress húr A bejövő kapcsolatot létesítő forrás IP-címe, ha elérhető.
SourceParameters húr A választható forrástulajdonságok listája kulcs-érték pár formátumban. Például: [ {Param1}: {value1}, {Param2}: {value2}, ...].
SourcePerimeterGuids húr A forráserőforrás szegélyhálózatiGUID-jeinek listája. Csak akkor kell megadni, ha a szegély guid azonosítója alapján engedélyezett.
SourcePort húr Bejövő kapcsolat portszáma, ha elérhető.
SourceProtocol húr Az alkalmazásréteg protokollja és a bejövő kapcsolathoz használt átviteli réteg protokollja {AppProtocol}:{TransportProtocol}. Például: "HTTPS:TCP". Ha elérhető, meg kell adni.
SourceResourceId húr Ha elérhető, a forrás PaaS-erőforrás erőforrás-azonosítója egy bejövő kapcsolathoz.
SourceSystem húr Az esemény által gyűjtött ügynök típusa. Windows-ügynök esetén például OpsManager a közvetlen csatlakozás vagy az Operations Manager, Linux az összes Linux-ügynök vagy Azure az Azure Diagnostics esetében
_SubscriptionId húr Annak az előfizetésnek az egyedi azonosítója, amelyhez a rekord társítva van
TenantId húr A Log Analytics-munkaterület azonosítója
TimeGenerated dátum/idő Eseménylétrehozás ideje.
TrafficType húr Azt jelzi, hogy a forgalom "Privát", "Nyilvános", "Intra" vagy "Cross" kerület-e.
Típus húr A tábla neve